Comment supprimer la banniere de criteo? [Résolu/Fermé]

Signaler
Messages postés
18
Date d'inscription
samedi 24 décembre 2011
Statut
Membre
Dernière intervention
7 mai 2017
-
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
-
Bonjour,
Je realise ce soir que j'ai une banniere de criteo qui s'affiche dans Google chrome sur mon PC portable qui tourne sous windows 7.
Comment faire pour supprimer cette baniere? J'ai lance un scan complet avec mon antivirus (kaspersky) mais rien de trouve.
Merci de votre aide tres precieuse et bonne soiree.

8 réponses

Messages postés
18
Date d'inscription
samedi 24 décembre 2011
Statut
Membre
Dernière intervention
7 mai 2017
3
Bonjour,
Merci pour ton aide.
Voici le rapport d'AdwCleaner:
# AdwCleaner v3.017 - Rapport créé le 28/01/2014 à 12:33:31
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Frédéric - FRÉDÉRIC-TOSH
# Exécuté depuis : C:\Users\Frédéric\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Google Chrome v32.0.1700.76

[ Fichier : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3877 octets] - [02/01/2014 18:34:48]
AdwCleaner[R1].txt - [5894 octets] - [02/01/2014 19:18:59]
AdwCleaner[R2].txt - [2124 octets] - [10/01/2014 09:39:31]
AdwCleaner[R3].txt - [1398 octets] - [27/01/2014 08:52:23]
AdwCleaner[R4].txt - [1395 octets] - [28/01/2014 12:29:05]
AdwCleaner[S0].txt - [4002 octets] - [02/01/2014 18:35:57]
AdwCleaner[S1].txt - [4204 octets] - [02/01/2014 19:19:58]
AdwCleaner[S2].txt - [2203 octets] - [10/01/2014 09:48:18]
AdwCleaner[S3].txt - [1465 octets] - [27/01/2014 08:54:21]
AdwCleaner[S4].txt - [1316 octets] - [28/01/2014 12:33:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [1376 octets] ##########


Voici le rapport de Junk Removal Tool:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x86
Ran by Fr'd'ric on 28/01/2014 at 12:46:44,84
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28/01/2014 at 12:59:56,66
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Voici le rapport de MBAM après suppression:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.28.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16476
Frédéric :: FRÉDÉRIC-TOSH [administrateur]

28/01/2014 13:36:35
mbam-log-2014-01-28 (13-36-35).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 226258
Temps écoulé: 14 minute(s), 22 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 7
HKLM\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0e5c45b4-01f1-4819-b787-a8e762895782} (PUP.Optional.ReMarkIt.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{0e5c45b4-01f1-4819-b787-a8e762895782} (PUP.Optional.ReMarkIt.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{9da11c31-f3d5-40e9-8114-f8decd83f1d7} (PUP.Optional.ReMarkIt.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{daeb6629-3926-45a4-b271-0e0135560e1e} (PUP.Optional.ReMarkIt.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0E5C45B4-01F1-4819-B787-A8E762895782} (PUP.Optional.ReMarkIt.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0E5C45B4-01F1-4819-B787-A8E762895782} (PUP.Optional.ReMarkIt.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Users\Frédéric\AppData\Local\Temp\CT3319415 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Torntv V6.0 (PUP.Optional.TornTV.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 11
C:\Users\Frédéric\AppData\Local\Temp\ICReinstall_ZipExtractorSetup.exe (PUP.Optional.JumpyApps.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Frédéric\AppData\Local\Temp\IMsetup.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Frédéric\AppData\Local\Temp\awh605A.tmp (PUP.Optional.Amonetize.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Frédéric\AppData\Local\Temp\Umbrella.exe1b49fb (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Frédéric\AppData\Local\Temp\Umbrella.exeaf5572 (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Frédéric\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Frédéric\AppData\Local\Temp\fullpackage_temp1388686134\Baofeng.exe (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Frédéric\AppData\Local\Temp\fullpackage_temp1388686134\tmp\NewGdp.exe (PUP.Optional.WpManager.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Frédéric\AppData\Local\Temp\CT3319415\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Torntv V6.0\45960.crx (PUP.Optional.TornTV.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Torntv V6.0\Torntv V6.0-chromeinstaller.exe (PUP.Optional.TornTV.A) -> Mis en quarantaine et supprimé avec succès.

(fin)


J'ai maintenant des pages de pub qui s'ouvrent dans chrome et des bannières qui s'affichent à n'importe quels moments.
Je ne sais quoi faire.
Merci de m'aider et bonne après-midi
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
194
Bonsoir,

Télécharge SFTGC ici http://www.archive-host.com
Enregistrez le fichier sur le bureau.
Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
Pour lancer le nettoyage, il suffit de cliquer sur Go.

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes») et accepte le "rapport full options"
▶ le rapport se trouve sur ton Bureau
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !

A+
Messages postés
18
Date d'inscription
samedi 24 décembre 2011
Statut
Membre
Dernière intervention
7 mai 2017
3
Bonjour,
Merci encore pour ton aide.
J'ai utilisé comme indiqué SFTG et fait un nettoyage.
Voici le rapport de ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140129_t11q9j8z12q5

Si ça t'intéresse, je t'ai mis aussi le rapport de SFTGC : https://pjjoint.malekal.com/files.php?id=20140129_b7l7s7e9m6

En ce moment, je ne vois plus les bannières , je ne sais pas si elles vont revenir. Je crois que j'ai eu ces pubs via un certain site de téléchargement dont je ne savais pas qu'il cachait des programmes dans les logiciels téléchargés.

