Fenêtres publicitaires intempestives

Résolu/Fermé
Frenchpf Messages postés 18 Date d'inscription lundi 25 novembre 2013 Statut Membre Dernière intervention 30 mai 2014 - 27 mai 2014 à 19:59
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 30 mai 2014 à 22:43
Bonjour,
Dés que j'ouvre un site internet, de nombreuses fenêtres publicitaires apparaissent dans tous les sens. Je sais qu'il existe une procédure pour s'en débarrasser mais ne la connait pas.
Quelqu'un pourrait-il m'aider ?
Merci beaucoup d'avance

François


23 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 27/05/2014 à 20:10
Bonjour,

Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

En informatique, le bug se situe toujours entre la chaise et le clavier
1
silveer Messages postés 482 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 2 octobre 2019 5
27 mai 2014 à 20:00
salut telecharge le module complementaire Adblock pour firfox
0
Frenchpf Messages postés 18 Date d'inscription lundi 25 novembre 2013 Statut Membre Dernière intervention 30 mai 2014
27 mai 2014 à 20:18
J'ai récupéré le rapport, il est sur cjoint
https://www.cjoint.com/?DEBusfgKCqb
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 27/05/2014 à 20:28
désinstaller si tu peux =>
Logiciel: Notation
Logiciel: Search Protect
Logiciel: WPM18.8.0.304
Logiciel: Web Layers 3.0.0
Logiciel: Trend Micro Titanium v6.00

======================================================

Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : https://www.cjoint.com/

Procédure à suivre en entier et dans l'ordre:

1)Télécharge AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt

___________________________________________________________>>>

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.==> regarde ici comme faire

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

==>Tutoriel :=> ICI JRT

==> Aide JRT ici <==
==============================================

Shortcut_Module

3) Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

=> Télécharge shortcut-module (de g3n-h@ckm@n) sur ton bureau.

Note : Enregistrer votre travail avant de continuer !
=> Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
=> Clic sur Nettoyer

Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué

Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
En informatique, le bug se situe toujours entre la chaise et le clavier
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Frenchpf Messages postés 18 Date d'inscription lundi 25 novembre 2013 Statut Membre Dernière intervention 30 mai 2014
27 mai 2014 à 20:58
Re
Pas pu désinstaller notation et trend...

Voici le rapport :

# AdwCleaner v3.211 - Rapport créé le 27/05/2014 à 20:54:21
# Mis à jour le 26/05/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : KerstinetFrançois - FAMILLEPANCHAUD
# Exécuté depuis : C:\Users\KerstinetFrançois\Downloads\adwcleaner_3.211.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : IePluginServices
[#] Service Supprimé : Update webget
[#] Service Supprimé : Util webget

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Flash Player Pro
Dossier Supprimé : C:\Program Files (x86)\fileopenerpro
Dossier Supprimé : C:\Program Files (x86)\Flash Player Pro
Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\webget
Dossier Supprimé : C:\Users\KERSTI~1\AppData\Local\Temp\webget
Dossier Supprimé : C:\Users\KerstinetFrançois\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\KerstinetFrançois\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\KerstinetFrançois\Documents\Flash Player Pro
Dossier Supprimé : C:\Users\KerstinetFrançois\Documents\PC Speed Maximizer
Dossier Supprimé : C:\Users\SYSTEM\AppData\Local\Notation
Dossier Supprimé : C:\Users\KerstinetFrançois\AppData\Local\Software
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Users\KerstinetFrançois\AppData\Roaming\Mozilla\Firefox\Profiles\swi95jbi.default\searchplugins\trovi-search.xml
Fichier Supprimé : C:\Users\KerstinetFrançois\AppData\Roaming\Mozilla\Firefox\Profiles\swi95jbi.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilwebget_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilwebget_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DC264A72-FA75-4948-B881-EA8EFF8E5DD2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DC264A72-FA75-4948-B881-EA8EFF8E5DD2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\pc speed maximizer
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\webget
Clé Supprimée : HKCU\Software\AppDataLow\Software
Clé Supprimée : HKLM\Software\Software
Clé Supprimée : HKLM\Software\SupTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\sweet-pageSoftware
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\webget
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webget
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~1.DLL
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17037

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\Famille Raynal\AppData\Roaming\Mozilla\Firefox\Profiles\8jb4y8nm.default\prefs.js ]


[ Fichier : C:\Users\KerstinetFrançois\AppData\Roaming\Mozilla\Firefox\Profiles\swi95jbi.default\prefs.js ]


-\\ Google Chrome v24.0.1312.57

[ Fichier : C:\Users\KerstinetFrançois\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Extension] : aidbbndgjnlaclnmhkdimcdjiebjpdel
Supprimée [Extension] : bfcpnihmbfoaeoakalclfalkdepgiaje
Supprimée [Extension] : cfcbmgbfdbijmjgjihagbomfbjfjmgon
Supprimée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
Supprimée [Extension] : hgojaaaiddhmiiakpejiklijbalpckih
Supprimée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
Supprimée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
Supprimée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
Supprimée [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc
Supprimée [Extension] : mocblcnaofikinigmceddfghppkkjbog
Supprimée [Extension] : pbpohikckhbcljgombipcdoinkaedlfa
Supprimée [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc
Supprimée [Extension] : pxpohikckhbcljgombipcdoinkaedlfa

