Pubs intempestives opera

Fermé
cher0us - 14 juil. 2014 à 22:33
 Utilisateur anonyme - 17 juil. 2014 à 17:31
Bonjour,

Depuis quelques jours mes pages internet sont bombardées de pubs sous le nom d'Online Browser Advertising ou AdsBySavePass sur Opera en plus de plusieurs onglets/fenêtres qui s'ouvrent à chaque fois que je clique n'importe où sur une page.
Comment faire pour supprimer tout ça ?

J'ai effectué un scan grace à AdwCleaner et voilà le rapport:

# AdwCleaner v3.215 - Rapport créé le 14/07/2014 à 19:05:37
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Ultimate (32 bits)
# Nom d'utilisateur : Ouss - PC-DE-OUSS
# Exécuté depuis : C:\Users\Ouss\Downloads\adwcleaner_3.215.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.16386


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Ouss\AppData\Roaming\Mozilla\Firefox\Profiles\opb6tuc8.default\prefs.js ]


-\\ Google Chrome v35.0.1916.153

[ Fichier : C:\Users\Ouss\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [14002 octets] - [02/07/2014 14:14:56]
AdwCleaner[R1].txt - [1136 octets] - [14/07/2014 19:02:38]
AdwCleaner[S0].txt - [12924 octets] - [02/07/2014 14:18:12]
AdwCleaner[S1].txt - [1059 octets] - [14/07/2014 19:05:37]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1119 octets] ##########




J'ai aussi effectué un examen avec Malwarebytes et voici le rapport :

Malwarebytes Anti-Malware
www.malwarebytes.org


Detection, 14/07/2014 03:22:20, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, IP, 91.212.124.13, 51413, Outbound, utorrent.exe,
Protection, 14/07/2014 18:36:12, SYSTEM, PC-DE-OUSS, Protection, Malware Protection, Starting,
Protection, 14/07/2014 18:36:12, SYSTEM, PC-DE-OUSS, Protection, Malware Protection, Started,
Protection, 14/07/2014 18:36:12, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Starting,
Protection, 14/07/2014 18:36:51, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Started,
Protection, 14/07/2014 19:13:04, SYSTEM, PC-DE-OUSS, Protection, Malware Protection, Starting,
Protection, 14/07/2014 19:13:05, SYSTEM, PC-DE-OUSS, Protection, Malware Protection, Started,
Protection, 14/07/2014 19:13:05, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Starting,
Protection, 14/07/2014 19:13:20, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Started,
Update, 14/07/2014 19:17:12, SYSTEM, PC-DE-OUSS, Manual, Malware Database, 2014.7.12.5, 2014.7.14.10,
Protection, 14/07/2014 19:17:19, SYSTEM, PC-DE-OUSS, Protection, Refresh, Starting,
Protection, 14/07/2014 19:17:19, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Stopping,
Protection, 14/07/2014 19:17:19, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Stopped,
Protection, 14/07/2014 19:17:34, SYSTEM, PC-DE-OUSS, Protection, Refresh, Success,
Protection, 14/07/2014 19:17:34, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Starting,
Protection, 14/07/2014 19:17:49, SYSTEM, PC-DE-OUSS, Protection, Malicious Website Protection, Started,

(end)

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 14/07/2014
Heure de l'examen: 19:35:08
Fichier journal:
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.07.14.10
Base de données Rootkits: v2014.07.09.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows Vista
Processeur: x86
Système de fichiers: NTFS
Utilisateur: Ouss

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 274975
Temps écoulé: 16 min, 34 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 3
PUP.Optional.OffersWizard.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\inethnfd, Mis en quarantaine, [462ca9f655265ed8ce723b8004fe29d7],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\GLOBALUPDATE\UPDATE, Mis en quarantaine, [7200049ba0dba195508fc1f95ca6ef11],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],

Valeurs du Registre: 1
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\GLOBALUPDATE\UPDATE|path, C:\Program Files\globalUpdate\Update\GoogleUpdate.exe, Mis en quarantaine, [7200049ba0dba195508fc1f95ca6ef11]

Données du Registre: 0
(No malicious items detected)

Dossiers: 2
PUP.Optional.OffersWizard.A, C:\Program Files\Common Files\Config, Mis en quarantaine, [462ca9f655265ed8ce723b8004fe29d7],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],

