Se débarrasser des pubs sur FF/Chrome/IE

Fermé
hmm3 Messages postés 12 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 25 août 2015 - 22 août 2015 à 12:33
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 - 25 août 2015 à 20:46
Bonjour,

Je suis embêté par des pubs intempestives sur mes navigateurs, impossible de les retirer définitivement, elles reviennent rapidement. J'ai passé ZHPcleaner, Hitman, j'ai NIS 360 sur mon ordi (Windows 7 64b), elles reviennent.

HELP s'il vous plaît, car ça m'empoisonne la vie ! Aidez-moi !
A voir également:

8 réponses

hmm3 Messages postés 12 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 25 août 2015
22 août 2015 à 12:34
En ce moment, j'ai une fenêtre "Super offres"...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
22 août 2015 à 13:47
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
0
hmm3 Messages postés 12 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 25 août 2015
22 août 2015 à 15:39
Bonjour , merci pour votre aide.

Voici les liens demandés :

https://www.cjoint.com/c/EHwnMwvf8AV

https://www.cjoint.com/c/EHwnNuW2JjV
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
22 août 2015 à 17:18
Peux tu mettre tes rapports sur pjoint de malekal
0
hmm3 Messages postés 12 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 25 août 2015
22 août 2015 à 17:50
Voici les liens demandés :
FRST_22-08-2015_15-05-46.txt
https://pjjoint.malekal.com/files.php?id=FRST_20150822_w14h15u15g15l9

Addition_22-08-2015_15-05-45.txt
https://pjjoint.malekal.com/files.php?id=20150822_i99z11k14r5
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
22 août 2015 à 18:30
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


start
CHR HKLM-x32\...\Chrome\Extension: [cefhbpnokonbkocpbpbglkkbhnfflpel] - C:\Users\XAVIER~1\AppData\Local\Temp\cefhbpnokonbkocpbpbglkkbhnfflpel.crx
2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\prleth.sys
2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\hgfs.sys
2012-05-11 23:20 - 2012-05-11 23:27 - 3993600 _____ () C:\Program Files (x86)\GUTDF89.tmp
Task: {F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6} - \Registration -> Pas de fichier <==== ATTENTION
Task: {F5EDF5C7-8089-4A42-80E0-A96C5D485509} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5_user -> Pas de fichier <==== ATTENTION
Task: {F5F41B7A-1177-40A4-A429-D90911A558CF} - \GoogleUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION
Task: {58F9B1E6-89A5-4302-959B-7B31A5ACBDFF} - \{556C1247-7E43-4164-B83C-1FE7C567D2FC} -> Pas de fichier <==== ATTENTION
Task: {983107B3-47E8-4A81-9E9A-8804E98D38C3} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5 -> Pas de fichier <==== ATTENTION
Task: {403945B7-2611-4CB1-9212-A9EE2CB599FF} - \Elazt -> Pas de fichier <==== ATTENTION
Task: {430FD624-F80B-4F31-80E6-29F8AACF45F8} - \ServicePlan -> Pas de fichier <==== ATTENTION
FirewallRules: [{AC222A29-2FE0-4F32-8DF4-01FF7F1AD881}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
FirewallRules: [{6A6B0A7D-D3BB-4BAD-B446-5FA35D496221}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
end


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
0
hmm3 Messages postés 12 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 25 août 2015
23 août 2015 à 18:16
Bonjour,

Voici le rapport demandé :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:21-08-2015 03
Exécuté par xavier musetti (2015-08-23 18:15:48) Run:1
Exécuté depuis C:\FRST
Profils chargés: xavier musetti (Profils disponibles: xavier musetti)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

