Publicités intempestives

Résolu/Fermé
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015 - Modifié par Boubouxx le 21/06/2014 à 00:58
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015 - 23 juin 2014 à 06:41


Bonjour,

Voici les 2 liens récupérées après avoir suivi la procédure de désinfection :

https://pjjoint.malekal.com/files.php?id=20140621_b15f13i15k6n8
https://pjjoint.malekal.com/files.php?id=OTL_20140621_l9f7e13h13j7

PS : chrome touché - nombreux sites concernés : propre site internet, ccm, 500px...

Merci pour votre aide
A voir également:

58 réponses

Utilisateur anonyme
21 juin 2014 à 18:26
Re,

Chrome se comporte comment ?

+
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
21 juin 2014 à 18:33
Re, toujours pareil.

++
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
21 juin 2014 à 18:42
Re,

Pour info, j'ai un peu de pub sur firefox également.

++
0
Utilisateur anonyme
21 juin 2014 à 18:58
Re,

Pour firefox:

- Installe l'extension AdBlockPlus qui permet de bloquer les pubs

Concernant, Chrome, désisntalle le via Ccleaner et redémarre le PC puis va dans
C:\Program Files (x86)\ et supprime Google\Chrome manuellement si présent.

Puis tente de le réinstaller.

+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
21 juin 2014 à 19:30
Re,

J'ai suivi les consignes en passant par ccleaner pour désintaller. Le dossier chrome n'était plus présent sur C:\Program Files (x86), mais j'ai toujours le même résultat

++
0
Utilisateur anonyme
21 juin 2014 à 19:32
Re,

Tu réinstalle après des programmes générant des pubs.

refais un rapport avec FRST, mais ne retélécharge plus rien.

Ensuite, expliqe moi en détail ce que chrome fait exactement , car bon les pub. Adblock suffit amplement a gérer ce type de souci sur certians site web ...

++
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
21 juin 2014 à 19:50
Re,

Voici le rapport :

https://www.cjoint.com/?DFvtORVL0gP
https://www.cjoint.com/?DFvtPoWFhPg

Si j'ai téléchargé, c'était involontairement. Il faut dire que je suis polluée, alors je vais faire très attention
Concernant Chrome, j'ai de la pub partout, des liens en vert (pub). Lorsque je clique sur un lien, je tombe sur une autre pub (réparation d'ordinateur windows : akamaihd). C'est inexploitable. Habituellement adblock gère bien cela, mais pas cette fois-ci.

Merci
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
21 juin 2014 à 20:09
Re,

Lorsque j'avais ce problème dans le passé, il me suffisait de supprimer autotranslate dans les extensions. Ce que je remarque, c'est que chrome me demande si je souhaite une traduction de mes pages alors que l'extension n'est pas installée.

Je ne sais pas si cela peut aider, mais on ne sait jamais

++
0
Utilisateur anonyme
21 juin 2014 à 20:14
Re,

Appuies simultanément sur les touches Windows et R

Une fenêtre va s'ouvrir, tape ceci : notepad

Clic sur OK

Note : Le bloc note va s'ouvrir

Copie les lignes suivantes :


