Pubs intempestives

Résolu/Fermé
FullBonk Messages postés 55 Date d'inscription lundi 29 octobre 2012 Statut Membre Dernière intervention 29 juin 2015 - 29 juin 2015 à 17:22
FullBonk Messages postés 55 Date d'inscription lundi 29 octobre 2012 Statut Membre Dernière intervention 29 juin 2015 - 29 juin 2015 à 22:37
Bonjour,
Tout à l'heure j'ai eu la très bonne idée d'installer un logiciel qui n'avait pas l'air très clean, et donc bien évidemment, mon PC est désormais infesté de pubs intempestives.

Il y a quelques années j'avais eu le même problème et je m'étais tourné vers vous, et mon problème fut résolu très rapidement. Je demande alors à nouveau votre aide svp :/

En plus d'être gavé de pubs, je ne peux même plus installer d'extensions pour google chrome (du type adblock).

Si quelqu'un pouvait m'aider, je lui en serai très reconnaissant.

Merci d'avance.

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juin 2015 à 17:26
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

Salut,

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
FullBonk Messages postés 55 Date d'inscription lundi 29 octobre 2012 Statut Membre Dernière intervention 29 juin 2015 24
29 juin 2015 à 18:10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juin 2015 à 18:38
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-2583376576-3787428406-3468479842-1001\...\Run: [Flvto Youtube Downloader] => C:\Users\Yoann\AppData\Local\Flvto Youtube Downloader\FlvtoYoutubeDownloader.exe [494592 2015-02-18] (Hotger)
FF Extension: No Name - C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\dzao59jc.default-1410594122933\extensions\searchffv2@gmail.com [not found]
FF Extension: No Name - C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\dzao59jc.default-1410594122933\extensions\sweetsearch@gmail.com [not found]
CHR Extension: (No Name) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfibdjbnmndigbklnlllakjbjheiopj [2015-06-29]
CHR Extension: (No Name) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-06-29]
CHR Extension: (No Name) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcjbnkncddbeomhaacaeokhfnefibpde [2015-06-29]
CHR Extension: (No Name) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfbadlndcminbkfojhlimnkgaackjmdo [2015-06-29]
CHR Extension: (No Name) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnniklfdlhahncchnopklmohmhmeelph [2015-06-29]
CHR Extension: (No Name) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohgakgekjgecokngbbipojokipokkjho [2015-06-29]
R2 vicoqudu; C:\Users\Yoann\AppData\Roaming\032B0290-1435587597-05DB-5706-7A0700080009\hnstBAC.tmp [165376 2015-06-29] () [File not signed]
R2 WikiBrowserUpdateService; C:\Users\Yoann\AppData\Local\WikiUpdate.exe [364032 2015-06-29] () [File not signed]
R2 XiubateItholplackawa; C:\Program Files (x86)\XiubateItholplackawa\XiubateItholplackawa.exe [281088 2015-06-16] () [File not signed] <==== ATTENTION
R2 zejytose; C:\Users\Yoann\AppData\Roaming\032B0290-1435587597-05DB-5706-7A0700080009\jnsfF6CA.tmp [199168 2015-06-29] () [File not signed]
S2 gupdate; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /svc [X]
S3 gupdatem; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /medsvc [X]
S2 insvc_1.10.0.14; C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe [X]
R2 jenemyqy; C:\Users\Yoann\AppData\Roaming\032B0290-1435587597-05DB-5706-7A0700080009\knsvD1A8.tmpfs [X]
2015-06-29 17:45 - 2015-06-29 17:45 - 00613255 _____ (CMI Limited) C:\Users\Yoann\AppData\Local\nsf5509.tmp
2015-06-29 17:41 - 2015-06-29 17:42 - 00000000 ____D C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8
2015-06-29 17:40 - 2015-06-29 17:40 - 00000000 ____D C:\Users\Yoann\AppData\Local\Software
2015-06-29 17:40 - 2015-06-29 17:40 - 00000000 ____D C:\Program Files (x86)\Software
2015-06-29 16:51 - 2015-06-29 17:49 - 00013888 _____ C:\WINDOWS\WindowsUpdate.log
2015-06-29 16:50 - 2015-06-29 17:51 - 00000693 _____ C:\WINDOWS\setupact.log
2015-06-29 16:50 - 2015-06-29 16:50 - 00000000 _____ C:\WINDOWS\setuperr.log
2015-06-29 16:49 - 2015-06-29 17:50 - 00067428 _____ C:\WINDOWS\PFRO.log
2015-06-29 16:33 - 2015-06-29 16:33 - 00000000 __SHD C:\Program Files (x86)\XiubateItholplackawa
2015-06-29 16:32 - 2015-06-29 16:32 - 00003152 _____ C:\WINDOWS\System32\Tasks\{19CE6C03-0D0C-4559-AF48-4A027E50BB9A}
2015-06-29 16:23 - 2015-06-29 16:33 - 00000000 ____D C:\Users\Yoann\AppData\Local\WikiBrowser
2015-06-29 16:22 - 2015-06-29 16:22 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-06-29 16:21 - 2015-06-29 16:21 - 00000855 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
2015-06-29 16:21 - 2015-06-29 16:21 - 00000000 ____D C:\ProgramData\15137877947246245392
2015-06-29 16:20 - 2015-06-29 16:20 - 00000000 _____ C:\WINDOWS\prleth.sys
2015-06-29 16:20 - 2015-06-29 16:20 - 00000000 _____ C:\WINDOWS\hgfs.sys
2015-06-29 16:20 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-06-29 16:19 - 2015-06-29 16:20 - 00000000 ____D C:\Users\Yoann\AppData\Roaming\032B0290-1435587597-05DB-5706-7A0700080009
2015-06-29 09:35 - 2015-06-29 09:35 - 00364032 _____ C:\Users\Yoann\AppData\Local\WikiUpdate.exe
2015-06-29 17:45 - 2015-06-29 17:45 - 0613255 _____ (CMI Limited) C:\Users\Yoann\AppData\Local\nsf5509.tmp
2014-04-27 23:40 - 2014-04-27 23:40 - 1107768 _____ (AnyProtect.com) C:\Users\Yoann\AppData\Local\nst3E6.tmp
2015-06-29 09:35 - 2015-06-29 09:35 - 0364032 _____ () C:\Users\Yoann\AppData\Local\WikiUpdate.exe
Task: {FBF11D65-DD3C-4AEE-9FD2-A7F4F3B28783} - System32\Tasks\{19CE6C03-0D0C-4559-AF48-4A027E50BB9A} => pcalua.exe -a C:\Users\Yoann\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=pcs


