Pub intempestive + dfd.pathci.net

Résolu
whitelpr -  
 whitelpr -
Bonjour,

Mon pc est neuf, et dès que je vais sur internet, peu importe où je clique et sur n'importe quel site, des pubs apparaissent et en particulier dfd.pathci.net qui s'ouvre à peu près à chaque clic.
Quelle est s'il vous plait la méthode pour s'en débarasser?
Merci par avance et à bientôt,

7 réponses

  1. whitelpr
     
    Bonjour (à nouveau),

    J'ai installé AdBlock, merci c'est très efficace, mais une question: j'ai lu que cette fenêtre qui s'ouvre est particulièrement nocive pour l'ordinateur, car peut donner accès aux données confidentielles ou autres.
    Je suis complètement néophyte comme tu peux le voir, donc je pose un max de questions.

    Merci et à bientôt,
    0
    1. Utilisateur anonyme
       
      S'ouvre t' elle encore?
      0
    2. whitelpr
       
      Non pas pour l'instant
      0
    3. whitelpr
       
      correction elle vient de s'ouvrir...
      0
    4. Utilisateur anonyme
       
      Peux tu la bloquer avec Adblock?
      en haut à droite de cette fenêtre
      bloquer
      0
    5. whitelpr
       
      Non je n'ai pas cette option. La fenêtre sur laquelle ça s'ouvre ne permet pas de voir Adbloc en haut à droite
      0
  2. Utilisateur anonyme
     
    Re

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    @+

    0
    1. whitelpr
       
      Et voilà!!!!! Après un reboot de 20 min!!

      # AdwCleaner v3.010 - Rapport créé le 30/10/2013 à 19:26:38
      # Mis à jour le 20/10/2013 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : Alexandre - PC-ALEX
      # Exécuté depuis : C:\Users\Alexandre\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files (x86)\Minibar
      Dossier Supprimé : C:\Program Files (x86)\a2zLyrics-16
      Dossier Supprimé : C:\Users\Alexandre\AppData\Local\Bundled software uninstaller
      Dossier Supprimé : C:\Users\Alexandre\AppData\Local\Minibar
      Dossier Supprimé : C:\Users\Alexandre\AppData\Roaming\Mysearchdial
      Dossier Supprimé : C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
      Dossier Supprimé : C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
      Dossier Supprimé : C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfocabhmkfcdibnkgogpaclhgblhnemn
      Fichier Supprimé : C:\Users\Alexandre\Desktop\MySearchDial.url
      Fichier Supprimé : C:\Windows\Tasks\a2zLyrics-16-chromeinstaller.job
      Fichier Supprimé : C:\Windows\System32\Tasks\a2zLyrics-16-chromeinstaller
      Fichier Supprimé : C:\Windows\Tasks\a2zLyrics-16-codedownloader.job
      Fichier Supprimé : C:\Windows\System32\Tasks\a2zLyrics-16-codedownloader
      Fichier Supprimé : C:\Windows\Tasks\a2zLyrics-16-enabler.job
      Fichier Supprimé : C:\Windows\System32\Tasks\a2zLyrics-16-enabler
      Fichier Supprimé : C:\Windows\Tasks\a2zLyrics-16-updater.job
      Fichier Supprimé : C:\Windows\System32\Tasks\a2zLyrics-16-updater

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat\Uninstall.lnk

      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
      Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [AppsHat]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\S
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0044168.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0044168.BHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0044168.Sandbox
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0044168.Sandbox.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{539F76FD-084E-4858-86D5-62F02F54AE86}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{60EACC1A-33FA-443D-9846-17B28E2C9BDB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AA74D58F-ACD0-450D-A85E-6C04B171C044}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AAA38851-3CFF-475F-B5E0-720D3645E4A5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411411168}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06E50566-0AB7-431C-841D-62794727DAF9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{26E7211D-0650-43CF-8498-4C81E83AEAAA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455415568}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466416668}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F13D3582-1359-4F8F-9A48-EF3AE9F5701C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444414468}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA74D58F-ACD0-450D-A85E-6C04B171C044}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411411168}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{AAA38851-3CFF-475F-B5E0-720D3645E4A5}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{539F76FD-084E-4858-86D5-62F02F54AE86}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411411168}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06E50566-0AB7-431C-841D-62794727DAF9}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{26E7211D-0650-43CF-8498-4C81E83AEAAA}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455415568}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466416668}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411411168}
      Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
      Clé Supprimée : HKCU\Software\BI
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\installedbrowserextensions
      Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
      Clé Supprimée : HKCU\Software\smartbar
      Clé Supprimée : HKCU\Software\Webplayer
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\a2zLyrics-16
      Clé Supprimée : HKLM\Software\Minibar
      Clé Supprimée : HKLM\Software\a2zLyrics-16
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\a2zLyrics-16
      Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16537

