YouTubeAdBlocker

Résolu/Fermé
bamboulinh Messages postés 5 Date d'inscription jeudi 14 janvier 2010 Statut Membre Dernière intervention 4 janvier 2014 - 4 janv. 2014 à 18:44
jbelpois1 Messages postés 77 Date d'inscription dimanche 4 janvier 2015 Statut Membre Dernière intervention 13 octobre 2019 - 9 mai 2015 à 14:39
Bonjour, et bonne année à tous.



YouTubeAdBlocker c'est quoi?
Merci.

16 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 4/01/2014 à 18:49
Salut,

Un programme parasite, faut le désinstaller et supprime les extensions sur Firefox et Google Chrome.

Je te conseille d'utiliser AdwCleaner aussi :

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
3
Aranud87 Messages postés 18031 Date d'inscription dimanche 29 octobre 2006 Statut Contributeur Dernière intervention 7 juin 2020 3 293
4 janv. 2014 à 18:48
Lu,

Google est ton ami :)

1
riemaille Messages postés 19 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 6 octobre 2016 1
12 févr. 2014 à 00:08
Je relance le sujet parce que j'ai youtubeadblocker dans mes extensions chrome et que je m'arrache les cheveux pour le supprimer. Impossible depuis la liste des extensions puisqu'il est indiqué "installée conformément à une règle d'entreprise" je ne peux ni désactiver, nio désinstaller. J'ai passé adwcleaner et malwarebytes et rien n'y fait. Je ne le trouve pas non plus sur mon ordi dans la liste des programmes et pourtant il est toujours là. Help !
1
moi j'ai reussi a le desinstaller quand je suis aller dans mon bureau puis panneau de configuration et desinstaller programme
0
jbelpois1 Messages postés 77 Date d'inscription dimanche 4 janvier 2015 Statut Membre Dernière intervention 13 octobre 2019 4
9 mai 2015 à 14:39
Bonjour,

Je vous conseille d'utiliser IObit Uninstaller pour désinstaller les programmes et extensions récalcitrantes.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 févr. 2014 à 08:24
:)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kea1 Messages postés 2 Date d'inscription samedi 10 mars 2012 Statut Membre Dernière intervention 26 février 2014 1
26 févr. 2014 à 07:06
Bonjour,

Je viens d'avoir le même problème que toi en téléchargeant un soft sur le net.
Plusieurs programme ce sont installé sur mon pc et certains ont installé des extensions dans mes navigateurs (Firefox, Chrome).

Pour les désinstaller, je sais que tu a déjà regardé dans la liste des programmes installé sur ton pc (via panneau de configuration, programmes et fonctionnalités), mais regarde à la date du jour de l'année précédente.

Je m'explique, souvent certains logiciels malveillant s'installe à la date du jour, mais de l'année précédente, donc si tu en ramasse un aujourd'hui (26/02/2014), tu dois regarder à la même date de l'année 2013.

Par exemple avec YoutubeAdblocker, j'en ait eut 3 autres qui ce sont installé à l'année précédente (février 2013).
Les 3 autres, sait-on jamais que tu les aurait eut sont :
SNT 2.1
WS-Sustainer 1.80
WebSave

Donc pour résumé, désinstalle les dans "Programmes et fonctionnalité" du panneau de configuration, ensuite et seulement après avoir désinstallé les logiciels malveillant, supprime les extensions (malveillante) de ton ou tes navigateurs (Firefox, Chrome, etc...) et repasse un coup avec Malware Anti-Malware, (tu choisi une analyse complète) pour être sur.

