Media Player Totale + popups

Résolu
Thomas -  
 Thomas -
Bonjour,

Depuis quelques jours, je n'arrête pas d'avoir des liens de couleur verte qui apparaissent un peu partout sur les pages web que je consulte. Quand je passe ma souris dessus, une petite fenêtre s'ouvre et me demande d'installer Media Player Totale (oui, avec un 'E', c'est bizarre, non ?).
De plus, il y a un tas de pubs qui apparaissent sur mes pages et des fenêtres qui s'ouvrent dès que je clique quelque part.
Ça commence à m'agacer sérieusement...

Est-ce qu'il s'agit du même problème, ou est-ce que ce sont deux trucs différents ?

D'avance, merci
Thomas

11 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    0
    1. Thomas
       
      Okay, j'ai suivi vos instructions sur adwcleaner. Voila le rapport :

      # AdwCleaner v2.104 - Rapport créé le 04/01/2014 à 13:48:01
      # Mis à jour le 29/12/2012 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : Thomas - PC-THOMAS
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Thomas\Downloads\Sécurité\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****


      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v10.0.9200.16537

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v31.0.1650.63

      Fichier : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [2219 octets] - [05/11/2013 17:13:50]
      AdwCleaner[R2].txt - [1196 octets] - [04/01/2014 13:47:11]
      AdwCleaner[S1].txt - [2143 octets] - [05/11/2013 17:15:02]
      AdwCleaner[S2].txt - [1131 octets] - [04/01/2014 13:48:01]

      ########## EOF - C:\AdwCleaner[S2].txt - [1191 octets] ##########


      Simple question : si je désinstalle chrome pour le réinstaller, aurai-je encore ces problèmes ?
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ta version d'AdwCleaner n'est pas du tout jour et super ancienne.
    Donc il va rien détecter.

    Supprime AdwCleaner et retélécharge le, puis poursuis la procédure.
    Pas besoin de désinstaller, faut le réinitialiser, suivre les indications.
    0
  3. Thomas
     
    Désolé,
    voila le rapport de la dernière version :

    # AdwCleaner v3.016 - Rapport créé le 04/01/2014 à 17:08:30
    # Mis à jour le 23/12/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Thomas - PC-THOMAS
    # Exécuté depuis : C:\Users\Thomas\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\BoxUpdChk
    Dossier Supprimé : C:\ProgramData\eSafe
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\Plus-HD-2.2
    Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Betcat
    Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Web Cake
    Dossier Supprimé : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo
    [!] Dossier Supprimé : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo
    Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\[ofr2][opt]rs0\user.js
    Fichier Supprimé : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
    Fichier Supprimé : C:\Windows\System32\Tasks\BoxSoftwareUpdate
    Fichier Supprimé : C:\Windows\Tasks\Plus-HD-2.2-chromeinstaller.job
    Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-2.2-chromeinstaller
    Fichier Supprimé : C:\Windows\Tasks\Plus-HD-2.2-enabler.job
    Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-2.2-enabler
    Fichier Supprimé : C:\Windows\Tasks\Plus-HD-2.2-firefoxinstaller.job
    Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-2.2-firefoxinstaller
    Fichier Supprimé : C:\Windows\Tasks\Plus-HD-2.2-updater.job
    Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-2.2-updater

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\Thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
    Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
    Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{32c8e373-d89c-4156-be8f-de970b150d56}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36f28142-8b90-4296-a265-f4cbd8e22122}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{61014881-9f7e-4d40-92e2-21c3081e3a94}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9caba142-0918-434f-aafa-c417ad3ef6f7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff3449ab-d1d1-4773-96bc-2244e23c0590}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-2.2
    Clé Supprimée : HKLM\Software\dosearchessoftware
    Clé Supprimée : HKLM\Software\Plus-HD-2.2
    Clé Supprimée : HKLM\Software\Uniblue

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16537

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v

    [ Fichier : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\[ofr2][opt]rs0\prefs.js ]

    -\\ Google Chrome v31.0.1650.63

    [ Fichier : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [9622 octets] - [04/01/2014 17:07:03]
    AdwCleaner[S0].txt - [6892 octets] - [04/01/2014 17:08:30]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6952 octets] ##########
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    c'est mieux.
    Réinitialise les navigateurs comme indiqué en second étape de mon message.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Thomas
     
    okay, c'est fait. J'ai réinitialisé automatiquement les paramètres de google chrome. en ce qui concerne mes extensions, seul PLUS-HD-2.2 est installé, semble-t-il.
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    supprime Plus-HD.

    Et enfin un scan HijackThis :
    ================================

    - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
    - Pour lancer HijackThis :
    * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
    * Sur XP un simple double-clic suffit
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note
    - Enregistre le sur ton bureau
    - Envoie le sur http://pjjoint.malekal.com
    - Donne le lien pjjoint ici.
    0
  8. Thomas
     
    reçu ! voila le lien :

    http://pjjoint.malekal.com/files.php?id=HijackThis_20140104_v7h12o8g9t13
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle Google Toolbar.

    Si tu as supprime l'extension Plus-HD - ça doit rouler.
    Tu confirmes ?
    0
  10. Thomas
     
    C'est fait
    Visiblement, plus de media player totale ni de popups partout sur mon écran :)
    0
  11. Thomas
     
    Il n'y a définitivement plus de ces cochonneries sur mon écran :D
    Merci beaucoup pour votre précieuse aide :)
    0