Publicités malgré adblock

Pauline -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis quelques temps maintenant des publicitiés s'ouvrent sans arrêt dès que j'ouvre une page. J'ai essayé de désinstaller et réinstaller adblock mais rien y fait.

Je me m'y connait vraiment pas beaucoup donc quelqu'un aurait-il un programme à me conseiller pour en finir avec ces pub ?
D'avance merci

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut

    Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
    Donne le rapport de nettoyage en reponse.

    Puis

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter

    --
    1
  2. Pauline
     
    Merci pour vos répones !
    Voilà le rapport pour Adwcleaner
            • [ Services ] *****


    [-] Service supprimé: APNMCP
    [-] Service supprimé: Amazon 1Button App Service
            • [ Dossiers ] *****


    [-] Dossier supprimé: C:\Users\Pauline\AppData\Local\Amazon Browser Settings
    [-] Dossier supprimé: C:\Users\Pauline\AppData\Local\AskPartnerNetwork
    [-] Dossier supprimé: C:\Users\Pauline\Documents\OneSafe PC Cleaner
    [-] Dossier supprimé: C:\Program Files\Reimage
    [#] Dossier supprimé au redémarrage: C:\Program Files\reimage
    [-] Dossier supprimé: C:\rei
    [-] Dossier supprimé: C:\ProgramData\apn
    [-] Dossier supprimé: C:\ProgramData\AskPartnerNetwork
    [-] Dossier supprimé: C:\ProgramData\Reimage Protector
    [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\apn
    [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\AskPartnerNetwork
    [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Reimage Protector
    [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
    [-] Dossier supprimé: C:\Program Files (x86)\Amazon Browser Settings
    [-] Dossier supprimé: C:\Program Files (x86)\AskPartnerNetwork
    [-] Dossier supprimé: C:\Program Files (x86)\Amazon\Amazon1ButtonApp
    [-] Dossier supprimé: C:\Program Files (x86)\OneSafe PC Cleaner
    [-] Dossier supprimé: C:\Users\Pauline\AppData\Local\Temp\apn
    [-] Dossier supprimé: C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaaiabcopkplhgaedhbloeejhhankf
            • [ Fichiers ] *****


    [-] Fichier supprimé: C:\Users\Pauline\Downloads\ReimageRepair.exe
    [-] Fichier supprimé: C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
    [-] Fichier supprimé: C:\WINDOWS\Reimage.ini
    [-] Fichier supprimé: C:\Users\Pauline\AppData\Local\Temp\reimage.log
    [-] Fichier supprimé: C:\Users\Pauline\AppData\Local\Temp\ReimagePackage.exe
            • [ DLL ] *****
            • [ WMI ] *****
            • [ Raccourcis ] *****
            • [ Tâches planifiées ] *****


    [-] Tâche supprimée: Reimage Reminder
    [-] Tâche supprimée: YCMServiceAgent
    [-] Tâche supprimée: Reimage Reminder
    [-] Tâche supprimée: DistromaticSearchProtect-logon
    [-] Tâche supprimée: DistromaticUpdater-periodic
    [-] Tâche supprimée: DistromaticSearchProtect-hourly
    [-] Tâche supprimée: DistromaticUpdater-logon
    [-] Tâche supprimée: reimage reminder
            • [ Registre ] *****


