Supprimer les liens ad by eDeals

Résolu
Virgin1 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis plusieurs semaines, j'ai des liens (mots en gras et bleu et cercle + flèche verte) qui apparaissent sur mes pages internet et mail, et le PC est ralenti! J'ai essayé plusieurs "nettoyeurs" mais rien n'y fait.. ILS SONT TOUJOURS LA !!! Grrrrr

Je pense que vous êtes à la hauteur pour m'aider à me débarrasser de ces parasites.. Dites moi comment ça marche.. et merci par avance

Virgin1


ps: le rapport adwcleaner donne :

AdwCleaner v4.105 - Rapport créé le 10/12/2014 à 10:47:47
# Mis à jour le 08/12/2014 par Xplode
# Database : 2014-12-08.2 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Virginie - VIRGINIE
# Exécuté depuis : C:\Users\Virginie\Desktop\adwcleaner_4.105.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKLM\SOFTWARE\SI-App

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v30.0 (fr)


-\\ Google Chrome v39.0.2171.71


*************************

AdwCleaner[R8].txt - [1035 octets] - [10/12/2014 10:17:10]
AdwCleaner[R9].txt - [763 octets] - [10/12/2014 10:47:47]
AdwCleaner[S7].txt - [1100 octets] - [10/12/2014 10:21:56]

########## EOF - C:\AdwCleaner\AdwCleaner[R9].txt - [882 octets] ##########
A voir également:

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Virgin1 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
les rapports sont là:
https://pjjoint.malekal.com/files.php?id=FRST_20141210_s7l9q15t14n6

quelle est la marche à suivre maintenant?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
il n'y a rien d'anormal sur ton rapport.

Tu as ces pubs avec quel navigateur WEB ?
0
Virgin1 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Je suis avec Internet Explorer 11
Je l'ai réinitialisé, mais c'est pareil... tjs ces liens qui gênent beaucoup toute lecture!!

Serait-ce un programme qui se serait installé ? j'ai essayé de faire le tri dans mes programmes mais je ne connais pas le nom de malveillants qui pourraient s'être installés

Que faire maintenant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Normalement c'est Adware.Pirrit qui affiche ces publicités.
=> https://www.supprimer-virus.com/edeals/

Tu as bien le proxy, mais ce qui est bizarre c'est qu'on ne voit pas les processus malicieux.

Fais ça :


Déjà note la procédure pour supprimer les proxys sur Internet Explorer : https://forum.malekal.com/viewtopic.php?t=47404&start=

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Ensuite télécharge et installe Unlocker.
Lis bien ce qui est écrit sur la page suivante car des programmes parasites te seront proposés, suis les explications ne pas les installer.

https://forum.malekal.com/viewtopic.php?t=49478&start=

Ensuite, lance Unlocker et navigue dans tes dossiers pour supprimer les dossiers suivants
Clic droit sur le dossier et Unlocker.
C:\WINDOWS\system32\WinBioPlugIns

Tu mets effacer à chaque fois.
Surtout aucun redémarrage entre chaque suppression.

Quand tu as fait effacer sur tous les dossiers, redémarre l'ordinateur s'il te dit qu'il faut redémarrer pour que la supression se fasse.

Au redémarrage, si le proxy est active, désactive le.

Refais un scan FRST et donne le rapport.

0
Virgin1 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Et j'oubliais...

Après l'étape de suppression avec UNLOCKER, sous IE, AVANCE, le n° de port a changé, c'est maintennat 127.0.0.1 port 29688

..
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Le numéro de port change dès que tu tentes de virer le proxy.
0
Virgin1 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
J'avais posté un message juste avant qui n'est pas passé..

En fait, je n'arrive pas à virer le proxy, la case se recoche automatiquement, et dans AVANCE, j'avais le port 14680 avant l'étape UNLOCKER

J'ai donc viré le dossier C:\WINDOWS\system32\WinBioPlugIns

et ensuite, j'ai essayé de revirer le proxy, tjs sans succés mais le port est maintennat 29688

et j'ai tjs les liens

je poste en dessous le rapport First2
0
Virgin1 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
bon on voit quedalle sur FRST.

Télécharge ça : telecharger.malekal.com/download/process-explorer/
Tu le mets sur ton bureau.
Lance le par un clic droit / executer en tant qu'administrateur
et fais une capture d'écran de cette fenêtre de Process Explorer et donne la ici.
0
Virgin1 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà, j'ai 2 pages

Est ce que ça marche ?

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok, double-clic sur DashboardPerltruc
et donne le contenu de PATH.
0
Virgin1 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai ça ,



c'est le bon onglet ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok, il faut que tu pètes ce dossier : C:\Users\Virginie\Appdata\Local\Dashtruc
Donc Mon ordinateur => Disque C => Virginie => AppData => Local
Tu supprimes le dossier Dashtruc avec unlocker.

Redémarre l'ordinateur

vire les proxys.
0
Virgin1 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Accouchement difficile mais le bébé est beau !!!!!!



J'ai fait comme demandé, et en redémarrant, j'ai pu décocher ...

... les liens ont l'air d'avoir bel et bien disparus !!!!!!!

c'est bien fini, n'est ce pas ?

UN TRES GRAND MERCIIIIIIII à toi
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas de problème :)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Virgin1 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Dac, merci de ces conseils

j'applique vite !!!

Bonne soirée
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
à toi aussi :)
0