Pub qui s'ouvre toute seule

Résolu
Bonjour,

J'ai constament des pubs qui s'ouvrent toutes seules! C'est très désagréable, ça deviens même soulant! Des pop-up(fenêtre) ou des pop-up(onglet). J'ai télécharger Adblock, MalwareByte(D'ailleurs j'ai supprimer plus de 800 malware), Pop Up Blocker Pro, CCleaner.
Mon antivirus (Windows Defender) ne capte aucun virus... Et il y a des moments il y a des liens en bleu qui ne devrais pas figurer (sur youtube) qui àmène a un truc diffèrent.

Aidez moi s'il vous plait.

PS: Les pop-up la plupart sont des liens à peut près comme ça: 123.srv[...]

Au-revoir et Merci d'avance ! :)

<confhttps://forums.commentcamarche.net/forum/affich-30146997-pub-qui-s-ouvre-toute-seule#ig>Windows 8 / Firefox 28.0</config>

8 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    2
    1. Modérateur
      OK, ca doit aller mieux :)

      Réinitialise bien les navigateurs WEB comme indiqué dans mon premier message.

      Voici la suite :

      Sur Firefox : Menu Outils / Modules complémentaires
      Onglet Extension.
      Donne la liste.

      Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
      Donne la liste.

      puis :

      Faire un Scan OTL - Temps : Environ 40min
      =============================================
      OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
      Fournir les deux rapports :

      Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

      * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
      (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

      * Lance OTL
      * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
      * Clique sur le bouton Analyse.

      **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

      * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
      Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
      Je répète : donne le lien du rapport pjjoint ici en réponse.

      NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

      2
      1. Modérateur
        Désinstalle tous les logiciels antipubs ou blocker de popups.
        Servent à rien.

        Relance OTL.
        o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
        Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

        :OTL
        DRV:[b]64bit:[/b] - [2014/04/24 12:41:06 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\{c047df5e-0fda-4055-b5db-a96a8a34a094}Gw64.sys -- ({c047df5e-0fda-4055-b5db-a96a8a34a094}Gw64)
        CHR - Extension: safeiweb = C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\eocklncomppjnejfniciohljgfgncdba\1.1\
        CHR - Extension: FinaduBestDDeaol = C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\aniamnhodjlogcghgpomejpcamiammfi\1.5\
        O2:[b]64bit:[/b] - BHO: (Torntv V9.0) - {11111111-1111-1111-1111-110511131190} - C:\Program Files (x86)\Torntv V9.0\Torntv V9.0-bho64.dll File not found
        O2:[b]64bit:[/b] - BHO: (MediaPlayerplus) - {11111111-1111-1111-1111-110511421146} - C:\Program Files (x86)\MediaPlayerplus\MediaPlayerplus-bho64.dll File not found
        O2:[b]64bit:[/b] - BHO: (SaveClicker) - {3E4E24E0-0690-0BC9-858B-8645F5F196A0} - C:\Program Files (x86)\SaveClicker\xZmd.x64.dll File not found
        O2:[b]64bit:[/b] - BHO: (DISeCountExtensi) - {465E9F80-5F71-854F-D105-014056061AA4} - C:\ProgramData\DISeCountExtensi\VTFz8lj.x64.dll File not found
        [2014/04/27 11:15:44 | 000,000,000 | R--D | C] -- C:\Users\proprietaire\Desktop\Anti-Pub
        [2014/04/27 11:02:12 | 000,000,000 | ---D | C] -- C:\Users\proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pop up Blocker Pro 7.0.6
        [2014/04/27 11:02:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pop up Blocker Pro 7.0.6
        [2014/04/27 11:02:09 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Pop up Blocker Pro
        [2014/04/26 00:18:46 | 000,000,000 | ---D | C] -- C:\Users\proprietaire\Desktop\Commande Batch
        [2014/04/25 09:32:54 | 000,061,112 | ---- | C] (StdLib) -- C:\WINDOWS\SysNative\drivers\{c047df5e-0fda-4055-b5db-a96a8a34a094}Gw64.sys
        [2014/04/25 16:13:35 | 000,000,112 | -H-- | M] () -- C:\301E92FA1A41
        [2014/04/25 16:13:35 | 000,000,040 | -H-- | M] () -- C:\2A628ED9E811
        [2014/05/03 14:00:31 | 000,000,464 | -H-- | M] () -- C:\WINDOWS\tasks\SW.Booster-S-1935984173.job
        :files
        C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\aniamnhodjlogcghgpomejpcamiammfi\
        C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\eocklncomppjnejfniciohljgfgncdba\

        * poste le rapport ici

        Redémarre l'ordinateur
        2
        1. Salut et Merci de ton aide.