start
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {31090377-0740-419E-BEFC-A56E50500D5B} URL =
SearchScopes: HKCU - DefaultScope {14B4D809-1636-4A3D-BC5F-8486CE07AC9E} URL =
SearchScopes: HKCU - {769B4222-187D-B308-486D-11DAFCF9EF06} URL =
Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
FF SearchPlugin: C:\Users\Nathalie PC DELL\AppData\Roaming\Mozilla\Firefox\Profiles\uenj3605.default\searchplugins\Speedial.xml
FF Extension: Speedial - C:\Users\Nathalie PC DELL\AppData\Roaming\Mozilla\Firefox\Profiles\uenj3605.default\Extensions\{fa95f577-07cb-4470-ac90-e843f5f83c52} [2014-06-21]
2014-06-21 15:20 - 2014-06-21 15:56 - 00000306 _____ () C:\Windows\Tasks\RegClean Pro_UPDATES.job
2014-06-21 15:20 - 2014-06-21 15:56 - 00000298 _____ () C:\Windows\Tasks\RegClean Pro_DEFAULT.job
2014-06-21 15:20 - 2014-06-21 15:20 - 00003082 ____N () C:\Windows\System32\Tasks\RegClean Pro_UPDATES
2014-06-21 15:20 - 2014-06-21 15:20 - 00002926 ____N () C:\Windows\System32\Tasks\RegClean Pro_DEFAULT
2014-06-21 18:16 - 2014-06-21 19:18 - 00003822 _____ () C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-11.job
2014-06-21 18:16 - 2014-06-21 19:18 - 00002214 _____ () C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-4.job
2014-06-21 18:16 - 2014-06-21 19:18 - 00001496 _____ () C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-1.job
2014-06-21 18:16 - 2014-06-21 19:18 - 00001494 _____ () C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-6.job
2014-06-21 18:16 - 2014-06-21 19:18 - 00001430 _____ () C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-7.job
2014-06-21 18:16 - 2014-06-21 19:18 - 00001422 _____ () C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-5.job
2014-06-21 18:16 - 2014-06-21 19:18 - 00001340 _____ () C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-2.job
2014-06-21 18:16 - 2014-06-21 18:16 - 00005244 ____N () C:\Windows\System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-4
2014-06-21 18:16 - 2014-06-21 18:16 - 00004526 ____N () C:\Windows\System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-1
2014-06-21 18:16 - 2014-06-21 18:16 - 00004524 ____N () C:\Windows\System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-6
2014-06-21 18:16 - 2014-06-21 18:16 - 00004458 ____N () C:\Windows\System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-7
2014-06-21 18:20 - 2014-06-21 18:15 - 00000936 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2014-06-21 18:18 - 2014-06-04 19:10 - 00001088 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-06-21 18:16 - 2014-06-21 18:16 - 00005244 ____N () C:\Windows\System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-4
2014-06-21 18:16 - 2014-06-21 18:16 - 00004526 ____N () C:\Windows\System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-1
2014-06-21 18:16 - 2014-06-21 18:16 - 00004524 ____N () C:\Windows\System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-6
2014-06-21 18:16 - 2014-06-21 18:16 - 00004458 ____N () C:\Windows\System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-7
2014-06-21 18:15 - 2014-06-21 18:15 - 00003934 ____N () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
2014-06-21 18:15 - 2014-06-21 18:15 - 00003680 ____N () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
2014-06-21 18:15 - 2014-06-21 18:15 - 00000000 ____D () C:\Users\Nathalie PC DELL\AppData\Local\SearchProtect
2014-06-21 18:15 - 2014-06-21 18:15 - 00000000 ____D () C:\Users\Nathalie PC DELL\AppData\Local\globalUpdate
2014-06-21 18:15 - 2014-06-21 18:15 - 00000000 ____D () C:\Program Files (x86)\SearchProtect
2014-06-21 18:15 - 2014-06-21 18:15 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2014-06-20 23:13 - 2014-06-04 19:10 - 00004084 ____N () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-06-20 23:13 - 2014-06-04 19:10 - 00003832 ____N () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-06-15 12:35 - 2010-11-21 08:19 - 00750438 _____ () C:\Windows\system32\perfh00C.dat
2014-06-15 12:35 - 2010-11-21 08:19 - 00151084 _____ () C:\Windows\system32\perfc00C.dat
2014-05-30 18:27 - 2014-05-30 18:27 - 00003032 ____N () C:\Windows\System32\Tasks\{23B9C512-3D3D-4B73-8A9B-73B0B10B778B}
2014-05-30 18:26 - 2014-05-30 18:26 - 00003032 ____N () C:\Windows\System32\Tasks\{8477BBE6-D7B1-4D93-B02B-ECE7B18899C5}
2014-05-30 18:26 - 2014-05-30 18:26 - 00003032 ____N () C:\Windows\System32\Tasks\{1A701369-A861-4E5F-A8B7-FC33B06AFA61}
