Pubs parasites Java et Flash Player

Fermé
MrAlex02 - Modifié par Malekal_morte- le 8/01/2015 à 18:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 janv. 2015 à 08:21
Bonjour,

Depuis peu, quand je vais sur des sites quelconques je me prends des pubs qui apparaissent comme ça comme des fausses mise à jour Java ou flash player, peut on m'aider ?
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 janv. 2015 à 18:33
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
# AdwCleaner v4.106 - Rapport créé le 01/01/2015 à 20:27:26
# Mis à jour le 21/12/2014 par Xplode
# Database : 2015-01-01.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : veronique - VERO
# Exécuté depuis : C:\Users\veronique\Downloads\adwcleaner_4.106.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [1719 octets] - [21/12/2014 18:36:20]
AdwCleaner[R1].txt - [1779 octets] - [21/12/2014 18:38:54]
AdwCleaner[R2].txt - [940 octets] - [26/12/2014 19:27:59]
AdwCleaner[R3].txt - [3260 octets] - [01/01/2015 16:49:28]
AdwCleaner[R4].txt - [861 octets] - [01/01/2015 20:27:26]
AdwCleaner[S0].txt - [1804 octets] - [21/12/2014 18:43:52]
AdwCleaner[S1].txt - [3337 octets] - [01/01/2015 16:51:01]

########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1040 octets] ##########
# AdwCleaner v4.106 - Rapport créé le 08/01/2015 à 18:35:58
# Mis à jour le 21/12/2014 par Xplode
# Database : 2015-01-03.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : veronique - VERO
# Exécuté depuis : C:\Users\veronique\Downloads\adwcleaner_4.106.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Présent : C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Présent : C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [1719 octets] - [21/12/2014 18:36:20]
AdwCleaner[R1].txt - [1779 octets] - [21/12/2014 18:38:54]
AdwCleaner[R2].txt - [940 octets] - [26/12/2014 19:27:59]
AdwCleaner[R3].txt - [3260 octets] - [01/01/2015 16:49:28]
AdwCleaner[R4].txt - [2281 octets] - [01/01/2015 20:27:26]
AdwCleaner[S0].txt - [1804 octets] - [21/12/2014 18:43:52]
AdwCleaner[S1].txt - [3337 octets] - [01/01/2015 16:51:01]

########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [2461 octets] ##########

Et voici les 3 Liens :
http://pjjoint.malekal.com/files.php?id=FRST_20150108_n13b14l8v13n9
http://pjjoint.malekal.com/files.php?id=20150108_11q13e7e14j11
http://pjjoint.malekal.com/files.php?id=20150108_g15y11k11v13b8
0
Peut on également m'en dire plus sur les Hxxp_ ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 janv. 2015 à 18:56
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:58558;https=127.0.0.1:58558
CHR Extension: (Shopping App by Ask) - C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aaaaahaeginbdcckocjkhbciadcafnep [2014-11-11]
CHR Extension: (Ask Search) - C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aaaaahlfahldnilidgnlikdckbfehhca [2014-11-11]
CHR Extension: (Ask Search) - C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aaaaajhmeplfccacopbgpfaibalfnhcb [2014-11-11]
CHR Extension: (Bing) - C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fcfenmboojpjinhpgggodefccipikbpd [2014-11-11]
CHR Extension: (Astromenda New Tab) - C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae [2014-11-11]


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pas de fixlist.txt trouver alors que je l'ai bien enregistrer.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 janv. 2015 à 19:21
Tu l'as mal enregistré, sinon tu l'aurais.
0
Mon fichier est sur le Bureau et il me dit qu'il ne le trouve pas.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 janv. 2015 à 19:30
Le programme FRST n'est pas sur ton bureau.
Faut que les deux soit dans le même dossier.
0
Comment ça dans le même dossier ?
Car si c'est ce que je pense j'ai également essayer de le mettre dans le fichier FRST, sans succès.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 janv. 2015 à 19:34
c'est expliqué là : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

après le fix n'est pas obligatoire, tu n'as que des extensions parasites semble-t-il
passe à la réinitialisation des navigateurs WEB
Ca peut résoudre le problème.
0
Je viens de réussir.
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015
Ran by veronique at 2015-01-08 19:41:28 Run:1
Running from C:\Users\veronique\Desktop
Loaded Profile: veronique (Available profiles: veronique)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:58558;https=127.0.0.1:58558
CHR Extension: (Shopping App by Ask) - C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aaaaahaeginbdcckocjkhbciadcafnep [2014-11-11]
CHR Extension: (Ask Search) - C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aaaaahlfahldnilidgnlikdckbfehhca [2014-11-11]
CHR Extension: (Ask Search) - C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aaaaajhmeplfccacopbgpfaibalfnhcb [2014-11-11]
CHR Extension: (Bing) - C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fcfenmboojpjinhpgggodefccipikbpd [2014-11-11]
CHR Extension: (Astromenda New Tab) - C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae [2014-11-11]

*****************

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aaaaahaeginbdcckocjkhbciadcafnep => Moved successfully.
C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aaaaahlfahldnilidgnlikdckbfehhca => Moved successfully.
C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aaaaajhmeplfccacopbgpfaibalfnhcb => Moved successfully.
C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fcfenmboojpjinhpgggodefccipikbpd => Moved successfully.
C:\Users\veronique\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae => Moved successfully.

==== End of Fixlog 19:41:29 ====
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
9 janv. 2015 à 08:21
ok,

fais le reste (réinitialisaiton des navigateurs etc)
Vois ce que cela donne.
0