Page de pub intenpestive

sylvain896 Messages postés 7 Date d'inscription dimanche 27 septembre 2015 Statut Membre Dernière intervention 27 septembre 2015 - 27 sept. 2015 à 09:21
fabul Messages postés 39511 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 janvier 2025 - 27 sept. 2015 à 11:40

Depuis quelques jours, j'ai des pages de pub qui s'ouvrent quand je clic sur certains liens lors de ma navigation.
J'ai utilisé Adwcleaner et Malwarebytes, mais le problème n'a pas été réglé...

Quelqu'un peut m'aider?
Merci d'avance!!
A voir également:

6 réponses

thierrix16 Messages postés 301 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 8 novembre 2016 14
27 sept. 2015 à 09:32
Bonjour ,

Perso , j'utilise Google Chrome également mais j'ai rajouté l'extension Adblock Plus , disponible sur le Google Store . Depuis , je ne suis plus ennuyé avec les pubs intempestives . De plus avec cette extension , tu peux exclure certains site où tu as l'habitude d'aller et qui ne vivent que grâce à la publicité . Tu peux ainsi continuer à aller dessus , ABP ne te gênera pas !

Fais attention aussi aux sites " foireux " et aux logiciels bourrés de virus ( genre µ torrent ) .

L'extension Blockulicious , que j'utilise également , est très bien aussi pour éviter les sites à la c** . Il y a tellement de saletés qui traînent sur le web ...

Cordialement .
sylvain896 Messages postés 7 Date d'inscription dimanche 27 septembre 2015 Statut Membre Dernière intervention 27 septembre 2015
27 sept. 2015 à 10:34
Merci thierrix16, j'ai déjà ces infos ;)
fabul Messages postés 39511 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 janvier 2025 5 456
27 sept. 2015 à 09:46

Installe RegRun Reanimator (Clic sur Download Mirror 1 ou 2)

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.

Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutôt que "Make scan now" au cas ou il détecterait un rootkit qui na pas été détecté dans Windows.

Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns

Dans certains cas, il faut réinitialiser les navigateurs:

Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.
sylvain896 Messages postés 7 Date d'inscription dimanche 27 septembre 2015 Statut Membre Dernière intervention 27 septembre 2015
27 sept. 2015 à 10:35
Merci fabul, je regardes ça et je te tiens au courant
sylvain896 Messages postés 7 Date d'inscription dimanche 27 septembre 2015 Statut Membre Dernière intervention 27 septembre 2015
27 sept. 2015 à 10:48
J'en ai 5, ils ne m'ont pas l'air "nocifs", je sais pas ce que t'en penses :

Item Name: AppInit_DLLs
Current Setting: C:\Program Files
Type: List of Injected DLLs

Item Name: HP HD Webcam Driver_Monitor
Type: Registry Run

Item Name: CLVirtualDrive
Type: Registry Run

Item Name: BtPreLoad
Type: Registry Run(x64)

Item Name: Monitor.exe
Type: Running Processes
fabul Messages postés 39511 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 janvier 2025 5 456
Modifié par fabul le 27/09/2015 à 11:15
Ce n'est pas normal:

Item Name: AppInit_DLLs
Current Setting: C:\Program Files
Type: List of Injected DLLs

Mais il devrait avoir un autre chemin, vers un fichier .dll (mauvais en général)

Parce que je ne sais pas si ça va supprimer ton dossier programmes si tu supprime ça comme ça.
fabul Messages postés 39511 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 janvier 2025 5 456
27 sept. 2015 à 11:00
Télécharge ZHPDiag

Installe le.

Clic sur "Scanner"

Patiente durant l'analyse.

Il crée un log sur le bureau.

