Comment supprimer les publicités Ads not by this site

Résolu
Marric13 Messages postés 16 Statut Membre -  
 ArMyx33 -
Bonjour,

Sur chaque page d'internet j'ai des publicités Ads not by this site qui apparaissent.
J'ai fait une analyse avec AdwCleaner suivie d'une analyse avec Malwarebytes, mais les publicités apparaissent toujours.
Y-a-t-il un autre moyen de les supprimer?

5 réponses

Résumé de la discussion

Des publicités 'Ads not by this site' apparaissent sur chaque page, malgré des analyses avec AdwCleaner puis Malwarebytes, et la suppression complète n'est pas obtenue. Plusieurs préconisent ZHPDiag et ZHPFix, la suppression de clés de registre et d'extensions indésirables comme SafeSaver, et le redémarrage en mode sans échec pour nettoyer efficacement. D'autres suggèrent de partager les rapports de diagnostic (Fichiers ZHPDiag/ZHPFix, rapports AdwCleaner) et de vérifier les paramètres de navigateur, comme la page d'accueil et les proxys, afin d'identifier les restes. En cas de persistance, il peut être utile d'entamer une dernière analyse en mode sans échec et d'examiner les programmes de démarrage et les extensions actives pour repérer des éléments résiduels.

Bobot (l'IA à votre service)
  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, regarde si cela pourrait t'aider https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/

    et puis si tu nous postais un zhpdiag pour voire si pas une infection de reste sur le pc , merci

    Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    sinon tuto en image

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur CONFIGURER puis sur le tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis.jpg puis sur Tous, puis sur OK

    Cliques sur RECHERCHE pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "créer le lien cjoint".

    Un lien de cette forme :

    https://www.cjoint.com/?BFqtoT9eR8I

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://pjjoint.malekal.com/
    0
  2. Marric13 Messages postés 16 Statut Membre
     
    J'ai également des publicités de types safesaver qui apparaissent.
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      pourrais tu me poster le rapport de adwclener !! j'aimerais bien voire se qu'il a trouver car il y a des reste , merci
      0
  3. Marric13 Messages postés 16 Statut Membre
     
    Le rapport AdwCleaner, obtenu aujourd'hui:

    # AdwCleaner v3.016 - Rapport créé le 01/01/2014 à 13:51:09
    # Mis à jour le 23/12/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Utilisateur - SONY
    # Exécuté depuis : C:\Users\Utilisateur\Documents\Logiciels\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Program Files (x86)\Vuze

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{008F6853-9CB4-41C5-A950-39D55E5E06BA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{87BEF026-9269-413C-A5B3-11F35451380E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8D03FA45-4B8C-4427-BE67-EE8885147151}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D03FA45-4B8C-4427-BE67-EE8885147151}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : HKCU\Software\AppDataLow\SProtector
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Browser Settings
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\savesh~1\sprote~1.dll
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\browse~1\browse~1.dll
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\BROWSE~1\BROWSE~2.DLL

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16428

    -\\ Google Chrome v

    [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [8955 octets] - [26/08/2013 17:35:00]
    AdwCleaner[R1].txt - [9445 octets] - [04/11/2013 13:32:13]
    AdwCleaner[R2].txt - [1265 octets] - [29/11/2013 17:01:07]
    AdwCleaner[R3].txt - [2788 octets] - [01/01/2014 13:49:25]
    AdwCleaner[S0].txt - [8943 octets] - [26/08/2013 17:37:00]
    AdwCleaner[S1].txt - [9393 octets] - [04/11/2013 13:36:26]
    AdwCleaner[S2].txt - [1331 octets] - [29/11/2013 17:03:00]
    AdwCleaner[S3].txt - [2713 octets] - [01/01/2014 13:51:09]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [2773 octets] ##########
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, fais zhpfix , as tu installé adblock-plus ????

      tu fais zhpfix comme expliqué

      tu prends le temps de lire la procédure avant de lancer , merci

      . Copie les lignes suivantes en GRAS




      Script ZHPFix
      SysRestore
      ShortcutFix
      R0 - HKCU \ SOFTWARE \ Classes \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://allssearch.com
      O42 - Logiciel: savenShharee - (.. SsavensHare) [HKLM] [64Bits] - {62D82EC1-0D3A-DF54-8E3E-07E1337A5311}
      [HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ {62D82EC1-0D3A-DF54-8E3E-07E1337A5311}]
      ProxyFix
      FirewallRAZ
      EmptyCLSID
      EmptyTemp
      EmptyFlash




      - Cliquer sur le raccourci ZHPFix sur le Bureau.

      - Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


      - Vérifier que toutes les lignes du script sont présentes,

      - Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

      - Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

      - Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

      . Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

      tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


      tuto officiel zhpdiag & zhpfix
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Marric13 Messages postés 16 Statut Membre
     
    Non je n'ai pas installé adblock-plus. Il est très rare que mon ordi soit pollué par ce type de publicités.

