Se débarrasser des pubs sur FF/Chrome/IE

Bonjour,

Je suis embêté par des pubs intempestives sur mes navigateurs, impossible de les retirer définitivement, elles reviennent rapidement. J'ai passé ZHPcleaner, Hitman, j'ai NIS 360 sur mon ordi (Windows 7 64b), elles reviennent.

HELP s'il vous plaît, car ça m'empoisonne la vie ! Aidez-moi !

--
HMM3

8 réponses

  1. En ce moment, j'ai une fenêtre "Super offres"...
    0
    1. Contributeur sécurité
      ▶ Télécharge ici : FRST (de Farbar)
      !!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
      Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

      ▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

      ▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

      ▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

      Les rapport se trouvent ici : C:\FRST\Logs

      ▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
      0
      1. Contributeur sécurité
        /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

        ▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
        ▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


        start
        CHR HKLM-x32\...\Chrome\Extension: [cefhbpnokonbkocpbpbglkkbhnfflpel] - C:\Users\XAVIER~1\AppData\Local\Temp\cefhbpnokonbkocpbpbglkkbhnfflpel.crx
        2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\prleth.sys
        2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\hgfs.sys
        2012-05-11 23:20 - 2012-05-11 23:27 - 3993600 _____ () C:\Program Files (x86)\GUTDF89.tmp
        Task: {F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6} - \Registration -> Pas de fichier <==== ATTENTION
        Task: {F5EDF5C7-8089-4A42-80E0-A96C5D485509} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5_user -> Pas de fichier <==== ATTENTION
        Task: {F5F41B7A-1177-40A4-A429-D90911A558CF} - \GoogleUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION
        Task: {58F9B1E6-89A5-4302-959B-7B31A5ACBDFF} - \{556C1247-7E43-4164-B83C-1FE7C567D2FC} -> Pas de fichier <==== ATTENTION
        Task: {983107B3-47E8-4A81-9E9A-8804E98D38C3} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5 -> Pas de fichier <==== ATTENTION
        Task: {403945B7-2611-4CB1-9212-A9EE2CB599FF} - \Elazt -> Pas de fichier <==== ATTENTION
        Task: {430FD624-F80B-4F31-80E6-29F8AACF45F8} - \ServicePlan -> Pas de fichier <==== ATTENTION
        FirewallRules: [{AC222A29-2FE0-4F32-8DF4-01FF7F1AD881}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
        FirewallRules: [{6A6B0A7D-D3BB-4BAD-B446-5FA35D496221}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
        end


        ▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
        ▶ Ferme toutes les applications, y compris ton navigateur
        ▶ Double-clique sur FRST.exe
        /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
        ▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
        ▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

        /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
        0
        1. Bonjour,

          Voici le rapport demandé :
          Résultats de correction de Farbar Recovery Scan Tool (x64) Version:21-08-2015 03
          Exécuté par xavier musetti (2015-08-23 18:15:48) Run:1
          Exécuté depuis C:\FRST
          Profils chargés: xavier musetti (Profils disponibles: xavier musetti)
          Mode d'amorçage: Normal
          ==============================================

          fixlist contenu:
          start
          CHR HKLM-x32\...\Chrome\Extension: [cefhbpnokonbkocpbpbglkkbhnfflpel] - C:\Users\XAVIER~1\AppData\Local\Temp\cefhbpnokonbkocpbpbglkkbhnfflpel.crx
          2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\prleth.sys
          2015-07-30 17:46 - 2015-07-30 17:46 - 00000000 _____ C:\Windows\hgfs.sys
          2012-05-11 23:20 - 2012-05-11 23:27 - 3993600 _____ () C:\Program Files (x86)\GUTDF89.tmp
          Task: {F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6} - \Registration -> Pas de fichier <==== ATTENTION
          Task: {F5EDF5C7-8089-4A42-80E0-A96C5D485509} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5_user -> Pas de fichier <==== ATTENTION
          Task: {F5F41B7A-1177-40A4-A429-D90911A558CF} - \GoogleUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION
          Task: {58F9B1E6-89A5-4302-959B-7B31A5ACBDFF} - \{556C1247-7E43-4164-B83C-1FE7C567D2FC} -> Pas de fichier <==== ATTENTION
          Task: {983107B3-47E8-4A81-9E9A-8804E98D38C3} - \1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5 -> Pas de fichier <==== ATTENTION
          Task: {403945B7-2611-4CB1-9212-A9EE2CB599FF} - \Elazt -> Pas de fichier <==== ATTENTION
          Task: {430FD624-F80B-4F31-80E6-29F8AACF45F8} - \ServicePlan -> Pas de fichier <==== ATTENTION
          FirewallRules: [{AC222A29-2FE0-4F32-8DF4-01FF7F1AD881}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
          FirewallRules: [{6A6B0A7D-D3BB-4BAD-B446-5FA35D496221}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
          end

