J'ai des Pages de Pub intempestives qui s'ouvrent

Fermé
7JOY Messages postés 7 Date d'inscription mardi 20 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015 - 20 janv. 2015 à 12:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 janv. 2015 à 17:57
Bonjour ,
J'ai des Pages de pub intempestives qui s'ouvrent et cela ralentit fortement mon ordinateur.
J'ai un antivirus "AVIRA" qui à priori fonctionne bien. J'avais malencontreusement installé BOBROWSER et c'est suite à cela que j'ai commencé à avoir ce problème.Malgré la désinstallation, le problème persiste. J'ai tout à l'heure en guise de solution éventuelle installé Naviglog et qui a fait une analyse dont voici les résulats.
Pourriez-vous m'apporter une aide svp? Merci d'avance.

Fix Navipromo version 4.1.1 commencé le 20/01/2015 12:17:12,19

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 07.04.2012 à 20h00 par IL-MAFIOSO

Microsoft Windows 7 Édition Intégrale ( v6.1.7601 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5850 @ 2.16GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A16
USER : mario ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:285 Go (Free:189 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)
G:\ (USB) - FAT32 - Total:15780 Mo (Free:13 Go)


Recherche executée en mode normal


[b]Aucune Infection Navipromo/Egdaccess trouvée[/b]



*** Scan terminé 20/01/2015 12:18:29,30 ***
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 janv. 2015 à 12:41
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
7JOY Messages postés 7 Date d'inscription mardi 20 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
20 janv. 2015 à 13:05
Merci de la réponse Rapide. je vais suivre le process et je te tiens informé. Merci
0
7JOY Messages postés 7 Date d'inscription mardi 20 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
20 janv. 2015 à 15:05
ci joint le 1er Rapport , je procède à la 2nde Phase
# AdwCleaner v4.108 - Rapport créé le 20/01/2015 à 14:58:20
# Mis à jour le 17/01/2015 par Xplode
# Database : 2015-01-18.1 [Live]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : mario - MARIO-PC
# Exécuté depuis : C:\Users\mario\Downloads\adwcleaner_4.108 (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\mario\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmgpbjjcdccinnndjdgmegndbmhbgglb
Dossier Supprimé : C:\Users\mario\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhnbkenepdnmckmkdfeaoabboadnodnc
Fichier Supprimé : C:\Users\mario\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\mario\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\mario\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\mario\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Google Chrome v39.0.2171.99


