Publicités intempestives "Ads by roccektsale"

Résolu
Roberta64 Messages postés 5 Statut Membre -  
sylv12 Messages postés 1 Statut Membre -
Bonjour,
Depuis quelques temps, chaque fois que j'ouvre un page internet, j'ai un grand nombre de publicités "ads by roccektsale" qui envahissent mon écran et ralentissement fortement ma navigation, c'est très pénible. J'ai déjà nettoyé mon pc avec CCleaner, sans succès. Je sais que quelqu'un a déjà eu le même soucis ( https://forums.commentcamarche.net/forum/affich-31576227-publicites-intempestives-ads-by-roccketsale ) , mais la solution proposée ne marche pas chez moi.
Voici les liens via pjjoint générés par FRST :
https://pjjoint.malekal.com/files.php?id=20150511_t13k8g9o7z9
https://pjjoint.malekal.com/files.php?id=20150511_w8p14v14o6j12
https://pjjoint.malekal.com/files.php?id=20150511_r12n8e5r6z10

Merci d'avance pour votre aide !

2 réponses

  1. Utilisateur anonyme
     
    Bonjour,

    Tu es infecté par des Adwares, appelé en français "publiciel".
    Ces malwares sont généralement la cause de publicités plus ou moins importantes sur ton ordinateur.
    • Télécharge sur ton bureau AdwCleaner de Xplode

    https://toolslib.net/downloads/viewdownload/1-adwcleaner/
    • Lance AdwCleaner
    • Clique sur "Scanner"
    • Patiente le temps du Scan.
    • Une fois le scan terminé, clic sur Rapport et poste moi le rapport que tu obtiendras.
    0
    1. Roberta64 Messages postés 5 Statut Membre
       
      Merci pour ta réponse, voici le rapport obtenu :
      # AdwCleaner v4.203 - Rapport créé le 11/05/2015 à 11:34:23
      # Mis à jour le 30/04/2015 par Xplode
      # Base de données : 2015-05-09.1 [Serveur]
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
      # Nom d'utilisateur : denieul - SO21
      # Exécuté depuis : C:\Users\denieul\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K0NX1DPF\adwcleaner_4.203.exe
      # Option : Scanner
              • [ Services ] *****


      Service Trouvé : NewPlayer
              • [ Fichiers / Dossiers ] *****


      Dossier Trouvé : C:\Program Files (x86)\cooolNchEapp
      Dossier Trouvé : C:\Program Files (x86)\offeirsalE
      Dossier Trouvé : C:\Program Files (x86)\Super Optimizer
      Dossier Trouvé : C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}
      Dossier Trouvé : C:\ProgramData\coupcoup
      Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
      Dossier Trouvé : C:\Users\denieul\AppData\Roaming\Mozilla\Firefox\Profiles\7jmhlk5p.default\Extensions\P6Q@D4l.com
      Dossier Trouvé : C:\Users\denieul\AppData\Roaming\Super Optimizer
      Dossier Trouvé : C:\Users\denieul\Documents\Super Optimizer
      Dossier Trouvé : C:\Users\lino\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
      Dossier Trouvé : C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ffhfoagmjcnkolneahbpagjcjjaeofbg
      Dossier Trouvé : C:\Users\pepin\AppData\Local\SearchProtect
      Dossier Trouvé : C:\Windows\STab
      Fichier Trouvé : C:\END
      Fichier Trouvé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\istartsurf.xml
      Fichier Trouvé : C:\Users\denieul\AppData\Roaming\Mozilla\Firefox\Profiles\7jmhlk5p.default\searchplugins\search-provided-by-yahoo.xml
      Fichier Trouvé : C:\Users\denieul\Desktop\Super Optimizer.lnk
      Fichier Trouvé : C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ffhfoagmjcnkolneahbpagjcjjaeofbg_0
      Fichier Trouvé : C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ffhfoagmjcnkolneahbpagjcjjaeofbg
      Fichier Trouvé : C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ffhfoagmjcnkolneahbpagjcjjaeofbg_0.localstorage
      Fichier Trouvé : C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ffhfoagmjcnkolneahbpagjcjjaeofbg_0.localstorage-journal
              • [ Tâches planifiées ] *****


