Publicités intempestives
Fermé
ACLAVE
Messages postés
3
Date d'inscription
lundi 16 février 2015
Statut
Membre
Dernière intervention
17 février 2015
-
16 févr. 2015 à 18:01
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 17 févr. 2015 à 19:56
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 17 févr. 2015 à 19:56
A voir également:
- Publicités intempestives
- Supprimer les publicités - Guide
- Comment bloquer les publicités sur youtube - Accueil - Streaming
- Adblock plus - bloqueur de publicités gratuit - Télécharger - Outils pour navigateurs
- Bloqueur de publicités détecté - Accueil - Streaming
- Dailymotion bloqueur de publicités détecté - Forum MacOS
5 réponses
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
16 févr. 2015 à 18:03
16 févr. 2015 à 18:03
Bonjour,
Ca doit être des adwares que vous avez récupérer avec l'installation d'un autre programme :
Télécharge cet outil simple d'utilisation https://toolslib.net/downloads/viewdownload/1-adwcleaner/
Lance le (Sous vista/seven/8 clic droit dessus, et sur Exécuter en tant qu'administrateur) si tu es sous xp double cliques dessus
Puis clique sur nettoyer.
Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
Patiente le temps du nettoyage.
Une fois le scan fini, il te sera proposé de redémarrer.
Au redémarrage du PC, un rapport s'ouvrira.
Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Ca doit être des adwares que vous avez récupérer avec l'installation d'un autre programme :
Télécharge cet outil simple d'utilisation https://toolslib.net/downloads/viewdownload/1-adwcleaner/
Lance le (Sous vista/seven/8 clic droit dessus, et sur Exécuter en tant qu'administrateur) si tu es sous xp double cliques dessus
Puis clique sur nettoyer.
Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
Patiente le temps du nettoyage.
Une fois le scan fini, il te sera proposé de redémarrer.
Au redémarrage du PC, un rapport s'ouvrira.
Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
ACLAVE
Messages postés
3
Date d'inscription
lundi 16 février 2015
Statut
Membre
Dernière intervention
17 février 2015
16 févr. 2015 à 18:25
16 févr. 2015 à 18:25
Merci,
voici le rapport:
# AdwCleaner v4.110 - Rapport créé le 16/02/2015 à 18:18:09
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-14.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Chouchou & Loulou - AG-64
# Exécuté depuis : C:\Users\Chouchou & Loulou\Downloads\adwcleaner_4.110.exe
# Option : Nettoyer
Dossier Supprimé : C:\ProgramData\8244572019325762438
Dossier Supprimé : C:\Program Files (x86)\uniesaelles
Dossier Supprimé : C:\Program Files (x86)\uuniSales
Dossier Supprimé : C:\Users\Chouchou & Loulou\AppData\Roaming\Mozilla\Firefox\Profiles\qgiwx8na.default\Extensions\u@xeh27.edu
Dossier Supprimé : C:\Users\Chouchou & Loulou\AppData\Roaming\Mozilla\Firefox\Profiles\qgiwx8na.default\Extensions\YRHXfv@2gN.net
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SOFTWARE\Classes\P6637528d_992a_41f5_90d5_1ccb2e0baf53_.P6637528d_992a_41f5_90d5_1ccb2e0baf53_
Clé Supprimée : HKLM\SOFTWARE\Classes\P6637528d_992a_41f5_90d5_1ccb2e0baf53_.P6637528d_992a_41f5_90d5_1ccb2e0baf53_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6637528d-992a-41f5-90d5-1ccb2e0baf53}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6637528d-992a-41f5-90d5-1ccb2e0baf53}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6637528d-992a-41f5-90d5-1ccb2e0baf53}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{6637528d-992a-41f5-90d5-1ccb2e0baf53}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6637528d-992a-41f5-90d5-1ccb2e0baf53}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5DD7BCCD-DA09-C61C-0347-40D868738373}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{91171882-E0F3-4013-A0CF-E264AF51314F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{5DD7BCCD-DA09-C61C-0347-40D868738373}
Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4CEE92A3-9F0C-51AB-ADC0-34EC24AD7B7E}
-\\ Internet Explorer v11.0.9600.17631
-\\ Mozilla Firefox v35.0.1 (x86 fr)
[qgiwx8na.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[qgiwx8na.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[qgiwx8na.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
[qgiwx8na.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1423050151&from=wpc&uid=WDCXWD3200BPVT-80JJ5T0_WD-WXB1CC13836938369&q={searchTerms}");
[qgiwx8na.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "mystartsearch");
AdwCleaner[R0].txt - [91625 octets] - [17/11/2013 20:29:55]
AdwCleaner[R1].txt - [97449 octets] - [17/11/2013 20:36:15]
AdwCleaner[R2].txt - [19190 octets] - [12/09/2014 09:29:01]
AdwCleaner[R3].txt - [3977 octets] - [16/02/2015 18:14:23]
AdwCleaner[S0].txt - [97574 octets] - [17/11/2013 20:50:07]
