Page de pub intempestive virus

Résolu/Fermé
Pleasee Messages postés 5 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 16 mai 2014 - 15 mai 2014 à 21:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 mai 2014 à 23:01
Bonjour, j'ai un gros problème. J'ai des pages de pub intempestive sur google chrome, et des onglets de pub s'ouvrent de temps en temps, sans que je ne fasse rien. J'ai déjà eu de nombreux problèmes sur mes ordinateurs et je me suis toujours débrouillé seul, mais la je sais plus quoi faire ^^
Suite à l'infection de mon PC, deux trois logiciels nuisibles étaient présents. Je les ai désinstaller, supprimer, ensuite j'ai nettoyer mon ordinateur et ai réussi à sortir v9 je ne sais trop quoi, qui faisait de mes navigateurs sa page principale.

Je croyais en avoir enfin fini mais malgré ces analyses / désinstallation/ épuration, il reste le problème des pubs / nouveaux onglet alors que rien n'est apparent sur mon ordinateur ( aucun logiciel nuisible, et aucune extension bizarre dans chrome ...)

Bref il reste toujours la solution formatage mais je préférerais éviter et cela pourrait laisser le problème .... Si vous pouviez m'aider, ça serait génial ^^ Merci !


A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
15 mai 2014 à 21:36
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

0
Pleasee Messages postés 5 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 16 mai 2014
15 mai 2014 à 21:41
Merci de ta réponse rapide mais j'ai déjà suivi cette procédure qui m'avait permis d'éliminer certaines infections. Je viens de le refaire voici le rapport, rien d'important détecté je pense ...... :



# AdwCleaner v3.208 - Rapport créé le 15/05/2014 à 21:37:55
# Mis à jour le 11/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Julien - JULIEN-PC
# Exécuté depuis : C:\Users\Julien\Downloads\adwcleaner_3.208.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\Software\adawarebp

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16866


-\\ Mozilla Firefox v

[ Fichier : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\8ymv9npp.default\prefs.js ]


-\\ Google Chrome v34.0.1847.137

[ Fichier : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6712 octets] - [15/05/2014 18:47:52]
AdwCleaner[R1].txt - [920 octets] - [15/05/2014 21:37:55]
AdwCleaner[S0].txt - [5897 octets] - [15/05/2014 18:49:11]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1039 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
15 mai 2014 à 21:41
OK réinitialise bien les navigateurs comme indiqué dans mon message précédent puis :

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
Pleasee Messages postés 5 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 16 mai 2014
15 mai 2014 à 22:29
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 15/05/2014 à 23:02
privoxy ça te parle ?
c'est toi qui l'as installé?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Pleasee Messages postés 5 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 16 mai 2014
Modifié par Pleasee le 16/05/2014 à 19:22
Je connaissais pas avant que tu m'en parles mais après une recherche google, oui ça me parle .... Non ce n'est pas moi qui l'ai installé ou alors pas intentionnellement .. D'ailleurs, il n'apparaît pas dans les programmes installés, si c'est de la que viens mon problème, comment le désinstaller ?


edit: après recherche dans le rapport et sur le disque, j'ai un fichier uninstal de privoxy, je le désinstalle ? Parce que si c'est ça le problème ça expliquerai que les antivirus ne le détecte pas vu que c'est pas censé être un virus ... Après vérification, privoxy est bel est bien installé mais n'apparaît pas dans la liste des programmes installés ( sinon je l'aurai déjà désinstallé....)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
16 mai 2014 à 20:13
oui je pense que c'est installé par des PUPs, tu es le second avec.


Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2014/05/08 15:23:54 | 000,018,944 | ---- | M] () [Auto | Running] -- C:\Windows\Microsoft\SystemUpdatekb70007\WindowsUpdater.exe -- (SystemUpdatekb70007)
[2014/05/14 13:33:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MSR
[2014/05/14 13:33:36 | 000,000,000 | ---D | C] -- C:\Users\Julien\AppData\Local\Packages
[2014/05/14 13:33:36 | 000,000,000 | ---D | C] -- C:\ProgramData\2f04e5718820b1cc
[2014/05/14 13:33:32 | 000,000,000 | ---D | C] -- C:\Users\Julien\AppData\Local\Chromatic Browser

* poste le rapport ici


Redémarre l'ordinateur

Vois ce que cela donne pour les pubs.
0
Pleasee Messages postés 5 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 16 mai 2014
Modifié par Pleasee le 16/05/2014 à 22:08
Bonsoir, encore merci pour l'aide et surtout pour avoir vu privoxy qui était le problème je pense:
Ce que j'ai fait

- uninstall privoxy
-et un autre logiciel qui était dans le même dossier racine ( MSR).

Ensuite, un bon petit coup de CCleaner/ netoyer + erreur registre. J'ai ensuite remis chrome et IE avec leur paramètres d'origines + vérifier qu'il n'utilise pas un proxy. Tout a l'air normal, plus de pub , j'ai lancé OTL voici le rapport :



========== OTL ==========
Error: No service named SystemUpdatekb70007 was found to stop!
Service\Driver key SystemUpdatekb70007 not found.
C:\Windows\Microsoft\SystemUpdatekb70007\WindowsUpdater.exe moved successfully.
Folder C:\Program Files (x86)\MSR\ not found.
C:\Users\Julien\AppData\Local\Packages\windows_ie_ac_001\AC\{FF71758A-CADB-DD3E-BAC3-07D0C80BE5D2} folder moved successfully.
C:\Users\Julien\AppData\Local\Packages\windows_ie_ac_001\AC folder moved successfully.
C:\Users\Julien\AppData\Local\Packages\windows_ie_ac_001 folder moved successfully.
C:\Users\Julien\AppData\Local\Packages folder moved successfully.
C:\ProgramData\2f04e5718820b1cc folder moved successfully.
C:\Users\Julien\AppData\Local\Chromatic Browser\User Data\Default\Extensions\ldpealkfdffcengooifpnljpdbhobnpl\2.2 folder moved successfully.
C:\Users\Julien\AppData\Local\Chromatic Browser\User Data\Default\Extensions\ldpealkfdffcengooifpnljpdbhobnpl folder moved successfully.
C:\Users\Julien\AppData\Local\Chromatic Browser\User Data\Default\Extensions folder moved successfully.
C:\Users\Julien\AppData\Local\Chromatic Browser\User Data\Default folder moved successfully.
C:\Users\Julien\AppData\Local\Chromatic Browser\User Data folder moved successfully.
C:\Users\Julien\AppData\Local\Chromatic Browser folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 05162014_214603
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
16 mai 2014 à 23:01
nice :)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0