Pub !!

Résolu/Fermé
martien10 Messages postés 362 Date d'inscription dimanche 19 mars 2006 Statut Membre Dernière intervention 31 août 2024 - Modifié par irongege le 28/12/2014 à 17:06
martien10 Messages postés 362 Date d'inscription dimanche 19 mars 2006 Statut Membre Dernière intervention 31 août 2024 - 8 juil. 2015 à 20:58
Bonjour.

J'ai récemment réinstallé Windows7 SP 1 sur mon PC, jusque là tout va bien ; Sauf que depuis quelques temps lorsque que je me connecte sur une TV étrangère (argentine),par le biais des "favoris" , j'ai SYSTEMATIQUEMENT une page de pub, certes courte (30 seconde environ) avant d'être connecté sur ce site en question ! (franchement désagréable car pub FRANCAISE)

Cela m'a fait la même chose lorsque je commence par taper le nom du site "comment ça marche", dans le haut de l'écran (je ne sais pas quel nom a cette "barre") c'est une sorte de moteur de recherche "BING" qui "s'enclenche" ; Une sorte de Google.fr en moins performant.

Le problème est qu'avec cette page "BING" j'ai droit à des PUB....

J'ai fait un scan avec adwcleaner, j'ai MBAM... Je ne peux m'en défaire...

Merci pour votre aide
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
27 déc. 2014 à 21:54
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis programmes et fonctionnalités qui se trouve dans le Panneau de configuration.
Au moment de la désinstallation, coche la case pour supprimer les profils.
Réinstalle Google Chrome : https://telecharger.malekal.com/download/google-chrome/

1
martien10 Messages postés 362 Date d'inscription dimanche 19 mars 2006 Statut Membre Dernière intervention 31 août 2024 2
28 déc. 2014 à 13:37
Il n'y a pas d'indication de supprimer les profils lors de la désinstallation.... Par contre "supprimer les données de navigation" y est !?

Cela dit j'ai tout de même supprimer l'application et réinstaller, j'ai toujours cette pub !...
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
28 déc. 2014 à 14:10
si on touche pas le profil, il n'y aura pas d'évolution.
Réinitialise Google Chrome et/ou ZHPCleaner en plus : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

si pas mieux, faudra virer le profil.
0
martien10 Messages postés 362 Date d'inscription dimanche 19 mars 2006 Statut Membre Dernière intervention 31 août 2024 2
28 déc. 2014 à 16:14
C'est quoi au juste le "profil" ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
28 déc. 2014 à 17:06
ce sont les données qui contiennent les informations relatives à la configuration de ton Google Chrome, comme ta page de démarrage, l'historique des sites visités, les extensions etc.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 déc. 2014 à 01:55
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

--
0
martien10 Messages postés 362 Date d'inscription dimanche 19 mars 2006 Statut Membre Dernière intervention 31 août 2024 2
25 déc. 2014 à 17:06
En cliquant sur le premier lien j'ai eu droit à une alerte antiviral d'avast... Ensuite mon PC s'est trouvé infesté de pub !

J'ai donc refait un scan adwcleaner et tout est rentré dans l'ordre, du moins j'espère.

Voici le premier rapport adwcleaner :

# AdwCleaner v3.004 - Rapport créé le 16/09/2013 à 20:57:42
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : HENRY - HENRY-PC
# Exécuté depuis : C:\Users\HENRY\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3LRMGS20\adwcleaner-3.004.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\trf33pro
Dossier Présent C:\Users\HENRY\AppData\Roaming\Web Cake
Fichier Présent : C:\Windows\System32\Tasks\BrowserDefendert

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16506


-\\ Google Chrome v29.0.1547.66

[ Fichier : C:\Users\HENRY\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : icon_url
Trouvée : search_url
Trouvée : keyword

