Pub sur chrome alors que j'ai Adblock | Infection
Résolu
Kev1008
-
Kev1008 -
Kev1008 -
Bonjour,
Je me suis fais infecté et j'ai donc executé AdwCleaner.
Voici le rapport:
# AdwCleaner v3.010 - Rapport créé le 22/10/2013 à 22:18:53
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Kevin - KEVIN-PC
# Exécuté depuis : C:\Users\Kevin\Downloads\adwcleaner (5).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader
Dossier Supprimé : C:\Program Files (x86)\EZDownloader
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_289822ec
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Google Chrome v
[ Fichier : C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [1059 octets] - [15/09/2013 00:44:43]
AdwCleaner[R1].txt - [912 octets] - [21/10/2013 01:05:36]
AdwCleaner[R2].txt - [1816 octets] - [22/10/2013 22:17:59]
AdwCleaner[S0].txt - [1126 octets] - [15/09/2013 00:45:28]
AdwCleaner[S1].txt - [1621 octets] - [22/10/2013 22:18:53]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1681 octets] ##########
Malgré ça, il a toujours les pubs même avec Adblock.
Je me suis fais infecté et j'ai donc executé AdwCleaner.
Voici le rapport:
# AdwCleaner v3.010 - Rapport créé le 22/10/2013 à 22:18:53
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Kevin - KEVIN-PC
# Exécuté depuis : C:\Users\Kevin\Downloads\adwcleaner (5).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader
Dossier Supprimé : C:\Program Files (x86)\EZDownloader
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_289822ec
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Google Chrome v
[ Fichier : C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [1059 octets] - [15/09/2013 00:44:43]
AdwCleaner[R1].txt - [912 octets] - [21/10/2013 01:05:36]
AdwCleaner[R2].txt - [1816 octets] - [22/10/2013 22:17:59]
AdwCleaner[S0].txt - [1126 octets] - [15/09/2013 00:45:28]
AdwCleaner[S1].txt - [1621 octets] - [22/10/2013 22:18:53]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1681 octets] ##########
Malgré ça, il a toujours les pubs même avec Adblock.
A voir également:
- Pub sur chrome alors que j'ai Adblock | Infection
- Supprimer pub youtube - Accueil - Streaming
- Adblock plus chrome - Télécharger - Outils pour navigateurs
- Mise a jour chrome - Accueil - Applications & Logiciels
- Google chrome - Télécharger - Navigateurs
- Stop pub gratuit - Télécharger - Divers Utilitaires
8 réponses
Salut,
Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer : scanne
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.
si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.
Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer : scanne
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.
si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.22.09
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Kevin :: KEVIN-PC [administrateur]
22/10/2013 22:59:54
mbam-log-2013-10-22 (22-59-54).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 234520
Temps écoulé: 3 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 4
HKCR\CLSID\{5ECBDB49-8C69-27F2-442A-6EEEBFAD7632} (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5ECBDB49-8C69-27F2-442A-6EEEBFAD7632} (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5ECBDB49-8C69-27F2-442A-6EEEBFAD7632} (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C1A27135-69EB-8D44-7358-34727DD7B820} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.SaveByClick.A) -> Mauvais: (c:\progra~2\ss-hel~1\psupport.dll) Bon: () -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 13
C:\Program Files (x86)\Ss-Helper\psupport.dll (PUP.Optional.SaveByClick.A) -> Suppression au redémarrage.
C:\ProgramData\DowwnLoadd! kaeeperu\k5hN8.dll (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\DowwnLoadd! kaeeperu\dGEBF6.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\Tsu74D60BF5.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Addons\assistant_v3.exe (PUP.Optional.SaveByClick.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Addons\ext_setup.exe (PUP.Optional.BundleLoader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Addons\EzDownloader_setup.exe (PUP.Optional.EZDownloader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Downloads\bs_Sylenth1.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Downloads\Re Fx Nexus 2 2.exe (PUP.Optional.Installrex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Local Settings\Temporary Internet Files\Content.IE5\663BDFJ7\ezdownloader[1].exe (PUP.Optional.EZDownloader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Local Settings\Temporary Internet Files\Content.IE5\EVCAUBK8\o3mZC[1].exe (PUP.Optional.BundleLoader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Local Settings\Temporary Internet Files\Content.IE5\J3I63TN2\psupport_install[1].exe (PUP.Optional.SaveByClick.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2013.10.22.09
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Kevin :: KEVIN-PC [administrateur]
22/10/2013 22:59:54
mbam-log-2013-10-22 (22-59-54).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 234520
Temps écoulé: 3 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 4
HKCR\CLSID\{5ECBDB49-8C69-27F2-442A-6EEEBFAD7632} (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5ECBDB49-8C69-27F2-442A-6EEEBFAD7632} (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5ECBDB49-8C69-27F2-442A-6EEEBFAD7632} (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C1A27135-69EB-8D44-7358-34727DD7B820} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.SaveByClick.A) -> Mauvais: (c:\progra~2\ss-hel~1\psupport.dll) Bon: () -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 13
C:\Program Files (x86)\Ss-Helper\psupport.dll (PUP.Optional.SaveByClick.A) -> Suppression au redémarrage.
C:\ProgramData\DowwnLoadd! kaeeperu\k5hN8.dll (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\DowwnLoadd! kaeeperu\dGEBF6.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\Tsu74D60BF5.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Addons\assistant_v3.exe (PUP.Optional.SaveByClick.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Addons\ext_setup.exe (PUP.Optional.BundleLoader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Addons\EzDownloader_setup.exe (PUP.Optional.EZDownloader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Downloads\bs_Sylenth1.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Downloads\Re Fx Nexus 2 2.exe (PUP.Optional.Installrex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Local Settings\Temporary Internet Files\Content.IE5\663BDFJ7\ezdownloader[1].exe (PUP.Optional.EZDownloader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Local Settings\Temporary Internet Files\Content.IE5\EVCAUBK8\o3mZC[1].exe (PUP.Optional.BundleLoader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Local Settings\Temporary Internet Files\Content.IE5\J3I63TN2\psupport_install[1].exe (PUP.Optional.SaveByClick.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Depuis hier, quand je me suis fait infecté, mon écran se fige quelque instant (pas la souris) assez souvent.