Auteur Sujet: pub intempestives  (Lu 14378 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
pub intempestives
« le: août 21, 2015, 13:06:01 »
BONJOUR,depuis ce matin j'ai des pubs intempestives qui me pourissent la recheche sur internet.merci pour la reponse,boite mail impossible a ouvrir,probleme avec mot de passe.MERCI
« Modifié: août 21, 2015, 14:07:31 par MACCAW91 »

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2954
Re : pub intempestives
« Réponse #1 le: août 21, 2015, 14:13:26 »
Bonjour MACCAW91,

Pour commencer, vous allez faire un diagnostic de votre ordinateur

Télécharger sur votre Bureau
Farbar Recovery Scan Tool pour systèmes x32 (x86)
Farbar Recovery Scan Tool Pour systèmes x64
Selon ton système exploitation 32 Bit ou 64 Bits  Mon ordinateur exécute-t-il la version 32 ou 64 ?bits

  • Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisissez Exécuter en tant qu'administrateur
  • puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert.
    Quand l'outil démarre, cliquez sur Oui si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).

  • Cochez les cases comme sur la capture
  • Cliquez sur le bouton Scan.
  • L'outil va créer un fichier rapport [log] nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
  • La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt - situé également dans le même dossier que FRST.exe.
  • Héberge les rapports  sur le site ce service de rapport en ligne
    Puis copie/colle les liens fourni dans votre prochaine réponse.
« Modifié: août 21, 2015, 14:46:04 par tomtom95 »

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #2 le: août 21, 2015, 14:58:26 »
merci mon pc refoule telechargement message /n'est pas securise

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #3 le: août 21, 2015, 15:08:16 »
refouler par window smart screen.merci

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #4 le: août 21, 2015, 15:14:04 »
meme en executant quand meme.refouler

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2954
Re : pub intempestives
« Réponse #5 le: août 21, 2015, 17:30:07 »
Sous Internet Explorer et Edge, le filtre SmartScreen peut déclenchre une alerte.
Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même.

Sinon désactive Comment faire pour activer ou désactiver le filtre anti-hameçonnage d'Internet Explorer ou le filtre SmartScreen
Quel système as-tu ?

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #6 le: août 21, 2015, 18:26:12 »
j'ai reussi a telecharger ;est ce que tu as reçu les 2 rapports.merci

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2954
Re : pub intempestives
« Réponse #7 le: août 21, 2015, 20:33:45 »
Non si tu ne poste pas les liens ici  dans ton sujet je n 'est pas de rapports
Pour les rapports, ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #8 le: août 22, 2015, 10:15:17 »
ok,je reessaye.bonne journee

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2954
Re : pub intempestives
« Réponse #9 le: août 22, 2015, 19:31:45 »
Bonsoir,
Encore un problème pour poster les liens des rapports ?

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #10 le: août 23, 2015, 07:28:13 »
bonjour,j'arrive pas a comprendre ou on peut coller le lien une fois que le fichier est envoye.merci

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #11 le: août 23, 2015, 09:57:41 »
lien a coller a votre reponse sur le forum?

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2954
Re : pub intempestives
« Réponse #12 le: août 23, 2015, 14:10:03 »
Bonjour MACCAW91,

Tu as toute les explications ici >> Une aide à l'utilisation

Tu cliques sur le lien d'Hébergement rapport en ligne
Ensuite Clique sur Parcourir Ce qui te ramener sur ton ordinateur >> et chercher les rapports sur ton bureau
Sélectionne le rapport FRST.txt et clique sur Ouvrir
Maintenant sur la page Hébergement clique sur Envoi Un lien vient de ce créé.
Clique droit sur le lien bleu en haut  puis copier l'adresse du lien
Ou surligne le lien clique droit dessus puis copier ensuite tu colle le lien ici dans ta réponse
Même chose pour l'autre rapport  Addition.txt

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2954
Re : pub intempestives
« Réponse #15 le: août 24, 2015, 15:43:21 »
Bonjour MACCAW91,

Très bien tu as réussi. :)

Présence d'infection par adwares/hijackers qui se sont installés avec ton consentement,
Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels

Désinstalle via programme >> programmes et fonctionnalités (si présents) :
Iminent (adware)
Boxore Client (idem)
Optimizer Pro
cacaoweb
Java 8 Update 31 (version obsoléte avec faille de sécurité)

Passe a a suite des procédure si tu ne trouve pas l'un des programmes.

