Auteur Sujet: pub intempestives resolu  (Lu 39407 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
pub intempestives resolu
« le: décembre 02, 2012, 10:04:22 »
bonjour et merci pour votre reponse.bon week
« Modifié: décembre 04, 2012, 20:29:58 par MACCAW91 »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #1 le: décembre 02, 2012, 17:54:31 »
Bonsoir,

Bienvenu sur Security-X

Merci de me fournir le rapport Extra.txt qui a du se créer avec l'autre rapport que tu as posté.
Il est enregistré sur ton bureau ou dans le dossier de téléchargement

 :AAN

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #2 le: décembre 02, 2012, 18:04:41 »
j'ai juste ce rapport

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #3 le: décembre 02, 2012, 18:10:39 »
erreur

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #4 le: décembre 02, 2012, 18:15:48 »
bonjour et merci pour votre reponse.bon week

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #5 le: décembre 02, 2012, 18:27:43 »
a+

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #6 le: décembre 02, 2012, 18:29:31 »
Re,

Tu as installé volontairement des adwares (logiciels publicitaires) en ne lisant pas les conditions d'utilisation et en décochant les sponsors fournis avec certains logiciels gratuits.
Soyez plus vigilant !


1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure


- SweetPacks bundle uninstaller (adware : logiciel publicitaire)
- Boxore Client (idem)
- SweetIM for Messenger 3.7 (idem)
- Internet Explorer Toolbar 4.6 by SweetPacks (idem)
- Outil de notification de cadeaux MSN (sponsor publicitaire)
- PC Registry Shield (logiciel inutile et éditeur peu scrupuleux)

- Hotspot Shield (inclus des pubs dans sa version gratuite)
à lire :
Citer
9.1 Advertisements.  If You are using the free Service, AnchorFree may deliver third-party Advertisements within the content of any web page accessed. Advertisements may be injected into the top of the page, inserted directly into the page content, or even displayed to overlay the page.


2) Télécharge AdwCleaner (de Xplode) sur ton Bureau.


  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)
  • Dans la fenêtre principal, choisis l'option Suppression.
  • A la fin, un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.



3) Relance  OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.


:OTL
PRC - [2012/04/02 19:46:58 | 000,329,544 | ---- | M] () -- C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe
PRC - [2011/11/15 19:26:48 | 000,363,336 | ---- | M] (AnchorFree Inc.) -- C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe
SRV - [2012/04/11 01:06:10 | 000,077,520 | ---- | M] () [On_Demand | Stopped] -- C:\Program Files (x86)\Hotspot Shield\bin\HSSTrayService.exe -- (HssTrayService)
SRV - [2012/04/11 00:59:14 | 000,542,552 | ---- | M] () [Auto | Stopped] -- C:\Program Files (x86)\Hotspot Shield\bin\openvpnas.exe -- (hshld)
SRV - [2012/04/02 19:46:58 | 000,329,544 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe -- (HssWd)
SRV - [2011/11/15 19:26:48 | 000,363,336 | ---- | M] (AnchorFree Inc.) [Auto | Running] -- C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe -- (HssSrv)
DRV:64bit: - [2012/04/11 16:40:28 | 000,056,832 | ---- | M] (AnchorFree Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\HssDrv.sys -- (HssDrv)
IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes\{12DE054B-C6E1-2705-D5AC-6B92DAD9F30C}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=287&systemid=406&sr=0&q={searchTerms}
IE - HKCU\..\SearchScopes,Backup.Old.DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKCU\..\SearchScopes\{12DE054B-C6E1-2705-D5AC-6B92DAD9F30C}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=111020&tt=3012_1&babsrc=SP_ss&mntrId=04d82d350000000000000014d169867b
IE - HKCU\..\SearchScopes\{B1691B52-90EB-415C-A787-A9607B8A7860}: "URL" = http://start.funmoods.com/results.php?f=4&a=bndlr&q={searchTerms}
IE - HKCU\..\SearchScopes\{d906873c-051a-427c-a638-768d3902f01b}: "URL" = http://www.yougoo.fr/annuaire?search&q={searchTerms}
O2 - BHO: (no name) - {23AF19F7-1D5B-442c-B14C-3D1081953C94} - No CLSID value found.
O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll) -  File not found
O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll) -  File not found
[2012/12/02 03:03:43 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\CVHQSNLQI.job
[2012/12/01 15:02:14 | 000,000,302 | ---- | M] () -- C:\Windows\tasks\PC Registry Shield_DEFAULT.job
[2012/11/28 17:04:31 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\PC Registry Shield_UPDATES.job
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:D287FACF
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:D3A96964

