Pubs recurrentes

bignang -  
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis environ 15 jours j'ai des dizaines de pub qui viennent sur mon ordinateur ainsi que des pages internet qui s'ouvrent toutes seules. De plus mon ordinateur est extrêmement lent depuis (Sony viao portable).
J'ai fais :
- ccleaner
- adwcleaner
- revouninstaller

Ça ne change rien. Quelqu'un peut m'aider sachant que je ne suis pas très douée en informatique.

D'avance merci

43 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Des publicités intempestives et des pages qui s’ouvrent seules, associées à une lenteur sur un ordinateur portable Sony Vaio, poussent l’utilisateur à solliciter de l’aide et à décrire les tentatives effectuées.
Plusieurs outils de sécurité, dont AdwCleaner et Malwarebytes, ont été employés pour nettoyer les profils et les extensions détectées comme potentielles, avec des rapports et éléments mis en quarantaine.
Des échanges ont guidé vers le partage des rapports via des services d’hébergement et tutoriels, tandis que les rapports AdwCleaner et Malwarebytes signalent la suppression de PUP et la réparation de clés de démarrage.
En outre, des recommandations évoquent la poursuite de diagnostics avec des outils additionnels comme SFTGC et ZHPDiag et la publication des rapports hébergés pour diagnostic ultérieur.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Froulik Messages postés 4292 Statut Membre 954
     
    Bonjour
    Je vais demander le passage de ton message en sécurité/virus
    Un spécialiste va prendre ça en main :o)
    0
  2. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Bonjour,

    As-tu le rapport AdwCleaner STP ?
    Il devrait être sauvegardé sous C:\AdwCleaner[S0].txt

    Gabriel.
    0
  3. bignang
     
    bonjour,
    J'en ai plusieurs apparemment
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Alors poste celui ayant le nombre le plus élevé après le S entre crochets.

    Gabriel.
    0
  6. bignang
     
    ok, mais comment je fais pour poster?
    0
  7. bignang
     
    # AdwCleaner v3.014 - Rapport créé le 06/12/2013 à 08:38:24
    # Mis à jour le 01/12/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : celine - CELINE-VAIO
    # Exécuté depuis : C:\Users\celine\Desktop\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : Update BrowseSmart

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Users\celine\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
    Dossier Supprimé : C:\Users\celine\Documents\PC Speed Maximizer
    Dossier Supprimé : C:\Users\celine\AppData\Roaming\Mozilla\Firefox\Profiles\juzfpsja.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
    Fichier Supprimé : C:\Users\celine\AppData\Local\mysearchdial-speeddial.crx
    Fichier Supprimé : C:\Users\celine\AppData\Roaming\Mozilla\Firefox\Profiles\juzfpsja.default\searchplugins\Mysearchdial.xml
    Fichier Supprimé : C:\Users\celine\AppData\Roaming\Mozilla\Firefox\Profiles\juzfpsja.default\user.js
    Fichier Supprimé : C:\Users\celine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFBB88A9-C663-4B9B-9170-70FA0A5A2786}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFBB88A9-C663-4B9B-9170-70FA0A5A2786}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\mysearchdial.com
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16736

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v25.0.1 (fr)

    [ Fichier : C:\Users\celine\AppData\Roaming\Mozilla\Firefox\Profiles\juzfpsja.default\prefs.js ]

    Ligne Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
    Ligne Supprimée : user_pref("aol_toolbar.default.search.check", false);
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=dsites&cd=2XzuyEtN2Y1L1QzutAtD0Fzy0E0D0Bzyzy0DtBtDtB0C0A0AtN0D0Tzu0SyBtDyDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&c[...]
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "dsites");
    Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutAtD0Fzy0E0D0Bzyzy0DtBtDtB0C0A0AtN0D0Tzu0SyBtDyDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "339813149");
    Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "BDC50AB0847E38CCF5EE8639740CEDE1");
    Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites&cd=2XzuyEtN2Y1L1QzutAtD0Fzy0E0D0Bzyzy0DtBtDtB0C0A0AtN0D0Tzu0SyBtDyDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.id", "30F9EDB99D202CAA");
    Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16045");
    Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites&cd=2XzuyEtN2Y1L1QzutAtD0Fzy0E0D0Bzyzy0DtBtDtB0C0A0AtN0D0Tzu0SyBtDyDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.08:11:50");
    Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites&cd=2XzuyEtN2Y1L1QzutAtD0Fzy0E0D0Bzyzy0DtBtDtB0C0A0AtN0D0Tzu0SyBtDyDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCy[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"89\",\"lastVrsn\":\"89\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
    Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
    Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites&cd=2XzuyEtN2Y1L1QzutAtD0Fzy0E0D0Bzyzy0DtBtDtB0C0A0AtN0D0Tzu0SyBtDyDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czut[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
    Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.08:11:50");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

    *************************

    AdwCleaner[R0].txt - [38461 octets] - [26/11/2013 15:03:47]
    AdwCleaner[R1].txt - [35078 octets] - [03/12/2013 15:06:09]
    AdwCleaner[R2].txt - [1996 octets] - [03/12/2013 15:38:31]
    AdwCleaner[R3].txt - [2116 octets] - [03/12/2013 15:59:29]
    AdwCleaner[R4].txt - [9261 octets] - [06/12/2013 08:38:07]
    AdwCleaner[S0].txt - [37630 octets] - [26/11/2013 15:04:36]
    AdwCleaner[S1].txt - [34573 octets] - [03/12/2013 15:07:07]
    AdwCleaner[S2].txt - [2081 octets] - [03/12/2013 15:41:45]
    AdwCleaner[S3].txt - [2201 octets] - [03/12/2013 15:59:51]
    AdwCleaner[S4].txt - [8359 octets] - [06/12/2013 08:38:24]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [8419 octets] ##########
    0
  8. bignang
     
    MERCI, j'avais pas vu le message. Bonne journée également.
    0
  9. bignang
     
    olalala, ça me parait compliqué mais je me lance !!!! Donc à tout à l'heure avec les rapports!!!
    Merci
    0
  10. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Si tu as des questions, n'hésite pas.

    Gabriel.
    0
  11. bignang
     
    je n'arrive pas à heberger les fichiers
    0
  12. bignang
     
    bon voilà, est ce que c'est bon ce que j'ai fais, parceque je suis pas sûr du tout
    0
  13. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

    Gabriel.
    0
  • 1
  • 2
  • 3