Pop up pubs

Résolu
elisedarc Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Mon PC ACER date de 6 ans,
lorsque je suis sur le net depuis peu il y a plein de pubs et pop up qui polluent l'écran, il semble super ralenti et j'étais Mozilla et là il se met direct sur Google... Merci si vous pouvez m'aider svp ! Bonne soirée
A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
elisedarc
 
merci mille fois voici le premier rapport :
# AdwCleaner v4.113 - Rapport créé le 29/03/2015 à 21:32:13
# Mis à jour le 22/03/2015 par Xplode
# Base de données : 2015-03-22.2 [Locale]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : Pierre-Marc - ELISE
# Exécuté depuis : C:\Users\Pierre-Marc\Downloads\adwcleaner_4.113.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
Dossier Supprimé : C:\Users\Pierre-Marc\AppData\Local\StormAlert
Fichier Supprimé : C:\Users\Pierre-Marc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Pierre-Marc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Pierre-Marc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Pierre-Marc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DivX\DivX Codec\Enregistrez vos produits.lnk
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16633


-\\ Mozilla Firefox v35.0.1 (x86 fr)


-\\ Google Chrome v41.0.2272.101


AdwCleaner[R0].txt - [44566 octets] - [01/02/2015 19:57:08]
AdwCleaner[R1].txt - [1746 octets] - [19/02/2015 13:22:42]
AdwCleaner[R2].txt - [2577 octets] - [19/02/2015 13:24:59]
AdwCleaner[R3].txt - [3251 octets] - [29/03/2015 21:19:53]
AdwCleaner[S0].txt - [47316 octets] - [01/02/2015 20:01:39]
AdwCleaner[S1].txt - [1884 octets] - [19/02/2015 13:27:59]
AdwCleaner[S2].txt - [3340 octets] - [29/03/2015 21:32:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3400 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok passe à FRST.
0
elisedarc
 
Salut, désolée impossible de poursuivre la procédure hier soir, je reprends où j'en étais avec FRST, bon am !
0
elisedarc
 
Voici le lien pour Addition
http://pjjoint.malekal.com/files.php?id=20150330_b12j10g13f5l8

http://pjjoint.malekal.com/files.php?id=FRST_20150330_u11k5n6c14m15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elisedarc
 
et le dernier lien
http://pjjoint.malekal.com/files.php?id=20150330_l9x6m11q13z5

merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


S2 wpsvc_1.10.0.4; C:\Program Files\WordProser_1.10.0.4\Service\wpsvc.exe [X]
S2 ndvWcK; C:\ProgramData\FWFFgBZ\ndvWcK.exe [2726776 2014-12-13] (Rational Thought Solutions)
2015-03-29 21:38 - 2015-03-29 23:31 - 00000000 ____D () C:\Users\Pierre-Marc\AppData\Local\StormAlert
2014-04-11 09:34 - 2014-04-11 09:34 - 6000640 _____ () C:\Program Files\GUTCC73.tmp
CHR StartupUrls: Default -> https://isearch.avg.com/?cid={4DF6D0E1-49E7-4935-8027-EC1E7BD5F043}&mid=ce68df87a5fb452ab7f1816124f678f8-cd7d2531f1ac36726454591b87e1ccf5b6bec3ca&lang=fr&ds=hk011&pr=&d=2013-01-13 20:24:58&v=12.1.0.20&sap=hp, hxxp://www.google.com/, hxxp://istart.webssearches.com/?type=hp&ts=1395587769&from=tugs&uid=HGSTXHTS541010A9E680_JD10001V0RG3SM0RG3SMX, hxxp://start.qone8.com/?type=hp&ts=1399406556&from=smt&uid=WDCXWD1600BEVS-22RST0_WD-WXE108A5442854428, https://www.google.com/?trackid=sp-006 www.google.com [Pays US - 23.214.161.62]
C:\ProgramData\FWFFgBZ
C:\Program Files\WordProser_1.10.0.4


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
elisedarc
 
Merci beaucoup, je fais ça en rentrant chez moi,
c'est vraiment gentil en tout cas,
Bonne journée !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
merci à toi aussi =)
0
elisedarc
 
Bonsoir,
ça y est j'ai suivi la procédure et voici le texte:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015
Ran by Pierre-Marc at 2015-03-31 22:46:46 Run:1
Running from C:\Users\Pierre-Marc\Desktop
Loaded Profiles: Pierre-Marc (Available profiles: Pierre-Marc)
Boot Mode: Normal

==============================================

Content of fixlist:

S2 wpsvc_1.10.0.4; C:\Program Files\WordProser_1.10.0.4\Service\wpsvc.exe [X]
S2 ndvWcK; C:\ProgramData\FWFFgBZ\ndvWcK.exe [2726776 2014-12-13] (Rational Thought Solutions)
2015-03-29 21:38 - 2015-03-29 23:31 - 00000000 ____D () C:\Users\Pierre-Marc\AppData\Local\StormAlert
2014-04-11 09:34 - 2014-04-11 09:34 - 6000640 _____ () C:\Program Files\GUTCC73.tmp
CHR StartupUrls: Default -> https://isearch.avg.com/?cid={4DF6D0E1-49E7-4935-8027-EC1E7BD5F043}&mid=ce68df87a5fb452ab7f1816124f678f8-cd7d2531f1ac36726454591b87e1ccf5b6bec3ca&lang=fr&ds=hk011&pr=&d=2013-01-13 20:24:58&v=12.1.0.20&sap=hp, hxxp://www.google.com/, hxxp://istart.webssearches.com/?type=hp&ts=1395587769&from=tugs&uid=HGSTXHTS541010A9E680_JD10001V0RG3SM0RG3SMX, hxxp://start.qone8.com/?type=hp&ts=1399406556&from=smt&uid=WDCXWD1600BEVS-22RST0_WD-WXE108A5442854428, https://www.google.com/?trackid=sp-006, www.google.com [Pays US - 23.214.161.62]
C:\ProgramData\FWFFgBZ
C:\Program Files\WordProser_1.10.0.4


wpsvc_1.10.0.4 => Service deleted successfully.
ndvWcK => Unable to stop service
ndvWcK => Service deleted successfully.
C:\Users\Pierre-Marc\AppData\Local\StormAlert => Moved successfully.
C:\Program Files\GUTCC73.tmp => Moved successfully.
Chrome StartupUrls deleted successfully.

"C:\ProgramData\FWFFgBZ" directory move:

Could not move "C:\ProgramData\FWFFgBZ" directory. => Scheduled to move on reboot.

"C:\Program Files\WordProser_1.10.0.4" => File/Directory not found.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-03-31 22:49:29)<

C:\ProgramData\FWFFgBZ => Is moved successfully.

End of Fixlog 22:49:29

0
elisedarc
 
bonne soirée, merci encore ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
merci,

fais le reste et vois ce que cela donne pour les pubs intempestives.
0
Revenge854 Messages postés 136 Date d'inscription   Statut Membre Dernière intervention   21
 
Installe l'extension adblock plus sur ton naviguateur
-2
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
-1 Adblock ne supprime pas les adwares.
0
Revenge854 Messages postés 136 Date d'inscription   Statut Membre Dernière intervention   21
 
Je te répète il n'as jamais dit sûil avait des adWares et j'ai toujours fais ca avec des Scan de temps en temps et mon ordi marche super bien
0