Problème pubs qui s'ouvre seules, etc.

Fermé
Lauraphotographe Messages postés 7 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014 - 30 mai 2014 à 13:20
 Utilisateur anonyme - 31 mai 2014 à 13:20
Bonjour,

Voilà mon problème :

- Il y a environ plus d'une semaine, j'ai voulu télécharger un plugin pour photoshop. Au final je crois que j'ai loupé l'installation et de plus depuis j'ai pas mal de soucis avec mon ordi.. J'utilise Chrome, et seulement Chrome, le reste rame trop. Bref. Donc quand je suis sur des sites, peut importe lesquels ( il n'y a presque que sur Facebook que je n'ai pas ce soucis ), j'ai des pubs qui s'affichent un peu partout sur l'écran, dès que je clique quelque part sur un j'aime sur instagram par exemple j'ai une nouvelle fenêtre qui s'ouvre ( de pub bien sûr! ), ou bien souvent des sites soit disant pour installer JAVA ou Adobe Flash Player ( qui cela dit en passant, commence à se télécharger tout seul sur certains de ces sites ) . Je ne peux plus accéder à mon compte en banque sur le Crédit Agricole par exemple car le bouton " accéder à mes comptes " reste sans réponse quand je clique dessus. Pareil pour deezer qui ne marche plus, ainsi que book.fr où je ne peux plus publier de photos ( un peu enmerd*nt vu que je suis photographe et que je dois tenir à jour mon site ). Impossible d'acheter sur ebay aussi par exemple, ça me relance la page à chaque fois que je clique sur achat. Parfois aussi quand je suis sur un site qui est entrain de charger, ça va d'un coup se lancer sur un autre site.. de pub évidemment!
Enfin bref mon ordi est infecté par je ne sais quelle merde.. ( désolée du therme mais bon ! ). C'est certainement ma faute et j'aimerais bien réparer mon erreur ;) Sans avoir à réinitialiser mon ordi à la date d'avant ce téléchargement intempestif..
Ah oui donc j'ai déjà : supprimer toutes les extensions qui s'étaient installées suite à ça sur chrome, ainsi que les logiciels sur l'ordi qui se sont installés après ce telechargement. J'ai aussi passé mon ordi avec AdCleaner et supprimer tout ce qu'il avait trouvé.. Mais toujours le même soucis.. Je ne sais plus quoi faire!! Help me?
A voir également:

6 réponses

Bonjour,

Ce post devrait peut être ce trouver en forum virus/sécurité !!

On peut essayer de voir si pas de véroles sur ton PC ! Poste le rapport de Adwcleaner

- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin) puis clique sur Complet, puis patiente le temps du scan.
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/

A te lire !

Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
Lauraphotographe Messages postés 7 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014
30 mai 2014 à 13:45
Re Bonjour,

Oui en effet mais je suis nouvelle, je n'ai pas trouvé ce forum désolée.. Vais essayer de modifier cela si c'est possible?

Voici le lien : http://cjoint.com/data/0EEnRvE8JfK.htm

Merci d'avance!
0
Re,

Pour le choix du forum pas de souci cela devrait le faire via un modérateur, tu as plusieurs infections, donc au boulot ;)

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance-le (Utilisateurs de Vista/Seven => Clique droit puis "Exécuter en tant que administrateur"), puis patiente le temps du scan...
- Une fois le scan fini, - Une fois le scan fini, choisis l'option "Nettoyer".

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
Lauraphotographe Messages postés 7 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014
30 mai 2014 à 17:28
Re,

Je viens de refaire cela, mais adcleaner ça fait au moins 5fois que je le fais nettoyer mon ordi en une semaine et toujours le même problème.

# AdwCleaner v3.211 - Rapport créé le 30/05/2014 à 17:17:27
# Mis à jour le 26/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : LAURA - LAURA-HP
# Exécuté depuis : C:\Users\LAURA\Divers\Downloads\adwcleaner_3.211 (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

[!] Dossier Supprimé : C:\Program Files (x86)\MSR

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v15.0.1 (fr)

[ Fichier : C:\Users\LAURA\AppData\Roaming\Mozilla\Firefox\Profiles\vt00nz5t.default\prefs.js ]


