Publicités envahissantes

Fermé
Vornelle Messages postés 2 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 19 août 2015 - 19 août 2015 à 15:03
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 août 2015 à 19:42
Bonjour à tous et à toutes,

J'ai beaucoup de difficultés à naviguer sur internet sans avoir de publicités qui finissent par tout faire planter. J'utilise mozilla et opéra, et je suis sous windows 8.

J'ai suivi la procédure de désinfection, voici les liens :

https://pjjoint.malekal.com/files.php?id=20150819_r11g8g10l11w11
https://pjjoint.malekal.com/files.php?id=20150819_d6t11x13p6b15
https://pjjoint.malekal.com/files.php?id=FRST_20150819_r12m15z8n8k13
https://pjjoint.malekal.com/files.php?id=20150819_w14j11c13o8g10

Y a t'il d'autres choses à faire pour éviter que ça ne se reproduise ? Pour l'instant le nettoyage a l'air de donner de bons résultats, j'éprouve beaucoup moins de difficultés, mais j'aimerais éviter que cela se reproduise... Je suis assez "novice" et votre aide me serait très précieuse =)

Merci d'avance pour vos réponses, bonne journée ! :)


3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 août 2015 à 15:33
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-805289081-131657162-1945020185-1001\...\Run: [CrashService] => C:\Users\£auriane\AppData\Local\BoBrowser\Application\crash_service.exe --max-reports=50 --no-window
ProxyEnable: [.DEFAULT] => Internet Explorer proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50486;https=127.0.0.1:50486 [Attention - Possible Proxy Malicieux]
2015-08-19 13:52 - 2015-08-19 13:52 - 00000000 ____D C:\Users\£auriane\AppData\Local\WebShield
2015-08-18 23:44 - 2015-08-18 23:44 - 00000000 ____D C:\Users\£auriane\AppData\Local\Setup23641734
2015-08-18 23:44 - 2015-08-18 23:44 - 00000000 ____D C:\Users\£auriane\AppData\Local\salo
2015-08-19 09:17 - 2015-08-19 09:17 - 00003116 _____ C:\WINDOWS\System32\Tasks\CGN
2015-08-19 09:04 - 2015-08-19 13:25 - 00002344 _____ C:\Users\£auriane\Desktop\Wikipedia.lnk
2015-08-19 09:04 - 2015-08-19 13:25 - 00002336 _____ C:\Users\£auriane\Desktop\Hotmail.lnk
2015-08-19 09:04 - 2015-08-19 13:25 - 00002328 _____ C:\Users\£auriane\Desktop\Amazon.lnk
2015-08-19 09:03 - 2015-08-19 09:03 - 00003186 _____ C:\WINDOWS\System32\Tasks\crash_service
2015-08-19 00:37 - 2015-08-19 00:38 - 04099969 _____ (383 Media, Inc.) C:\Users\£auriane\Downloads\E5A1.tmp
2015-08-18 17:32 - 2015-08-18 17:32 - 00001038 _____ C:\WINDOWS\Tasks\NlN374PxeQSt1O5pwQdc2jO.job
2015-08-18 17:32 - 2015-08-18 17:32 - 00001028 _____ C:\WINDOWS\Tasks\7TGWoOvV6jOLh2Scm4.job
2015-08-18 17:31 - 2015-08-19 14:26 - 00000000 ____D C:\Program Files (x86)\3560ee92-8b8d-4067-bae4-dedab6660c6e
2015-08-18 17:29 - 2015-08-18 17:30 - 01191672 _____ C:\Users\£auriane\Downloads\adblock ie.cpl
2015-08-18 17:03 - 2015-08-18 17:03 - 00000290 __RSH C:\ProgramData\ntuser.pol
2015-08-18 17:02 - 2015-08-18 17:02 - 00242976 _____ C:\Users\£auriane\Downloads\Non confirmé 96356.crdownload
2015-08-18 16:54 - 2015-08-19 14:28 - 00000000 ____D C:\Program Files (x86)\SearchProtect
Task: C:\WINDOWS\Tasks\7TGWoOvV6jOLh2Scm4.job => C:\Users\?auriane\AppData\Roaming\7TGWoOvV6jOLh2Scm4.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\NlN374PxeQSt1O5pwQdc2jO.job => C:\Users\?auriane\AppData\Roaming\NlN374PxeQSt1O5pwQdc2jO.exe <==== ATTENTION
Task: {5E71E577-79B7-4E52-BBA0-97B36B31FEFF} - \bvxvyxvgy -> Pas de fichier <==== ATTENTION
Task: {73FCEF25-CC42-4562-B851-C5C83377EFED} - System32\Tasks\BoBrowser => C:\Users\£auriane\AppData\Local\BoBrowser\Application\bobrowser.exe

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 août 2015 à 15:55
J'ai oublié de dire, si tu n'as pas installé Opera et qu'il est venu tout seul, désinstalle le.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 août 2015 à 15:07
Salut,

Je regarde cela.
0
Vornelle Messages postés 2 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 19 août 2015
Modifié par Vornelle le 19/08/2015 à 18:10
Pour Opera je l'avais installé moi-même :)
Encore merci pour cette aide rapide et efficace =)
En revanche je ne trouve pas le bouton "fix" sur FRST quand je le lance après la manip précédente effectuée...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 août 2015 à 19:42
Fix = Correction selon la langue avec laquelle FRST se lance.
0