Problème de publicité ordinateur neuf

Résolu
Laetitia -  
 Laetitia -
Bonjour
J'ai acheté un ordinateur en avril que je n'utilise jamais car impossible d'aller sur internet sans être envahi de publicité ! Je suis pollué. Je suis obligé de vous écrire depuis ma tablette car chaque fois que je clic sur un élément de votre site et de tout les autres une page s'ouvre à chaque fois !
J'ai téléchargé ccleaner et glary utilities. Cependant rien y fait ....
Je pense que cela ne suffit pas ! Je suis novice que me conseillez vous ?

7 réponses

  1. Laetitia
     
    606 menaces.
    Je pense qu'il faut supprimer toute la sélection ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui.
      0
    2. tontonsebastien Messages postés 3532 Statut Contributeur 479
       
      salut Laetitia
      606 menaces??j'ai bien fais de rediriger le post :-)
      je te laisse entre les mains expertes de Malekal_morte ^^
      mais reste curieux de voir les rapports?
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner( d'Xplode )
    Ce programme permet de supprimer les adwares et programmes parasites :
    • Télécharge le sur ton bureau ou dossier de téléchargement.
    • Lance AdwCleaner, clique sur [Scanner].
    • L'analyse peux durer plusieurs minutes, patiente.
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
    • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. laetitia
       
      A vrai dire le jour où je l'ai acheté et allumé j'avais déjà énormément de publicité dessus ! tripadvisor et bien d'autres ! je n'arrivais déjà pas à aller sur internet ... évidemment avec le temps ça se complique toujours ...
      Voici le rapport adw cleaner, le reste suit ...


      # AdwCleaner v4.208 - Rapport créé le 26/07/2015 à 20:33:11
      # Mis à jour le 09/07/2015 par Xplode
      # Base de données : 2015-07-26.2 [Serveur]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : laetitia - PC
      # Exécuté depuis : C:\Users\laetitia\Downloads\adwcleaner_4.208.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : IHProtect Service
      [#] Service Supprimé : WindowsMangerProtect
      [#] Service Supprimé : PicexaService
      [#] Service Supprimé : Update Special Box
      [#] Service Supprimé : Util Special Box
      Service Supprimé : {20da0614-35ac-464d-8200-eee5dbb17760}Gw64
      Service Supprimé : {20da0614-35ac-464d-8200-eee5dbb17760}w64
      Service Supprimé : {26f60700-6b86-45b9-a360-45e9a70cd908}Gw64
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
      Dossier Supprimé : C:\ProgramData\IHProtectUpDate
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa
      Dossier Supprimé : C:\Program Files (x86)\XTab
      Dossier Supprimé : C:\Program Files (x86)\Special Box
      Dossier Supprimé : C:\Program Files (x86)\Picexa
      Dossier Supprimé : C:\Users\laetitia\SupTab
      Dossier Supprimé : C:\Users\laetitia\AppData\Local\Gameo
      Dossier Supprimé : C:\Users\laetitia\AppData\Local\pay-by-ads
      Dossier Supprimé : C:\Users\laetitia\AppData\Roaming\Gameo
      Dossier Supprimé : C:\Users\laetitia\AppData\Roaming\sweet-page
      Dossier Supprimé : C:\Users\laetitia\AppData\Roaming\Picexa Viewer
      Dossier Supprimé : C:\Users\laetitia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gameo
      Dossier Supprimé : C:\Users\laetitia\Documents\PC Cleaner
      Dossier Supprimé : C:\Users\laetitia\Documents\PC Speed Maximizer
      Fichier Supprimé : C:\prefs.js
      Fichier Supprimé : C:\Users\Public\Desktop\Picexa.lnk
      Fichier Supprimé : C:\windows\System32\drivers\{20da0614-35ac-464d-8200-eee5dbb17760}Gw64.sys
      Fichier Supprimé : C:\windows\System32\drivers\{20da0614-35ac-464d-8200-eee5dbb17760}w64.sys
      Fichier Supprimé : C:\windows\System32\drivers\{26f60700-6b86-45b9-a360-45e9a70cd908}Gw64.sys
      Fichier Supprimé : C:\Users\laetitia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Play Forge Of Empires.lnk
      Fichier Supprimé : C:\Users\laetitia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gameo.lnk
      Fichier Supprimé : C:\Users\laetitia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url
      Fichier Supprimé : C:\Users\laetitia\Desktop\gameo.lnk
      Fichier Supprimé : C:\Users\laetitia\Desktop\Play Forge Of Empires.lnk
      Fichier Supprimé : C:\Users\laetitia\Desktop\Play Games Online.url
              • [ Tâches planifiées ] *****


