Se débarrasser des pubs sur FF/Chrome/IE

hmm3 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Je suis embêté par des pubs intempestives sur mes navigateurs, impossible de les retirer définitivement, elles reviennent rapidement. J'ai passé ZHPcleaner, Hitman, j'ai NIS 360 sur mon ordi (Windows 7 64b), elles reviennent.

HELP s'il vous plaît, car ça m'empoisonne la vie ! Aidez-moi !

--
HMM3

8 réponses

  1. hmm3 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    En ce moment, j'ai une fenêtre "Super offres"...
    0
  2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    ▶ Télécharge ici : FRST (de Farbar)
    !!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
    Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

    ▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

    ▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

    ▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

    Les rapport se trouvent ici : C:\FRST\Logs

    ▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Peux tu mettre tes rapports sur pjoint de malekal
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

    ▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    ▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


    start
    CHR HKLM-x32\...\Chrome\Extension: [cefhbpnokonbkocpbpbglkkbhnfflpel] - C:\Users\XAVIER~1\AppData\Local\Temp\cefhbpnokonbkocpbpbglkkbhnfflpel.crx
    2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\prleth.sys
    2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\hgfs.sys
    2012-05-11 23:20 - 2012-05-11 23:27 - 3993600 _____ () C:\Program Files (x86)\GUTDF89.tmp
    Task: {F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6} - \Registration -> Pas de fichier <==== ATTENTION
    Task: {F5EDF5C7-8089-4A42-80E0-A96C5D485509} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5_user -> Pas de fichier <==== ATTENTION
    Task: {F5F41B7A-1177-40A4-A429-D90911A558CF} - \GoogleUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION
    Task: {58F9B1E6-89A5-4302-959B-7B31A5ACBDFF} - \{556C1247-7E43-4164-B83C-1FE7C567D2FC} -> Pas de fichier <==== ATTENTION
    Task: {983107B3-47E8-4A81-9E9A-8804E98D38C3} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5 -> Pas de fichier <==== ATTENTION
    Task: {403945B7-2611-4CB1-9212-A9EE2CB599FF} - \Elazt -> Pas de fichier <==== ATTENTION
    Task: {430FD624-F80B-4F31-80E6-29F8AACF45F8} - \ServicePlan -> Pas de fichier <==== ATTENTION
    FirewallRules: [{AC222A29-2FE0-4F32-8DF4-01FF7F1AD881}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
    FirewallRules: [{6A6B0A7D-D3BB-4BAD-B446-5FA35D496221}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
    end


    ▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    ▶ Ferme toutes les applications, y compris ton navigateur
    ▶ Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    ▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    ▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    0
    1. hmm3 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour,

      Voici le rapport demandé :
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version:21-08-2015 03
      Exécuté par xavier musetti (2015-08-23 18:15:48) Run:1
      Exécuté depuis C:\FRST
      Profils chargés: xavier musetti (Profils disponibles: xavier musetti)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      start
      CHR HKLM-x32\...\Chrome\Extension: [cefhbpnokonbkocpbpbglkkbhnfflpel] - C:\Users\XAVIER~1\AppData\Local\Temp\cefhbpnokonbkocpbpbglkkbhnfflpel.crx
      2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\prleth.sys
      2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\hgfs.sys
      2012-05-11 23:20 - 2012-05-11 23:27 - 3993600 _____ () C:\Program Files (x86)\GUTDF89.tmp
      Task: {F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6} - \Registration -> Pas de fichier <==== ATTENTION
      Task: {F5EDF5C7-8089-4A42-80E0-A96C5D485509} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5_user -> Pas de fichier <==== ATTENTION
      Task: {F5F41B7A-1177-40A4-A429-D90911A558CF} - \GoogleUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION
      Task: {58F9B1E6-89A5-4302-959B-7B31A5ACBDFF} - \{556C1247-7E43-4164-B83C-1FE7C567D2FC} -> Pas de fichier <==== ATTENTION
      Task: {983107B3-47E8-4A81-9E9A-8804E98D38C3} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5 -> Pas de fichier <==== ATTENTION
      Task: {403945B7-2611-4CB1-9212-A9EE2CB599FF} - \Elazt -> Pas de fichier <==== ATTENTION
      Task: {430FD624-F80B-4F31-80E6-29F8AACF45F8} - \ServicePlan -> Pas de fichier <==== ATTENTION
      FirewallRules: [{AC222A29-2FE0-4F32-8DF4-01FF7F1AD881}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
      FirewallRules: [{6A6B0A7D-D3BB-4BAD-B446-5FA35D496221}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
      end


