Auteur Sujet: Pub Intempestive [Résolu]  (Lu 12818 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne leveinar

  • Membres
  • Members
  • Messages: 6
Pub Intempestive [Résolu]
« le: août 18, 2013, 21:35:34 »
Bonsoir à tous, en téléchargeant un logiciel, j'ai par erreur télécharger plusieurs autres petits logiciels.
Suite à ça, j'ai subit l'apparition de pub pendant ma navigation internet. Après quelques recherches, j'ai regardé dans mes extensions google, et supprimé Smart Display (1,6 il me semble), j'ai aussi supprimer un programme du nom de Boxore Client (depuis mon panneau de configuration), ainsi que Babylon.
Seulement voila, les pubs sont encore là, de façon anecdotique certes, et seulement dans de nouveaux onglet s'ouvrant seul, mais toujours la.
J'ai lancé un scan avec adwcleaner, mais qui n'a pas marché.
Que faire ?
Merci d'avance,
leveinar.
« Modifié: août 19, 2013, 23:29:08 par leveinar »

Hors ligne Ammonium

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 2786
  • May the force be with you !
    • Twitter : AmmoniumFR
Re : Pub Intempestive
« Réponse #1 le: août 18, 2013, 22:52:16 »
:AAC

On va regarder ça :)

----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------

AdwCleaner - Recherche :
  • Sur cette page AdwCleaner de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Sur le menu principal, clique sur Recherche et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner[R].txt s'ouvre.
  • Poste le sur ce site d'hébergement en ligne.
    Le rapport se trouve sous C:\AdwCleaner[R].txt
Les rapports sont sauvegardés sur le Bureau.

----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------

FRST :

  • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
----------------------------------------------------------------------------------------------------------


Hors ligne leveinar

  • Membres
  • Members
  • Messages: 6
Re : Pub Intempestive
« Réponse #2 le: août 19, 2013, 09:55:47 »
Voici les différents rapports:
Adwcleaner : http://up.security-x.fr/file.php?h=R2ff9436eb0a2cab8bff461866bbb9f0c
FRST : Addition : http://up.security-x.fr/file.php?h=Rce1fa2eac19e0ec34b0fdf2c768137dc
FRST : http://up.security-x.fr/file.php?h=R72944377614505d00ab394189b19079d
Et une petite question subsidiaire, si vos méthodes ne fonctionnaient pas(non pas que je ne vous fasse pas confiance, mais je préfère connaitre toutes les options), le dvd de restauration fourni avec mon ordi pourrait-il être une solution ?
« Modifié: août 19, 2013, 10:01:29 par leveinar »

Hors ligne Ammonium

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 2786
  • May the force be with you !
    • Twitter : AmmoniumFR
Re : Pub Intempestive
« Réponse #3 le: août 19, 2013, 20:26:57 »
Bien le bonjour :)

Citer
Et une petite question subsidiaire, si vos méthodes ne fonctionnaient pas(non pas que je ne vous fasse pas confiance, mais je préfère connaitre toutes les options), le dvd de restauration fourni avec mon ordi pourrait-il être une solution ?

Nous allons tout faire pour que tu n'es pas à le faire. Quand nous l'indiquons, c'est généralement pour de très grosses infections et non quelques pubs ^^
Mais oui, ce serait la dernière solution, sache que tu n'auras plus rien par la suite..

Je vois que tu as déjà lancé ADWCleaner en mode suppression, avant de le faire en Recherche, vu que le rapport est le R3 et que le rapport S2 a été créé hier, tu ne dois plus avoir beaucoup de problème déjà..

----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------

Désinstallations des Adwares/PUP/Logiciels non à jour
  • Va dans le panneau de configuration.
  • Clique sur ajouter/supprimer des programmes.
  • Désinstalle si présent :

startertv 8
RocketDock si tu ne l'utilises pas.


----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------

AdwCleaner - Suppression :
  • Ferme toutes les applications, y compris ton navigateur
  • Relance AdwCleaner par un double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Suppression et patiente le temps que l'outil travaille. A la fin, l'ordinateur va redémarrer.
  • Une fois redémarrer, le rapport AdwCleaner.txt s'ouvre, poste le sur ce site d'hébergement en ligne.
    Le rapport se trouve sous C:\AdwCleaner[Sx].txt (ou x est un nombre)
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------

FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

    [fixed]start
    HKLM-x32\...\RunOnce: [upstv_fr_8.exe] - C:\Users\Administrateur\AppData\Local\startertv_fr_8\upstv_fr_8.exe -runonce [3151360 2013-08-01] ()
    C:\Users\Administrateur\AppData\Local\startertv_fr_8\upstv_fr_8.exe -runonce
    HKLM-x32\...\Run: [startertv_fr_8] - C:\Program Files (x86)\startertv_fr_8\startertv_fr_8.exe [3975680 2013-08-01] ()
    C:\Program Files (x86)\startertv_fr_8\startertv_fr_8.exe
    SearchScopes: HKLM - DefaultScope value is missing.
    FF Extension: LyricsContainer - C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\gqs1m00a.default\Extensions\128
    2013-08-18 21:39 - 2013-08-18 21:39 - 00000000 ____D C:\Users\ADMINI~1\AppData\Local\eorezo
    2013-08-17 22:52 - 2013-08-19 09:38 - 00000000 ____D C:\Users\ADMINI~1\AppData\Local\startertv_fr_8
    2013-08-17 22:52 - 2013-08-17 22:52 - 00000000 ____D C:\Program Files (x86)\startertv_fr_8
    2013-08-17 22:50 - 2013-08-17 23:07 - 00015628 _____ C:\Users\Administrateur\AppData\Roaming\Bubble Dock.installation.log
    2013-08-17 22:50 - 2013-08-17 22:51 - 00001329 _____ C:\Users\Administrateur\AppData\Roaming\Bubble Dock.boostrap.log