AdwCleaner[S1].txt - [19306 octets] - [12/09/2014 09:32:04]
AdwCleaner[S2].txt - [3759 octets] - [16/02/2015 18:18:09]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3819 octets] ##########
voici le rapport:
# AdwCleaner v4.110 - Rapport créé le 16/02/2015 à 18:18:09
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-14.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Chouchou & Loulou - AG-64
# Exécuté depuis : C:\Users\Chouchou & Loulou\Downloads\adwcleaner_4.110.exe
# Option : Nettoyer
- [ Services ] *****
- [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\8244572019325762438
Dossier Supprimé : C:\Program Files (x86)\uniesaelles
Dossier Supprimé : C:\Program Files (x86)\uuniSales
Dossier Supprimé : C:\Users\Chouchou & Loulou\AppData\Roaming\Mozilla\Firefox\Profiles\qgiwx8na.default\Extensions\u@xeh27.edu
Dossier Supprimé : C:\Users\Chouchou & Loulou\AppData\Roaming\Mozilla\Firefox\Profiles\qgiwx8na.default\Extensions\YRHXfv@2gN.net
- [ Tâches planifiées ] *****
- [ Raccourcis ] *****
- [ Registre ] *****
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SOFTWARE\Classes\P6637528d_992a_41f5_90d5_1ccb2e0baf53_.P6637528d_992a_41f5_90d5_1ccb2e0baf53_
Clé Supprimée : HKLM\SOFTWARE\Classes\P6637528d_992a_41f5_90d5_1ccb2e0baf53_.P6637528d_992a_41f5_90d5_1ccb2e0baf53_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6637528d-992a-41f5-90d5-1ccb2e0baf53}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6637528d-992a-41f5-90d5-1ccb2e0baf53}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6637528d-992a-41f5-90d5-1ccb2e0baf53}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{6637528d-992a-41f5-90d5-1ccb2e0baf53}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6637528d-992a-41f5-90d5-1ccb2e0baf53}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5DD7BCCD-DA09-C61C-0347-40D868738373}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{91171882-E0F3-4013-A0CF-E264AF51314F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{5DD7BCCD-DA09-C61C-0347-40D868738373}
Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4CEE92A3-9F0C-51AB-ADC0-34EC24AD7B7E}
- [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17631
-\\ Mozilla Firefox v35.0.1 (x86 fr)
[qgiwx8na.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[qgiwx8na.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[qgiwx8na.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
[qgiwx8na.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1423050151&from=wpc&uid=WDCXWD3200BPVT-80JJ5T0_WD-WXB1CC13836938369&q={searchTerms}");
[qgiwx8na.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "mystartsearch");
AdwCleaner[R0].txt - [91625 octets] - [17/11/2013 20:29:55]
AdwCleaner[R1].txt - [97449 octets] - [17/11/2013 20:36:15]
AdwCleaner[R2].txt - [19190 octets] - [12/09/2014 09:29:01]
AdwCleaner[R3].txt - [3977 octets] - [16/02/2015 18:14:23]
AdwCleaner[S0].txt - [97574 octets] - [17/11/2013 20:50:07]
AdwCleaner[S1].txt - [19306 octets] - [12/09/2014 09:32:04]
AdwCleaner[S2].txt - [3759 octets] - [16/02/2015 18:18:09]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3819 octets] ##########
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
16 févr. 2015 à 18:30
16 févr. 2015 à 18:30
Houla, vu la taille des rapport ça valait le coup ^^ je pense que ça doit déja un peu mieux fonctionner.
On va passer maintenant un antimalware généraliste, MBAM : décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,
Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message. : https://www.cjoint.com/
On va passer maintenant un antimalware généraliste, MBAM : décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,
Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message. : https://www.cjoint.com/
ACLAVE
Messages postés
3
Date d'inscription
lundi 16 février 2015
Statut
Membre
Dernière intervention
17 février 2015
17 févr. 2015 à 14:00
17 févr. 2015 à 14:00
Bonjour,
Voilà le lien vers le rapport de MBAM.
https://www.cjoint.com/?3BrojHNMkBr
Voilà le lien vers le rapport de MBAM.
https://www.cjoint.com/?3BrojHNMkBr
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
17 févr. 2015 à 19:56
17 févr. 2015 à 19:56
Ok,
Au niveau des pubs ça donne quoi ?
On peut finir par un diagnostic pour voir s'il reste quelques petites choses a enlevé "manuellement".
Tutoriel pour ZHPDiag : http://blog.security-helpzone.com/zhpdiag_generer_un_rapport_de_diagnostic-news-92.html?do=full&id=92
++
Au niveau des pubs ça donne quoi ?
On peut finir par un diagnostic pour voir s'il reste quelques petites choses a enlevé "manuellement".
Tutoriel pour ZHPDiag : http://blog.security-helpzone.com/zhpdiag_generer_un_rapport_de_diagnostic-news-92.html?do=full&id=92
++