2014-05-30 18:26 - 2014-05-30 18:26 - 00003032 ____N () C:\Windows\System32\Tasks\{0E1D7C69-D704-4E6E-ABAF-AE1FEDDF0A22}
C:\Users\Nathalie PC DELL\AppData\Local\Temp\nshCE5.exe
C:\Users\Nathalie PC DELL\AppData\Local\Temp\nsm1011.exe
C:\Users\Nathalie PC DELL\AppData\Local\Temp\nsrA0F4.exe
C:\Users\Nathalie PC DELL\AppData\Local\Temp\nss133E.exe
C:\Users\Nathalie PC DELL\AppData\Local\Temp\nsx9C33.exe
C:\Users\Nathalie PC DELL\AppData\Local\Temp\nsxA337.exe
Task: {0247D1EF-61AD-439A-9F50-FD0EC21BD25D} - System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-4 => C:\Program Files (x86)\Plus-HD-9.1\f31aa14a-6994-4ebf-99c6-ca595b821eb0-4.exe <==== ATTENTION
Task: {02CD5802-6A8C-44C7-9C81-BE7FEBF39C0F} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-06-21] (globalUpdate) <==== ATTENTION
Task: {0B32FD57-54CB-4596-8D96-E2F4A28A2B38} - \f31aa14a-6994-4ebf-99c6-ca595b821eb0-5 No Task File <==== ATTENTION
Task: {1FB8F405-24FC-43CA-A8E8-909B2B72B874} - \f31aa14a-6994-4ebf-99c6-ca595b821eb0-2 No Task File <==== ATTENTION
Task: {3C69F59A-DFCD-465C-887A-99700B8469E0} - System32\Tasks\RegClean Pro_UPDATES => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe <==== ATTENTION
Task: {43C57ABA-C817-4399-A439-BB656735A8A1} - \DuuquUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {4ADB761F-0C19-4F6F-BD60-E279FCEFFBE4} - \Speedial No Task File <==== ATTENTION
Task: {78EEE506-5331-4BC8-B15C-CB42148BE75D} - \f31aa14a-6994-4ebf-99c6-ca595b821eb0-3 No Task File <==== ATTENTION
Task: {7DD0569A-4782-410A-9B93-0ADBB8EE985B} - System32\Tasks\RegClean Pro_DEFAULT => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe <==== ATTENTION
Task: {975ED068-D8F3-4D94-A199-ADB59C531256} - \f31aa14a-6994-4ebf-99c6-ca595b821eb0-11 No Task File <==== ATTENTION
Task: {A246EB96-6F50-4F5E-BC29-EB7AFA5FCE16} - \GoforFilesUpdate No Task File <==== ATTENTION
Task: {A7EAB03F-022C-4912-98AA-637D1666E1BA} - System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-6 => C:\Program Files (x86)\Plus-HD-9.1\Plus-HD-9.1-novainstaller.exe <==== ATTENTION
Task: {AD5373E9-E584-4D61-8F9C-BA622314CE28} - \Programme de mise à jour en ligne de HP. No Task File <==== ATTENTION
Task: {B0E566AE-3AC1-4F9E-A047-681FADE53B00} - \DuuquUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {E84AA488-C3D5-4899-B957-ECF9D049692A} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-06-21] (globalUpdate) <==== ATTENTION
Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove No Task File <==== ATTENTION
Task: {FB3AE412-477C-496F-AB2B-7554FDD40193} - System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-7 => C:\Program Files (x86)\Plus-HD-9.1\Plus-HD-9.1-nova.exe <==== ATTENTION
Task: {FCE633D0-2347-4686-B325-05B6E9C74D4B} - System32\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-1 => C:\Program Files (x86)\Plus-HD-9.1\Plus-HD-9.1-codedownloader.exe <==== ATTENTION
Task: C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-1.job => C:\Program Files (x86)\Plus-HD-9.1\Plus-HD-9.1-codedownloader.exe <==== ATTENTION
Task: C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-11.job => C:\Program Files (x86)\Plus-HD-9.1\f31aa14a-6994-4ebf-99c6-ca595b821eb0-11.exe <==== ATTENTION
Task: C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-2.job => C:\Program Files (x86)\Plus-HD-9.1\f31aa14a-6994-4ebf-99c6-ca595b821eb0-2.exe <==== ATTENTION
Task: C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-3.job => C:\Program Files (x86)\Plus-HD-9.1\f31aa14a-6994-4ebf-99c6-ca595b821eb0-3.exe <==== ATTENTION
Task: C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-4.job => C:\Program Files (x86)\Plus-HD-9.1\f31aa14a-6994-4ebf-99c6-ca595b821eb0-4.exe <==== ATTENTION
Task: C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-5.job => C:\Program Files (x86)\Plus-HD-9.1\f31aa14a-6994-4ebf-99c6-ca595b821eb0-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-6.job => C:\Program Files (x86)\Plus-HD-9.1\Plus-HD-9.1-novainstaller.exe <==== ATTENTION
Task: C:\Windows\Tasks\f31aa14a-6994-4ebf-99c6-ca595b821eb0-7.job => C:\Program Files (x86)\Plus-HD-9.1\Plus-HD-9.1-nova.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\RegClean Pro_DEFAULT.job => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe <==== ATTENTION
Task: C:\Windows\Tasks\RegClean Pro_UPDATES.job => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe <==== ATTENTION
end