*************************

AdwCleaner[R0].txt - [1342 octets] - [11/09/2013 20:30:10]
AdwCleaner[R1].txt - [1173 octets] - [16/09/2013 20:57:42]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1233 octets] ##########
# AdwCleaner v4.106 - Rapport créé le 24/12/2014 à 15:12:36
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-21.4 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : HENRY - HENRY-PC
# Exécuté depuis : C:\Users\HENRY\Downloads\adwcleaner_4.106 (1).exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [3687 octets] - [11/09/2013 19:30:10]
AdwCleaner[R1].txt - [2261 octets] - [16/09/2013 19:57:42]
AdwCleaner[R2].txt - [5671 octets] - [17/09/2014 08:45:56]
AdwCleaner[R3].txt - [35979 octets] - [18/10/2014 13:09:32]
AdwCleaner[R4].txt - [3403 octets] - [04/11/2014 22:34:36]
AdwCleaner[R5].txt - [1346 octets] - [14/11/2014 15:10:13]
AdwCleaner[R6].txt - [1462 octets] - [15/11/2014 22:00:10]
AdwCleaner[R7].txt - [1443 octets] - [16/11/2014 16:36:30]
AdwCleaner[R8].txt - [1641 octets] - [24/11/2014 18:04:51]
AdwCleaner[S0].txt - [7870 octets] - [17/09/2014 08:47:23]
AdwCleaner[S1].txt - [36216 octets] - [18/10/2014 13:11:32]
AdwCleaner[S2].txt - [1540 octets] - [12/11/2014 20:51:52]
AdwCleaner[S3].txt - [1407 octets] - [14/11/2014 15:13:53]
AdwCleaner[S4].txt - [1504 octets] - [16/11/2014 16:38:57]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [3043 octets] ##########


Et voici le second après cette infection !
# AdwCleaner v4.101 - Rapport créé le 12/11/2014 à 20:51:52
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-12.2 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : HENRY - HENRY-PC
# Exécuté depuis : C:\Users\HENRY\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YRO9GUEU\adwcleaner_4.101.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.17088


-\\ Google Chrome v38.0.2125.111


*************************

AdwCleaner[R0].txt - [1342 octets] - [11/09/2013 19:30:10]
AdwCleaner[R1].txt - [1313 octets] - [16/09/2013 19:57:42]
AdwCleaner[R2].txt - [5671 octets] - [17/09/2014 08:45:56]
AdwCleaner[R3].txt - [35979 octets] - [18/10/2014 13:09:32]
AdwCleaner[R4].txt - [3403 octets] - [04/11/2014 22:34:36]
AdwCleaner[S0].txt - [5603 octets] - [17/09/2014 08:47:23]
AdwCleaner[S1].txt - [36216 octets] - [18/10/2014 13:11:32]
AdwCleaner[S2].txt - [1396 octets] - [12/11/2014 20:51:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1456 octets] ##########
# AdwCleaner v4.106 - Rapport créé le 25/12/2014 à 16:59:11
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-21.4 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : HENRY - HENRY-PC
# Exécuté depuis : C:\Users\HENRY\Downloads\adwcleaner_4.106 (2).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileOpener
Dossier Supprimé : C:\Program Files (x86)\Tweaks
Dossier Supprimé : C:\Program Files (x86)\WSE_Vosteran
Dossier Supprimé : C:\Program Files (x86)\Faster Light
Dossier Supprimé : C:\Users\HENRY\AppData\Local\Temp\Faster Light
Dossier Supprimé : C:\Users\HENRY\AppData\Roaming\WSE_Vosteran
Dossier Supprimé : C:\Users\HENRY\AppData\Local\Google\Chrome\User Data\Default\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Fichier Supprimé : C:\Users\Public\Desktop\FileOpener.lnk

***** [ Tâches planifiées ] *****

Tâche Supprimée : WSE_Vosteran

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\WSE_Vosteran
Clé Supprimée : HKCU\Software\Faster Light
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Faster Light
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\File Opener Packages
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tweaks FileOpener
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Vosteran
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Faster Light

