Pubs intempestives rapports
Fermé
dobreizh2810
Messages postés
4
Date d'inscription
vendredi 20 mars 2015
Statut
Membre
Dernière intervention
21 mars 2015
-
20 mars 2015 à 23:47
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 21 mars 2015 à 19:56
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 21 mars 2015 à 19:56
A voir également:
- Pubs intempestives rapports
- Bloquer les pubs sur youtube - Accueil - Streaming
- Supprimer les pubs - Guide
- Comment bloquer les pubs sur youtube - Accueil - Streaming
- Pubs netflix - Accueil - Streaming
- J'ai des pubs intempestives sur mon téléphone ✓ - Forum Téléphones & tablettes Android
7 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
21 mars 2015 à 05:25
21 mars 2015 à 05:25
Bonjour,
On va lancer un autre outil qui prend en considération ta version de windows :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse
[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.
==> Aide: <<<ICI>>>
@+
On va lancer un autre outil qui prend en considération ta version de windows :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse
[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.
==> Aide: <<<ICI>>>
@+
dobreizh2810
Messages postés
4
Date d'inscription
vendredi 20 mars 2015
Statut
Membre
Dernière intervention
21 mars 2015
21 mars 2015 à 11:12
21 mars 2015 à 11:12
Rebonjour,
alors le lien FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20150321_y10s6i14w9q9
lien ADDITION:
https://pjjoint.malekal.com/files.php?id=20150321_z9e12m1011d10
Merci!
alors le lien FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20150321_y10s6i14w9q9
lien ADDITION:
https://pjjoint.malekal.com/files.php?id=20150321_z9e12m1011d10
Merci!
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
21 mars 2015 à 15:43
21 mars 2015 à 15:43
Salut,
1/
Désinstallez depuis le panneau de configuration si possible : Linkey
2/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)
[*] Coller le script en gras ci-dessous dans votre bloc-notes
start
CloseProcesses:
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-3985756331-2992928374-2685038044-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S2 3a37b93a; c:\Program Files (x86)\Optimizer Pro 3.64\OptProMon.dll [2292264 2015-03-20] ()
c:\Program Files (x86)\Optimizer Pro 3.64
2014-09-15 18:22 - 2014-09-15 18:22 - 0000047 _____ () C:\Users\stan\AppData\Roaming\WB.CFG
2014-03-08 18:48 - 2014-03-08 18:48 - 0012393 _____ () C:\Users\stan\AppData\Local\Bron.tok.A9.em.bin
2014-01-04 13:26 - 2014-01-04 13:26 - 0000051 _____ () C:\Users\stan\AppData\Local\Kosong.Bron.Tok.txt
2014-03-05 21:51 - 2014-03-05 21:51 - 1122960 _____ (AnyProtect.com) C:\Users\stan\AppData\Local\nsnD225.tmp
2014-03-08 19:04 - 2014-03-08 19:04 - 0012393 _____ () C:\Users\stan\AppData\Local\Update.9.Bron.Tok.bin
2015-03-20 22:16 - 2015-03-20 22:16 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.64
AlternateDataStreams: C:\ProgramData\Temp:373E1720
EmptyTemp:
end
[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>
3/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici
@+
1/
Désinstallez depuis le panneau de configuration si possible : Linkey
2/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)
[*] Coller le script en gras ci-dessous dans votre bloc-notes
start
CloseProcesses:
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-3985756331-2992928374-2685038044-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S2 3a37b93a; c:\Program Files (x86)\Optimizer Pro 3.64\OptProMon.dll [2292264 2015-03-20] ()
c:\Program Files (x86)\Optimizer Pro 3.64
2014-09-15 18:22 - 2014-09-15 18:22 - 0000047 _____ () C:\Users\stan\AppData\Roaming\WB.CFG
2014-03-08 18:48 - 2014-03-08 18:48 - 0012393 _____ () C:\Users\stan\AppData\Local\Bron.tok.A9.em.bin
2014-01-04 13:26 - 2014-01-04 13:26 - 0000051 _____ () C:\Users\stan\AppData\Local\Kosong.Bron.Tok.txt
2014-03-05 21:51 - 2014-03-05 21:51 - 1122960 _____ (AnyProtect.com) C:\Users\stan\AppData\Local\nsnD225.tmp
2014-03-08 19:04 - 2014-03-08 19:04 - 0012393 _____ () C:\Users\stan\AppData\Local\Update.9.Bron.Tok.bin
2015-03-20 22:16 - 2015-03-20 22:16 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.64
AlternateDataStreams: C:\ProgramData\Temp:373E1720
EmptyTemp:
end
[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>
3/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici
@+
dobreizh2810
Messages postés
4
Date d'inscription
vendredi 20 mars 2015
Statut
Membre
Dernière intervention
21 mars 2015
21 mars 2015 à 17:34
21 mars 2015 à 17:34
Ca a l'air OK pour linkey.
