Pub intempestive

Résolu/Fermé
Arnito35 Messages postés 127 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 30 août 2021 - 18 avril 2014 à 16:06
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 avril 2014 à 12:22
Bonjour,

j'ai depuis hier des pubs qui viennent s'afficher sur internet, j'ai scanné avec spybot et malwarbytes mais rien à faire, est-ce que vous pouvez me conseiller un "nettoyeur" efficace?
Merci

A voir également:

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
18 avril 2014 à 16:10
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :



Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


1
Arnito35 Messages postés 127 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 30 août 2021 6
18 avril 2014 à 18:56
Bonjour merci pour votre répons je vous donne le rapport :

# AdwCleaner v3.023 - Rapport créé le 18/04/2014 à 18:46:02
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : AMS Maxi Services - AMSMAXISERVICES
# Exécuté depuis : C:\Users\AMS Maxi Services\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\AMS Maxi Services\AppData\Local\torch
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\torch

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader68855_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader68855_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader71282_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader71282_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_autodesk-dwg-trueview_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_autodesk-dwg-trueview_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\dt soft\daemon tools toolbar

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v21.0 (fr)

[ Fichier : C:\Users\AMS Maxi Services\AppData\Roaming\Mozilla\Firefox\Profiles\xb9fdsfy.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "MyStart Rechercher");
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");

-\\ Google Chrome v

[ Fichier : C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2593 octets] - [18/04/2014 17:40:48]
AdwCleaner[S0].txt - [2493 octets] - [18/04/2014 18:46:02]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2553 octets] ##########


je vous donne le lien du l'autre rapport. par contre j'avais déjà fait un scan avec ce logiciel mais j'avais sélectionné supprimé au lieu de mettre en quarantaine...

https://pjjoint.malekal.com/files.php?id=20140418_v9u6p10u8o7

Merci pour votre réponse!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
18 avril 2014 à 21:26
Supprimé, ça met en quarantaine, donc t'inquiètes pas.


Voici la suite :


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0
Arnito35 Messages postés 127 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 30 août 2021 6
19 avril 2014 à 09:16
Bonjour je vous donne déjà les extensions :

- Chrome : Best Flash Save/Save Net/Youtube Adblocker
- Firefox : 20-20 Viewer/Avast Web Rep/Firebug/Save net/Youtube Adblocker

Je suis en train d'analyser, je n'ai pas le PC sous la main donc j'ai utilisé Teamviewer (au cas où ça apparait dans le rapport c'est peut-être normal...)

Je poste dès que c'est finit
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Arnito35 Messages postés 127 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 30 août 2021 6
19 avril 2014 à 09:56
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
19 avril 2014 à 13:02
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
CHR - Extension: YoutubeAdblocker = C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\cenjgpbcpjkmhaaobollnfjccnmpnena\1.0\
CHR - Extension: Save net = C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\gchemhbiegkihndiebfbakpccdknlclf\5.14\
CHR - Extension: Best Flash Save = C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\palgcoflnoaklkflllnmheiollkgkipm\175\
O2 - BHO: (TBSB06155 Class) - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} - D:\seeearch.dll File not found
[2014/04/16 09:19:26 | 000,000,000 | ---D | C] -- C:\ProgramData\savea nuett
[2014/04/16 09:19:25 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\savea nuett
[2014/04/16 09:19:08 | 000,000,000 | ---D | C] -- C:\ProgramData\3e9587a6d1fa2476
:files
C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\cenjgpbcpjkmhaaobollnfjccnmpnena
C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\gchemhbiegkihndiebfbakpccdknlclf
C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\palgcoflnoaklkflllnmheiollkgkipm

* poste le rapport ici

Redémarre l'ordinateur

0
Arnito35 Messages postés 127 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 30 août 2021 6
19 avril 2014 à 13:46
========== OTL ==========
C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\cenjgpbcpjkmhaaobollnfjccnmpnena\1.0 folder moved successfully.
C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\gchemhbiegkihndiebfbakpccdknlclf\5.14 folder moved successfully.
C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\palgcoflnoaklkflllnmheiollkgkipm\175 folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2DA14D1D-AE74-4A74-A0FE-C79504755DB8}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2DA14D1D-AE74-4A74-A0FE-C79504755DB8}\ deleted successfully.
C:\ProgramData\savea nuett folder moved successfully.
C:\Program Files (x86)\savea nuett folder moved successfully.
C:\ProgramData\3e9587a6d1fa2476 folder moved successfully.
========== FILES ==========
C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\cenjgpbcpjkmhaaobollnfjccnmpnena folder moved successfully.
C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\gchemhbiegkihndiebfbakpccdknlclf folder moved successfully.
C:\Users\AMS Maxi Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\palgcoflnoaklkflllnmheiollkgkipm folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 04192014_134542
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
19 avril 2014 à 14:04
redémarre bien l'ordinateur et regarde ce que cela donne pour les pubs.
0
Arnito35 Messages postés 127 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 30 août 2021 6
19 avril 2014 à 14:06
Ok il semble que c'est bon... Merci encore.

Quel logiciel je peux utilisé pour éviter ce genre de problème, Malwarebytes?

Autre question existe-t'il un logiciel pour ne plus recevoir de pub sur notre boite mail, est-ce que c'est trop tard?

Merci encore pour votre aide!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
19 avril 2014 à 14:10
yep :)

Pour les pubs par mail, c'est trop tard, faut installer un antispam pour filtrer les spams.


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Arnito35 Messages postés 127 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 30 août 2021 6
19 avril 2014 à 14:50
Merci encore, un anti-spam à ma conseiller?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
19 avril 2014 à 15:03
Peut-être Spamihilator ou spamfighter : https://www.commentcamarche.net/download/s/spam
0
Arnito35 Messages postés 127 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 30 août 2021 6
19 avril 2014 à 15:23
Merci pour tout je vais essayé ça!

Vu que vous êtes plutôt doué en informatique, une solution pour éjecter un disque dur externe quand il me met qu'un programme l'empêche de l'éjecter en toute sécurité? j'ai essayer unlocker mais rien ne se passe, est-ce que le logiciel ne marche que sous certaine version de windows?
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
19 avril 2014 à 15:25
Si ça te dit ce message, c'est que tu as un fichier ouvert sur le disque.
Tu l'éjectes bien en fermant toutes les fenêtres relatives aux disques dur externes ?
0
Arnito35 Messages postés 127 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 30 août 2021 6
19 avril 2014 à 15:39
Oui rien est ouvert, la seule solution que j'ai c'est d'éteindre le pc ou de le redémarrer...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
Modifié par Malekal_morte- le 20/04/2014 à 12:23
faudrait utiliser ce programme pour savoir quels fichiers sont ouverts : https://docs.microsoft.com/en-us/sysinternals/downloads/handle?redirectedfrom=MSDN

Branche ton disque dur externe et tente de le fermer pour avoir le message.

Télécharge le là : http://live.sysinternals.com/Files/Handle.zip
Tu le mets sur ton bureau et pas ailleurs.
Décompresse le sur ton bureau.

Menu Démarrer => Tous les programmes et Accessoires.
Sur L'invite de commandes, faire un clic droit et "executer en tant qu'administrateur

La fenêtre invite de commandes est lancée (fenêtre avec fond noir)
Tape (sans faute!) et valide par entrée sur chaque ligne :

cd C:\Users\AMS Maxi Services\desktop
tape handle lecteurdetondisqueexterne:\ >> C:\test.txt

Remplace lecteurdetondisqueexterne par le lecteur de ton disque dur externe, par exemple si c'est le lecteur E ça donne :

handle E:\ >> C:\test.txt puis appuye sur la touche entrée du clavier
par exe

Ferme l'invite de commandes.

Menu Démarrer (executer pour Windows XP)et vas chercher le fichier C:\test.txt
Cherche testcnx.txt
Copie/colle le contenu entier ici dans un nouveau message.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0