Supprimer les liens ad by eDeals

Résolu/Fermé
Virgin1 Messages postés 10 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014 - 10 déc. 2014 à 10:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 déc. 2014 à 17:25
Bonjour,
Depuis plusieurs semaines, j'ai des liens (mots en gras et bleu et cercle + flèche verte) qui apparaissent sur mes pages internet et mail, et le PC est ralenti! J'ai essayé plusieurs "nettoyeurs" mais rien n'y fait.. ILS SONT TOUJOURS LA !!! Grrrrr

Je pense que vous êtes à la hauteur pour m'aider à me débarrasser de ces parasites.. Dites moi comment ça marche.. et merci par avance

Virgin1


ps: le rapport adwcleaner donne :

AdwCleaner v4.105 - Rapport créé le 10/12/2014 à 10:47:47
# Mis à jour le 08/12/2014 par Xplode
# Database : 2014-12-08.2 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Virginie - VIRGINIE
# Exécuté depuis : C:\Users\Virginie\Desktop\adwcleaner_4.105.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKLM\SOFTWARE\SI-App

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v30.0 (fr)


-\\ Google Chrome v39.0.2171.71


*************************

AdwCleaner[R8].txt - [1035 octets] - [10/12/2014 10:17:10]
AdwCleaner[R9].txt - [763 octets] - [10/12/2014 10:47:47]
AdwCleaner[S7].txt - [1100 octets] - [10/12/2014 10:21:56]

########## EOF - C:\AdwCleaner\AdwCleaner[R9].txt - [882 octets] ##########

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 10/12/2014 à 10:59
Salut,

Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Virgin1 Messages postés 10 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014
10 déc. 2014 à 11:35
les rapports sont là:
https://pjjoint.malekal.com/files.php?id=FRST_20141210_s7l9q15t14n6

quelle est la marche à suivre maintenant?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
10 déc. 2014 à 12:24
il n'y a rien d'anormal sur ton rapport.

Tu as ces pubs avec quel navigateur WEB ?
0
Virgin1 Messages postés 10 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014
10 déc. 2014 à 12:32
Je suis avec Internet Explorer 11
Je l'ai réinitialisé, mais c'est pareil... tjs ces liens qui gênent beaucoup toute lecture!!

Serait-ce un programme qui se serait installé ? j'ai essayé de faire le tri dans mes programmes mais je ne connais pas le nom de malveillants qui pourraient s'être installés

Que faire maintenant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
10 déc. 2014 à 12:37
Normalement c'est Adware.Pirrit qui affiche ces publicités.
=> https://www.supprimer-virus.com/edeals/

Tu as bien le proxy, mais ce qui est bizarre c'est qu'on ne voit pas les processus malicieux.

Fais ça :


Déjà note la procédure pour supprimer les proxys sur Internet Explorer : https://forum.malekal.com/viewtopic.php?t=47404&start=

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Ensuite télécharge et installe Unlocker.
Lis bien ce qui est écrit sur la page suivante car des programmes parasites te seront proposés, suis les explications ne pas les installer.

https://forum.malekal.com/viewtopic.php?t=49478&start=

Ensuite, lance Unlocker et navigue dans tes dossiers pour supprimer les dossiers suivants
Clic droit sur le dossier et Unlocker.
C:\WINDOWS\system32\WinBioPlugIns

Tu mets effacer à chaque fois.
Surtout aucun redémarrage entre chaque suppression.

Quand tu as fait effacer sur tous les dossiers, redémarre l'ordinateur s'il te dit qu'il faut redémarrer pour que la supression se fasse.

Au redémarrage, si le proxy est active, désactive le.

Refais un scan FRST et donne le rapport.

0
Virgin1 Messages postés 10 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014
10 déc. 2014 à 14:52
Et j'oubliais...

Après l'étape de suppression avec UNLOCKER, sous IE, AVANCE, le n° de port a changé, c'est maintennat 127.0.0.1 port 29688

..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
10 déc. 2014 à 14:53
Le numéro de port change dès que tu tentes de virer le proxy.
0
Virgin1 Messages postés 10 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014
10 déc. 2014 à 14:57
J'avais posté un message juste avant qui n'est pas passé..

En fait, je n'arrive pas à virer le proxy, la case se recoche automatiquement, et dans AVANCE, j'avais le port 14680 avant l'étape UNLOCKER

J'ai donc viré le dossier C:\WINDOWS\system32\WinBioPlugIns

et ensuite, j'ai essayé de revirer le proxy, tjs sans succés mais le port est maintennat 29688

et j'ai tjs les liens

je poste en dessous le rapport First2
0
Virgin1 Messages postés 10 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014
10 déc. 2014 à 16:10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
10 déc. 2014 à 16:14
bon on voit quedalle sur FRST.

Télécharge ça : telecharger.malekal.com/download/process-explorer/
Tu le mets sur ton bureau.
Lance le par un clic droit / executer en tant qu'administrateur
et fais une capture d'écran de cette fenêtre de Process Explorer et donne la ici.
0
Virgin1 Messages postés 10 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014
10 déc. 2014 à 16:56
Voilà, j'ai 2 pages

Est ce que ça marche ?

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
10 déc. 2014 à 16:57
ok, double-clic sur DashboardPerltruc
et donne le contenu de PATH.
0
Virgin1 Messages postés 10 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014
10 déc. 2014 à 17:04
j'ai ça ,



c'est le bon onglet ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
10 déc. 2014 à 17:07
ok, il faut que tu pètes ce dossier : C:\Users\Virginie\Appdata\Local\Dashtruc
Donc Mon ordinateur => Disque C => Virginie => AppData => Local
Tu supprimes le dossier Dashtruc avec unlocker.

Redémarre l'ordinateur

vire les proxys.
0
Virgin1 Messages postés 10 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014
10 déc. 2014 à 17:16
Accouchement difficile mais le bébé est beau !!!!!!



J'ai fait comme demandé, et en redémarrant, j'ai pu décocher ...

... les liens ont l'air d'avoir bel et bien disparus !!!!!!!

c'est bien fini, n'est ce pas ?

UN TRES GRAND MERCIIIIIIII à toi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
10 déc. 2014 à 17:17
Pas de problème :)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Virgin1 Messages postés 10 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014
10 déc. 2014 à 17:19
Dac, merci de ces conseils

j'applique vite !!!

Bonne soirée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
10 déc. 2014 à 17:25
à toi aussi :)
0