Crossbrowse et Pubs excessives

Fermé
pony13 - 14 mai 2015 à 09:42
 pony13 - 14 mai 2015 à 15:07
Bonjour,

Voici quelques jours que mon pc portable rame énormément , de plus des pubs apparaissent sur certains sites , surtout les sites de ventes en ligne. Cela ralentit extrêmement le pc .. Je ne sais plus quoi faire pour régler ce problème.

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 mai 2015 à 09:58
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Merci pour votre réponse !
Voici le rapport :
# AdwCleaner v4.204 - Rapport créé le 14/05/2015 à 10:47:49
# Mis à jour le 12/05/2015 par Xplode
# Base de données : 2015-05-12.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : sophie - PONY-PC
# Exécuté depuis : C:\Users\sophie\Downloads\adwcleaner_4.204.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Users\sophie\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
Dossier Supprimé : C:\Users\sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba
Dossier Supprimé : C:\Users\sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ekpibplnnkfdcafdpoekhoffegcajene
Fichier Supprimé : C:\Users\sophie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kcdeaofcapijfmeopimkgcepdpbdepnb
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CF50C82-4C4B-43E9-B1B2-15CB1BD0C193}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B5C4833B-847B-49CD-8EBE-CDD9B43C882F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : HKCU\Software\CleanerProConfig
Clé Supprimée : HKCU\Software\CleanerProLanguage
Clé Supprimée : HKLM\SOFTWARE\SiteSee
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v42.0.2311.152

[C:\Users\sophie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : engaigpbgdjjmanonjcjkcmomgibneba
[C:\Users\sophie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : ekpibplnnkfdcafdpoekhoffegcajene
[C:\Users\sophie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : kcdeaofcapijfmeopimkgcepdpbdepnb
[C:\Users\sophie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage_CH", "hxxp://www.luckysearches.com/?type=hp&ts=1427737100&from=buzz&uid=TOSHIBAXMQ01ABD075_43P1P8FPTXX43P1P8FPT


AdwCleaner[R0].txt - [23436 octets] - [08/04/2015 11:08:26]
AdwCleaner[R1].txt - [2130 octets] - [09/04/2015 19:52:23]
AdwCleaner[R2].txt - [3599 octets] - [14/05/2015 10:23:26]
AdwCleaner[S0].txt - [20152 octets] - [08/04/2015 11:11:25]
AdwCleaner[S1].txt - [2208 octets] - [09/04/2015 20:02:09]
AdwCleaner[S2].txt - [3456 octets] - [14/05/2015 10:47:49]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3516 octets] ##########
0
Voici les rapports Frst:
http://pjjoint.malekal.com/files.php?id=FRST_20150514_h15i11j12m8q12

http://pjjoint.malekal.com/files.php?id=20150514_t9q12v13r11l11

http://pjjoint.malekal.com/files.php?id=20150514_h6w9y13m10u6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 mai 2015 à 14:36
Salut,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKU\S-1-5-21-2543520674-1486900336-830376842-1001\...\Run: [GoogleChromeAutoLaunch_C554A9A1044EF0A0EE83607313E4348B] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
FF HKLM\...\Firefox\Extensions: [{5081D2D4-1637-404c-B74F-50526718257D}] - C:\Program Files\shopperz\Firefox
FF HKLM-x32\...\Firefox\Extensions: [firefoxextension@webadsystem.com] - C:\Program Files (x86)\WebAdSystem\BrowserExtensions\firefox
FF HKLM-x32\...\Firefox\Extensions: [{5081D2D4-1637-404c-B74F-50526718257D}] - C:\Program Files\shopperz\Firefox
CHR Extension: (Emphasize Headline) - C:\Users\sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ekpibplnnkfdcafdpoekhoffegcajene [2015-05-14]
CHR Extension: (Smart Display) - C:\Users\sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba [2015-05-14]
2015-05-14 11:02 - 2015-01-15 19:22 - 00001706 _____ () C:\WINDOWS\Tasks\BXEPRWPK.job
2015-05-14 11:02 - 2015-01-15 19:20 - 00001704 _____ () C:\WINDOWS\Tasks\OJFENQK.job
2014-09-01 10:18 - 2014-09-01 10:18 - 0001248 _____ () C:\Users\sophie\AppData\Roaming\BXEPRWPK
2014-09-01 10:18 - 2014-09-01 10:18 - 0001248 _____ () C:\Users\sophie\AppData\Roaming\OJFENQK


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-05-2015 01
Ran by sophie at 2015-05-14 15:05:29 Run:1
Running from C:\Users\sophie\Desktop
Loaded Profiles: sophie (Available profiles: sophie)
Boot Mode: Normal
==============================================

Content of fixlist:


HKU\S-1-5-21-2543520674-1486900336-830376842-1001\...\Run: [GoogleChromeAutoLaunch_C554A9A1044EF0A0EE83607313E4348B] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window

FF HKLM\...\Firefox\Extensions: [{5081D2D4-1637-404c-B74F-50526718257D}] - C:\Program Files\shopperz\Firefox

FF HKLM-x32\...\Firefox\Extensions: [***@***] - C:\Program Files (x86)\WebAdSystem\BrowserExtensions\firefox

FF HKLM-x32\...\Firefox\Extensions: [{5081D2D4-1637-404c-B74F-50526718257D}] - C:\Program Files\shopperz\Firefox

CHR Extension: (Emphasize Headline) - C:\Users\sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ekpibplnnkfdcafdpoekhoffegcajene [2015-05-14]

CHR Extension: (Smart Display) - C:\Users\sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba [2015-05-14]

2015-05-14 11:02 - 2015-01-15 19:22 - 00001706 _____ () C:\WINDOWS\Tasks\BXEPRWPK.job

2015-05-14 11:02 - 2015-01-15 19:20 - 00001704 _____ () C:\WINDOWS\Tasks\OJFENQK.job
0