Problème de publicité ordinateur neuf

Résolu/Fermé
Laetitia - 26 juil. 2015 à 19:56
 Laetitia - 26 juil. 2015 à 22:38
Bonjour
J'ai acheté un ordinateur en avril que je n'utilise jamais car impossible d'aller sur internet sans être envahi de publicité ! Je suis pollué. Je suis obligé de vous écrire depuis ma tablette car chaque fois que je clic sur un élément de votre site et de tout les autres une page s'ouvre à chaque fois !
J'ai téléchargé ccleaner et glary utilities. Cependant rien y fait ....
Je pense que cela ne suffit pas ! Je suis novice que me conseillez vous ?

7 réponses

Fermiparadox Messages postés 11215 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 28 août 2016 2 911
26 juil. 2015 à 20:05
Bonjour,

Même neuf, un pc peut très vite être envahi de pubs si son utilisation est hasardeuse.

Télécharge et installe Malwarebytes Free et lance un scan :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
0
606 menaces.
Je pense qu'il faut supprimer toute la sélection ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 638
26 juil. 2015 à 20:29
oui.
0
tontonsebastien Messages postés 2897 Date d'inscription samedi 13 décembre 2014 Statut Contributeur Dernière intervention 15 août 2019 478
Modifié par tontonsebastien le 26/07/2015 à 20:35
salut Laetitia
606 menaces??j'ai bien fais de rediriger le post :-)
je te laisse entre les mains expertes de Malekal_morte ^^
mais reste curieux de voir les rapports?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 638
26 juil. 2015 à 20:29
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
A vrai dire le jour où je l'ai acheté et allumé j'avais déjà énormément de publicité dessus ! tripadvisor et bien d'autres ! je n'arrivais déjà pas à aller sur internet ... évidemment avec le temps ça se complique toujours ...
Voici le rapport adw cleaner, le reste suit ...


# AdwCleaner v4.208 - Rapport créé le 26/07/2015 à 20:33:11
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-26.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : laetitia - PC
# Exécuté depuis : C:\Users\laetitia\Downloads\adwcleaner_4.208.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : IHProtect Service
[#] Service Supprimé : WindowsMangerProtect
[#] Service Supprimé : PicexaService
[#] Service Supprimé : Update Special Box
[#] Service Supprimé : Util Special Box
Service Supprimé : {20da0614-35ac-464d-8200-eee5dbb17760}Gw64
Service Supprimé : {20da0614-35ac-464d-8200-eee5dbb17760}w64
Service Supprimé : {26f60700-6b86-45b9-a360-45e9a70cd908}Gw64
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\Special Box
Dossier Supprimé : C:\Program Files (x86)\Picexa
Dossier Supprimé : C:\Users\laetitia\SupTab
Dossier Supprimé : C:\Users\laetitia\AppData\Local\Gameo
Dossier Supprimé : C:\Users\laetitia\AppData\Local\pay-by-ads
Dossier Supprimé : C:\Users\laetitia\AppData\Roaming\Gameo
Dossier Supprimé : C:\Users\laetitia\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\laetitia\AppData\Roaming\Picexa Viewer
Dossier Supprimé : C:\Users\laetitia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gameo
Dossier Supprimé : C:\Users\laetitia\Documents\PC Cleaner
Dossier Supprimé : C:\Users\laetitia\Documents\PC Speed Maximizer
Fichier Supprimé : C:\prefs.js
Fichier Supprimé : C:\Users\Public\Desktop\Picexa.lnk
Fichier Supprimé : C:\windows\System32\drivers\{20da0614-35ac-464d-8200-eee5dbb17760}Gw64.sys
Fichier Supprimé : C:\windows\System32\drivers\{20da0614-35ac-464d-8200-eee5dbb17760}w64.sys
Fichier Supprimé : C:\windows\System32\drivers\{26f60700-6b86-45b9-a360-45e9a70cd908}Gw64.sys
Fichier Supprimé : C:\Users\laetitia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Play Forge Of Empires.lnk
Fichier Supprimé : C:\Users\laetitia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gameo.lnk
Fichier Supprimé : C:\Users\laetitia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url
Fichier Supprimé : C:\Users\laetitia\Desktop\gameo.lnk
Fichier Supprimé : C:\Users\laetitia\Desktop\Play Forge Of Empires.lnk
Fichier Supprimé : C:\Users\laetitia\Desktop\Play Games Online.url
          • [ Tâches planifiées ] *****


Tâche Supprimée : gameo_update
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\The Godfather 5 Families.lnk
Raccourci Désinfecté : C:\Users\laetitia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\laetitia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\laetitia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
          • [ Registre ] *****


Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Classes\keepmysearch
Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.bmp
Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.gif
Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpeg
Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpg
Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.png
Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.tif
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Special Box
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Special Box
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6a915d18-c911-4145-94d9-1492deceebe2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{e44349a7-8a7b-4b7f-a14c-1f4894fc2bdc}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6a915d18-c911-4145-94d9-1492deceebe2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6a915d18-c911-4145-94d9-1492deceebe2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6a915d18-c911-4145-94d9-1492deceebe2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\OldSearch
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{158A0CBF-D5AF-4643-A55B-E04B81E3D47D}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9B7D2D28-97A7-4687-A4A1-459FD72E506E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\gameo
Clé Supprimée : HKCU\Software\PRODUCTSETUP
Clé Supprimée : HKCU\Software\Special Box
Clé Supprimée : HKLM\SOFTWARE\delta-homesSoftware
Clé Supprimée : HKLM\SOFTWARE\hdcode
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\PicexaSvc
Clé Supprimée : HKLM\SOFTWARE\Picexa
Clé Supprimée : HKLM\SOFTWARE\Special Box
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\gameo
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Picexa
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ac225167-00fc-452d-94c5-bb93600e7d9a}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Special Box
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v44.0.2403.107


-\\ Opera v0.0.0.0


AdwCleaner[R0].txt - [12419 octets] - [26/07/2015 20:32:10]
AdwCleaner[S0].txt - [9499 octets] - [26/07/2015 20:33:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9559 octets] ##########
0
laetitia > laetitia
26 juil. 2015 à 20:57
Je n'ai que deux rapports ! j'ai dû oublier un truc ...
les voici
http://pjjoint.malekal.com/files.php?id=20150726_d12m7j9t12u6
http://pjjoint.malekal.com/files.php?id=20150726_k6z81014i15
0
laetitia > laetitia
26 juil. 2015 à 21:00
http://pjjoint.malekal.com/files.php?id=20150726_g12s10e7i8q10
Voici le dernier je ne l'avais pas coché désolé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 638
26 juil. 2015 à 21:05
Désintalle :
Ad-Aware Web Companion
Web Companion



Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


puis :


Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Désactive Windows Defender : https://forum.malekal.com/viewtopic.php?t=52282&start=
et Surtout active les détections LPIs.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ok je fais cela.
Par contre je n'installerai pas avast je l'ai eu dans le passé et j'ai eu de gros soucis !
Sinon je m'occupe de tout le reste.

Que dois je utiliser comme entretien et dans quel mesure pour ne pas se retrouver dans cette situation ou une autre ???

En tout cas merci de votre aide je désespérais un peu et tout est très bien expliqué !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 638
26 juil. 2015 à 22:35
ok comme tu préfères.

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Super

Merci bien pour votre aide
0