-\\ Google Chrome v28.0.1500.72

[ Fichier : C:\Users\LAURA\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [12646 octets] - [26/08/2013 13:52:26]
AdwCleaner[R1].txt - [23920 octets] - [19/05/2014 11:52:14]
AdwCleaner[R2].txt - [1180 octets] - [19/05/2014 15:36:35]
AdwCleaner[R3].txt - [6993 octets] - [29/05/2014 22:06:03]
AdwCleaner[R4].txt - [1425 octets] - [30/05/2014 17:02:26]
AdwCleaner[S0].txt - [20652 octets] - [19/05/2014 11:54:20]
AdwCleaner[S1].txt - [1247 octets] - [19/05/2014 15:37:35]
AdwCleaner[S2].txt - [5487 octets] - [29/05/2014 22:09:29]
AdwCleaner[S3].txt - [1351 octets] - [30/05/2014 17:17:27]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1411 octets] ##########
0
Utilisateur anonyme
30 mai 2014 à 17:30
Re,

Désinstalle Adwcleaner (relance et clique sur "désinstaller) et refait un log ZHPDiag et heberge le log sur Cjoint.

A te lire !
0
Lauraphotographe Messages postés 7 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014
30 mai 2014 à 17:48
Re,

http://cjoint.com/data/0EErVI8Xiet.htm
0
Utilisateur anonyme
30 mai 2014 à 17:55
Re,

Fait ceci dans l'ordre :

- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

https://www.cjoint.com/?3EErMoaFq1D

- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, sur Importer.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
___________________________________________________________
- Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

- Enregistre-le sur ton bureau.

- Ferme toutes les applications en cours.

- Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

- Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

- À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir.

- Héberge JRT.txt sur cjoint.com

Aide : Comment utiliser Cjoint ?

A te lire !
0
Lauraphotographe Messages postés 7 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014
30 mai 2014 à 20:17
Re,

Voilà pour le rapport de ZHPfix :

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by LAURA at 30/05/2014 20:13:58
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 37s)

========== Logiciels ==========
SUPPRIMÉ: FrameFox Extensions 1.0.5.0
SUPPRIMÉ: Snap.Do

========== Etat des services ==========
{8CE1C375-1E13-43F7-A4FD-6530F47C4FDE}GW64 Arrêté

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{6F778F5A-9BB2-48CC-AF57-55B09FB3B5D1}]
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1543116E-F737-44D6-8898-7309595AF59F}]
SUPPRIMÉ Driver Key: {8ce1c375-1e13-43f7-a4fd-6530f47c4fde}Gw64
SUPPRIMÉ: HKCU\Software\AppDataLow\WebplayerToolbar
SUPPRIMÉ: HKCU\Software\Webplayertoolbar
SUPPRIMÉ: HKLM\Software\Wow6432Node\SupDp
SUPPRIMÉ: HKLM\Software\Wow6432Node\VBMZ
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartbarVersionsHelper_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartbarVersionsHelper_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\yontoo-C4-1704_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\yontoo-C4-1704_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-1E0C_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-1E0C_RASMANCS

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: Browser Extensions

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page =

========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome: C:\Users\LAURA\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf

========== Dossiers ==========
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{0493E6D3-95AE-4A4B-9BF1-5E1DA2EB14E1}
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{19AE683F-116C-45CB-AC58-E5D5603445B9}
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{1E63BDAC-B7CB-45CF-A775-5FA75A3538AC}
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{274349CF-51BD-4D1D-B91F-B9BBC161A7E4}
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{279D1975-D99E-427D-82DE-0458F6CC6753}
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{444998CD-EE34-43EB-B7BF-70B5206E6F88}
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{C5FC5B67-9FFC-4C88-A694-C19026CEF44E}
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{CE13EE3F-0BF8-461A-8D10-D47CD51CDCFB}
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{CFF95AB8-EE73-45D8-9D2B-1B5650D7448A}
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{CFFDC69C-7180-47D9-BD49-90FCE01E1E86}
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{DBAF4C84-60B4-4F31-B2CC-784751F2F103}
SUPPRIMÉ: C:\Users\LAURA\AppData\Local\{EC3E7358-74FD-41D8-B4DE-2A0D7E8B10BC}

