Impossible de supprimer une pub hyper hyper chiante.. Help

Résolu/Fermé
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 - 26 déc. 2013 à 10:38
 Bibou-10 - 5 avril 2014 à 11:58
Bonjour, si je poste ce sujet ici, c'est que je ne sais vraiment plus quoi faire... Je sais pas ce que je me suis attrapé, mais ça me souligne 60% des mots d'un site ou autre en vert, et quand je clique dessu, ça m'enmene ici: http://onlinewebfind.com/

Et voila.. J'ai fais un Ccleaner, analise du systeme avec norton, rien... et, quand je vais ici :
http://onlinewebfind.com
Ca marque :

1. What is onlinewebfind.com?

onlinewebfind.com is an advertising network technology tracking domain. Advertisers distribute their ads across a broad network of search partners and content sites. Before traffic is delivered to advertisers, onlinewebfind.com is used as a network referral ID to identify and qualify traffic sent by traffic partners.



2. Why am I seeing onlinewebfind.com on my computer?

Because the advertising network is comprised of thousands of traffic partners, you may have been included within a partner's advertisement distribution network. If you have received any advertisements that contain the url onlinewebfind.com, it is important to understand that this property and the advertisements you've seen have no association with the traffic partner that is displaying ads to you. onlinewebfind.com is not the source of the advertisements.


Donc, voila.... si quelqu'un pourrait m'aider... Car c'est hyper chiant.. je passe juste le souris sur un mot, ça ouvre un truc, et ça met "click here"
A voir également:

35 réponses

Utilisateur anonyme
26 déc. 2013 à 10:40
bonjour,

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/



? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Lance le,

clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message

0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
26 déc. 2013 à 10:53
Merci de ta réponce, voici le rapport:

# AdwCleaner v3.016 - Rapport créé le 26/12/2013 à 10:50:54
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Ledess31 - PC-BASTIEN
# Exécuté depuis : C:\Users\Ledess31\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Program Files (x86)\Surof and keep
Dossier Présent C:\Program Files (x86)\YoutubeAdblocker
Dossier Présent C:\ProgramData\QuickSet
Dossier Présent C:\ProgramData\Surof and keep
Dossier Présent C:\ProgramData\YoutubeAdblocker

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Vittalia
Clé Présente : [x64] HKCU\Software\Vittalia
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78}

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Ledess31\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : homepage
Trouvée : homepage
Trouvée : homepage

*************************

AdwCleaner[R0].txt - [1425 octets] - [26/12/2013 10:50:54]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1485 octets] ##########

ps: screenshot du virus :https://www.casimages.com/i/131226104918624680.png.html
0
Utilisateur anonyme
26 déc. 2013 à 10:57
relance ADWC, clique sur Nettoyer,

poste son rapport après le redémarrage du pc !


on av tout nettoyer, donc cool :D


0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
26 déc. 2013 à 11:02
Encore merci de m'aider
voila le rapport, je sais pas si c'est normal, mais le "virus" qui souligne en vert y est toujours
voila le rapport:

# AdwCleaner v3.016 - Rapport créé le 26/12/2013 à 10:58:29
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Ledess31 - PC-BASTIEN
# Exécuté depuis : C:\Users\Ledess31\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\QuickSet
Dossier Supprimé : C:\ProgramData\YoutubeAdblocker
Dossier Supprimé : C:\ProgramData\Surof and keep
Dossier Supprimé : C:\Program Files (x86)\YoutubeAdblocker
Dossier Supprimé : C:\Program Files (x86)\Surof and keep

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKCU\Software\Vittalia
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78}

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Ledess31\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage

*************************

AdwCleaner[R0].txt - [1569 octets] - [26/12/2013 10:50:54]
AdwCleaner[S0].txt - [1427 octets] - [26/12/2013 10:58:29]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1487 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 déc. 2013 à 11:03
ton pc est infecté, ce n'est pas avec un seul outil qu'on av arriver à tout nettoyer !


relance ADWc, clique sur désinstaller,

* Télécharge ZHPDiag sur ton bureau :


* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :



https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm


0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
26 déc. 2013 à 11:11
Merci, c'est en train de chercher
0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
26 déc. 2013 à 11:27
Je ne peux pas l'héberger sur ce site, ca fait :
Warning: copy() [function.copy]: Filename cannot be empty in /home/cjoint/www/index.php on line 246

Warning: copy() [function.copy]: Filename cannot be empty in /home/cjoint/www/index.php on line 247

Warning: unlink() [function.unlink]: No such file or directory in /home/cjoint/www/index.php on line 248

Warning: mysql_connect() [function.mysql-connect]: Too many connections in /home/cjoint/www/index.php on line 275
Connexion impossible : Too many connections
0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
26 déc. 2013 à 11:30
Je l'ai hébergé sur rapid shar: http://rapidshare.com/share/7C2B18445BB998E11C55BB36397EF460
0
Utilisateur anonyme
26 déc. 2013 à 12:37
ton fichier est inaccessible !

essaie de passer par dl.free pour voir !


0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
26 déc. 2013 à 12:42
marcvhe pas aussi...
0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
26 déc. 2013 à 13:57
éssaye ici: https://www.mediafire.com/file/xsf1k2932zq3mb4/ZHPDiag.rar/file


je vois pas les msg qui j'envoi...
0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
Modifié par Ledess31 le 26/12/2013 à 14:02
pk je vois pas mes msg?? ><
0
Utilisateur anonyme
26 déc. 2013 à 18:56
ok, je vois ton rapport !


* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
G0 - GCSP: Preference [User Data\Default][HomePage] https://search.safefinder.com/?q= G2 - GCE: Preference [User Data\Default] [lfbmjjejmdkmmgdicmbdemhkoehnpkdl] surf anD keep v.2.3 (Activé)
O43 - CFD: 23/12/2013 - 12:28:56 - [2,332] ----D C:\ProgramData\InstallMate
O45 - LFCP:[MD5.89908DBB4A353F659D5313CD24A827EC] - 01/12/2013 - 11:09:59 ---A- - C:\Windows\Prefetch\UNITYWEBPLAYER.EXE-10478A5E.pf
O45 - LFCP:[MD5.F2CC30413D5527461B88AC7609E06FFD] - 22/12/2013 - 15:29:40 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-6C78DFE1.pf [HKLM\Software\Google\Chrome\Extensions\lfbmjjejmdkmmgdicmbdemhkoehnpkdl]
C:\Users\Ledess31\AppData\Local\Google\Chrome\User Data\Default\Extensions\lfbmjjejmdkmmgdicmbdemhkoehnpkdl
C:\ProgramData\InstallMate
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
26 déc. 2013 à 23:11
Voila, désolé pour le retard...

https://www.cjoint.com/c/CLAxkG7mOkR
0
Utilisateur anonyme
27 déc. 2013 à 07:01
super,

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
27 déc. 2013 à 08:56
Merci, je test ça, et je te dit si cela à fonctionné !
0
Utilisateur anonyme
27 déc. 2013 à 09:00
ok, @ +


0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
27 déc. 2013 à 09:46
c'est presque fini, donc si j'ai bien compris, à la fin, je t'envoi le rapport?
0
Utilisateur anonyme
27 déc. 2013 à 09:50
oui,

je m'absente un moment, @ +


0
Ledess31 Messages postés 203 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 15 février 2017 4
27 déc. 2013 à 09:54
Ok, pas de problème, a+
0