Liens intext et pubs agaçantes.

Fermé
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014 - 3 juil. 2014 à 17:04
 Utilisateur anonyme - 5 juil. 2014 à 01:52
Bonjour,

Alors voilà je vous explique mon problème. Partout s'affichent des liens sur n'importe quels mots (liens intext), des pages (surtout "offers by context") s'ouvrent toute seules et diverses petites pub se mettent un peu partout.

Je ne sais plus quoi faire, antivirus, adblock, j'ai tout essayé mais rien n'y fait, aidez moi j'en ai marre !

Merci d'avance !

13 réponses

Utilisateur anonyme
4 juil. 2014 à 02:30
Re,

Comme je ne serais pas là demain (Foot), je te donne la suite, cet outil va réparer les erreurs pour windows Update

- Télécharge Windows repair sur ton bureau

- Installe le normalement

- Une fois le logiciel installé, clique sur l'onglet 6 "start repairs"

- Clique sur le bouton "Start", clique sur "Oui" pour la création d'un point de restauration et d'une sauvegarde du registre

- Une fois la création de la sauvegarde, clique de nouveau sur le bouton "Start"

Note : il est fortement conseillé de le faire

- Clique sur le bouton "Unselect All"

- Coche les cases "07" & "10" & "17" & "28" & "29"

- Coche l'option "Restart/Shutdown pc when finished"

- Une fois fini, clique sur le bouton "Start"

Info: Si l'outil demande le lancement d'autres processus " clique sur "Accept" ou "Yes"

- Une fois l'opération finie, le PC va redémarrer normalement

Puis rends toi dans C\:Program Files (X86)\Tweaking.com\Windows Repair (All in One)\Log un rapport ci-trouve "_Windows_Repair_Log.txt" copie-colle ce rapport sur ton bureau

- Héberge le rapport "_Windows_Repair_Log.txt" présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.


Aide : Comment utiliser Cjoint ?

Tutoriel de Windows repair

+
1
Salut,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
3 juil. 2014 à 17:23
Bonjour,

merci pour votre réponse, voici le rapport : https://www.cjoint.com/?DGdrwqnnBHR
0
Utilisateur anonyme
3 juil. 2014 à 17:33
Re,

Ton windows pas à jour, l'update 1 de 8 est importante ...

Tu as utilisé ADWCleaner, as tu les rapports de Scan et de suppression ? si oui, poste les en réponse les rapports concerné sont sous ce format :


C:\AdwCleaner[R0].txt
C:\AdwCleaner[S0].txt


Clique droit sur le bouton Démarrer, en haut du menu déroulant clique sur programmes et fonctionnalités

Désinstalle les programmes suivants ci-dessous en gras si présent.


- Spybot - Search & Destroy 2
- Boxore
- BubbleDock
- Toolbar.DeltaSearch
- Toolbar.Conduit
- WindowShopper et/ou ShoppingReport


Puis fais ce qui suit:

/!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

- Lance-le puis clique sur Nettoyer.

- Patiente pendant que le logiciel travail.

- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
3 juil. 2014 à 19:01
Je n'arrive pas à mettre mon windows à jour depuis un moment :(

Voici le rapport de votre logiciel https://www.cjoint.com/?DGds52pJl1x
Et celui de ADWCleaner : https://www.cjoint.com/?DGdtaWPEttb , non je n'ai pas lu les rapports, je ne comprend pas grand chose à tout ça à vrai dire...

Merci beaucoup j'éspère que vous pourrez m'aider.
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
3 juil. 2014 à 19:05
Ah oui et je ne trouve pas les applications suivantes dans mes programmes :
Boxore, BubbleDock, Tooblar.DeltaSearch et Tooblar.conduit :/
0
Utilisateur anonyme
3 juil. 2014 à 19:04
Re,

Pour le souci de MAJ de windows , on verra cela après :)

On va recommencer car la version d'ADWCleaner est dépassée

- Téléchargez AdwCleaner (d'Xplode) sur ton bureau.

- Lancez-le en cliquant sur l'icône "adwcleaner_3.214.exe" présent sur votre bureau,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Cliquez sur le bouton "Scanner"

- Une fois le scan fini, choisissez l'option "Nettoyer".