Ensuite j'ai bien le bloc note fixlist.text dans le bureau mais quand je clique sur fix dans FRST, il me dit quil ne le trouve pas .Jai mis aussi FRST dans le bureau en raccourci comme indiqué dans l'aide , ca ne change rien.
Ensuite j'ai bien le bloc note fixlist.text dans le bureau mais quand je clique sur fix dans FRST, il me dit quil ne le trouve pas .Jai mis aussi FRST dans le bureau en raccourci comme indiqué dans l'aide , ca ne change rien.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dobreizh2810
Messages postés
4
Date d'inscription
vendredi 20 mars 2015
Statut
Membre
Dernière intervention
21 mars 2015
21 mars 2015 à 17:49
21 mars 2015 à 17:49
J'ai réussi a le mettre sans raccourci(j'avais zappé l'explicatif sans raccourci).
Alors copie avec fix:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by stan at 2015-03-21 17:48:28 Run:1
Running from C:\Users\stan\Desktop
Loaded Profiles: stan (Available profiles: stan)
Boot Mode: Normal
==============================================
Content of fixlist:
start
CloseProcesses:
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-3985756331-2992928374-2685038044-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S2 3a37b93a; c:\Program Files (x86)\Optimizer Pro 3.64\OptProMon.dll [2292264 2015-03-20] ()
c:\Program Files (x86)\Optimizer Pro 3.64
2014-09-15 18:22 - 2014-09-15 18:22 - 0000047 _____ () C:\Users\stan\AppData\Roaming\WB.CFG
2014-03-08 18:48 - 2014-03-08 18:48 - 0012393 _____ () C:\Users\stan\AppData\Local\Bron.tok.A9.em.bin
2014-01-04 13:26 - 2014-01-04 13:26 - 0000051 _____ () C:\Users\stan\AppData\Local\Kosong.Bron.Tok.txt
2014-03-05 21:51 - 2014-03-05 21:51 - 1122960 _____ (AnyProtect.com) C:\Users\stan\AppData\Local\nsnD225.tmp
2014-03-08 19:04 - 2014-03-08 19:04 - 0012393 _____ () C:\Users\stan\AppData\Local\Update.9.Bron.Tok.bin
2015-03-20 22:16 - 2015-03-20 22:16 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.64
AlternateDataStreams: C:\ProgramData\Temp:373E1720
EmptyTemp:
end
Processes closed successfully.
Restore point was successfully created.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
"HKU\S-1-5-21-3985756331-2992928374-2685038044-1001\SOFTWARE\Policies\Google" => Key deleted successfully.
3a37b93a => Service deleted successfully.
c:\Program Files (x86)\Optimizer Pro 3.64 => Moved successfully.
C:\Users\stan\AppData\Roaming\WB.CFG => Moved successfully.
C:\Users\stan\AppData\Local\Bron.tok.A9.em.bin => Moved successfully.
C:\Users\stan\AppData\Local\Kosong.Bron.Tok.txt => Moved successfully.
C:\Users\stan\AppData\Local\nsnD225.tmp => Moved successfully.
C:\Users\stan\AppData\Local\Update.9.Bron.Tok.bin => Moved successfully.
"C:\Program Files (x86)\Optimizer Pro 3.64" => File/Directory not found.
C:\ProgramData\Temp => ":373E1720" ADS removed successfully.
EmptyTemp: => Removed 1.1 GB temporary data.
The system needed a reboot.
