Pub intempestives

Résolu/Fermé
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014 - 16 nov. 2013 à 12:00
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014 - 18 nov. 2013 à 16:21
Bonjours ,

Depuis Aujourd'hui , j'ai des pubs qui s'affichent à certains moment

Cela m'était déjà arrivé auparavant mais plus depuis ... et la ça recommence !

J'avait testé la version d'essaie de Malwarebytes qui fonctionnaient parfaitement ( aucune pubs ect ... ) . Même si j'avait dépassé la version d'essaie depuis un moment ça fonctionnait parfaitement . Je l'avait désinstallé et ré installé mais la , ça reprend :/ J'ai besoin de vous svp ( je suis pas un expert en ce qui concerne les logiciels a téléchargé et autres ) Merci d'avance !

PS : je suis en train de faire un scan malwarebytes-anti-malware !
A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
16 nov. 2013 à 12:01
Salut,

Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout en faisant un clic droit / cocher tout
puis bouton supprimer sélection pour tout supprimer.

puis :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Clic sur le lien de téléchargement, sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
16 nov. 2013 à 13:44
fais ça plutot :


- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.


1
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2013 à 12:25
Je suis en train de faire le scan rapide =)
0
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2013 à 13:02
rapport du scan rapide : Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.16.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
mickael :: MICKAEL-HP [administrateur]

16/11/2013 12:16:30
mbam-log-2013-11-16 (12-16-30).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 259987
Temps écoulé: 44 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 2
C:\Program Files (x86)\fst_fr_22\fst_fr_22.exe (Adware.Tuto4PC) -> 1976 -> Suppression au redémarrage.
C:\Program Files (x86)\shamanul\updateshamanul.exe (PUP.Optional.Shamanul.A) -> 8280 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 1
C:\Program Files (x86)\shamanul\shamanulBHO.dll (PUP.Optional.Shamanul.A) -> Suppression au redémarrage.

Clé(s) du Registre détectée(s): 10
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{acc27c64-f591-42eb-979f-4642ab0cd1d0} (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{52F01E4E-D5C9-498C-96F4-7CDB129A2954} (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{9D697533-47F4-4F46-9D87-2F6087A91633} (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ACC27C64-F591-42EB-979F-4642AB0CD1D0} (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{ACC27C64-F591-42EB-979F-4642AB0CD1D0} (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{ACC27C64-F591-42EB-979F-4642AB0CD1D0} (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\Update shamanul (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\shamanul (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|fst_fr_22 (Adware.Tuto4PC) -> Données: "C:\Program Files (x86)\fst_fr_22\fst_fr_22.exe" -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Program Files (x86)\shamanul (PUP.Optional.Shamanul.A) -> Suppression au redémarrage.

Fichier(s) détecté(s): 15
C:\Program Files (x86)\fst_fr_22\fst_fr_22.exe (Adware.Tuto4PC) -> Suppression au redémarrage.
C:\Program Files (x86)\shamanul\shamanulBHO.dll (PUP.Optional.Shamanul.A) -> Suppression au redémarrage.
C:\Users\mickael\AppData\Local\Temp\A69C630B-BAB0-7891-BC24-549E38E00021\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\mickael\AppData\Local\Temp\A69C630B-BAB0-7891-BC24-549E38E00021\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\mickael\AppData\Local\Temp\A69C630B-BAB0-7891-BC24-549E38E00021\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\mickael\AppData\Local\Temp\A69C630B-BAB0-7891-BC24-549E38E00021\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\mickael\AppData\Local\Temp\A69C630B-BAB0-7891-BC24-549E38E00021\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\mickael\AppData\Local\Temp\A69C630B-BAB0-7891-BC24-549E38E00021\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\mickael\AppData\Local\fst_fr_6\Download\setup_recover_fst_fr_22.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\shamanul\shamanul.ico (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\shamanul\afgmeonnkhhbhpaianihdmpobmihgdmp.crx (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\shamanul\shamanulUninstall.exe (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\shamanul\sqlite3.exe (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\shamanul\updateshamanul.exe (PUP.Optional.Shamanul.A) -> Suppression au redémarrage.
C:\Program Files (x86)\shamanul\updateshamanul.InstallState (PUP.Optional.Shamanul.A) -> Mis en quarantaine et supprimé avec succès.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
16 nov. 2013 à 13:18
ok fais la suite :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2013 à 13:20
Et le scan du rapport Adw Cleaner : # AdwCleaner v3.012 - Rapport créé le 16/11/2013 à 13:14:05
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : mickael - MICKAEL-HP
# Exécuté depuis : C:\Users\mickael\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2V1N4C10\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKCU\Software\FreeSoftToday
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\FreeSoftToday
Clé Supprimée : HKLM\Software\Tutorials

