Publicités intempestives

Résolu/Fermé
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015 - 8 mai 2013 à 16:24
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 - 15 mai 2013 à 21:08
Bonjour à tous.
Ca fait déjà un moment que je cherche une solution à mon problème mais étant débutante j'avoue que là, je sèche!
Depuis un moment mon PC est envahi de pub qui apparaissent d'un coup lorsqu'avec la souris je passe sur certains mots soulignés ou mis en bleu dans les textes. J'ai eu droit à ebay a peur d'elle, et maintenant je gagne tout le temps un ipad. En consultant différents forum j'ai essayé quelques trucs mais rien à faire.
Je navigue avec firefox donc je suis allée dans outils, options, contenu, bloquer les fenêtres pop-up. J'ai téléchargé Adblock plus. Et avec Microsoft security essentials j'ai fait une analyse complète. Mais rien.
Donc si quelqu'un pouvait m'orienter un peu ...... Merci par avance!

19 réponses

benr75020 Messages postés 336 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 27 avril 2017 36
8 mai 2013 à 16:35
salut,
voila quelque conseil

dans firefox va dans outils puis suplimmer l'historique
là tu coche tout sauf le premier "historique de navigation" ensuite tu clic sur "effacer maintenant"

si le problème n'est toujours pas résolu

télécharge ça : https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html et ensuite lance un examen rapide et efface les fichiers qu'il trouve.
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
8 mai 2013 à 20:07
Merci à toi ben75020 pour ta réponse rapide. J'ai suivi tes instructions et a priori il me semble que le problème est résolu. Malwarebytes m'a trouvé effectivement des éléments infectés. Merci encore
0
benr75020 Messages postés 336 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 27 avril 2017 36
8 mai 2013 à 23:10
fais attention, Malwarebytes se met en version d'essai, au bout de 30 jours je crois, il faudra lui dire d'arrêter l'essai, mais ne t'inquiète pas, il continuera a fonctionner, c'est juste que tu ne pourra plus lancer d'examen eclaire.
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
9 mai 2013 à 10:25
salut c'est encore moi. En fait j'ai eu la mauvaise surprise de constater ce matin que l'invasion est toujours là. Je m'arrache les cheveux!! Je crois que j'ai encore besoin de tes lumières..... Au fait j'ai conservé le rapport de Malwarebytes , si ça peut servir.... Si tu as deux ou trois minutes à perdre sur mon cas...help!
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
9 mai 2013 à 10:31
salut poulpinus

tu peux conserver MBAM (si tu as cette version free)https://www.malwarebytes.com/

si tu dois désinstaller la version présente sur ton pc, regarde ceci

https://www.malwarebytes.com/support/

pour tes pubs, fais ceci

télécharge adwcleaner sur ton bureau

le lien https://toolslib.net

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via 1 copier/coller

@+
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
9 mai 2013 à 10:43
ok merci. je m'y mets immédiatement. A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
9 mai 2013 à 10:53
re

je dois partir, je regarderai ton rapport cette après-midi

@+
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
9 mai 2013 à 10:55
d'accord et merci beaucoup
voici le rapport

# AdwCleaner v2.300 - Rapport créé le 09/05/2013 à 10:44:59
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : marie - PC-DE-MARIE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\marie\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Browosse2save
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\InstallMate
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Browosse2save
Dossier Supprimé : C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\a4sl8poz.default\extensions\rhaiy-u3c3@yuo-ljjesypxliv.co.uk
Supprimé au redémarrage : C:\Documents and Settings\marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jopmldljmjakdaojphigekfbmmghplhm

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\a4sl8poz.default\prefs.js

Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Supprimée : user_pref("aol_toolbar.default.search.check", false);
Supprimée : user_pref("extensions.516176d6bde1d.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3045 octets] - [09/05/2013 10:44:59]

########## EOF - C:\AdwCleaner[S1].txt - [3105 octets] ##########
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
10 mai 2013 à 13:58
salut

Google Chrome v [Impossible d'obtenir la version] mets le a jour où désinstalle le

mettre chrome a jour

désinstaller chrome

relance adwcleaner en mode suppression et poste le rapport

merci

@+
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
15 mai 2013 à 13:20
désolée d'avoir tardé à te répondre.
En fait je n'ai jamais installé google chrome et par conséquent il n'est pas dans la liste de mes programmes....
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
15 mai 2013 à 13:28
re

c'est pas grave, on regardera a cela plus tard

relance adwcleaner et choisis désinstaller

Au fait j'ai conservé le rapport de Malwarebytes , si ça peut servir

oui, tu peux le poster dans ta prochaine réponse via 1 copier/coller

merci

@+
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
15 mai 2013 à 14:38
Voici le rapport Malwarebytes :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.08.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
marie :: PC-DE-MARIE [administrateur]