    end[/fixed]

  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste le sur ce site d'hébergement en ligne.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------

Malware Byte AntiMalware

Télécharge MalwareByte's Anti-Malware sur ton Bureau.

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
    Une fois l'installation et la mise à jour effectuées :

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :

    ~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    ~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.

    [#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]

    Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici!
     
    [#FF0000]Aide[/#FF0000] :
  • Comment utiliser MBAM.

    Aide en Image

    Poste le rapport sur ce site d'hebergement en ligne UP SX
    Le rapport se nomme ainsi mbam-log-année-mois-jour(heure).txt

    ----------------------------------------------------------------------------------------------------------
    ----------------------------------------------------------------------------------------------------------

    SX Check&Update :

    • Télécharge SX Check&Update et enregistre-le sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur SXC&U.exe pour lancer l'application
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Au menu principal, clique sur le bouton Rapport
    • Heberge le rapport sur http://up.security-x.fr/ et poste le lien dans ta nouvelle réponse.
    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

    ----------------------------------------------------------------------------------------------------------

    Comment se comporte ton pc maintenant ?
    J'attend donc les rapports :

    ADWCleaner[S1].txt
    fixlog.txt
    rapport_sx.txt
    mbam.txt

Hors ligne leveinar

  • Membres
  • Members
  • Messages: 6
Re : Pub Intempestive
« Réponse #4 le: août 19, 2013, 22:36:45 »
Bien le bonsoir,
pour répondre à ta question, je dirais que mon pc semble bien se porter, puisque pendant que malware bytes faisait son analyse(qui a duré presque une heure,ca m'apprendra à installer des trilogies entière de jeu sur mon ordi), j'ai surfé sur le web pour tuer le temps, et ce sans rencontrer aucune pub.
Sache cependant que si j'ai pu désinstaller starterv 8( ce qui, je le soupçonne, a mis fin à mon problème, les pubs ne s'étant plus manifesté après cette désinstallation, je n'ai pas pu  en faire de même pour RocketDock, mon ordi rétorquant que l'application est en cour d'utilisation (bien que j'avais fermé tout les fenetres de mon ordi et vérifié dans le gestionnaire des taches si un quelconque programme était en court d'utilisation). Enfin bref, voici les rapports demandé :
Adwcleaner
http://up.security-x.fr/file.php?h=R5d14601df3d6226e815cc635e9f1e361
FRST
http://up.security-x.fr/file.php?h=R365a179b116f9f9a423549e870f65c21
MBAM
http://up.security-x.fr/file.php?h=Re4eb45a86fc4a4733bfd6cce7ddf3649
SX
http://up.security-x.fr/file.php?h=R381eecd6580ccb1192e47221dcc40d65

Voila Voila,
merci d'avance,
leveinar.

Hors ligne Ammonium

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 2786
  • May the force be with you !
    • Twitter : AmmoniumFR
Re : Pub Intempestive
« Réponse #5 le: août 19, 2013, 22:47:55 »
Re,

Tente la désinstallation par le mode sans echec, sinon ce n'est pas grave.
Ce n'est pas ce qui a l'air de provoquer tes soucis :)

---------------------------------------------------------------------------------

Ferme toutes les fenêtres ouvertes.

Sx Check & Update : Mise à Jour
  • Relance SX C&U.
  • Clique sur le bouton Update Flash
  • Télécharge et installe flash player sur tous les navigateurs qui se sont ouvert.
    Dans ton cas, Internet Explorer uniquement
    =>Lien si besoin : http://get.adobe.com/fr/flashplayer/
    => Décocher la case "Oui, installer McAffee..."

  • Clique sur le bouton Update Java
  • Télécharge et installe Java.
    =>Lien si besoin : http://www.java.com/fr/download/
    Pense à décocher les deux cases concernant Ask lors de l'installation

----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------

Temp File Cleaner

  • Télécharge TFC de OldTimer et enregistre-le sur ton Bureau
  • Ferme toutes les applications en cours
  • Double-clique sur TFC.exe sur ton Bureau
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
  • Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------

Dell Fix

Télécharge DelFix (de Xplode) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coches les cases suivantes :
  • * Supprimer les outils de désinfections.
  • * Purge de la restauration système.
  • * Restaurer les paramètres systèmes.
  • Clique sur le bouton "Exécuter"
  • Laisse travailler l'outil.
  • Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
  • Supprime tous les outils et rapports restant manuellement, n'oublie pas de vider ta corbeille par la suite.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------

Recommandations et conseils

  • Pourquoi et comment je me fais infecter ?

