Page du pubs incessantes
Résolu
psyko94320
Messages postés
36
Date d'inscription
Statut
Membre
Dernière intervention
-
psyko94320 Messages postés 36 Date d'inscription Statut Membre Dernière intervention -
psyko94320 Messages postés 36 Date d'inscription Statut Membre Dernière intervention -
bonjour,
Dés que j'ouvre une page internet des pages de pubs s'ouvrent de partout dans une nouvelle page, en bandeau sur ma fenetre des mots surlignes qui lorsque je clic dessus m'ouvre d'autres pages,mais aussi lorsque je consulte une page des encares ou est inscrit voir plus viennent se mettre sur la page que je consulte et m'empeche de consulter ma page.
Je tiens a preciser que j'ai essaye adw cleaner,olt,ccleaner,malwarebytes et que rien n'y fait.
Merci d'avance pour votre aide.
Dés que j'ouvre une page internet des pages de pubs s'ouvrent de partout dans une nouvelle page, en bandeau sur ma fenetre des mots surlignes qui lorsque je clic dessus m'ouvre d'autres pages,mais aussi lorsque je consulte une page des encares ou est inscrit voir plus viennent se mettre sur la page que je consulte et m'empeche de consulter ma page.
Je tiens a preciser que j'ai essaye adw cleaner,olt,ccleaner,malwarebytes et que rien n'y fait.
Merci d'avance pour votre aide.
A voir également:
- Page du pubs incessantes
- Supprimer page word - Guide
- Bloquer les pubs youtube - Accueil - Streaming
- Supprimer les pubs - Guide
- Imprimer tableau excel sur une page - Guide
- Page d'accueil - Guide
46 réponses
Re
Regarde ici : http://support.kaspersky.com/5350#block1
Lancez le programme en cliquant sur TDSSKiller.exe,
Une fenêtre s'ouvre « clique sur « start scan » ;
Des fiches sont dispo en fonction des configurations
Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau
Sinon il est enregistré ici : C:\TDSSKiller_N°Version_Date_Heure.txt :
Poste moi son rapport à l'issue; merci
@+
Regarde ici : http://support.kaspersky.com/5350#block1
Lancez le programme en cliquant sur TDSSKiller.exe,
Une fenêtre s'ouvre « clique sur « start scan » ;
Des fiches sont dispo en fonction des configurations
Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau
Sinon il est enregistré ici : C:\TDSSKiller_N°Version_Date_Heure.txt :
Poste moi son rapport à l'issue; merci
@+
si ca peut t'aider j'i une barre jaune qui s'ouvre ou est inscrit veuillez installer le plug in java
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
[MD5.DB5F50612D3A928200927B9FE72F6E5E] - (...) -- C:\Users\thiais\AppData\Local\DLCOSQuick\BIOSInterpreterSnapshot.exe [366592] [PID.3280]
[MD5.84C299DB01EFBD675CEECFE10B148C9A] - (...) -- C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe [158720] [PID.1704]
[MD5.A390C7D5E4FE6F0146B1B51AEAA45FD0] - (...) -- C:\Windows\SysWOW64\AppJREScript\AppJREScript.exe [60965] [PID.3552]
[MD5.8793F40F334723B0DC967C43D0413FD9] - (...) -- C:\Windows\SysWOW64\CommandJRETooltip\CommandJRETooltip.exe [68096] [PID.4020]
O23 - Service: AppJREScript (AppJREScript) . (...) - C:\Windows\SysWOW64\AppJREScript\AppJREScript.exe
O23 - Service: CommandJRETooltip (CommandJRETooltip) . (...) - C:\Windows\SysWOW64\CommandJRETooltip\CommandJRETooltip.exe
O23 - Service: DLCOSQuick.exe (DLCOSQuick.exe) . (...) - C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe
O43 - CFD: 15/10/2014 - 13:43:25 - [] ----D C:\Users\thiais\AppData\Local\DLCOSQuick
Stop :SR - | Auto 03/09/2014 60965 | (AppJREScript) . (...) - C:\Windows\SysWOW64\AppJREScript\AppJREScript.exe
Stop :SR - | Auto 13/10/2014 68096 | (CommandJRETooltip) . (...) - C:\Windows\SysWOW64\CommandJRETooltip\CommandJRETooltip.exe
Stop :SR - | Auto 13/10/2014 158720 | (DLCOSQuick.exe) . (...) - C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
[MD5.DB5F50612D3A928200927B9FE72F6E5E] - (...) -- C:\Users\thiais\AppData\Local\DLCOSQuick\BIOSInterpreterSnapshot.exe [366592] [PID.3280]
[MD5.84C299DB01EFBD675CEECFE10B148C9A] - (...) -- C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe [158720] [PID.1704]
