Pubs intempestives opera

cher0us -  
 Utilisateur anonyme -
Bonjour,

Depuis quelques jours mes pages internet sont bombardées de pubs sous le nom d'Online Browser Advertising ou AdsBySavePass sur Opera en plus de plusieurs onglets/fenêtres qui s'ouvrent à chaque fois que je clique n'importe où sur une page.
Comment faire pour supprimer tout ça ?

J'ai effectué un scan grace à AdwCleaner et voilà le rapport:

# AdwCleaner v3.215 - Rapport créé le 14/07/2014 à 19:05:37
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Ultimate (32 bits)
# Nom d'utilisateur : Ouss - PC-DE-OUSS
# Exécuté depuis : C:\Users\Ouss\Downloads\adwcleaner_3.215.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.16386


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Ouss\AppData\Roaming\Mozilla\Firefox\Profiles\opb6tuc8.default\prefs.js ]


-\\ Google Chrome v35.0.1916.153

[ Fichier : C:\Users\Ouss\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [14002 octets] - [02/07/2014 14:14:56]
AdwCleaner[R1].txt - [1136 octets] - [14/07/2014 19:02:38]
AdwCleaner[S0].txt - [12924 octets] - [02/07/2014 14:18:12]
AdwCleaner[S1].txt - [1059 octets] - [14/07/2014 19:05:37]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1119 octets] ##########




J'ai aussi effectué un examen avec Malwarebytes et voici le rapport :

Malwarebytes Anti-Malware
www.malwarebytes.org


Detection, 14/07/2014 03:22:20, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, IP, 91.212.124.13, 51413, Outbound, utorrent.exe,
Protection, 14/07/2014 18:36:12, SYSTEM, PC-DE-OUSS, Protection, Malware Protection, Starting,
Protection, 14/07/2014 18:36:12, SYSTEM, PC-DE-OUSS, Protection, Malware Protection, Started,
Protection, 14/07/2014 18:36:12, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Starting,
Protection, 14/07/2014 18:36:51, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Started,
Protection, 14/07/2014 19:13:04, SYSTEM, PC-DE-OUSS, Protection, Malware Protection, Starting,
Protection, 14/07/2014 19:13:05, SYSTEM, PC-DE-OUSS, Protection, Malware Protection, Started,
Protection, 14/07/2014 19:13:05, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Starting,
Protection, 14/07/2014 19:13:20, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Started,
Update, 14/07/2014 19:17:12, SYSTEM, PC-DE-OUSS, Manual, Malware Database, 2014.7.12.5, 2014.7.14.10,
Protection, 14/07/2014 19:17:19, SYSTEM, PC-DE-OUSS, Protection, Refresh, Starting,
Protection, 14/07/2014 19:17:19, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Stopping,
Protection, 14/07/2014 19:17:19, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Stopped,
Protection, 14/07/2014 19:17:34, SYSTEM, PC-DE-OUSS, Protection, Refresh, Success,
Protection, 14/07/2014 19:17:34, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Starting,
Protection, 14/07/2014 19:17:49, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Started,

(end)

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 14/07/2014
Heure de l'examen: 19:35:08
Fichier journal:
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.07.14.10
Base de données Rootkits: v2014.07.09.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows Vista
Processeur: x86
Système de fichiers: NTFS
Utilisateur: Ouss

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 274975
Temps écoulé: 16 min, 34 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 3
PUP.Optional.OffersWizard.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\inethnfd, Mis en quarantaine, [462ca9f655265ed8ce723b8004fe29d7],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\GLOBALUPDATE\UPDATE, Mis en quarantaine, [7200049ba0dba195508fc1f95ca6ef11],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],

Valeurs du Registre: 1
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\GLOBALUPDATE\UPDATE|path, C:\Program Files\globalUpdate\Update\GoogleUpdate.exe, Mis en quarantaine, [7200049ba0dba195508fc1f95ca6ef11]

Données du Registre: 0
(No malicious items detected)

Dossiers: 2
PUP.Optional.OffersWizard.A, C:\Program Files\Common Files\Config, Mis en quarantaine, [462ca9f655265ed8ce723b8004fe29d7],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],

