Publicite intempestives

Résolu
bonjour,

depuis quelque jour je suis envahie de publicites des que j ouvre une page internet , je ne s ai plus quoi faire pour resoudre ce probleme.
mon pc et pratiquent initulisable . (lenteur )
j ai vu sur le forum qu il s agirai peut etre d un virus publicitaire.

je suis novice en informatique ,et voudrais de l aide afin de resoudre mon probleme sans devoir formater mon pc.

ps c mon premier forum , donc soyer indulgent si je fait des erreurs .

d avance je vous remerci et a tres bientot

29 réponses

Résumé de la discussion

Publicités intrusives apparaissent dès l’ouverture de pages internet, et la lenteur du système alimente l’hypothèse d’un adware ou d’un logiciel indésirable, avec une novice cherchant une solution sans formater. Des solutions proposent de retirer les adwares via Malwarebytes, puis AdwCleaner, et enfin OTL pour diagnostiquer et nettoyer les programmes potentiellement indésirables, en générant des rapports à partager pour un suivi. Les indications incluent de mettre à jour ces outils, lancer des scans successifs et, si nécessaire, redémarrer l’ordinateur avant d’appliquer les nettoyages, puis copier les rapports pour examen. En cas de persistance malgré ces étapes, des rapports d’analyse ou des liens externes peuvent être examinés par des spécialistes pour identifier des composants tenaces et proposer des mesures complémentaires.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer : scanne

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

    si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

    puis :

    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    1. encore une petite chose

      je n arrive pas a telecharger hosts il me mets erreur de telechargement veuillez recommencer ultérieurement.

      pourquoi

      merci.
      1. bonsoir tout d abord je voudrais te remercier pour le temps que tu a passer a resoudre mes problemes informatiques, et de la patience donc tu a fait preuve a mon egar.

        j ai bien suivi tes recomandation de ce jour , et avoir je crois bien securiser mon pc de facon correct .

        je pense que par la suite je serais plus vigilant sur mes téléchargements et autres.

        encore mille fois merci.

        je te souhaite une bonne continuation , et a bientôt .

        ce site et vraiment genial , et le forum d entraide et super;;;;

        merci encore.
        1. Modérateur
          ok, ça fait plaisir à entendre :)
      2. Modérateur
        Pour les programmes parasites :

        Pour ne plus te faire avoir.
        A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

        pour le reste :

        Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

        Important - ton infection est venue par un exploit sur site web :

        Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
        Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
        Exemple avec : Exploit Java

        Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
        Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

        IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
        /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
        https://forum.malekal.com/viewtopic.php?t=15960&start=

        Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

        Passe le mot à tes amis !

        ~~

        Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

        ~~

        Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

        1. boujour

          oui je confirme ca va beaucoup mieux ,je te remerci infiniment pour m avoir aide , je pense que tout est rentree dans l ordre ,j ai refais une analyse avec malwarebyte
          et la 0 erreur detecter.

          par contre petit soci avec ma souri je ne sais pas ci c est un probleme de pilote ou quoi mai elle s arrete sans arret .
          1. voici le rapport de otl

            ========== OTL ==========
            C:\Windows\System32\C_28595F.dll moved successfully.
            C:\Windows\Tasks\Ysfoa.job moved successfully.
            ========== COMMANDS ==========

            [EMPTYTEMP]

            User: All Users

            User: cecile
            ->Temp folder emptied: 270045574 bytes
            ->Temporary Internet Files folder emptied: 230724254 bytes
            ->Java cache emptied: 0 bytes
            ->Google Chrome cache emptied: 221960570 bytes
            ->Flash cache emptied: 56582 bytes

            User: Default
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes
            ->Flash cache emptied: 57472 bytes

            User: Default User
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes
            ->Flash cache emptied: 0 bytes

            User: farid
            ->Temp folder emptied: 83448346 bytes
            ->Temporary Internet Files folder emptied: 24133705 bytes
            ->Java cache emptied: 0 bytes
            ->Google Chrome cache emptied: 11662955 bytes
            ->Flash cache emptied: 62319 bytes

            User: mathis
            ->Temp folder emptied: 8 bytes
            ->Temporary Internet Files folder emptied: 311179 bytes

            User: mathis.farid-PC
            ->Temp folder emptied: 17659220 bytes
            ->Temporary Internet Files folder emptied: 268888046 bytes
            ->Java cache emptied: 0 bytes
            ->Google Chrome cache emptied: 223529388 bytes
            ->Flash cache emptied: 20045 bytes

            User: Public

            User: SYSTEM

            User: UpdatusUser
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            %systemdrive% .tmp files removed: 0 bytes
            %systemroot% .tmp files removed: 1492796 bytes
            %systemroot%\System32 .tmp files removed: 0 bytes
            %systemroot%\System32\drivers .tmp files removed: 0 bytes
            Windows Temp folder emptied: 0 bytes
            %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 9585452 bytes
            RecycleBin emptied: 602112 bytes

            Total Files Cleaned = 1 301,00 mb

            [EMPTYFLASH]

            User: All Users

            User: cecile
            ->Flash cache emptied: 0 bytes

            User: Default
            ->Flash cache emptied: 0 bytes

            User: Default User
            ->Flash cache emptied: 0 bytes

            User: farid
            ->Flash cache emptied: 159 bytes

            User: mathis

            User: mathis.farid-PC
            ->Flash cache emptied: 0 bytes

            User: Public

            User: SYSTEM

            User: UpdatusUser

            Total Flash Files Cleaned = 0,00 mb

            C:\Windows\System32\drivers\etc\Hosts moved successfully.
            HOSTS file reset successfully
            Error: Unable to interpret <[reboot> in the current context!

