Sondages et pubs

Fermé
VickyV Messages postés 19 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013 - 20 oct. 2013 à 21:37
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 oct. 2013 à 23:28
Bonjour,
Dès que je vais sur certains sites s'ouvrent des fenêtres de sondages sur mes habitudes de consultation du site ou apparaissent des publicités.
J'ai nettoyé avec AdwCleaner et Malwarebytes mais c'est toujours pareil. Qu'est-ce que je peux faire d'autre?
Je vous remercie pour vos conseils.

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 oct. 2013 à 21:39
Salut,

Donne les rapports.
0
VickyV Messages postés 19 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
20 oct. 2013 à 22:49
Bonsoir,
J'arrive avec le rapport AdwCleaner :

# AdwCleaner v3.009 - Rapport créé le 20/10/2013 à 22:44:16
# Mis à jour le 19/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Vicky - LUMINEAU-PC
# Exécuté depuis : C:\Users\Vicky\Downloads\adwcleaner (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aicancafipiklohohmoognddncljhkio

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\gmjayxjq.default\prefs.js ]


[ Fichier : C:\Users\Vicky\AppData\Roaming\Mozilla\Firefox\Profiles\6bhnrcn2.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\Vicky\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [100293 octets] - [17/10/2013 20:24:37]
AdwCleaner[R1].txt - [88466 octets] - [17/10/2013 22:24:01]
AdwCleaner[R2].txt - [3724 octets] - [19/10/2013 22:47:47]
AdwCleaner[R3].txt - [2349 octets] - [20/10/2013 15:52:58]
AdwCleaner[R4].txt - [1740 octets] - [20/10/2013 22:42:29]
AdwCleaner[S0].txt - [11700 octets] - [17/10/2013 20:26:02]
AdwCleaner[S1].txt - [86057 octets] - [17/10/2013 23:21:05]
AdwCleaner[S2].txt - [2961 octets] - [19/10/2013 22:53:50]
AdwCleaner[S3].txt - [2372 octets] - [20/10/2013 15:55:05]
AdwCleaner[S4].txt - [1662 octets] - [20/10/2013 22:44:16]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [1722 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 oct. 2013 à 22:24
Donne les rapports AdwCleaner et Malwarebytes.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 oct. 2013 à 22:58
vu les restes sur ZHPDiag, je ne suis pas certains que tu aies tout supprime de ce qui a été détecté par Malwarebytes

Relance un scan Malwarebytes :


Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.
si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

Aide : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

~~

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
A moins que tu saches ce que sont ces extensions et que tu t'en serves, supprime :
Store v.0.2 (Activé)
FreeOnlineRadioPlayerRecorder V1 v.10.20.1.508
YouTube v.4.2.6 (Activé)
Chrome v.0.1 (Activé)
Gmail v.7 (Activé)

0
VickyV Messages postés 19 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
20 oct. 2013 à 23:06
Merci de t'occuper de tout ça. Je t'ai posté le rapport de AdwCleaner plus haut et dès que Malwarebytes aura fini je te le poste aussi.
0
VickyV Messages postés 19 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
20 oct. 2013 à 23:27
Voici le rapport Malwarebytes. Il a l'air de dire que tout va bien, non?
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.20.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Vicky :: LUMINEAU-PC [administrateur]

20/10/2013 23:01:18
mbam-log-2013-10-20 (23-01-18).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 314253
Temps écoulé: 15 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 oct. 2013 à 23:28
ok fais le ménage dans les extensions données plus haut.
0
quentoush22 Messages postés 139 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 6 mars 2014 16
20 oct. 2013 à 21:43
Bonjour,

On peut aussi supprimer les cookies et le cache des navigateurs en faisant
ctrl + shift + suppr

