Pages de pub qui s ouvrent toutes seules

Résolu
Marina0608 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
J ai un souci de pub qui s ouvrent toutes seules qd j ouvre une page internet.
Quelqu'un pourrait-il m'aider ?
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°)
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :


3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Marina0608 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Clé Trouvée : HKLM\SOFTWARE\Classes\Installer\Products\C3F6D7A0BA2FDE84EB329997B1FF786D
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\C3F6D7A0BA2FDE84EB329997B1FF786D
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
Donnée Trouvée : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://search.delta-homes.com/web/?type=ds&ts=1429477545&from=ient04160&uid=ST1000LM024XHN-M101MBB_S2WZJ90D246404246404&q={searchTerms}
Donnée Trouvée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://search.delta-homes.com/web/?type=ds&ts=1429477545&from=ient04160&uid=ST1000LM024XHN-M101MBB_S2WZJ90D246404246404&q={searchTerms}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF055B52-DF7D-4F6D-96CC-E40D3B2FA649}
Donnée Trouvée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.delta-homes.com/?type=sc&ts=1429477545&from=ient04160&uid=ST1000LM024XHN-M101MBB_S2WZJ90D246404246404
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\delta-homes.com
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fr.ask.com
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.delta-homes.com
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
          • [ Navigateurs ] *****


[C:\Users\sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Trouvée : user_pref("browser.newtab.url", "hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=G1Hzbwybl03,d3c9e7d3-39b7-4925-95ee-864383a399c8,");
[C:\Users\sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Trouvée : user_pref("browser.search.defaultenginename", "yessearches");
[C:\Users\sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Trouvée : user_pref("browser.search.selectedEngine", "yessearches");
[C:\Users\sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Trouvée : user_pref("browser.startup.homepage", "hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=G1Hzbwybl03,d3c9e7d3-39b7-4925-95ee-864383a399c8,");
[C:\Users\sylvain\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : yessearches
[C:\Users\sylvain\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Trouvée : hxxp://www-searching.com/?pid=s&s=G1Hzbwybl03,d3c9e7d3-39b7-4925-95ee-864383a399c8,&vp=ch&prd=set_ch
[C:\Users\sylvain\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider_Data] Trouvée : hxxp://www-searching.com/search.aspx?site=shyos&prd=set_ch&q={searchTerms}&s=G1Hzbwybl03,d3c9e7d3-39b7-4925-95ee-864383a399c8,
[C:\Users\sylvain\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : fcfenmboojpjinhpgggodefccipikbpd
[C:\Users\sylvain\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : jlcgehabolcakkjhgmgpkagpolbjlhfa
[C:\Users\sylvain\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Trouvée : hxxp://www-searching.com/?pid=s&s=G1Hzbwybl03,d3c9e7d3-39b7-4925-95ee-864383a399c8,&vp=ch&prd=set_ch

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10730 octets] ##########
0
Marina0608 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
0
Marina0608 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687 > Marina0608 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Je te conseille de désinstaller McAfee Security Scan car c'est avant tout un programme markéting proposé à l'installation d'autres logiciels ( comme Adobe Flash) pour final tenter de te vendre l'antivirus.

Ca donne quoi, il reste quels problèmes et sur quel navigateur WEB ?
Si tu as encore des pubs, vide le cache internet sur le navigateur WEB en question.
0
Marina0608 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Pour l'instant je n'ai plus l'air d'avoir de soucis, j'ai réussi à aller sur internet sans pages de pub qui s'ouvrent. J'ai google chrome comme navigateur internet. Et pour ce qui est de l'antivirus, que me conseilles tu si je désinstalle McAfee Security Scan ? Merci pour tes précieux conseils.
0
Marina0608 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Sur quel site je peux télécharger adwcleaner dans risque car mon antivirus fait des bonds dés que j essaie
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
0
ktservices Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

Tu peux télécharger adwcleaner ici même sur ccm.net:
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

Un fois le scan terminé, assure toi bien de redémarrer l'ordinateur et d'installer un bloqueur de publicité de type adblock :
https://adblockplus.org/fr/

C'est gratuit et très efficace pour bloquer les pop-up et autres publicités.
-1