Pub automatique

Fermé
clairema Messages postés 4 Date d'inscription mercredi 3 juin 2015 Statut Membre Dernière intervention 3 juin 2015 - 3 juin 2015 à 13:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 juin 2015 à 15:46
bonjour

dès que j'ouvre une page internet ou que je clic sur un truc j'ai une nouvelle fenetre qui s'ouvre et beaucoup de pub, que faire??
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
3 juin 2015 à 13:24
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
clairema Messages postés 4 Date d'inscription mercredi 3 juin 2015 Statut Membre Dernière intervention 3 juin 2015
3 juin 2015 à 13:45
# AdwCleaner v4.206 - Rapport créé le 03/06/2015 à 13:38:35
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-01.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : ccfluhr - PC-BUREAU
# Exécuté depuis : C:\Users\ccfluhr\Downloads\AdwCleaner-4.206.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\Program Files (x86)\TermBlazer_1.10.0.16
Dossier Supprimé : C:\Users\ccfluhr\AppData\Roaming\pdfforge
Fichier Supprimé : C:\Users\ccfluhr\AppData\Roaming\Mozilla\Firefox\Profiles\rgcxi10b.default\searchplugins\ask-web-search.xml
Fichier Supprimé : C:\Users\ccfluhr\AppData\Roaming\Mozilla\Firefox\Profiles\rgcxi10b.default\user.js
Fichier Supprimé : C:\Users\ccfluhr\AppData\Roaming\Mozilla\Firefox\Profiles\rgcxi10b.default\searchplugins\search-provided-by-yahoo.xml
Fichier Supprimé : C:\Users\SysAdmin\AppData\Roaming\Mozilla\Firefox\Profiles\prf2mjxs.default\searchplugins\search-provided-by-yahoo.xml
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\UpdateStar
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
Clé Supprimée : HKLM\SOFTWARE\TermBlazer_1.10.0.16
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TermBlazer_1.10.0.16
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16520

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v38.0.5 (x86 fr)

[rgcxi10b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._9tMembers_.lastActivePing", "1415214212057");
[rgcxi10b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._9tMembers_.weather.location", "10001");
[rgcxi10b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", false);
[rgcxi10b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "");
[rgcxi10b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "internetspeedtracker@mindspark.com");
[prf2mjxs.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_22¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Dfr%26pa%3DWincy%26cd%3[...]

-\\ Google Chrome v43.0.2357.81

[C:\Users\ccfluhr\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_22¶m1=1¶m2=f%3D4%26b%3DChrome%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyBtDtC0AtDyEyBzyyDtD0F0FyE0DtCtCtN0D0Tzu0StCtByEyDtN1L2XzutAtFtCtDtFtCtDtFtDtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyD0AtCyEtDyD0ByEtGyDzz0FzztG0E0ByB0CtGyEtAzyyDtGtAyBtDzyyE0Ezy0FyB0DtAyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0BzyzzyE0C0AyD0BtG0ByB0BtDtGyEyE0E0BtGzytCyEyBtGzzyBtAtDtByE0CyB0BzyyByB2QtN0A0LzutB%26cr%3D1394415354%26a%3Dwncy_ir_15_22%26os%3DWindows 7 Home Premium&p={searchTerms}
[C:\Users\ccfluhr\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_22¶m1=1¶m2=f%3D1%26b%3DChrome%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyBtDtC0AtDyEyBzyyDtD0F0FyE0DtCtCtN0D0Tzu0StCtByEyDtN1L2XzutAtFtCtDtFtCtDtFtDtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyD0AtCyEtDyD0ByEtGyDzz0FzztG0E0ByB0CtGyEtAzyyDtGtAyBtDzyyE0Ezy0FyB0DtAyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0BzyzzyE0C0AyD0BtG0ByB0BtDtGyEyE0E0BtGzytCyEyBtGzzyBtAtDtByE0CyB0BzyyByB2QtN0A0LzutB%26cr%3D1394415354%26a%3Dwncy_ir_15_22%26os%3DWindows 7 Home Premium
[C:\Users\ccfluhr\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_22¶m1=1¶m2=f%3D7%26b%3DChrome%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyBtDtC0AtDyEyBzyyDtD0F0FyE0DtCtCtN0D0Tzu0StCtByEyDtN1L2XzutAtFtCtDtFtCtDtFtDtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyD0AtCyEtDyD0ByEtGyDzz0FzztG0E0ByB0CtGyEtAzyyDtGtAyBtDzyyE0Ezy0FyB0DtAyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0BzyzzyE0C0AyD0BtG0ByB0BtDtGyEyE0E0BtGzytCyEyBtGzzyBtAtDtByE0CyB0BzyyByB2QtN0A0LzutB%26cr%3D1394415354%26a%3Dwncy_ir_15_22%26os%3DWindows 7 Home Premium

-\\ Chromium v


AdwCleaner[R0].txt - [7871 octets] - [03/06/2015 13:33:23]
AdwCleaner[S0].txt - [6824 octets] - [03/06/2015 13:38:35]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6884 octets] ##########
0
clairema Messages postés 4 Date d'inscription mercredi 3 juin 2015 Statut Membre Dernière intervention 3 juin 2015
3 juin 2015 à 14:02
0
clairema Messages postés 4 Date d'inscription mercredi 3 juin 2015 Statut Membre Dernière intervention 3 juin 2015
3 juin 2015 à 14:03
voila j'ai tout fait!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
3 juin 2015 à 15:46
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S2 tbsvc_1.10.0.16; C:\Program Files (x86)\TermBlazer_1.10.0.16\Service\tbsvc.exe [X]
R1 tbfd_1_10_0_16; C:\Windows\System32\drivers\tbfd_1_10_0_16.sys [58224 2015-05-13] (TB)
2015-05-30 08:32 - 2015-05-30 08:32 - 00000000 ____D () C:\Users\ccfluhr\AppData\Roaming\0U1E1Q1T2Z1P0S2Z1T1C
2015-05-13 21:11 - 2015-05-13 21:11 - 00058224 _____ (TB) C:\Windows\system32\Drivers\tbfd_1_10_0_16.sys
2015-05-30 10:50 - 2015-01-02 14:18 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



0