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{A46A4D51-BDFA-46AB-9B91-575A0F5DE78D}"=-
"{AAAB5C99-6226-424E-B538-AE66B351357F}"=-
"{BDBFDEA3-891B-4A25-B6F6-33B1BFC4B6FE}"=-
"{C9D92FB1-8161-4CB3-96BC-FD9B0A3D26B6}"=-

:Files
c:\program files (x86)\searchqu toolbar
c:\program files (x86)\sweetim
C:\Program Files (x86)\Hotspot Shield

:Commands
[emptytemp]


  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

Note :  S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #7 le: décembre 02, 2012, 19:17:25 »
pc registry impossible enlever et sweet packs bundle

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #8 le: décembre 02, 2012, 19:19:25 »
Re,

Ok, mais je te l'ai marqué :
Citer
Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

Donc, poursuis ;)

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #9 le: décembre 02, 2012, 21:13:46 »
ok

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #10 le: décembre 02, 2012, 22:04:11 »
Re,

Tu m'as redonné un rapport d'analyse d'OTL alors que je demandais le rapport issue de la correction.

As-tu bien effectué la procédure en copiant le texte puis en cliquant sur "Correction" ?
Le pc a dû redémarrer, et un rapport s'est ouvert, est-ce le cas ?

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #11 le: décembre 02, 2012, 22:05:59 »
aucun rapport

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #12 le: décembre 02, 2012, 22:09:12 »
ecoute,je te cecontacte demain,j'ai une bronchite depuis 2 jours,je vais aller faire dodo,merci et bonne fin de soiree

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #13 le: décembre 02, 2012, 22:10:45 »
Re,

Pas de souci, mais essaye de bien répondre à ce que je demande demain, confirme-moi si tu as effectué la procédure avec OTL (et le bouton correction) et si le pc a redémarrer ou non ;)

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #14 le: décembre 03, 2012, 04:14:44 »
bonjour,il est 4h,comme je suis deja debout(a cause de la toux),j'ai fait l'operation et le pc a bien redemarrer.a+ pour des news,je vais essayer de me recoucher

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #15 le: décembre 03, 2012, 04:24:03 »
est ce normal que je ne puisse te joindre le rapport a la mise en route

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #16 le: décembre 03, 2012, 04:37:35 »
souci le rapport de correction ne passe pas

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #17 le: décembre 03, 2012, 07:21:01 »
ok

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #18 le: décembre 03, 2012, 10:36:35 »
Bonjour,

Peux-tu me confirmer ou non l'absence des symptômes initiaux à présent ?

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #19 le: décembre 03, 2012, 11:57:57 »
pour l'instant,ca a l'air de fonctionner,une fois sur 10 je suis redirige sur une page anglaise word dictionnary,j'ai toujours pc registry et sweet packs bundle uninstaller,ca tu me l'a dit,sinon si j'ai un autre souci je te recontacte et encore une fois merci pour tout.bonne journee

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #20 le: décembre 03, 2012, 14:09:35 »
Re,

Redirigé de quelle manière ? à quel moment ?

Pour les programmes restant, on va nettoyer mais j'attends la réponse à cette question d'abord. ;)

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #21 le: décembre 03, 2012, 14:48:30 »
par moment dans le moteur de recherche,je tape un site et apparait re directing et je tombe sur work dictionnary

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #22 le: décembre 03, 2012, 14:53:40 »
Re,

Cela le fait sur n'importe quel navigateur ou seulement un seul ? Et si oui, lequel ? (Firefox, Internet Explorer, Chrome, etc ...)

