Impossible de supprimer une pub hyper hyper chiante.. Help

Résolu
Ledess31 Messages postés 248 Statut Membre -  
 Bibou-10 -
Bonjour, si je poste ce sujet ici, c'est que je ne sais vraiment plus quoi faire... Je sais pas ce que je me suis attrapé, mais ça me souligne 60% des mots d'un site ou autre en vert, et quand je clique dessu, ça m'enmene ici: http://onlinewebfind.com/

Et voila.. J'ai fais un Ccleaner, analise du systeme avec norton, rien... et, quand je vais ici :
http://onlinewebfind.com
Ca marque :

1. What is onlinewebfind.com?

onlinewebfind.com is an advertising network technology tracking domain. Advertisers distribute their ads across a broad network of search partners and content sites. Before traffic is delivered to advertisers, onlinewebfind.com is used as a network referral ID to identify and qualify traffic sent by traffic partners.

2. Why am I seeing onlinewebfind.com on my computer?

Because the advertising network is comprised of thousands of traffic partners, you may have been included within a partner's advertisement distribution network. If you have received any advertisements that contain the url onlinewebfind.com, it is important to understand that this property and the advertisements you've seen have no association with the traffic partner that is displaying ads to you. onlinewebfind.com is not the source of the advertisements.

Donc, voila.... si quelqu'un pourrait m'aider... Car c'est hyper chiant.. je passe juste le souris sur un mot, ça ouvre un truc, et ça met "click here"

35 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    bonjour,

    /!\ Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

    Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

    https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

    ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

    http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

    Lance le,

    clique sur scanner
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    0
  2. Ledess31 Messages postés 248 Statut Membre 4
     
    Merci de ta réponce, voici le rapport:

    # AdwCleaner v3.016 - Rapport créé le 26/12/2013 à 10:50:54
    # Mis à jour le 23/12/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Ledess31 - PC-BASTIEN
    # Exécuté depuis : C:\Users\Ledess31\Downloads\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent C:\Program Files (x86)\Surof and keep
    Dossier Présent C:\Program Files (x86)\YoutubeAdblocker
    Dossier Présent C:\ProgramData\QuickSet
    Dossier Présent C:\ProgramData\Surof and keep
    Dossier Présent C:\ProgramData\YoutubeAdblocker

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\Vittalia
    Clé Présente : [x64] HKCU\Software\Vittalia
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16537

    -\\ Google Chrome v31.0.1650.63

    [ Fichier : C:\Users\Ledess31\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Trouvée : homepage
    Trouvée : homepage
    Trouvée : homepage

    *************************

    AdwCleaner[R0].txt - [1425 octets] - [26/12/2013 10:50:54]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1485 octets] ##########

    ps: screenshot du virus :https://www.casimages.com/i/131226104918624680.png.html
    0
  3. Utilisateur anonyme
     
    relance ADWC, clique sur Nettoyer,

    poste son rapport après le redémarrage du pc !

    on av tout nettoyer, donc cool :D

    0
  4. Ledess31 Messages postés 248 Statut Membre 4
     
    Encore merci de m'aider
    voila le rapport, je sais pas si c'est normal, mais le "virus" qui souligne en vert y est toujours
    voila le rapport:

    # AdwCleaner v3.016 - Rapport créé le 26/12/2013 à 10:58:29
    # Mis à jour le 23/12/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Ledess31 - PC-BASTIEN
    # Exécuté depuis : C:\Users\Ledess31\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\QuickSet
    Dossier Supprimé : C:\ProgramData\YoutubeAdblocker
    Dossier Supprimé : C:\ProgramData\Surof and keep
    Dossier Supprimé : C:\Program Files (x86)\YoutubeAdblocker
    Dossier Supprimé : C:\Program Files (x86)\Surof and keep

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKCU\Software\Vittalia
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16537

    -\\ Google Chrome v31.0.1650.63

    [ Fichier : C:\Users\Ledess31\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage

    *************************

    AdwCleaner[R0].txt - [1569 octets] - [26/12/2013 10:50:54]
    AdwCleaner[S0].txt - [1427 octets] - [26/12/2013 10:58:29]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1487 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    ton pc est infecté, ce n'est pas avec un seul outil qu'on av arriver à tout nettoyer !

    relance ADWc, clique sur désinstaller,

    * Télécharge ZHPDiag sur ton bureau :

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur configurer, puis sur la loupe + .

