Pages de pubs incessantes

Résolu/Fermé
baliverne3 Messages postés 18 Date d'inscription samedi 7 décembre 2013 Statut Membre Dernière intervention 2 mai 2017 - 13 sept. 2015 à 12:58
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 sept. 2015 à 20:44
Bonjour,

Mon ordi est vieux et assez lent mais depuis quelques temps des pages de pubs s'ouvrent tres souvent sur l'ecran, malgré que j'ai Adblok, ca devient vraiment pénible .
j'ai fait un scan avec malwarebytes et mis en quarantaine tt un tas de trucs qu'il avait trouvés , mais ca n'arrete pas les pubs et ne maitrisant pas l'engin, je souhaiterais de l'aide svp
Merci d'avance
Baliverne

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
13 sept. 2015 à 13:03
>Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
baliverne3 Messages postés 18 Date d'inscription samedi 7 décembre 2013 Statut Membre Dernière intervention 2 mai 2017
13 sept. 2015 à 15:33
Bonjour,

merci de m'aider

Voici le copié-collé du rapport ADWCleaner :

# AdwCleaner v5.007 - Rapport créé le 13/09/2015 à 15:01:12
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-10.1 [Serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : Véro - ANTEC
# Exécuté depuis : C:\Documents and Settings\Véro\Bureau\adwcleaner_5.007.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : iSafeNetFilter
[-] Service Supprimé : 8f00991a
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\a08eb61a00007987
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\{19bc3d4e-dcf0-161c-19bc-c3d4edcff53b}
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\{443408b7-e93b-dcd6-4434-408b7e9322df}
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\{4ae68fc6-2105-9268-4ae6-68fc62103f18}
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\{4e107f7a-e87a-c886-4e10-07f7ae87fdeb}
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\{aade24d5-b38e-eff3-aade-e24d5b389356}
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\myfree codec
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Application Data\Common\LuaRT
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Application Data\DataMgr
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Application Data\eCyber
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Application Data\Fifth
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Application Data\Intermediate
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Application Data\SCheck
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Application Data\Sixth
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Application Data\Snz
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Application Data\SSync
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Application Data\Mozilla\Firefox\Profiles\d4agt9la.default\Extensions\exwdrjehunvtln@ytuil_msxbggdjgcag.net
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Application Data\Mozilla\Firefox\Profiles\d4agt9la.default\Extensions\gjks_jhdhnqo@ieshwklxbraeusmde.net
[-] Dossier Supprimé : C:\Documents and Settings\Véro\Local Settings\Application Data\Google\Chrome\User Data\Default\simple_new_tab
[-] Dossier Supprimé : C:\Program Files\SearchProtect
[-] Dossier Supprimé : C:\Program Files\AppendMonitor
[-] Dossier Supprimé : C:\Program Files\myfree codec
[-] Dossier Supprimé : C:\Program Files\easyttoshop
[-] Dossier Supprimé : C:\Program Files\RooyaalCioupon
[-] Dossier Supprimé : C:\Program Files\safeRRWebu
[-] Dossier Supprimé : C:\Program Files\SaverAaddon
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\YAC.lnk
[-] Fichier Supprimé : C:\Documents and Settings\Véro\Application Data\Mozilla\Firefox\Profiles\d4agt9la.default\searchplugins\search.xml
[-] Fichier Supprimé : C:\Documents and Settings\Véro\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gbmdkmlcnbapgegninelmjbfibaghdmk_0.localstorage
[-] Fichier Supprimé : C:\Documents and Settings\Véro\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pmgkeimkiojpjcoiiipekfjaopchhjga_0.localstorage
[-] Fichier Supprimé : C:\Documents and Settings\Véro\Menu Démarrer\Programmes\Démarrage\optimizerpro.lnk
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Fifth]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync]
[-] Clé Supprimée : HKCU\Software\MozillaPlugins\bebomedia.com/OfferMosquitoIEHelper
[-] Clé Supprimée : HKLM\SOFTWARE\44113ab7-84ff-5163-65e6-60f95d31aeb8
[-] Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{38d2b55}
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [OKitSpace@OKitSpace.es]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{00CBB66B-1D3B-46D3-9577-323A336ACB50}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{963B125B-8B21-49A2-A3A8-E37092276531}]
[-] Clé Supprimée : HKCU\Software\Conduit
[-] Clé Supprimée : HKCU\Software\Myfree Codec
[-] Clé Supprimée : HKCU\Software\Protector
[-] Clé Supprimée : HKCU\Software\Appscion
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\Conduit
[-] Clé Supprimée : HKLM\SOFTWARE\Driver-Soft
[-] Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
[-] Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F488658-35A7-2AB8-A756-560BA8F103C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{10A0E600-D246-BD63-F465-4C849C688998}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{09854D8E-46B5-057B-5B6E-BFD2A04AD5AB}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{10A0E600-D246-BD63-F465-4C849C688998}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F488658-35A7-2AB8-A756-560BA8F103C3}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F488658-35A7-2AB8-A756-560BA8F103C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Driver Genius Professional Edition_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{10A0E600-D246-BD63-F465-4C849C688998}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{09854D8E-46B5-057B-5B6E-BFD2A04AD5AB}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{10A0E600-D246-BD63-F465-4C849C688998}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F488658-35A7-2AB8-A756-560BA8F103C3}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[!] Clé Non Supprimée : HKU\S-1-5-21-823518204-484763869-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
          • [ Navigateurs ] *****


