Enore envahie de pub !!

Résolu
zalune Messages postés 167 Statut Membre -  
zalune Messages postés 167 Statut Membre -
bonjour
pourtant j'ai blockulicious et tous les adblock .
ci dessous le rapport de adwcleaner.
merci
# AdwCleaner v4.203 - Rapport créé le 08/05/2015 à 09:31:59
# Mis à jour le 30/04/2015 par Xplode
# Base de données : 2015-05-05.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : françoise - HOME
# Exécuté depuis : C:\Users\françoise\Downloads\adwcleaner_4.203.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Users\françoise\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\françoise\AppData\Local\avaxvbxvgx
Fichier Supprimé : C:\Windows\apppatch\apppatch64\vcldr64.dll
Fichier Supprimé : C:\Users\françoise\AppData\Roaming\Mozilla\Firefox\Profiles\eu850mfd.default-1418646387766\user.js
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

-\\ Mozilla Firefox v37.0.2 (x86 fr)

-\\ Google Chrome v42.0.2311.135

AdwCleaner[R0].txt - [4993 octets] - [14/12/2014 18:42:39]
AdwCleaner[R1].txt - [6029 octets] - [11/02/2015 18:02:46]
AdwCleaner[R2].txt - [1869 octets] - [08/05/2015 09:22:17]
AdwCleaner[S0].txt - [4294 octets] - [14/12/2014 18:47:52]
AdwCleaner[S1].txt - [5805 octets] - [11/02/2015 18:07:39]
AdwCleaner[S2].txt - [1746 octets] - [08/05/2015 09:31:59]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1806 octets] ##########

29 réponses

  • 1
  • 2
  1. BREIZ355 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour
    Si c Google Chrome
    Normalement un seul bloqueur doit etre utlisé ADBLOCK 2.31 ENSUITE vérifier que Google est le moteur de recherche ?
    Après on voit.........................
    0
  2. BREIZ355 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    PARDON PAS VU QUE C'ETAIT MOZILLA MAIS C PAREIL
    0
  3. zalune Messages postés 167 Statut Membre 4
     
    donc j'ai viré les autres adblock et garder adblock plus 2.6.9
    par contre c'est sur ce forum que l'on m'avait conseillé blokulicious
    0
  4. BREIZ355 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    Un coup de ADWCLEANER puis Malwarebtytes anti malware pour y voir plus clair après on avise.......
    jp
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. zalune Messages postés 167 Statut Membre 4
     
    ok il y avait 1 indésirable que j'ai supprimé (rapport de malwarebtytes).
    donc maintenant une fenêtre de pub s'ouvre mais elle est noire. par contre ça rame pour aller sur le net.
    0
  7. BREIZ355 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    En regardanrt dans les programmes pas un intrus du genre Search Protect
    0
  8. BREIZ355 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    voir ici

    https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
    0
  9. zalune Messages postés 167 Statut Membre 4
     
    bon les pubs se sont calmées mais j'ai un souci avec firefox. Il ne s'ouvre pas. Il met un temps fou, ensuite avast me dit qu'il y a des modules complémentaires à supprimer, je le laisse faire. puis firefox s'affiche et quand je veux inscrire qq chose dans la barre de recherche, la page firefox devient transparente et plus rien...
    0
  10. @mesam Messages postés 569 Statut Membre 22
     
    Bonjour une analyse du PC aurait bien !?

    Je propose :

    Pour commencer par vérifier ton PC.
    Pour cela :
    • Télécharge ZHPDiag
    • Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
    • Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
    • Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
    • Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
    • lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
    • Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.

    • A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
    • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
  11. @mesam Messages postés 569 Statut Membre 22
     
    Bonjour,

    Il faut faire attention aux installations si tu ne veux pas être victime de pages publicitaires et autres indésirables.
    A lire :
    Détection Adwares PUA/PUP/PUP.Optional/LPI...

    Certains sites de téléchargement comme telecharger.com/01net.com, clubic ou Softonic, sont à éviter. Ses sites font du repacking !