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    tuto zhpdiag :

    http://nicolascoolman.webs.com/tutorials.htm

    0
  7. Ledess31 Messages postés 248 Statut Membre 4
     
    Merci, c'est en train de chercher
    0
  8. Ledess31 Messages postés 248 Statut Membre 4
     
    Je ne peux pas l'héberger sur ce site, ca fait :
    Warning: copy() [function.copy]: Filename cannot be empty in /home/cjoint/www/index.php on line 246

    Warning: copy() [function.copy]: Filename cannot be empty in /home/cjoint/www/index.php on line 247

    Warning: unlink() [function.unlink]: No such file or directory in /home/cjoint/www/index.php on line 248

    Warning: mysql_connect() [function.mysql-connect]: Too many connections in /home/cjoint/www/index.php on line 275
    Connexion impossible : Too many connections
    0
  9. Ledess31 Messages postés 248 Statut Membre 4
     
    Je l'ai hébergé sur rapid shar: http://rapidshare.com/share/7C2B18445BB998E11C55BB36397EF460
    0
  10. Utilisateur anonyme
     
    ton fichier est inaccessible !

    essaie de passer par dl.free pour voir !

    0
  11. Ledess31 Messages postés 248 Statut Membre 4
     
    marcvhe pas aussi...
    0
  12. Ledess31 Messages postés 248 Statut Membre 4
     
    pk je vois pas mes msg?? ><
    0
  13. Utilisateur anonyme
     
    ok, je vois ton rapport !


    * /!\ Avertissement /!\,
    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


    * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

    Clique sur « importer »

    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
    ---------------------------------------------------------

    Script Zhpfix
    O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
    O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
    G0 - GCSP: Preference [User Data\Default][HomePage] https://search.safefinder.com/?q= G2 - GCE: Preference [User Data\Default] [lfbmjjejmdkmmgdicmbdemhkoehnpkdl] surf anD keep v.2.3 (Activé)
    O43 - CFD: 23/12/2013 - 12:28:56 - [2,332] ----D C:\ProgramData\InstallMate
    O45 - LFCP:[MD5.89908DBB4A353F659D5313CD24A827EC] - 01/12/2013 - 11:09:59 ---A- - C:\Windows\Prefetch\UNITYWEBPLAYER.EXE-10478A5E.pf
    O45 - LFCP:[MD5.F2CC30413D5527461B88AC7609E06FFD] - 22/12/2013 - 15:29:40 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-6C78DFE1.pf [HKLM\Software\Google\Chrome\Extensions\lfbmjjejmdkmmgdicmbdemhkoehnpkdl]
    C:\Users\Ledess31\AppData\Local\Google\Chrome\User Data\Default\Extensions\lfbmjjejmdkmmgdicmbdemhkoehnpkdl
    C:\ProgramData\InstallMate
    ShortcutFix
    Emptytemp
    EmptyClsid


    ----------------------------------------------------------
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    Tuto en bas de cette page :
    http://nicolascoolman.webs.com/tutorials.htm

    0
  14. Utilisateur anonyme
     
    super,

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

    https://fr.malwarebytes.com/mwb-download/
    ou :

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ou ici :
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !

    /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    0
  15. Ledess31 Messages postés 248 Statut Membre 4
     
    Merci, je test ça, et je te dit si cela à fonctionné !
    0
  16. Ledess31 Messages postés 248 Statut Membre 4
     
    c'est presque fini, donc si j'ai bien compris, à la fin, je t'envoi le rapport?
    0
  17. Utilisateur anonyme
     
    oui,

    je m'absente un moment, @ +

    0
  18. Ledess31 Messages postés 248 Statut Membre 4
     
    Ok, pas de problème, a+
    0
  • 1
  • 2