    Il faut toujours privilégier le téléchargement d'une application sur le site de l'éditeur, cela évite d'avoir de mauvaises surprises, comme des PUBS.

    /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !

    /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu

  • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


  • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
    Il faut l'installer Flash Player sous chaque navigateur présent sur le système
    Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....

    Il faut ABSOLUMENT maintenant son PC à jour, sur adobe (reader/flash), java et windows update. Sans mise à jour, ils deviennent les vecteurs principaux d'infection, et souvent les plus dangereuses !

    La meilleur protection contre les Pubs/PUP/Malwares, c'est TOI !
    Evite les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

Pour en savoir plus, clique sur l'image pour télécharger ce PDF



----------------------------------------------------------------------------------------------------------

Comment marquer son sujet résolu ?
  • Clique sur le bouton : Meilleur solution (quand le sujet le permet)
  • Le sujet sera alors automatiquement passé en résolu
  • Sinon édite ton premier message et rajoute [Résolu] dans le titre.


----------------------------------------------------------------------------------------------------------

Content d'avoir pu t'aider :)

Hors ligne leveinar

  • Membres
  • Members
  • Messages: 6
Re : Pub Intempestive
« Réponse #6 le: août 19, 2013, 23:20:19 »
Bonsoir bonsoir,
voila le rapport demandé:
# DelFix v10.4 - Rapport créé le 19/08/2013 à 23:17:41
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Administrateur - WIN-EKCGNPTJ3GH
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\Users\Administrateur\Desktop\AdwCleaner[R3].txt
Supprimé : C:\Users\Administrateur\Desktop\AdwCleaner[S3].txt
Supprimé : C:\Users\Administrateur\Desktop\Fixlog.txt
Supprimé : C:\Users\Administrateur\Desktop\FRST.txt
Supprimé : C:\Users\Administrateur\Desktop\FRST64.exe
Supprimé : C:\Users\Administrateur\Desktop\rapport_SX.txt
Supprimé : C:\Users\Administrateur\Desktop\SXCU.exe
Supprimé : C:\Users\Administrateur\Downloads\Addition.txt
Supprimé : C:\Users\Administrateur\Downloads\adwcleaner.exe
Supprimé : C:\Users\Administrateur\Downloads\FRST.txt
Supprimé : C:\Users\Administrateur\Downloads\SXCU.exe
Supprimé : C:\Users\Administrateur\Downloads\TFC.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #112 [Windows Update | 08/04/2013 13:14:03]
Supprimé : RP #113 [Windows Update | 08/08/2013 09:52:30]
Supprimé : RP #114 [Windows Update | 08/11/2013 20:21:48]
Supprimé : RP #115 [Windows Update | 08/14/2013 22:44:50]
Supprimé : RP #116 [Supprimé SPORE™ Aventures Galactiques | 08/17/2013 16:19:52]
Supprimé : RP #117 [Supprimé SPORE™ | 08/17/2013 16:25:52]
Supprimé : RP #118 [Installé Microsoft Visual C++ 2005 Redistributable (x64) | 08/17/2013 16:32:48]
Supprimé : RP #119 [Installed League of Legends | 08/17/2013 16:34:46]
Supprimé : RP #120 [Installed League of Legends | 08/17/2013 16:43:16]
Supprimé : RP #121 [DirectX est installé | 08/17/2013 16:46:16]
Supprimé : RP #122 [Supprimé Uzak Baglantilar Için Windows Live Mesh ActiveX Denetimi | 08/18/2013 14:26:16]
Supprimé : RP #123 [Windows Update | 08/18/2013 18:55:23]
Supprimé : RP #124 [Removed Boxore Client | 08/18/2013 19:02:37]
Supprimé : RP #125 [Avant modif FRST | 08/19/2013 19:16:16]
Supprimé : RP #126 [Installed Java 7 Update 25 | 08/19/2013 20:57:31]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

P.S.: Ne fait pas attention à mon MP, en réfléchissant un peu, j'ai trouvé la réponse tout seul ^^.

Hors ligne Ammonium

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 2786
  • May the force be with you !
    • Twitter : AmmoniumFR
Re : Pub Intempestive
« Réponse #7 le: août 19, 2013, 23:21:29 »
Re,

Je t'ai répondu, mais c'est tout bon sinon.

Heureux d'avoir ou t'aider à solutionner ton problème.
Bonne navigation à toi et attention à ce que tu installes :)

Hors ligne leveinar

  • Membres
  • Members
  • Messages: 6
Re : Pub Intempestive
« Réponse #8 le: août 19, 2013, 23:27:29 »
Merci beaucoup pour ton aide Ammonium, et mes compliments pour ce site qui est vraiment une chouette idée.
Je sais à qui m'adresser la prochaine fois que j'ai un problème de ce genre, et je sais que recommander à un ami qui en rencontrerai un aussi.
En espérant quand même ne plus avoir besoin de faire appel à vos service,
cordialement
leveinar.

Tags: