Probleme de pub intempestive

Résolu/Fermé
keikoku90 Messages postés 9 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 18 avril 2011 - 13 avril 2011 à 10:42
keikoku90 Messages postés 9 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 18 avril 2011 - 18 avril 2011 à 14:44
Bonjour,

J'ai un soucis depuis quelques temps, en effet lorsque je me connecte à internet mon chrome s'ouvre pour m'afficher une pub. Et ceci sans que je fasse la moindre manip.

Mon ordinateur est sous windows7, je sais si ca change quelque chose mais je vous en fait part.

J'espere que ce n'est pas trop grave.

Amicalement,
A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 639
13 avril 2011 à 10:53
Salut,


Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement.
Bien poster les rapports comme demandés afin de pouvoir les analyser.


Télécharge AD-Remover : http://www.teamxscript.org/adremoverTelechargement.html
Lance le en mode nettoyage
Poste le rapport ici.

ensuite :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!

ensuite :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
keikoku90 Messages postés 9 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 18 avril 2011
13 avril 2011 à 11:19
Merci beaucoup pour cette réponse très claire... j'ai réalisé la première étape mais là je suis bloqué pour réaliser la mise à jour de Malwarebyte...

Je comprends pas pourquoi...
0
keikoku90 Messages postés 9 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 18 avril 2011
13 avril 2011 à 11:27
Désolé du double poste mais c'est bon j'ai réglé le problème de mise à jour.
Je poste les rapports dans peu de temps.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 639
13 avril 2011 à 11:58
ok oublie pas AD-Remover en premier :)

j'attends les rapports :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
keikoku90 Messages postés 9 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 18 avril 2011
13 avril 2011 à 12:02
AD remover rapport :


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:55:37 le 13/04/2011, Mode normal

Microsoft Windows 7 Professionnel (X64)
victor.carvalho@ENI057 (Dell Inc. Latitude E6510)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\victor.carvalho\AppData\Roaming\PCtuto
Dossier supprimé: C:\Users\victor.carvalho\AppData\Local\PCTuto
Dossier supprimé: C:\Program Files (x86)\PCTuto

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKCU\Software\EoRezo

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.16 (fr)] ****

Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )

-- C:\Users\victor.carvalho\AppData\Roaming\Mozilla\FireFox\Profiles\3v765zmq.default --
Extensions\cacaoweb@cacaoweb.org (cacaoweb)
Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781} (Greasemonkey)
Prefs.js - browser.download.lastDir, C:\\Users\\victor.carvalho\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16

========================================

**** Google Chrome Version [10.0.648.204] ****

Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files (x86)\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)

-- C:\Users\victor.carvalho\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com
Preferences - homepage_is_newtabpage: true
Plugin - Skype Toolbars (Activé: true) (C:\Users\victor.carvalho\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.0.0.6483_0\npSkypeChromePlugin.dll) (x)
Plugin - "Skype Toolbars" (Activé: true)
Plugin - "Silverlight 3" (Activé: true)

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{84C3CBA9-A157-4062-8E17-F618ECABA600} - "?" (?)
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)
HKCU_ElevationPolicy\{A8CF2394-011A-48a6-86E5-74B3A9A56B0C} - C:\ProgramData\WebEx\webex\1026\atinst.exe (Cisco WebEx LLC)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files (x86)\PokerStars.FR\main.ico)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (c:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 11 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 13/04/2011 10:55:42 (4936 Octet(s))

Fin à: 10:56:44, 13/04/2011

============== E.O.F ==============
0
keikoku90 Messages postés 9 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 18 avril 2011
13 avril 2011 à 12:03
Malwarebyte rapport :


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6350

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

13/04/2011 11:31:43
mbam-log-2011-04-13 (11-31-43).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 192511
Temps écoulé: 3 minute(s), 40 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
keikoku90 Messages postés 9 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 18 avril 2011
13 avril 2011 à 12:03
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 639
13 avril 2011 à 16:26
T'avais installé Eorezo....
d'où les pubs certainement.

Tu as encore ?
Si oui, c'est juste que Google Chrome ou si tu lances Internet Explorer y en a aussi ?
0
keikoku90 Messages postés 9 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 18 avril 2011
13 avril 2011 à 16:51
Pour le moment pas de nouvelle pub. J'attends demain et si toujours rien je modifie en résolu.
Dans tout les cas merci beaucoup pour tout !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 639
13 avril 2011 à 16:56
ok je te filerai des conseils :)
0
keikoku90 Messages postés 9 Date d'inscription dimanche 20 juillet 2008 Statut Membre Dernière intervention 18 avril 2011
18 avril 2011 à 14:44
Plus de problème apparent !! Un grand merci à toi Malekal !!
0