Enore envahie de pub !!

Résolu
zalune Messages postés 167 Statut Membre -  
zalune Messages postés 167 Statut Membre -
bonjour
pourtant j'ai blockulicious et tous les adblock .
ci dessous le rapport de adwcleaner.
merci
# AdwCleaner v4.203 - Rapport créé le 08/05/2015 à 09:31:59
# Mis à jour le 30/04/2015 par Xplode
# Base de données : 2015-05-05.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : françoise - HOME
# Exécuté depuis : C:\Users\françoise\Downloads\adwcleaner_4.203.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Users\françoise\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\françoise\AppData\Local\avaxvbxvgx
Fichier Supprimé : C:\Windows\apppatch\apppatch64\vcldr64.dll
Fichier Supprimé : C:\Users\françoise\AppData\Roaming\Mozilla\Firefox\Profiles\eu850mfd.default-1418646387766\user.js
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

-\\ Mozilla Firefox v37.0.2 (x86 fr)

-\\ Google Chrome v42.0.2311.135

AdwCleaner[R0].txt - [4993 octets] - [14/12/2014 18:42:39]
AdwCleaner[R1].txt - [6029 octets] - [11/02/2015 18:02:46]
AdwCleaner[R2].txt - [1869 octets] - [08/05/2015 09:22:17]
AdwCleaner[S0].txt - [4294 octets] - [14/12/2014 18:47:52]
AdwCleaner[S1].txt - [5805 octets] - [11/02/2015 18:07:39]
AdwCleaner[S2].txt - [1746 octets] - [08/05/2015 09:31:59]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1806 octets] ##########

29 réponses

  • 1
  • 2
Résumé de la discussion

Le fil porte sur la désinfection d’un système Windows 8.1 affecté par des adwares et des publicités, grâce à AdwCleaner et à des outils complémentaires. Le rapport d’AdwCleaner signale la suppression de SearchProtect et de composants associés, la remise en cause des fichiers problématiques et des clés de registre, mais des lenteurs et des fenêtres publicitaires persistent. Des conseils avancent l’emploi de Malwarebytes et de scripts ZHPFix/ZHPCleaner, la mise à jour des outils et la prudence lors des installations pour éviter les programmes repackés. En cas d besoin, il est recommandé de partager les rapports d’outils et d’examiner les journaux après redémarrage pour éclairer les prochaines étapes de nettoyage et éviter de futures intrusions.

Bobot (l'IA à votre service)
  1. BREIZ355 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour
    Si c Google Chrome
    Normalement un seul bloqueur doit etre utlisé ADBLOCK 2.31 ENSUITE vérifier que Google est le moteur de recherche ?
    Après on voit.........................
    0
  2. BREIZ355 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    PARDON PAS VU QUE C'ETAIT MOZILLA MAIS C PAREIL
    0
  3. zalune Messages postés 167 Statut Membre 4
     
    donc j'ai viré les autres adblock et garder adblock plus 2.6.9
    par contre c'est sur ce forum que l'on m'avait conseillé blokulicious
    0
  4. BREIZ355 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    Un coup de ADWCLEANER puis Malwarebtytes anti malware pour y voir plus clair après on avise.......
    jp
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. zalune Messages postés 167 Statut Membre 4
     
    ok il y avait 1 indésirable que j'ai supprimé (rapport de malwarebtytes).
    donc maintenant une fenêtre de pub s'ouvre mais elle est noire. par contre ça rame pour aller sur le net.
    0
  7. BREIZ355 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    En regardanrt dans les programmes pas un intrus du genre Search Protect
    0
  8. BREIZ355 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    voir ici

    https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
    0
  9. zalune Messages postés 167 Statut Membre 4
     
    bon les pubs se sont calmées mais j'ai un souci avec firefox. Il ne s'ouvre pas. Il met un temps fou, ensuite avast me dit qu'il y a des modules complémentaires à supprimer, je le laisse faire. puis firefox s'affiche et quand je veux inscrire qq chose dans la barre de recherche, la page firefox devient transparente et plus rien...
    0
  10. @mesam Messages postés 569 Statut Membre 22
     
    Bonjour une analyse du PC aurait bien !?

    Je propose :

    Pour commencer par vérifier ton PC.
    Pour cela :
    • Télécharge ZHPDiag
    • Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
    • Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
    • Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
    • Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
    • lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
    • Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.

