Pubs

Fermé
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014 - 25 nov. 2014 à 11:26
 Utilisateur anonyme - 25 nov. 2014 à 16:54
Bonjour,
J'ai des pubs de partout sur mes pages internet, et des pages s'ouvrent toute seules, c'est enervant :(
Que faire ?

9 réponses

Utilisateur anonyme
25 nov. 2014 à 11:27
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
25 nov. 2014 à 12:31
Merci pour votre réponse, voici le rapport :

# AdwCleaner v4.102 - Rapport créé le 25/11/2014 à 11:45:52
# Mis à jour le 23/11/2014 par Xplode
# Database : 2014-11-23.7 [Live]
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : CassandraD - CASSANDRA
# Exécuté depuis : C:\Users\CassandraD\Downloads\adwcleaner_4.102.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : SPPD
Service Supprimé : {5eeb83d0-96ea-4249-942c-beead6847053}Gw64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\b4fdfb8a8b9c4364
Dossier Supprimé : C:\Program Files (x86)\VideoCnv
Dossier Supprimé : C:\Users\CassandraD\AppData\Local\LPT
Dossier Supprimé : C:\Users\CassandraD\AppData\Local\Smartbar
Fichier Supprimé : C:\Windows\System32\\drivers\{5eeb83d0-96ea-4249-942c-beead6847053}Gw64.sys
Fichier Supprimé : C:\Users\CassandraD\AppData\Roaming\Mozilla\Firefox\Profiles\h5eli2gz.default\searchplugins\SafeFinder Search.xml
Fichier Supprimé : C:\Users\CassandraD\AppData\Roaming\Mozilla\Firefox\Profiles\h5eli2gz.default\user.js
Fichier Supprimé : C:\Users\CassandraD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\CassandraD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\CassandraD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\CassandraD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\CassandraD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\CassandraD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\CassandraD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\CassandraD\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BackgroundHost.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A762B186-5F6A-42F8-B711-499962474DB7}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\smartbarbackup
Clé Supprimée : HKCU\Software\smartbarlog
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1898B668-CCF5-429F-A86F-9837E5439D77}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\AllDaySavings
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\Users\CassandraD\AppData\Local\Smartbar\Application\Resources\crdlil.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\Users\CassandraD\AppData\Local\Smartbar\Application\Resources\crdlil64.dll
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.17148

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v32.0.3 (x86 fr)


-\\ Google Chrome v38.0.2125.111


*************************

AdwCleaner[R4].txt - [8505 octets] - [25/11/2014 11:32:14]
AdwCleaner[S2].txt - [6039 octets] - [25/11/2014 11:45:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [6099 octets] ##########
0
Profil bloqué
25 nov. 2014 à 11:27
Télécharge malwarbite
0
Utilisateur anonyme
25 nov. 2014 à 12:33
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
25 nov. 2014 à 12:54
0
Utilisateur anonyme
25 nov. 2014 à 12:59
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
Proxyfix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O23 - Service: VideoCnv (fa6789c5) . (...) - c:\Program Files (x86)\VideoCnv\Zet.dll (.not file.)
O23 - Service: FastPlayer Updater Service (FastPlayerUpdaterService) . (.Pas de propriétaire - FastPlayerUpdaterService.) - C:\Program Files (x86)\FastPlayer\FastPlayerUpdaterService.exe
[MD5.00000000000000000000000000000000] [APT] [TaskUserUpdate_wp] (...) -- C:\Users\CassandraD\AppData\Roaming\~qofkoup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [WIN-fdfEfEfAfC] (...) -- C:\Users\CassandraD\AppData\Roaming\~edqrpet.exe (.not file.) [0]
O42 - Logiciel: FastPlayer - (...) [HKLM][64Bits] -- FastPlayer
O42 - Logiciel: VideoCnv - (.Software Publisher.) [HKLM][64Bits] -- {12DA0E6F-5543-440C-BAA2-28BF01070AFA}{fa6789c5}
O43 - CFD: 25/11/2014 - 12:38:58 - [] ----D C:\Program Files (x86)\FastPlayer
O45 - LFCP:[MD5.AD555E9962E95C28AA53C34570446BA0] - 09/10/2014 - 15:42:55 ---A- - C:\Windows\Prefetch\SMARTERPOWER.PURBROWSE64.EXE-FA8B2C5F.pf
[MD5.F7521B56E8B1AD8BB30E71126FC62A13] [WIS][21/09/2014] (.Linkury Ltd. - SafeFinder Smartbar.) -- C:\Windows\Installer\1576ade.msi [10903552]
SS - | Auto 10/07/1658 0 | (fa6789c5) . (...) - c:\Program Files (x86)\VideoCnv\Zet.dll
SS - | Auto 06/11/2014 11776 | (FastPlayerUpdaterService) . (...) - C:\Program Files (x86)\FastPlayer\FastPlayerUpdaterService.exe
[HKLM\SYSTEM\CurrentControlSet\Services\FastPlayerUpdaterService]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271167}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271167}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271167}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
C:\Windows\Installer\1576ade.msi
O39 - APT: FacebookUpdateTaskUserS-1-5-21-118025387-3361206273-4290054641-1002Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-118025387-3361206273-4290054641-1002Core.job [946]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-118025387-3361206273-4290054641-1002Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-118025387-3361206273-4290054641-1002Core [946]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-118025387-3361206273-4290054641-1002UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-118025387-3361206273-4290054641-1002UA.job [968]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-118025387-3361206273-4290054641-1002UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-118025387-3361206273-4290054641-1002UA [968]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
25 nov. 2014 à 13:32
SUPPRIMÉ: FirewallRaz (Public) : {17E42E79-8913-49DD-A4ED-E3804DB74E73}
SUPPRIMÉ: FirewallRaz (Public) : {278A9F26-AA31-40FE-A807-7323D4D14C23}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ Explorer Association Data Application: http://www.filefacts.net/redirect.php?ext=%s
SUPPRIMÉ: R1 Search Page = *.local