- Héberge le rapport C:\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
3 juil. 2014 à 19:13
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 juil. 2014 à 19:23
Re,

je t'invite a conserver après ce logiciel :

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel Malwarebyte

+
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
3 juil. 2014 à 21:03
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
3 juil. 2014 à 21:04
0
Utilisateur anonyme
3 juil. 2014 à 21:46
Re,

merci pour le .txt ;)
0
Re,

Pour le lien HTML de MBAM pas tip top, mais bon ça va aller :)

Redémarre ton PC ,normalement puis fait ce qui suit :

- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :


HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programfiles%\Google\Desktop\Install /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
3 juil. 2014 à 21:54
0
Utilisateur anonyme
3 juil. 2014 à 22:34
Re,

- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Vérifie que la case "Rapport minimal" soit bien cochée

- Important :Copie-colle correctement le script dans la fenêtre personnalisation :


:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{A762B186-5F6A-42F8-B711-499962474DB7}: "URL" = https://fr.yahoo.com/?p=us{searchTerms}&f=4&a=grupo1y&cd=2XzuyEtN2Y1L1QzuyByE0EyDyEtAzytD0C0B0A0AtCtCzzyDtN0D0Tzu0CyEtBtDtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1N1C2Y1E1FtC2U&cr=1625204798&ir=
IE - HKLM\..\SearchScopes\{A762B186-5F6A-42F8-B711-499962474DB7}: "URL" = https://fr.yahoo.com/?p=us{searchTerms}&f=4&a=grupo1y&cd=2XzuyEtN2Y1L1QzuyByE0EyDyEtAzytD0C0B0A0AtCtCzzyDtN0D0Tzu0CyEtBtDtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1N1C2Y1E1FtC2U&cr=1625204798&ir=
O2 - BHO: (Deeal) - {70C53538-9F82-42BC-A327-74F7A46E700C} - C:\Program Files (x86)\Deeal\ScriptHost.dll (Deeal)
[2014/07/03 19:21:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Systweak
[2014/07/03 19:20:44 | 000,019,544 | ---- | C] (System Speedup) -- C:\Windows\SysNative\roboot64.exe
[2014/07/03 19:20:44 | 000,000,000 | ---D | C] -- C:\Users\CassandraD\AppData\Roaming\System Speedup
[2014/07/03 19:20:43 | 000,000,000 | ---D | C] -- C:\Users\CassandraD\AppData\Roaming\systweak
[2014/07/03 18:57:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Deeal
[2014/06/13 16:20:16 | 000,431,104 | ---- | M] () -- C:\ProgramData\uninstall_Deeal.exe
[2014/06/12 18:09:32 | 000,431,104 | ---- | C] () -- C:\ProgramData\uninstall_Deeal.exe
[2014/07/03 19:20:53 | 000,000,000 | ---D | M] -- C:\Users\CassandraD\AppData\Roaming\System Speedup
[2014/07/03 20:48:36 | 000,000,000 | ---D | M] -- C:\Users\CassandraD\AppData\Roaming\systweak
[2013/05/16 19:44:13 | 000,000,000 | ---D | M] -- C:\ProgramData\McAfee
[2014/07/03 20:48:29 | 000,000,000 | ---D | M] -- C:\ProgramData\Systweak
[2014/07/03 18:57:40 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Deeal
[2014/07/03 17:47:32 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Spybot - Search & Destroy 2
[2014/07/03 17:45:13 | 000,000,000 | ---D | M] -- C:\ProgramData\Spybot - Search & Destroy


:Reg
[-HKEY_LOCAL_MACHINE\Software\Deeal]
[-HKEY_CURRENT_USER\Software\System Speedup]
[-HKEY_CURRENT_USER\Software\systweak]
[-HKEY_LOCAL_MACHINE\Software\System Speedup]
[-HKEY_LOCAL_MACHINE\Software\systweak]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Deeal]

:commands
[purity]
[emptytemp]
[REBOOT]


- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
3 juil. 2014 à 22:46
0
Utilisateur anonyme
3 juil. 2014 à 22:49
Re,

Redémarre ton PC normalement si pas fait suite au Fix.