      Tâche Trouvée : Super Optimizer Schedule
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Trouvée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{dfa88033-1606-48ab-9994-87310ae13816}
      Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{dfa88033-1606-48ab-9994-87310ae13816}
      Clé Trouvée : HKCU\Software\Super Optimizer
      Clé Trouvée : [x64] HKCU\Software\Super Optimizer
      Clé Trouvée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Trouvée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Trouvée : HKLM\SOFTWARE\240dac52-6356-4e43-8864-3a045b17ff35
      Clé Trouvée : HKLM\SOFTWARE\7c743b89-9b2d-e182-5bec-489c5f6e6625
      Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{dfa88033-1606-48ab-9994-87310ae13816}
      Clé Trouvée : HKLM\SOFTWARE\Classes\Pdfa88033_1606_48ab_9994_87310ae13816_.Pdfa88033_1606_48ab_9994_87310ae13816_
      Clé Trouvée : HKLM\SOFTWARE\Classes\Pdfa88033_1606_48ab_9994_87310ae13816_.Pdfa88033_1606_48ab_9994_87310ae13816_.9
      Clé Trouvée : HKLM\SOFTWARE\istartsurfSoftware
      Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dfa88033-1606-48ab-9994-87310ae13816}
      Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{dfa88033-1606-48ab-9994-87310ae13816}
      Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0B750649-0E5A-78CB-A6AE-E2D6E2AD8882}
      Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
      Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CF663D34-D239-8E23-0994-A44C0EC65ADE}
      Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
      Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{dfa88033-1606-48ab-9994-87310ae13816}
      Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dfa88033-1606-48ab-9994-87310ae13816}
      Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17496


      -\\ Mozilla Firefox v37.0.2 (x86 fr)

      [7jmhlk5p.default] - Ligne Trouvée : user_pref("browser.search.hiddenOneOffs", "Search Provided by Yahoo,Yahoo,Bing,Amazon.fr,DuckDuckGo,eBay France,istartsurf,Portail Lexical - CNRTL,Wikipédia (fr)");

      -\\ Google Chrome v42.0.2311.90

      [C:\Users\denieul\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://www.istartsurf.com/web/?from=tugs&uid=WDCXWD2500AAKX-753CA1_WD-WMAYV171180011800&ts=1408460453&type=ds&q={searchTerms}
      [C:\Users\pepin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Extension] : ffhfoagmjcnkolneahbpagjcjjaeofbg


      AdwCleaner[R0].txt - [20031 octets] - [20/08/2014 12:03:07]
      AdwCleaner[R1].txt - [5419 octets] - [11/05/2015 11:34:23]
      AdwCleaner[S0].txt - [18352 octets] - [20/08/2014 12:06:24]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [5540 octets] ##########
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    BHO: lOWrate -> {a7937f2b-ac8c-45aa-aa51-5547ba80c4ba} -> C:\Program Files (x86)\lOWrate\zuBDkt10PlN33K.x64.dll [2015-05-07] ()
    BHO: cooolNchEapp -> {dfa88033-1606-48ab-9994-87310ae13816} -> C:\Program Files (x86)\cooolNchEapp\HKjh7wuND4zdYj.x64.dll [2015-05-07] ()
    BHO-x32: lOWrate -> {a7937f2b-ac8c-45aa-aa51-5547ba80c4ba} -> C:\Program Files (x86)\lOWrate\zuBDkt10PlN33K.dll [2015-05-07] ()
    BHO-x32: cooolNchEapp -> {dfa88033-1606-48ab-9994-87310ae13816} -> C:\Program Files (x86)\cooolNchEapp\HKjh7wuND4zdYj.dll [2015-05-07] ()
    HKU\S-1-5-21-199633470-4193728087-982970376-6739\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676912 2015-04-07] (SUPER PC TOOLS LIMITED)
    2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\TabsPlus
    2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\offeirsalE
    2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\cooolNchEapp
    2015-05-07 13:47 - 2015-05-07 13:47 - 00000000 ____D () C:\Program Files (x86)\lOWrate
    2015-05-07 13:27 - 2015-05-07 13:27 - 00000079 _____ () C:\Program Files (x86)\prefs.js
    2015-05-07 09:27 - 2015-05-07 09:27 - 00000000 ____D () C:\ProgramData\coupcoup
    2015-04-29 17:49 - 2015-05-07 13:48 - 00000000 ____D () C:\ProgramData\11165333483820529549
    Startup: C:\Users\denieul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-04-17]
    ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}\hqghumeaylnlf.exe (Super PC Tools Ltd)
    Task: {C64333BC-E3D7-4B3F-9B70-014157A6912C} - System32\Tasks\Super Optimizer Schedule => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [2015-04-07] (SUPER PC TOOLS LIMITED) <==== ATTENTION
    R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [2247216 2015-04-17] ()
    C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    ~~

    Si tu ne comptes pas acheter Trend-Micro, désinstalle pour Avast!, il est gratuit.

    installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Roberta64 Messages postés 5 Statut Membre
       
      Merci pour ta réponse !
      Voici le fichier texte que j'obtiens :


      Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-05-2015
      Ran by denieul at 2015-05-11 11:46:09 Run:1
      Running from C:\Users\denieul\Desktop
      Loaded Profiles: denieul (Available profiles: gellibert & lafitte & lino & thirion & lsso & pepin & denieul)
      Boot Mode: Normal
      ==============================================

