Publicités intempestives sur mon PC

Résolu/Fermé
beigesky Messages postés 66 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 1 mars 2023 - 8 sept. 2015 à 18:16
beigesky Messages postés 66 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 1 mars 2023 - 11 sept. 2015 à 18:03
Bonjour,
J'ai le même problème que "anaisteix". Le tutorial AdwCleaner (dXplode) n'a pas fonctionné. Les pubs reviennent toujours.
Que faire d'autre ?
Merci de vos conseils.


A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 sept. 2015 à 18:16
Salut,

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Merci beaucoup. Je vais essayer. Je vous tiens au courant.
0
beigesky Messages postés 66 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 1 mars 2023 1
9 sept. 2015 à 14:24
Bonjour Malekal,
Je viens d'effectuer le scan FRST et vous ai envoyé les 3 rapports. Maintenant je n'ose pas faire autre chose.
Merci de votre aide. C'est super de pouvoir compter sur vous.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 sept. 2015 à 16:09
Pas de lien ici comme demandé, pas d'aide possible.
0
beigesky Messages postés 66 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 1 mars 2023 1 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
9 sept. 2015 à 16:25
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 sept. 2015 à 16:51
ok alors déjà, tu as deux antivirus, c'est mal, ça ralentit le PC.
Désinstalle celui en trop par le panneau de configuration puis programmes et fonctionnalités.

AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}




Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51627;https=127.0.0.1:51627 [Attention - Possible Proxy Malicieux]
2015-09-04 10:58 - 2015-09-09 10:58 - 00001032 _____ C:\Windows\Tasks\vTsoUAt0nX1k6UqXdZ7H5KFDnw.job
2015-09-04 10:58 - 2015-09-04 10:58 - 00004066 _____ C:\Windows\System32\Tasks\vTsoUAt0nX1k6UqXdZ7H5KFDnw
2015-09-04 10:34 - 2015-09-06 18:36 - 00000000 ____D C:\Users\Josette\AppData\Local\Apps\2.0
2015-09-04 10:32 - 2015-09-04 10:32 - 00064024 _____ C:\Users\Josette\AppData\Local\GDIPFONTCACHEV1.DAT
2015-09-04 10:26 - 2015-09-09 10:26 - 00001020 _____ C:\Windows\Tasks\TYEqQbYEIYsNxNpCFABt.job
2015-09-04 10:26 - 2015-09-04 10:26 - 00004054 _____ C:\Windows\System32\Tasks\TYEqQbYEIYsNxNpCFABt
2015-09-04 10:25 - 2015-09-04 11:12 - 00000000 ____D C:\Program Files (x86)\c522f88f-24b0-4d4f-997c-8d6ef26bc816
2015-09-04 10:25 - 2015-09-04 10:58 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-09-03 10:16 - 2015-09-04 11:12 - 00000000 ____D C:\ProgramData\ZombieNews
2015-08-28 12:17 - 2015-08-28 12:17 - 00000000 ____D C:\Users\Josette\AppData\Roaming\0U1E1Q1T2Z1P0S2Z1T1C
2015-09-04 11:54 - 2015-04-19 14:20 - 00000626 _____ C:\Users\Josette\AppData\Roaming\vTsoUAt0nX1k6UqXdZ7H5KFDnw
2015-09-04 11:54 - 2015-04-19 14:20 - 00000626 _____ C:\Users\Josette\AppData\Roaming\TYEqQbYEIYsNxNpCFABt
2015-04-19 14:20 - 2015-09-04 11:54 - 0000626 _____ () C:\Users\Josette\AppData\Roaming\TYEqQbYEIYsNxNpCFABt
2015-04-19 14:20 - 2015-09-04 11:54 - 0000626 _____ () C:\Users\Josette\AppData\Roaming\vTsoUAt0nX1k6UqXdZ7H5KFDnw
2015-09-04 11:12 - 2014-08-09 14:31 - 00000000 ____D C:\Program Files (x86)\908C8F9D-D24A-4837-8EC1-08BF193F6091
Task: C:\Windows\Tasks\TYEqQbYEIYsNxNpCFABt.job => C:\Users\Josette\AppData\Roaming\TYEqQbYEIYsNxNpCFABt.exe <==== ATTENTION
Task: C:\Windows\Tasks\vTsoUAt0nX1k6UqXdZ7H5KFDnw.job => C:\Users\Josette\AppData\Roaming\vTsoUAt0nX1k6UqXdZ7H5KFDnw.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
beigesky Messages postés 66 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 1 mars 2023 1
10 sept. 2015 à 17:45
Bonjour Malekal,
J'ai fait la manip. en essayant de suivre les instructions. Voici mon fichier log. https://pjjoint.malekal.com/files.php?read=20150910_x10u7f14x9y11
Les publicités continuent de m'envahir. Ai-je bien compris la manip ?
Merci beaucoup de me dire ce que vous en pensez.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 sept. 2015 à 19:26
Réinitialise bien les navigateurs WEB.
Sur quel navigateur WEB, as-tu des publicités ?
0
beigesky Messages postés 66 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 1 mars 2023 1
11 sept. 2015 à 12:24
Bonjour,
J'utilise IE ou Google mais pas Firefox. J'ai passé un certain temps à les réinitialiser en suivant vos instructions. Et rien ne s'est passé.
Je viens de me rendre compte que j'avais dans mes programmes PlayGem. Impossible de le désinstaller. J'ai cherché ce que c'était et j'ai réussi à le désinstaller à partir de SpyHunter4 (je n'aime pas, mais !!). Maintenant, je n'ai plus de pub mais à voir si cela ne va pas revenir. Pour l'instant, je considère que mon problème est réglé.
Merci en tout cas pour toute votre aide. Je reviendrai s'il se passe quelque chose d'inattendu.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 sept. 2015 à 12:42
ok =)

Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
beigesky Messages postés 66 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 1 mars 2023 1
11 sept. 2015 à 18:03
Merci beaucoup. Je vais suivre vos conseils très précieux : installer Blockulicious et lire très attentivement le reste.
Pour l'instant, tout fonctionne normalement. C'est super ! Merci encore.
0