Probleme de pub en plus 2

bonjour,
j'ai des pub qui son envaisante que je n'avait pas avant c'est apparu il y a environ 2 semaine je me rappelle avoir éxécuté un installer qui se trouver dans : https://image.noelshack.com/fichiers/2017/34/5/1503686546-ccm1.png
voila des image montrant les pub : https://image.noelshack.com/fichiers/2017/34/5/1503686548-csm.png
https://image.noelshack.com/fichiers/2017/34/5/1503686548-ccm.png
je voudrais savoir comment régler le problème et qu'est ce qu'est ?
désolé pour les faute d'hortographe
merci d'avance

5 réponses

  1. Modérateur
    Salut,

    Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
    Voici les étapes de la procédure à suivre :

    1°)
    Suis le tutoriel AdwCleaner d'Xplode
    • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
    • Lance "AdwCleaner" puis clique sur [Analyser],
    • L'analyse va durer plusieurs minutes, patiente,
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
    • Une fois le nettoyage terminé, un rapport va s'ouvrir,
    • Copie/colle le contenu du rapport dans tca prochaine réponse.


    Si le copié/collé ne fonctionne pas, utilise le site https://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    (ne pas utiliser zoek et faire une réinitialisation manuelle)

    3°) FRST
    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1. merci de la rapidité de ta reponse voila le rapport :
      # AdwCleaner 7.0.1.0 - Logfile created on Sat Aug 26 05:35:38 2017
      # Updated on 2017/05/08 by Malwarebytes
      # Database: 08-25-2017.1
      # Running on Windows 8.1 (X64)
      # Mode: scan
      # Support: https://www.malwarebytes.com/support/
              • [ Services ] *****


      PUP.Adware.Heuristic, 2d3cf65b5f4b03c59b9ecea337e88f7c
      PUP.Adware.Heuristic, 4a8b735815fa60241e61a97adfe3424c
              • [ Folders ] *****


      PUP.Optional.AdvancedSystemCare, C:\ProgramData\IObit\Advanced SystemCare
      PUP.Optional.AdvancedSystemCare, C:\ProgramData\Application Data\IObit\Advanced SystemCare
      PUP.Optional.AdvancedSystemCare, C:\Windows\System32\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
      PUP.Optional.AdvancedSystemCare, C:\Windows\System32\config\systemprofile\AppData\LocalLow\IObit\Advanced SystemCare
      PUP.Optional.AdvancedSystemCare, C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare
      PUP.Optional.AdvancedSystemCare, C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\IObit\Advanced SystemCare
      PUP.Optional.AdvancedSystemCare, C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
      PUP.Optional.AdvancedSystemCare, C:\Users\All Users\IObit\Advanced SystemCare
      PUP.Optional.AdvancedSystemCare, C:\Users\Fabrice\AppData\LocalLow\IObit\Advanced SystemCare
      PUP.Optional.AdvancedSystemCare, C:\Users\Fabrice\AppData\Roaming\IObit\Advanced SystemCare
      PUP.Optional.Legacy, C:\Windows\System32\SSL
      PUP.Optional.Legacy, C:\Windows\SysWOW64\SSL
      PUP.Optional.Legacy, C:\Program Files (x86)\Tencent
      PUP.Optional.Legacy, C:\Users\Fabrice\AppData\Roaming\Tencent
      PUP.Optional.Legacy, C:\ProgramData\IObit\ASCDownloader
      PUP.Optional.Legacy, C:\ProgramData\Application Data\IObit\ASCDownloader
      PUP.Optional.Legacy, C:\Users\All Users\IObit\ASCDownloader
      PUP.Optional.WebCompanion, C:\Windows\System32\config\systemprofile\AppData\Local\LavasoftTcpService
      PUP.Optional.WebCompanion, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\LavasoftTcpService
      PUP.Optional.AuslogicsDriverUpdater, C:\ProgramData\Auslogics
      PUP.Optional.AuslogicsDriverUpdater, C:\ProgramData\Application Data\Auslogics
      PUP.Optional.AuslogicsDriverUpdater, C:\Users\All Users\Auslogics
      PUP.Adware.Heuristic, C:\Program Files\4a8b735815fa60241e61a97adfe3424c
      PUP.Adware.Heuristic, C:\Program Files\a9f0e5a4db9da4179efc82b56b8846f2
      PUP.Adware.Heuristic, C:\Program Files\b22c55f77cdb865cf12842aa1ee651b3
      PUP.Adware.Heuristic, C:\Program Files\c5a0f6d51571a1c15ceefa09ec669a62
      PUP.Adware.Heuristic, C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
              • [ Files ] *****


      PUP.Optional.Legacy, C:\Windows\System32\lavasofttcpservice.dll
      PUP.Optional.Legacy, C:\Windows\SysWOW64\lavasofttcpservice.dll
      PUP.Optional.Legacy, C:\Windows\System32\LavasoftTcpServiceOff.ini
      PUP.Optional.Legacy, C:\Windows\SysNative\LavasoftTcpServiceOff.ini
      PUP.Optional.Legacy, C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini
      PUP.Optional.Legacy, C:\Windows\SysNative\LavasoftTcpService64.dll
              • [ DLL ] *****


