Publicités intempestives "Ads by roccektsale"

Résolu/Fermé
Roberta64 Messages postés 5 Date d'inscription lundi 11 mai 2015 Statut Membre Dernière intervention 22 juin 2015 - Modifié par Roberta64 le 11/05/2015 à 11:20
sylv12 Messages postés 1 Date d'inscription mardi 14 juillet 2015 Statut Membre Dernière intervention 16 juillet 2015 - 16 juil. 2015 à 13:19
Bonjour,
Depuis quelques temps, chaque fois que j'ouvre un page internet, j'ai un grand nombre de publicités "ads by roccektsale" qui envahissent mon écran et ralentissement fortement ma navigation, c'est très pénible. J'ai déjà nettoyé mon pc avec CCleaner, sans succès. Je sais que quelqu'un a déjà eu le même soucis ( https://forums.commentcamarche.net/forum/affich-31576227-publicites-intempestives-ads-by-roccketsale ) , mais la solution proposée ne marche pas chez moi.
Voici les liens via pjjoint générés par FRST :
https://pjjoint.malekal.com/files.php?id=20150511_t13k8g9o7z9
https://pjjoint.malekal.com/files.php?id=20150511_w8p14v14o6j12
https://pjjoint.malekal.com/files.php?id=20150511_r12n8e5r6z10

Merci d'avance pour votre aide !
A voir également:

2 réponses

Utilisateur anonyme
11 mai 2015 à 11:32
Bonjour,

Tu es infecté par des Adwares, appelé en français "publiciel".
Ces malwares sont généralement la cause de publicités plus ou moins importantes sur ton ordinateur.
  • Télécharge sur ton bureau AdwCleaner de Xplode

https://toolslib.net/downloads/viewdownload/1-adwcleaner/
  • Lance AdwCleaner
  • Clique sur "Scanner"
  • Patiente le temps du Scan.
  • Une fois le scan terminé, clic sur Rapport et poste moi le rapport que tu obtiendras.
0
Roberta64 Messages postés 5 Date d'inscription lundi 11 mai 2015 Statut Membre Dernière intervention 22 juin 2015
11 mai 2015 à 11:43
Merci pour ta réponse, voici le rapport obtenu :
# AdwCleaner v4.203 - Rapport créé le 11/05/2015 à 11:34:23
# Mis à jour le 30/04/2015 par Xplode
# Base de données : 2015-05-09.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : denieul - SO21
# Exécuté depuis : C:\Users\denieul\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K0NX1DPF\adwcleaner_4.203.exe
# Option : Scanner
          • [ Services ] *****


Service Trouvé : NewPlayer
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\cooolNchEapp
Dossier Trouvé : C:\Program Files (x86)\offeirsalE
Dossier Trouvé : C:\Program Files (x86)\Super Optimizer
Dossier Trouvé : C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}
Dossier Trouvé : C:\ProgramData\coupcoup
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
Dossier Trouvé : C:\Users\denieul\AppData\Roaming\Mozilla\Firefox\Profiles\7jmhlk5p.default\Extensions\P6Q@D4l.com
Dossier Trouvé : C:\Users\denieul\AppData\Roaming\Super Optimizer
Dossier Trouvé : C:\Users\denieul\Documents\Super Optimizer
Dossier Trouvé : C:\Users\lino\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
Dossier Trouvé : C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ffhfoagmjcnkolneahbpagjcjjaeofbg
Dossier Trouvé : C:\Users\pepin\AppData\Local\SearchProtect
Dossier Trouvé : C:\Windows\STab
Fichier Trouvé : C:\END
Fichier Trouvé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\istartsurf.xml
Fichier Trouvé : C:\Users\denieul\AppData\Roaming\Mozilla\Firefox\Profiles\7jmhlk5p.default\searchplugins\search-provided-by-yahoo.xml
Fichier Trouvé : C:\Users\denieul\Desktop\Super Optimizer.lnk
Fichier Trouvé : C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ffhfoagmjcnkolneahbpagjcjjaeofbg_0
Fichier Trouvé : C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ffhfoagmjcnkolneahbpagjcjjaeofbg
Fichier Trouvé : C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ffhfoagmjcnkolneahbpagjcjjaeofbg_0.localstorage
Fichier Trouvé : C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ffhfoagmjcnkolneahbpagjcjjaeofbg_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Trouvée : Super Optimizer Schedule
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{dfa88033-1606-48ab-9994-87310ae13816}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{dfa88033-1606-48ab-9994-87310ae13816}
Clé Trouvée : HKCU\Software\Super Optimizer
Clé Trouvée : [x64] HKCU\Software\Super Optimizer
Clé Trouvée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Trouvée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Trouvée : HKLM\SOFTWARE\240dac52-6356-4e43-8864-3a045b17ff35
Clé Trouvée : HKLM\SOFTWARE\7c743b89-9b2d-e182-5bec-489c5f6e6625
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{dfa88033-1606-48ab-9994-87310ae13816}
Clé Trouvée : HKLM\SOFTWARE\Classes\Pdfa88033_1606_48ab_9994_87310ae13816_.Pdfa88033_1606_48ab_9994_87310ae13816_
Clé Trouvée : HKLM\SOFTWARE\Classes\Pdfa88033_1606_48ab_9994_87310ae13816_.Pdfa88033_1606_48ab_9994_87310ae13816_.9
Clé Trouvée : HKLM\SOFTWARE\istartsurfSoftware
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dfa88033-1606-48ab-9994-87310ae13816}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{dfa88033-1606-48ab-9994-87310ae13816}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0B750649-0E5A-78CB-A6AE-E2D6E2AD8882}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CF663D34-D239-8E23-0994-A44C0EC65ADE}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{dfa88033-1606-48ab-9994-87310ae13816}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dfa88033-1606-48ab-9994-87310ae13816}
Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17496


