Pop up pubs

Résolu/Fermé
elisedarc Messages postés 1 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 29 mars 2015 - 29 mars 2015 à 21:10
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 mars 2015 à 23:49
Bonjour,
Mon PC ACER date de 6 ans,
lorsque je suis sur le net depuis peu il y a plein de pubs et pop up qui polluent l'écran, il semble super ralenti et j'étais Mozilla et là il se met direct sur Google... Merci si vous pouvez m'aider svp ! Bonne soirée
A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
29 mars 2015 à 21:14
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
merci mille fois voici le premier rapport :
# AdwCleaner v4.113 - Rapport créé le 29/03/2015 à 21:32:13
# Mis à jour le 22/03/2015 par Xplode
# Base de données : 2015-03-22.2 [Locale]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : Pierre-Marc - ELISE
# Exécuté depuis : C:\Users\Pierre-Marc\Downloads\adwcleaner_4.113.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
Dossier Supprimé : C:\Users\Pierre-Marc\AppData\Local\StormAlert
Fichier Supprimé : C:\Users\Pierre-Marc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Pierre-Marc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Pierre-Marc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Pierre-Marc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DivX\DivX Codec\Enregistrez vos produits.lnk
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16633


-\\ Mozilla Firefox v35.0.1 (x86 fr)


-\\ Google Chrome v41.0.2272.101


AdwCleaner[R0].txt - [44566 octets] - [01/02/2015 19:57:08]
AdwCleaner[R1].txt - [1746 octets] - [19/02/2015 13:22:42]
AdwCleaner[R2].txt - [2577 octets] - [19/02/2015 13:24:59]
AdwCleaner[R3].txt - [3251 octets] - [29/03/2015 21:19:53]
AdwCleaner[S0].txt - [47316 octets] - [01/02/2015 20:01:39]
AdwCleaner[S1].txt - [1884 octets] - [19/02/2015 13:27:59]
AdwCleaner[S2].txt - [3340 octets] - [29/03/2015 21:32:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3400 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
29 mars 2015 à 22:18
ok passe à FRST.
0
Salut, désolée impossible de poursuivre la procédure hier soir, je reprends où j'en étais avec FRST, bon am !
0
Voici le lien pour Addition
http://pjjoint.malekal.com/files.php?id=20150330_b12j10g13f5l8

http://pjjoint.malekal.com/files.php?id=FRST_20150330_u11k5n6c14m15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
et le dernier lien
http://pjjoint.malekal.com/files.php?id=20150330_l9x6m11q13z5

merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 mars 2015 à 16:39
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


S2 wpsvc_1.10.0.4; C:\Program Files\WordProser_1.10.0.4\Service\wpsvc.exe [X]
S2 ndvWcK; C:\ProgramData\FWFFgBZ\ndvWcK.exe [2726776 2014-12-13] (Rational Thought Solutions)
2015-03-29 21:38 - 2015-03-29 23:31 - 00000000 ____D () C:\Users\Pierre-Marc\AppData\Local\StormAlert
2014-04-11 09:34 - 2014-04-11 09:34 - 6000640 _____ () C:\Program Files\GUTCC73.tmp
CHR StartupUrls: Default -> https://isearch.avg.com/?cid={4DF6D0E1-49E7-4935-8027-EC1E7BD5F043}&mid=ce68df87a5fb452ab7f1816124f678f8-cd7d2531f1ac36726454591b87e1ccf5b6bec3ca&lang=fr&ds=hk011&pr=&d=2013-01-13 20:24:58&v=12.1.0.20&sap=hp, hxxp://www.google.com/, hxxp://istart.webssearches.com/?type=hp&ts=1395587769&from=tugs&uid=HGSTXHTS541010A9E680_JD10001V0RG3SM0RG3SMX, hxxp://start.qone8.com/?type=hp&ts=1399406556&from=smt&uid=WDCXWD1600BEVS-22RST0_WD-WXE108A5442854428, https://www.google.com/?trackid=sp-006 www.google.com [Pays US - 23.214.161.62]
C:\ProgramData\FWFFgBZ
C:\Program Files\WordProser_1.10.0.4


