Pub intempestive au moindre clic

Résolu/Fermé
Pamplemousse21 Messages postés 2 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 30 juillet 2014 - 14 mai 2014 à 22:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 mai 2014 à 22:47
Bonsoir,

Depuis quelques jours j'ai des fenêtres de publicité qui s'ouvre à chaque clic ou presque sur Internet. J'utilise Google Chrome et ai installé Adblocks mais ça n'a rien changé.
Aucune menace détectée au dernier scan d'Avast.

D'après ce que j'ai pu lire sur des forums, il faut installer des logiciels de nettoyage assez puissants et aviser selon les rapports. Quelqu'un pourrait-il me guider ? (Logiciel à utiliser et marche à suivre)

Merci par avance pour votre aide.

Clémentine
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
14 mai 2014 à 22:50
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

0
Pamplemousse21
14 mai 2014 à 23:22
Merci beaucoup !

Voici le rapport :

# AdwCleaner v3.208 - Rapport créé le 14/05/2014 à 23:12:16
# Mis à jour le 11/05/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Clem - PC-CLEM
# Exécuté depuis : C:\Users\Clem\Downloads\adwcleaner_3.208.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update WiseEnhance
[#] Service Supprimé : Util WiseEnhance

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
[!] Dossier Supprimé : C:\Program Files (x86)\WiseEnhance
Dossier Supprimé : C:\Users\Clem\AppData\Roaming\Mysearchdial
Dossier Supprimé : C:\Users\Clem\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc
Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc
Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC8C4384-D19C-474B-A298-C90B7E5C5204}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BC8C4384-D19C-474B-A298-C90B7E5C5204}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKCU\Software\WiseEnhance
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\Software\WiseEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WiseEnhance

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v34.0.1847.131

[ Fichier : C:\Users\Clem\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://start.mysearchdial.com/?f=1&a=tele_14_17_ch&cd=2XzuyEtN2Y1L1Qzu0B0CzzyDyDyC0FyDtD0ByC0ByDtC0CyEtN0D0Tzu0SzzyEyBtN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyDyBzyyCzztC0B0DtGzy0Dzz0CtGtA0B0EyEtGyEyBtDyBtGtCyBzzzyyE0DtB0BtCyD0BtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByC0DyB0A0ByE0EtGzytBtDyDtGtDzztDyCtGzztAtBtDtGyCtB0FyCzyzztB0CyB0DyD0F2Q&cr=678888890&ir=
Supprimée [Homepage] : hxxp://start.mysearchdial.com/?f=1&a=tele_14_17_ch&cd=2XzuyEtN2Y1L1Qzu0B0CzzyDyDyC0FyDtD0ByC0ByDtC0CyEtN0D0Tzu0SzzyEyBtN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyDyBzyyCzztC0B0DtGzy0Dzz0CtGtA0B0EyEtGyEyBtDyBtGtCyBzzzyyE0DtB0BtCyD0BtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByC0DyB0A0ByE0EtGzytBtDyDtGtDzztDyCtGzztAtBtDtGyCtB0FyCzyzztB0CyB0DyD0F2Q&cr=678888890&ir=
Supprimée [Extension] : ejocekekgcaldnmjngfdbmbeebcekelc

*************************

AdwCleaner[R0].txt - [6302 octets] - [14/05/2014 23:08:03]
AdwCleaner[S0].txt - [4850 octets] - [14/05/2014 23:12:16]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4910 octets] ##########


J'ai bien réinitialisé Google Chrome ensuite.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
14 mai 2014 à 23:24
OK réinitialise bien les navigateurs comme indiqué dans mon message précédent puis :

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
Pamplemousse21
15 mai 2014 à 22:49
Bonsoir,

Voici les liens pour les 2 rapports :
http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140515_g10f8r13t10c14
http://pjjoint.malekal.com/files.php?id=OTL_20140515_y6t8s9x5q6

A priori je n'ai plus de problème avec les pubs depuis le nettoyage d'AdwCleaner et la réinitialisation de mon navigateur !

Merci !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
Modifié par Malekal_morte- le 15/05/2014 à 23:04
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
CHR - Extension: Media Buzz = C:\Users\Clem\AppData\Local\Google\Chrome\User Data\Default\Extensions\gghjdbelacegocjifcfofphgedoiodlg\1.1_0\
[2014/04/26 15:50:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\WiseEnhance
DRV:[b]64bit:[/b] - [2014/04/24 12:32:28 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64.sys -- ({2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64)
:files
C:\Users\Clem\AppData\Local\Google\Chrome\User Data\Default\Extensions\gghjdbelacegocjifcfofphgedoiodlg\

* poste le rapport ici

Redémarre l'ordinateur


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Pamplemousse21
15 mai 2014 à 23:14
Et voici le rapport

========== OTL ==========
C:\Users\Clem\AppData\Local\Google\Chrome\User Data\Default\Extensions\gghjdbelacegocjifcfofphgedoiodlg\1.1_0\images folder moved successfully.
C:\Users\Clem\AppData\Local\Google\Chrome\User Data\Default\Extensions\gghjdbelacegocjifcfofphgedoiodlg\1.1_0 folder moved successfully.
C:\Program Files (x86)\WiseEnhance\bin folder moved successfully.
C:\Program Files (x86)\WiseEnhance folder moved successfully.
Service {2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64 stopped successfully!
Service {2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64 deleted successfully!
C:\Windows\SysNative\Drivers\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64.sys moved successfully.
========== FILES ==========
C:\Users\Clem\AppData\Local\Google\Chrome\User Data\Default\Extensions\gghjdbelacegocjifcfofphgedoiodlg folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 05152014_231255


je redémarre l'ordinateur...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
15 mai 2014 à 23:30
Plus de problèmes ?
0
Pamplemousse21
18 mai 2014 à 22:33
Bonsoir,

Non plus de problème a priori !

Le dernier rapport était bon ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
18 mai 2014 à 22:47
good :)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0