    • A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
    • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
  11. @mesam Messages postés 569 Statut Membre 22
     
    Bonjour,

    Il faut faire attention aux installations si tu ne veux pas être victime de pages publicitaires et autres indésirables.
    A lire :
    Détection Adwares PUA/PUP/PUP.Optional/LPI...

    Certains sites de téléchargement comme telecharger.com/01net.com, clubic ou Softonic, sont à éviter. Ses sites font du repacking !

    Ici les sites qui ne pratique pas le repacking.

    Il reste Adwares et pup à nettoyer sur ton PC. Pour la suite

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    Ce script va cibler certains éléments à supprimer :
    • Ferme toutes tes applications en cours.
    • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "



    Script ZHPFix
    FirewallRaz
    EmptyPrefetch
    EmptyTemp
    EmptyFlash
    M2 - MFEP: Extension [françoise - eu850mfd.default-1418646387766] {df939561-d922-423d-8b4f-41764db11526}.xpi
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.yhs4.search.yahoo.comFyCzz0FzyyDtCzytC0D2QtN0A0LzuyE%26cr%3D937669989%26a%3Dwny_clu_15_19%26os%3DWindows 8.1
    [HKCU\Software\ProductSetup]
    O2 - BHO: Sale Charger [64Bits] - {7a38e53c-e000-41e4-9b5a-47447db81c2b} . (...) -- C:\Program Files (x86)\Sale Charger\Extensions\7a38e53c-e000-41e4-9b5a-47447db81c2b.dll
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    O23 - Service: Service Mgr SaleCharger (Service Mgr SaleCharger) . (...) - C:\ProgramData\322cb724-1680-423d-8862-1b52ca5027ad\plugincontainer.exe
    O23 - Service: Update Mgr SaleCharger (Update Mgr SaleCharger) . (...) - C:\Program Files (x86)\Common Files\322cb724-1680-423d-8862-1b52ca5027ad\updater.exe
    O42 - Logiciel: Sale Charger - (.Sale Charger.) [HKLM][64Bits] -- Sale Charger
    O45 - LFCP:[MD5.9D61BE2BF2AF4EEF923EECF79808C34D] - 07/05/2015 - 09:02:57 ---A- - C:\Windows\Prefetch\BROWSERHELPERSINSTALLER.EXE-4F902E12.pf
    O69 - SBI: SearchScopes [HKCU] {ECF3F844-F3BC-4B18-9352-F76458E1942B} - (Search Provided by Yahoo) - http://fr.yhs4.search.yahoo.comyE0FyCzz0FzyyDtCzytC0D2QtN0A0LzuyE%26cr%3D937669989%26a%3Dwny_clu_15_19%26os%3DWindows 8.1&p={searchTerms}
    [HKLM\Software\Wow6432Node\SaleCharger]
    O43 - CFD: 07/05/2015 - 10:09:10 - [] ----D C:\Program Files (x86)\Sale Charger
    O43 - CFD: 10/05/2015 - 08:59:39 - [] ----D C:\Program Files (x86)\Common Files\322cb724-1680-423d-8862-1b52ca5027ad
    O43 - CFD: 08/05/2015 - 14:29:49 - [] ----D C:\ProgramData\322cb724-1680-423d-8862-1b52ca5027ad
    SR - | Auto 08/05/2015 556304 | (Service Mgr SaleCharger) . (...) - C:\ProgramData\322cb724-1680-423d-8862-1b52ca5027ad\plugincontainer.exe
    SR - | Auto 10/05/2015 478992 | (Update Mgr SaleCharger) . (...) - C:\Program Files (x86)\Common Files\322cb724-1680-423d-8862-1b52ca5027ad\updater.exe

    • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
    • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
    • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
    • Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement


    (si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
    • Clique sur [Go] en bas à gauche afin de lancer le nettoyage
    • Confirme la demande de nettoyage cliquant sur [oui]
    • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
    • Patiente pendant la procédure de nettoyage.
    • Héberge le rapport ZHPFix[RX].txt


    sur pjjoint
    Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
    • Donne ensuite sur le forum, le lien fourni.
    • Ferme ZHPFix


    Ensuite :
    • Télécharge et enregistre Zhpcleaner sur ton Bureau.
    • Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
    • Il te faut accepter les conditions d'utilisation,
    • Clique sur le bouton [Nettoyer]
    • Accepte toutes les réparations proposées
    • Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
    • Héberge ce rapport sur cjoint
    • Copie/Colle le lien généré dans ta réponse.