Tiens nous au courant si tu a enfin réussi à les supprimer.
A+
1
Bonjour,
Je relance la conversation car j'ai le même problème, j'arrive pas à supprimer tubeadblocker sur chrome.
J'ai essayé adwcleaner et malware bytes anti-malware, mais il reste toujours là!
Que dois je faire?
Merci d'avance!
1
riemaille Messages postés 19 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 6 octobre 2016 1
12 févr. 2014 à 08:09
Autre extrension apparue en même temps et qui revient toujours dans chrome malgré les suppressions : YTBooKMArk. Voilà le dernier rapport adwcleaner :

# AdwCleaner v3.018 - Rapport créé le 12/02/2014 à 07:46:52
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Marie - PC-DE-MARIE
# Exécuté depuis : C:\Users\Marie\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Windows\System32\Tasks\ProtectedSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16526


-\\ Mozilla Firefox v27.0 (fr)

[ Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\zfzx8hi6.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.0ioWYVKg.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressb[...]
Ligne Supprimée : user_pref("extensions.X4ud.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.c[...]

-\\ Google Chrome v

[ Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [10160 octets] - [11/02/2014 23:09:59]
AdwCleaner[R1].txt - [1649 octets] - [12/02/2014 07:45:52]
AdwCleaner[S0].txt - [10015 octets] - [11/02/2014 23:11:37]
AdwCleaner[S1].txt - [1576 octets] - [12/02/2014 07:46:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1636 octets] ##########

Si quelqu'un peut m'aider ce serait chouette !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 févr. 2014 à 09:15
réinitialise tes navigateurs (5min):
==================================
Réinitialise tes navigateurs :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
riemaille Messages postés 19 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 6 octobre 2016 1
Modifié par riemaille le 12/02/2014 à 19:25
Merci pour la réponse !
J'ai réinitialisé les navigateurs. YTBooKMArk a l'air d'avoir disparu mais il reste youtubeadblocker. Voilà les liens pjjoint :
- OTL https://pjjoint.malekal.com/files.php?id=20140212_y15m15e8l9w9
- Extras https://pjjoint.malekal.com/files.php?id=20140212_b14s12n6n6r13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 févr. 2014 à 22:16
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[ IE - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= <b>[Pays IL - 82.80.196.117]</b>
IE - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= <b>[Pays IL - 82.80.196.117]</b>
IE - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= <b>[Pays IL - 82.80.196.117]</b>
IE - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=38268&home=true&tid=77 <b>[Pays IL - 82.80.196.117]</b>
IE - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.certified-toolbar.com?si=38268&home=true&tid=77 <b>[Pays IL - 82.80.196.117]</b>
IE - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= <b>[Pays IL - 82.80.196.117]</b>
IE - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= <b>[Pays IL - 82.80.196.117]</b>
IE - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= <b>[Pays IL - 82.80.196.117]</b>
IE - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=38268&home=true&tid=77 <b>[Pays IL - 82.80.196.117]</b>
IE - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=38268&home=true&tid=77 <b>[Pays IL - 82.80.196.117]</b>
O2 - BHO: (Mailocash Information) - {5C3FF33E-6686-49f1-B4DB-8D24CD1FCF6F} - C:\Program Files\MailoCash\Resources\Extensions\MailoramaBHO_Win32.dll (Rentabiliweb)
O4 - HKU\S-1-5-21-3158050692-2840499396-1251724830-1000..\Run: [dufuctc] c:\users\marie\appdata\local\dufuctc.exe dufuctc File not found
O4 - HKU\S-1-5-21-3158050692-2840499396-1251724830-1000..\Run: [yjufqb] c:\users\marie\appdata\local\yjufqb.exe yjufqb File not found
O4 - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001..\Run: [dufuctc] c:\users\marie\appdata\local\dufuctc.exe dufuctc File not found
O4 - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001..\Run: [yjufqb] c:\users\marie\appdata\local\yjufqb.exe yjufqb File not found
[2014/02/09 23:08:30 | 000,000,000 | ---D | C] -- C:\ProgramData\groeattsaveR
[2014/02/09 23:08:30 | 000,000,000 | ---D | C] -- C:\Program Files\groeattsaveR
[2014/02/09 23:08:13 | 000,000,000 | ---D | C] -- C:\ProgramData\6376bb702369941

