Ad by Browser Extension

Résolu/Fermé
mimil75 Messages postés 2 Date d'inscription lundi 9 juin 2014 Statut Membre Dernière intervention 10 juin 2014 - 9 juin 2014 à 22:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 juin 2014 à 22:04
Bonjour,

Tous mes navigateurs sont infectés par de la pub qui s'inscruste au milieu des pages (bandeaux "Ad by Browser Extension") ou carrément des fenêtres qui s'ouvrent. J'ai beau utiliser plusieurs fois AdwCleaner, Malwarebytes Anti-Malware et JCT, rien n'y fait ça revient.

A chaque fois par exemple AdwCleaner me détecte genesis, websearches (qui s'affiche de temps en temps sur chrome) et superfish mais ils reviennent...

Connaissez-vous un moyen efficace de résoudre ce problème de pub ?

Voici l'un des rapports AdwCleaner :

# AdwCleaner v3.212 - Rapport créé le 09/06/2014 à 21:32:16
# Mis à jour le 05/06/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : émilio - ÉMILIO-HP
# Exécuté depuis : C:\Users\émilio\Downloads\adwcleaner_3.212.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\émilio\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\émilio\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\genesis

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\émilio\AppData\Roaming\Mozilla\Firefox\Profiles\qadoicxw.default\prefs.js ]


-\\ Google Chrome v35.0.1916.114

[ Fichier : C:\Users\émilio\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1402301755&from=tugs&uid=HitachiXHTS547575A9E384_J2540054CH359ECH359EX&q={searchTerms}
Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hp&ts=1402301755&from=tugs&uid=HitachiXHTS547575A9E384_J2540054CH359ECH359EX

*************************

AdwCleaner[R0].txt - [22191 octets] - [09/06/2014 10:23:15]
AdwCleaner[R1].txt - [1453 octets] - [09/06/2014 18:13:32]
AdwCleaner[R2].txt - [1578 octets] - [09/06/2014 20:21:46]
AdwCleaner[R3].txt - [1698 octets] - [09/06/2014 20:40:17]
AdwCleaner[R4].txt - [1515 octets] - [09/06/2014 20:46:22]
AdwCleaner[R5].txt - [2152 octets] - [09/06/2014 20:51:09]
AdwCleaner[R6].txt - [2272 octets] - [09/06/2014 21:31:32]
AdwCleaner[S0].txt - [17453 octets] - [09/06/2014 10:24:04]
AdwCleaner[S1].txt - [1475 octets] - [09/06/2014 18:15:02]
AdwCleaner[S2].txt - [1600 octets] - [09/06/2014 20:22:45]
AdwCleaner[S3].txt - [1720 octets] - [09/06/2014 20:43:51]
AdwCleaner[S4].txt - [2176 octets] - [09/06/2014 20:51:46]
AdwCleaner[S5].txt - [2156 octets] - [09/06/2014 21:32:16]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [2216 octets] ##########
A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 9/06/2014 à 23:05
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Suis la procédure suivante : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Fournis les rapports AdwCleaner et OTL via le site pjjoint comme cela est demandé.

Tu dois :
2/ Réinitialiser les navigateurs
3/ Faire un scan OTL et fournir le ou les rapports.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
mimil75 Messages postés 2 Date d'inscription lundi 9 juin 2014 Statut Membre Dernière intervention 10 juin 2014
10 juin 2014 à 19:50
Bonjour Malekal,

le lien vers le rapport adwcleaner est à l'adresse

https://pjjoint.malekal.com/files.php?id=20140610_h6b9s7f7u15
0
je viens de réinitialiser les 3 navigateurs comme indiqué dans les 3 liens de
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
0
Le lien vers le rapport Extra :

http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140610_g6l10n7h69
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le lien vers le rapport OTL :

http://pjjoint.malekal.com/files.php?id=OTL_20140610_i5p13g7z14z6

...

Je ne peux pratiquement plus ouvrir un onglet de navigateur sans qu'il soit redirigé vers de la pub
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 juin 2014 à 22:02
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:




:OTL
O4 - HKU\S-1-5-21-3816042864-2100545735-373156167-1001..\Run: [fltckhp_06090814] c:\users\émilio\appdata\local\fltckhp_06090814\fltckhp_06090814.exe ()
[2014/06/09 10:14:17 | 000,000,000 | ---D | C] -- C:\Users\émilio\AppData\Local\FLTckHP_06090814



* poste le rapport ici

Redémarre l'ordinateur
0
Et voici le rapport d'OTL :

========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-3816042864-2100545735-373156167-1001\Software\Microsoft\Windows\CurrentVersion\Run\\fltckhp_06090814 deleted successfully.
c:\users\émilio\appdata\local\fltckhp_06090814\fltckhp_06090814.exe moved successfully.
Folder move failed. C:\Users\émilio\AppData\Local\FLTckHP_06090814 scheduled to be moved on reboot.

OTL by OldTimer - Version 3.2.69.0 log created on 06112014_202223

Files\Folders moved on Reboot...
C:\Users\émilio\AppData\Local\FLTckHP_06090814 folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Malekal, je te confirme ça ;-)
0
T'es un magicien Malekal
merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 juin 2014 à 22:04
cool :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0