      No malicious DLLs found.
              • [ WMI ] *****


      No malicious WMI found.
              • [ Shortcuts ] *****


      No malicious shortcuts found.
              • [ Tasks ] *****


      No malicious tasks found.
              • [ Registry ] *****


      PUP.Optional.AdvancedSystemCare, [Key] - HKLM\SOFTWARE\IOBIT\ASC
      PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {B19E185D-AC49-4C4F-BC49-C91E4BA07E3B}
      PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {4A665D9C-288F-4575-B09C-0229993BAC2C}
      PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {C7FC2FF3-11B8-4009-AF2A-F3107E4F5B0F}
      PUP.Optional.Legacy, [Data] - HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces | [208.67.220.222,202.67.222.220]
      PUP.Optional.Legacy, [Data] - HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces | [208.67.220.222,208.67.222.220]
      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Lavasoft\Web Companion
      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
      PUP.Optional.Legacy, [Value] - HKU\S-1-5-21-638052945-2749644204-4235680965-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run | Advanced SystemCare 10
      PUP.Optional.Legacy, [Value] - HKU\S-1-5-21-638052945-2749644204-4235680965-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run | Web Companion
      PUP.Optional.Wajam, [Key] - HKU\S-1-5-21-638052945-2749644204-4235680965-1001\Software\WajIEnhance
      PUP.Optional.Wajam, [Key] - HKCU\Software\WajIEnhance
      PUP.Optional.Wajam, [Key] - HKLM\SOFTWARE\SrcAAAesom Browser Enhancer
      PUP.Optional.Wajam, [Key] - HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
      PUP.Optional.WinRepairPro, [Key] - HKU\S-1-5-21-638052945-2749644204-4235680965-1001\Software\win
      PUP.Optional.WinRepairPro, [Key] - HKCU\Software\win
      Adware.pokki, [Value] - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\TBDEn | SBOEM2
      PUP.Optional.WebCompanion, [Key] - HKLM\SOFTWARE\Classes\AppID\{2CE0F1DC-C504-4B7B-A385-D94A2531DFFB}
      PUP.Optional.WebCompanion, [Key] - HKLM\SOFTWARE\Classes\AppID\LavasoftTcpService.exe
      PUP.Optional.AuslogicsDriverUpdater, [Key] - HKLM\SOFTWARE\Auslogics
              • [ Firefox (and derivatives) ] *****


      No malicious Firefox entries.
              • [ Chromium (and derivatives) ] *****


      No malicious Chromium entries.

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt ##########
      je suis a l'etape 2 de ton aide mais la j'ai un probleme un fois que j'ai reparé firefox voila se que sa me fait sur certaines pages :
      https://image.noelshack.com/fichiers/2017/34/6/1503726816-ccm.png
      par certaine page je veux dire le premier lien que tu m'as donner dans la 3 etape,youtube,google et je pense plein d'autre
      jai effectuer la 3e etape mais je n'ai pas le fichier shorcut.txt
      voila le lien du fichier frst:
      https://pjjoint.malekal.com/files.php?id=FRST_20170826_k6o6w15h5t13
      voila le lien du fichier adition :
      https://pjjoint.malekal.com/files.php?id=20170826_g8i7j9z15t13
      1. Modérateur
        Vas dans le Panneau de configuration
        puis programmes et fonctionnalités.
        Désinstalle :
        Intel Security True Key
        WinPcap


        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        CloseProcesses:
        Task: {D9B9EA68-ACCD-4F69-8287-2C5E1FA67D0E} - System32\Tasks\4a8b735815fa60241e61a97adfe3424c => sc start 4a8b735815fa60241e61a97adfe3424c <==== ATTENTION
        Task: {35390084-6757-4734-B368-FEDF70899E48} - System32\Tasks\891f537f50be45c068f52f3d865d2e33 => powershell.exe -NoProfile -NoLogo -NonInteractive -ExecutionPolicy Bypass -File "C:\WINDOWS\891f537f50be45c068f52f3d865d2e33.ps1" <==== ATTENTION
        2017-08-20 11:51 - 2017-08-26 07:49 - 000031411 _____ C:\WINDOWS\891f537f50be45c068f52f3d865d2e33.ps1
        2017-08-20 11:51 - 2017-08-26 07:49 - 000003474 _____ C:\WINDOWS\System32\Tasks\891f537f50be45c068f52f3d865d2e33
        2017-08-20 11:47 - 2017-08-26 07:55 - 000000000 ____D C:\WINDOWS\SysWOW64\SSL
        2017-08-20 11:47 - 2017-08-26 07:45 - 000003162 _____ C:\WINDOWS\System32\Tasks\4a8b735815fa60241e61a97adfe3424c
        2017-08-20 11:32 - 2017-08-20 11:40 - 001214464 _____ C:\Users\Fabrice\Downloads\Aim Hero Free Download PC Game.iso
        2017-08-20 11:17 - 2017-08-20 11:18 - 000000000 ____D C:\Users\Fabrice\Downloads\Aim.Hero
        2017-08-20 11:17 - 2017-08-20 11:17 - 016007229 _____ C:\Users\Fabrice\Downloads\Aim.Hero.rar
        2017-08-19 12:12 - 2017-08-19 12:12 - 000000000 ____D C:\Users\Fabrice\Downloads\inject by kyprak
        2017-08-19 11:54 - 2017-08-19 11:54 - 000001339 _____ C:\Users\Fabrice\Desktop\Action 1- Raccourci.lnk
        2017-08-19 11:44 - 2017-08-19 11:45 - 000000000 ____D C:\Users\Fabrice\Downloads\Action Crack 2.4.1 maj KURUMI DEV
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.
        1. enfaite je l'ai regler ton seul mais merci j'ai formater mon ordinateur et je voulais savoir en combien de reponse cela etait t'il resoluable
          et encore merci et desolé de t'avoir deranger