Supprimer fenêtres pub

Résolu/Fermé
orpheematthieu Messages postés 13 Date d'inscription mercredi 9 septembre 2015 Statut Membre Dernière intervention 3 novembre 2016 - 9 sept. 2015 à 12:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 sept. 2015 à 16:05
bonjour,

Impossible de supprimer les fenêtres pub ni avec ABP, ni avec adware cleaner, ni avec malwarebytes, je ne sais plus quoi faire.
Je suis sur windows vista pro.
Pouvez-vous m'aider ?
Merci d'avance
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
9 sept. 2015 à 12:04
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
orpheematthieu Messages postés 13 Date d'inscription mercredi 9 septembre 2015 Statut Membre Dernière intervention 3 novembre 2016
9 sept. 2015 à 14:08
Merci de t'occuper de mes problèmes, voilà le rapport :

# AdwCleaner v5.007 - Rapport créé le 09/09/2015 à 12:58:07
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-08.2 [Locale]
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (x86)
# Nom d'utilisateur : Magis - PC-DE-MAGIS
# Exécuté depuis : C:\Users\Magis\Downloads\adwcleaner_5.007.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files\myfree codec
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Magis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lkadffjmnaiokkdncgdlecdegajoiemi_0.localstorage
[-] Fichier Supprimé : C:\Users\Magis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lkadffjmnaiokkdncgdlecdegajoiemi_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Magis\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lkadffjmnaiokkdncgdlecdegajoiemi_0
[-] Fichier Supprimé : C:\Users\Magis\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lkadffjmnaiokkdncgdlecdegajoiemi
[-] Fichier Supprimé : C:\Users\Magis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Magis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Magis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Magis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Magis\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.superfish.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Magis\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxps_www.superfish.com_0.localstorage-journal
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\IM
          • [ Navigateurs ] *****


[-] [C:\Users\Magis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : fpmeembnagmagppkgghhfjfdfajdfcah


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [2499 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
9 sept. 2015 à 16:08
Passe à FRST.
0
orpheematthieu Messages postés 13 Date d'inscription mercredi 9 septembre 2015 Statut Membre Dernière intervention 3 novembre 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
9 sept. 2015 à 16:14
C'est fait mais rien de mieux
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
9 sept. 2015 à 16:15
Il faut donner les liens des rapports via pjjoint, suis les instructions jusqu'à la lettre.
0
orpheematthieu Messages postés 13 Date d'inscription mercredi 9 septembre 2015 Statut Membre Dernière intervention 3 novembre 2016
10 sept. 2015 à 11:49
Bonjour,
J'ai essayé d'envoyer les rapports mais ils on été refusés parce qu'ils sont en .exe
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
10 sept. 2015 à 12:18
S'ils sont en .exe c'est ce que ce ne sont pas les rapports
sont en .txt les rapports.
0
orpheematthieu Messages postés 13 Date d'inscription mercredi 9 septembre 2015 Statut Membre Dernière intervention 3 novembre 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
10 sept. 2015 à 15:22
Voilà c'est fait
excuse-moi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
10 sept. 2015 à 19:40
il faut donner les liens ici.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
11 sept. 2015 à 00:06
Encore une fois, les rapports sont à donner via pjjoint
Lire les instructions.
0
orpheematthieu Messages postés 13 Date d'inscription mercredi 9 septembre 2015 Statut Membre Dernière intervention 3 novembre 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
11 sept. 2015 à 11:34
C'est ce que j'ai fait, je les envoyée là :
http://pjjoint.malekal.com
Merci de ton aide mais je crois que je mettre mon pc à réparer !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
11 sept. 2015 à 18:42
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-04-19 14:20 - 2015-05-29 01:11 - 0000626 _____ () C:\Users\Magis\AppData\Roaming\36Eajaz5geQ79hJ
2015-03-26 21:14 - 2015-03-26 21:14 - 0004185 _____ () C:\Users\Magis\AppData\Roaming\ACRMMJY
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Magis\AppData\Roaming\hNCM24t2NGndx7R0HoWUgPALv
2015-04-29 18:27 - 2015-06-28 10:42 - 0087608 _____ () C:\Users\Magis\AppData\Roaming\inst.exe
2015-04-29 18:27 - 2015-06-28 10:42 - 0047360 _____ (VSO Software) C:\Users\Magis\AppData\Roaming\pcouffin.sys
2015-03-26 21:14 - 2015-05-29 01:11 - 0000385 _____ () C:\Users\Magis\AppData\Roaming\QUAGKVP
2015-03-26 21:14 - 2015-05-29 01:11 - 0000385 _____ () C:\Users\Magis\AppData\Roaming\QYRXTFDM
2015-04-09 15:31 - 2015-09-09 13:00 - 0008268 _____ () C:\Users\Magis\AppData\Local\d3d9caps.dat
2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Magis\AppData\Local\Tempdivx0242
2015-05-25 11:14 - 2015-05-25 11:14 - 0043682 _____ () C:\Users\Magis\AppData\Local\Tempdivx10c3
2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Magis\AppData\Local\Tempdivx1854
2015-05-25 10:51 - 2015-05-25 10:51 - 0043682 _____ () C:\Users\Magis\AppData\Local\Tempdivx2ba9
2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Magis\AppData\Local\Tempdivx2e43
2015-05-25 11:10 - 2015-05-25 11:10 - 0043682 _____ () C:\Users\Magis\AppData\Local\Tempdivx3bc5
2015-05-25 23:02 - 2015-05-25 23:02 - 0043682 _____ () C:\Users\Magis\AppData\Local\Tempdivx4479
2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Magis\AppData\Local\Tempdivx4fce
2015-05-25 11:10 - 2015-05-25 11:10 - 0043682 _____ () C:\Users\Magis\AppData\Local\Tempdivx7666
2015-05-25 23:14 - 2015-05-25 23:14 - 0043682 _____ () C:\Users\Magis\AppData\Local\Tempdivx8a52
2015-05-25 11:10 - 2015-05-25 11:10 - 0635920 _____ (DivX, LLC) C:\Users\Magis\AppData\Local\Tempdivx98a6.exe
2015-05-25 11:14 - 2015-05-25 11:14 - 1328472 _____ (DivX, LLC) C:\Users\Magis\AppData\Local\Tempdivxa79a.exe
2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Magis\AppData\Local\Tempdivxc79e
2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Magis\AppData\Local\Tempdivxdbb5
2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Magis\AppData\Local\Tempdivxe500
2015-05-25 23:07 - 2015-05-25 23:07 - 0043682 _____ () C:\Users\Magis\AppData\Local\Tempdivxeb30
Task: C:\Windows\Tasks\36Eajaz5geQ79hJ.job => C:\Users\Magis\AppData\Roaming\36Eajaz5geQ79hJ.exe <==== ATTENTION
Task: C:\Windows\Tasks\hNCM24t2NGndx7R0HoWUgPALv.job => C:\Users\Magis\AppData\Roaming\hNCM24t2NGndx7R0HoWUgPALv.exe <==== ATTENTION
EmptyTemp:



Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
orpheematthieu Messages postés 13 Date d'inscription mercredi 9 septembre 2015 Statut Membre Dernière intervention 3 novembre 2016
12 sept. 2015 à 15:40
Merci, merci, merci,
Pour l'instant ça marche correctement, je touche du bois !
Merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 sept. 2015 à 16:05
=)

Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0