[MD5.A390C7D5E4FE6F0146B1B51AEAA45FD0] - (...) -- C:\Windows\SysWOW64\AppJREScript\AppJREScript.exe [60965] [PID.3552]
[MD5.8793F40F334723B0DC967C43D0413FD9] - (...) -- C:\Windows\SysWOW64\CommandJRETooltip\CommandJRETooltip.exe [68096] [PID.4020]
O23 - Service: AppJREScript (AppJREScript) . (...) - C:\Windows\SysWOW64\AppJREScript\AppJREScript.exe
O23 - Service: CommandJRETooltip (CommandJRETooltip) . (...) - C:\Windows\SysWOW64\CommandJRETooltip\CommandJRETooltip.exe
O23 - Service: DLCOSQuick.exe (DLCOSQuick.exe) . (...) - C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe
O43 - CFD: 15/10/2014 - 13:43:25 - [] ----D C:\Users\thiais\AppData\Local\DLCOSQuick
Stop :SR - | Auto 03/09/2014 60965 | (AppJREScript) . (...) - C:\Windows\SysWOW64\AppJREScript\AppJREScript.exe
Stop :SR - | Auto 13/10/2014 68096 | (CommandJRETooltip) . (...) - C:\Windows\SysWOW64\CommandJRETooltip\CommandJRETooltip.exe
Stop :SR - | Auto 13/10/2014 158720 | (DLCOSQuick.exe) . (...) - C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
ProxyFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*origin.com;*ea.com;*akamaihd.net
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:11721
[HKLM\Software\Wow6432Node\SI-App]
[MD5.DB5F50612D3A928200927B9FE72F6E5E] - (...) -- C:\Users\thiais\AppData\Local\DLCOSQuick\BIOSInterpreterSnapshot.exe [366592] [PID.3188]
[MD5.84C299DB01EFBD675CEECFE10B148C9A] - (...) -- C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe [158720] [PID.1756]
O23 - Service: DLCOSQuick.exe (DLCOSQuick.exe) . (...) - C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe
O43 - CFD: 15/10/2014 - 13:43:25 - [] ----D C:\Users\thiais\AppData\Local\DLCOSQuick
SS - | Auto 10/07/1658 0 | (ArchiveCommandProcess.exe) . (...) - C:\Users\thiais\AppData\Local\ArchiveCommandProcess\ArchiveCommandProcess.exe
SS - | Auto 10/07/1658 0 | (CompilerDebugInterpreter.exe) . (...) - C:\Users\thiais\AppData\Local\CompilerDebugInterpreter\CompilerDebugInterpreter.exe
SS - | Auto 10/07/1658 0 | (CronFAT32Wizard.exe) . (...) - C:\Users\thiais\AppData\Local\CronFAT32Wizard\CronFAT32Wizard.exe
SS - | Auto 10/07/1658 0 | (MemorySambaWord.exe) . (...) - C:\Users\thiais\AppData\Local\MemorySambaWord\MemorySambaWord.exe
Stop:SR - | Auto 13/10/2014 158720 | (DLCOSQuick.exe) . (...) - C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
ProxyFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*origin.com;*ea.com;*akamaihd.net
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:11721
[HKLM\Software\Wow6432Node\SI-App]
[MD5.DB5F50612D3A928200927B9FE72F6E5E] - (...) -- C:\Users\thiais\AppData\Local\DLCOSQuick\BIOSInterpreterSnapshot.exe [366592] [PID.3188]
[MD5.84C299DB01EFBD675CEECFE10B148C9A] - (...) -- C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe [158720] [PID.1756]
O23 - Service: DLCOSQuick.exe (DLCOSQuick.exe) . (...) - C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe
O43 - CFD: 15/10/2014 - 13:43:25 - [] ----D C:\Users\thiais\AppData\Local\DLCOSQuick
SS - | Auto 10/07/1658 0 | (ArchiveCommandProcess.exe) . (...) - C:\Users\thiais\AppData\Local\ArchiveCommandProcess\ArchiveCommandProcess.exe
SS - | Auto 10/07/1658 0 | (CompilerDebugInterpreter.exe) . (...) - C:\Users\thiais\AppData\Local\CompilerDebugInterpreter\CompilerDebugInterpreter.exe
SS - | Auto 10/07/1658 0 | (CronFAT32Wizard.exe) . (...) - C:\Users\thiais\AppData\Local\CronFAT32Wizard\CronFAT32Wizard.exe
SS - | Auto 10/07/1658 0 | (MemorySambaWord.exe) . (...) - C:\Users\thiais\AppData\Local\MemorySambaWord\MemorySambaWord.exe
Stop:SR - | Auto 13/10/2014 158720 | (DLCOSQuick.exe) . (...) - C:\Users\thiais\AppData\Local\DLCOSQuick\DLCOSQuick.exe
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Re
On nettoie et finalise.
1) Vide la quarantaine de Malwaresbytes
2) Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
@+
On nettoie et finalise.
1) Vide la quarantaine de Malwaresbytes
2) Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
@+