08/05/2013 17:11:00
mbam-log-2013-05-08 (17-11-00).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 275106
Temps écoulé: 2 heure(s), 23 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 4
HKCR\CLSID\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Documents and Settings\All Users\Application Data\Browosse2save\516176d6bdf05.dll (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
jill_ Messages postés 1294 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 21 janvier 2015 560
15 mai 2013 à 13:33
Si tu gagnes tout le temps un ipad ça peut devenir gênant, je m'imagine mal recevoir des dizaines voire centaines d'ipad par jour chez moi.
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
15 mai 2013 à 14:45
re

ok, fais ceci maintenant pour vérification

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
15 mai 2013 à 17:42
ok
Voilà j'ai suivi les instructions, j'espère que ça le fera
lien pour le diagnostique:
https://www.cjoint.com/?0EprMaSQwMJ
0
LouiseSmith. Messages postés 4 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 11 août 2013
15 mai 2013 à 14:50
Ne va plus sur fireforks si tu veut, va plutôt sur internet explorer ou sur Google chrome :)
0
LouiseSmith. Messages postés 4 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 11 août 2013
15 mai 2013 à 14:51
Vois si ça change ou pas, si tes publicités restent ou non!
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
15 mai 2013 à 17:54
re

oui c'est bon, je regarde le rapport et je reviens

@+
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
15 mai 2013 à 18:20
re

désinstalle ceci

C:\Documents and Settings\marie\Mes documents\Téléchargements\jeux de carte\Kristanix.Solitaire.Epic\Keygen.exe

ensuite fais ceci

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier

SysRestore
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O20 - AppInit_DLLs: . (...) - C:\Program Files\BrowseToSave\sprotector.dll =>PUP.Mocaflix
O42 - Logiciel: BrowseToSave 1.74 - (...) [HKLM] -- SP_48c708f2 =>Adware.Browse2Save
O43 - CFD: 07/04/2013 - 15:39:42 - [1,473] ----D C:\Program Files\BrowseToSave =>Adware.Browse2Save
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("aol_toolbar.default.homepage.check", false);
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("aol_toolbar.default.search.check", false);
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("extensions.BabylonToolbar.prtkDS", 0); =>Toolbar.Babylon
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("extensions.BabylonToolbar.prtkHmpg", 0); =>Toolbar.Babylon
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.browser.startup.homepage", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.keyword.URL", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.searchguard.enable", ""); =>PUP.SweetIM
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {1B112B2A-8C79-48C1-92B6-057F7A1BD2F9} - (eBay) - http://search.ebay.fr
O69 - SBI: SearchScopes [HKCU] {4F107786-85FB-48A1-AD4C-186C56DEF372} - (Wikipedia) - https://fr.wikipedia.org/wiki/Wikip%C3%A9dia:Accueil_principal
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (@ieframe.dll,-12512) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
C:\Documents and Settings\marie\Mes documents\Téléchargements\jeux de carte\Kristanix.Solitaire.Epic\Keygen.exe
C:\Documents and Settings\marie\Mes documents\Téléchargements\jeux de carte\Kristanix.Solitaire.Epic\Keygen.exe
[HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}] =>Adware.MagniPic
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_48c708f2] =>Adware.Browse2Save^
C:\Program Files\BrowseToSave =>Adware.Browse2Save


EmptyCLSID
EmptyTemp
EmptyFlash


@+
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
15 mai 2013 à 19:26
https://www.cjoint.com/?0EptzMnORdY

j'espère que c'est le bon!!
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
15 mai 2013 à 19:32
re

oui c'est bon , fais ceci maintenant

télécharge usbfix sur ton bureau (clique sur la flèche verte)

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix

si ton pc émet 1 alerte, ignore la

branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir

le tuto https://www.malekal.com/tutoriels-logiciels/

exécute le en tant qu'administrateur (clic droit)

choisis le mode "suppression"

le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt

poste le rapport via 1 copier/coller

@+

0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
15 mai 2013 à 20:22
c'est bon j'ai lancé usbfix mais je trouve que ça traîne beaucoup. Est-ce normal? Tout mon bureau a disparu, il ne reste plus que la photo de fond. Je n'entends plus tourner la tour.....?!?
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
15 mai 2013 à 20:26
re

tu ne vois pas la barre de progression?

si c'est le cas, fait en mode sans échec>>mode sans échec

@+
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
15 mai 2013 à 20:34
si j'ai eu la barre , ça c'est bon mais tout à coup j'ai eu un message selon quoi il fallait sauvegarder mon travail en cours et voilà : que la photo de fond d'écran rien d'autre, ça ne clignote même plus sur la tour
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
15 mai 2013 à 20:43
bon j'ai débranché les périphérique et redémarré l'ordi. Rien à signaler. Peut-être qu'il y a eu un rapport d'émis. Dans ce cas je le trouve où?
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
15 mai 2013 à 20:46
Si ça y est j'ai cherché au bon endroit mais pas de rapport
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
15 mai 2013 à 20:39
re

tu faisait autre chose sur le pc en même temps qu'usbfix travaillait?

@+
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
15 mai 2013 à 20:44
re

tu peux le trouver ici (le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt )

@+
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
15 mai 2013 à 20:49
non je ne faisais rien en même temps. J'ai fermé les tutoriels avant de lancer usbfix.
Et je confirme que je n'ai pas de rapport. C'est bizarre la barre de progression a été jusqu'au bout...
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
15 mai 2013 à 20:48
re

essaye de le faire en mode sans échec

@+
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
15 mai 2013 à 20:51
là j'ose pas trop je ne suis pas calée pour ça...
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
15 mai 2013 à 20:54
re

regarde la procédure du mode sans échec ici

https://forums.commentcamarche.net/forum/affich-27765919-publicites-intempestives#24

si tu as des questions...

@+
0
poulpinus Messages postés 19 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 6 janvier 2015
15 mai 2013 à 21:04
ok j'étudie le sujet. En attendant je te remercie infiniment pour ta patience et ton aide précieuse. Bonne soirée.
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 948
15 mai 2013 à 21:08
re

pas de soucis et bonne soirée aussi

@+
0