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v39.0.2171.95

[C:\Users\HENRY\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_14_52_ch&cd=2XzuyEtN2Y1L1QzutDtDtByCtB0DyE0FzzyCyDyCtBtAyC0EtN0D0Tzu0StCtDzzzytN1L2XzutAtFyCtFtCyDtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCtAtCtCzzzzyEtDtGyD0FtAzytGzytB0E0DtG0FzytCtDtGyByB0BtD0Bzy0CyD0FtD0EtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyCtDyDtCtBzytBtGyB0C0DtDtGyEyEzztAtG0ByCtD0EtG0D0E0BtCyC0D0ByB0F0CtAyE2Q&cr=874054932&ir=
[C:\Users\HENRY\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_14_52_ch&cd=2XzuyEtN2Y1L1QzutDtDtByCtB0DyE0FzzyCyDyCtBtAyC0EtN0D0Tzu0StCtDzzzytN1L2XzutAtFyCtFtCyDtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCtAtCtCzzzzyEtDtGyD0FtAzytGzytB0E0DtG0FzytCtDtGyByB0BtD0Bzy0CyD0FtD0EtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyCtDyDtCtBzytBtGyB0C0DtDtGyEyEzztAtG0ByCtD0EtG0D0E0BtCyC0D0ByB0F0CtAyE2Q&cr=874054932&ir=

*************************

AdwCleaner[R0].txt - [3687 octets] - [11/09/2013 19:30:10]
AdwCleaner[R1].txt - [3123 octets] - [16/09/2013 19:57:42]
AdwCleaner[R2].txt - [11965 octets] - [17/09/2014 08:45:56]
AdwCleaner[R3].txt - [35979 octets] - [18/10/2014 13:09:32]
AdwCleaner[R4].txt - [3403 octets] - [04/11/2014 22:34:36]
AdwCleaner[R5].txt - [1346 octets] - [14/11/2014 15:10:13]
AdwCleaner[R6].txt - [1462 octets] - [15/11/2014 22:00:10]
AdwCleaner[R7].txt - [1443 octets] - [16/11/2014 16:36:30]
AdwCleaner[R8].txt - [1641 octets] - [24/11/2014 18:04:51]
AdwCleaner[S0].txt - [7870 octets] - [17/09/2014 08:47:23]
AdwCleaner[S1].txt - [38030 octets] - [18/10/2014 13:11:32]
AdwCleaner[S2].txt - [6854 octets] - [12/11/2014 20:51:52]
AdwCleaner[S3].txt - [1407 octets] - [14/11/2014 15:13:53]
AdwCleaner[S4].txt - [1504 octets] - [16/11/2014 16:38:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [7034 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 déc. 2014 à 19:10
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
martien10 Messages postés 362 Date d'inscription dimanche 19 mars 2006 Statut Membre Dernière intervention 31 août 2024 2
27 déc. 2014 à 21:17
Voici les rapports demandés :


https://pjjoint.malekal.com/files.php?id=FRST_20141227_r6k7v5l10p6

https://pjjoint.malekal.com/files.php?id=20141227_l13o8x7x13r8

https://pjjoint.malekal.com/files.php?id=20141227_g13d12f14h8z8

Bonne réception et j'espère ne pas m'être planté dans la procédure...

Il n'empêche qu'avec ton premier lien, celui-ci :
https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= mon PC a été inondé de pub et surtout infecté de virus !!

Cela dit merci pour le coup de main, ... en espérant que ... :)
0
Chtoff Messages postés 7 Date d'inscription lundi 27 mai 2013 Statut Membre Dernière intervention 28 décembre 2014 20
28 déc. 2014 à 17:48
Salut tu peux aussi essayer dans msconfig, onglet service et demarrage pour décocher MBAM afin que tu sois tranquille. Je sais pas si adblock peut également résoudre le problème : a essayer
Bon courage
0
martien10 Messages postés 362 Date d'inscription dimanche 19 mars 2006 Statut Membre Dernière intervention 31 août 2024 2
Modifié par martien10 le 28/12/2014 à 20:10
Je viens de désinstaller Google chrome en cochant "supprimer la navigation" et SURTOUT sans le réinstaller ! J'ai toujours cette PUB, MAIS elle ne dure plus qu'à peine 5 secondes !! c'est déjà ça....
0
martien10 Messages postés 362 Date d'inscription dimanche 19 mars 2006 Statut Membre Dernière intervention 31 août 2024 2
8 juil. 2015 à 20:58
Depuis quelques temps, sans trop savoir pourquoi, ni comment ces pubs ne sont plus ; Près de 6 mois auront été nécessaires pour........ ??? Je n'ai pas compris ce qui s'est passé.... Merci quand même aux intervenants !
0