Des pubs s'ouvrent s'en arret sur mon pc

Résolu/Fermé
lili493118 Messages postés 22 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 11 mars 2016 - 6 janv. 2015 à 18:43
 Utilisateur anonyme - 6 janv. 2015 à 21:33
Bonjours , voila alors j'ai depuis peu un ordinateur portable , et des pub s'ouvrent sans arrêts ! Pourtant J'ai Avast , ccleaner ... Pouvez vous m'aider svp

merci d'avance
A voir également:

11 réponses

Utilisateur anonyme
6 janv. 2015 à 18:44
Bonjour

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://pasteandfurious.com/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Tutoriel Adwcleaner :http://www.sosvirus.net/adwcleaner-xplode-t82288.html

Tutoriel pasteandfurious :http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html


0
lili493118 Messages postés 22 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 11 mars 2016
6 janv. 2015 à 19:24
# AdwCleaner v4.106 - Rapport créé le 06/01/2015 à 19:10:04
# Mis à jour le 21/12/2014 par Xplode
# Database : 2015-01-03.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Alyson - LILI
# Exécuté depuis : C:\Users\Alyson\Downloads\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : servervo
[#] Service Supprimé : SPPD
Service Supprimé : WindowsMangerProtect
[#] Service Supprimé : wpnfd_1_10_0_4

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\TVWizard
Dossier Supprimé : C:\ProgramData\apn
Dossier Supprimé : C:\ProgramData\baidu
Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\TVWizard
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\WordProser_1.10.0.4
Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_39
Dossier Supprimé : C:\Users\Alyson\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Alyson\AppData\Local\TVWizard
Dossier Supprimé : C:\Users\Alyson\AppData\Local\wincheck
Dossier Supprimé : C:\Users\Alyson\AppData\Local\gmsd_fr_39
Dossier Supprimé : C:\Users\Alyson\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Alyson\AppData\Roaming\omiga-plus
Dossier Supprimé : C:\Users\Alyson\AppData\Roaming\Store
Dossier Supprimé : C:\Users\Alyson\AppData\Roaming\VOPackage
Dossier Supprimé : C:\Users\Alyson\AppData\Roaming\WTools
Dossier Supprimé : C:\Users\Alyson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Dossier Supprimé : C:\Users\Public\Documents\baidu
Dossier Supprimé : C:\Users\Alyson\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Fichier Supprimé : C:\Windows\System32\drivers\wpnfd_1_10_0_4.sys
Fichier Supprimé : C:\Users\Alyson\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\Alyson\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\Alyson\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\Alyson\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\Alyson\Desktop\Continue Live Installation.lnk
Fichier Supprimé : C:\Users\Alyson\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\Alyson\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Alyson\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\Alyson\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Alyson\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Fichier Supprimé : C:\Users\Alyson\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
Fichier Supprimé : C:\Users\Alyson\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\Alyson\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : WindApp Update

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Alyson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Alyson\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\SupHpUISoft
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\GAMESDESKTOP
Clé Supprimée : HKCU\Software\Wnkey
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\supWPM
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Clara
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\WordProser_1.10.0.4
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVWizard
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\omiga-plus uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wincheck
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WordProser_1.10.0.4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_39_is1
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [9744 octets] - [06/01/2015 19:02:35]
AdwCleaner[S0].txt - [8474 octets] - [06/01/2015 19:10:04]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8534 octets] ##########
0
conanWIZnexus Messages postés 3 Date d'inscription mardi 2 avril 2013 Statut Membre Dernière intervention 6 janvier 2015
6 janv. 2015 à 19:27
Salut si tu as Chrome ou opéra installe le module ADblock
0
Utilisateur anonyme
6 janv. 2015 à 19:33
Mais cela ne règle pas tout !!
0
Utilisateur anonyme
6 janv. 2015 à 19:27
Re

Télécharge Malwaresbytes anti malware .


--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> pour le mettre en français:cliquer sur settings >>>language >>> français
-->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lili493118 Messages postés 22 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 11 mars 2016
6 janv. 2015 à 19:32
Merci beaucoup de tes reponses je fais ca au plus vite merci encore
0
lili493118 Messages postés 22 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 11 mars 2016
6 janv. 2015 à 21:17
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 06/01/2015
Heure de l'examen: 20:03:42
Fichier journal: historique d'examen.txt
Administrateur: Oui

Version: 2.00.4.1028
Base de données Malveillants: v2015.01.06.09
Base de données Rootkits: v2015.01.06.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Alyson

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 317483
Temps écoulé: 1 h, 1 min, 41 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 1
PUP.Optional.TVWizard.A, C:\ProgramData\wPOnWZioVIW\dkldfUjvM.exe, 2284, Supprimé-au-redémarrage, [9c9529cbc8c1ca6c85839e0bda277f81]