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #23 le: décembre 03, 2012, 14:56:30 »
je suis sur google chrome,et j'ai eu le probleme a l'instant j'ai ete redirige sur doodle jump et aries search ads word.2963436322

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #24 le: décembre 03, 2012, 15:03:05 »
je viens d'en avoir un autre en cherchant dans le pages jaunes j'ai ete dirige sur directagain site bidon

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #25 le: décembre 03, 2012, 15:09:17 »
Re,

Supprime la synchronisation du compte Google avec Chrome :
http://support.google.com/chrome/bin/answer.py?hl=fr&answer=185277

(en bas : Supprimer des données synchronisées de votre compte Google)

Puis refais ceci :

Relance AdwCleaner :

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)
  • Dans la fenêtre principal, choisis l'option Suppression.
  • A la fin, un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

 :AAN

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #26 le: décembre 03, 2012, 16:31:08 »
excuse pour le petit intermede ,le docteur etait a la maison

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #27 le: décembre 03, 2012, 18:12:51 »
Re,

Les redirections perdurent ou non ?

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #28 le: décembre 03, 2012, 19:05:40 »
quelqueq unes,c'est quand meme derisoire a ce qu'il y avait;je vais tout note et je te ferais un rapport

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #29 le: décembre 03, 2012, 20:01:32 »
Re,

Si tu as encore des redirection, même quelques-une, nous devons continuer, ce n'est pas normal.

à faire :

Relance OTL

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Coche "Avec liste Blanche" sous "Registre: approfondi"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

netsvcs
msconfig
drivers32
activex
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
kernel32.dll
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici

Note : Les rapports sont aussi enregistrés sur le bureau

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #30 le: décembre 03, 2012, 20:49:17 »
combien de rapports as tu recu

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #31 le: décembre 03, 2012, 21:14:10 »
as tu recu les 2 fichiers

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #32 le: décembre 03, 2012, 22:04:50 »
Re,

En fait ce serait bien plus pratique si tu suivais le tuto que j'ai fournis dans ma réponse précédente pour héberger les rapport et juste me fournir les liens, mais bon, pas grave ;)

à faire :

1) Supprime les moteurs de recherche non souhaité dans Chrome :

http://support.google.com/chrome/bin/answer.py?hl=fr&answer=95653

Supprime ceux-non voulu ou inconnu, et remet Google en moteur de recherche par défaut


2) Relance  OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.


:OTL
IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE:64bit: - HKLM\..\SearchScopes\{040CEF3C-330A-431F-9D44-5A1CE7C44D11}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKLM\..\SearchScopes\{040CEF3C-330A-431F-9D44-5A1CE7C44D11}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-4130818662-2225837589-1728027943-1000\..\SearchScopes,Backup.Old.DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[2012/12/03 16:16:50 | 000,000,000 | ---D | C] -- C:\ProgramData\boost_interprocess
[2012/12/03 18:00:00 | 000,000,468 | ---- | M] () -- C:\Windows\tasks\SpeedMaxPc Registration3.job
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:D3A96964

:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0C43FE6B-E881-4AFC-B384-4AEBC90047E8}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Registry Shield_is1]

:Files
ipconfig /flushdns /c

:Commands
[emptytemp]


  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

Note :  S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #33 le: décembre 04, 2012, 07:09:40 »
ok.3 s'affichent au demarrage.le module specifie est introuvable loadlibrary(pythondll)failed.et c.programmes files(x86)uniblue\driverscanner\python27.dll etimpossible de charger le fichier ou l'assembly'shortey nlp'ou une de ses dependances le fichier specifie est introuvable

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #34 le: décembre 04, 2012, 09:48:55 »
il y a de plus en plus de redirection vers d'autres sites publicitaires,incroyable

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #35 le: décembre 04, 2012, 09:54:51 »
Re,

Concernant les erreurs, ce n'est pas mon script qui les cause, ais le logiciel Driverscaner d'Uniblue (qui, soit dit en passant, est inutile selon moi ;) )

Pour le reste, à faire :

Télécharge MalwareByte's Anti-Malware :

  • Installe le programme (aide ici)
  • Lance-le et met à jour la base de définition.

  • Choisi ensuite "Exécuter un examen complet" puis "Rechercher"
  • Sélectionne les disques dur et clique sur "Lancer l'examen"
  • Laisse l'analyse se faire (cela peut durer longtemps).
  • A la fin, vérifie que les éléments trouvés soient coché (dans "Résultat de l'examen).
  • Puis clique sur "Supprimer la sélection" en bas.
  • Un redémarrage peut être nécessaire.
  • Un rapport va s'afficher, enregistre-le sur ton bureau.
  • ou sinon, après le démarrage, il se trouvera dans "Rapports/logs"

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #36 le: décembre 04, 2012, 13:37:56 »
ok

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #37 le: décembre 04, 2012, 13:59:52 »
Re,

ça continu ?

