Pubs en permanence

Bonjour,

Voilà depuis un jour j'ai des pubs qui s'affichent partout, des pages internet qui s'ouvrent toutes seules etc... Je commence à en avoir marre et je ne sais pas quoi faire...

Pouvez vous m'aider à les enlever svp ?

Paul

14 réponses

Résumé de la discussion

Une personne signale des publicités qui s'affichent sans cesse et des pages qui s'ouvrent toutes seules, et cherche des solutions pour les retirer. Plusieurs réponses recommandent d'utiliser un outil dédié comme AdwCleaner pour analyser et supprimer les logiciels potentiellement indésirables, avec un rapport à poster après le scan. D'autres suggèrent Malwarebytes en version gratuite ou payante, et insistent sur l'attention lors de l'installation des programmes gratuits pour décocher les offres additionnelles et les barres d'outils. En cas de persistance, certains conseillent d'éviter les téléchargements sponsorisés et de privilégier les téléchargements directs sur le site de l'éditeur, car les sites suspects modifient parfois les programmes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    * Télécharge cet outil simple d'utilisation

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur scanner
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
    1. Contributeur sécurité
      Polo

      Tu copies colles ici ;)
      1. # AdwCleaner v3.020 - Rapport créé le 07/03/2014 à 23:18:47
        # Mis à jour le 27/02/2014 par Xplode
        # Système d'exploitation : Windows 8.1 (64 bits)
        # Nom d'utilisateur : paul.rodriguez - PAUL
        # Exécuté depuis : C:\Users\paul.rodriguez\Downloads\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        Service Supprimé : CltMngSvc

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\boost_interprocess
        Dossier Supprimé : C:\Program Files (x86)\Conduit
        Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
        Dossier Supprimé : C:\Program Files (x86)\Nosibay
        Dossier Supprimé : C:\Program Files (x86)\SearchProtect
        Dossier Supprimé : C:\Program Files (x86)\Pricora 1.1
        Dossier Supprimé : C:\WINDOWS\SysWOW64\AI_RecycleBin
        Dossier Supprimé : C:\Program Files\Conduit
        Dossier Supprimé : C:\Users\paul.rodriguez\AppData\Local\Conduit
        Dossier Supprimé : C:\Users\paul.rodriguez\AppData\Local\SearchProtect
        Dossier Supprimé : C:\Users\paul.rodriguez\AppData\LocalLow\Pricora 1.1
        Dossier Supprimé : C:\Users\paul.rodriguez\AppData\Roaming\IminentToolbar
        Dossier Supprimé : C:\Users\paul.rodriguez\AppData\Roaming\Nosibay
        Dossier Supprimé : C:\Users\paul.rodriguez\AppData\Roaming\ValueApps
        Dossier Supprimé : C:\Users\paul.rodriguez\AppData\Roaming\webplayer
        Dossier Supprimé : C:\Users\paul.rodriguez\AppData\Roaming\wp_update
        Dossier Supprimé : C:\Users\paul.rodriguez\AppData\Local\Google\Chrome\User Data\Default\Extensions\bnlcafindgcpjenlgoekciffahknjebo
        [!] Dossier Supprimé : C:\Users\paul.rodriguez\AppData\Local\Google\Chrome\User Data\Default\Extensions\bnlcafindgcpjenlgoekciffahknjebo
        Fichier Supprimé : C:\END
        Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
        Fichier Supprimé : C:\Users\paul.rodriguez\Documents\eBay.lnk
        Fichier Supprimé : C:\Users\paul.rodriguez\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
        Fichier Supprimé : C:\Users\paul.rodriguez\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
        Fichier Supprimé : C:\Users\paul.rodriguez\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal
        Fichier Supprimé : C:\Users\paul.rodriguez\AppData\Local\Google\Chrome\user data\default\local storage\hxxp_pricegong.conduitapps.com_0.localstorage
        Fichier Supprimé : C:\Users\paul.rodriguez\AppData\Local\Google\Chrome\user data\default\local storage\hxxp_pricegong.conduitapps.com_0.localstorage-journal
        Fichier Supprimé : C:\Users\paul.rodriguez\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage
        Fichier Supprimé : C:\Users\paul.rodriguez\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage-journal
        Fichier Supprimé : C:\WINDOWS\Tasks\Pricora 1.1-chromeinstaller.job
        Fichier Supprimé : C:\WINDOWS\System32\Tasks\Pricora 1.1-chromeinstaller
        Fichier Supprimé : C:\WINDOWS\Tasks\Pricora 1.1-codedownloader.job
        Fichier Supprimé : C:\WINDOWS\System32\Tasks\Pricora 1.1-codedownloader
        Fichier Supprimé : C:\WINDOWS\Tasks\Pricora 1.1-enabler.job
        Fichier Supprimé : C:\WINDOWS\System32\Tasks\Pricora 1.1-enabler
        Fichier Supprimé : C:\WINDOWS\Tasks\Pricora 1.1-firefoxinstaller.job
        Fichier Supprimé : C:\WINDOWS\System32\Tasks\Pricora 1.1-firefoxinstaller
        Fichier Supprimé : C:\WINDOWS\Tasks\Pricora 1.1-updater.job
        Fichier Supprimé : C:\WINDOWS\System32\Tasks\Pricora 1.1-updater

