Publicite intempestives
Résoludepuis quelque jour je suis envahie de publicites des que j ouvre une page internet , je ne s ai plus quoi faire pour resoudre ce probleme.
mon pc et pratiquent initulisable . (lenteur )
j ai vu sur le forum qu il s agirai peut etre d un virus publicitaire.
je suis novice en informatique ,et voudrais de l aide afin de resoudre mon probleme sans devoir formater mon pc.
ps c mon premier forum , donc soyer indulgent si je fait des erreurs .
d avance je vous remerci et a tres bientot
29 réponses
Publicités intrusives apparaissent dès l’ouverture de pages internet, et la lenteur du système alimente l’hypothèse d’un adware ou d’un logiciel indésirable, avec une novice cherchant une solution sans formater. Des solutions proposent de retirer les adwares via Malwarebytes, puis AdwCleaner, et enfin OTL pour diagnostiquer et nettoyer les programmes potentiellement indésirables, en générant des rapports à partager pour un suivi. Les indications incluent de mettre à jour ces outils, lancer des scans successifs et, si nécessaire, redémarrer l’ordinateur avant d’appliquer les nettoyages, puis copier les rapports pour examen. En cas de persistance malgré ces étapes, des rapports d’analyse ou des liens externes peuvent être examinés par des spécialistes pour identifier des composants tenaces et proposer des mesures complémentaires.
-
ModérateurSalut,
Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer : scanne
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.
si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.
puis :
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
-
encore une petite chose
je n arrive pas a telecharger hosts il me mets erreur de telechargement veuillez recommencer ultérieurement.
pourquoi
merci. -
bonsoir tout d abord je voudrais te remercier pour le temps que tu a passer a resoudre mes problemes informatiques, et de la patience donc tu a fait preuve a mon egar.
j ai bien suivi tes recomandation de ce jour , et avoir je crois bien securiser mon pc de facon correct .
je pense que par la suite je serais plus vigilant sur mes téléchargements et autres.
encore mille fois merci.
je te souhaite une bonne continuation , et a bientôt .
ce site et vraiment genial , et le forum d entraide et super;;;;
merci encore. -
ModérateurPour les programmes parasites :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
pour le reste :
Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
-
boujour
oui je confirme ca va beaucoup mieux ,je te remerci infiniment pour m avoir aide , je pense que tout est rentree dans l ordre ,j ai refais une analyse avec malwarebyte
et la 0 erreur detecter.
par contre petit soci avec ma souri je ne sais pas ci c est un probleme de pilote ou quoi mai elle s arrete sans arret . -
ModérateurCa devrait aller mieux.
Tu confirmes?
-
voici le rapport de otl
========== OTL ==========
C:\Windows\System32\C_28595F.dll moved successfully.
C:\Windows\Tasks\Ysfoa.job moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: cecile
->Temp folder emptied: 270045574 bytes
->Temporary Internet Files folder emptied: 230724254 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 221960570 bytes
->Flash cache emptied: 56582 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57472 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: farid
->Temp folder emptied: 83448346 bytes
->Temporary Internet Files folder emptied: 24133705 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 11662955 bytes
->Flash cache emptied: 62319 bytes
User: mathis
->Temp folder emptied: 8 bytes
->Temporary Internet Files folder emptied: 311179 bytes
User: mathis.farid-PC
->Temp folder emptied: 17659220 bytes
->Temporary Internet Files folder emptied: 268888046 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 223529388 bytes
->Flash cache emptied: 20045 bytes
User: Public
User: SYSTEM
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1492796 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 9585452 bytes
RecycleBin emptied: 602112 bytes
Total Files Cleaned = 1 301,00 mb
[EMPTYFLASH]
User: All Users
User: cecile
->Flash cache emptied: 0 bytes
User: Default
->Flash cache emptied: 0 bytes
User: Default User
->Flash cache emptied: 0 bytes
User: farid
->Flash cache emptied: 159 bytes
User: mathis
User: mathis.farid-PC
->Flash cache emptied: 0 bytes
User: Public
User: SYSTEM
User: UpdatusUser
Total Flash Files Cleaned = 0,00 mb
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
Error: Unable to interpret <[reboot> in the current context!
OTL by OldTimer - Version 3.2.69.0 log created on 10142013_212845
Files\Folders moved on Reboot...
File\Folder C:\Users\farid\AppData\Local\Temp\fla19BA.tmp not found!
File\Folder C:\Users\farid\AppData\Local\Temp\fla483B.tmp not found!