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Google Chrome v30.0.1599.101

      [ Fichier : C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [7855 octets] - [30/10/2013 19:26:08]
      AdwCleaner[S0].txt - [6716 octets] - [30/10/2013 19:26:38]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6776 octets] ##########
      0
  3. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    https://www.malwarebytes.com/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
    1. whitelpr
       
      Et voilà:

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.10.30.06

      Windows 8 x64 NTFS
      Internet Explorer 10.0.9200.16721
      Alexandre :: PC-ALEX [administrateur]

      30/10/2013 20:34:47
      mbam-log-2013-10-30 (20-34-47).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 221873
      Temps écoulé: 2 minute(s), 25 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 3
      HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AppsHat Mobile Apps (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 15
      C:\Users\Alexandre\AppData\Local\Temp\a2zLyrics_1060-8102_v122.exe (PUP.Optional.AdLyrics) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\AppData\Local\Temp\appshat-distribution.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\AppData\Local\Temp\Installer.exe (PUP.Optional.SmartBar.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\AppData\Local\Temp\MoviesToolbarSetup_Somoto_9_10_2013.exe (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\AppData\Local\Temp\QuickShare1.exe (PUP.Optional.QuickShare.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\AppData\Local\Temp\UpdateCheckerSetup.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\AppData\Local\Temp\UpdateTask.exe.96036546 (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\AppData\Local\Temp\is1070216317\1000231_stp\BatBrowseSetup.exe (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\Downloads\7ZipSetup.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\Downloads\Java.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\Downloads\Setup.exe (PUP.Optional.Firseria) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\Downloads\ZipExtractorSetup.exe (PUP.Optional.JumpyApps) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\AppData\Local\AppsHat Mobile Apps\Uninstall.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\J4MTX5GX\Setup[1].exe (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\Z84DK1NX\minibar-core[1].exe (PUP.Optional.MiniBar.A) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
    2. whitelpr
       
      C'est bon tu crois? Merci en ts cas pour le temps que tu passes à essayer de résoudre mon pb!
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    As tu noté une amélioration ce coup-ci?
    0
    1. whitelpr
       
      Pour l'instant je n'ai plus une seule pub qui s'ouvre!!! Génial, un grand merci à toi.
      0
  6. Utilisateur anonyme
     
    Re

    On finalise.

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)

    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    PS Installe le pack SP1 de Windows 8 via Windows Update

    @+
    0
    1. whitelpr
       
      Voilà le rapport:

      # DelFix v10.5 - Rapport créé le 30/10/2013 à 21:03:02
      # Mis à jour le 17/10/2013 par Xplode
      # Nom d'utilisateur : Alexandre - PC-ALEX
      # Système d'exploitation : Windows 8 (64 bits)

      ~ Activation de l'UAC ... OK

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\AdwCleaner
      Supprimé : C:\Users\Alexandre\Downloads\adwcleaner.exe
      Supprimée : HKLM\SOFTWARE\AdwCleaner

      ~ Purge de la restauration système ...

      Supprimé : RP #3 [avast! antivirus system restore point | 10/28/2013 12:16:50]
      Supprimé : RP #4 [Installed Java 7 Update 45 | 10/29/2013 12:22:20]
      Supprimé : RP #5 [Suppression du module linguistique | 10/30/2013 14:20:03]

      Nouveau point de restauration créé !

      ########## - EOF - ##########
      0
  7. Utilisateur anonyme
     
    Je te propose donc de mettre ce sujet en résolu.

    @+
    0
    1. whitelpr
       
      Merci, énormément. Une dernière question, le SP1 de Windows 8, c'est la version 8.1 de windows 8?
      Merci encore pour le temps que tu as pris.
      0
    2. Utilisateur anonyme
       
      Oui;c'est cela ;-))
      0
    3. whitelpr
       
      Cool merci :)
      0