Fichiers: 10
PUP.Optional.OffersWizard.A, C:\Program Files\Common Files\Config\ver.xml, Mis en quarantaine, [462ca9f655265ed8ce723b8004fe29d7],
PUP.Optional.OffersWizard.A, C:\Program Files\Common Files\Config\data.xml, Mis en quarantaine, [462ca9f655265ed8ce723b8004fe29d7],
PUP.Optional.OffersWizard.A, C:\Program Files\Common Files\Config\uninstinethnfd.exe, Mis en quarantaine, [462ca9f655265ed8ce723b8004fe29d7],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\GoogleCrashHandler.exe, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\GoogleUpdate.exe, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\GoogleUpdateBroker.exe, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\GoogleUpdateHelper.msi, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\GoogleUpdateOnDemand.exe, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\goopdateres_en.dll, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\psuser.dll, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],

Secteurs physiques: 0
(No malicious items detected)


(end)

Merci d'avance de votre aide.
A voir également:

11 réponses

Utilisateur anonyme
 
Bonjour

On va faire une analyse de ton systéme.

Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <== Important

Pour un système en 32 bits ==> FRST de Farbar
Pour un système en 64 bits ==> https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ FRST de Farbar]
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.


Ferme toutes les applications, y compris ton navigateur
Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sur le menu principal coche la case Addition.txt et clique sur Scan et patiente le temps de l'analyse
A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Héberge les rapports sur le site pjjoint.malekal.com ou cijoint puis copie/colle le lien fournit dans ta prochaine réponse sur le forum


Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
0
cher0us
 
Re, merci pour ta réponse Nanard

Voilà les rapports :

http://pjjoint.malekal.com/files.php?id=FRST_20140715_j6f7x9n15b13
http://pjjoint.malekal.com/files.php?id=20140715_b8n8h14b9r6
0
Utilisateur anonyme
 
réinitialiser Opera

Fermez toutes les instances en cours d'exécution d'opéra.

Allez dans le dossier d'installation d'Opera:

C:\Users\nom_utilisateur\AppData\Roaming\Opera\Opera\, à condition que vous avez installé Opera en utilisant les paramètres par défaut.

Supprimez le fichier Operapref.ini




0
cher0us
 
Re,

J'ai réinitialisé Opera (j'ai trouvé dans les réglages que l'onglet pour effacer toutes les données de navigation, donc je suppose que c'est ça une réinitialisation...)

J'ai fermé Opera

"C:\Users\Ouss\AppData\Roaming\Opera Software\Opera Stable" j'ai verifié ici mais il n'y a pas de Operapref.ini, que dois-je faire? par contre il y a un fichier nommé "préferences"....

P.S: je viens d'ouvrir YouTube et c'est tjrs la même galère avec les pubs.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Ajoutes cette extension a Opéra et dis moi si tu as toujours les pubs.

https://addons.opera.com/fr/extensions/details/adblock-plus/
0
cher0us
 
C'est fait, et oui il y a toujours le même problème.
La seule différence c'est que les banières qui s'affichent maintenant sont vides alors qu'avant y avait des photos de pubs.
0
Utilisateur anonyme
 
*Télécharge Shortcut_Module sur ton bureau.
*Enregistres ton travail avant de continuer !
*Lance Shortcut_Module et clique sur Nettoyer.

*Patiente le temps du scan

*Après le redémarrage relance l'outil et clique sur le petit "R" pour ouvrir le rapport , puis poste son contenu .
0
Utilisateur anonyme
 
Bonsoir,

Pas besoin de cliquer sur le petit "R" pour le rapport , il s'affiche sur le bureau.

++
0
cher0us
 
Voici le rapport : http://pjjoint.malekal.com/files.php?id=20140717_g10c15o5m13p14

@V-X : effectivement, il s'affiche sur le bureau et merci à tout les deux.
0
cher0us
 
J'ai oublié de préciser le plus important, le problème est résolu :) après le nettoyage de Shortcut tout est redevenu comme avant...

Pour les logiciels installés, je les garde ou bien je peux les supprimer ?

Merci beaucoup de votre aide.
0
Utilisateur anonyme
 
Pour les logiciels installés, je les garde ou bien je peux les supprimer ?

Les programmes sont mis a jour régulièrement et il est donc conseillé de les supprimer.
0