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Merci beaucoup, je fais ça en rentrant chez moi,
c'est vraiment gentil en tout cas,
Bonne journée !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
31 mars 2015 à 13:54
merci à toi aussi =)
0
Bonsoir,
ça y est j'ai suivi la procédure et voici le texte:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015
Ran by Pierre-Marc at 2015-03-31 22:46:46 Run:1
Running from C:\Users\Pierre-Marc\Desktop
Loaded Profiles: Pierre-Marc (Available profiles: Pierre-Marc)
Boot Mode: Normal

==============================================

Content of fixlist:

S2 wpsvc_1.10.0.4; C:\Program Files\WordProser_1.10.0.4\Service\wpsvc.exe [X]
S2 ndvWcK; C:\ProgramData\FWFFgBZ\ndvWcK.exe [2726776 2014-12-13] (Rational Thought Solutions)
2015-03-29 21:38 - 2015-03-29 23:31 - 00000000 ____D () C:\Users\Pierre-Marc\AppData\Local\StormAlert
2014-04-11 09:34 - 2014-04-11 09:34 - 6000640 _____ () C:\Program Files\GUTCC73.tmp
CHR StartupUrls: Default -> https://isearch.avg.com/?cid={4DF6D0E1-49E7-4935-8027-EC1E7BD5F043}&mid=ce68df87a5fb452ab7f1816124f678f8-cd7d2531f1ac36726454591b87e1ccf5b6bec3ca&lang=fr&ds=hk011&pr=&d=2013-01-13 20:24:58&v=12.1.0.20&sap=hp, hxxp://www.google.com/, hxxp://istart.webssearches.com/?type=hp&ts=1395587769&from=tugs&uid=HGSTXHTS541010A9E680_JD10001V0RG3SM0RG3SMX, hxxp://start.qone8.com/?type=hp&ts=1399406556&from=smt&uid=WDCXWD1600BEVS-22RST0_WD-WXE108A5442854428, https://www.google.com/?trackid=sp-006, www.google.com [Pays US - 23.214.161.62]
C:\ProgramData\FWFFgBZ
C:\Program Files\WordProser_1.10.0.4


wpsvc_1.10.0.4 => Service deleted successfully.
ndvWcK => Unable to stop service
ndvWcK => Service deleted successfully.
C:\Users\Pierre-Marc\AppData\Local\StormAlert => Moved successfully.
C:\Program Files\GUTCC73.tmp => Moved successfully.
Chrome StartupUrls deleted successfully.

"C:\ProgramData\FWFFgBZ" directory move:

Could not move "C:\ProgramData\FWFFgBZ" directory. => Scheduled to move on reboot.

"C:\Program Files\WordProser_1.10.0.4" => File/Directory not found.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-03-31 22:49:29)<

C:\ProgramData\FWFFgBZ => Is moved successfully.

End of Fixlog 22:49:29

0
bonne soirée, merci encore ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
31 mars 2015 à 23:49
merci,

fais le reste et vois ce que cela donne pour les pubs intempestives.
0
Revenge854 Messages postés 136 Date d'inscription samedi 28 mars 2015 Statut Membre Dernière intervention 27 décembre 2017 21
29 mars 2015 à 21:11
Installe l'extension adblock plus sur ton naviguateur
-2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
29 mars 2015 à 21:14
-1 Adblock ne supprime pas les adwares.
0
Revenge854 Messages postés 136 Date d'inscription samedi 28 mars 2015 Statut Membre Dernière intervention 27 décembre 2017 21
29 mars 2015 à 21:17
Je te répète il n'as jamais dit sûil avait des adWares et j'ai toujours fais ca avec des Scan de temps en temps et mon ordi marche super bien
0