Pub qui s'ouvre toute seule

Résolu
AlexandreLeChat Messages postés 21 Statut Membre -  
AlexandreLeChat Messages postés 21 Statut Membre -
Bonjour,

J'ai constament des pubs qui s'ouvrent toutes seules! C'est très désagréable, ça deviens même soulant! Des pop-up(fenêtre) ou des pop-up(onglet). J'ai télécharger Adblock, MalwareByte(D'ailleurs j'ai supprimer plus de 800 malware), Pop Up Blocker Pro, CCleaner.
Mon antivirus (Windows Defender) ne capte aucun virus... Et il y a des moments il y a des liens en bleu qui ne devrais pas figurer (sur youtube) qui àmène a un truc diffèrent.

Aidez moi s'il vous plait.

PS: Les pop-up la plupart sont des liens à peut près comme ça: 123.srv[...]

Au-revoir et Merci d'avance ! :)

<confhttps://forums.commentcamarche.net/forum/affich-30146997-pub-qui-s-ouvre-toute-seule#ig>Windows 8 / Firefox 28.0</config>

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    voila, je pense que l'on a terminé :)

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    2
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    2
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    OK, ca doit aller mieux :)

    Réinitialise bien les navigateurs WEB comme indiqué dans mon premier message.

    Voici la suite :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    2
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle tous les logiciels antipubs ou blocker de popups.
    Servent à rien.

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    DRV:[b]64bit:[/b] - [2014/04/24 12:41:06 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\{c047df5e-0fda-4055-b5db-a96a8a34a094}Gw64.sys -- ({c047df5e-0fda-4055-b5db-a96a8a34a094}Gw64)
    CHR - Extension: safeiweb = C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\eocklncomppjnejfniciohljgfgncdba\1.1\
    CHR - Extension: FinaduBestDDeaol = C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\aniamnhodjlogcghgpomejpcamiammfi\1.5\
    O2:[b]64bit:[/b] - BHO: (Torntv V9.0) - {11111111-1111-1111-1111-110511131190} - C:\Program Files (x86)\Torntv V9.0\Torntv V9.0-bho64.dll File not found
    O2:[b]64bit:[/b] - BHO: (MediaPlayerplus) - {11111111-1111-1111-1111-110511421146} - C:\Program Files (x86)\MediaPlayerplus\MediaPlayerplus-bho64.dll File not found
    O2:[b]64bit:[/b] - BHO: (SaveClicker) - {3E4E24E0-0690-0BC9-858B-8645F5F196A0} - C:\Program Files (x86)\SaveClicker\xZmd.x64.dll File not found
    O2:[b]64bit:[/b] - BHO: (DISeCountExtensi) - {465E9F80-5F71-854F-D105-014056061AA4} - C:\ProgramData\DISeCountExtensi\VTFz8lj.x64.dll File not found
    [2014/04/27 11:15:44 | 000,000,000 | R--D | C] -- C:\Users\proprietaire\Desktop\Anti-Pub
    [2014/04/27 11:02:12 | 000,000,000 | ---D | C] -- C:\Users\proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pop up Blocker Pro 7.0.6
    [2014/04/27 11:02:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pop up Blocker Pro 7.0.6
    [2014/04/27 11:02:09 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Pop up Blocker Pro
    [2014/04/26 00:18:46 | 000,000,000 | ---D | C] -- C:\Users\proprietaire\Desktop\Commande Batch
    [2014/04/25 09:32:54 | 000,061,112 | ---- | C] (StdLib) -- C:\WINDOWS\SysNative\drivers\{c047df5e-0fda-4055-b5db-a96a8a34a094}Gw64.sys
    [2014/04/25 16:13:35 | 000,000,112 | -H-- | M] () -- C:\301E92FA1A41
    [2014/04/25 16:13:35 | 000,000,040 | -H-- | M] () -- C:\2A628ED9E811
    [2014/05/03 14:00:31 | 000,000,464 | -H-- | M] () -- C:\WINDOWS\tasks\SW.Booster-S-1935984173.job
    :files
    C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\aniamnhodjlogcghgpomejpcamiammfi\
    C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\eocklncomppjnejfniciohljgfgncdba\

    * poste le rapport ici

    Redémarre l'ordinateur
    2
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. AlexandreLeChat Messages postés 21 Statut Membre
     
    Salut et Merci de ton aide.

