Media Player Totale + popups

Résolu
Bonjour,

Depuis quelques jours, je n'arrête pas d'avoir des liens de couleur verte qui apparaissent un peu partout sur les pages web que je consulte. Quand je passe ma souris dessus, une petite fenêtre s'ouvre et me demande d'installer Media Player Totale (oui, avec un 'E', c'est bizarre, non ?).
De plus, il y a un tas de pubs qui apparaissent sur mes pages et des fenêtres qui s'ouvrent dès que je clique quelque part.
Ça commence à m'agacer sérieusement...

Est-ce qu'il s'agit du même problème, ou est-ce que ce sont deux trucs différents ?

D'avance, merci
Thomas

11 réponses

  1. Modérateur
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    0
    1. Okay, j'ai suivi vos instructions sur adwcleaner. Voila le rapport :

      # AdwCleaner v2.104 - Rapport créé le 04/01/2014 à 13:48:01
      # Mis à jour le 29/12/2012 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : Thomas - PC-THOMAS
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Thomas\Downloads\Sécurité\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v10.0.9200.16537

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v31.0.1650.63

      Fichier : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [2219 octets] - [05/11/2013 17:13:50]
      AdwCleaner[R2].txt - [1196 octets] - [04/01/2014 13:47:11]
      AdwCleaner[S1].txt - [2143 octets] - [05/11/2013 17:15:02]
      AdwCleaner[S2].txt - [1131 octets] - [04/01/2014 13:48:01]

      ########## EOF - C:\AdwCleaner[S2].txt - [1191 octets] ##########

      Simple question : si je désinstalle chrome pour le réinstaller, aurai-je encore ces problèmes ?
      0
  2. Modérateur
    ta version d'AdwCleaner n'est pas du tout jour et super ancienne.
    Donc il va rien détecter.

    Supprime AdwCleaner et retélécharge le, puis poursuis la procédure.
    Pas besoin de désinstaller, faut le réinitialiser, suivre les indications.
    0
    1. Désolé,
      voila le rapport de la dernière version :

      # AdwCleaner v3.016 - Rapport créé le 04/01/2014 à 17:08:30
      # Mis à jour le 23/12/2013 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : Thomas - PC-THOMAS
      # Exécuté depuis : C:\Users\Thomas\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\BoxUpdChk
      Dossier Supprimé : C:\ProgramData\eSafe
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\Program Files (x86)\Plus-HD-2.2
      Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Betcat
      Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Web Cake
      Dossier Supprimé : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo
      [!] Dossier Supprimé : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo
      Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\[ofr2][opt]rs0\user.js
      Fichier Supprimé : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
      Fichier Supprimé : C:\Windows\System32\Tasks\BoxSoftwareUpdate
      Fichier Supprimé : C:\Windows\Tasks\Plus-HD-2.2-chromeinstaller.job
      Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-2.2-chromeinstaller
      Fichier Supprimé : C:\Windows\Tasks\Plus-HD-2.2-enabler.job
      Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-2.2-enabler
      Fichier Supprimé : C:\Windows\Tasks\Plus-HD-2.2-firefoxinstaller.job
      Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-2.2-firefoxinstaller
      Fichier Supprimé : C:\Windows\Tasks\Plus-HD-2.2-updater.job
      Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-2.2-updater

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\Thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
      Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
      Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
      Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{32c8e373-d89c-4156-be8f-de970b150d56}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36f28142-8b90-4296-a265-f4cbd8e22122}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{61014881-9f7e-4d40-92e2-21c3081e3a94}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9caba142-0918-434f-aafa-c417ad3ef6f7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff3449ab-d1d1-4773-96bc-2244e23c0590}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-2.2
      Clé Supprimée : HKLM\Software\dosearchessoftware
      Clé Supprimée : HKLM\Software\Plus-HD-2.2
      Clé Supprimée : HKLM\Software\Uniblue

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16537

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Mozilla Firefox v

      [ Fichier : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\[ofr2][opt]rs0\prefs.js ]

      -\\ Google Chrome v31.0.1650.63

      [ Fichier : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [9622 octets] - [04/01/2014 17:07:03]
      AdwCleaner[S0].txt - [6892 octets] - [04/01/2014 17:08:30]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6952 octets] ##########
      0
      1. Modérateur
        c'est mieux.
        Réinitialise les navigateurs comme indiqué en second étape de mon message.
        0
        1. okay, c'est fait. J'ai réinitialisé automatiquement les paramètres de google chrome. en ce qui concerne mes extensions, seul PLUS-HD-2.2 est installé, semble-t-il.
          0
          1. Modérateur
            supprime Plus-HD.

            Et enfin un scan HijackThis :
            ================================

            - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
            - Pour lancer HijackThis :
            * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
            * Sur XP un simple double-clic suffit
            - Génère un rapport en suivant ces indications :
            - Exécute le et clique sur Do a scan and save log file.
            - Le rapport s'ouvre sur le Bloc-Note
            - Enregistre le sur ton bureau
            - Envoie le sur http://pjjoint.malekal.com
            - Donne le lien pjjoint ici.
            0
            1. reçu ! voila le lien :

              http://pjjoint.malekal.com/files.php?id=HijackThis_20140104_v7h12o8g9t13
              0
              1. Modérateur
                Désinstalle Google Toolbar.

                Si tu as supprime l'extension Plus-HD - ça doit rouler.
                Tu confirmes ?
                0
                1. C'est fait
                  Visiblement, plus de media player totale ni de popups partout sur mon écran :)
                  0
                  1. Il n'y a définitivement plus de ces cochonneries sur mon écran :D
                    Merci beaucoup pour votre précieuse aide :)
                    0