========== Fichiers ==========
SUPPRIMÉ: c:\users\laura\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\laura\appdata\roaming\browser extensions\couponshelper.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\{8ce1c375-1e13-43f7-a4fd-6530f47c4fde}gw64.sys
SUPPRIMÉ: c:\windows\prefetch\blockandsurfgdgiow.exe-346cab97.pf
SUPPRIMÉ: c:\windows\prefetch\blockandsurfiq161.exe-8f8f332c.pf
SUPPRIMÉ: c:\windows\prefetch\blockandsurft55.exe-f7431618.pf
SUPPRIMÉ: c:\windows\prefetch\blocknsurf.exe-86ed4131.pf
SUPPRIMÉ: c:\windows\prefetch\supiepluginserviceupdate.exe-d28f76e9.pf
SUPPRIMÉ: c:\windows\prefetch\suptab.exe-b94454ae.pf
SUPPRIMÉ: c:\windows\prefetch\wpm_v18.8.0.304.exe-784ccd92.pf
SUPPRIMÉ: c:\users\laura\divers\downloads\cacaoweb (2).exe
SUPPRIMÉ: C:\Windows\Installer\1c9a7ea8.msi
SUPPRIMÉ: C:\Windows\Installer\4727fee6.msi
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (180) (6 004 257 879 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {BCB24C42-8EAE-4D69-B53A-77067901123E}


========== Récapitulatif ==========
17 : Clés du Registre
1 : Valeurs du Registre
1 : Eléments de donnée du Registre
12 : Dossiers
15 : Fichiers
2 : Logiciels
1 : Préférences navigateur
1 : Etat des services
1 : Tache planifiée


End of clean in 01mn 34s

========== Chemin de fichier rapport ==========
C:\Users\LAURA\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/05/2014 20:14:35 [4476]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 mai 2014 à 20:27
Re,

Très bien :)

Comment ce comporte ton PC dorénavant ?

Reste à faire Junkware Removal Tool comme indiqué plus haut ...

Puis faire ceci :

- Télécharge MBAM en cliquant sur "Version gratuite à télécharger".
- Enregistre-le sur ton bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".
- Sélectionne Examen "Personnalisé" puis clique sur Examinez maintenant.
- Coche tous les lecteurs et toutes les options d'examen (y compris Recherche de rootkits).
- Veille à ce que Traiter les détections comme malveillants soit sélectionné pour PUP et PUM.
- Clique sur Lancer l'examen.
- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen
- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.
- Clique sur Appliquer les actions. S'il est demandé de redémarrer le PC, fais-le.
- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.
- Colle le rapport dans ta prochaine réponse.

Aide : Tutoriel pour malwarebyte

A te lire !
0
Lauraphotographe Messages postés 7 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014
30 mai 2014 à 20:33
Re,
Toujours les mêmes problèmes rien n'a changé..
Le lien vers le rapport de Junkware : http://cjoint.com/data3/3EEuGwjjXo6.htm

Je fais la suite tout de suite.
0
Lauraphotographe Messages postés 7 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014
31 mai 2014 à 12:20
Bonjour,
Suite à l'examen de MBAM qui ce matin n'était toujours pas fini ( je ne peux pas rester 8h devant mon ordi à attendre et il ne reste pas en marche au bout d'un moment il se met en veille. ) j'ai interrompu l'examen qui avait trouvé 9 fichiers qu'il a mis en quarantaine et supprimés. Bref, le problème c'est que hier soir internet marchait très bien, et que ce matin en réouvrant mon ordi impossible d'accéder à un site. Toujours le même mesg " problème de proxy " que ce soit sur opera ou chrome. J'ai du coup désinstallé MBAM. J'ai aussi restauré mon pc à hier matin. Toujours rien. Ca ne vient pas de ma connexion elle marche très bien.
Je suis légèrement embêtée car c'est mon outil de travail mon ordinateur et j'en ai besoin, et l'utilisation d'internet va avec..
0
Re,

- Désactive ton antivirus il pourrait gêner l'outil

- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.

Note : Enregistre ton travail avant de continuer !

- Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
- Clique sur Nettoyer
- Note : Patiente le temps du scan
- Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien

Pour le proxy fait comme suit :

https://protuts.net/resoudre-problemes-proxy-windows-seven-vista/

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi supprimer/désactiver les extensions inutiles/parasites :

- Internet Explorer et modules complémentaires / moteurs de recherche :
Ici

- Firefox : Ici

- Google Chrome : Ici

A te lire !

PS: Possible d'avoir le rapport de MBAM ?

Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0