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #38 le: décembre 04, 2012, 14:15:32 »
pour l'instant,c'est bon est ce que je dois supprimer.otl,adw cleaner et malwre

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #39 le: décembre 04, 2012, 14:20:30 »
Re,

Attends un peu, utilise le pc pour naviguer et assures-toi que les redirections ont bien disparu.
Reviens me dire si c'est bon, et je te donnerais la procédure pour nettoyer les outils et nous conclurons.

 :AAN

Hors ligne MACCAW91

  • Membres
  • Members
  • Messages: 104
Re : pub intempestives
« Réponse #40 le: décembre 04, 2012, 16:39:20 »
pour l'instant tout fonctionne bien

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : pub intempestives
« Réponse #41 le: décembre 04, 2012, 18:35:17 »
Bien, on conclus alors :

1) Désinstalle AdwCleaner :

  • Relance-le le programme adwcleaner.exe situé sur ton Bureau.
(Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur)
    [li$i]Dans la fenêtre principal, choisis l'option Désinstaller, et valide avec "Oui"[/li][/list]

    • Supprime ensuite le fichier adwcleaner.exe sur ton bureau.
    2) Relance  OTL.exe
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    • Clique sur "Purge d'outils"
    • Valide l'avertissement par "ok" et laisse le pc redémarrer.


    Tu peux conserver Malwarebyte's pour des scans occasionnels si tu le souhaites, pense alors à le mettre à jour auparavant. Sinon, désinstalle-le dans ta liste des programmes.



    3) Mise à jour du système et des logiciels :

    Télécharge SX Check&Update (de Igor51 ) sur ton bureau.

    • Lance SXCU.exe en double-cliquant dessus.
      (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    • Clique sur Update Flash à droite. Selon le cas, soit Internet Explorer, soit ton ou tes autres navigateurs vont s'ouvrir, suis pour chacun d'eux les instructions à l'écran pour la mise à jour.
      (pense à ne pas accepter les offres comme McAfee security scan ou Chrome)   


      Ferme le programme via "Quit"
      Tu peux supprimer SXCU.exe.




      Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

    • Attention lors de l'installation de logiciel :
      Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
      A lire !

    • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

    • Maintenir ses logiciels et son système à jour :
      De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
      Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.

      Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
      A lire !
      Ici aussi !


      Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
      -> Ajoute ensuite "résolu" à coté de ton titre et valide.

      A bientôt sur Security-X
       :AAN

    Hors ligne MACCAW91

    • Membres
    • Members
    • Messages: 104
    Re : pub intempestives
    « Réponse #42 le: décembre 04, 2012, 20:28:17 »
    ok,je te remercie si un jour tu passes a champcueil(91750),fais moi signe.

    Hors ligne MACCAW91

    • Membres
    • Members
    • Messages: 104
    Re : pub intempestives resolu
    « Réponse #43 le: décembre 05, 2012, 07:48:56 »
    bonjour,encore des soucis de redirection et pour malware tout les 2mn il bloque l'acces au site en me signalant (connexion impossible),vu que j'ai norton,ne penses tu pas qu'il serait preferable de le supprimer,aujourd'hui je suis absent mais tu peux laisser un message.bonne journee.et excuse moi de te prendre du temps.jacky

    Hors ligne hyunkel30

    • Ancien du Staff
    • Mega Power Members
    • ****
    • Messages: 21887
    • Le monde est devenu fou ...
    Re : pub intempestives resolu
    « Réponse #44 le: décembre 05, 2012, 14:10:24 »
    Re,

    Il faut que tu me précises où et quand ces redirection s'effectuent :
    - Sur un seul navigateur, Chrome ? ou sur d'autre aussi ? (Internet explorer, Firefox, etc ...)
    - A quel moment ? lors de l'ouverture d'un nouvelle onglet ? En cliquant sur n'importe quel lien ? Lors d'une recherche via ton moteur de recherche ?

