Je n'arrive pas à enlever "by suggested deals"

Résolu/Fermé
Mikl67 Messages postés 19 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 octobre 2014 - 24 oct. 2014 à 11:56
Mikl67 Messages postés 19 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 octobre 2014 - 25 oct. 2014 à 12:15
Bonjour,

Voilà mon problème, j'ai des pubs qui s'ouvrent toutes seules qui proviennent de " by suggested deals " et de " ad by edeals " suite à un téléchargement de plugins qui semblerait était bien malveillant.

Suite à maintes recherches, j'ai utilisé Malwarebytes comme beaucoup le conseillais, mais le résultat reste inchangé, j'ai toujours ces pages qui s'ouvrent.

Est ce que quelqu'un pourrait me donner la procédure complète à suivre pour supprimer ces pages pubs svp ?

Merci d'avance à toutes personnes qui me donnera un peu de son temps pour m'aider.

Cordialement,
Mickaël
A voir également:

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 oct. 2014 à 11:57
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
Mikl67 Messages postés 19 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 octobre 2014
24 oct. 2014 à 12:04
Merci pour votre réponse rapide. Voici le rapport:

# AdwCleaner v4.001 - Rapport créé le 24/10/2014 à 12:01:57
# DB v2014-10-23.2
# Mis à jour le 20/10/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Fabien - MICKAËL
# Exécuté depuis : C:\Users\Fabien\Downloads\adwcleaner_4.001 (2).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Fabien\AppData\Local\CheckCode
Fichier Supprimé : C:\Users\Fabien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Fabien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Upt
Clé Supprimée : HKLM\SOFTWARE\WinUpd
Clé Supprimée : HKLM\SOFTWARE\SI-App
Clé Supprimée : HKLM\SOFTWARE\RST
Clé Supprimée : [x64] HKLM\SOFTWARE\Upt
Clé Supprimée : [x64] HKLM\SOFTWARE\WinUpd
Clé Supprimée : [x64] HKLM\SOFTWARE\SI-App
Clé Supprimée : [x64] HKLM\SOFTWARE\RST

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17344


-\\ Google Chrome v38.0.2125.104


*************************

AdwCleaner[R0].txt - [1309 octets] - [22/09/2014 17:14:53]
AdwCleaner[R1].txt - [1223 octets] - [24/09/2014 13:30:32]
AdwCleaner[R2].txt - [1343 octets] - [26/09/2014 12:44:30]
AdwCleaner[R3].txt - [38421 octets] - [24/10/2014 00:48:22]
AdwCleaner[R4].txt - [1762 octets] - [24/10/2014 11:36:46]
AdwCleaner[R5].txt - [2015 octets] - [24/10/2014 12:01:17]
AdwCleaner[S0].txt - [1283 octets] - [22/09/2014 17:15:25]
AdwCleaner[S1].txt - [1286 octets] - [24/09/2014 13:31:24]
AdwCleaner[S2].txt - [1406 octets] - [26/09/2014 12:44:55]
AdwCleaner[S3].txt - [38926 octets] - [24/10/2014 00:49:04]
AdwCleaner[S4].txt - [1829 octets] - [24/10/2014 11:37:07]
AdwCleaner[S5].txt - [1917 octets] - [24/10/2014 12:01:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1977 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 oct. 2014 à 12:05
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE




0
Mikl67 Messages postés 19 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 octobre 2014
24 oct. 2014 à 12:18
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 oct. 2014 à 15:52
ok, tu as Adware.Pirrit


Déjà note la procédure pour supprimer les proxys sur Internet Explorer :https://forum.malekal.com/viewtopic.php?t=47404&start=

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Ensuite télécharge et installe Unlocker.
Lis bien ce qui est écrit sur la page suivante car des programmes parasites te seront proposés, suis les explications ne pas les installer.

https://forum.malekal.com/viewtopic.php?t=49478&start=

Ensuite, lance Unlocker et navigue dans tes dossiers pour supprimer :
C:\Windows\SysWow64\CommandRemoteScrolling
Tu mets Effacer et OK, mais ne redémarre pas l'ordinateur.

Recommence pour les dossiers suivants :
C:\ProgramData\SvIBKMLAKo
C:\Users\Fabien\AppData\Local\CheckCode

Ne redémarre pas l'ordinateur entre les demandes de suppressions.

Une fois que c'est fait.

Redémarre l'ordinateur s'il te dit qu'il faut redémarrer pour que la suppression se fasse.

