Ad by adsupply

Résolu/Fermé
bachibou1 Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 30 mars 2017 - Modifié par Malekal_morte- le 1/12/2015 à 09:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 déc. 2015 à 23:41
Bonjour,

comment supprimer sil vous plait ces intrusions merci !
http://www.heberger-image.fr/images/68558_pub.jpg.html

A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 déc. 2015 à 09:59
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à  suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
bachibou1 Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 30 mars 2017 1
1 déc. 2015 à 10:24
Bonjour et merci pour votre aide,

voici le rapport à savoir qu'en redémarrant l'ordi il a modifié ma connexion à cause proxy et je ne pouvais plus aller sur internet donc j'ai regardé dans options reseau parametres de firefox et jai coché "detection auto proxy pour ce réseau" alors que c'etait l'option "utiliser parametres proxy du systeme" de coché mais jai fait ça au pif je ny connais rien et ça a marché :) j aimerai quand même en savoir plus à ce sujet pourquoi a til modifié ma connexion reseau ? merci sinon voici le copier coller adware :

enfin à chaque fois que je clic sur un lien avant de m'ouvrir une page avec le contenu du lien il m'ouvre des pages "pourries pub etc" je pense que cest lié au probleme evoqué en 1er non ?

# AdwCleaner v5.023 - Rapport créé le 01/12/2015 à 10:09:27
# Mis à jour le 30/11/2015 par Xplode
# Base de données : 2015-11-30.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : St - PCSALON
# Exécuté depuis : C:\Users\S\Downloads\adwcleaner_5.023.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : Live Malware Protection
[-] Service Supprimé : PrivoxyService
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Megasoft Security
[-] Dossier Supprimé : C:\Users\S\AppData\Roaming\Updater
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\S\AppData\Roaming\mlwps.exe
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : Malware Cleaner
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D879A501-50A7-BEFC-A4C5-32DC6E0CB208}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
[-] Clé Supprimée : HKCU\Software\TeleCharger
[-] Clé Supprimée : HKLM\SOFTWARE\SecureWebChannel
[-] Clé Supprimée : HKLM\SOFTWARE\SecureWeb
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1360 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 déc. 2015 à 10:28
ok passe à FRST =)
0
bachibou1 Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 30 mars 2017 1
1 déc. 2015 à 10:45
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 déc. 2015 à 12:21
Je te conseille de désinstaller Spybot, pas super efficace, selon moi.
Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC

~~

Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-11-27 15:09 - 2015-11-27 15:10 - 00813056 _____ C:\Users\S\AppData\Roaming\3CAC.tmp.exe
2015-11-27 15:09 - 2015-11-27 15:09 - 00000000 _____ C:\Users\S\AppData\Roaming\3CAC.tmp
2015-11-27 07:41 - 2015-11-30 23:15 - 00000000 ____D C:\Users\S\AppData\Roaming\Purgatio
2015-11-27 07:40 - 2015-11-27 07:40 - 00813056 _____ C:\Users\S\AppData\Roaming\B579.tmp.exe
2015-11-27 07:40 - 2015-11-27 07:40 - 00094720 _____ C:\Users\S\AppData\Roaming\rp.dll
2015-11-27 07:40 - 2015-11-27 07:40 - 00000000 _____ C:\Users\S\AppData\Roaming\B579.tmp



Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Si AdSupply persiste, précise sur quel navigateur WEB.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bachibou1 Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 30 mars 2017 1
1 déc. 2015 à 21:03
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:01-12-2015
Exécuté par St (2015-12-01 21:02:32) Run:1
Exécuté depuis C:\Users\S\Desktop
Profils chargés: St (Profils disponibles: St)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

2015-11-27 15:09 - 2015-11-27 15:10 - 00813056 _____ C:\Users\S\AppData\Roaming\3CAC.tmp.exe
2015-11-27 15:09 - 2015-11-27 15:09 - 00000000 _____ C:\Users\S\AppData\Roaming\3CAC.tmp
2015-11-27 07:41 - 2015-11-30 23:15 - 00000000 ____D C:\Users\S\AppData\Roaming\Purgatio
2015-11-27 07:40 - 2015-11-27 07:40 - 00813056 _____ C:\Users\S\AppData\Roaming\B579.tmp.exe
2015-11-27 07:40 - 2015-11-27 07:40 - 00094720 _____ C:\Users\S\AppData\Roaming\rp.dll
2015-11-27 07:40 - 2015-11-27 07:40 - 00000000 _____ C:\Users\S\AppData\Roaming\B579.tmp


C:\Users\S\AppData\Roaming\3CAC.tmp.exe => déplacé(es) avec succès
C:\Users\S\AppData\Roaming\3CAC.tmp => déplacé(es) avec succès
C:\Users\S\AppData\Roaming\Purgatio => déplacé(es) avec succès
C:\Users\S\AppData\Roaming\B579.tmp.exe => déplacé(es) avec succès
C:\Users\S\AppData\Roaming\rp.dll => déplacé(es) avec succès
C:\Users\S\AppData\Roaming\B579.tmp => déplacé(es) avec succès

Fin de Fixlog 21:02:34

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 déc. 2015 à 21:22
s'il reste des pubs AdSupply, indique sur quel navigateur WEB.
0
bachibou1 Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 30 mars 2017 1
1 déc. 2015 à 21:41
je n'utilise que firefox maintenant pour linstant tout est rentré dans l'ordre ! merci beaucoup pour ton aide :) si jamais il y a un autre souci je reviens ici ou je publie un nouveau post ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 déc. 2015 à 22:25
On va cloturer, reviens si tu as des soucis =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Merci encore c'est tres sympa. N'empêche que depuis le temps que je connais ce forum jai toujours été tres bien conseillée . Bonne soirée ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 déc. 2015 à 23:41
De rien et merci, bonne soirée à toi aussi =)
0