Pages de pubs qui s'ouvrent toutes seules

Résolu/Fermé
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015 - 30 oct. 2012 à 09:56
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015 - 30 oct. 2012 à 14:58
Bonjour,

Voilà, j'ai quelques pages de pubs qui s'ouvrent toutes seules ! Je n'en ai pas énormément, juste une de temps en temps avec quelques onglets séparés.
J'aurais voulu savoir si quelqu'un pouvait m'aider à résoudre ce problème car même si c'est peu, c'est assez pénible.

Merci par avance pour votre aide.

PS: Je suis sous Seven

17 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 oct. 2012 à 09:57
Salut,


Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

1
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015
30 oct. 2012 à 10:48
Merci pour ton aide.
Voilà le rapport.

# AdwCleaner v2.005 - Rapport créé le 30/10/2012 à 10:41:59
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Lau et Romu - LAUETROMU-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Lau et Romu\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Tuto4pc

***** [Registre] *****

Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Lau et Romu\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1176 octets] - [30/10/2012 10:41:59]

########## EOF - C:\AdwCleaner[S1].txt - [1236 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 oct. 2012 à 10:57
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

0
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015
30 oct. 2012 à 11:34
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015
30 oct. 2012 à 11:35
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 oct. 2012 à 11:58
Avast! + Norton Internet Security.
2 antivirus.
Ca pose des prb (plantages, ralentissement).

Désinstalle un des deux.


Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKLM..\Run: [MajTutorials] C:\Program Files (x86)\Tuto4pc 1.0.1\tuto4pc_fr_5.exe ()
[2012/10/16 19:39:39 | 000,000,000 | ---D | C] -- C:\Users\Lau et Romu\AppData\Local\tuto4pc_fr_9
O4 - HKLM..\RunOnce: [upt4pc_fr_5.exe] C:\Users\Lau et Romu\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe ()


* redemarre le pc sous windows et poste le rapport ici


~~

Tes popups étaient dûes à PCTuto qui installe un adware permanent en échange d'un tuto de 20/30s en vidéo.
Ces tutos sont en autre proposés :
* sur 01net : https://www.malekal.com/pctuto-et-01net-le-foutage-de-gueule-continue/
* sur Softonic : https://www.malekal.com/softonic-bundle-tuto4pc/
* ou en propositions commerciales sur les moteurs de recherches.

Attention à l'avenir quand tu installes un programme, ne pas installer les programmes additionnels.

Protester contre les pratiques PCTuto/Eorezo/Tuto4PC :

Si vous estimez que ces pratiques sont discutables et vous avez été en quelques sortes victimes, vous pouvez protester en envoyant une lettre type à votre député ainsi qu'à la CNIL afin d'obliger les éditeurs d'adwares commerciaux à le stipuler de manière clair sur le site et lors de l'installation des logiciels qu'un agent publicitaire va être installé - pour plus d'informations sur la lettre type, se reporter à la page suivante : https://pjjoint.malekal.com/files.php?id=b22c377c74l9t12l13g116f10b7f815u7c12e6u15r8b7g14v14x8u10n14

0
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015
30 oct. 2012 à 12:16
J'ai désinstaller Norton et voici le rapport :

========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\MajTutorials not found.
File C:\Program Files (x86)\Tuto4pc 1.0.1\tuto4pc_fr_5.exe not found.
Folder C:\Users\Lau et Romu\AppData\Local\tuto4pc_fr_9\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\upt4pc_fr_5.exe not found.
File C:\Users\Lau et Romu\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe not found.

OTL by OldTimer - Version 3.2.69.0 log created on 10302012_121551
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 oct. 2012 à 12:19
Regarde si tu as encore des pubs ?
Sait-tu où tu as téléchargé ces tutos ?
01net ? c'est la version payante ?
0
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015
30 oct. 2012 à 12:42
Pour le moment plus de pubs. D'habitude il y en avait au moins une dès que j'allumai le pc, mais là plus rien...
Non je ne me rappelle plus du tout où c'était, désolé.
En tout cas merci beaucoup.
Par contre, j'ai un autre pc où il y a aussi des pubs, mais là c'est plus important et il rame sérieusement. Bon, j'avoue qu'avec celui-là je ne fais pas trop attention à ce que je fais... Pourrais-tu, si ça ne t'embête pas, m'aider aussi pour celui-là ?

Merci beaucoup.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 oct. 2012 à 12:58
Attention à ce que tu installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés. C'est notamment le cas sur 01net et Softonic qu'ils est conseillé d'éviter comme sites de téléchargement.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installer des barres d'outils sans le savoir.

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

[img]https://www.malekal.com/_site/design/banniere_hosts_antipups.png[/img]

Tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/


~~

Pour les lenteurs :

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
0
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015
30 oct. 2012 à 13:22
Donc voilà le rapport pour l'autre ordi comme tu m'as demandé.

https://pjjoint.malekal.com/files.php?read=HijackThis_20121030_g10k15n11l6b15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 oct. 2012 à 13:28
P'tian y a encore les m*rdes PCTuto \o

Pour Windows Vista/Seven. : Panneau de Configuration => Programmes et fonctionnalités.
Désinstalle :
Google Toolbar
RealPlayer
PCtuto

Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :

O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [NortonOnlineBackupReminder] "C:\Program Files\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Program Files\eMachines\eMachines Power Management\ePowerTray.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Tutorials] "C:\Program Files\TUTO4PC\tuto4pc_fr_5.exe"
O4 - HKLM\..\RunOnce: [upt4pc_fr_5.exe] C:\Users\utilisateur\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe -runonce

==> clic sur fix checked

Redémarre l'ordinateur


Reposte un rapport HijackThis.

0
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015
30 oct. 2012 à 13:54
Rapport :

https://pjjoint.malekal.com/files.php?read=HijackThis_20121030_f12y7u14d10i7


par contre 2 lignes n'apparaissaient pas :

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [Tutorials] "C:\Program Files\TUTO4PC\tuto4pc_fr_5.exe"

Désolé c'était un peu long, le pc galère sévère...
0
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015
30 oct. 2012 à 14:22
Sinon j'au aussi désinstallé ce que tu m'avais demandé, c'est peut-être pour ça.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 oct. 2012 à 14:33
C'est plus rapide ?

0
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015
30 oct. 2012 à 14:35
Pour le moment ça a l'air d'aller, il n'y a plus de pubs sur celui-là non plus pour l'instant.
C'est terminé ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 oct. 2012 à 14:56
OK t'as choppé PCTuto sur Softonic.
Site à éviter comme 01net/telecharger.com

Bon surf.

0
Leelooloy Messages postés 14 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 octobre 2015
30 oct. 2012 à 14:58
Ok.
C'est super en tout cas.
Merci beaucoup pour mes deux pc.
J'espère que ça ira mieux dorénavant, surtout pour le plus "attaqué".
Merci encore.
0