      Tâche Supprimée : gameo_update
              • [ Raccourcis ] *****


      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\The Godfather 5 Families.lnk
      Raccourci Désinfecté : C:\Users\laetitia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\laetitia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\Users\laetitia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
              • [ Registre ] *****


      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      Clé Supprimée : HKCU\Software\Classes\keepmysearch
      Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.bmp
      Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.gif
      Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpeg
      Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpg
      Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.png
      Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.tif
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Special Box
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Special Box
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6a915d18-c911-4145-94d9-1492deceebe2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{e44349a7-8a7b-4b7f-a14c-1f4894fc2bdc}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6a915d18-c911-4145-94d9-1492deceebe2}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6a915d18-c911-4145-94d9-1492deceebe2}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6a915d18-c911-4145-94d9-1492deceebe2}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\OldSearch
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{158A0CBF-D5AF-4643-A55B-E04B81E3D47D}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9B7D2D28-97A7-4687-A4A1-459FD72E506E}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\gameo
      Clé Supprimée : HKCU\Software\PRODUCTSETUP
      Clé Supprimée : HKCU\Software\Special Box
      Clé Supprimée : HKLM\SOFTWARE\delta-homesSoftware
      Clé Supprimée : HKLM\SOFTWARE\hdcode
      Clé Supprimée : HKLM\SOFTWARE\SupDp
      Clé Supprimée : HKLM\SOFTWARE\SupTab
      Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
      Clé Supprimée : HKLM\SOFTWARE\IHProtect
      Clé Supprimée : HKLM\SOFTWARE\PicexaSvc
      Clé Supprimée : HKLM\SOFTWARE\Picexa
      Clé Supprimée : HKLM\SOFTWARE\Special Box
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\gameo
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstall
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Picexa
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ac225167-00fc-452d-94c5-bb93600e7d9a}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Special Box
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17840

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Google Chrome v44.0.2403.107


      -\\ Opera v0.0.0.0


      AdwCleaner[R0].txt - [12419 octets] - [26/07/2015 20:32:10]
      AdwCleaner[S0].txt - [9499 octets] - [26/07/2015 20:33:11]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9559 octets] ##########
      0
      1. laetitia > laetitia
         
        Je n'ai que deux rapports ! j'ai dû oublier un truc ...
        les voici
        http://pjjoint.malekal.com/files.php?id=20150726_d12m7j9t12u6
        http://pjjoint.malekal.com/files.php?id=20150726_k6z81014i15
        0
      2. laetitia > laetitia
         
        http://pjjoint.malekal.com/files.php?id=20150726_g12s10e7i8q10
        Voici le dernier je ne l'avais pas coché désolé
        0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désintalle :
    Ad-Aware Web Companion
    Web Companion

    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    puis :

    Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
    Désactive Windows Defender : https://forum.malekal.com/viewtopic.php?t=52282&start=
    et Surtout active les détections LPIs.

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. laetitia
     
    ok je fais cela.
    Par contre je n'installerai pas avast je l'ai eu dans le passé et j'ai eu de gros soucis !
    Sinon je m'occupe de tout le reste.

    Que dois je utiliser comme entretien et dans quel mesure pour ne pas se retrouver dans cette situation ou une autre ???

    En tout cas merci de votre aide je désespérais un peu et tout est très bien expliqué !
    0
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok comme tu préfères.

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0
  7. Laetitia
     
    Super

    Merci bien pour votre aide
    0