Pb internet : "ad by deals" et "N10.adshostnet.com"

Résolu/Fermé
ady_83 Messages postés 4 Date d'inscription lundi 26 janvier 2015 Statut Membre Dernière intervention 26 janvier 2015 - Modifié par ady_83 le 26/01/2015 à 15:29
ady_83 Messages postés 4 Date d'inscription lundi 26 janvier 2015 Statut Membre Dernière intervention 26 janvier 2015 - 26 janv. 2015 à 16:19
Bonjour,

J'ai déjà vu plusieurs sujet avec ce problème, je suppose que le processus est le même pour tout le monde au départ mais qu'une partie reste personnalisée selon les cas.
J'ai depuis quelques jours des pub "Ad by Deals" qui s'affiche lorsque je navigue (sur Chrome et Firefox) ainsi qu'une page N10.adshostnet.com qui s'ouvre occasionnellement selon les sites visités. Je télécharge régulièrement des logiciels et je fais toujours en sorte de faire attention de tout lire et de décocher les logiciels proposés lors de l'installation, mais cette fois raté.

J'ai tout de même essayer de m'en débarasser de la manière suivante :
J'ai tout d'abord vérifier que de nouvelles extensions non désirées ne s'étaient pas installées dans mes navigateurs.
J'ai ensuite désintaller / réinstaller chacun de mes navigateurs et je les ai également reboot (puis j'ai réinstallé adblock sur chacun d'eux).
J'ai également passé mon pc à l'anti virus (MCAFEE) avec un scan complet, mais évidemment il n'a rien trouvé.
J'ai donc installé adwcleaner, fais un scan et nettoyer ce qu'il a pu trouvé (sans rien décoché).
Le pb persistant, j'ai ensuite installé Malwarebytes Anti-Malware, fais un scan et supprimé également ce qu'il a trouvé.
J'ai aussi essayé avec 2/3 autres logiciels anti-malwares. Mais rien n'y a fait.
J'ai également tenté une restauration systeme.

Ne m'y connaissant pas, je ne sais plus vraiment quoi faire pour me débarasser de ce pb. Mon ordi est mon outil de travail et c'est assez embêtant toutes ces pub. Je viens donc demander votre aide.

Voici le rapport de adwcleaner qui date d'hier soir :

# AdwCleaner v4.109 - Rapport créé le 25/01/2015 à 22:08:40
# Mis à jour le 24/01/2015 par Xplode
# Database : 2015-01-25.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Audrey - AUDREY-PC
# Exécuté depuis : C:\Users\Audrey\Downloads\adwcleaner_4.109.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Présent : C:\Users\Audrey\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Présent : C:\Users\Audrey\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKLM\SOFTWARE\SI-App
Donnée Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>;*origin.com;*ea.com;*akamaihd.net
Donnée Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:40915

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Mozilla Firefox v35.0 (x86 fr)


-\\ Google Chrome v39.0.2171.99

[C:\Users\Audrey\AppData\Local\Google\Chrome\User Data\Default\preferences] - Trouvée [Startup_URLs] : hxxp://websearch.thesearchpage.info/?pid=21529&r=2015/01/22&hid=5728811672280235198&lg=EN&cc=FR&unqvl=74

*************************

AdwCleaner[R0].txt - [12958 octets] - [22/01/2015 16:27:43]
AdwCleaner[R1].txt - [1357 octets] - [22/01/2015 16:42:24]
AdwCleaner[R2].txt - [7000 octets] - [25/01/2015 19:38:46]
AdwCleaner[R3].txt - [7060 octets] - [25/01/2015 19:42:56]
AdwCleaner[R4].txt - [2400 octets] - [25/01/2015 21:36:11]
AdwCleaner[R5].txt - [1882 octets] - [25/01/2015 22:08:40]
AdwCleaner[S0].txt - [10934 octets] - [22/01/2015 16:33:10]
AdwCleaner[S1].txt - [1421 octets] - [22/01/2015 16:44:14]
AdwCleaner[S2].txt - [6818 octets] - [25/01/2015 19:44:56]
AdwCleaner[S3].txt - [2470 octets] - [25/01/2015 21:37:34]