start
CHR HKLM-x32\...\Chrome\Extension: [cefhbpnokonbkocpbpbglkkbhnfflpel] - C:\Users\XAVIER~1\AppData\Local\Temp\cefhbpnokonbkocpbpbglkkbhnfflpel.crx
2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\prleth.sys
2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\hgfs.sys
2012-05-11 23:20 - 2012-05-11 23:27 - 3993600 _____ () C:\Program Files (x86)\GUTDF89.tmp
Task: {F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6} - \Registration -> Pas de fichier <==== ATTENTION
Task: {F5EDF5C7-8089-4A42-80E0-A96C5D485509} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5_user -> Pas de fichier <==== ATTENTION
Task: {F5F41B7A-1177-40A4-A429-D90911A558CF} - \GoogleUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION
Task: {58F9B1E6-89A5-4302-959B-7B31A5ACBDFF} - \{556C1247-7E43-4164-B83C-1FE7C567D2FC} -> Pas de fichier <==== ATTENTION
Task: {983107B3-47E8-4A81-9E9A-8804E98D38C3} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5 -> Pas de fichier <==== ATTENTION
Task: {403945B7-2611-4CB1-9212-A9EE2CB599FF} - \Elazt -> Pas de fichier <==== ATTENTION
Task: {430FD624-F80B-4F31-80E6-29F8AACF45F8} - \ServicePlan -> Pas de fichier <==== ATTENTION
FirewallRules: [{AC222A29-2FE0-4F32-8DF4-01FF7F1AD881}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
FirewallRules: [{6A6B0A7D-D3BB-4BAD-B446-5FA35D496221}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
end


"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\cefhbpnokonbkocpbpbglkkbhnfflpel" => clé supprimé(es) avec succès
C:\Windows\prleth.sys => déplacé(es) avec succès
C:\Windows\hgfs.sys => déplacé(es) avec succès
C:\Program Files (x86)\GUTDF89.tmp => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Registration" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F5EDF5C7-8089-4A42-80E0-A96C5D485509}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F5EDF5C7-8089-4A42-80E0-A96C5D485509}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5_user => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F5F41B7A-1177-40A4-A429-D90911A558CF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F5F41B7A-1177-40A4-A429-D90911A558CF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{58F9B1E6-89A5-4302-959B-7B31A5ACBDFF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{58F9B1E6-89A5-4302-959B-7B31A5ACBDFF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{556C1247-7E43-4164-B83C-1FE7C567D2FC}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{983107B3-47E8-4A81-9E9A-8804E98D38C3}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{983107B3-47E8-4A81-9E9A-8804E98D38C3}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5 => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{403945B7-2611-4CB1-9212-A9EE2CB599FF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{403945B7-2611-4CB1-9212-A9EE2CB599FF}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Elazt => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{430FD624-F80B-4F31-80E6-29F8AACF45F8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{430FD624-F80B-4F31-80E6-29F8AACF45F8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ServicePlan" => clé supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AC222A29-2FE0-4F32-8DF4-01FF7F1AD881} => valeur supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6A6B0A7D-D3BB-4BAD-B446-5FA35D496221} => valeur supprimé(es) avec succès

Fin de Fixlog 18:15:49

0
hmm3 Messages postés 12 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 25 août 2015
23 août 2015 à 18:18
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
23 août 2015 à 20:01
Toujours des pubs?
0
hmm3 Messages postés 12 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 25 août 2015
25 août 2015 à 09:55
Bonjour,

Il y a encore des publicités qui apparaissent, cependant, elles sont beaucoup moins fréquentes. Déjà sur point, je dois dire un grand MERCI pour votre aide, car la situation s'est nettement améliorée. Je me reconnecterai dessus ce soir pour voir et vous tiendrai informé.

Encore merci et bravo pour votre efficacité.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
Modifié par lilidurhone le 25/08/2015 à 17:29
Lesquelles de pubs?
Refais frst s'il te plait

Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 août 2015 à 17:14
jabuticabaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa \o
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
25 août 2015 à 17:29
Je l'ai loupé sur les rapports? Oo
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 25/08/2015 à 19:30
oui, je t'invite à lire le rapport FRST.txt jusqu'à la fin =)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
25 août 2015 à 19:58
:(
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
25 août 2015 à 20:46
Hmm3
J'ai une mauvaise nouvelle à t'annoncer
Je ne peux pas résoudre ton problème de pub car c'est un fichier système qui a été patché


https://forum.malekal.com/viewtopic.php?t=52420&start=

Sur ton rapport
C:\Windows\system32\dnsapi.dll
[2011-12-21 16:42] - [2015-07-30 17:51] - 0357888 ____A (Microsoft Corporation) 139C620AFD5C03B411110E45394DD7C1

C:\Windows\SysWOW64\dnsapi.dll
[2011-12-21 16:42] - [2015-07-30 17:51] - 0270336 ____A (Microsoft Corporation) 2C6C9926B88D962C360FA9C3FEB7ED89


A part réinstaller windows en le formatant

Désolé :(
0