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaà®t, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
FullBonk Messages postés 55 Date d'inscription lundi 29 octobre 2012 Statut Membre Dernière intervention 29 juin 2015 24
29 juin 2015 à 19:18
Je ne sais pas si c'est le bon rapport, mais voilà ce que j'ai comme fichier txt sur le bureau :

https://pjjoint.malekal.com/files.php?id=20150629_u5r8i6v13o6

Donc j'ai réussi à installer Adblock, et il y a moins de pubs mais je crois qu'il y en a toujours (malwares etc)

Merci pour votre aide en tout cas !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juin 2015 à 19:19
ok, voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
FullBonk Messages postés 55 Date d'inscription lundi 29 octobre 2012 Statut Membre Dernière intervention 29 juin 2015 24
29 juin 2015 à 19:50
Voilà le rapport, je crois que c'est le bon : https://pjjoint.malekal.com/files.php?id=20150629_i15q156y15m6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juin 2015 à 20:25
Que reste-t-il comme problème ?
0
FullBonk Messages postés 55 Date d'inscription lundi 29 octobre 2012 Statut Membre Dernière intervention 29 juin 2015 24
29 juin 2015 à 21:19
Plus aucun je crois, incroyable, merci pour votre rapidité !!
Encore désolé, je suis un peu honteux d'avoir pris de votre temps juste parce que je ne regardais pas bien ce que je téléchargeais...
En tout cas un grand merci pour votre aide et pour votre patience !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juin 2015 à 22:29
bravo =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
FullBonk Messages postés 55 Date d'inscription lundi 29 octobre 2012 Statut Membre Dernière intervention 29 juin 2015 24
29 juin 2015 à 22:37
Merci beaucoup j'ai installé la petite extension et j'ai lu brièvement les quelques conseils :)
0