Fenêtres intempestives

Résolu
Sophie -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Pouvez vous svp m'aider à me débarrasser de ces fenêtres?


7 réponses

Doodlez Messages postés 337 Statut Membre 42
 
Bonjour,
Faites une analyse avec Malwarebytes, ADWCleaner.
Ensuite, s'il s'agit de fenêtres publicitaires, vous avez toujours AdBlock Plus qui arrêtera ces fenêtres.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
sophie
 
# AdwCleaner v3.015 - Rapport créé le 22/12/2013 à 23:49:55
# Mis à jour le 10/12/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : user - PC-DE-USER
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16526


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\preferences ]


AdwCleaner[R0].txt - [51262 octets] - [22/12/2013 19:44:50]
AdwCleaner[R1].txt - [1357 octets] - [22/12/2013 23:36:21]
AdwCleaner[R2].txt - [1049 octets] - [22/12/2013 23:44:10]
AdwCleaner[S0].txt - [50369 octets] - [22/12/2013 23:00:26]
AdwCleaner[S1].txt - [1422 octets] - [22/12/2013 23:38:02]
AdwCleaner[S2].txt - [972 octets] - [22/12/2013 23:49:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1031 octets] ##########
# AdwCleaner v4.202 - Rapport créé le 29/04/2015 à 10:09:55
# Mis à jour le 23/04/2015 par Xplode
# Base de données : 2015-04-23.1 [Locale]
# Système d'exploitation : Windows 8.1 Pro (x86)
# Nom d'utilisateur : user - PC-DE-USER
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner_4.202.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : ebca12cd
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Disasteroids
Dossier Supprimé : C:\ProgramData\EmailNotifier
Dossier Supprimé : C:\ProgramData\{45dbe778-be21-42ef-45db-be778be29de2}
Dossier Supprimé : C:\ProgramData\{f9e729a5-f59d-1cf6-f9e7-729a5f59a697}
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\HitsBlender
Dossier Supprimé : C:\Program Files\HitsBlender
Dossier Supprimé : C:\Program Files\Mail Control
Dossier Supprimé : C:\users\user\AppData\Local\HitsBlender
Dossier Supprimé : C:\users\user\AppData\LocalLow\mystarttb
Dossier Supprimé : C:\ProgramData\dacojhmcnblgdkmhkhcmkjlfiohkgbad
Dossier Supprimé : C:\ProgramData\lelgcdfobiabpfhknhmgjdhhkifjkjfp
Dossier Supprimé : C:\ProgramData\ohkglaebmcokoejddkflncmncbngknad
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbgbdinkchdlbniomfkieilppkmmfimc_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbgbdinkchdlbniomfkieilppkmmfimc_0.localstorage-journal
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pbgbdinkchdlbniomfkieilppkmmfimc
Fichier Supprimé : C:\WINDOWS\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
          • [ Tâches planifiées ] *****


Tâche Supprimée : LuckyTab
Tâche Supprimée : RocketTab
Tâche Supprimée : RocketTab Update Task
Tâche Supprimée : Run_Bobby_Browser
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\easylifeapp.com
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [HitsBlender]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F97FDF1-DA2B-4579-AD3E-E46641F9DBAB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A220BAB5-C335-48BA-8A01-309FDA37446F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0416BDB0-AFB0-4464-952D-1EAB5047B8E6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D37BD00-E9FD-40D1-80E7-1795E510ECAA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{230332DF-D235-47EE-BC42-60860EF144CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{318C7F13-3498-459E-BF35-12865E6D005C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{41F978F3-431A-4464-A789-5C0692D562FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5157DEF6-4D45-4AE0-982B-227A3458A01B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{57B0DCF0-8B40-4449-8AA4-E297D6E779D4}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{AEF2BB85-DF75-41E2-8366-FB89A5F869F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C7405EEB-2E16-40FE-9E27-1F48CAAB15E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DD1CFE82-CC89-497D-9573-B8B1867DDA09}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{607B689F-7600-45E4-B8E5-887F72DAB15C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E0D4A4BC-F7CD-436E-B1FA-25637BA0F5BE}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKCU\Software\AppDataLow\Software\mystarttb
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\Email Notifier
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\HitsBlender
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : HKU\.DEFAULT\Software\winservice86-nv
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - 127.0.0.1:8080
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v39.0.2171.95

[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=dspp&ts=1420582718&from=exp&uid=ST3360320AS_6QF3VYKW&q={searchTerms}
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : oilkkkefbalmbfppgjmgjoefbclebkce
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : dacojhmcnblgdkmhkhcmkjlfiohkgbad
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : lelgcdfobiabpfhknhmgjdhhkifjkjfp
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Homepage] : hxxp://searchy.easylifeapp.com/
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Startup_URLs] : hxxp://searchy.easylifeapp.com/
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Default_Search_Provider_Data] :

-\\ Opera v0.0.0.0


AdwCleaner[R0].txt - [67495 octets] - [22/12/2013 20:44:50]
AdwCleaner[R1].txt - [17591 octets] - [23/12/2013 00:36:21]
AdwCleaner[R2].txt - [5705 octets] - [23/12/2013 00:44:10]
AdwCleaner[R3].txt - [23950 octets] - [23/12/2013 00:57:04]
AdwCleaner[R4].txt - [1696 octets] - [23/12/2013 23:10:08]
AdwCleaner[R5].txt - [15612 octets] - [30/12/2013 22:32:08]
AdwCleaner[S0].txt - [65077 octets] - [23/12/2013 00:00:26]
AdwCleaner[S1].txt - [4580 octets] - [23/12/2013 00:38:02]
AdwCleaner[S2].txt - [9500 octets] - [23/12/2013 00:49:55]
AdwCleaner[S3].txt - [1693 octets] - [23/12/2013 23:11:28]
AdwCleaner[S4].txt - [15713 octets] - [30/12/2013 22:35:27]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [9681 octets] ##########
0
sophie
 
http://pjjoint.malekal.com/files.php?id=FRST_20150429_y12d12u12n7r5

http://pjjoint.malekal.com/files.php?id=20150429_c7o78r6i15

http://pjjoint.malekal.com/files.php?id=20150429_w14q13i7d5j7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

Vois si y a du mieux.
0
sophie
 
Pour l'instant, ça marche, merci!
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0