Publicité intempestives impossible à supprimer

Résolu/Fermé
laeti6919 Messages postés 11 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 18 septembre 2018 - 14 mai 2014 à 12:41
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 mai 2014 à 10:35
Bonjour à tous !!!

Voilà, j'ai un BIG problème !!! On s'en doute si je suis ici !
Depuis quelques temps j'arrête pas d'avoir des pubs intempestives "adwares" du type :

rvzr-a.akamaihd.net
s.m2pub
espaceshopping...
enfin je vais pas tous vous les énumérer je pense qu'on a compris !!

Le problème c'est qu'à chaque onglet que j'ouvre dans Google Chrome, la pub apparaît, une fois ça va, 2 fois ça ça passe, 3 fois ça me soule, 4 fois je pète un câble !!!

J'ai donc chercher sur internet j'ai trouvé plein de chose sur les forums notamment sur ce site, j'ai suivi les procédures maiis rien n'a changé !!! (la j'ai envie de pleurer lol)

Je sais plus quoi faire !

J'ai téléchargé malwarebytes, j'ai supprimé la quarantaine.
J'ai téléchargé adwcleaner v3.208 Xplode (généralement au bout d'un moment il me met adwcleaner ne répond pas à chaque scan)


Je suis sous Windows 8.1

Voila sachant que je suis pas informaticienne ben je ne sais plus trop quoi faire, j'attends vos réponses !
Merci beaucoup d'avance !!!

Laetitia
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 mai 2014 à 12:47
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

0
laeti6919 Messages postés 11 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 18 septembre 2018
14 mai 2014 à 14:42
# AdwCleaner v3.208 - Rapport créé le 14/05/2014 à 14:35:26
# Mis à jour le 11/05/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Laetitia - PC-LAETITIA
# Exécuté depuis : C:\Users\Laetitia\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17037


-\\ Google Chrome v34.0.1847.131

[ Fichier : C:\Users\Laetitia\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [5326 octets] - [14/05/2014 10:24:22]
AdwCleaner[R1].txt - [524 octets] - [14/05/2014 12:17:50]
AdwCleaner[R2].txt - [967 octets] - [14/05/2014 14:28:22]
AdwCleaner[S0].txt - [4685 octets] - [14/05/2014 10:27:34]
AdwCleaner[S1].txt - [889 octets] - [14/05/2014 14:35:26]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [948 octets] ##########


Voici le rapport...
0
laeti6919 Messages postés 11 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 18 septembre 2018
14 mai 2014 à 14:43
Ca c'est le premier rapport que j'ai fais avant de mettre le message sur le post :

# AdwCleaner v3.208 - Rapport créé le 14/05/2014 à 10:27:34
# Mis à jour le 11/05/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Laetitia - PC-LAETITIA
# Exécuté depuis : C:\Users\Laetitia\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Supprimé : C:\WINDOWS\SysWOW64\SearchProtect
Dossier Supprimé : C:\Users\Laetitia\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Laetitia\AppData\LocalLow\weDownload Manager Pro
Dossier Supprimé : C:\Users\Laetitia\AppData\Roaming\cacaoweb
Fichier Supprimé : C:\Users\Laetitia\Desktop\cacaoweb.exe

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileParade bundle uninstaller\FileParade bundle uninstaller.lnk

***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Websteroids_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Websteroids_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebsteroidsService_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebsteroidsService_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{26B19FA4-E8A1-4A1B-A163-1A1E46F830DD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{26B19FA4-E8A1-4A1B-A163-1A1E46F830DD}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\WEDLMNGR
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKCU\Software\AppDataLow\Software\weDownload Manager Pro
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FileParade bundle uninstaller

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17037


-\\ Google Chrome v34.0.1847.131

[ Fichier : C:\Users\Laetitia\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [5326 octets] - [14/05/2014 10:24:22]
AdwCleaner[S0].txt - [4525 octets] - [14/05/2014 10:27:34]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4585 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 mai 2014 à 14:57
OK réinitialise bien les navigateurs comme indiqué dans mon message précédent puis :

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
laeti6919 Messages postés 11 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 18 septembre 2018
14 mai 2014 à 15:39
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 14/05/2014 à 16:19
Désinstalle Google Toolbar.

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
CHR - Extension: weDownload Manager Pro = C:\Users\Laetitia\AppData\Local\Google\Chrome\User Data\Default\Extensions\kikjpgpbpnapbimplfcbcbakjacpgceb\1.26.56_0\
:files
C:\Users\Laetitia\AppData\Local\Google\Chrome\User Data\Default\Extensions\kikjpgpbpnapbimplfcbcbakjacpgceb\

* poste le rapport ici

Redémarre l'ordinateur

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 mai 2014 à 17:40
fais la correction.
0
laeti6919 Messages postés 11 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 18 septembre 2018
14 mai 2014 à 17:44
Ah j'avais pas compris je croyais qu'il fallait que je colle mon rapport ! Je refais la manip
0
laeti6919 Messages postés 11 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 18 septembre 2018
14 mai 2014 à 17:52
0
laeti6919 Messages postés 11 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 18 septembre 2018
14 mai 2014 à 18:05
Par contre j'ai deux fichiers caché desktop.ini qui se sont mis sur ma page de bureau c'est normal ?
(j'essai de comprendre encore un peu plus l'informatique...)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 mai 2014 à 18:25
enlève l'affichage des fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

~~

je pense que c'est good !


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
laeti6919 Messages postés 11 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 18 septembre 2018
15 mai 2014 à 08:58
et pour ma culture personnel, qu'est ce qui c'est passé en faite ? pourquoi j'ai eu des publicités comme ça ?
Parce que vous m'avez fait modifier l'emplacement de we download manager pro ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
15 mai 2014 à 10:35
Tu as installé un programme qui a installé des adwares.
voir le dernier lien que j'ai donné dans mon message précédent.

j'ai viré we download manager pro mais si tu veux le remettre, vas y.
Par contre, quand tu télécharges, lis bien, si ça te propose des trucs, tu fermes et tu vas le télécharger ailleurs....
sinon tu vas remettre des trucs pourris.
0