Page de pub qui s'ouvre tout seul

Résolu/Fermé
Wawan59 - 9 oct. 2015 à 19:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 oct. 2015 à 10:31
Bonjour,

Depuis 2 jour j'ai des pages de pub (sondage etc..) qui s'ouvre même quand je ne suis pas sur internet.

Alors si vous savez comment les enlever merci de m'aider

- Windows 8.1
- Google Chrome
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 oct. 2015 à 19:47
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
http://pjjoint.malekal.com/files.php?id=20151009_e14w14g12g14e12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Wawan59
9 oct. 2015 à 21:35
ok passe à FRST.
0
http://pjjoint.malekal.com/files.php?id=20151009_o6q14q15e5z15


http://pjjoint.malekal.com/files.php?id=FRST_20151009_t1413d6v13g11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 oct. 2015 à 09:43
Tu l'adware.Eorezo


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM-x32\...\Run: [rec_fr_74] => C:\Program Files (x86)\rec_fr_74\rec_fr_74.exe [3976336 2015-10-07] ()
2015-10-08 03:37 - 2015-10-08 03:37 - 00000000 ____D C:\Users\manier\AppData\Local\rec_fr_74
2015-10-08 03:37 - 2015-10-08 03:37 - 00000000 ____D C:\Program Files (x86)\rec_fr_74
2015-10-04 11:38 - 2015-10-04 12:13 - 00000671 _____ C:\Users\manier\Documents\Uninstall STAR WARS The Old Republic.log
2015-10-04 11:01 - 2015-10-04 11:01 - 00000146 _____ C:\Users\manier\Desktop\Windows Defender - Raccourci.lnk
2015-10-04 10:35 - 2015-10-04 10:35 - 00004158 _____ C:\Windows\System32\Tasks\Cassiopesa laci
2015-03-04 22:32 - 2015-03-04 22:32 - 0000036 _____ () C:\Users\manier\AppData\Roaming\SuYZkvrV.tmp


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:08-10-2015
Exécuté par manier (2015-10-10 10:06:54) Run:1
Exécuté depuis C:\Users\manier\Desktop
Profils chargés: manier (Profils disponibles: manier)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM-x32\...\Run: [rec_fr_74] => C:\Program Files (x86)\rec_fr_74\rec_fr_74.exe [3976336 2015-10-07] ()
2015-10-08 03:37 - 2015-10-08 03:37 - 00000000 ____D C:\Users\manier\AppData\Local\rec_fr_74
2015-10-08 03:37 - 2015-10-08 03:37 - 00000000 ____D C:\Program Files (x86)\rec_fr_74
2015-10-04 11:38 - 2015-10-04 12:13 - 00000671 _____ C:\Users\manier\Documents\Uninstall STAR WARS The Old Republic.log
2015-10-04 11:01 - 2015-10-04 11:01 - 00000146 _____ C:\Users\manier\Desktop\Windows Defender - Raccourci.lnk
2015-10-04 10:35 - 2015-10-04 10:35 - 00004158 _____ C:\Windows\System32\Tasks\Cassiopesa laci
2015-03-04 22:32 - 2015-03-04 22:32 - 0000036 _____ () C:\Users\manier\AppData\Roaming\SuYZkvrV.tmp


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\rec_fr_74 => valeur supprimé(es) avec succès
C:\Users\manier\AppData\Local\rec_fr_74 => déplacé(es) avec succès
C:\Program Files (x86)\rec_fr_74 => déplacé(es) avec succès
C:\Users\manier\Documents\Uninstall STAR WARS The Old Republic.log => déplacé(es) avec succès
C:\Users\manier\Desktop\Windows Defender - Raccourci.lnk => déplacé(es) avec succès
C:\Windows\System32\Tasks\Cassiopesa laci => déplacé(es) avec succès
C:\Users\manier\AppData\Roaming\SuYZkvrV.tmp => déplacé(es) avec succès

Fin de Fixlog 10:06:54

0
Wawan59 > Wawan59
10 oct. 2015 à 10:16
Voila
0
Je pense que c'est bon.


Merci de votre aide !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 oct. 2015 à 10:31
=)

Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0