    # AdwCleaner v3.205 - Rapport créé le 03/05/2014 à 13:53:04
    # Mis à jour le 28/04/2014 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : proprietaire - HP
    # Exécuté depuis : C:\Users\proprietaire\Downloads\adwcleaner(1).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : be0fb33b

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Program Files (x86)\Boxore
    Dossier Supprimé : C:\Program Files (x86)\Supporter
    Dossier Supprimé : C:\WINDOWS\SysWOW64\SearchProtect
    Dossier Supprimé : C:\Program Files\003
    Dossier Supprimé : C:\Users\Administrator\AppData\Local\torch
    Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
    Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
    Dossier Supprimé : C:\Users\proprietaire\AppData\Local\Freesofttoday
    Dossier Supprimé : C:\Users\proprietaire\AppData\Local\SearchProtect
    Dossier Supprimé : C:\Users\proprietaire\AppData\Local\torch
    Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\SupTab
    Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
    Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
    Dossier Supprimé : C:\Program Files (x86)\Software
    Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\wz884zh0.default\Extensions\quick_start@gmail.com
    Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\wz884zh0.default\Extensions\5a6bf058-b978-4b84-a2ec-6f5462cfccb2@10120365-d3c0-4ec9-8624-5fac2592d0df.com
    Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\wz884zh0.default\Extensions\a9719e64-232b-4695-ae9c-a89cd7f2aa84@ca1279df-bc0d-44a8-97ef-19301c922b68.com
    Dossier Supprimé : C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\ombmmloebnfnpehgjnmkcgoegfachobp
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\proprietaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\proprietaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\proprietaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\proprietaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
    Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{be0fb33b}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{e9f32388}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522132290}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522422246}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566136690}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566426646}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522132290}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522422246}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566136690}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566426646}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\FreeSoftToday
    Clé Supprimée : HKCU\Software\installedbrowserextensions
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\Software\installedbrowserextensions
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKLM\Software\supTab
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\Software\Wpm
    Clé Supprimée : [x64] HKLM\SOFTWARE\installedbrowserextensions
    Clé Supprimée : [x64] HKLM\SOFTWARE\LevelQualityWatcher
    Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\suprasavings
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\gssupp~1\assist~1.dll
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SUPPOR~1\SUPPOR~2.DLL
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\GSSUPP~1\ASSIST~2.DLL

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16537

    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v28.0 (fr)

    [ Fichier : C:\Users\proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\wz884zh0.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://istart.webssearches.com/newtab/?type=nt&ts=1397942532&from=tugs&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S463359933599");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hp&ts=1397942532&from=tugs&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S463359933599");
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "1457be3ae51a3f37e20c082e02c7eecb");

    -\\ Google Chrome v33.0.1750.154

    [ Fichier : C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hp&ts=1397942532&from=tugs&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S463359933599
    Supprimée [Homepage] : hxxp://istart.webssearches.com/?type=hp&ts=1397942532&from=tugs&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S463359933599
    Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
    Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
    Supprimée [Extension] : lmnbobhffedhdhfpcjkjphcfpeeiocdn
    Supprimée [Extension] : majjphhgppkndjjkmhhnbgafooenebhd
    Supprimée [Extension] : ombmmloebnfnpehgjnmkcgoegfachobp
    Supprimée [Extension] : pbpohikckhbcljgombipcdoinkaedlfa

    *************************

    AdwCleaner[R0].txt - [11692 octets] - [03/05/2014 13:22:42]
    AdwCleaner[S0].txt - [9424 octets] - [03/05/2014 13:53:04]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9484 octets] ##########
    0
  7. AlexandreLeChat Messages postés 21 Statut Membre
     
    Merci beaucoup, beaucoup ! Si vous avez besoin de quoi que çe sois n'hésitez pas !
    0