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16736


-\\ Mozilla Firefox v

-\\ Google Chrome v24.0.1312.56

[ Fichier : C:\Users\mickael\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [93895 octets] - [16/10/2013 13:16:07]
AdwCleaner[R1].txt - [84208 octets] - [16/10/2013 13:25:59]
AdwCleaner[R2].txt - [6940 octets] - [16/11/2013 10:47:50]
AdwCleaner[R3].txt - [1814 octets] - [16/11/2013 13:12:26]
AdwCleaner[S0].txt - [11073 octets] - [16/10/2013 13:19:37]
AdwCleaner[S1].txt - [80305 octets] - [16/10/2013 13:27:20]
AdwCleaner[S2].txt - [6580 octets] - [16/11/2013 10:51:16]
AdwCleaner[S3].txt - [1598 octets] - [16/11/2013 13:14:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1658 octets] ##########
0
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
Modifié par Miikax le 16/11/2013 à 13:44
J'utilise IE ! Pas Firefox ...

Liste Google Chrome : Birowsey22saave 3.8

Menu Contextuel Orange 1.1

Plus-HD-1.7 1.25.98

PricePeep 2.2.0.3

SearchExpress 10.22.3.518

Smart Display 1.6

voila
0
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2013 à 13:56
0
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2013 à 14:29
ensuite Parce'que j'ai toujours les pubs qui s'affichent ? :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
16 nov. 2013 à 18:56
ca craint ce PC..

Supprime ça sur Google Chrome :
Birowsey22saave 3.8
Menu Contextuel Orange 1.1
Plus-HD-1.7 1.25.98
PricePeep 2.2.0.3
SearchExpress 10.22.3.518
Smart Display 1.6



Désactive le proxy sur Internet Explorer : https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy

Désinstalle :
BingBar
Googletoolbar
Si tu as un programme avec les initiales fst (free qqchose), désinstalle le

Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :

O2 - BHO: Birowsey22saave - {4C40C9C8-773B-78B7-0255-62055182ABA8} - C:\ProgramData\Birowsey22saave\517bb87c1c18c.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Birowsey22saave - {E7C47679-8B48-6921-F815-249BEC2C3371} - C:\ProgramData\Birowsey22saave\517bb8812c8a7.dll (file missing)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [BingDesktop] C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe /fromkey
O4 - HKLM\..\Run: [fst_fr_22] C:\Program Files (x86)\fst_fr_22\fst_fr_22.exe
O4 - HKLM\..\RunOnce: [upfst_fr_6.exe] C:\Users\mickael\AppData\Local\fst_fr_6\upfst_fr_6.exe -runonce
O4 - HKCU\..\Run: [Win] C:\Users\mickael\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XXASJSSG\Adobe-Flash_WIN.exe
O4 - HKCU\..\Run: [TBHostSupport] C:\Windows\SysWOW64\Rundll32.exe C:\Users\mickael\AppData\Local\TBHostSupport\TBHostSupport.dll,DLLRunTBHostSupportPlugin
O4 - HKCU\..\Run: [PluginsWhiteListing] C:\Windows\SysWOW64\Rundll32.exe C:\Users\mickael\AppData\Local\WhiteListing\PluginsWhiteListing.dll,DLLRunTBWhiteListPlugin



==> clic sur fix checked

Redémarre l'ordinateur

Refais un scan HijackThis.

0
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2013 à 19:15
Re bonsoir , oui surment je n'y connait presque rien en terme de pc =) la j'ai fait executer en tant qu'administrateur et la je suis dans le menu HijckThis je doit faire quoi , do a system scan and save a logfile ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
16 nov. 2013 à 19:19
"do a scan only"
pour pouvoir cocher les lignes données.
0
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
16 nov. 2013 à 19:20
Ok
0
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
Modifié par Miikax le 16/11/2013 à 19:55
J'ai redémarre mon pc et j'ai fait le scan ensuite ? ^^ PS : J'ai plein de lignes de données affichés et pour le moment j'ai plus aucune pub ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
16 nov. 2013 à 22:29
comme cela est indiqué faut refaire un scan Hijackthis et donner le rapport.
0
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
17 nov. 2013 à 11:12
la j'ai fait do a scan only ensuite j'ai plein de donné affichés ... je fait fix checked ? save log ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
17 nov. 2013 à 13:11
tu coches les lignes données puis tu clics sur fix checked.
0
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
17 nov. 2013 à 20:23
toutes ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
17 nov. 2013 à 21:07
Lis tu ce que j'écris ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
18 nov. 2013 à 12:36
:)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
Miikax Messages postés 32 Date d'inscription lundi 5 août 2013 Statut Membre Dernière intervention 3 juillet 2014
18 nov. 2013 à 16:21
Ok Merci en tout cas ;D
0