    Ici les sites qui ne pratique pas le repacking.

    Il reste Adwares et pup à nettoyer sur ton PC. Pour la suite

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    Ce script va cibler certains éléments à supprimer :
    • Ferme toutes tes applications en cours.
    • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "



    Script ZHPFix
    FirewallRaz
    EmptyPrefetch
    EmptyTemp
    EmptyFlash
    M2 - MFEP: Extension [françoise - eu850mfd.default-1418646387766] {df939561-d922-423d-8b4f-41764db11526}.xpi
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.yhs4.search.yahoo.comFyCzz0FzyyDtCzytC0D2QtN0A0LzuyE%26cr%3D937669989%26a%3Dwny_clu_15_19%26os%3DWindows 8.1
    [HKCU\Software\ProductSetup]
    O2 - BHO: Sale Charger [64Bits] - {7a38e53c-e000-41e4-9b5a-47447db81c2b} . (...) -- C:\Program Files (x86)\Sale Charger\Extensions\7a38e53c-e000-41e4-9b5a-47447db81c2b.dll
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    O23 - Service: Service Mgr SaleCharger (Service Mgr SaleCharger) . (...) - C:\ProgramData\322cb724-1680-423d-8862-1b52ca5027ad\plugincontainer.exe
    O23 - Service: Update Mgr SaleCharger (Update Mgr SaleCharger) . (...) - C:\Program Files (x86)\Common Files\322cb724-1680-423d-8862-1b52ca5027ad\updater.exe
    O42 - Logiciel: Sale Charger - (.Sale Charger.) [HKLM][64Bits] -- Sale Charger
    O45 - LFCP:[MD5.9D61BE2BF2AF4EEF923EECF79808C34D] - 07/05/2015 - 09:02:57 ---A- - C:\Windows\Prefetch\BROWSERHELPERSINSTALLER.EXE-4F902E12.pf
    O69 - SBI: SearchScopes [HKCU] {ECF3F844-F3BC-4B18-9352-F76458E1942B} - (Search Provided by Yahoo) - http://fr.yhs4.search.yahoo.comyE0FyCzz0FzyyDtCzytC0D2QtN0A0LzuyE%26cr%3D937669989%26a%3Dwny_clu_15_19%26os%3DWindows 8.1&p={searchTerms}
    [HKLM\Software\Wow6432Node\SaleCharger]
    O43 - CFD: 07/05/2015 - 10:09:10 - [] ----D C:\Program Files (x86)\Sale Charger
    O43 - CFD: 10/05/2015 - 08:59:39 - [] ----D C:\Program Files (x86)\Common Files\322cb724-1680-423d-8862-1b52ca5027ad
    O43 - CFD: 08/05/2015 - 14:29:49 - [] ----D C:\ProgramData\322cb724-1680-423d-8862-1b52ca5027ad
    SR - | Auto 08/05/2015 556304 | (Service Mgr SaleCharger) . (...) - C:\ProgramData\322cb724-1680-423d-8862-1b52ca5027ad\plugincontainer.exe
    SR - | Auto 10/05/2015 478992 | (Update Mgr SaleCharger) . (...) - C:\Program Files (x86)\Common Files\322cb724-1680-423d-8862-1b52ca5027ad\updater.exe

    • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
    • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
    • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
    • Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement


    (si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
    • Clique sur [Go] en bas à gauche afin de lancer le nettoyage
    • Confirme la demande de nettoyage cliquant sur [oui]
    • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
    • Patiente pendant la procédure de nettoyage.
    • Héberge le rapport ZHPFix[RX].txt


    sur pjjoint
    Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
    • Donne ensuite sur le forum, le lien fourni.
    • Ferme ZHPFix


    Ensuite :
    • Télécharge et enregistre Zhpcleaner sur ton Bureau.
    • Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
    • Il te faut accepter les conditions d'utilisation,
    • Clique sur le bouton [Nettoyer]
    • Accepte toutes les réparations proposées
    • Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
    • Héberge ce rapport sur cjoint
    • Copie/Colle le lien généré dans ta réponse.


