Publicités indésirables !

Bonjour, voilà comme vous pouvez le constater j'ai un problème. À la suite d'un téléchargement d'un mauvais film je suppose de Utorrent, sur N'IMPORTE quel site que je vais je rencontre les memes publicités accaparantes. Avant avoir télécharger le programme Utorrent, je n'avais pas ce genre de publicité, seulement celles qu'il y a normalement sur fabeook ou ce genre de site. Bref, j'ai fait une analyse complete avec mon antivirus et chaque fois que j'en fait une ca me dit que j'ai des avertissements ou des dangers "bas" de tracking cookies. Mon antivirus les supprimes, mais les pub restent toujours (des pubs qui "flash"). Mon ordi a meme pas 1 an alors j'aimerais bien que vous m'aidiez svp :) Merci

13 réponses

  1. Contributeur sécurité
    Salut,

    Bah c'est pas normal que Malwarebytes plante.

    Télécharge :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    ▶ Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport minimal, ainsi que all users
    Sous Registre: standard coche Tous.
    Coche les cases à coté de Recherche Lop et Recherche Purity.

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %SYSTEMDRIVE%\*.exe
    /md5start
    services.exe
    explorer.exe
    userinit.exe
    winlogon.exe
    wininit.exe
    atapi.sys
    afd.sys
    ipsec.sys
    netbt.sys
    tcpip.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    ▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    A+
    0
    1. J'ai fait et tout a planté encore. J'ai essayer mode rapide, et lui aussi plante. Je n'ai plus les pub, est-ce grace a adwcleaner ? En tk si oui, c'est super, et si elle ne revienne pas encore PLUS super ! Si c'est suffisant, suis-je obligée de faire malwarebyte ? Merci d'avance !:)
      0
      1. Contributeur sécurité
        Comment aller en Mode sans échec :

        ▶ Redémarres ton ordi
        ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
        ▶ Tu verras un écran avec options de démarrage apparaître
        ▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
        ▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
        0
        1. Comment faire en mode sans échec? Merci encore pour ton aide, je suis nul en informatique et j'apprécie vraiment ta patience ;) :P!
          0
          1. Contributeur sécurité
            au pire en mode sans échec
            0
            1. Resalut, j'ai essayé l'examen complet 2 fois, mais le programme ne répond plus apres 20 minutes. :s je réésserai plus tard.
              0
              1. Contributeur sécurité
                Oui mais :

                # Exécuté depuis : C:\Users\Mimie\Downloads\adwcleaner.exe

                donc ça c'est OK :D

                ~~

                ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

                ▶ Exécute-le. Accepte la mise à jour.

                ▶ Sélectionne "Exécuter un examen complet"
                ▶ Clique sur "Rechercher"
                ▶ L'analyse démarre, le scan est relativement long, c'est normal.

                A la fin de l'analyse, un message s'affiche :

                Citation :

                L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                ▶ Clique donc sur Afficher les résultats.
                ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

                Si MBAM demande à redémarrer le pc : ▶ fais-le.

                Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
                0
                1. Et voila avec enregistrement: mais il est encore marqué exécuté ???

                  # AdwCleaner v2.113 - Rapport créé le 26/02/2013 à 16:47:32
                  # Mis à jour le 23/02/2013 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : Mimie - MIMIEPC
                  # Mode de démarrage : Normal
                  # Exécuté depuis : C:\Users\Mimie\Downloads\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search

                  ***** [Registre] *****

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16464

                  [OK] Le registre ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[S2].txt - [2557 octets] - [26/02/2013 16:34:01]
                  AdwCleaner[S3].txt - [726 octets] - [26/02/2013 16:47:32]

                  ########## EOF - C:\AdwCleaner[S3].txt - [785 octets] ##########
                  0
                  1. Contributeur sécurité
                    oui ça serait bien :)
                    0
                    1. Oups, veux tu que je recommence en l'enregistrant ? :s
                      0
                      1. Contributeur sécurité
                        Salut,

                        # Exécuté depuis : C:\Users\Mimie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F6E3PZQJ\adwcleaner.exe

                        j'avais demandé de l'enregistrer, pas l'exécuter depuis les fichiers temporaires :(
                        0
                        1. Bonjour juju66 et voila mon rapport:

                          # AdwCleaner v2.113 - Rapport créé le 26/02/2013 à 16:34:01
                          # Mis à jour le 23/02/2013 par Xplode
                          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                          # Nom d'utilisateur : Mimie - MIMIEPC
                          # Mode de démarrage : Normal
                          # Exécuté depuis : C:\Users\Mimie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F6E3PZQJ\adwcleaner.exe
                          # Option [Suppression]

                          ***** [Services] *****

                          ***** [Fichiers / Dossiers] *****

                          Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search

                          ***** [Registre] *****

                          Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110111271147}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110111271147}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271147}
                          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110111271147}
                          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla
                          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271147}
                          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271147}
                          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110111271147}

                          ***** [Navigateurs] *****

                          -\\ Internet Explorer v9.0.8112.16464

                          [OK] Le registre ne contient aucune entrée illégitime.

                          *************************

                          AdwCleaner[S2].txt - [2428 octets] - [26/02/2013 16:34:01]

                          ########## EOF - C:\AdwCleaner[S2].txt - [2488 octets] ##########
                          0
                          1. Contributeur sécurité
                            Salut,
                            tracking cookie ? spybot donc ? => poubelle

                            ▶ Télécharge sur cette page: AdwCleaner (de Xplode)

                            ▶ Lance-le

                            clique sur Suppression et patiente le temps du nettoyage.

                            ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

                            A+
                            1