Problème OffersByContexts

Résolu/Fermé
ClanCan - 15 juil. 2014 à 18:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 juil. 2014 à 19:03
Bonjour,
comme dit dans le titre j'ai la fameux problème "OffersByContexts" sur mon ordi' tout neuf donc je suis le tutoriel suivant pour l'enlever: https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

J'ai fini la première étape avec ADWCleaner et donc je transmets le liens que j'ai eu de mon rapport car j'ai compris qu'il fallait faire ça: http://pjjoint.malekal.com/files.php?id=20140715_c6m14n9l14w9

Si c'est pas ça qui est demandé merci de me le dire.
Merci d'avance pour votre aide

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 15/07/2014 à 18:01
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
ClanCan Messages postés 29 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 20 décembre 2018
15 juil. 2014 à 18:12
Oui je suis le reste du tutoriel quoi :D
Merci je fais le scan OTL
0
ClanCan Messages postés 29 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 20 décembre 2018
Modifié par ClanCan le 15/07/2014 à 18:29
Voilà les deux liens de mes rapports:

Le premier, OTL.txt: https://pjjoint.malekal.com/files.php?id=20140715_t9j12f8b5i12

Le second, Extras.txt: https://pjjoint.malekal.com/files.php?id=20140715_y10i10l9o14y15

J'ai donc toujours les problèmes de publicité qui s'affichent n'importe ou sur chaque page Internet. Je n'ai pas eu de problème de "Raccourcis" ni de démarrage, seulement les pubs.
Voilà, merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 juil. 2014 à 18:39
tada !
voila la suite :)

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
CHR - homepage: https://www.default-search.net/?sid=492&aid=148&itype=n&ver=12565&tm=396&src=hmp <b>[Pays US - 23.23.140.1]</b>
O4 - HKLM..\Run: [AnyProtect Scanner] C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe File not found
O4 - HKLM..\Run: [AnyProtect Tray] C:\Program Files (x86)\AnyProtectEx\AnyProtectTrayIcon.exe File not found
O4 - Startup: C:\Users\Chauvet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hyzstefx.lnk = C:\Users\Chauvet\AppData\Local\hyzstefx.exe (calavernario)


* poste le rapport ici



Redémarre l'ordinateur





0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ClanCan Messages postés 29 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 20 décembre 2018
15 juil. 2014 à 18:43
========== OTL ==========
Use Chrome's Settings page to change the HomePage.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AnyProtect Scanner deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AnyProtect Tray deleted successfully.
C:\Users\Chauvet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hyzstefx.lnk moved successfully.
C:\Users\Chauvet\AppData\Local\hyzstefx.exe moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07152014_184311


Voilà le rapport demandé, je relance mon ordi'.
Merci en tout cas pour ton aide.
0
ClanCan Messages postés 29 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 20 décembre 2018
15 juil. 2014 à 18:48
Ordinateur ré-ouvert, j'ai l'impression que le problème n'es plus.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 juil. 2014 à 18:50
good :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
ClanCan Messages postés 29 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 20 décembre 2018
15 juil. 2014 à 18:52
Merci beaucoup pour ton aide. Malwarebyte's est déjà installé, je vais mettre Blockulicious merci.
Merci pour tout et bonne journée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 juil. 2014 à 19:03
à toi aussi :)
0