Poste le sur Cjoint et donne nous le lien Cjoint
sylvain896 Messages postés 7 Date d'inscription dimanche 27 septembre 2015 Statut Membre Dernière intervention 27 septembre 2015
Modifié par sylvain896 le 27/09/2015 à 11:15

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 39511 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 janvier 2025 5 456
27 sept. 2015 à 11:20
Installe ZHPFix

Importe le script qui suit et clic sur GO

Script ZHPFix
P2 - EXT: (.QuickShare - QuickShare Widget.) -- C:\Users\Sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\1cj5bekp.default\extensions\{fbd956ad-3912-466b-8502-58c97d32a79a} =>PUP.Optional.QuickShare
O43 - CFD: 2014/01/15 14:15:56 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SweetPacks =>PUP.Optional.SweetIM
O45 - LFCP:[MD5.C561159B90D4CFE97CBCDDCDF2DD208C] 2014/08/23 21:45:17 A -- C:\Windows\Prefetch\ =>PUP.Optional.Nosibay
O45 - LFCP:[MD5.1ABAFE2112FABE4ED8DCC191A2F67C53] 2013/06/30 17:54:12 A -- C:\Windows\Prefetch\ =>PUP.Optional.BearShare
O45 - LFCP:[MD5.613BB2D7E543778ED1EAFE027650796C] 2014/01/22 22:18:57 A -- C:\Windows\Prefetch\ =>PUP.Optional.MegaSearch
O69 - SBI: prefs.js [Sylvain - 1cj5bekp.default] user_pref("extensions.helperbar.DockingPositionDown", false); =>PUP.Optional.HelperBar
O69 - SBI: prefs.js [Sylvain - 1cj5bekp.default] user_pref("extensions.helperbar.SmartbarDisabled", false); =>PUP.Optional.HelperBar
O69 - SBI: prefs.js [Sylvain - 1cj5bekp.default] user_pref("extensions.helperbar.SmartbarStateMinimaized", false); =>PUP.Optional.HelperBar
O69 - SBI: prefs.js [Sylvain - 1cj5bekp.default] user_pref("extensions.helperbar.Visibility", false); =>PUP.Optional.HelperBar
O69 - SBI: prefs.js [Sylvain - 1cj5bekp.default] user_pref("{14DD0E04-D4F6-45d2-A958-F361FBD4F64F}.ScriptData_product_name", "WBC Engine"); =>PUP.Optional.WBCEngine
HKLM\SOFTWARE\Microsoft\Tracing\SevereWeatherAlerts_RASAPI32 =>PUP.Optional.DesktopWeatherAlerts
HKLM\SOFTWARE\Microsoft\Tracing\SevereWeatherAlerts_RASMANCS =>PUP.Optional.DesktopWeatherAlerts
HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASAPI32 =>PUP.Optional.TornTV
HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASMANCS =>PUP.Optional.TornTV
HKLM\SOFTWARE\Microsoft\Tracing\TornTvUpdater_RASAPI32 =>PUP.Optional.TornTV
HKLM\SOFTWARE\Microsoft\Tracing\TornTvUpdater_RASMANCS =>PUP.Optional.TornTV
HKLM\SOFTWARE\Microsoft\Tracing\updateLemurLeap_RASAPI32 =>PUP.Optional.LemurLeap
HKLM\SOFTWARE\Microsoft\Tracing\updateLemurLeap_RASMANCS =>PUP.Optional.LemurLeap
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SevereWeatherAlertsApp_RASAPI32 =>PUP.Optional.DesktopWeatherAlerts
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SevereWeatherAlertsApp_RASMANCS =>PUP.Optional.DesktopWeatherAlerts
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartbarExeInstaller_v2_RASAPI32 =>PUP.Optional.SmartBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartbarExeInstaller_v2_RASMANCS =>PUP.Optional.SmartBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWebSpades_RASAPI32 =>PUP.Optional.WebSpades
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWebSpades_RASMANCS =>PUP.Optional.WebSpades
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeInstall_RASAPI32 =>PUP.Optional.VisualBeeToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeInstall_RASMANCS =>PUP.Optional.VisualBeeToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeInstall{mmgince}_RASAPI32 =>PUP.Optional.VisualBeeToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeInstall{mmgince}_RASMANCS =>PUP.Optional.VisualBeeToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebSpades_RASAPI32 =>PUP.Optional.WebSpades
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebSpades_RASMANCS =>PUP.Optional.WebSpades
C:\Users\Sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\1cj5bekp.default\extensions\{fbd956ad-3912-466b-8502-58c97d32a79a} =>PUP.Optional.QuickShare
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SweetPacks =>PUP.Optional.SweetIM
C:\Windows\Prefetch\ =>PUP.Optional.Nosibay
C:\Windows\Prefetch\ =>PUP.Optional.BearShare
C:\Windows\Prefetch\ =>PUP.Optional.MegaSearch
HKLM64\SOFTWARE\Microsoft\Tracing\SevereWeatherAlerts_RASAPI32 =>PUP.Optional.DesktopWeatherAlerts
HKLM64\SOFTWARE\Microsoft\Tracing\SevereWeatherAlerts_RASMANCS =>PUP.Optional.DesktopWeatherAlerts
HKLM64\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASAPI32 =>PUP.Optional.TornTV
HKLM64\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASMANCS =>PUP.Optional.TornTV
HKLM64\SOFTWARE\Microsoft\Tracing\TornTvUpdater_RASAPI32 =>PUP.Optional.TornTV
HKLM64\SOFTWARE\Microsoft\Tracing\TornTvUpdater_RASMANCS =>PUP.Optional.TornTV
HKLM64\SOFTWARE\Microsoft\Tracing\updateLemurLeap_RASAPI32 =>PUP.Optional.LemurLeap
HKLM64\SOFTWARE\Microsoft\Tracing\updateLemurLeap_RASMANCS =>PUP.Optional.LemurLeap
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SevereWeatherAlertsApp_RASAPI32 =>PUP.Optional.DesktopWeatherAlerts
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SevereWeatherAlertsApp_RASMANCS =>PUP.Optional.DesktopWeatherAlerts
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartbarExeInstaller_v2_RASAPI32 =>PUP.Optional.SmartBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartbarExeInstaller_v2_RASMANCS =>PUP.Optional.SmartBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWebSpades_RASAPI32 =>PUP.Optional.WebSpades
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWebSpades_RASMANCS =>PUP.Optional.WebSpades
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeInstall_RASAPI32 =>PUP.Optional.VisualBeeToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeInstall_RASMANCS =>PUP.Optional.VisualBeeToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeInstall{mmgince}_RASAPI32 =>PUP.Optional.VisualBeeToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeInstall{mmgince}_RASMANCS =>PUP.Optional.VisualBeeToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebSpades_RASAPI32 =>PUP.Optional.WebSpades
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebSpades_RASMANCS =>PUP.Optional.WebSpades
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
fabul Messages postés 39511 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 janvier 2025 5 456
Modifié par fabul le 27/09/2015 à 11:35
Ensuite, je ne sais pas si tu aura a réinitialiser ton navigateur.

Ou peut ètre que le problème initial est résolu ?

Mais je me questionne sur ça:

Et je ne sais pas si tu devrais supprimer avec RegRun

Vu que tu a un dossier Programmes et un dossier Program Files (X86)

Mais pas de dossier Program Files

Supprimera-il Programmes ou Program Files X86 ?

Les chemins des fois...
sylvain896 Messages postés 7 Date d'inscription dimanche 27 septembre 2015 Statut Membre Dernière intervention 27 septembre 2015
27 sept. 2015 à 11:36
Ca n'a pas l'air d'avoir marché... Les pages ne s'ouvrent pas pour le moment, mais la bannière publicitaire relative à ces pages n'a pas disparue des sites, malgré le fait que j'ai ADBlock sur mon poste.
Le site en question c'est
sylvain896 Messages postés 7 Date d'inscription dimanche 27 septembre 2015 Statut Membre Dernière intervention 27 septembre 2015
Modifié par sylvain896 le 27/09/2015 à 11:40
Si ça à l'air d'avoir fonctionné en faite!! Merci beaucoup!! Je te tiens au courant si jamais le problème n'est pas réglé!! Merci encore! ;)
fabul Messages postés 39511 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 janvier 2025 5 456
27 sept. 2015 à 11:40
Réinitialise ton navigateur si tu ne l'a pas fait.