    Puis
    • Télécharge Malwarebytes Anti-Malware
    • Installe le en laissant les options par défaut, mais décoche l'option "Activer l'essai gratuit de MBAM Premium" à la fin de l'installation.
    • Une fois l'outil lancé, il devrait se mettre à jour tout seul, sinon fais le manuellement.
    • Onglet Paramètres -> Détection et protection : Règle PUP/PUM "Traiter les étections comme des malveillants".
    • Onglet Examen -> choisis "Menaces" -> clique sur "Examiner maintenant", puis clique sur "Lancer l'examen".
    • Si un élément est détecté, choisis de tout mettre en quarantaine. S'il t'est demandé de redémarrer l'ordinateur, accepte.
    • Après démarrage, relance Malwarebytes -> clique sur Historique -> Journaux de l'application -> Sélectionne le dernier Journal d'examen -> Afficher.
    • Clique en bas sur "Exporter" -> fichier texte (*.txt) -> Choisis le bureau comme emplacement, nomme le rapport-mbam par exemple, puis clique sur "Enregistrer".
    • Poste le rapport dans ta prochaine réponse sur le forum.
    0
  12. zalune Messages postés 167 Statut Membre 4
     
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 10/05/2015
    Heure de l'examen: 10:09:09
    Fichier journal:
    Administrateur: Oui

    Version: 2.01.6.1022
    Base de données Malveillants: v2015.04.05.02
    Base de données Rootkits: v2015.04.21.01
    Licence: Gratuit
    Protection contre les malveillants: Désactivé(e)
    Protection contre les sites Web malveillants: Désactivé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFSUtilisateur: françoise

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 365829
    Temps écoulé: 29 min, 39 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux détecté)

    Modules: 0
    (Aucun élément malicieux détecté)

    Clés du Registre: 0
    (Aucun élément malicieux détecté)

    Valeurs du Registre: 0
    (Aucun élément malicieux détecté)

    Données du Registre: 0
    (Aucun élément malicieux détecté)

    Dossiers: 0
    (Aucun élément malicieux détecté)

    Fichiers: 0
    (Aucun élément malicieux détecté)

    Secteurs physiques: 0
    (Aucun élément malicieux détecté)

    (end)
    0
  13. zalune Messages postés 167 Statut Membre 4
     
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 10/05/2015
    Heure de l'examen: 10:09:09
    Fichier journal: mbam.txt
    Administrateur: Oui

    Version: 2.01.6.1022
    Base de données Malveillants: v2015.04.05.02
    Base de données Rootkits: v2015.04.21.01
    Licence: Gratuit
    Protection contre les malveillants: Désactivé(e)
    Protection contre les sites Web malveillants: Désactivé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: françoise

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 365829
    Temps écoulé: 29 min, 39 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux détecté)

    Modules: 0
    (Aucun élément malicieux détecté)

    Clés du Registre: 0
    (Aucun élément malicieux détecté)

    Valeurs du Registre: 0
    (Aucun élément malicieux détecté)

    Données du Registre: 0
    (Aucun élément malicieux détecté)

    Dossiers: 0
    (Aucun élément malicieux détecté)

    Fichiers: 0
    (Aucun élément malicieux détecté)

    Secteurs physiques: 0
    (Aucun élément malicieux détecté)

    (end)
    0
  14. @mesam Messages postés 569 Statut Membre 22
     
    As tu redémarré ton PC ?

    Si oui as tu encore des soucis ?
    0
    1. zalune Messages postés 167 Statut Membre 4
       
      oui j'ai redemarré mon pc et firefox bloque toujours ....
      0
  15. zalune Messages postés 167 Statut Membre 4
     
    j'ai désinstaller firefox et réinstaller, nada , toujours le même problème
    0
  16. @mesam Messages postés 569 Statut Membre 22
     
    Bonjour,

    Toujours des pubs ?
    Peux tu refaire un nouveau rapport de ZHPDiag stp.
    0
  • 1
  • 2