Pages de pub intempestives

Résolu/Fermé
pierre-05 - 6 févr. 2013 à 14:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 févr. 2013 à 19:29
Bonjour,

Et voila, comme beaucoup de monde je me suis fais avoir en téléchargeant un programme malveillant. J'ai maintenant des pubs qui s'ouvrent sans arrêt sur internet explorer alors que j'utilise mozilla.
Est que quelqu'un aurait l'amabilité de m'aider à résoudre ce problème?
j'ai vu qu'il y avait différentes possibilités mais je préfère suivre les conseils avisés de quelqu'un qui s'y connait.

Merci d'avance

Pierre

13 réponses

kukumalu Messages postés 6 Date d'inscription dimanche 2 décembre 2012 Statut Membre Dernière intervention 6 février 2013
6 févr. 2013 à 15:29
Perso, j'ai eu le méme prblm I'll ya deux mois, j'ai installé "adblock" suite aux conseils sur ce forum, et je ne le regrette pas! Bon courage!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 6/02/2013 à 15:43
Salut,

Adblock ne bloque pas les publicités venant des adwares.

~~

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
pierre-05 Messages postés 6 Date d'inscription mercredi 6 février 2013 Statut Membre Dernière intervention 6 février 2013
6 févr. 2013 à 16:23
Salut Malekal et merci d'avance,

voila le rapport:

# AdwCleaner v2.111 - Rapport créé le 06/02/2013 à 16:08:57
# Mis à jour le 05/02/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : PoloStouf - PC-POLOSTOUF
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\PoloStouf\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : SProtection
Arrêté & Supprimé : WajamUpdater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Claro LTD
Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
Dossier Supprimé : C:\Program Files (x86)\Giant Savings
Dossier Supprimé : C:\Program Files (x86)\Iminent
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_23
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Iminent
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent
Dossier Supprimé : C:\ProgramData\Software
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\POLOST~1\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\POLOST~1\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\PoloStouf\AppData\Local\Giant Savings
Dossier Supprimé : C:\Users\PoloStouf\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Supprimé : C:\Users\PoloStouf\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj
Dossier Supprimé : C:\Users\PoloStouf\AppData\Local\Software
Dossier Supprimé : C:\Users\PoloStouf\AppData\Local\tuto4pc_fr_23
Dossier Supprimé : C:\Users\PoloStouf\AppData\Local\Wajam
Dossier Supprimé : C:\Users\PoloStouf\AppData\LocalLow\Claro LTD
Dossier Supprimé : C:\Users\PoloStouf\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\PoloStouf\AppData\Roaming\Claro
Dossier Supprimé : C:\Users\PoloStouf\AppData\Roaming\Iminent
Dossier Supprimé : C:\Users\PoloStouf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Users\PoloStouf\AppData\Roaming\Mozilla\Firefox\Profiles\blzjqhc2.default\extensions\crossriderapp4479@crossrider.com
Dossier Supprimé : C:\Users\PoloStouf\AppData\Roaming\Mozilla\Firefox\Profiles\blzjqhc2.default\extensions\plugin@yontoo.com
Dossier Supprimé : C:\Users\PoloStouf\AppData\Roaming\pdfforge
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Users\PoloStouf\AppData\Roaming\Mozilla\Firefox\Profiles\blzjqhc2.default\searchplugins\Askcom.xml
Supprimé au redémarrage : C:\ProgramData\BrowserProtect
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 févr. 2013 à 16:32
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pierre-05 Messages postés 6 Date d'inscription mercredi 6 février 2013 Statut Membre Dernière intervention 6 février 2013
6 févr. 2013 à 17:00
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 févr. 2013 à 18:05
ça c'est extra.txt - manque OTL.txt
0
pierre-05 Messages postés 6 Date d'inscription mercredi 6 février 2013 Statut Membre Dernière intervention 6 février 2013
6 févr. 2013 à 18:28
désolé,

je ne trouvais pas sur le bureau
mais je l'ai retrouvé
j'espère que ça sera le bon

https://pjjoint.malekal.com/files.php?id=20130206_u8t14y14o8s7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 6/02/2013 à 18:37
Désinstalle McAfee Security Scan.
Il sert à rien (à part tenter de te refourguer les produits McAfee).

Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2013/02/05 06:41:23 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\PoloStouf\AppData\Roaming\mozilla\Firefox\Profiles\blzjqhc2.default\extensions\ffxtlbr@delta.com
File not found (No name found) -- C:\PROGRAMDATA\BROWSERPROTECT\2.6.1095.52\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\FIREFOXEXTENSION
File not found (No name found) -- C:\USERS\POLOSTOUF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BLZJQHC2.DEFAULT\EXTENSIONS\CROSSRIDERAPP4479@CROSSRIDER.COM
File not found (No name found) -- C:\USERS\POLOSTOUF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BLZJQHC2.DEFAULT\EXTENSIONS\PLUGIN@YONTOO.COM
O2 - BHO: (delta Helper Object) - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.10.0\bh\delta.dll (Delta-search.com)
O3 - HKLM\..\Toolbar: (Delta Toolbar) - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.10.0\deltaTlbr.dll (Delta-search.com)
[2013/02/05 06:41:33 | 000,000,000 | ---D | C] -- C:\Users\PoloStouf\AppData\Roaming\CRDeltaTB
[2013/02/05 06:41:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Delta
[2013/02/05 06:41:19 | 000,000,000 | ---D | C] -- C:\Users\PoloStouf\AppData\Roaming\Delta


* redemarre le pc sous windows et poste le rapport ici

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
pierre-05 Messages postés 6 Date d'inscription mercredi 6 février 2013 Statut Membre Dernière intervention 6 février 2013
6 févr. 2013 à 18:58
petit probleme,

je suis vraiment désolé mais quand je lance la correction, OTL cesse de fonctionner et du coup je en sais pas comment m'y prendre pour avoir le rapport.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 févr. 2013 à 19:03
oki
On va faire manuellement.

Delta Toolbar à virer.

A désinstaller pour cela :
* Pour Windows Vista/Seven : Allez dans le Panneau de Configuration puis Programmes et Fonctionnalités
* Pour Windows XP : Allez dans le Panneau de Configuration puis Ajout/Suppression de programmes
Cherchez et désinstaller :
Delta Toolbar.


Pareil vire Delta Search/Toolbar de Firefox :
* A supprimer des extensions Firefox : Menu Outils / Modules Complémentaires et Extension - voir https://www.malekal.com/reparer-firefox/?t=36057&start=
0
pierre-05 Messages postés 6 Date d'inscription mercredi 6 février 2013 Statut Membre Dernière intervention 6 février 2013
6 févr. 2013 à 19:13
ok delta toolbar est désinstallé dans le panneau de configuration.
Par contre il n'est pas dans extension de firefox
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 févr. 2013 à 19:21
ok sinon pour tes popups, dans le rapport AdwCleaner :

Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_23

Tes popups étaient dûes à PCTuto qui installe un adware permanent en échange d'un tuto de 20/30s en vidéo.
Ces tutos sont en autre proposés :
* sur 01net : https://www.malekal.com/pctuto-et-01net-le-foutage-de-gueule-continue/
* sur Softonic : https://www.malekal.com/softonic-bundle-tuto4pc/
* ou en propositions commerciales sur les moteurs de recherches.

Attention à l'avenir quand tu installes un programme, ne pas installer les programmes additionnels.

Protester contre les pratiques PCTuto/Eorezo/Tuto4PC :

Si vous estimez que ces pratiques sont discutables et vous avez été en quelques sortes victimes, vous pouvez protester en envoyant une lettre type à votre député ainsi qu'à la CNIL afin d'obliger les éditeurs d'adwares commerciaux à le stipuler de manière clair sur le site et lors de l'installation des logiciels qu'un agent publicitaire va être installé - pour plus d'informations sur la lettre type, se reporter à la page suivante : https://pjjoint.malekal.com/files.php?id=b22c377c74l9t12l13g116f10b7f815u7c12e6u15r8b7g14v14x8u10n14

0
pierre-05 Messages postés 6 Date d'inscription mercredi 6 février 2013 Statut Membre Dernière intervention 6 février 2013
6 févr. 2013 à 19:26
alors le problème est réglé?

en tout cas, merci pour tout, heureusement qu'il y a des professionnels de la toile comme vous qui sont prêt a donner de leur temps pour les gens comme moi.

Bonne continuation et encore un gros merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 févr. 2013 à 19:29
ben c'est à toi de confirmer que tu as moins de popups de pubs, mais je pense que c'est le cas!
0