Au redémarrage, si le proxy est active, désactive le.

Refais un scan OTL et donne le rapport.
0
Mikl67 Messages postés 19 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 octobre 2014
24 oct. 2014 à 16:53
Si c'est le proxy d'internet (j'utilise google chrome), au réallumage il était denouveau actif, je l'ai donc re désactivé.
Pour
OTL, j'ai refais de la même façon qu'indiquer en haut, avec le script dans "personnalisation".

Je n'ai cependant cette fois ci qu'un unique rapport. Ai je loupé quelque chose ?

Voilà ce que cela me donne:
https://pjjoint.malekal.com/files.php?id=OTL_20141024_l68l11p12b9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 oct. 2014 à 16:55
Est-ce que le proxy se recoche tout seul ?
0
Mikl67 Messages postés 19 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 octobre 2014
24 oct. 2014 à 16:57
Il était activé au démarrage oui, alors que je l'avais désactivé comme dans la procédure.

Et je viens de vérifier, oui il est denouveau activé. Je la décoche, mais ensuite je ne peux pas appliquer le choix, juste faire "ok" car appliquer est griser.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 oct. 2014 à 17:00
ok alors y a encore pirrit qui est actif.

Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Mikl67 Messages postés 19 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 octobre 2014
24 oct. 2014 à 19:08
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 oct. 2014 à 19:15
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :

2014-10-24 00:25 - 2014-10-24 00:48 - 00000000 ____D () C:\Users\Fabien\AppData\Roaming\Astromenda Games
2014-10-24 00:25 - 2014-10-24 00:48 - 00000000 ____D () C:\Users\Fabien\AppData\Local\Astromenda Games
2014-10-24 00:25 - 2014-10-24 00:25 - 00000000 ___HD () C:\Users\Fabien\AppData\Roaming\GoldenGate

Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton fixlist.txt
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

Supprime les proxys, si tu ne peux pas, fais le avec ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=48954&start=

Désinstalle McAfee Security Sca

Regarde si les proxys se remettent tout seul.
0
Mikl67 Messages postés 19 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 octobre 2014
24 oct. 2014 à 19:41
Je fais juste une précision, je suis sous windows 8.

Sinon j'ai bien fait ce qui est noté, voici le contenu du message:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 23-10-2014
Ran by Fabien at 2014-10-24 19:17:57 Run:1
Running from C:\Users\Fabien\Desktop
Loaded Profile: Fabien (Available profiles: Fabien)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
2014-10-24 00:25 - 2014-10-24 00:48 - 00000000 ____D () C:\Users\Fabien\AppData\Roaming\Astromenda GAMES
2014-10-24 00:25 - 2014-10-24 00:48 - 00000000 ____D () C:\Users\Fabien\AppData\Local\Astromenda GAMES
2014-10-24 00:25 - 2014-10-24 00:25 - 00000000 ___HD () C:\Users\Fabien\AppData\Roaming\GoldenGate
*****************

C:\Users\Fabien\AppData\Roaming\Astromenda GAMES => Moved successfully.
C:\Users\Fabien\AppData\Local\Astromenda GAMES => Moved successfully.
C:\Users\Fabien\AppData\Roaming\GoldenGate => Moved successfully.

==== End of Fixlog ====

J'espère ne pas m'être trompé dans la manipulation.

J'ai ensuite redémarrer le pc, supprimé les proxys (enfin j'imagine) avec le logiciel et desinstallé McAfee.
Le proxy de google chrome se remet toujours tout seul.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 oct. 2014 à 21:45
Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des applications.
DAns la liste prends le scan effectué à l'instant "Journal d'examen"
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



0
Mikl67 Messages postés 19 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 octobre 2014
24 oct. 2014 à 22:24
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 oct. 2014 à 23:34
hummm bon :)

Tu as encore des pubs ?
Il doit y avoir quelque chose d'encore d'actif si le proxy est encore là.

Je pense, si tu es d'accord, je prendrai la main sur ton ordinateur avec Teamviewer demain.
0
Mikl67 Messages postés 19 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 octobre 2014
25 oct. 2014 à 00:01
Pas de soucis cela me convient. Et oui toujours les mêmes pubs. J'essayerai de me connecter régulièrement pour voir ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 25/10/2014 à 12:15
voila résolu :)
Vois pour activer les détections étendues sur Kaspersky.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Mikl67 Messages postés 19 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 octobre 2014
25 oct. 2014 à 12:15
Merci encore et bonne continuation =)
0