Pub sur Chrome

Résolu
Karou -  
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité -
Bonjour,

je n'arrive pas à me débarrasser des pubs, j'ai télécharger un rapport, mais je dois faire quoi maintenant?
merci pour votre aide
http://pjjoint.malekal.com/files.php?id=20150211_i11i9c15u7m11

A voir également:

6 réponses

Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Karou
 
http://pjjoint.malekal.com/files.php?id=FRST_20150211_d14x13r11p14t5
http://pjjoint.malekal.com/files.php?id=20150211_g7l5u12m11v12
http://pjjoint.malekal.com/files.php?id=20150211_e5b8i5p11h11
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:55856;https=127.0.0.1:55856 [Attention - Possible Proxy Malicieux]
R2 BqRDewymU; C:\ProgramData\wxLsohm\BqRDewymU.exe [2321776 2014-11-27] (Acute Angle Solutions Ltd)
2015-02-11 08:29 - 2015-02-11 08:37 - 00000000 ____D () C:\Users\PATRICK\AppData\Local\SafeWeb
2015-01-29 09:51 - 2015-01-29 09:51 - 00000000 ____D () C:\Program Files (x86)\rikaikun
2015-02-07 09:14 - 2015-02-07 09:15 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
C:\ProgramData\wxLsohm

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
Karou
 
Je dois coller à la suite ou j'ouvre un autre post?
0
Karou
 
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 08-02-2015
Ran by PATRICK at 2015-02-11 09:11:19 Run:1
Running from C:\Users\PATRICK\Desktop
Loaded Profiles: PATRICK (Available profiles: PATRICK)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
ProxyEnable: [.DEFAULT] => INTERNET EXPLORER proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:55856;https=127.0.0.1:55856 [Attention - Possible Proxy Malicieux]
R2 BqRDewymU; C:\ProgramData\wxLsohm\BqRDewymU.exe [2321776 2014-11-27] (Acute Angle Solutions Ltd)
2015-02-11 08:29 - 2015-02-11 08:37 - 00000000 ____D () C:\Users\PATRICK\AppData\Local\SafeWeb
2015-01-29 09:51 - 2015-01-29 09:51 - 00000000 ____D () C:\Program Files (x86)\rikaikun
2015-02-07 09:14 - 2015-02-07 09:15 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
C:\ProgramData\wxLsohm
*****************

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
BqRDewymU => Unable to stop service
BqRDewymU => Service deleted successfully.
C:\Users\PATRICK\AppData\Local\SafeWeb => Moved successfully.
C:\Program Files (x86)\rikaikun => Moved successfully.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => Moved successfully.

"C:\ProgramData\wxLsohm" directory move:

Could not move "C:\ProgramData\wxLsohm\BqRDewymU.dat" => Scheduled to move on reboot.
C:\ProgramData\wxLsohm\BqRDewymU.exe => Moved successfully.
C:\ProgramData\wxLsohm\BqRDewymU.exe.config => Moved successfully.
Could not move "C:\ProgramData\wxLsohm\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\wxLsohm\dat\gHQnYR.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\wxLsohm\dat\gHQnYR.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\wxLsohm\dat\SafFPycyWid.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\wxLsohm\dat\SafFPycyWid.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\wxLsohm\dat\woVtZyeJ.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\wxLsohm\dat\XesiEy.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\wxLsohm" directory. => Scheduled to move on reboot.


=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-02-11 09:13:26)<=

C:\ProgramData\wxLsohm\BqRDewymU.dat => Is moved successfully.
C:\ProgramData\wxLsohm\info.dat => Is moved successfully.
C:\ProgramData\wxLsohm\dat\gHQnYR.exe => Is moved successfully.
C:\ProgramData\wxLsohm\dat\gHQnYR.exe.config => Is moved successfully.
C:\ProgramData\wxLsohm\dat\SafFPycyWid.exe => Is moved successfully.
C:\ProgramData\wxLsohm\dat\SafFPycyWid.exe.config => Is moved successfully.
C:\ProgramData\wxLsohm\dat\woVtZyeJ.dll => Is moved successfully.
C:\ProgramData\wxLsohm\dat\XesiEy.dll => Is moved successfully.
C:\ProgramData\wxLsohm => Is moved successfully.

==== End of Fixlog 09:13:27 ====
0
Karou
 
Ça ne marche toujours pas, quand je clique sur un lien ça m'ouvre toujours d'autres pages grrrrrrrrrrrrrrrr
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Redémarre bien l'ordinateur après la correction FRST puis :

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Karou
 
Ohhhhhhhhhhhh super merci ça marche
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0