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\smarterpower.purbrowse64.exe-fa8b2c5f.pf
SUPPRIMÉ: C:\Windows\Installer\1576ade.msi
SUPPRIMÉ: c:\windows\tasks\facebookupdatetaskusers-1-5-21-118025387-3361206273-4290054641-1002core.job
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-118025387-3361206273-4290054641-1002core
SUPPRIMÉ: c:\windows\tasks\facebookupdatetaskusers-1-5-21-118025387-3361206273-4290054641-1002ua.job
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-118025387-3361206273-4290054641-1002ua
SUPPRIMÉS Temporaires Windows (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: TaskUserUpdate_wp
SUPPRIMÉ: WIN-fdfEfEfAfC
SUPPRIMÉ: WIN-fdfEfEfAfC


========== Récapitulatif ==========
5 : Clés du Registre
16 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
7 : Fichiers
1 : Logiciels
3 : Tache planifiée


End of clean in 00mn 29s

========== Chemin de fichier rapport ==========
C:\Users\CassandraD\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/11/2014 13:30:58 [3528]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 nov. 2014 à 13:42
Re

Après redémarrage,
as tu noté une amélioration?

@+
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
25 nov. 2014 à 13:44
Oui super, plus de pubs :)

Merci beaucoup !
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
25 nov. 2014 à 13:45
Ah en fait, j'ai toujours des pages de type "http://ww7.bycontext.com" qui s'ouvrent, fermant la page que je consulte :/
0
Utilisateur anonyme
25 nov. 2014 à 13:47
Re

Tu réinitialises tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi tu supprimes/désactives les extensions inutiles/parasites :

Internet Explorer et modules complémentaires / moteurs de recherche :
- Réinitialisation :https://support.microsoft.com/en-us/topic/change-or-reset-internet-explorer-settings-2d4bac50-5762-91c5-a057-a922533f77d5#ie=ie-11
Suppression extensions :https://support.microsoft.com/en-us/topic/manage-add-ons-in-internet-explorer-11-0a490ccc-83ab-0723-f9cd-2ebad8fa114e#ie=ie-11
Firefox :
- Réinitialisation : https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
- Suppression extensions :https://support.mozilla.org/fr/kb/desactiver-supprimer-modules
Google Chrome :
- Réinitialisation :https://support.google.com/chrome/answer/3296214?hl=fr
Suppression extensions: https://support.google.com/chrome/?visit_id=637166883103846555-3139897332&hl=fr&rd=2

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller.


@+
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
25 nov. 2014 à 14:12
J'ai désinstallé / réinstallé mais non ça ne fait rien... :(
J'ai des pubs de ce genre : https://www.cjoint.com/?DKzosgFmszc
https://www.cjoint.com/?DKzosRHdRQr

(ce sont des captures d'ecran)
0
guillaume427 Messages postés 70 Date d'inscription mardi 13 mai 2014 Statut Membre Dernière intervention 30 mai 2015 3
25 nov. 2014 à 13:56
Bonjour,
Tu peux télécharger adblock.
Cordialement
0
Utilisateur anonyme
25 nov. 2014 à 13:58
C'est un plus ;mais il ne fait pas tout !!
0
Utilisateur anonyme
25 nov. 2014 à 14:17
Re

installe maintenant Adblock comme le mentionne guillaume427

Adblock Firefox

Adblock Chrome


0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
25 nov. 2014 à 16:48
J'ai déjà adblock et il est activé
0
Re

Et bien utilises le et bloque ces fenêtres.
Mais il est vrai que certaines passent.
Il faut bien que les sites vivent;et c'est la publicité qui permet de payer l'hébergement du site.

un exemple tout bête:tu te déconnectes de CCM et tu y retournes

On nettoie et finalise

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0