Important >> Déplace l'outil FRST de ton dossier Téléchargement sur ton Bureau;)

    Vous allez faire une correction Farbar Recovery Scan Tool
  • Ouvrez le Bloc-notes (notepad).
  • Copiez le contenu de la zone code ci-dessous.
  • Pour ce faire, sélectionnez toutes les lignes,de start jusqu'a end
  • faites un clique droit et choisissez Copier.
  • Collez ceci dans la fenêtre ouverte du Bloc-notes.
    Puis en haut de page clique sur Fichier et Enregistrer sous
    Sur la nouvelle page fait le choix du Bureau
    Dans la fenêtre Nom du Fichier tape le nom fixlist.txt et clique sur Enregistrer le fichier va ce trouver sur ton bureau
    Citer
    start
    CreateRestorePoint:
    CloseProcesses:
    Hosts:
    RemoveProxy:
    EmptyTemp:
    ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => Pas de fichier
    ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => Pas de fichier
    ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => Pas de fichier
    ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => Pas de fichier
    ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => Pas de fichier
    ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => Pas de fichier
    ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => Pas de fichier
    ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => Pas de fichier
    ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => Pas de fichier
    ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => Pas de fichier
    HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
    SearchScopes: HKLM -> {F5A9C807-87C4-4977-8D3B-389842414045} URL = hxxp://www.amazon.fr/
    SearchScopes: HKLM-x32 -> {F5A9C807-87C4-4977-8D3B-389842414045} URL = hxxp://www.amazon.fr/
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-3701673410-279376465-4285925770-1001 -> {F5A9C807-87C4-4977-8D3B-389842414045} URL = hxxp://www.amazon.fr/
    BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll [2015-01-22]
    BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-22]
    FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-01-22]
    FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-01-22]
    FF Plugin HKU\S-1-5-21-3701673410-279376465-4285925770-1001: @lightspark.github.com/Lightspark;version=1 -> C:\Program Files (x86)\Lightspark 0.5.3-git\nplightsparkplugin.dll Pas de fichier
    CHR DefaultSuggestURL: Default -> http://ss-sym.ask.com/query?q={searchTerms}&sstype=prefix&li=ff
    CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\jacky\AppData\Local\Google\Chrome\User Data\default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-11-30]
    CHR Extension: (Instagram background image) - C:\Users\jacky\AppData\Local\Google\Chrome\User Data\default\Extensions\mmenokjmeifjmeflmdohgbamiokcofol [2015-08-21]
    CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
    NETSVCx32: UserManager -> C:\Windows\SysWOW64\usermgr.dll ==> Pas de fichier
    2015-08-01 11:29 - 2015-08-01 11:29 - 00000000 ____D C:\ProgramData\{ECA9D0D4-7782-4B7F-96E2-FDB0CF0A57D5}
    2013-12-19 04:56 - 2014-02-14 07:56 - 0000165 _____ () C:\Users\jacky\AppData\Roaming\WB.CFG
    Task: {63F9A2CA-0970-48D9-AB07-1BA0D0F5E95A} - \Plus-HD-4.7-chromeinstaller -> Pas de fichier
    Task: {A9D3DE37-A3DC-40B5-8592-67CAAB8ABA95} - \Plus-HD-4.7-updater -> Pas de fichier
    Task: {FE597036-42BE-4476-A809-BC7F24463CCB} - \Plus-HD-4.7-enabler -> Pas de fichier
    AlternateDataStreams: C:\ProgramData\Temp:373E1720
    FirewallRules: [UDP Query User{25FBF205-2ADE-4EE4-A9F9-82B4527D85F4}C:\users\jacky\appdata\roaming\cacaoweb\cacaoweb.exe]
    FirewallRules: [TCP Query User{1E4DE0AB-FC05-4BA7-8C30-18DDCC3956D7}C:\users\jacky\appdata\roaming\cacaoweb\cacaoweb.exe]
    FirewallRules: [{DBAFE2AC-6D47-428E-B964-770E607F6522}] => (Allow) C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
    FirewallRules: [{C727559D-2600-4717-88FD-1C9CFAFF68C7}] => (Allow) C:\Program Files (x86)\Iminent\Iminent.exe
    FirewallRules: [{C5D68487-9BB6-4BFC-820B-B813D2FB8D2A}] => (Allow) C:\ProgramData\eSafe\eGdpSvc.exe

    end
    NOTE. Il est important que les deux ,L'outil FRST et le fichier fixlist.txt se trouvent dans le même emplacement, sur le bureau sinon la correction ne fonctionnera pas.

    NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur,
    pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.



    Exécutez FRST,
  • cliquez une seule fois sur le bouton Fix et attendez.
    Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laissez le système redémarrer normalement.
  • Ensuite laissez l'outil terminer son travail.
  • Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
  • Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne
    Puis copie/colle le lien fourni dans ta prochaine réponse.

    Télécharges Adwcleaner (de Xplode) sur ton Bureau
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
    Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Cliquez sur oui pour Accepter la licence

  • Choisir l'option Scanner
    Ensuite
  • Choisir l'option Nettoyer
  • Acceptez l'avertissement en cliquant sur OK
  • Hébergez  le contenu du rapport qui apparaît au redémarrage du PC sur le site ce service de rapport en ligne
    Puis copie/colle le lien fourni dans votre prochaine réponse.

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #17 le: août 24, 2015, 16:38:42 »
# AdwCleaner v4.203 - Rapport créé le 24/08/2015 à 16:32:42
# Mis à jour le 30/04/2015 par Xplode
# Base de données : 2015-08-23.3 [Serveur]
# Système d'exploitation : Windows 10 Home  (x64)
# Nom d'utilisateur : jacky - JULIE
# Exécuté depuis : C:\Users\jacky\Favorites\Downloads\adwcleaner_4.203.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\jacky\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjabmdjcfcfdmffimndhafhblfmpjdpe
Fichier Supprimé : C:\Users\jacky\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff
Fichier Supprimé : C:\Users\jacky\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
Fichier Supprimé : C:\Users\jacky\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
Fichier Supprimé : C:\Users\jacky\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
Fichier Supprimé : C:\Users\jacky\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjabmdjcfcfdmffimndhafhblfmpjdpe
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\cjabmdjcfcfdmffimndhafhblfmpjdpe

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.10240.16412

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #18 le: août 24, 2015, 16:40:08 »
MERCI

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2954
Re : pub intempestives
« Réponse #19 le: août 24, 2015, 18:01:25 »
Re,

Désinstalle l'ancienne version de l'outil AdwCleaner v4.203
Puis recommence la procédure et télécharge l'outil avec mon lien s'il te plaît;)

Téléchargez Malwarebytes Anti-Malware et enregistrez-le sur le Bureau.
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
  • pour vista/W7/W8 /10 clique-droit > exécuter en tant qu'administrateur
  • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".
    La case Exécuter Malwarebytes Anti-Malware reste cochée.

  • Clique sur Terminer. Malwarebyte's s'ouvre
    Changer la langue si elle est en anglais
    Sur le Tableau de bord, cliquez en haut sur Setting >> General Settings >> Language : Mettre Français Le changement est immédiat
    Vous allez faire un Scan personnalisé avec >> MalwareByte's Anti-Malware avec cette procédure
  • Ouvre MBAM Sur le Tableau de bord, cliquez en haut sur Analyse
  • Après sélectionner Analyse Personnalisé.>> Configurer Analyse
  • Configurer et Cochez toutes les cases
     


  • Lancer l'examen >> Examiner Maintenant
  • Quand l'examen est terminé, si des éléments ont été détectés,,
  • cliquez sur Appliquer les actions
    Pour laisser MBAM nettoyer ce qui a été détecté.

  • Si un redémarrage est demandé, clique sur Yes.
  • Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.

  • Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
  • Cliquez sur l'onglet Historique > Journaux de l'application.
  • Faites un double clique sur le Journal d'analyse dont l'analyse qui vient d'être effectuée.
  • Cliquez sur Exporter.
  • Cliquez sur Fichier texte (*.txt)
  • Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
  • Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
  • Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
  • Cliquez sur OK
  • Hébergez  le contenu du rapport sur le site ce service de rapport en ligne
    Puis copie/colle le lien fourni dans votre prochaine réponse.

Tags: hello