Ads by Extrem Blocker :(

Fermé
Tribonus Messages postés 15 Date d'inscription samedi 7 février 2015 Statut Membre Dernière intervention 14 août 2015 - Modifié par Malekal_morte- le 17/02/2015 à 15:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 févr. 2015 à 16:00
Bonjour,
Je pense avoir affaire à un virus sur mon PC.
Je voit souvent affiché, les ads by Blocker ! Comment les enlevés svp ?
Je précise je n'est rien téléchargé pour avoir ce virus ..
Merci d'avance, cordialement
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 févr. 2015 à 14:40
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Tribonus Messages postés 15 Date d'inscription samedi 7 février 2015 Statut Membre Dernière intervention 14 août 2015
Modifié par Tribonus le 17/02/2015 à 15:03
Voici mon rapport

# AdwCleaner v4.110 - Rapport créé le 17/02/2015 à 14:50:23
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-14.2 [Serveur]
# Système d'exploitation : Windows 8 Pro (x64)
# Nom d'utilisateur : Responsable - ORDILIB2013
# Exécuté depuis : C:\Users\Responsable\Downloads\adwcleaner_4.110.exe
# Option : Nettoyer


*
          • [ Services ] *****


Service Supprimé : iSafeKrnlMon


*
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Mini - Adblocker
Dossier Supprimé : C:\ProgramData\4822050959518008844
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
[!] Dossier Supprimé : C:\Program Files (x86)\Elex-tech
Dossier Supprimé : C:\Program Files (x86)\50CoupoNas
Dossier Supprimé : C:\Program Files (x86)\DeallEExpresss
Dossier Supprimé : C:\Program Files (x86)\DealuExpress
Dossier Supprimé : C:\Program Files (x86)\DiscountExtennsi
Dossier Supprimé : C:\Program Files (x86)\Isaovaer
Dossier Supprimé : C:\Users\RESPON~1\AppData\Local\Temp\iSafeRightKeyScan
Dossier Supprimé : C:\Users\Responsable\AppData\Roaming\eCyber
[!] Dossier Supprimé : C:\Users\Responsable\AppData\Roaming\Elex-tech
Dossier Supprimé : C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmahmmobdbbaelboldpocdjpfgkmdbja
Dossier Supprimé : C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmahmmobdbbaelboldpocdjpfgkmdbja
Fichier Supprimé : C:\Users\Public\Desktop\YAC.lnk
Fichier Supprimé : C:\Windows\System32\drivers\iSafeKrnlBoot.sys
Fichier Supprimé : C:\Windows\System32\log\iSafeKrnlCall.log
Fichier Supprimé : C:\Windows\System32\Drivers\iSafeNetFilter.sys
Fichier Supprimé : C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal


*
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\P9472b559_bf9a_448f_be41_c01a31b4f786_.P9472b559_bf9a_448f_be41_c01a31b4f786_
Clé Supprimée : HKLM\SOFTWARE\Classes\P9472b559_bf9a_448f_be41_c01a31b4f786_.P9472b559_bf9a_448f_be41_c01a31b4f786_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Pdd061230_f695_4336_b750_82b0e3174362_.Pdd061230_f695_4336_b750_82b0e3174362_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pdd061230_f695_4336_b750_82b0e3174362_.Pdd061230_f695_4336_b750_82b0e3174362_.9
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{da3f04c5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9472b559-bf9a-448f-be41-c01a31b4f786}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{dd061230-f695-4336-b750-82b0e3174362}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{57B0DCF0-8B40-4449-8AA4-E297D6E779D4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9472b559-bf9a-448f-be41-c01a31b4f786}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dd061230-f695-4336-b750-82b0e3174362}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9472b559-bf9a-448f-be41-c01a31b4f786}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{dd061230-f695-4336-b750-82b0e3174362}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5411D116-5A37-47D4-B154-5F7FCD9062F0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9472b559-bf9a-448f-be41-c01a31b4f786}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{dd061230-f695-4336-b750-82b0e3174362}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9472b559-bf9a-448f-be41-c01a31b4f786}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dd061230-f695-4336-b750-82b0e3174362}
Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\Elex-tech
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B138259A-351E-33FA-2726-8D71704F1DA9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F1422DAA-0829-09A1-7536-73936CAB8FFA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{25F259ED-12F6-429F-5783-527C3E2F8586}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CF987D06-1DCF-7B36-5B43-13BC8699C44C}


*
          • [ Navigateurs ] *****


-\\ Internet Explorer v10.0.9200.17054


-\\ Mozilla Firefox v


-\\ Google Chrome v38.0.2125.122

[C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : jmahmmobdbbaelboldpocdjpfgkmdbja

-\\ Comodo Dragon v


-\\ Chrome Canary v


*


AdwCleaner[R0].txt - [5883 octets] - [17/02/2015 14:48:52]
AdwCleaner[S0].txt - [5372 octets] - [17/02/2015 14:50:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5432 octets] ##########


Sujet pas encore résolu, j'ai toujours ses pub :(
je doit fait quoi ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 févr. 2015 à 15:04
La suite de la procédure donnée.
0
Tribonus Messages postés 15 Date d'inscription samedi 7 février 2015 Statut Membre Dernière intervention 14 août 2015
17 févr. 2015 à 15:08
Bon j'ai pas compris,
"puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés. "

je doit fait ça ? mais après sa le problème sera réglé ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 févr. 2015 à 16:00
Les rapports sont à donner via pjjoint.
Suivre le tutorial jusqu'au bout.
0