*************************

AdwCleaner[R0].txt - [18103 octets] - [06/01/2015 13:50:49]
AdwCleaner[R1].txt - [1764 octets] - [20/01/2015 14:14:48]
AdwCleaner[R2].txt - [1828 octets] - [20/01/2015 14:50:29]
AdwCleaner[S0].txt - [16620 octets] - [06/01/2015 13:53:58]
AdwCleaner[S1].txt - [1756 octets] - [20/01/2015 14:58:20]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1816 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 janv. 2015 à 15:53
ok, passe à FRST.
0
7JOY Messages postés 7 Date d'inscription mardi 20 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
20 janv. 2015 à 16:12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 20/01/2015 à 17:54
Tu dois avoir des pubs CloudScout.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-2893628930-3856939897-599248738-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:52213;https=127.0.0.1:52213 [Attention - Possible Proxy Malicieux]
CHR StartupUrls: Default -> hxxp://www.nationzoom.com/?type=hp&ts=1385859537&from=tugs&uid=FUJITSUXMHV2120BHXPL_NW9XT6A2HW4G, hxxp://mysearch.avg.com/?cid={02452FDD-48FF-4284-88C7-759836F6AE81}&mid=7cc9ca5c0f1947d08293d15f95f5ee68-a4d428c03d040ddbb3c78b56195347d613b632ee&lang=fr&ds=ub011&pr=sa&d=2006-02-10 00:01:58&v=17.1.3.1&pid=safeguard&sg=0&sap=hp, hxxp://start.mysearchdial.com/?f=1&a=tele0202ch&cd=2XzuyEtN2Y1L1QzutDtDtCzz0D0EyB0BtDtD0CyB0AyCtDyDtN0D0Tzu0CyBzztDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=564526769&ir=, hxxp://start.mysearchdial.com/?f=1&a=dsites&cd=2XzuyEtN2Y1L1QzutDtDtCzz0D0EyB0BtDtD0CyB0AyCtDyDtN0D0Tzu0SyBzyyCtN1L2XzutBtFtCzztFtAtFtDtN1L1CzutDtBtCtC1V1TtN1L1G1B1V1N2Y1L1Qzu2StBzz0E0C0FtAzytDtGtA0DyB0EtGyC0A0DyCtGtCzy0B0AtGtB0F0EtA0AtCyE0E0AtBtB0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDtBzy0EyD0A0BzytG0DtAyD0EtGyE0EtCyEtG0Bzz0DtAtGyCyC0F0A0C0CyCyB0E0FtCyC2Q&cr=13267523&ir=, hxxp://start.mysearchdial.com/?f=1&a=dsites&cd=2XzuyEtN2Y1L1QzutDtDtCyC0DtAtCtCtDyBzy0B0AyCtDyDtN0D0Tzu0SyBzyyCtN1L2XzutBtFtCyBtFtDtFtCtN1L1CzutDtBtCtC1V1StN1L1G1B1V1N2Y1L1Qzu2SyCzyzyyB0AtCtC0AtGyEyB0CzztG0ByD0BtDtG0D0Fzy0FtGtBzztBtDyDzzyBtCzz0Bzz0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDtBzy0EyD0A0BzytG0DtAyD0EtGyE0EtCyEtG0Bzz0DtAtGyCyC0F0A0C0CyCyB0E0FtCyC2Q&cr=511535894&ir=, hxxp://start.mysearchdial.com/?f=1&a=cmi_14_17_ch&cd=2XzuyEtN2Y1L1QzutDtDtCzz0D0EyB0BtDtD0CyB0AyCtDyDtN0D0Tzu0SzzyEyCtN1L2XzutBtFtCzztFtAtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyCtAtDtByDzytByCtGyDyEyB0FtG0D0FzzyEtGtB0ByByBtGyD0ByEtCyC0D0B0C0B0DzytD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDtBzy0EyD0A0BzytG0DtAyD0EtGyE0EtCyEtG0Bzz0DtAtGyCyC0F0A0C0CyCyB0E0FtCyC2Q&cr=1488560937&ir= [Pays US - 69.28.57.23]
S2 ContextualCopyProgram.exe; C:\Users\mario\AppData\Local\ContextualCopyProgram\ContextualCopyProgram.exe [X]
2015-01-04 16:44 - 2015-01-10 00:50 - 00000000 ____D () C:\Program Files\Sogzhnti1yjjhzgf
2014-12-22 10:52 - 2014-12-22 10:52 - 00000000 ____D () C:\Program Files\UVVU4YTJiYWEwOA
2015-01-04 01:08 - 2015-01-04 01:08 - 00042824 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\ogjhnzi4yjzhymf.sys



Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



Supprime les PUM.DNS avec RogueKiller en suivant ce tutorial : https://forum.malekal.com/viewtopic.php?t=48312&start=
Donne le rapport de suppression de RogueKiller.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
7JOY Messages postés 7 Date d'inscription mardi 20 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
21 janv. 2015 à 15:43
Bonjour,
J'ai suivi le process comme indiqué
Merci de consulter les rapports suivants via ces lien. Merci d'avance.
J'ai effectué le capture ecran de chaque palier du process de RogueKiller (enregistré sous word & Puis Pdf mais je n'arrive pas à vous l'envoyer. Il y'a toujours une ligne rouge qui apparaît au niveau du régistre. J'ai finalement tout copier en note et vous ai envoyé le detail en PJ
Bien Cordialement

https://pjjoint.malekal.com/files.php?id=20150121_6e13r10j7f9
https://pjjoint.malekal.com/files.php?id=20150121_y10h7d56r8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 janv. 2015 à 16:05
Tu as bien fait nettoyer sur RogueKiller ?
0
7JOY Messages postés 7 Date d'inscription mardi 20 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
21 janv. 2015 à 16:18
J'ai cliqué sur " suppression". Là je l'ai relancé à nouveau j'ai repris le process du Roguekiller de Zéro, le scan est de nouveau en cours
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 janv. 2015 à 16:23
ok regarde si tu as encore des PUM.DNS =)
0
7JOY Messages postés 7 Date d'inscription mardi 20 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
21 janv. 2015 à 17:23
après ce nouveau scan je n'ai plus la ligne rouge
j'ai PUM.Proxy ainsi que PUM.DesktopIcons en plusieurs lignes pas de PUM.DNS.
Suite au 1er process, j'avais effectué le redemarrage de l'ordi espérant que les modif seront pris en compte mais là en relancant google chrome j'ai des pages de pub qui surviennent à nouveau lorsque je lance une recherche, et parfois aussi sans forcément cliquer sur une page j'entends des sons comme des pages de pub à proprement parlé . Quand je cherche la page pour la fermer impossible de la trouver mais j'entends toujours le son, cela vient par intermittence. Merci
Le lien du nouveau rapport
https://pjjoint.malekal.com/files.php?id=20150121_7v15r7c13z14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 janv. 2015 à 17:57
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=


Refais une analyse FRST et donne les rapports via pjjoint pour faire le point.
0