    Voici le rapport obtenu avec ZHPfix:

    Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
    Fichier d'export Registre :
    Run by Utilisateur at 02/01/2014 12:17:46
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée (00mn 03s)
    Réparation des raccourcis navigateur

    ========== Valeurs du Registre ==========
    ProxyFix : Configuration proxy supprimée avec succès
    SUPPRIMÉ ProxyServer Value
    SUPPRIMÉ ProxyEnable Value
    SUPPRIMÉ EnableHttp1_1 Value
    SUPPRIMÉ ProxyHttp1.1 Value
    SUPPRIMÉ ProxyOverride Value
    Aucune Valeur Standard Profile: FirewallRaz :
    Aucune Valeur Domain Profile: FirewallRaz :
    SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIMÉ: FirewallRaz (None) : {26D76062-DCE0-4237-8091-4B72E57B9C4E}
    SUPPRIMÉ: FirewallRaz (Private) : {15F3AEEF-2F7E-4DE3-B406-EAAB07CA27BE}
    SUPPRIMÉ: FirewallRaz (Private) : {FEEB88B7-6FF0-4BBE-9578-30ADD714073D}
    SUPPRIMÉ: FirewallRaz (Public) : {08086EA3-DA96-489C-9C12-6BCA2299153F}
    SUPPRIMÉ: FirewallRaz (Public) : {08CB24CA-198B-4B47-8F3D-316E8E926ED5}
    SUPPRIMÉ: FirewallRaz (Public) : {2A91E4D7-151F-4D0D-AE47-117329C0DDE7}
    SUPPRIMÉ: FirewallRaz (Public) : {F58B9D86-C4C5-4E16-99DE-C942BFB2A14A}
    SUPPRIMÉ: FirewallRaz (Public) : {3AD1C207-6668-4298-B263-96C5AE9CB758}
    SUPPRIMÉ: FirewallRaz (Public) : {A7CE9A1A-9C95-4774-9BC1-F8B15B4656EC}

    ========== Dossiers ==========
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{047163B9-CF32-4FB3-B05C-FFF366E0DEA7}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{0B0DFAAE-78FA-4597-81DD-AD31304E0379}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{1FF534E6-8E73-409C-BF12-70E7596EB89C}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{3B37BE51-B7A5-4825-A5F8-FF2DB109CE68}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{4D4FD506-05D1-458F-B4CF-A056A271193F}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{50BC4CC1-AA67-4A31-8BC5-30E2D444B3E7}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{7296EA21-C31D-408A-8179-1AF2CFD3E6D4}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{7346B142-D41D-4BDA-9C05-23C4C1DF839A}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{B701B4A0-8C7A-4319-9FEE-54A94E001503}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{DFD74269-211E-4980-9BE8-379585F3F0E4}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{E18E704A-8502-4CF2-A31F-F518F7F7A128}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{EACC8E24-9C45-4192-BB5C-392E6B9E48B1}
    SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{ED3B30DD-98B9-46E5-854A-F2469375B170}
    SUPPRIMÉS Temporaires Windows (22)
    SUPPRIMÉS Flash Cookies (0)

    ========== Fichiers ==========
    SUPPRIMÉS Temporaires Windows (16) (5 958 009 octets)
    SUPPRIMÉS Flash Cookies (0) (0 octets)

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Autre ==========
    NON TRAITÉ R0 - HKCU \ SOFTWARE \ Classes \ Software \ Microsoft \ Internet Explorer \ Main, Start Page
    NON TRAITÉ [HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ {62D82EC1-0D3A-DF54-8E3E-07E1337A5311}]

    ========== Récapitulatif ==========
    23 : Valeurs du Registre
    15 : Dossiers
    2 : Fichiers
    1 : Restauration Système
    2 : Autre

    End of clean in 00mn 43s

    ========== Chemin de fichier rapport ==========
    C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 02/01/2014 12:17:50 [3528]
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok et comment va le pc ??
      0
    2. Marric13 Messages postés 16 Statut Membre
       
      cela n'a pas fonctionné, toujours des publicités ads not by this site, et safe saver qui apparaissent :s
      j'ai également remarqué une extension suspecte dans google chrome "AulelSaver"
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      si tu as une extention que tu connais pas supprime , mais pourquoi as tu pas installer adblock-plus ??

      tu as cela avec qu'elle navigateur??
      0
    4. Marric13
       
      J'ai supprimé l'extention "AulelSaver" mais elle réapparait à chaque fois que j'ouvre une nouvelle page internet. J'ai ce problème avec google chrome uniquement.

      Je préfère supprimer ces virus à la source au lieu d'installer un outil qui permettra juste de bloquer les pubs, voilà pourquoi je n'ai pas encore installé adblock-plus.
      0
    5. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok sur chrome as tu été voire dans paramètre si tu avais cela dans les page de démarrage ??
      et regarde dans les moteurs de recherche !!

      quand chrome est ouvert cliques sur les 3 traies horizontaux comme ICI ou avec Alr+F
      et puis sur paramétre comme ici
      coches comme sur la capture décran , et puis cliques sur ensemble de pages comme ici
      et puis la tu supprimes ce que tu ne veux pas et tu mets celle que tu veux si besoin comme cela si tu veux avoir google en page de démarrage tu mets cela https://www.google.fr/
      tu valides avec OK tu fermes chrome et tu le relances et normalement c'est bon !!!
      0