Affichage intempestif de sites et publicités

Résolu/Fermé
Pompeienne - 5 févr. 2014 à 23:21
 Pompeienne - 6 févr. 2014 à 17:02
Bonjour,

Des bonnes âmes de ce site m'ayant déjà grandement dépanné il y a quelques années, je retente ma chance.
Depuis 3 bonnes semaines, et sans que j'ai eu l'impression d'avoir fait quoi que ce soit, même involontairement, pour déclencher cela, je subis plusieurs problèmes qui me pourrissent la vie :
1°) 3 fenêtres (2 en longueur en bas et 1 en hauteur sur le côté gauche) s'affichent systématiquement dès que j'ouvre une fenêtre ;
2°) Dès que je clique sur un lien (tout et n'importe quoi), aussitôt, un site publicitaire s'ouvre dans une nouvelle fenêtre.
3°) Quand je vais sur Youtube, après 5-10 secondes max, le site est remplacé par le site internet Metin 2. Jusque là, depuis 3 semaines, c'était ponctuel, ça arrivait parfois au bout de 15 min, parfois au bout d'une heure, et c'était divers sites. Maintenant, impossible de revenir en arrière, sauf si l'on clique un très grand nombre de fois et rapidement sur la flèche "retour en arrière". Je n'arrive donc plus à accéder librement à Youtube.
Avant de venir embêter quelqu'un ici, j'ai essayé de consulter les forums et de suivre les manip à faire mais il y a toujours un hic. Ex. Poste de Travail => Disque local C => Dowloads => Program Files => WINDOWS => System 32. Sauf que je n'ai pas "juste" WINDOWS, j'ai toujours WINDOWS + qq chose. Et quand je fais une recherche pour trouver "system 32", l'ordi ne trouve rien.
Mille mercis d'avance à la personne qui se dévouera pour m'aider. Je suis désespérée.

Amandine

A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
5 févr. 2014 à 23:33
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis réinitialise tes navigateurs (5min):
==================================
Réinitialise tes navigateurs :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Bonjour et merci infiniment pour vos précieux et rapides conseils.
Voici donc le rapport :

# AdwCleaner v3.018 - Rapport créé le 06/02/2014 à 09:49:00
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : utilisateur - PC
# Exécuté depuis : C:\Users\utilisateur\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update WebConnect

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\Program Files (x86)\searchgol
Dossier Supprimé : C:\Program Files (x86)\WebConnect
Dossier Supprimé : C:\Users\utilisateur\AppData\Local\Ilivid
Dossier Supprimé : C:\Users\utilisateur\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Fichier Supprimé : C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
Fichier Supprimé : C:\windows\System32\Tasks\BitGuard
Fichier Supprimé : C:\windows\System32\Tasks\EPUpdater

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aipfmkinhleccnodemkoofnnofpbbpac
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.searchgolESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.searchgolESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\searchgol.searchgolappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\searchgol.searchgolappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\searchgol.searchgoldskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\searchgol.searchgoldskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\searchgol.searchgolHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\searchgol.searchgolHlpr.1
Clé Supprimée : HKCU\Software\80dc8fb73bec48
Clé Supprimée : HKLM\SOFTWARE\80dc8fb73bec48
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{88AF4F6A-C6B7-4229-9275-824E98BF97F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{539F74BF-7E5C-46BD-9D45-35B1A91C9CBD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{840A13FF-B464-4782-9C96-AAF3092E55DD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9448AC19-EB62-46D5-B7DA-B059A7DB466A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D8E43B96-EB46-4820-92B7-232AEB735685}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3860D897-7DCD-473C-9744-B21DB133AB20}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{105F25A9-C42F-48A6-998D-0494E8AE336A}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{88AF4F6A-C6B7-4229-9275-824E98BF97F9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C5CBB76-7379-4490-AA5B-B037C0A36381}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3860D897-7DCD-473C-9744-B21DB133AB20}
Clé Supprimée : HKCU\Software\Alexa Internet
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\distromatic
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Searchgol
Clé Supprimée : HKCU\Software\WebConnect
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\Searchgol
Clé Supprimée : HKLM\Software\WebConnect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search-Gol Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchgol
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebConnect

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


*************************

AdwCleaner[R0].txt - [6199 octets] - [06/02/2014 09:14:57]
AdwCleaner[S0].txt - [5495 octets] - [06/02/2014 09:49:00]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5555 octets] ##########
0
Je n'ai pas pu procéder à l'étape suivante (réinstaller les navigateurs) car je suis sur Internet Explorer (qui n'était pas indiqué).
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
6 févr. 2014 à 14:46
oki, passe à OTL.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci infiniment de répondre toujours aussi rapidement !

Voici le lien demandé :
http://pjjoint.malekal.com/files.php?id=OTL_20140206_d1511m8e6h6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
6 févr. 2014 à 15:29
regarde ce que cela donne pour les pubs.
0
C'est absolument nickel !!!! Et je n'ai plus de nouvelle fenêtre qui s'affiche quand je clique sur un lien et plus du tout de problème sur Youtube !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Mille mercis vraiment très sincères. Heureusement qu'il existe des gens comme vous pour aider des gens aussi peu doués que moi et de façon aussi spontanée, rapide et désintéressée ! MERCI VRAIMENT BEAUCOUP

Amandine
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
6 févr. 2014 à 17:00
super, un heureux de plus :)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
Merci beaucoup pour ces derniers conseils que je vais m'appliquer à suivre. J'espère que si un jour vous êtes ennuyé(e) comme je l'ai été, vous rencontrerez quelqu'un qui puisse vous aider avec la même gentillesse.
Merci vraiment beaucoup.

Amandine
0