          "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\cefhbpnokonbkocpbpbglkkbhnfflpel" => clé supprimé(es) avec succès
          C:\Windows\prleth.sys => déplacé(es) avec succès
          C:\Windows\hgfs.sys => déplacé(es) avec succès
          C:\Program Files (x86)\GUTDF89.tmp => déplacé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4DBA4E2-7AD2-46AB-B405-695CC2BFA0B6}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Registration" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F5EDF5C7-8089-4A42-80E0-A96C5D485509}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F5EDF5C7-8089-4A42-80E0-A96C5D485509}" => clé supprimé(es) avec succès
          HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5_user => clé non trouvé(e).
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F5F41B7A-1177-40A4-A429-D90911A558CF}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F5F41B7A-1177-40A4-A429-D90911A558CF}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{58F9B1E6-89A5-4302-959B-7B31A5ACBDFF}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{58F9B1E6-89A5-4302-959B-7B31A5ACBDFF}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{556C1247-7E43-4164-B83C-1FE7C567D2FC}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{983107B3-47E8-4A81-9E9A-8804E98D38C3}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{983107B3-47E8-4A81-9E9A-8804E98D38C3}" => clé supprimé(es) avec succès
          HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5 => clé non trouvé(e).
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{403945B7-2611-4CB1-9212-A9EE2CB599FF}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{403945B7-2611-4CB1-9212-A9EE2CB599FF}" => clé supprimé(es) avec succès
          HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Elazt => clé non trouvé(e).
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{430FD624-F80B-4F31-80E6-29F8AACF45F8}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{430FD624-F80B-4F31-80E6-29F8AACF45F8}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ServicePlan" => clé supprimé(es) avec succès
          HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AC222A29-2FE0-4F32-8DF4-01FF7F1AD881} => valeur supprimé(es) avec succès
          HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6A6B0A7D-D3BB-4BAD-B446-5FA35D496221} => valeur supprimé(es) avec succès

          Fin de Fixlog 18:15:49

          0
      2. Contributeur sécurité
        Toujours des pubs?
        0
        1. Bonjour,

          Il y a encore des publicités qui apparaissent, cependant, elles sont beaucoup moins fréquentes. Déjà sur point, je dois dire un grand MERCI pour votre aide, car la situation s'est nettement améliorée. Je me reconnecterai dessus ce soir pour voir et vous tiendrai informé.

          Encore merci et bravo pour votre efficacité.
          0
      3. Contributeur sécurité
        Lesquelles de pubs?
        Refais frst s'il te plait

        Si problème il y a il existe toujours une solution
        ~~~~~~ Cs ~~~~~~
        0
        1. Modérateur
          jabuticabaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa \o
          0
        2. Contributeur sécurité
          @Malekal_morte-Je l'ai loupé sur les rapports? Oo
          0
        3. Modérateur
          oui, je t'invite à lire le rapport FRST.txt jusqu'à la fin =)
          0
      4. Contributeur sécurité
        Hmm3
        J'ai une mauvaise nouvelle à t'annoncer
        Je ne peux pas résoudre ton problème de pub car c'est un fichier système qui a été patché

        https://forum.malekal.com/viewtopic.php?t=52420&start=

        Sur ton rapport
        C:\Windows\system32\dnsapi.dll
        [2011-12-21 16:42] - [2015-07-30 17:51] - 0357888 ____A (Microsoft Corporation) 139C620AFD5C03B411110E45394DD7C1

        C:\Windows\SysWOW64\dnsapi.dll
        [2011-12-21 16:42] - [2015-07-30 17:51] - 0270336 ____A (Microsoft Corporation) 2C6C9926B88D962C360FA9C3FEB7ED89

        A part réinstaller windows en le formatant

        Désolé :(
        0