    Puis
    • Télécharge Malwarebytes Anti-Malware
    • Installe le en laissant les options par défaut, mais décoche l'option "Activer l'essai gratuit de MBAM Premium" à la fin de l'installation.
    • Une fois l'outil lancé, il devrait se mettre à jour tout seul, sinon fais le manuellement.
    • Onglet Paramètres -> Détection et protection : Règle PUP/PUM "Traiter les étections comme des malveillants".
    • Onglet Examen -> choisis "Menaces" -> clique sur "Examiner maintenant", puis clique sur "Lancer l'examen".
    • Si un élément est détecté, choisis de tout mettre en quarantaine. S'il t'est demandé de redémarrer l'ordinateur, accepte.
    • Après démarrage, relance Malwarebytes -> clique sur Historique -> Journaux de l'application -> Sélectionne le dernier Journal d'examen -> Afficher.
    • Clique en bas sur "Exporter" -> fichier texte (*.txt) -> Choisis le bureau comme emplacement, nomme le rapport-mbam par exemple, puis clique sur "Enregistrer".
    • Poste le rapport dans ta prochaine réponse sur le forum.
    0
  12. zalune Messages postés 167 Statut Membre 4
     
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 10/05/2015
    Heure de l'examen: 10:09:09
    Fichier journal:
    Administrateur: Oui

    Version: 2.01.6.1022
    Base de données Malveillants: v2015.04.05.02
    Base de données Rootkits: v2015.04.21.01
    Licence: Gratuit
    Protection contre les malveillants: Désactivé(e)
    Protection contre les sites Web malveillants: Désactivé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFSUtilisateur: françoise

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 365829
    Temps écoulé: 29 min, 39 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux détecté)

    Modules: 0
    (Aucun élément malicieux détecté)

    Clés du Registre: 0
    (Aucun élément malicieux détecté)

    Valeurs du Registre: 0
    (Aucun élément malicieux détecté)

    Données du Registre: 0
    (Aucun élément malicieux détecté)

    Dossiers: 0
    (Aucun élément malicieux détecté)

    Fichiers: 0
    (Aucun élément malicieux détecté)

    Secteurs physiques: 0
    (Aucun élément malicieux détecté)

    (end)
    0
  13. zalune Messages postés 167 Statut Membre 4
     
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 10/05/2015
    Heure de l'examen: 10:09:09
    Fichier journal: mbam.txt
    Administrateur: Oui

    Version: 2.01.6.1022
    Base de données Malveillants: v2015.04.05.02
    Base de données Rootkits: v2015.04.21.01
    Licence: Gratuit
    Protection contre les malveillants: Désactivé(e)
    Protection contre les sites Web malveillants: Désactivé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: françoise

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 365829
    Temps écoulé: 29 min, 39 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux détecté)

    Modules: 0
    (Aucun élément malicieux détecté)

    Clés du Registre: 0
    (Aucun élément malicieux détecté)

    Valeurs du Registre: 0
    (Aucun élément malicieux détecté)

    Données du Registre: 0
    (Aucun élément malicieux détecté)

    Dossiers: 0
    (Aucun élément malicieux détecté)

    Fichiers: 0
    (Aucun élément malicieux détecté)

    Secteurs physiques: 0
    (Aucun élément malicieux détecté)

    (end)
    0
  14. @mesam Messages postés 569 Statut Membre 22
     
    As tu redémarré ton PC ?

    Si oui as tu encore des soucis ?
    0
    1. zalune Messages postés 167 Statut Membre 4
       
      oui j'ai redemarré mon pc et firefox bloque toujours ....
      0
  15. zalune Messages postés 167 Statut Membre 4
     
    j'ai désinstaller firefox et réinstaller, nada , toujours le même problème
    0
  16. @mesam Messages postés 569 Statut Membre 22
     
    Bonjour,

    Toujours des pubs ?
    Peux tu refaire un nouveau rapport de ZHPDiag stp.
    0
  • 1
  • 2