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by stan at 2015-03-21 17:48:28 Run:1
Running from C:\Users\stan\Desktop
Loaded Profiles: stan (Available profiles: stan)
Boot Mode: Normal
==============================================
Content of fixlist:
start
CloseProcesses:
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-3985756331-2992928374-2685038044-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S2 3a37b93a; c:\Program Files (x86)\Optimizer Pro 3.64\OptProMon.dll [2292264 2015-03-20] ()
c:\Program Files (x86)\Optimizer Pro 3.64
2014-09-15 18:22 - 2014-09-15 18:22 - 0000047 _____ () C:\Users\stan\AppData\Roaming\WB.CFG
2014-03-08 18:48 - 2014-03-08 18:48 - 0012393 _____ () C:\Users\stan\AppData\Local\Bron.tok.A9.em.bin
2014-01-04 13:26 - 2014-01-04 13:26 - 0000051 _____ () C:\Users\stan\AppData\Local\Kosong.Bron.Tok.txt
2014-03-05 21:51 - 2014-03-05 21:51 - 1122960 _____ (AnyProtect.com) C:\Users\stan\AppData\Local\nsnD225.tmp
2014-03-08 19:04 - 2014-03-08 19:04 - 0012393 _____ () C:\Users\stan\AppData\Local\Update.9.Bron.Tok.bin
2015-03-20 22:16 - 2015-03-20 22:16 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.64
AlternateDataStreams: C:\ProgramData\Temp:373E1720
EmptyTemp:
end
Processes closed successfully.
Restore point was successfully created.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
"HKU\S-1-5-21-3985756331-2992928374-2685038044-1001\SOFTWARE\Policies\Google" => Key deleted successfully.
3a37b93a => Service deleted successfully.
c:\Program Files (x86)\Optimizer Pro 3.64 => Moved successfully.
C:\Users\stan\AppData\Roaming\WB.CFG => Moved successfully.
C:\Users\stan\AppData\Local\Bron.tok.A9.em.bin => Moved successfully.
C:\Users\stan\AppData\Local\Kosong.Bron.Tok.txt => Moved successfully.
C:\Users\stan\AppData\Local\nsnD225.tmp => Moved successfully.
C:\Users\stan\AppData\Local\Update.9.Bron.Tok.bin => Moved successfully.
"C:\Program Files (x86)\Optimizer Pro 3.64" => File/Directory not found.
C:\ProgramData\Temp => ":373E1720" ADS removed successfully.
EmptyTemp: => Removed 1.1 GB temporary data.
The system needed a reboot.
End of Fixlog 17:49:37
Scan log malwarebytes' pas sur que je l ai bien fait , je n'ai pas vu la case rootkits.
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 21/03/2015
Scan Time: 18:03:04
Logfile: scan log.txt
Administrator: Yes
Version: 2.00.4.1028
Malware Database: v2015.03.21.04
Rootkit Database: v2015.02.25.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows 8
CPU: x64
File System: NTFS
User: stan
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 339832
Time Elapsed: 13 min, 13 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 1
PUP.Optional.Linkey.A, HKU\S-1-5-21-3985756331-2992928374-2685038044-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\LINKEY, Quarantined, [6fb93d0b1179f046f423e362f4116a96],
Registry Values: 1
PUP.Optional.Linkey.A, HKU\S-1-5-21-3985756331-2992928374-2685038044-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\LINKEY|home, C:\Program Files (x86)\Linkey, Quarantined, [6fb93d0b1179f046f423e362f4116a96]
Registry Data: 0
(No malicious items detected)
Folders: 0
(No malicious items detected)
Files: 0
(No malicious items detected)
Physical Sectors: 0
(No malicious items detected)
(end)
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 21/03/2015
Scan Time: 18:03:04
Logfile: scan log.txt
Administrator: Yes
Version: 2.00.4.1028
Malware Database: v2015.03.21.04
Rootkit Database: v2015.02.25.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows 8
CPU: x64
File System: NTFS
User: stan
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 339832
Time Elapsed: 13 min, 13 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 1
PUP.Optional.Linkey.A, HKU\S-1-5-21-3985756331-2992928374-2685038044-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\LINKEY, Quarantined, [6fb93d0b1179f046f423e362f4116a96],
Registry Values: 1
PUP.Optional.Linkey.A, HKU\S-1-5-21-3985756331-2992928374-2685038044-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\LINKEY|home, C:\Program Files (x86)\Linkey, Quarantined, [6fb93d0b1179f046f423e362f4116a96]
Registry Data: 0
(No malicious items detected)
Folders: 0
(No malicious items detected)
Files: 0
(No malicious items detected)
Physical Sectors: 0
(No malicious items detected)
(end)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
21 mars 2015 à 19:56
21 mars 2015 à 19:56
Bonsoir,
Comment fonctionne ton PC maintenant ?
Comment fonctionne ton PC maintenant ?