* poste le rapport ici

~~



Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté en faisant un clic droit sur la liste puis cocher tout
puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.
0
riemaille Messages postés 19 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 6 octobre 2016 1
12 févr. 2014 à 22:33
Voilà pour le nouveau rapport OTL
========== OTL ==========
Folder E - HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= <b>[Pays IL - 82.80.196.117]</b>\ not found.
HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Default_Page_URL| /E : value set successfully!
HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Bar| /E : value set successfully!
HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Page| /E : value set successfully!
HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Default_Page_URL| /E : value set successfully!
HKU\S-1-5-21-3158050692-2840499396-1251724830-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Page| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C3FF33E-6686-49f1-B4DB-8D24CD1FCF6F}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C3FF33E-6686-49f1-B4DB-8D24CD1FCF6F}\ deleted successfully.
C:\Program Files\MailoCash\Resources\Extensions\MailoramaBHO_Win32.dll moved successfully.
Registry value HKEY_USERS\S-1-5-21-3158050692-2840499396-1251724830-1000\Software\Microsoft\Windows\CurrentVersion\Run\\dufuctc deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3158050692-2840499396-1251724830-1000\Software\Microsoft\Windows\CurrentVersion\Run\\yjufqb deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3158050692-2840499396-1251724830-1001\Software\Microsoft\Windows\CurrentVersion\Run\\dufuctc deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3158050692-2840499396-1251724830-1001\Software\Microsoft\Windows\CurrentVersion\Run\\yjufqb deleted successfully.
C:\ProgramData\groeattsaveR folder moved successfully.
C:\Program Files\groeattsaveR folder moved successfully.
C:\ProgramData\6376bb702369941 folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 02122014_222948

J'ai déjà malawarebytes et je l'ai mis à jour hier. Je viens de le relancer, je poste la copie du rapport dès que c'est terminé.
0
riemaille Messages postés 19 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 6 octobre 2016 1
12 févr. 2014 à 22:49
Et voilà pour le rapport Malwarebytes :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.12.10

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Marie :: PC-DE-MARIE [administrateur]

12/02/2014 22:35:19
mbam-log-2014-02-12 (22-35-19).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 255972
Temps écoulé: 12 minute(s), 34 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Et encore merci pour ton aide Malekal_morte
0
riemaille Messages postés 19 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 6 octobre 2016 1
13 févr. 2014 à 08:03
Ce matin, dans Chrome, YTBooKMArk est de retour et youtubeadblocker est toujours là...ils sont coriaces !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 févr. 2014 à 08:15
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:files
C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\clbkheclnampblhohgknkohphbonjdjc\
C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcnlfacodobminakpgbaabelogdgfcbf\


* poste le rapport ici

0
riemaille Messages postés 19 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 6 octobre 2016 1
13 févr. 2014 à 21:57
J'ai eu un bug d'ordi du coup j'ai du lancer deux fois OTL et je n'ai pas le premier rapport, voilà le deuxième :
========== FILES ==========
Folder C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\clbkheclnampblhohgknkohphbonjdjc not found.
Folder C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcnlfacodobminakpgbaabelogdgfcbf not found.

OTL by OldTimer - Version 3.2.69.0 log created on 02132014_215354
0
riemaille Messages postés 19 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 6 octobre 2016 1
13 févr. 2014 à 21:58
YTBooKMArk n'est plus dans Chrome mais Youtubeadblocker y est toujours et je ne peux toujours pas le désactiver...c'est dingue quand même ce truc.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 févr. 2014 à 22:05
c'est normal, ça donne quoi pour les pubs ?
0
riemaille Messages postés 19 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 6 octobre 2016 1
13 févr. 2014 à 22:32
Je n'ai plus les pubs merci beaucoup ! Mais je ne comprends toujours pas comment cette extension est arrivée là et pourquoi je ne peux pas la retirer...
0