File\Folder C:\Users\farid\AppData\Local\Temp\flaA27C.tmp not found!
File\Folder C:\Users\farid\AppData\Local\Temp\flaABAD.tmp not found!
C:\Users\farid\AppData\Local\Temp\JavaDeployReg.log moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\7A7E08C8-3FF5-45F2-873D-A84D669DC82F.dat moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\ads[6].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\ads[7].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\iframe[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\si[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\si[2].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\si[3].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\ads[4].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\ATV-SC-FR-RON-BRX[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\b9QBgL0iMZfDSpmcXcE8nJTpJ4fOLLwmHp8vl0kIMg4[1].eot moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\iframe[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\Zd2E9abXLFGSr9G3YK2MsG8ITcfo9NwJpvZiO7_FxEg[1].eot moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H2Y3A2VZ\tutorial-otl[1].htm moved successfully.
File\Folder C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E7EO646F\afr[1].htm not found!
File\Folder C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99BNOOST\affich-28886768-publicite-intempestives[1].htm not found!
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99BNOOST\afr[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99BNOOST\pd[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\37BPNKCJ\ads[1].htm moved successfully.
File\Folder C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\37BPNKCJ\afr[3].htm not found!
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\ads[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\ads[2].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\afr[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\files[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\pd[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\search[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\zrt_lookup[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\02WW0B2F\ads[4].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\02WW0B2F\files[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot... -
ok j ai fait ce que tu ma demander la correction otl en cour
mais tous les icone de mon poste de travail on disparu est ce que c normail et vont il reaparaitre -
ModérateurTu as deux antivrus Avast! et BitDefender.
Désinstalle un des deux.
Désactive le proxy sur Internet Explorer => https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy
purée en plus de tous les programmes parasites, tu as vundo...
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2013/09/19 12:21:31 | 000,401,408 | RHS- | M] () -- C:\Windows\System32\C_28595F.dll
[2013/10/13 19:05:03 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\Ysfoa.job
:Commands
[emptytemp]
[emptyflash]
[resethosts]
[reboot]
* poste le rapport ici
-
c toujour pareil ca rame et toujour les pub quand je clique sur le lien desiré
je precise je suis sur internet explorer -
j espere que ne ne te fais pas trop galere de par mon manque d experience informatique
-
Modérateurok, regarde ce que cela donne pour les pubs.
-
oui j ai suprimer sur chrome.
-
Modérateurheu je comprends pas, tu m'as déjà une liste d'extension plus haut.
Je t'avais dit de supprimer celle là : https://forums.commentcamarche.net/forum/affich-28886768-publicite-intempestives#17
Il reste LyricsSay à virer.
-
extention crome:
LyricsParty will allow you to display lyrics for your favorite songs alongside any Youtube music video Autorisations
Autoriser en mode navigation privée
Activée
Pas depuis le Chrome Web Store
LyricsSay-15 1.25.6
LyricsSay will allow you to display lyrics for your favorite songs alongside any Youtube music video Autorisations
Autoriser en mode navigation privée
Activée
Pas depuis le Chrome Web Store
Plus d'extensions
Firefox n est pas instaler sur mon ordi -
ok je vais faire de mon mieux
patiente un peu
merci -
bonsoir ,
te serais t il possible de prendre la main sur mon pc, ca serais beaucoup plus simple .-
-
+1 Mak ;-)
@general2301 :
C'est une question de principes:
cela serait certes plus "pratique", mais peut-être que cela ira au dela de ton niveau de confiance ^^
j'ai entendu le récit d'un helper qui a fait un détour au commissariat après avoir accepté pour la première fois de prendre la main sur le PC d'un helpé. En cause le manque de confiance du helpé qui a pensé s'être fait hacké.
Aussi, une intervention telle que tu l'as décrit n'est pas publique, et personne ne peut vérifier les actions du helper :o
Même si toi pense que c'est une bonne chose, c'est n'est pas le cas de tous ;-)
-
-
Modérateurc'est fou, je demande les extensions sur Firefox et Chrome, tu me donnes celles d'Internet Explorer.
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Supprime :
7Go Games
uTorrentBar_FR
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Sur Google Chrome
Supprime : LyricsSay-15
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left -
desole je galere un peut je ne t envoyer q un seule rapport otl voici le 2eme.
https://pjjoint.malekal.com/files.php?id=20131014_l8h9d15r11n7 -
slt
voici les 2 rapport otl que tu ma demander :
https://pjjoint.malekal.com/files.php?id=20131014_r11l12c13s14j11
- 1
- 2