Ouverture fenêtres intempestives ads Media Player

Résolu/Fermé
Draftee44 - 6 janv. 2015 à 14:56
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 janv. 2015 à 08:15
Bonjour,

Depuis quelques jours, des fenêtres de publicités s'ouvrent dès que j'ouvre une page Internet. Il y en a de plus en plus et ça devient très gênant. Toutes ces fenêtres ont pour légende : Ads by MediaPlayer. J'ai lu quelques conversations sur les forums et je pense que c'est un virus. J'ai passé Spy Bot et CCleaner, mais ça continue.
J'aurais besoin de l'aide de quelqu'un qui s'y connait pour me débarrasser de ce virus, car je n'y connais presque rien, je me sens donc impuissante.
Quelqu'un aurait-il la gentillesse de bien vouloir me guider ?
Merci d'avance,
Draftee44
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 janv. 2015 à 14:59
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Bonjour,

Merci pour vos instructions. Voici le rapport Malware :
# AdwCleaner v4.106 - Rapport créé le 06/01/2015 à 09:25:41
# Mis à jour le 21/12/2014 par Xplode
# Database : 2015-01-03.1 [Live]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Les Filles - LESFILLES-THINK
# Exécuté depuis : C:\Users\Les Filles\Downloads\AdwCleaner-4.106(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\374311380
Dossier Supprimé : C:\Program Files (x86)\File Type Assistant
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\Mobogenie
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Windows\Util
Dossier Supprimé : C:\Users\Les Filles\AppData\Local\emaze
Dossier Supprimé : C:\Users\Les Filles\AppData\Local\FileTypeAssistant
Dossier Supprimé : C:\Users\Les Filles\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Les Filles\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\Les Filles\AppData\Local\Genesis_07151348
[!] Dossier Supprimé : C:\Users\Les Filles\AppData\Roaming\Mozilla\Firefox\Profiles\9t5zu3vj.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}.xpi
Fichier Supprimé : C:\Users\Les Filles\AppData\Roaming\Mozilla\Firefox\Profiles\9t5zu3vj.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}.xpi
Fichier Supprimé : C:\Windows\SysWOW64\RegistryHelperLM.ocx
Fichier Supprimé : C:\Users\Les Filles\daemonprocess.txt
Fichier Supprimé : C:\Users\Les Filles\AppData\Roaming\Mozilla\Firefox\Profiles\9t5zu3vj.default\user.js

***** [ Tâches planifiées ] *****

Tâche Supprimée : BackgroundContainer Startup Task
Tâche Supprimée : ProgramRefresh-ATFST
Tâche Supprimée : ProgramUpdateCheck

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}

Je vous transmets les 3 autres rapports dès que c'est fait. Merci.
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BADD98D5-BEF4-42CA-B4BA-DD2F704442AB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BADD98D5-BEF4-42CA-B4BA-DD2F704442AB}
Clé Supprimée : HKCU\Software\Bitberry Software
Clé Supprimée : HKCU\Software\FileTypeAssistant
Clé Supprimée : HKCU\Software\genesis
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\usyndication.com
Clé Supprimée : HKCU\Software\USyndication
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\VBMZ
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Trusted Software Assistant_is1

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v34.0.5 (x86 en-US)

[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("CT3287810.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.aff8065806db34c09ba06d6caf0e991728453cb257fef4ed58934b08be5605617com59599.59599.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "1473a4a5e2c0797b528f48b0c007ca39");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "file0103");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEtA0D0CyC0DyD0DyE0CtBtN0D0Tzu0SyByBtAtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cr", "1408248472");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "file0103");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEtA0D0CyC0DyD0DyE0CtBtN0D0Tzu0SyByBtAtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "US");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1408248472");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "2ACC11326CDB90D179D634AF6FED5640");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=file0103&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEtA0D0CyC0DyD0DyE0CtBtN0D0Tzu0SyByBtAtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBt[...]
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.id", "FC4DD43DC6D5D4C2");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16112");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=file0103&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEtA0D0CyC0DyD0DyE0CtBtN0D0Tzu0SyByBtAtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAt[...]
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.09:29:57");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=file0103&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEtA0D0CyC0DyD0DyE0CtBtN0D0Tzu0SyByBtAtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Czut[...]
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=file0103&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEtA0D0CyC0DyD0DyE0CtBtN0D0Tzu0SyByBtAtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Cz[...]
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
[9t5zu3vj.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.09:29:57");

*************************

AdwCleaner[R0].txt - [7889 octets] - [10/12/2013 10:58:17]
AdwCleaner[R1].txt - [10741 octets] - [06/01/2015 09:17:45]
AdwCleaner[S0].txt - [7409 octets] - [10/12/2013 11:16:40]
AdwCleaner[S1].txt - [10357 octets] - [06/01/2015 09:25:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10418 octets] ##########
0
Voici le lien pjjoint pour les 3 rapports :
http://pjjoint.malekal.com/files.php?id=FRST_20150106_c12n12g1115k7
Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 janv. 2015 à 22:52
Désinstalle Spybot, pas super efficace.

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=


et vois ce que cela donne.
0
Merci beaucoup pour toutes les directives et les conseils, je les ai suivis. Merci aussi pour toutes les informations sur votre forum, elles sont précieuses ! Enfin, merci pour votre temps...!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
7 janv. 2015 à 08:15
de rien :)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0