-\\ Mozilla Firefox v37.0.2 (x86 fr)

[7jmhlk5p.default] - Ligne Trouvée : user_pref("browser.search.hiddenOneOffs", "Search Provided by Yahoo,Yahoo,Bing,Amazon.fr,DuckDuckGo,eBay France,istartsurf,Portail Lexical - CNRTL,Wikipédia (fr)");

-\\ Google Chrome v42.0.2311.90

[C:\Users\denieul\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://www.istartsurf.com/web/?from=tugs&uid=WDCXWD2500AAKX-753CA1_WD-WMAYV171180011800&ts=1408460453&type=ds&q={searchTerms}
[C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Extension] : ffhfoagmjcnkolneahbpagjcjjaeofbg


AdwCleaner[R0].txt - [20031 octets] - [20/08/2014 12:03:07]
AdwCleaner[R1].txt - [5419 octets] - [11/05/2015 11:34:23]
AdwCleaner[S0].txt - [18352 octets] - [20/08/2014 12:06:24]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [5540 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 11/05/2015 à 11:37
Salut,



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

BHO: lOWrate -> {a7937f2b-ac8c-45aa-aa51-5547ba80c4ba} -> C:\Program Files (x86)\lOWrate\zuBDkt10PlN33K.x64.dll [2015-05-07] ()
BHO: cooolNchEapp -> {dfa88033-1606-48ab-9994-87310ae13816} -> C:\Program Files (x86)\cooolNchEapp\HKjh7wuND4zdYj.x64.dll [2015-05-07] ()
BHO-x32: lOWrate -> {a7937f2b-ac8c-45aa-aa51-5547ba80c4ba} -> C:\Program Files (x86)\lOWrate\zuBDkt10PlN33K.dll [2015-05-07] ()
BHO-x32: cooolNchEapp -> {dfa88033-1606-48ab-9994-87310ae13816} -> C:\Program Files (x86)\cooolNchEapp\HKjh7wuND4zdYj.dll [2015-05-07] ()
HKU\S-1-5-21-199633470-4193728087-982970376-6739\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676912 2015-04-07] (SUPER PC TOOLS LIMITED)
2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\TabsPlus
2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\offeirsalE
2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\cooolNchEapp
2015-05-07 13:47 - 2015-05-07 13:47 - 00000000 ____D () C:\Program Files (x86)\lOWrate
2015-05-07 13:27 - 2015-05-07 13:27 - 00000079 _____ () C:\Program Files (x86)\prefs.js
2015-05-07 09:27 - 2015-05-07 09:27 - 00000000 ____D () C:\ProgramData\coupcoup
2015-04-29 17:49 - 2015-05-07 13:48 - 00000000 ____D () C:\ProgramData\11165333483820529549
Startup: C:\Users\denieul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-04-17]
ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}\hqghumeaylnlf.exe (Super PC Tools Ltd)
Task: {C64333BC-E3D7-4B3F-9B70-014157A6912C} - System32\Tasks\Super Optimizer Schedule => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [2015-04-07] (SUPER PC TOOLS LIMITED) <==== ATTENTION
R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [2247216 2015-04-17] ()
C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

~~

Si tu ne comptes pas acheter Trend-Micro, désinstalle pour Avast!, il est gratuit.

installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Roberta64 Messages postés 5 Date d'inscription lundi 11 mai 2015 Statut Membre Dernière intervention 22 juin 2015
11 mai 2015 à 12:05
Merci pour ta réponse !
Voici le fichier texte que j'obtiens :


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-05-2015
Ran by denieul at 2015-05-11 11:46:09 Run:1
Running from C:\Users\denieul\Desktop
Loaded Profiles: denieul (Available profiles: gellibert & lafitte & lino & thirion & lsso & pepin & denieul)
Boot Mode: Normal
==============================================

Content of fixlist:

BHO: lOWrate -> {a7937f2b-ac8c-45aa-aa51-5547ba80c4ba} -> C:\Program Files (x86)\lOWrate\zuBDkt10PlN33K.x64.dll [2015-05-07] ()
BHO: cooolNchEapp -> {dfa88033-1606-48ab-9994-87310ae13816} -> C:\Program Files (x86)\cooolNchEapp\HKjh7wuND4zdYj.x64.dll [2015-05-07] ()
BHO-x32: lOWrate -> {a7937f2b-ac8c-45aa-aa51-5547ba80c4ba} -> C:\Program Files (x86)\lOWrate\zuBDkt10PlN33K.dll [2015-05-07] ()
BHO-x32: cooolNchEapp -> {dfa88033-1606-48ab-9994-87310ae13816} -> C:\Program Files (x86)\cooolNchEapp\HKjh7wuND4zdYj.dll [2015-05-07] ()
HKU\S-1-5-21-199633470-4193728087-982970376-6739\...\Run: [Superoptimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676912 2015-04-07] (SUPERpc tools LIMITED)
2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\TabsPlus
2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\offeirsalE
2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\cooolNchEapp
2015-05-07 13:47 - 2015-05-07 13:47 - 00000000 ____D () C:\Program Files (x86)\lOWrate
2015-05-07 13:27 - 2015-05-07 13:27 - 00000079 _____ () C:\Program Files (x86)\prefs.js
2015-05-07 09:27 - 2015-05-07 09:27 - 00000000 ____D () C:\ProgramData\coupcoup
2015-04-29 17:49 - 2015-05-07 13:48 - 00000000 ____D () C:\ProgramData\11165333483820529549
Startup: C:\Users\denieul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-04-17]
ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}\hqghumeaylnlf.exe (Superpc tools Ltd)
Task: {C64333BC-E3D7-4B3F-9B70-014157A6912C} - System32\Tasks\Super Optimizer Schedule => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [2015-04-07] (SUPER PC TOOLS LIMITED) <==== ATTENTION
R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [2247216 2015-04-17] ()
C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}


"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a7937f2b-ac8c-45aa-aa51-5547ba80c4ba}" => Key deleted successfully.
"HKCR\CLSID\{a7937f2b-ac8c-45aa-aa51-5547ba80c4ba}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dfa88033-1606-48ab-9994-87310ae13816}" => Key deleted successfully.
"HKCR\CLSID\{dfa88033-1606-48ab-9994-87310ae13816}" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a7937f2b-ac8c-45aa-aa51-5547ba80c4ba}" => Key deleted successfully.
"HKCR\Wow6432Node\CLSID\{a7937f2b-ac8c-45aa-aa51-5547ba80c4ba}" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dfa88033-1606-48ab-9994-87310ae13816}" => Key deleted successfully.
"HKCR\Wow6432Node\CLSID\{dfa88033-1606-48ab-9994-87310ae13816}" => Key deleted successfully.
HKU\S-1-5-21-199633470-4193728087-982970376-6739\Software\Microsoft\Windows\CurrentVersion\Run\\Superoptimizer => Value not found.
C:\Program Files (x86)\TabsPlus => Moved successfully.
C:\Program Files (x86)\offeirsalE => Moved successfully.
C:\Program Files (x86)\cooolNchEapp => Moved successfully.
C:\Program Files (x86)\lOWrate => Moved successfully.
C:\Program Files (x86)\prefs.js => Moved successfully.
C:\ProgramData\coupcoup => Moved successfully.
C:\ProgramData\11165333483820529549 => Moved successfully.
C:\Users\denieul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk => Moved successfully.
C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}\hqghumeaylnlf.exe => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C64333BC-E3D7-4B3F-9B70-014157A6912C}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C64333BC-E3D7-4B3F-9B70-014157A6912C}" => Key deleted successfully.
C:\Windows\System32\Tasks\Super Optimizer Schedule => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Super Optimizer Schedule" => Key deleted successfully.
cae99edb => Service deleted successfully.

"C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}" directory move:

Could not move "C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}" directory. => Scheduled to move on reboot.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-05-11 11:49:26)<

C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c} => Moved successfully.

End of Fixlog 11:49:28

0
Mon problème a l'air résolu, merci beaucoup !
0
sylv12 Messages postés 1 Date d'inscription mardi 14 juillet 2015 Statut Membre Dernière intervention 16 juillet 2015
16 juil. 2015 à 13:19
Bonjour,
je subis le même problème que Roberta64, pourrais-je également bénéficier de votre aide?
Voici les liens via pjjoint générés par FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20150714_q9s14x9o8o6
https://pjjoint.malekal.com/files.php?id=20150714_e8x14k9s8b11
https://pjjoint.malekal.com/files.php?id=20150714_d11i7n8r15j13

merci de votre aide!
0