Plein de pages de pub qui s'ouvrent, je n'en peux plus...

Résolu/Fermé
elafes54 Messages postés 7 Date d'inscription samedi 16 mai 2015 Statut Membre Dernière intervention 17 mai 2015 - 16 mai 2015 à 19:04
 Utilisateur anonyme - 29 mai 2015 à 05:44
bonjour,

J'appelle à l'aide. en effet, mon pc portable doit être infecté. lorsque j'ouvre chrome, j'ai pleins de fenêtres de publicité, et je n'en peux plus.

j'ai Avast comme anti-virus et j'ai lancer différents logiciels tels que : malwarebytes,spybot... mais rien n'y fait.

snifffff

merci de votre aide future
A voir également:

22 réponses

Utilisateur anonyme
16 mai 2015 à 19:05
Bonjour,

/!\ à lire :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.


De plus de ceci, évite fortement les sites comme 01net / Telecharger.com (en voie de guérison !), CNET, Clubic, BrotherSoft, Softonic ou Sourceforge, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

pour t'entrainer et ne plus te faire avoir, regarde cette page :
https://forum.security-x.fr/tutoriels-317/s


Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Nettoyer"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".



0
elafes54 Messages postés 7 Date d'inscription samedi 16 mai 2015 Statut Membre Dernière intervention 17 mai 2015
16 mai 2015 à 20:01
bonjour,

voici le rapport :

https://www.cjoint.com/?3EquqFT2iJ6
0
Utilisateur anonyme
17 mai 2015 à 07:14
bonjour,

super,

? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

Lance le
Accepte le contrat de licence d'utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message

0
elafes54 Messages postés 7 Date d'inscription samedi 16 mai 2015 Statut Membre Dernière intervention 17 mai 2015
17 mai 2015 à 12:23
# AdwCleaner v4.204 - Rapport créé le 17/05/2015 à 12:15:30
# Mis à jour le 12/05/2015 par Xplode
# Base de données : 2015-05-12.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Ethan Lola - ETHANLOLA-PC
# Exécuté depuis : C:\Users\Ethan Lola\Desktop\adwcleaner_4.204.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17801


-\\ Google Chrome v42.0.2311.152

[C:\Users\Ethan Lola\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=64900026B9B05222&affID=119982&tt=230713_18215&tsp=4953
[C:\Users\Ethan Lola\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=ORJ&o=&locale=&apn_uid=70AF8FE3-43CE-407B-AC67-A308B32BDBD8&apn_ptnrs=U3&apn_sauid=905538AB-3CF7-4339-9D44-81DAC0D0C8E4&apn_dtid=OSJ000YYFR&q={searchTerms}
[C:\Users\Ethan Lola\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.daemon-search.com/search/web?q={searchTerms}
[C:\Users\Ethan Lola\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www2.delta-search.com/?affID=121845&babsrc=HP_ss&mntrId=649000FF39460C00

-\\ Chromium v44.0.2386.0


AdwCleaner[R0].txt - [6040 octets] - [12/12/2013 20:08:02]
AdwCleaner[R1].txt - [2887 octets] - [12/03/2015 08:24:16]
AdwCleaner[R2].txt - [8005 octets] - [16/05/2015 18:42:51]
AdwCleaner[R3].txt - [2103 octets] - [17/05/2015 08:04:09]
AdwCleaner[S0].txt - [5601 octets] - [12/12/2013 20:09:06]
AdwCleaner[S1].txt - [2937 octets] - [12/03/2015 08:27:47]
AdwCleaner[S2].txt - [7458 octets] - [16/05/2015 18:44:31]
AdwCleaner[S3].txt - [2032 octets] - [17/05/2015 12:15:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [2092 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 mai 2015 à 12:33
relance ADWc, clique sur nettoyer,

poste son rapport après le redémarrage du pc


0
elafes54 Messages postés 7 Date d'inscription samedi 16 mai 2015 Statut Membre Dernière intervention 17 mai 2015
17 mai 2015 à 13:29
# AdwCleaner v4.204 - Rapport créé le 17/05/2015 à 13:23:28
# Mis à jour le 12/05/2015 par Xplode
# Base de données : 2015-05-12.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Ethan Lola - ETHANLOLA-PC
# Exécuté depuis : C:\Users\Ethan Lola\Desktop\adwcleaner_4.204.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17801


-\\ Google Chrome v42.0.2311.152

[C:\Users\Ethan Lola\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=64900026B9B05222&affID=119982&tt=230713_18215&tsp=4953
[C:\Users\Ethan Lola\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=ORJ&o=&locale=&apn_uid=70AF8FE3-43CE-407B-AC67-A308B32BDBD8&apn_ptnrs=U3&apn_sauid=905538AB-3CF7-4339-9D44-81DAC0D0C8E4&apn_dtid=OSJ000YYFR&q={searchTerms}
[C:\Users\Ethan Lola\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.daemon-search.com/search/web?q={searchTerms}
[C:\Users\Ethan Lola\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www2.delta-search.com/?affID=121845&babsrc=HP_ss&mntrId=649000FF39460C00

-\\ Chromium v44.0.2386.0


AdwCleaner[R0].txt - [6040 octets] - [12/12/2013 20:08:02]
AdwCleaner[R1].txt - [2887 octets] - [12/03/2015 08:24:16]
AdwCleaner[R2].txt - [8005 octets] - [16/05/2015 18:42:51]
AdwCleaner[R3].txt - [2103 octets] - [17/05/2015 08:04:09]
AdwCleaner[R4].txt - [2223 octets] - [17/05/2015 13:20:35]
AdwCleaner[S0].txt - [5601 octets] - [12/12/2013 20:09:06]
AdwCleaner[S1].txt - [2937 octets] - [12/03/2015 08:27:47]
AdwCleaner[S2].txt - [7458 octets] - [16/05/2015 18:44:31]
AdwCleaner[S3].txt - [2173 octets] - [17/05/2015 12:15:30]
AdwCleaner[S4].txt - [2152 octets] - [17/05/2015 13:23:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2212 octets] ##########
0
Utilisateur anonyme
17 mai 2015 à 14:19
super,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »


=> L'icône est sous forme de parchemin.
  • Clique sur « complet »
  • Laisse travailler l'outil, même s'il semble bloqué !


* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu

Note : Zhpdiag est détecté à tors par certains antivirus et SmartScreen de Windows, désactive les pour passer l'outil s'il y a une détection !

0
elafes54 Messages postés 7 Date d'inscription samedi 16 mai 2015 Statut Membre Dernière intervention 17 mai 2015
17 mai 2015 à 15:01
bonjour

voilà la suite :

https://www.cjoint.com/?3ErpqNInBEi
0
Utilisateur anonyme
17 mai 2015 à 15:45
désactive la surveillance logiciel de Ccleaner depuis es options !


vire µtorrent du démarrage de pc, il se lance même quand tu ne le vois pas !


désinstalle SUPERAntiSpyware !



  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
O61 - LFC: 16/05/2015 - 14:56:48 ---A- . (.Safer-Networking Ltd..) -- C:\Users\Ethan Lola\Downloads\spybot-2.4.exe [46525608]
[HKCU\Software\Safer Networking Limited]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Wow6432Node\Safer Networking Limited]
O43 - CFD: 17/05/2015 - 07:57:10 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 17/05/2015 - 07:51:08 - [] ----D C:\ProgramData\Spybot - Search & Destroy
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKCU\Software\ProductSetup]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu


0
elafes54 Messages postés 7 Date d'inscription samedi 16 mai 2015 Statut Membre Dernière intervention 17 mai 2015
17 mai 2015 à 16:14
bonjour,

le rapport ci-dessous :

https://www.cjoint.com/?3ErqCdHrx9a

j'ai toujours autant de pubs. est-ce normal à ce stade?

merci pour ton aide
0
Utilisateur anonyme
17 mai 2015 à 17:00
sous quelle forme vois tu ces pub ?

sur une page à part ou intégrées à la page de ton navigateur ?

quel navigateur ?


0
elafes54 Messages postés 7 Date d'inscription samedi 16 mai 2015 Statut Membre Dernière intervention 17 mai 2015
17 mai 2015 à 17:20
Des images en bas à gauche, au milieu, à droite, et 1en haut à droite.

Mais aussi des onglets qui s'ouvrent quand je clic sur des liens ex: pour télécharger des fichiers que tu m'indiques.

Google Chrome
0
Utilisateur anonyme
17 mai 2015 à 17:30
ok,

sauvegarde importe tes favoris :

https://support.google.com/chrome/answer/96816?hl=fr

désinstalle Chrome,

cherche et supprime manuellement son répertoire nommé Google !

retélécharge et réinstalle le sans sa barre d'outil pour voir !


0
magnifique.

plus une page de pub.... je suis aux anges.

merci pour ton aide.

Peut-on continuer à nettoyer mon ordinateur si tu as vu d'autres choses?

merci de ton retour.

si je ne te réponds pas demain pas d'inquiétude je bosse de 7h à 1h et oui, il y en a encore qui font des journées de plus 18h de temps en temps ;-)
0
Utilisateur anonyme
19 mai 2015 à 06:59
ok, de retours chez toi, passe ceci, on ira jusqu'au bout !

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l'onglet paramètres, choisis la langue souhaitée

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.


0
je ne sais pas si c'est le bon fichier car ma femme a fermé l'ordinateur avant que je rentre. mais le scan devait être fini.

http://cjoint.com/?3EvtJdGZlTT
0
Utilisateur anonyme
21 mai 2015 à 20:13
c'est le bon,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer


0
bonjour,

ça tourne mieux. J'ai encore 1 bannière de pub qui apparaît de temps à autre en bas.
0
Utilisateur anonyme
22 mai 2015 à 16:18
bonjour,

ou?

intégré à la page de ton navigateur ou séparer ?


0
plus rien. ce devait être un bandeau d'un site. va comprendre !!!

que doit-on faire ensuite?

merci pour toute ton aide car ça va déjà beaucoup mieux
0
Utilisateur anonyme
22 mai 2015 à 20:08
redémarre le encore une fois pour vérifier avant de lancer la suite !


0
Ras tout va bien après redémarrage
0
Utilisateur anonyme
22 mai 2015 à 21:03
ok,


Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    • le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.




fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
bonjour,

désolé du retard.

alors les scan par avast n'a rien révélé.

Ci-dessous le rapport demandé :

# DelFix v1.010 - Rapport créé le 23/05/2015 à 20:50:20
# Mis à jour le 26/04/2015 par Xplode
# Nom d'utilisateur : Ethan Lola - ETHANLOLA-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Ethan Lola\Desktop\adwcleaner_4.204.exe
Supprimé : C:\Users\Ethan Lola\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\Ethan Lola\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\Ethan Lola\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Ethan Lola\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Ethan Lola\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Ethan Lola\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Ethan Lola\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Ethan Lola\Desktop\ZHPFix[R2].txt
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #266 [Windows Update | 05/13/2015 20:44:56]
Supprimé : RP #267 [Removed Nero MediaHome Free. | 05/18/2015 20:05:59]
Supprimé : RP #268 [Windows Update | 05/19/2015 15:02:30]
Supprimé : RP #269 [Windows Update | 05/21/2015 01:00:41]

Nouveau point de restauration créé !

########## - EOF - ##########


merci de ton retour

Fred
0