Help! trop de pubs et de virus !!

Résolu/Fermé
nono68 - 12 déc. 2014 à 17:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 déc. 2014 à 12:12
Bonjour,





J'ai de gros soucis avec mon ordinateur, entre fenêtre de pub intempestives , pubs incrustée dans les pages que je consulte , les demande de téléchargement de java alors que j'ai normalement la dernière version et j'en passe. je ne sais plus quoi faire et ne suis pas douée en informatique. j'ai bien trouvé quelques poste que j'ai essayé de suivre mais j'en suis toujours au même point . MBAM est installé dur mon ordi et a déjà pas mal nettoyé le tout ( environ 200 éléments détectés c'est dire ) . j'ai internet explorer qui ne me laisse plus ouvrir des pièces jointes , alors j'ai installé google chrome avec lequel les pubs ont commencé , alors j'ai installé mozilla car il paraît qu'il est plus fiable et je deviens dingue avec toutes ses pubs.

Pouvez-vous m'aider?

Noémie
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
12 déc. 2014 à 17:12
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



0
Merci pour votre rapidité et vos explications claires.

Voici le rapport de adwcleaner:


# AdwCleaner v4.105 - Rapport créé le 12/12/2014 à 21:48:13
# Mis à jour le 08/12/2014 par Xplode
# Database : 2014-12-08.2 [Local]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Nono et Jeff - PC-DE-NONOETJF
# Exécuté depuis : C:\Users\Nono et Jeff\Downloads\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : IePluginServices

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\TVWizard
Dossier Supprimé : C:\ProgramData\WorldWideWebCoupon
Dossier Supprimé : C:\ProgramData\FlexibleShopper
Dossier Supprimé : C:\ProgramData\6e164a3e29237d7d
Dossier Supprimé : C:\ProgramData\7932609424498326909UL
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FinalMediaPlayer
Dossier Supprimé : C:\Program Files\FinalMediaPlayer
Dossier Supprimé : C:\Program Files\globalUpdate
Dossier Supprimé : C:\Program Files\Optimizer Pro
Dossier Supprimé : C:\Program Files\predm
Dossier Supprimé : C:\Program Files\77zip
Dossier Supprimé : C:\Program Files\Super Optimizer
Dossier Supprimé : C:\Program Files\CloudGuard
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Users\Nono et Jeff\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Nono et Jeff\AppData\Local\Software
Dossier Supprimé : C:\Users\Nono et Jeff\AppData\LocalLow\AlterGeo
Dossier Supprimé : C:\Users\Nono et Jeff\AppData\Roaming\FinalMediaPlayer
Dossier Supprimé : C:\Users\Nono et Jeff\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Nono et Jeff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\77zip
Dossier Supprimé : C:\Users\Nono et Jeff\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\Nono et Jeff\AppData\Roaming\Mozilla\Firefox\Profiles\agyn68h9.default\Extensions\***@***
Dossier Supprimé : C:\Users\Nono et Jeff\AppData\Local\Google\Chrome\User Data\Default\Extensions\egbmodenielcmokplcibhckchkfoaapf
Fichier Supprimé : C:\Windows\system32\roboot.exe
Fichier Supprimé : C:\Users\Nono et Jeff\Desktop\77zip.lnk

***** [ Tâches planifiées ] *****

Tâche Supprimée : Final Media Player Update Checker
Tâche Supprimée : LaunchSignup