*************************

AdwCleaner[R0].txt - [20785 octets] - [05/09/2013 20:51:22]
AdwCleaner[R1].txt - [7498 octets] - [18/10/2013 16:32:29]
AdwCleaner[R2].txt - [3007 octets] - [15/11/2013 19:51:22]
AdwCleaner[R3].txt - [1505 octets] - [25/11/2013 22:32:57]
AdwCleaner[R4].txt - [1564 octets] - [25/11/2013 23:00:05]
AdwCleaner[R5].txt - [7174 octets] - [27/05/2014 20:51:28]
AdwCleaner[S0].txt - [19884 octets] - [05/09/2013 20:51:51]
AdwCleaner[S1].txt - [7629 octets] - [18/10/2013 16:34:41]
AdwCleaner[S2].txt - [3053 octets] - [15/11/2013 19:59:04]
AdwCleaner[S3].txt - [1572 octets] - [25/11/2013 22:33:26]
AdwCleaner[S4].txt - [1625 octets] - [25/11/2013 23:00:46]
AdwCleaner[S5].txt - [6292 octets] - [27/05/2014 20:54:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [6352 octets] ##########


La suite bientôt !
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
27 mai 2014 à 21:05
ok pour AdwCleaner ;)

Pas pu désinstaller notation et trend...
pas grave on va le faire en suite ! fais la suite :)
0
Frenchpf Messages postés 18 Date d'inscription lundi 25 novembre 2013 Statut Membre Dernière intervention 30 mai 2014
27 mai 2014 à 21:11
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
27 mai 2014 à 21:13
ok la suite 3
0
Frenchpf Messages postés 18 Date d'inscription lundi 25 novembre 2013 Statut Membre Dernière intervention 30 mai 2014
27 mai 2014 à 23:57
Ce fut long
Voilà le rapport : https://www.cjoint.com/?DEBx4JNJ3iU
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
28 mai 2014 à 00:03
Ensuite Fais ceci ==>

Scan Malwarebytes - nouvelle version


Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==>Comment poster un rapport de Malwarebytes 2.0<==

puis:

Pour contrôle refais un nouveau scan ZHPDiag
Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
0
Frenchpf Messages postés 18 Date d'inscription lundi 25 novembre 2013 Statut Membre Dernière intervention 30 mai 2014
28 mai 2014 à 00:27
0
Frenchpf Messages postés 18 Date d'inscription lundi 25 novembre 2013 Statut Membre Dernière intervention 30 mai 2014
28 mai 2014 à 00:31
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
28 mai 2014 à 00:32
an-dire que tu n'as pas supprimer ce que MalwareBytes a trouvé !

tu a bien clic "Mettre tout en quarantaine" ?


0
Frenchpf Messages postés 18 Date d'inscription lundi 25 novembre 2013 Statut Membre Dernière intervention 30 mai 2014
28 mai 2014 à 00:36
je vérifie (suis crevé là ;) )
0
Frenchpf Messages postés 18 Date d'inscription lundi 25 novembre 2013 Statut Membre Dernière intervention 30 mai 2014
28 mai 2014 à 00:40
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 28/05/2014 à 00:55
(suis crevé là ;) )
on va continue demain si tu veux ?

En informatique, le bug se situe toujours entre la chaise et le clavier
0
Frenchpf Messages postés 18 Date d'inscription lundi 25 novembre 2013 Statut Membre Dernière intervention 30 mai 2014
Modifié par Frenchpf le 28/05/2014 à 00:55
tu as pu vérifier le dernier rapport envoyé ?
Je vais me coucher, suis trop crevé.. A demain et déjà merci pour tout !
François
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
28 mai 2014 à 00:56
oui y a encore un peu des travail a faire !
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
28 mai 2014 à 01:04
puis fais ceci =>

Utilisation de l'outil ZHPFix :

/!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

/!\Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible/!\

NOTE: faut tout sélectionner dans le script cjoint
Tu commences bien à partir de Script ZHPFix jusqu'à EmptyTemp

Clique sur ce lien ==> http://cjoint.com/data3/3ECbeeBBLgH.htm
Sur la page qui s'ouvre clic droit et Tout sélectionner
Refais un clic droit et Copier

Lance zhpfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista


1- Clique sur Importer
2- Puis Clic sur "GO"

Confirmes les nettoyages des données en cliquant sur "Oui"
Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien

Redémarre le PC et poste le rapport stp.

tuto ici ==> ZHPFi

ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider

ensuite ==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
0
Frenchpf Messages postés 18 Date d'inscription lundi 25 novembre 2013 Statut Membre Dernière intervention 30 mai 2014
29 mai 2014 à 00:24
Salut
Je ne sais pas si tu es là...
Voici le lien du rapport demandé : https://www.cjoint.com/?DEDaxMts1T7
A priori, je n'ai plus de souci !

Merci en tout cas !
François
0