          # AdwCleaner v3.205 - Rapport créé le 03/05/2014 à 13:53:04
          # Mis à jour le 28/04/2014 par Xplode
          # Système d'exploitation : Windows 8 (64 bits)
          # Nom d'utilisateur : proprietaire - HP
          # Exécuté depuis : C:\Users\proprietaire\Downloads\adwcleaner(1).exe
          # Option : Nettoyer

          ***** [ Services ] *****

          [#] Service Supprimé : be0fb33b

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\Program Files (x86)\Boxore
          Dossier Supprimé : C:\Program Files (x86)\Supporter
          Dossier Supprimé : C:\WINDOWS\SysWOW64\SearchProtect
          Dossier Supprimé : C:\Program Files\003
          Dossier Supprimé : C:\Users\Administrator\AppData\Local\torch
          Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
          Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
          Dossier Supprimé : C:\Users\proprietaire\AppData\Local\Freesofttoday
          Dossier Supprimé : C:\Users\proprietaire\AppData\Local\SearchProtect
          Dossier Supprimé : C:\Users\proprietaire\AppData\Local\torch
          Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\SupTab
          Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
          Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
          Dossier Supprimé : C:\Program Files (x86)\Software
          Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\wz884zh0.default\Extensions\quick_start@gmail.com
          Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\wz884zh0.default\Extensions\5a6bf058-b978-4b84-a2ec-6f5462cfccb2@10120365-d3c0-4ec9-8624-5fac2592d0df.com
          Dossier Supprimé : C:\Users\proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\wz884zh0.default\Extensions\a9719e64-232b-4695-ae9c-a89cd7f2aa84@ca1279df-bc0d-44a8-97ef-19301c922b68.com
          Dossier Supprimé : C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\ombmmloebnfnpehgjnmkcgoegfachobp
          Fichier Supprimé : C:\END
          Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
          Fichier Supprimé : C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA

          ***** [ Raccourcis ] *****

          Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
          Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
          Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
          Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
          Raccourci Désinfecté : C:\Users\proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
          Raccourci Désinfecté : C:\Users\proprietaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
          Raccourci Désinfecté : C:\Users\proprietaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
          Raccourci Désinfecté : C:\Users\proprietaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
          Raccourci Désinfecté : C:\Users\proprietaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

          ***** [ Registre ] *****

          Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
          Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{be0fb33b}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{e9f32388}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522132290}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522422246}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566136690}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566426646}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522132290}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522422246}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566136690}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566426646}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Clé Supprimée : HKCU\Software\Boxore
          Clé Supprimée : HKCU\Software\FreeSoftToday
          Clé Supprimée : HKCU\Software\installedbrowserextensions
          Clé Supprimée : HKCU\Software\lollipop
          Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\Tutorials
          Clé Supprimée : HKCU\Software\TutoTag
          Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
          Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
          Clé Supprimée : HKLM\Software\installedbrowserextensions
          Clé Supprimée : HKLM\Software\SearchProtect
          Clé Supprimée : HKLM\Software\supTab
          Clé Supprimée : HKLM\Software\supWPM
          Clé Supprimée : HKLM\Software\Tutorials
          Clé Supprimée : HKLM\Software\Wpm
          Clé Supprimée : [x64] HKLM\SOFTWARE\installedbrowserextensions
          Clé Supprimée : [x64] HKLM\SOFTWARE\LevelQualityWatcher
          Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\suprasavings
          Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\gssupp~1\assist~1.dll
          Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
          Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SUPPOR~1\SUPPOR~2.DLL
          Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\GSSUPP~1\ASSIST~2.DLL

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v10.0.9200.16537

          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

          -\\ Mozilla Firefox v28.0 (fr)

          [ Fichier : C:\Users\proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\wz884zh0.default\prefs.js ]

          Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://istart.webssearches.com/newtab/?type=nt&ts=1397942532&from=tugs&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S463359933599");
          Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hp&ts=1397942532&from=tugs&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S463359933599");
          Ligne Supprimée : user_pref("extensions.crossrider.bic", "1457be3ae51a3f37e20c082e02c7eecb");

          -\\ Google Chrome v33.0.1750.154

          [ Fichier : C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hp&ts=1397942532&from=tugs&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S463359933599
          Supprimée [Homepage] : hxxp://istart.webssearches.com/?type=hp&ts=1397942532&from=tugs&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S463359933599
          Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
          Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
          Supprimée [Extension] : lmnbobhffedhdhfpcjkjphcfpeeiocdn
          Supprimée [Extension] : majjphhgppkndjjkmhhnbgafooenebhd
          Supprimée [Extension] : ombmmloebnfnpehgjnmkcgoegfachobp
          Supprimée [Extension] : pbpohikckhbcljgombipcdoinkaedlfa

          *************************

          AdwCleaner[R0].txt - [11692 octets] - [03/05/2014 13:22:42]
          AdwCleaner[S0].txt - [9424 octets] - [03/05/2014 13:53:04]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9484 octets] ##########
          0
          1. Merci beaucoup, beaucoup ! Si vous avez besoin de quoi que çe sois n'hésitez pas !
            0