Merci encore et bonne après-midi
Messages postés
18
Date d'inscription
samedi 24 décembre 2011
Statut
Membre
Dernière intervention
7 mai 2017
3
Bonsoir,

Merci et merci encore pour ton aide.
Voici le rapport de ZHPFix:
Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Frédéric at 30/01/2014 21:54:30
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 25s)
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: Java 6 Update 14
SUPPRIMÉ: Google Toolbar for Internet Explorer

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F83216014FF}]
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re_markit
SUPPRIMÉ: SearchScopes :{89D16CF3-ECC7-4469-888A-E4044A23B221}

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: StartMenuInternet: C:\Users\Frédéric\AppData\Local\Beamrise\Application\beamrise.exe

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\windows\system32\jupdate-1.7.0_51-b13.log
SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-2682262188-3359224502-3417162053-1002.db
SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-2682262188-3359224502-3417162053-1002.db
SUPPRIMÉ: c:\windows\prefetch\ntosboot-b00dfaad.pf
SUPPRIMÉ Redémarrage: c:\users\frédéric\appdata\local\temp\skype\dbtemp\temp-icjw1vxayqcrjf70v3x4x2gv
SUPPRIMÉ Redémarrage: c:\users\frédéric\appdata\local\temp\skype\dbtemp\temp-pnkprlindy6ihzwkkpmrzgf0
SUPPRIMÉS Temporaires Windows (17) (14 175 048 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {112316C1-71D3-470C-8D15-01BE69552EFC}
SUPPRIMÉ: {1B43BAAD-5C94-4509-912B-7F0BBFC780DF}
SUPPRIMÉ: {3B4B24AF-07C4-4E18-930D-985C597F3CBC}
SUPPRIMÉ: {561ED0FE-942D-46F0-8A70-EEADBF4B3A6E}
SUPPRIMÉ: {8E7CDF40-6A1A-4BD5-A25D-653FA0E1682D}
SUPPRIMÉ: {D9D4DB81-5707-45B9-92EB-1AD2F1F4CCC1}
SUPPRIMÉ: {DE6C88F4-A46A-496E-ACD1-5E344226281A}
SUPPRIMÉ: {E23B327D-C411-461F-834C-0F9DDF862493}
SUPPRIMÉ: {F8F8D685-8FE8-49E7-A558-9F7D03B5B16B}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Clés du Registre
1 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
7 : Fichiers
2 : Logiciels
9 : Tache planifiée
1 : Restauration Système


End of clean in 02mn 22s

========== Chemin de fichier rapport ==========
C:\Users\Frédéric\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/01/2014 21:54:56 [2603]


J'espère que tu vas m'annoncer une bonne nouvelles maintenant.
Bonne soirée
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
194
Bonsoir,

Java pas à jour tu peux télécharger la dernière version ici : https://www.java.com/fr/download/

Sinon la désinfection est finit !

A la prochaine sur CCM !

Un antivirus est utile, mais qu'il soit gratuit ou payant, aucun antivirus ne te protègera à 100%, loin de là ! Le choix de l'antivirus n'est pas l'élément le plus important pour la sécurité d'un ordinateur, il faut prendre d'autres précautions :

▶ N'oublie pas de garder Windows à jour via Windows Update (accessible via le menu démarrer, dans la liste des programmes). L'idéal est de laisser activées les mises à jour automatiques.

▶ Garde aussi tes logiciels à jour, c'est très important d'avoir les dernières versions pour combler les failles de sécurité. Si tu souhaites être prévenu des mises à jour importantes à effectuer à l'avenir, je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site. En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, au cas où tu ne te sentes pas à l'aise pour le faire seul.

▶ Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser exclusivement le navigateur Mozilla Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

▶ WOT est également disponibles pour d'autres navigateurs si tu le souhaites : ici.

▶ Si ton antivirus est Avira AntiVir, ignore cette étape : Vaccine tes disques amovibles à l'aide de MKV (de El Desaparecido et C_XX) : il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".

▶ Ne pas avoir un comportement à risque (installer tout et n'importe quoi sans réfléchir, télécharger des cracks...) Consulte ceci pour comprendre comment les infections actuelles se propagent et savoir les éviter : Prévention et sécurité sur internet.
Messages postés
18
Date d'inscription
samedi 24 décembre 2011
Statut
Membre
Dernière intervention
7 mai 2017
3
Merci beaucoup Marou81 pour tes conseils, ton aide, ta patience et ton très grand dévouement.
Je suivrai tous tes conseils.
Bonne soirée
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
194
de rien :)
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
194
Bonsoir,

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
▶ Lance le, clique sur Nettoyer puis patiente le temps du scan.
▶ Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

Reparamètre tes navigateurs WEB :

▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
194
Bonsoir,

Evite d'installer des programmes lors de la désinfection...

A l'attention de ceux qui parcourent le sujet:

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

▶ Ferme toutes tes applications en cours
▶ Ouvre http://cjoint.com/data3/3ADuDOk7PXV.htm, sélectionne le script en entier et copie le (Edition --> Copier)
▶ Lance ZHPFix à partir du raccourci sur ton Bureau
▶ Clique sur importer
▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
▶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
▶ Copie/colle la totalité du rapport dans ta prochaine réponse

Pour supprimer les outils de désinfections utilisés :

Télécharges DelFix par Xplode sur ton Bureau.

Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes en gras:

Réactiver l'UAC
Supprimer les outils de désinfection

Effectuer une sauvegarde du registre
Purger la restauration système
Réinitialisation des paramètres système


Puis exécuter

La désinfection est finit !

A+