[-] [C:\Documents and Settings\Véro\Application Data\Mozilla\Firefox\Profiles\d4agt9la.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaulturl", "hxxp://wisersearch.com/search.php?channel=fr&q=");
[-] [C:\Documents and Settings\Véro\Application Data\Mozilla\Firefox\Profiles\d4agt9la.default\prefs.js] [Preference] Supprimée : user_pref("keyword.URL", "hxxp://wisersearch.com/search.php?channel=fr&q=");
[-] [C:\Documents and Settings\Véro\Application Data\Mozilla\Firefox\Profiles\d4agt9la.default\prefs.js] [Preference] Supprimée : user_pref("simplenewtab.url", "hxxp://wisersearch.com/?channel=fr_nt");


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [8599 octets] ##########
0
baliverne3 Messages postés 18 Date d'inscription samedi 7 décembre 2013 Statut Membre Dernière intervention 2 mai 2017
13 sept. 2015 à 15:38
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
13 sept. 2015 à 18:25
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: C:\WINDOWS\Tasks\OrangeDozage.job => c:\documents and settings\all users\application data\{aade24d5-b38e-eff3-aade-e24d5b389356}\598328655546909161c.exe
Task: C:\WINDOWS\Tasks\QuickHowTo.job => c:\documents and settings\all users\application data\{4ae68fc6-2105-9268-4ae6-68fc62103f18}\5926365303691056587c.exe
Task: C:\WINDOWS\Tasks\TimeChime.job => c:\documents and settings\all users\application data\{443408b7-e93b-dcd6-4434-408b7e9322df}\6538940203010534936c.exe
c:\documents and settings\all users\application data\{4ae68fc6-2105-9268-4ae6-68fc62103f18}

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Si les publicités persistent, précise sur quel navigateur WEB.
0
baliverne3 Messages postés 18 Date d'inscription samedi 7 décembre 2013 Statut Membre Dernière intervention 2 mai 2017
13 sept. 2015 à 19:07
ok
voici le rapport FRST

Résultats de correction de Farbar Recovery Scan Tool (x86) Version:13-09-2015 01
Exécuté par Véro (2015-09-13 19:01:42) Run:1
Exécuté depuis C:\Documents and Settings\Véro\Bureau
Profils chargés: Véro (Profils disponibles: Véro)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

Task: C:\WINDOWS\Tasks\OrangeDozage.job => c:\documents and settings\all users\application data\{aade24d5-b38e-eff3-aade-e24d5b389356}\598328655546909161c.exe

Task: C:\WINDOWS\Tasks\QuickHowTo.job => c:\documents and settings\all users\application data\{4ae68fc6-2105-9268-4ae6-68fc62103f18}\5926365303691056587c.exe

Task: C:\WINDOWS\Tasks\TimeChime.job => c:\documents and settings\all users\application data\{443408b7-e93b-dcd6-4434-408b7e9322df}\6538940203010534936c.exe

c:\documents and settings\all users\application data\{4ae68fc6-2105-9268-4ae6-68fc62103f18}


C:\WINDOWS\Tasks\OrangeDozage.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\QuickHowTo.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\TimeChime.job => déplacé(es) avec succès
"c:\documents and settings\all users\application data\{4ae68fc6-2105-9268-4ae6-68fc62103f18}" => Fichier/Dossier non trouvé(e).

Fin de Fixlog 19:01:42

Un grand merci
je vous tiens au courant si ca marche , ou pas
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
13 sept. 2015 à 20:12
Si tu as tjrs des pubs intempestives, précise sur quel navigateur WEB.
0
mj1974 Messages postés 1891 Date d'inscription samedi 25 février 2012 Statut Membre Dernière intervention 24 décembre 2023 359
13 sept. 2015 à 13:05
0