Fichiers: 10
PUP.Optional.OffersWizard.A, C:\Program Files\Common Files\Config\ver.xml, Mis en quarantaine, [462ca9f655265ed8ce723b8004fe29d7],
PUP.Optional.OffersWizard.A, C:\Program Files\Common Files\Config\data.xml, Mis en quarantaine, [462ca9f655265ed8ce723b8004fe29d7],
PUP.Optional.OffersWizard.A, C:\Program Files\Common Files\Config\uninstinethnfd.exe, Mis en quarantaine, [462ca9f655265ed8ce723b8004fe29d7],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\GoogleCrashHandler.exe, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\GoogleUpdate.exe, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\GoogleUpdateBroker.exe, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\GoogleUpdateHelper.msi, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\GoogleUpdateOnDemand.exe, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\goopdateres_en.dll, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],
PUP.Optional.GlobalUpdate.A, C:\Users\Ouss\AppData\Local\Temp\comh.271239\psuser.dll, Mis en quarantaine, [333f9b040f6c54e2126e63567f83e818],

Secteurs physiques: 0
(No malicious items detected)


(end)

Merci d'avance de votre aide.
A voir également:

11 réponses

Utilisateur anonyme
14 juil. 2014 à 23:13
Bonjour

On va faire une analyse de ton systéme.

Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <== Important

Pour un système en 32 bits ==> FRST de Farbar
Pour un système en 64 bits ==> https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ FRST de Farbar]
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.


Ferme toutes les applications, y compris ton navigateur
Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sur le menu principal coche la case Addition.txt et clique sur Scan et patiente le temps de l'analyse
A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Héberge les rapports sur le site pjjoint.malekal.com ou cijoint puis copie/colle le lien fournit dans ta prochaine réponse sur le forum


Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
0
Re, merci pour ta réponse Nanard

Voilà les rapports :

http://pjjoint.malekal.com/files.php?id=FRST_20140715_j6f7x9n15b13
http://pjjoint.malekal.com/files.php?id=20140715_b8n8h14b9r6
0
Utilisateur anonyme
15 juil. 2014 à 20:41
réinitialiser Opera

Fermez toutes les instances en cours d'exécution d'opéra.

Allez dans le dossier d'installation d'Opera:

C:\Users\nom_utilisateur\AppData\Roaming\Opera\Opera\, à condition que vous avez installé Opera en utilisant les paramètres par défaut.

Supprimez le fichier Operapref.ini




0
Re,

J'ai réinitialisé Opera (j'ai trouvé dans les réglages que l'onglet pour effacer toutes les données de navigation, donc je suppose que c'est ça une réinitialisation...)

J'ai fermé Opera

"C:\Users\Ouss\AppData\Roaming\Opera Software\Opera Stable" j'ai verifié ici mais il n'y a pas de Operapref.ini, que dois-je faire? par contre il y a un fichier nommé "préferences"....

P.S: je viens d'ouvrir YouTube et c'est tjrs la même galère avec les pubs.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 juil. 2014 à 22:57
Ajoutes cette extension a Opéra et dis moi si tu as toujours les pubs.

https://addons.opera.com/fr/extensions/details/adblock-plus/
0
C'est fait, et oui il y a toujours le même problème.
La seule différence c'est que les banières qui s'affichent maintenant sont vides alors qu'avant y avait des photos de pubs.
0
Utilisateur anonyme
16 juil. 2014 à 20:23
*Télécharge Shortcut_Module sur ton bureau.
*Enregistres ton travail avant de continuer !
*Lance Shortcut_Module et clique sur Nettoyer.

*Patiente le temps du scan

*Après le redémarrage relance l'outil et clique sur le petit "R" pour ouvrir le rapport , puis poste son contenu .
0
Utilisateur anonyme
16 juil. 2014 à 20:25
Bonsoir,

Pas besoin de cliquer sur le petit "R" pour le rapport , il s'affiche sur le bureau.

++
0
Voici le rapport : http://pjjoint.malekal.com/files.php?id=20140717_g10c15o5m13p14

@V-X : effectivement, il s'affiche sur le bureau et merci à tout les deux.
0
J'ai oublié de préciser le plus important, le problème est résolu :) après le nettoyage de Shortcut tout est redevenu comme avant...

Pour les logiciels installés, je les garde ou bien je peux les supprimer ?

Merci beaucoup de votre aide.
0
Utilisateur anonyme
17 juil. 2014 à 17:31
Pour les logiciels installés, je les garde ou bien je peux les supprimer ?

Les programmes sont mis a jour régulièrement et il est donc conseillé de les supprimer.
0