Tu refais un rapport avec OTL comme demander ci-dessus ;)

Comment va ton PC ?

+
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
3 juil. 2014 à 23:05
https://www.cjoint.com/?DGdxaKFbSWZ

Mon pc va bien, je ne vois plus de liens intext pour le moment ! J'ai rien compris de ce que j'ai fais mais c'est... Magique :D

En revanche, j'ai toujours des trucs comme ça https://www.cjoint.com/?DGdxeA15nyJ :/
0
Re,

Réinitialise ton navigateur


Refait un rapport avec OTL, je te redonne la procédure :

Fais un double clic sur l'icône OTL dans ton dossier /Download pour le lancer. (met le sur le bureau plus simple)

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Clique sur le bouton Analyse.

+
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
freeedoom Messages postés 19 Date d'inscription jeudi 3 juillet 2014 Statut Membre Dernière intervention 25 novembre 2014
3 juil. 2014 à 23:44
https://www.cjoint.com/?DGdxQ2Kpn6L

https://www.cjoint.com/?DGdxRubuyFb

Mhh ça m'a l'air de fonctionner correctement maintenant !
0
Utilisateur anonyme
4 juil. 2014 à 00:23
Re,

- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Vérifie que la case "Rapport minimal" soit bien cochée

- Important :Copie-colle correctement le script dans la fenêtre personnalisation :


:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{A762B186-5F6A-42F8-B711-499962474DB7}: "URL" = https://fr.yahoo.com/?p=us{searchTerms}&f=4&a=grupo1y&cd=2XzuyEtN2Y1L1QzuyByE0EyDyEtAzytD0C0B0A0AtCtCzzyDtN0D0Tzu0CyEtBtDtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1N1C2Y1E1FtC2U&cr=1625204798&ir=
[2014/07/03 23:32:00 | 000,001,002 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2014/07/03 23:01:00 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2014/07/03 22:56:48 | 000,001,092 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2014/07/03 20:53:03 | 000,000,322 | ---- | M] () -- C:\Windows\tasks\System Speedup_UPDATES.job
[2014/07/03 20:53:03 | 000,000,314 | ---- | M] () -- C:\Windows\tasks\System Speedup_DEFAULT.job
[2014/07/03 19:20:57 | 000,000,314 | ---- | C] () -- C:\Windows\tasks\System Speedup_DEFAULT.job
[2014/07/03 19:20:56 | 000,000,322 | ---- | C] () -- C:\Windows\tasks\System Speedup_UPDATES.job

:files
C:\Program Files (x86)\Advanced System Protector\filetypehelper.exe

:reg
[HKLM\Software\Classes\Unknown\shell\openas\command]
"Advanced System Protector.bak"=-
[HKLM\Software\Classes\Unknown\shell\openas\command]
""=-

:commands
[emptytemp]
[reboot]



- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
Bonjour je me trouve dans la même situation que freedom: fenetres publicitaires qui ne cessent de s'ouvrir, bannieres qui s'affichent(offerbycontext) j'ai donc suivi vos instructions à la lettre jusqu'à la création des fichiers texte OTL et Extra.

Fichier OTL : http://cjoint.com/?DGfbL2sf88L
Fichier Extra :http://cjoint.com/?DGfbNx1VsdB

Néanmoins le code que vous avez rédigé par la suite pour le volet personnalisation est spécifique à l'ordinateur de freedoom ce qui m'empêche de poursuivre le nettoyage. Pourriez-vous m'aider?
(J'ai conscience que ces rapports sont longs et vous en serait vraiment reconnaissant si vous pouviez détecter les programmes malveillants en question :) sa vous fera un peu de temps de jeu en moins sur Watchdogs)
J'ai Windows 8
0
Je tiens à préciser qu'après plusieurs nettoyages avec ADWcleaner(qui détecte d'ailleurs toujours la même clé "searchscope" dans le registre), plusieurs nettoyages avec MBAM, mon problème persiste.
0
Bonsoir Lil Mic,

je t'invite a Être membre de CommentCaMarche.net puis de créer ton propre topic je te répondrais ou un autres Helper dés que tu auras poster sur le forum :)

++

Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0