      "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\cefhbpnokonbkocpbpbglkkbhnfflpel" => clé supprimé(es) avec succès
      C:\Windows\prleth.sys => déplacé(es) avec succès
      C:\Windows\hgfs.sys => déplacé(es) avec succès
      C:\Program Files (x86)\GUTDF89.tmp => déplacé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Registration" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F5EDF5C7-8089-4A42-80E0-A96C5D485509}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F5EDF5C7-8089-4A42-80E0-A96C5D485509}" => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5_user => clé non trouvé(e).
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F5F41B7A-1177-40A4-A429-D90911A558CF}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F5F41B7A-1177-40A4-A429-D90911A558CF}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{58F9B1E6-89A5-4302-959B-7B31A5ACBDFF}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{58F9B1E6-89A5-4302-959B-7B31A5ACBDFF}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{556C1247-7E43-4164-B83C-1FE7C567D2FC}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{983107B3-47E8-4A81-9E9A-8804E98D38C3}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{983107B3-47E8-4A81-9E9A-8804E98D38C3}" => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5 => clé non trouvé(e).
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{403945B7-2611-4CB1-9212-A9EE2CB599FF}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{403945B7-2611-4CB1-9212-A9EE2CB599FF}" => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Elazt => clé non trouvé(e).
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{430FD624-F80B-4F31-80E6-29F8AACF45F8}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{430FD624-F80B-4F31-80E6-29F8AACF45F8}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ServicePlan" => clé supprimé(es) avec succès
      HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AC222A29-2FE0-4F32-8DF4-01FF7F1AD881} => valeur supprimé(es) avec succès
      HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6A6B0A7D-D3BB-4BAD-B446-5FA35D496221} => valeur supprimé(es) avec succès

      Fin de Fixlog 18:15:49

      0
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Toujours des pubs?
    0
    1. hmm3 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour,

      Il y a encore des publicités qui apparaissent, cependant, elles sont beaucoup moins fréquentes. Déjà sur point, je dois dire un grand MERCI pour votre aide, car la situation s'est nettement améliorée. Je me reconnecterai dessus ce soir pour voir et vous tiendrai informé.

      Encore merci et bravo pour votre efficacité.
      0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Lesquelles de pubs?
    Refais frst s'il te plait

    Si problème il y a il existe toujours une solution
    ~~~~~~ Cs ~~~~~~
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      jabuticabaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa \o
      0
      1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Je l'ai loupé sur les rapports? Oo
        0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui, je t'invite à lire le rapport FRST.txt jusqu'à la fin =)
      0
      1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        :(
        0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hmm3
    J'ai une mauvaise nouvelle à t'annoncer
    Je ne peux pas résoudre ton problème de pub car c'est un fichier système qui a été patché

    https://forum.malekal.com/viewtopic.php?t=52420&start=

    Sur ton rapport
    C:\Windows\system32\dnsapi.dll
    [2011-12-21 16:42] - [2015-07-30 17:51] - 0357888 ____A (Microsoft Corporation) 139C620AFD5C03B411110E45394DD7C1

    C:\Windows\SysWOW64\dnsapi.dll
    [2011-12-21 16:42] - [2015-07-30 17:51] - 0270336 ____A (Microsoft Corporation) 2C6C9926B88D962C360FA9C3FEB7ED89

    A part réinstaller windows en le formatant

    Désolé :(
    0