Retourne dans le bloc note puis colle les lignes copiées.

Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

Rends toi sur le bureau, Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Clic sur Fix

Note : Patiente le temps de la suppression

Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

- Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


+
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
21 juin 2014 à 20:43
0
Utilisateur anonyme
21 juin 2014 à 20:46
Re,

As tu encore des soucis ?

+
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
21 juin 2014 à 20:49
Re,

Oui, même après avoir réinitialisé les paramètres du navigateur et en prenant soin de ne rien télécharger.

++
0
Utilisateur anonyme
21 juin 2014 à 21:01
Re,

Télécharge SEAF (de C_XX) sur ton bureau !

Lance SEAF, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Dans la zone de recherche colle ceci:

Speedial

Coche les cases"Informations supplémentaires (...)" ; "Afficher les ADS" ; "Afficher également les dossiers"

Sélectionne "Chercher également dans le registre"
Dans la rubrique "calculer le checksum" , Sélectionne :MD5

Clique sur "lancer la recherche"

Une fois le scan terminé rends-toi sur le bureau, un rapport va s'ouvrir, copie/colle son contenu dans ta réponse ou héberge le sur Cjoint.

+
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
21 juin 2014 à 22:16
Re,

Voilà c'est fait : https://www.cjoint.com/?DFvwp1mHKVm

Merci
0
Utilisateur anonyme
21 juin 2014 à 22:20
Re,

Vide le cache de Firefox et de chrome.

Va dans : C\Users\Nathalie PC DELL\AppData\Roaming\Mozilla\Firefox\Profiles\


Supprime ceci => uenj3605.default\searchplugins\Speedial.xml

Puis refait un log avec FRST.

+
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
22 juin 2014 à 01:10
Re,

Voilà : https://www.cjoint.com/?DFwbioeyTDL

Pour le moment, pas de changement avec chrome

++
0
Utilisateur anonyme
22 juin 2014 à 01:23
Re,

Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !

Note : Pendant le scan le bureau peut disparaître à plusieurs reprises

Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux ...

>> Aide <<

Télécharge Pre_Scan sur ton bureau !


Si le lien n'est pas fonctionnel :
winlogon.exe (renommé winlogon)

Si l'outil est bloqué par l'infection essaye avec d'autres extensions :

Pre_Scan.scr
Pre_Scan.pif
Pre_Scan.com

Si des Proxy sont détectés et que tu n'en as pas installé :

Clique sur Supprimer le Proxy

A la fin du scan, rends toi à la racine de ton disque dur ( C:\ )

- Héberge le rapport Pre_Scan¤¤¤¤¤¤¤¤¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
22 juin 2014 à 02:08
Re,

Voici le rapport : https://www.cjoint.com/?DFwcgCimAmM
Pas de changement pour le moment

++
0
Utilisateur anonyme
22 juin 2014 à 02:14
Re,

Explique moi ce que fais ou pas Chrome ?

Firefox va ou pas ?

+
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
22 juin 2014 à 08:52
Re,

Toujours pareil, de la pub en pagaille pour chrome. Pour Firefox, j'ai également un peu de pub malgrè l'installation de adblockplus, mais là rien de bien méchant.
Autre comportement inhabituel, impossible de faire une mise à jour importante de windows. Code 643. J'ai donc lancé mon antivirus. L'analyse va être longue. Je reviens dès que l'analyse sera terminée

++
0