Modules: 0
(Aucun élément malicieux detecté)

Clés du Registre: 4
PUP.Optional.TVWizard.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\dkldfUjvM, Mis en quarantaine, [9c9529cbc8c1ca6c85839e0bda277f81],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, Mis en quarantaine, [59d804f04d3ccb6b240bdd07b84c01ff],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, Mis en quarantaine, [df528c6890f99e98c7675d878c78649c],
PUP.Optional.WordProser.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wpsvc_1.10.0.4, Mis en quarantaine, [092854a07d0c38fe5f87ed83966d40c0],

Valeurs du Registre: 1
PUP.Optional.SelectionTools.A, HKU\S-1-5-21-503651757-130569237-2577366378-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Selection Tools, "C:\Users\Alyson\AppData\Roaming\WTools\Selection Tools\Selection Tools.exe" /winstartup, Mis en quarantaine, [b08128ccf1983bfbd4a197cfd42faf51]

Données du Registre: 0
(Aucun élément malicieux detecté)

Dossiers: 1
Rogue.Multiple, C:\ProgramData\1078601655, Mis en quarantaine, [54dda74d92f74cea755945da897a6b95],

Fichiers: 10
PUP.Optional.TVWizard.A, C:\ProgramData\wPOnWZioVIW\dkldfUjvM.exe, Supprimé-au-redémarrage, [9c9529cbc8c1ca6c85839e0bda277f81],
PUP.Optional.TVWizard.A, C:\ProgramData\wPOnWZioVIW\dat\RtDCTTDjw.dll, Supprimé-au-redémarrage, [49e84fa55435aa8cdc191264bd4805fb],
PUP.Optional.TVWizard.A, C:\ProgramData\wPOnWZioVIW\dat\VVNMMnSdJy.exe, Supprimé-au-redémarrage, [5ed3ac48aedbc472fc0cf2b706fba65a],
PUP.Optional.TVWizard.A, C:\ProgramData\wPOnWZioVIW\dat\yxVgNK.exe, Supprimé-au-redémarrage, [37fa9f55701980b65cac1c8d7f82cb35],
PUP.Optional.Somoto, C:\Users\Alyson\AppData\Local\Temp\bitool.dll, Mis en quarantaine, [36fb2bc9f99048ee769fe0c7e121f808],
PUP.Optional.Somoto, C:\Users\Alyson\AppData\Local\Temp\nsqBFC3.tmp, Mis en quarantaine, [c071f8fc2267a4920949758242c2d52b],
PUP.Optional.SearchProtect.A, C:\Windows\apppatch\apppatch64\VCLdr64.dll, Mis en quarantaine, [c36e599b5a2fa4923c46affe8081ae52],
PUP.Optional.SearchProtect.A, C:\Windows\apppatch\nbin\VC32Loader.dll, Mis en quarantaine, [1c151fd52e5bd5614e34486532cf3ec2],
PUP.Optional.SearchProtect, C:\Windows\apppatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb, Mis en quarantaine, [59d88f65c3c62a0c42f0598b857f7987],
Rogue.Multiple, C:\ProgramData\1078601655\BIT1190.tmp, Mis en quarantaine, [54dda74d92f74cea755945da897a6b95],

Secteurs physiques: 0
(Aucun élément malicieux detecté)


(end)


y'en avait deux de la meme date j'ai pris celui ci
0
Utilisateur anonyme
6 janv. 2015 à 21:20
Re

as tu noté une amélioration?

0
lili493118 Messages postés 22 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 11 mars 2016
Modifié par lili493118 le 6/01/2015 à 21:27
Oui , plus aucune pub ne s'ouvrent merci beaucoup !! :)
Par contre , auriez vous une solutions pour que ca ne se reproduisent plus ?
0
Utilisateur anonyme
6 janv. 2015 à 21:30
Re

On nettoie et finalise

1)
Vide la quarantaine de malwaresbytes

2) Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410


Bloquage des publicités
installer Adblock pour :
Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up



Blocage des scripts
Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/

Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf


Naviguer sans risque
WOT Firefox:
Firefox:https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

WOT Chrome :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr




Quelques sites des concepteurs:
ZHPDiag,ZHPCleaner et ZHPfix:https://nicolascoolman.eu
UsbFix:https://www.usbfix.net/
Adwcleaner,DelFix et autres outils:https://toolslib.net/


@+


PS:relis tranquillement le sujet;tu y trouveras divers liens intéressants
0
lili493118 Messages postés 22 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 11 mars 2016
6 janv. 2015 à 21:32
Merci beaucoup pour tout ce que vous m'avez dit merci enormement
0
Utilisateur anonyme
6 janv. 2015 à 21:33
Je te propose donc de mettre ce sujet en résolu
0