    Poste-moi aussi l'alerte de Malwarebyte's en me faisant une capture d'écran :
    Faire une capture d'écran et la poster

    :jap:

    Hors ligne MACCAW91

    • Membres
    • Members
    • Messages: 104
    Re : pub intempestives resolu
    « Réponse #45 le: décembre 05, 2012, 19:04:47 »
    ok.moteur de recherche

    Hors ligne MACCAW91

    • Membres
    • Members
    • Messages: 104
    Re : pub intempestives resolu
    « Réponse #46 le: décembre 05, 2012, 19:10:24 »
    chrome

    Hors ligne hyunkel30

    • Ancien du Staff
    • Mega Power Members
    • ****
    • Messages: 21887
    • Le monde est devenu fou ...
    Re : pub intempestives resolu
    « Réponse #47 le: décembre 05, 2012, 19:59:37 »
    Re,

    On va supprimer Chrome, les extensions et repartir avec un profil neuf, car pour moi, il n'y a plus d'infection, donc cela vient d'autre chose qu'on ne voit pas.

    1) Sauvegarde tes favoris si tu le souhaites :

    http://support.google.com/chrome/bin/answer.py?hl=fr&answer=96816

    2) Nettoie ton compte synchronisé de Chrome :

    http://support.google.com/chrome/bin/answer.py?hl=fr&answer=185277

    Déconnectes-toi dès que c'est fait de ton compte Chrome


    3) Désinstalle Chrome dans ta liste des programmes

    Puis :
    Clique sur Ordinateur, puis en haut sur Organiser -> Options des dossiers et de recherche puis dans l'onglet Affichage :
    • Décoche "Ne pas afficher les fichiers, dossiers ou lecteurs cachés"
    • Décoche "Masquer les fichiers protégés du système d'exploitation (recommandé)"
      clique sur Appliquer, puis OK.

      Supprime les dossiers suivant :

      C:\Program Files (x86)\Google\Chrome
      C:\Users\T'SJO\u00CBN\AppData\Local\Google\Chrome
      C:\Users\T'SJOËN\AppData\Local\Google\Chrome


      4) Télécharge CCleaner Slim (sans toolbar) de Piriform :

    • Lance l'installation en double cliquant sur le fichier Ccleaner***_slim.exe. (aide ici)
    • Ceci terminé, lance le programme.
    • Choisis Options -> Avancé -> et décoche "Effacer uniquement les fichiers du dossier temp plus vieux que 48h"
    • Choisis "Nettoyeur" puis clique sur "Analyse"
    • Laisse faire puis clique sur "Lancer le nettoyage" et accepte l'avertissement avec "Oui"

    • Choisis ensuite "Registre" puis clique sur "Chercher les erreurs"
    • Laisse faire le scan puis clique sur "Réparer les erreurs sélectionnées"
    • Enregistre la sauvegarde en cliquant sur "Oui"
    • puis clique sur "Corriger toutes les erreurs sélectionnées"
    • Valide l'avertissement en cliquant sur "Oui"

    • Ferme le programme
    Redémarre le pc


    Réinstalle ensuite Chrome en le téléchargeant depuis un autre navigateur.

    Regarde si les redirections existent toujours.

     :AAN

    Hors ligne MACCAW91

    • Membres
    • Members
    • Messages: 104
    Re : pub intempestives resolu
    « Réponse #48 le: décembre 06, 2012, 19:54:20 »
    j'ai essaye,j'ai prefere arreter,j'avais desinstaller chrome,ensuite j'ai cliquer sur ordi,ect impossible de decocher (ne pas afficher les fichiers dossiers ou lesteurs),ca bloquait avec un message disant que le pc risquait de ne plus demarrer,voila ou j'en suis.j'ai reinstalle chrome.voila ou j'en suis.

    Hors ligne hyunkel30

    • Ancien du Staff
    • Mega Power Members
    • ****
    • Messages: 21887
    • Le monde est devenu fou ...
    Re : pub intempestives resolu
    « Réponse #49 le: décembre 06, 2012, 21:06:28 »
    Re,

    Non tu ne risques rien à faire apparaître les dossiers et fichiers caché tant que de ta propre initiative tu ne supprimes pas quelques chose que je n'ai pas indiqué.

    Maintenant, je ne peux pas te forcer à faire certaines choses si tu n'as pas confiance ou ne le souhaites pas ;)


    Tags: