Des pub s'affichent partout..... encore

cacoline19 -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, "la boulette de l'informatique le retour"
j'ai une page "super optimizer" qui s'affiche chaque fois que j'allume mon ordi... et surtout des encarts et pages publicitaires qui s'ouvrent en permanence. J'ai déjà eu ce problème il y a qq mois (que vous aviez résolu). je ne sais pas ce que j'ai changé ces derniers jours pour que le pb réapparaissent.
Pouvez-vous m'aider?
D'avance merci
Caroline

2 réponses

  1. MrKedy Messages postés 502 Statut Membre 93
     
    Bonjour,
    Je te conseille d'installer Malwarebytes (version gratuit et n'active pas la période d'essai de 14 jours à la fin de l'instal'), tu le lances, tu le laisses faire son petit boulot et tu supprimes tout ce qu'il aura trouvé.
    Rajoutes toi un adblock (donc n'utilises pas Internet Explorer), et penses bien à mettre un anti-virus (perso, j'utilise la version gratuite de Avast et jamais eu le moindre soucis).

    :)
    0
    1. cacoline19
       
      merci pour ta réponse, je tente ça tout de suite... Mais par conre je ne sais pas ce qu'est un adblock....
      0
      1. MrKedy Messages postés 502 Statut Membre 93 > cacoline19
         
        C'est un bloqueur de pub
        0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Le problème d'adblock c'est qu'il peut bloquer les pubs envoyé par les adwares qui tournent sur ton ordinateur.
      Les adwares continuent de tourner sur l'ordinateur et le ralentissent, il faut donc désinfecter complètement l'ordinateur.

      Malwarebyte n'est en général pas suffisant, je te conseille donc de suivre l'intégralité de la procédure donnée plus bas.
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. cacoline19
       
      # AdwCleaner v4.206 - Rapport créé le 16/06/2015 à 15:00:17
      # Mis à jour le 01/06/2015 par Xplode
      # Base de données : 2015-06-14.1 [Serveur]
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
      # Nom d'utilisateur : caroline - ORTHO-FARGE
      # Exécuté depuis : C:\Users\caroline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BQZRPRHO\adwcleaner_4.206.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : cae99edb
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\2062885110412264450
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
      Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
      Dossier Supprimé : C:\Program Files (x86)\fastsaaleer
      Dossier Supprimé : C:\Program Files (x86)\fasTsalerr
      Dossier Supprimé : C:\Program Files (x86)\fastsualeer
      Dossier Supprimé : C:\Users\caroline\AppData\Roaming\Super Optimizer
      Dossier Supprimé : C:\Users\caroline\Documents\Super Optimizer
      Dossier Supprimé : C:\Users\caroline\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmkckgpgekmanipelfidlhmkfcjicion
      Dossier Supprimé : C:\Users\caroline\AppData\Local\Google\Chrome\User Data\Default\Extensions\njdhbailkldjhkpijhjmnbjiphjcinkc
      Fichier Supprimé : C:\Users\caroline\Desktop\Super Optimizer.lnk
              • [ Tâches planifiées ] *****


      Tâche Supprimée : MySearchDial
      Tâche Supprimée : PriceMeterUpdater
      Tâche Supprimée : Speedial
      Tâche Supprimée : Super Optimizer Schedule
      Tâche Supprimée : Re-markit_wd
      Tâche Supprimée : Re-markit Update
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphhmljfkd
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\bmkckgpgekmanipelfidlhmkfcjicion
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
      Clé Supprimée : HKLM\SOFTWARE\Classes\P52754024_2421_4466_869F_0A13035D5B83_.P52754024_2421_4466_869F_0A13035D5B83_
      Clé Supprimée : HKLM\SOFTWARE\Classes\P52754024_2421_4466_869F_0A13035D5B83_.P52754024_2421_4466_869F_0A13035D5B83_.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\P7656F569_0CC9_4E91_A44C_CE186BC5C428_.P7656F569_0CC9_4E91_A44C_CE186BC5C428_
      Clé Supprimée : HKLM\SOFTWARE\Classes\P7656F569_0CC9_4E91_A44C_CE186BC5C428_.P7656F569_0CC9_4E91_A44C_CE186BC5C428_.9
      Clé Supprimée : HKLM\SOFTWARE\338db34f-3d3a-db14-2dca-e3bd37a0235b
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EC77D09-02CB-4E1F-E3C4-FB141B2610B3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{52754024-2421-4466-869F-0A13035D5B83}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7656F569-0CC9-4E91-A44C-CE186BC5C428}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A336F17E-321F-43FA-9BE6-873BBDFF418E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{52754024-2421-4466-869F-0A13035D5B83}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7656F569-0CC9-4E91-A44C-CE186BC5C428}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{52754024-2421-4466-869F-0A13035D5B83}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7656F569-0CC9-4E91-A44C-CE186BC5C428}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{52754024-2421-4466-869F-0A13035D5B83}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7656F569-0CC9-4E91-A44C-CE186BC5C428}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{52754024-2421-4466-869F-0A13035D5B83}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7656F569-0CC9-4E91-A44C-CE186BC5C428}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{52754024-2421-4466-869F-0A13035D5B83}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{7656F569-0CC9-4E91-A44C-CE186BC5C428}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{52754024-2421-4466-869F-0A13035D5B83}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7656F569-0CC9-4E91-A44C-CE186BC5C428}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\Super Optimizer
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\FlvPlayer
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\VBMZ
      Clé Supprimée : HKLM\SOFTWARE\Taronja
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Speedial
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Activeris AntiMalware_is1
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PriceMeterLiveUpdate.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fr.yhs4.search.yahoo.com
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\reimageplus.com
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17840

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Google Chrome v43.0.2357.124

      [C:\Users\caroline\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cK6kPr4W9o5JZbFYol8QVddL9n4WJRZQeBZKcoLNJZRInaKnYTRJJOq_J8aUs508tdy7FWmBNHgi2idkSL841xXVzzXTq6GiEpFxQzMsbq8CJWa3eQKg6T-EYW6jFqBQ,,&q={searchTerms}
      [C:\Users\caroline\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=F0C3D0278868852A&affID=127101&tsp=5192
      [C:\Users\caroline\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_19_ie&cd=2XzuyEtN2Y1L1Qzu0DtDtByBzzzzyCzzzzyDtB0A0FzzyCtDtN0D0Tzu0SzzyDzytN1L2XzutBtFtBtDtFzytFtBtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0CyCyBtAzy0AtBtG0Dzy0AyBtG0Czz0DtCtGtBtD0CtBtGyEtDyCzyyDtAyEtDyCyCtDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtBtCyEzyyDtD0AtGtByBtBzztGtA0C0EzytG0AyE0DtBtGyCzyyDtCtCtB0E0F0E0F0Bzy2Q&cr=1815189028&ir=
      [C:\Users\caroline\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.awesomehp.com/web/?type=ds&ts=1399791942&from=tugs&uid=WDCXWD10EADX-22TDHB0_WD-WCAV5R89201092010&q={searchTerms}
      [C:\Users\caroline\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : bakijjialdiiboeaknfpmflphhmljfkd
      [C:\Users\caroline\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : bmkckgpgekmanipelfidlhmkfcjicion
      [C:\Users\caroline\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : njdhbailkldjhkpijhjmnbjiphjcinkc


      AdwCleaner[R0].txt - [23046 octets] - [22/05/2014 18:24:31]
      AdwCleaner[R1].txt - [12103 octets] - [16/06/2015 14:58:20]
      AdwCleaner[S0].txt - [19574 octets] - [22/05/2014 18:25:14]
      AdwCleaner[S1].txt - [11328 octets] - [16/06/2015 15:00:17]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [11389 octets] ##########
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok passe à FRST.
      0
    3. cacoline19
       
      Euh c'est quoi la touche "Windows"?
      0
    4. cacoline19
       
      bon j'ai testé le 1er lien ça n'a pas marché donc c'est le 2ème!
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      touche Windows, c'est la touche avec le logo Windows (elle est à gauche du alt qui se trouve à gauche de la barre d'espace).
      0