            OTL by OldTimer - Version 3.2.69.0 log created on 10142013_212845

            Files\Folders moved on Reboot...
            File\Folder C:\Users\farid\AppData\Local\Temp\fla19BA.tmp not found!
            File\Folder C:\Users\farid\AppData\Local\Temp\fla483B.tmp not found!
            File\Folder C:\Users\farid\AppData\Local\Temp\flaA27C.tmp not found!
            File\Folder C:\Users\farid\AppData\Local\Temp\flaABAD.tmp not found!
            C:\Users\farid\AppData\Local\Temp\JavaDeployReg.log moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\7A7E08C8-3FF5-45F2-873D-A84D669DC82F.dat moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\ads[6].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\ads[7].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\iframe[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\si[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\si[2].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\si[3].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\ads[4].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\ATV-SC-FR-RON-BRX[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\b9QBgL0iMZfDSpmcXcE8nJTpJ4fOLLwmHp8vl0kIMg4[1].eot moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\iframe[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\Zd2E9abXLFGSr9G3YK2MsG8ITcfo9NwJpvZiO7_FxEg[1].eot moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H2Y3A2VZ\tutorial-otl[1].htm moved successfully.
            File\Folder C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E7EO646F\afr[1].htm not found!
            File\Folder C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99BNOOST\affich-28886768-publicite-intempestives[1].htm not found!
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99BNOOST\afr[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99BNOOST\pd[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\37BPNKCJ\ads[1].htm moved successfully.
            File\Folder C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\37BPNKCJ\afr[3].htm not found!
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\ads[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\ads[2].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\afr[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\files[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\pd[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\search[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\zrt_lookup[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\02WW0B2F\ads[4].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\02WW0B2F\files[1].htm moved successfully.
            C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
            File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
            File move failed. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.

            PendingFileRenameOperations files...

            Registry entries deleted on Reboot...
            1. ok j ai fait ce que tu ma demander la correction otl en cour

              mais tous les icone de mon poste de travail on disparu est ce que c normail et vont il reaparaitre
              1. Modérateur
                Tu as deux antivrus Avast! et BitDefender.
                Désinstalle un des deux.

                Désactive le proxy sur Internet Explorer => https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy

                purée en plus de tous les programmes parasites, tu as vundo...

                Relance OTL.
                o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
                Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

                :OTL
                [2013/09/19 12:21:31 | 000,401,408 | RHS- | M] () -- C:\Windows\System32\C_28595F.dll
                [2013/10/13 19:05:03 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\Ysfoa.job
                :Commands
                [emptytemp]
                [emptyflash]
                [resethosts]
                [reboot]

                * poste le rapport ici
                1. c toujour pareil ca rame et toujour les pub quand je clique sur le lien desiré

                  je precise je suis sur internet explorer
                  1. j espere que ne ne te fais pas trop galere de par mon manque d experience informatique
                    1. Modérateur
                      non t'inquiètes :)
                  2. extention crome:

                    LyricsParty will allow you to display lyrics for your favorite songs alongside any Youtube music video Autorisations

                    Autoriser en mode navigation privée

                    Activée
                    Pas depuis le Chrome Web Store

                    LyricsSay-15 1.25.6
                    LyricsSay will allow you to display lyrics for your favorite songs alongside any Youtube music video Autorisations

                    Autoriser en mode navigation privée

                    Activée
                    Pas depuis le Chrome Web Store

                    Plus d'extensions

                    Firefox n est pas instaler sur mon ordi
                    1. bonsoir ,

                      te serais t il possible de prendre la main sur mon pc, ca serais beaucoup plus simple .
                      1. Modérateur
                        non, on fait pas comme ça.
                      2. +1 Mak ;-)

                        @general2301 :
                        C'est une question de principes:
                        cela serait certes plus "pratique", mais peut-être que cela ira au dela de ton niveau de confiance ^^

                        j'ai entendu le récit d'un helper qui a fait un détour au commissariat après avoir accepté pour la première fois de prendre la main sur le PC d'un helpé. En cause le manque de confiance du helpé qui a pensé s'être fait hacké.

                        Aussi, une intervention telle que tu l'as décrit n'est pas publique, et personne ne peut vérifier les actions du helper :o

                        Même si toi pense que c'est une bonne chose, c'est n'est pas le cas de tous ;-)
                    2. Modérateur
                      c'est fou, je demande les extensions sur Firefox et Chrome, tu me donnes celles d'Internet Explorer.

                      Sur Firefox : Menu Outils / Modules complémentaires
                      Onglet Extension.
                      Supprime :
                      7Go Games
                      uTorrentBar_FR

                      Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
                      Sur Google Chrome
                      Supprime : LyricsSay-15

                      Like the angel you are, you laugh creating a lightness in my chest,
                      Your eyes they penetrate me,
                      (Your answer's always 'maybe')
                      That's when I got up and left
                      • 1
                      • 2