########## EOF - C:\AdwCleaner\AdwCleaner[R5].txt - [2183 octets] ##########

-----------------------------------------------------------------------
-----------------------------------------------------------------------

En attente de réponses,
merci d'avance.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
26 janv. 2015 à 15:10
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
ady_83 Messages postés 4 Date d'inscription lundi 26 janvier 2015 Statut Membre Dernière intervention 26 janvier 2015
26 janv. 2015 à 15:27
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
26 janv. 2015 à 15:51
Note cette procédure pour Ssupprimer les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [S-1-5-21-679418579-484485482-2857301922-1000] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-679418579-484485482-2857301922-1000] => http=127.0.0.1:36119 [Attention - Possible Proxy Malicieux]
FF HKLM-x32\...\Firefox\Extensions: [detgdp@gmail.com] - C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\ndf5ex1r.default\extensions\detgdp@gmail.com
R2 DatabaseDefaultInterpreter.exe; C:\Users\Audrey\AppData\Local\DatabaseDefaultInterpreter\DatabaseDefaultInterpreter.exe [81445 2014-08-17] () [File not signed]
2015-01-22 22:14 - 2015-01-25 21:48 - 00000000 ____D () C:\ProgramData\{2fa63513-1cae-e8d0-2fa6-635131cad44c}
2015-01-22 22:09 - 2015-01-25 22:14 - 00000000 ____D () C:\ProgramData\{94c55fef-6f5d-cd2b-94c5-55fef6f57fbd}

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Si le surf est impossible, suis la procédure notée.

0
ady_83 Messages postés 4 Date d'inscription lundi 26 janvier 2015 Statut Membre Dernière intervention 26 janvier 2015
26 janv. 2015 à 16:04
Voici ce que contient le fichier texte :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-01-2015 01
Ran by Audrey at 2015-01-26 15:57:36 Run:1
Running from C:\Users\Audrey\Desktop
Loaded Profiles: Audrey (Available profiles: Audrey & DefaultAppPool)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
ProxyEnable: [S-1-5-21-679418579-484485482-2857301922-1000] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-679418579-484485482-2857301922-1000] => http=127.0.0.1:36119 [Attention - Possible Proxy Malicieux]
FF HKLM-x32\...\Firefox\Extensions: [detgdp@gmail.com] - C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\ndf5ex1r.default\extensions\detgdp@gmail.com
R2 DatabaseDefaultInterpreter.exe; C:\Users\Audrey\AppData\Local\DatabaseDefaultInterpreter\DatabaseDefaultInterpreter.exe [81445 2014-08-17] () [File not signed]
2015-01-22 22:14 - 2015-01-25 21:48 - 00000000 ____D () C:\ProgramData\{2fa63513-1cae-e8d0-2fa6-635131cad44c}
2015-01-22 22:09 - 2015-01-25 22:14 - 00000000 ____D () C:\ProgramData\{94c55fef-6f5d-cd2b-94c5-55fef6f57fbd}

*****************

HKU\S-1-5-21-679418579-484485482-2857301922-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\S-1-5-21-679418579-484485482-2857301922-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\detgdp@gmail.com => value deleted successfully.
DatabaseDefaultInterpreter.exe => Unable to stop service
DatabaseDefaultInterpreter.exe => Service deleted successfully.
C:\ProgramData\{2fa63513-1cae-e8d0-2fa6-635131cad44c} => Moved successfully.
C:\ProgramData\{94c55fef-6f5d-cd2b-94c5-55fef6f57fbd} => Moved successfully.


The system needed a reboot.

==== End of Fixlog 15:57:42 ====


J'ai également redémarré mon pc.
Je viens de vérifier sur mes navigateurs, j'ai l'impression que le problème est résolu (à moins que ce fichier texte ne dise le contraire ?)
Un grand merci à vous si tout est réglé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
26 janv. 2015 à 16:15
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ady_83 Messages postés 4 Date d'inscription lundi 26 janvier 2015 Statut Membre Dernière intervention 26 janvier 2015
26 janv. 2015 à 16:19
Merci pour ces bons conseils.
Bonne continuation, et encore merci pour tout.
0