Pour selectionner les cookies a garder (comme outlook, yahoo ...), on peut utiliser un utilitaire comme ccleaner
-1
VickyV Messages postés 19 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
20 oct. 2013 à 22:14
Bonsoir,
Je ne vois plus le post de kingk06
Je réponds ici donc en espérant que je ne t'embête pas. J'essaierai de voir après ce que tu proposes vu que je suis un peu nulle.
Alors le rapport de JRT : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 7 Home Premium x64
Ran by Vicky on 20/10/2013 at 21:49:09,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\\URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4230611736-3048286844-969659073-1005\Software\SweetIM
Successfully deleted: [Registry Key] HKEY_USERS\.DEFAULT\Software\SearchProtect
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{11111111-1111-1111-1111-110111271165}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220122272265}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550155275565}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660166276665}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440144274465}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{11111111-1111-1111-1111-110111271165}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220122272265}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{55555555-5555-5555-5555-550155275565}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{66666666-6666-6666-6666-660166276665}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440144274465}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550155275565}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660166276665}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440144274465}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271165}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\chatzum_softonic_yahoo_62_v5_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\chatzum_softonic_yahoo_62_v5_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271165}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550155275565}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{66666666-6666-6666-6666-660166276665}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440144274465}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\chatzum_softonic_yahoo_62_v5_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\chatzum_softonic_yahoo_62_v5_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{87DFE4BD-E252-42CE-A9AF-6504AA1E6DAC}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\w3i"
Successfully deleted: [Folder] "C:\Program Files (x86)\w3i"
Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{02C1A900-8885-4480-A9BA-BE3D2D7199FC}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{02D90929-4D9D-4AF1-A7F1-662565C48581}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{0AF82C4E-052B-42C4-B33B-DAAA1EC40FD1}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{0E2095E3-1195-4C6C-9CF5-17097C822BE2}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{134571A0-33D7-4D72-A303-E673AB0DE681}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{29DD84CF-D623-4CBF-802F-57D7017D3E04}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{36B9D077-8C34-491B-8FFF-D50CBBC2CCE9}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{45144A8A-5199-4DAC-ACA1-068B7037845B}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{471A6E9F-BE71-4CDD-B0F8-734C12DB0637}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{51E6C734-D8BB-457C-B475-72919849B1C6}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{56666F31-1FFC-443C-9869-F226F6B85EE4}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{5B0C5B72-ED11-414A-A6DD-7D9FE3FB6040}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{5DF3060D-E2CB-4D0A-89EA-F59B8DA25F1D}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{6FC3FA21-7105-41C5-AA2A-29181439CED4}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{710110F3-F757-4A02-8DE5-EAA693497172}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{7241E460-6682-4492-B0C5-7A487858B4E0}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{7531FCA8-E9C8-464B-B3C3-F834FD3633B3}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{956336A9-95A1-4D01-B572-E8208ED30C44}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{9CFC59FC-118F-4E82-A33C-E57CE071641A}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{A19E2DAE-C31B-4403-B666-57922CE0634B}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{B889ECBC-DDBB-4E39-B8DE-92882E3DE94F}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{D582A9E9-79BD-4796-BE52-B22AB7C18754}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{DD5C3E28-AC19-4CD3-A185-AD903B864A00}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{E6CFA244-D8A0-48E0-B656-808F12CCE2A0}
Successfully deleted: [Empty Folder] C:\Users\Vicky\appdata\local\{ED7E7EF5-E0FD-4D55-A2F9-EFB19E7A65B0}



~~~ FireFox

Successfully deleted: [Folder] C:\Users\Vicky\AppData\Roaming\mozilla\firefox\profiles\6bhnrcn2.default\extensions\116
Successfully deleted: [Folder] C:\Users\Vicky\AppData\Roaming\mozilla\firefox\profiles\6bhnrcn2.default\extensions\122
Successfully deleted: [Folder] C:\Users\Vicky\AppData\Roaming\mozilla\firefox\profiles\6bhnrcn2.default\extensions\staged
Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions\\lwoofer@lyricswoofer.co
Emptied folder: C:\Users\Vicky\AppData\Roaming\mozilla\firefox\profiles\6bhnrcn2.default\minidumps [6 files]



~~~ Chrome

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\extensioninstallforcelist [Blacklisted Policy]
Successfully deleted: [Folder] C:\Users\Vicky\appdata\local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\jnikkfemnfogahcandhlchoengjbeaij



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 20/10/2013 at 22:01:06,99
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
quentoush22 Messages postés 139 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 6 mars 2014 16
20 oct. 2013 à 22:23
En effet le logiciel a supprimé quelques programmes implantés au navigateur.

Par contre, la plupart des sites enregistrent des fichiers temporaires sur l'ordinateur qui font afficher les pubs en fonction en fonction de ce que tu as déjà consulté.
Tu peux aussi les supprimer en faisant ctrl+shift+suppr dans google chrome et tu supprime le cache et les cookies depuis le début.
0
VickyV Messages postés 19 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
20 oct. 2013 à 22:31
Où tu trouves les cookies et le cache?
Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 oct. 2013 à 22:38
Tu perds ton temps, les cookies et le cache, ça n'ouvre pas des popups de publicités.
Donne les rapports demandés (AdwCleaner et Malwarebytes).
0
VickyV Messages postés 19 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
20 oct. 2013 à 22:39
Rebonsoir!
Le rapport deZHPDiag : https://www.cjoint.com/?3JuwJ145DGz
0