    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Amazon1ButtonBrowserHelper.Amazon1ButtonBHO
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.Amazon1ButtonRuntime
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.AmazonRuntimeServer
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\AmazonAppIE.AppGateway
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\AmazonAppIE.GadgetGateway
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\pc-mechanic
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.Protector
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.Protector.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonBrowserHelper.Amazon1ButtonBHO
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.Amazon1ButtonRuntime
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.AmazonRuntimeServer
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\AmazonAppIE.AppGateway
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\AmazonAppIE.GadgetGateway
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\pc-mechanic
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{7F46C358-270D-4791-A579-AD1DDA1A3F7B}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}
    [-] Clé supprimée: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
    [-] Clé supprimée: HKU\.DEFAULT\Software\AskPartnerNetwork
    [-] Clé supprimée: HKU\S-1-5-21-420499142-3730242870-102480870-1001\Software\AskPartnerNetwork
    [-] Clé supprimée: HKU\S-1-5-21-420499142-3730242870-102480870-1001\Software\distromatic
    [-] Clé supprimée: HKU\S-1-5-21-420499142-3730242870-102480870-1001\Software\PRODUCTSETUP
    [-] Clé supprimée: HKU\S-1-5-21-420499142-3730242870-102480870-1001\Software\Reimage
    [-] Clé supprimée: HKU\S-1-5-21-420499142-3730242870-102480870-1001\Software\SecuredDownload
    [-] Clé supprimée: HKU\S-1-5-21-420499142-3730242870-102480870-1001\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
    [-] Clé supprimée: HKU\S-1-5-21-420499142-3730242870-102480870-1001\Software\csastats
    [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\AskPartnerNetwork
    [#] Clé supprimée au redémarrage: HKCU\Software\AskPartnerNetwork
    [#] Clé supprimée au redémarrage: HKCU\Software\distromatic
    [#] Clé supprimée au redémarrage: HKCU\Software\PRODUCTSETUP
    [#] Clé supprimée au redémarrage: HKCU\Software\Reimage
    [#] Clé supprimée au redémarrage: HKCU\Software\SecuredDownload
    [#] Clé supprimée au redémarrage: HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
    [#] Clé supprimée au redémarrage: HKCU\Software\csastats
    [-] Clé supprimée: HKLM\SOFTWARE\AskPartnerNetwork
    [-] Clé supprimée: HKLM\SOFTWARE\Uniblue
    [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Assistant
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\AskPartnerNetwork
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\distromatic
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\PRODUCTSETUP
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Reimage
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\SecuredDownload
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\csastats
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Reimage
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\Features\D2A425F405350054677A7A857BC0D210
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\Products\D2A425F405350054677A7A857BC0D210
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3DCCCD6BD02558446B24CF1C63EC213C
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\D2A425F405350054677A7A857BC0D210
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8036C72171EF4ba46856BF57969F6A36
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\89BB7852687BDC34B9A81E01C7FF9173
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CBC85D72B148084ABE8C2F072F781F4
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CC5A38A64D6098468BC8395BA0EFF03
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8DF9A1AC557F56c49B56F6B83E293C15
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A97C590397DCC454AA8923563BAB10E4
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B08932C78B697C244BE7BA3E6FF09B62
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D14A7F65792054F418578C78367D13F7
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DFE9F0BD163D827438CB6AD6B100EC48
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F739A19A8327dc64C9A8B641A9E89646
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\158D6D9E3FE81fa428925F22ACB3A965
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15E6C514FEFC09f45BAFAAE1D7546ED4
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DB42320A8525634AA089F0BEC86473B
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22468B0D6050b2e46B9C4B67A8F59577
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2251BF05A2F606d43BB064BD63CBD87E
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3255D95681398614190EDF0A4F3F77DB
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CDF313E9B28c944FBC7579CF4949414
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71E54748EDD3dc1468548785DC856EDA
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\754590DD06DE8d249B526503432F99D4
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98FD652EB4839214E97B69DD8EEA1D29
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3DCCCD6BD02558446B24CF1C63EC213C
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\D2A425F405350054677A7A857BC0D210
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Features\D2A425F405350054677A7A857BC0D210
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Products\D2A425F405350054677A7A857BC0D210
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\amazonbrowserapp.com
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\analytics.app.amazonbrowserapp.com
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amazonbrowserapp.com
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\analytics.app.amazonbrowserapp.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\amazonbrowserapp.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\analytics.app.amazonbrowserapp.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amazonbrowserapp.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\analytics.app.amazonbrowserapp.com
    [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTBMon]
    [-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [ApnTBMon]
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
    [-] Clé supprimée: HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.apn.native_messaging_host_aaaaaiabcopkplhgaedhbloeejhhankf
    [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
    [-] Clé supprimée: HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaaiabcopkplhgaedhbloeejhhankf
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaaiabcopkplhgaedhbloeejhhankf
            • [ Navigateurs ] *****


    [-] [C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: aaaaaiabcopkplhgaedhbloeejhhankf

    :: Clés "Tracing" supprimées
    :: Paramètres Winsock réinitialisés

    C:\AdwCleaner\AdwCleaner[C0].txt - [15126 octets] - [09/02/2017 19:10:14]
    C:\AdwCleaner\AdwCleaner[S0].txt - [14118 octets] - [09/02/2017 19:06:42]

    ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [15276 octets] ##########
    0
  3. Pauline
     
    Voici les 3 autres liens demandés

    http://pjjoint.malekal.com/files.php?id=FRST_20170209_9n12k6r6q7

    http://pjjoint.malekal.com/files.php?id=20170209_r6k15p6w8v9

    http://pjjoint.malekal.com/files.php?id=20170209_z5u6u9s14u5
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Désinstalle Amazon Assistant

    Tu as deux antivirus, McAfee et Avast!
    Désinstalle McAfee
    Pas bon d'avoir deux antivirus.
    => Panneau de configuration puis Programmes et fonctionnalités.

    Le problème est sur Google Chrome et notamment les extensions.

    Sur Google Chrome, ouvre un nouvel onglet
    Vas sur chrome://extensions

    Supprime les extensions :
    Unlimited Free VPN - Hola
    Multiple open

    et si pas mieux :
    Réparer Google Chrome (seulement le premier paragraphe).
    0
    1. Pauline
       
      Merci encore pour tes conseils ! Ca à l'air d'aller mieux
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711 > Pauline
         
        de rien :)

        Tu as installé une extensions malicieuse sur Google Chrome.

        A lire pour comprendre : les extensions malicieuses sur Google Chrome
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Doflamiingo Messages postés 180 Date d'inscription   Statut Membre Dernière intervention   297
     
    Telecharge uBlock Origin, beaucoup plus performant que adblock
    -1