      Content of fixlist:

      BHO: lOWrate -> {a7937f2b-ac8c-45aa-aa51-5547ba80c4ba} -> C:\Program Files (x86)\lOWrate\zuBDkt10PlN33K.x64.dll [2015-05-07] ()
      BHO: cooolNchEapp -> {dfa88033-1606-48ab-9994-87310ae13816} -> C:\Program Files (x86)\cooolNchEapp\HKjh7wuND4zdYj.x64.dll [2015-05-07] ()
      BHO-x32: lOWrate -> {a7937f2b-ac8c-45aa-aa51-5547ba80c4ba} -> C:\Program Files (x86)\lOWrate\zuBDkt10PlN33K.dll [2015-05-07] ()
      BHO-x32: cooolNchEapp -> {dfa88033-1606-48ab-9994-87310ae13816} -> C:\Program Files (x86)\cooolNchEapp\HKjh7wuND4zdYj.dll [2015-05-07] ()
      HKU\S-1-5-21-199633470-4193728087-982970376-6739\...\Run: [Superoptimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676912 2015-04-07] (SUPERpc tools LIMITED)
      2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\TabsPlus
      2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\offeirsalE
      2015-05-07 13:48 - 2015-05-07 13:48 - 00000000 ____D () C:\Program Files (x86)\cooolNchEapp
      2015-05-07 13:47 - 2015-05-07 13:47 - 00000000 ____D () C:\Program Files (x86)\lOWrate
      2015-05-07 13:27 - 2015-05-07 13:27 - 00000079 _____ () C:\Program Files (x86)\prefs.js
      2015-05-07 09:27 - 2015-05-07 09:27 - 00000000 ____D () C:\ProgramData\coupcoup
      2015-04-29 17:49 - 2015-05-07 13:48 - 00000000 ____D () C:\ProgramData\11165333483820529549
      Startup: C:\Users\denieul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-04-17]
      ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}\hqghumeaylnlf.exe (Superpc tools Ltd)
      Task: {C64333BC-E3D7-4B3F-9B70-014157A6912C} - System32\Tasks\Super Optimizer Schedule => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [2015-04-07] (SUPER PC TOOLS LIMITED) <==== ATTENTION
      R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [2247216 2015-04-17] ()
      C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}


      "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a7937f2b-ac8c-45aa-aa51-5547ba80c4ba}" => Key deleted successfully.
      "HKCR\CLSID\{a7937f2b-ac8c-45aa-aa51-5547ba80c4ba}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dfa88033-1606-48ab-9994-87310ae13816}" => Key deleted successfully.
      "HKCR\CLSID\{dfa88033-1606-48ab-9994-87310ae13816}" => Key deleted successfully.
      "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a7937f2b-ac8c-45aa-aa51-5547ba80c4ba}" => Key deleted successfully.
      "HKCR\Wow6432Node\CLSID\{a7937f2b-ac8c-45aa-aa51-5547ba80c4ba}" => Key deleted successfully.
      "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dfa88033-1606-48ab-9994-87310ae13816}" => Key deleted successfully.
      "HKCR\Wow6432Node\CLSID\{dfa88033-1606-48ab-9994-87310ae13816}" => Key deleted successfully.
      HKU\S-1-5-21-199633470-4193728087-982970376-6739\Software\Microsoft\Windows\CurrentVersion\Run\\Superoptimizer => Value not found.
      C:\Program Files (x86)\TabsPlus => Moved successfully.
      C:\Program Files (x86)\offeirsalE => Moved successfully.
      C:\Program Files (x86)\cooolNchEapp => Moved successfully.
      C:\Program Files (x86)\lOWrate => Moved successfully.
      C:\Program Files (x86)\prefs.js => Moved successfully.
      C:\ProgramData\coupcoup => Moved successfully.
      C:\ProgramData\11165333483820529549 => Moved successfully.
      C:\Users\denieul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk => Moved successfully.
      C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}\hqghumeaylnlf.exe => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C64333BC-E3D7-4B3F-9B70-014157A6912C}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C64333BC-E3D7-4B3F-9B70-014157A6912C}" => Key deleted successfully.
      C:\Windows\System32\Tasks\Super Optimizer Schedule => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Super Optimizer Schedule" => Key deleted successfully.
      cae99edb => Service deleted successfully.

      "C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}" directory move:

      Could not move "C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c}" directory. => Scheduled to move on reboot.

      > Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-05-11 11:49:26)<

      C:\ProgramData\{1715f197-200b-e80d-1715-5f197200c65c} => Moved successfully.

      End of Fixlog 11:49:28

      0
    2. Roberta64
       
      Mon problème a l'air résolu, merci beaucoup !
      0