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Nono et Jeff\Desktop\Internet Explorer.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Nono et Jeff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Nono et Jeff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Activities\Search\ask.com
Clé Supprimée : HKLM\SOFTWARE\Classes\.
Clé Supprimée : HKLM\SOFTWARE\Classes\..9
Clé Supprimée : HKLM\SOFTWARE\Classes\FlexibleShopper.FlexibleShopper
Clé Supprimée : HKLM\SOFTWARE\Classes\FlexibleShopper.FlexibleShopper.9
Clé Supprimée : HKLM\SOFTWARE\Classes\SaverAddon.SaverAddon
Clé Supprimée : HKLM\SOFTWARE\Classes\SaverAddon.SaverAddon.9
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{c632643}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{050b21d2-34e0-4ac8-88be-07df3d044721}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{15e37213-fddf-4e86-a8c2-f0bc95c739ca}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86d449ed-1509-427e-b81e-4f27ac23ec67}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EE95078D-518C-4FD2-8093-FD1D4E33D3CA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{15e37213-fddf-4e86-a8c2-f0bc95c739ca}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{050b21d2-34e0-4ac8-88be-07df3d044721}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{86d449ed-1509-427e-b81e-4f27ac23ec67}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{050b21d2-34e0-4ac8-88be-07df3d044721}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{86d449ed-1509-427e-b81e-4f27ac23ec67}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{050b21d2-34e0-4ac8-88be-07df3d044721}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{15e37213-fddf-4e86-a8c2-f0bc95c739ca}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{86d449ed-1509-427e-b81e-4f27ac23ec67}
Clé Supprimée : HKCU\Software\Bitberry
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FinalMediaPlayer_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{10A0E600-D246-BD63-F465-4C849C688998}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A30F3754-C0DC-8242-F3A9-52B360AE9798}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FinalMediaPlayer_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\77zip
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A30F3754-C0DC-8242-F3A9-52B360AE9798}
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\intere~1\intere~1.dll
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16599


-\\ Mozilla Firefox v34.0.5 (x86 fr)

[agyn68h9.default\prefs.js] - Ligne Supprimée : user_pref("extensions.zJPBHc1SYhE4106d.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.index[...]

-\\ Google Chrome v39.0.2171.65

[C:\Users\Nono et Jeff\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.delta-search.com/?q={searchTerms}&affID=119943&tt=gc_&babsrc=SP_ss&mntrId=8C6E00235AD79F90
[C:\Users\Nono et Jeff\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://mysearch.sweetpacks.com?src=6&q={searchTerms}&barid=&
[C:\Users\Nono et Jeff\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.dalesearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=8C6E00235AD79F90&affID=122974&tsp=5036
[C:\Users\Nono et Jeff\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1387545848&from=tugs&uid=ST9160310AS_5SV6K7QAXXXX5SV6K7QA&q={searchTerms}
[C:\Users\Nono et Jeff\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1387545848&from=tugs&uid=ST9160310AS_5SV6K7QAXXXX5SV6K7QA&q={searchTerms}
[C:\Users\Nono et Jeff\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1414867971&from=tugs&uid=ST9160310AS_5SV6K7QAXXXX5SV6K7QA&q={searchTerms}
[C:\Users\Nono et Jeff\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1414867971&from=tugs&uid=ST9160310AS_5SV6K7QAXXXX5SV6K7QA&q={searchTerms}
[C:\Users\Nono et Jeff\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1414867971&from=tugs&uid=ST9160310AS_5SV6K7QAXXXX5SV6K7QA&q={searchTerms}
[C:\Users\Nono et Jeff\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1414867971&from=tugs&uid=ST9160310AS_5SV6K7QAXXXX5SV6K7QA&q={searchTerms}
[C:\Users\Nono et Jeff\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : egbmodenielcmokplcibhckchkfoaapf

*************************

AdwCleaner[R0].txt - [9518 octets] - [12/12/2014 21:44:46]
AdwCleaner[S0].txt - [9892 octets] - [12/12/2014 21:48:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9952 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
12 déc. 2014 à 22:08
ok,

fais ça :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
nono68110 Messages postés 2 Date d'inscription samedi 13 décembre 2014 Statut Membre Dernière intervention 14 décembre 2014
13 déc. 2014 à 15:59
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
13 déc. 2014 à 17:24
ca va mieux ?
0
nono68110 Messages postés 2 Date d'inscription samedi 13 décembre 2014 Statut Membre Dernière intervention 14 décembre 2014
14 déc. 2014 à 12:06
oui plus de pubs ni de fenêtres intempestives.
Merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
14 déc. 2014 à 12:12
good :)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0