Popups douteux dans mon navigateur

Résolu/Fermé
HawkOfShadow Messages postés 132 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 10 février 2014 - 9 févr. 2014 à 00:34
HawkOfShadow Messages postés 132 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 10 février 2014 - 10 févr. 2014 à 23:30
Bonjour,

J'ai récemment réinstaller Windows 7 sur mon ordinateur et depuis certains temps, j'obtiens fréquemment des popups indésirables.

Même après un scan MalwareBytes, rien n'a été trouvé.

Que faire?

Merci beaucoup,

HawkOfShadow

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 févr. 2014 à 00:35
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis réinitialise tes navigateurs (5min):
==================================
Réinitialise tes navigateurs :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
HawkOfShadow Messages postés 132 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 10 février 2014 2
9 févr. 2014 à 01:09
Premier lien: https://pjjoint.malekal.com/files.php?id=20140209_h5v5f11o6d8

Deuxième lien: https://pjjoint.malekal.com/files.php?id=20140209_q8s5t14v8g12

Et finalement le troisième: https://pjjoint.malekal.com/files.php?id=OTL_Extras_20140209_u11m8n5u10g8

Dans l'ordre:
-AdwCleaner
-OTL
-Extra

Le troisième fichier ne pouvait pas être envoyé étrangement, mais il était encore possible de copier-coller.

Je tiens à vous remercier d'avance de votre aide.

HawkOfShadow
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 9/02/2014 à 11:51
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKU\S-1-5-21-2215631625-3566420125-3339111616-1001..\Run: [f.lux] C:\Users\Felix\AppData\Local\FluxSoftware\Flux\flux.exe (Flux Software LLC)
:files
C:\Users\Felix\AppData\Local\FluxSoftware\


* poste le rapport ici


Redémarre l'ordinateur


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
HawkOfShadow Messages postés 132 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 10 février 2014 2
9 févr. 2014 à 18:42
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-2215631625-3566420125-3339111616-1001\Software\Microsoft\Windows\CurrentVersion\Run\\f.lux deleted successfully.
C:\Users\Felix\AppData\Local\FluxSoftware\Flux\flux.exe moved successfully.
========== FILES ==========
Folder move failed. C:\Users\Felix\AppData\Local\FluxSoftware\Flux\runtime scheduled to be moved on reboot.
Folder move failed. C:\Users\Felix\AppData\Local\FluxSoftware\Flux scheduled to be moved on reboot.
Folder move failed. C:\Users\Felix\AppData\Local\FluxSoftware scheduled to be moved on reboot.

OTL by OldTimer - Version 3.2.69.0 log created on 02092014_123849

Files\Folders moved on Reboot...
C:\Users\Felix\AppData\Local\FluxSoftware\Flux\runtime folder moved successfully.
C:\Users\Felix\AppData\Local\FluxSoftware\Flux folder moved successfully.
C:\Users\Felix\AppData\Local\FluxSoftware folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 févr. 2014 à 18:42
regarde ce que cela donne pour les pubs.
0
HawkOfShadow Messages postés 132 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 10 février 2014 2
9 févr. 2014 à 18:49
J'ai remarqué que Flux, une application que j'utilise souvent, à été déplacé par OTL.

Est-ce que je dois réinstaller le programme ou est-ce le programme potentiellement problématique?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 févr. 2014 à 18:57
c'est moi qui l'ai shooté, j'avais un doute car c'est la seconde fois que je le vois et ,parce que tu avais rien d'autres de malicieux (à moins que tu n'ais pas donné tous les rapports AdwCleaner).

Ca fait longtemps que tu l'as installé ?
0
HawkOfShadow Messages postés 132 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 10 février 2014 2
9 févr. 2014 à 21:38
Non, depuis moins d'un mois à partir du site officiel.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 févr. 2014 à 21:40
ok regarde ce que cela donne pour le pubs.
Si y a plus, réinstalle Flex.
0
HawkOfShadow Messages postés 132 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 10 février 2014 2
9 févr. 2014 à 22:29
Je semble ne plus avoir de popups, donc je vais réinstaller F.lux et voir si j'ai des problèmes dans les 24 heures suivantes.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 févr. 2014 à 23:13
oki en attendant,


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
0
HawkOfShadow Messages postés 132 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 10 février 2014 2
10 févr. 2014 à 23:30
Bon, plus de popups!

Merci beaucoup!
0