Pub intempestives et invisibles !

Résolu/Fermé
Lenaouate Messages postés 5 Date d'inscription dimanche 15 mars 2015 Statut Membre Dernière intervention 15 mars 2015 - 15 mars 2015 à 10:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 mars 2015 à 12:11
Bonjour,
J'entends depuis plusieurs jours son d'une bande annonce de film sur mon PC mais rien ne montre l'existence de celle-ci (parfois la bande-annonce change pour une pub en anglais). J'ai utilisé Adw Cleaner et Malwarebyte Anti-Malware : sur le moment la pub semble bloquée mais dès le lendemain ça recommence, au démarrage de l'ordinateur.
Auriez-vous une idée pour se débarrasser de cette "pub" ?
Merci
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
15 mars 2015 à 10:17
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Lenaouate Messages postés 5 Date d'inscription dimanche 15 mars 2015 Statut Membre Dernière intervention 15 mars 2015
15 mars 2015 à 10:37
Salut, merci pour ta réponse. Je fais ça de suite et j'envoie les liens...
0
Lenaouate Messages postés 5 Date d'inscription dimanche 15 mars 2015 Statut Membre Dernière intervention 15 mars 2015
15 mars 2015 à 10:50
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
15 mars 2015 à 11:23
Désinstalle McAfee Security Scan et Lavasoft companion

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-1342186133-2398565857-2232588579-1001\...\Run: [SpeedTray] => C:\Users\Léna\AppData\Roaming\SpeedTray\speedtray.exe [725518 2014-12-31] ()
BHO-x32: Strong Signal -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> C:\Program Files (x86)\Strong Signal\Extensions\c723a437-2eaf-466d-a95b-3fa0966bf88c.dll No File
2015-03-14 16:35 - 2015-03-14 17:00 - 00000000 ____D () C:\Users\Léna\AppData\Roaming\Youtube Downloader HD
2015-03-14 16:35 - 2015-03-14 16:35 - 00001161 _____ () C:\Users\Léna\Desktop\Youtube Downloader HD.lnk
2015-03-14 16:35 - 2015-03-14 16:35 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Youtube Downloader HD
2015-03-14 16:35 - 2015-03-14 16:35 - 00000000 ____D () C:\Program Files (x86)\Youtube Downloader HD
2015-03-01 09:25 - 2015-03-01 09:26 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: {0F34DF2B-2C61-4B14-B48A-B9218AE40B3A} - \GPUP No Task File <==== ATTENTION
Task: {14612D82-A6B4-4C01-A771-FF45A66414BF} - System32\Tasks\{E66BFFF8-3E42-4CC0-90D1-2B632537B804} => pcalua.exe -a C:\Users\Léna\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=irs <==== ATTENTION
HKU\S-1-5-21-1342186133-2398565857-2232588579-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
C:\Program Files (x86)\Lavasoft\Web Companion


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Lenaouate Messages postés 5 Date d'inscription dimanche 15 mars 2015 Statut Membre Dernière intervention 15 mars 2015
15 mars 2015 à 11:42
Merci
Mac Cafee et Lavasoft compagnion sont déjà désinstallés...

voici le texte :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by Léna at 2015-03-15 11:39:35 Run:1
Running from C:\Users\Léna\Desktop
Loaded Profiles: Léna (Available profiles: Léna)
Boot Mode: Normal
==============================================

Content of fixlist:

HKU\S-1-5-21-1342186133-2398565857-2232588579-1001\...\Run: [SpeedTray] => C:\Users\Léna\AppData\Roaming\SpeedTray\speedtray.exe [725518 2014-12-31] ()
BHO-x32: Strong Signal -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> C:\Program Files (x86)\Strong Signal\Extensions\c723a437-2eaf-466d-a95b-3fa0966bf88c.dll No File
2015-03-14 16:35 - 2015-03-14 17:00 - 00000000 ____D () C:\Users\Léna\AppData\Roaming\Youtube Downloader HD
2015-03-14 16:35 - 2015-03-14 16:35 - 00001161 _____ () C:\Users\Léna\Desktop\Youtube Downloader HD.lnk
2015-03-14 16:35 - 2015-03-14 16:35 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Youtube Downloader HD
2015-03-14 16:35 - 2015-03-14 16:35 - 00000000 ____D () C:\Program Files (x86)\Youtube Downloader HD
2015-03-01 09:25 - 2015-03-01 09:26 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: {0F34DF2B-2C61-4B14-B48A-B9218AE40B3A} - \GPUP No Task File <==== ATTENTION
Task: {14612D82-A6B4-4C01-A771-FF45A66414BF} - System32\Tasks\{E66BFFF8-3E42-4CC0-90D1-2B632537B804} => pcalua.exe -a C:\Users\Léna\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=irs <==== ATTENTION
HKU\S-1-5-21-1342186133-2398565857-2232588579-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
C:\Program Files (x86)\Lavasoft\Web Companion


HKU\S-1-5-21-1342186133-2398565857-2232588579-1001\Software\Microsoft\Windows\CurrentVersion\Run\\SpeedTray => value deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c723a437-2eaf-466d-a95b-3fa0966bf88c}" => Key deleted successfully.
"HKCR\Wow6432Node\CLSID\{c723a437-2eaf-466d-a95b-3fa0966bf88c}" => Key deleted successfully.
C:\Users\Léna\AppData\Roaming\Youtube Downloader HD => Moved successfully.
C:\Users\Léna\Desktop\Youtube Downloader HD.lnk => Moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Youtube Downloader HD => Moved successfully.
C:\Program Files (x86)\Youtube Downloader HD => Moved successfully.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0F34DF2B-2C61-4B14-B48A-B9218AE40B3A}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0F34DF2B-2C61-4B14-B48A-B9218AE40B3A}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GPUP" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{14612D82-A6B4-4C01-A771-FF45A66414BF}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{14612D82-A6B4-4C01-A771-FF45A66414BF}" => Key deleted successfully.
C:\Windows\System32\Tasks\{E66BFFF8-3E42-4CC0-90D1-2B632537B804} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E66BFFF8-3E42-4CC0-90D1-2B632537B804}" => Key deleted successfully.
HKU\S-1-5-21-1342186133-2398565857-2232588579-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion => value deleted successfully.
"C:\Program Files (x86)\Lavasoft\Web Companion" => File/Directory not found.

End of Fixlog 11:39:35

0
Lenaouate Messages postés 5 Date d'inscription dimanche 15 mars 2015 Statut Membre Dernière intervention 15 mars 2015
15 mars 2015 à 11:58
Voilà normalement tout est fait. Google chrome est désinstallé également. Pour l'instant pas de pub sonore... je croise les doigts ... Merci beaucoup ! Bonne journée.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
15 mars 2015 à 12:11
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0