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
        Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
        Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035497.BHO
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035497.BHO.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035497.Sandbox
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035497.Sandbox.1
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ConduitFloatingPlugin_lcnnhcneegeeojhgpfijnlnocjdmlaon]
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{93DBF2BB-A2B3-4683-A92E-57E60751F346}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F63AAEDC-3602-49EF-AA45-262380A98980}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110311541197}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322542297}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355545597}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366546697}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344544497}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{93DBF2BB-A2B3-4683-A92E-57E60751F346}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311541197}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{93DBF2BB-A2B3-4683-A92E-57E60751F346}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311541197}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{93DBF2BB-A2B3-4683-A92E-57E60751F346}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{93DBF2BB-A2B3-4683-A92E-57E60751F346}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33ab7fdb-5609-4f22-890f-3b081197a1fb}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{46f82acd-1a9e-4794-9eca-6688a866185c}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{bdb7ae34-c383-4994-bef4-3ab48790ffaa}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{c829c9c5-f5f3-46bf-bbb9-1f203d32acc3}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d17dfa6b-4246-4cdc-84b4-76ff1a3de2bf}
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{93DBF2BB-A2B3-4683-A92E-57E60751F346}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{F63AAEDC-3602-49EF-AA45-262380A98980}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110311541197}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322542297}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355545597}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366546697}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{93DBF2BB-A2B3-4683-A92E-57E60751F346}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311541197}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{93DBF2BB-A2B3-4683-A92E-57E60751F346}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33ab7fdb-5609-4f22-890f-3b081197a1fb}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{46f82acd-1a9e-4794-9eca-6688a866185c}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{bdb7ae34-c383-4994-bef4-3ab48790ffaa}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{c829c9c5-f5f3-46bf-bbb9-1f203d32acc3}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d17dfa6b-4246-4cdc-84b4-76ff1a3de2bf}
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\installedbrowserextensions
        Clé Supprimée : HKCU\Software\Nosibay
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Pricora 1.1
        Clé Supprimée : HKLM\Software\caphyon
        Clé Supprimée : HKLM\Software\Iminent
        Clé Supprimée : HKLM\Software\SearchProtect
        Clé Supprimée : HKLM\Software\Uniblue
        Clé Supprimée : HKLM\Software\Pricora 1.1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Pricora 1.1
        Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
        Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v11.0.9600.16518

        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

        -\\ Google Chrome v33.0.1750.146

        [ Fichier : C:\Users\paul.rodriguez\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [12575 octets] - [07/03/2014 23:12:07]
        AdwCleaner[S0].txt - [9692 octets] - [07/03/2014 23:18:47]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9752 octets] ##########
      2. ça donne quoi alors ?
    2. Contributeur sécurité
      Tipompier

      " des pages internet qui s'ouvrent toutes seules etc" => Adwares!

      Adblock inefficace dans ce cas là!
      1. Celà dépend des sites qu'il consulte, certains sites ouvrent des fenêtres de pubs. Mais je suis tout à fait d'accord que ce n'est certainement pas la seule cause.
        1. Contributeur sécurité
          :)

          * Télécharge ZHPDiag (de Nicolas Coolman)
          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
          ftp://zebulon.fr/ZHPDiag2.exe

          * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

          * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
          https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

          * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

          * Cliques sur configurer

          * Tournevis puis tous

          * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

          * Pour héberger le rapport, rends toi sur cjoint.com
          * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

          * Le rapport est hébergé:
          - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
          - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

          * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

          * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

          * Puis cliques sur créer le lien cjoint

          * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

          * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

          1. Lilidurhone je n'ai jamais dit que il n'existait pas une version gratuit j'ai seulement dit qu'il existait une version payante et que cette version est beaucoup mieux !!!! Regarde bien les messages que je poste MERCI !
            Le logiciel Malwarebytes dispose une version gratuite et une version payante 
            1. Contributeur sécurité
              Certes mais tu as induit en erreur
            2. Non il suffit juste de bien lire ;)
            3. Contributeur sécurité
              "Seul problème il est payant"

              ....
          2. Je te conseillerai également d'installer une extension comme Adblock Plus qui permet de bloquer les pubs.
            Sur Mozilla Firefox : il faut cliquer sur le bouton "Firefox" en orange en haut à gauche et tu fais "Module Complémentaire" puis catalogue et dans la barre de recherche en haut à droite tu tape Adblock Plus et tu clique sur "Installer"
            1. Sous google chrome: Tu clique sur les 3 barres en haut à droite juste en dessous de la croix pour fermé la page et tu fais "Outils", puis "Extensions", puis à la fin de la liste tu clique sur "Plus d'extensions" et tu tape Adblock Plus et tu clique sur "+gratuit"
              1. Je l'ai fait aussi !
              2. Cela a t-il fonctionné?
            2. Il y a aussi le logiciel malwarebytes anti-malware enfin je ne voudrais pas te couler avec les logiciels de nettoyage mais ça peut être toujours utiles.
              Seul problème il est payant:
              https://fr.malwarebytes.com/?gclid=CIKJj5W8gb0CFafnwgodWpoAbA
              1. Contributeur sécurité
                Faux

                Il est gratuit

                Mais j'ai demandé un diagnostic

                Donc laisse moi faire

                merci
              2. Le logiciel Malwarebytes dispose une version gratuite et une version payante mais la payante est beaucoup plus performante. Merci de consulter le site officiel si jamais tu as un doute sur le fait que Malwarebytes est payant !!! https://fr.malwarebytes.com/?gclid=CIKJj5W8gb0CFafnwgodWpoAbA
                "Acheter la version complète"!
              3. Il est bien écrit entre parenthèse"(FREE)"