Envahi de pub et de pages indesirables

Résolu/Fermé
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 - 21 avril 2015 à 15:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 avril 2015 à 14:12
Bonjour
merci à vous qui accordez du temps aux novices comme moi.
mon problème est que je suis envahi de pub de page indésirables et de logiciels qui se sont installés seuls. Ils freinent mon pc et m'empêchent de travailler mes cours.
merci de votre aide
denis
A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 avril 2015 à 15:37
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
21 avril 2015 à 19:04
MERCI de repondre si vite
voici le lien https://pjjoint.malekal.com/files.php?id=20150421_q11j13g9o5s8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 avril 2015 à 20:31
ok fais la suite.
0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
22 avril 2015 à 00:23
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 22/04/2015 à 08:16
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S1 qrnfd_1_10_0_12; system32\drivers\qrnfd_1_10_0_12.sys [X]
HKLM\...\Run: [shopperz] => C:\Program Files\shopperz\wrex.exe
HKLM\...\Run: [shopperz64] => C:\Program Files\shopperz\wrex64.exe
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM-x32\...\Run: [StormWatch] => C:\Program Files (x86)\StormWatch\StormWatchApp.exe
HKLM-x32\...\RunOnce: [Update] => C:\Users\ADJOINT\AppData\Roaming\VOPackage\VOPackage.exe /runonce
Startup: C:\Users\ADJOINT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-04-02]
ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{a3dc2fd1-6fa4-6dae-a3dc-c2fd16fabf45}\hqghumeaylnlf.exe (Super PC Tools Ltd)
CHR HKU\S-1-5-21-2259842165-2133101368-3297574231-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kfecnpmgnlnbmipaogfhoacoioifjgko] - http://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [kfecnpmgnlnbmipaogfhoacoioifjgko] - http://clients2.google.com/service/update2/crx
FF Extension: DigitalPersona Extension - c:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\FirefoxExt [2011-03-03]
FF HKU\S-1-5-21-2259842165-2133101368-3297574231-1001\...\Firefox\Extensions: [{7C10B482-E8C9-2FA4-1C66-6838014B07EC}] - C:\Program Files (x86)\version92BlockAndSurf\191.xpi
R2 internetControllerService; C:\Users\ADJOINT\AppData\Roaming\Internet-Controller\internet-controllerservice.exe [187168 2014-11-27] ()
R2 LolyKey; C:\ProgramData\LolyKey\LolyKey.exe [318464 2015-03-31] () [File not signed]
R2 muzepiji; C:\Users\ADJOINT\AppData\Roaming\35FCB516-1427880313-11E0-936A-C0087F19209D\nsyCF8D.tmp [123392 2015-04-21] () [File not signed]
R2 mydumonu; C:\Users\ADJOINT\AppData\Local\35FCB516-1427887739-11E0-936A-C0087F19209D\cnsf2A3.tmp [157696 2015-04-01] () [File not signed]
R2 qrsvc_1.10.0.12; C:\Program Files (x86)\QuickRef_1.10.0.12\Service\qrsvc.exe [278592 2015-03-26] (Quick Ref)
R2 sutyjipe; C:\Users\ADJOINT\AppData\Roaming\35FCB516-1427880313-11E0-936A-C0087F19209D\jnsdECEC.tmp [158720 2015-04-01] () [File not signed]
R2 TmhvEAeNm; C:\ProgramData\fBXnFkVfF\TmhvEAeNm.exe [2733536 2015-04-01] (Useful Technology)
R2 vydojico; C:\Users\ADJOINT\AppData\Local\35FCB516-1427887760-11E0-936A-C0087F19209D\snsz475D.tmp [200704 2015-04-01] () [File not signed]
S2 WinFixRealTimeProtector; C:\Program Files\WinFix\WinFix Protector\WinFixGuard.exe [X]
2015-04-21 18:57 - 2015-04-21 18:57 - 00000000 ____D () C:\Users\ADJOINT\SupTab
2015-04-21 18:56 - 2015-04-21 18:56 - 00000000 ____D () C:\BreakingNewsAlert
2015-04-21 18:48 - 2015-04-21 18:48 - 00800272 _____ (Internet Generic ) C:\Users\ADJOINT\Downloads\FirefoxSetup.exe
2015-04-21 18:36 - 2015-04-21 18:40 - 00000000 ____D () C:\Users\ADJOINT\AppData\Roaming\Internet-Controller
2015-04-21 18:36 - 2015-04-21 18:36 - 02250712 _____ (Company Name) C:\Users\ADJOINT\Downloads\firefox_setup.exe
2015-04-21 18:36 - 2015-04-21 18:36 - 00000000 ____D () C:\Users\ADJOINT\AppData\Roaming\Company Name
2015-04-21 18:27 - 2015-04-21 18:28 - 00572640 _____ () C:\Users\ADJOINT\Downloads\Firefox.exe
2015-04-21 18:27 - 2015-04-21 18:27 - 00001096 _____ () C:\Users\ADJOINT\Desktop\Continue Live Installation.lnk
2015-04-21 18:25 - 2015-04-21 23:42 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\BreakingNewsAlert
2015-04-21 17:32 - 2015-04-21 21:32 - 00003454 _____ () C:\windows\System32\Tasks\NetEngine
2015-04-21 17:32 - 2015-04-21 17:32 - 00000000 ____D () C:\ProgramData\NetEngine
2015-04-21 17:26 - 2015-04-21 17:26 - 02049578 _____ () C:\windows\system32\ExtraInfo.txt.tmp
2015-04-21 17:24 - 2015-04-21 17:24 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-04-21 17:24 - 2015-04-21 17:24 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-04-21 17:19 - 2015-04-21 17:19 - 02217984 _____ () C:\Users\ADJOINT\Downloads\adwcleaner_4.201.exe
2015-04-21 13:05 - 2015-04-21 13:05 - 00000000 ____D () C:\ProgramData\Radio
2015-04-21 12:32 - 2015-04-21 18:32 - 00000000 _____ () C:\windows\system32\ExtraInfo.txt
2015-04-21 11:36 - 2015-04-21 17:27 - 00000000 ____D () C:\ProgramData\{a3dc2fd1-6fa4-6dae-a3dc-c2fd16fabf45}
2015-04-21 11:35 - 2015-04-21 11:35 - 00000000 ____D () C:\Program Files (x86)\Metal Maker
2015-04-21 11:34 - 2015-04-21 18:57 - 00000000 ____D () C:\Users\ADJOINT\AppData\Roaming\Opera Software
2015-04-21 11:34 - 2015-04-21 18:57 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\Opera Software
2015-04-21 11:33 - 2015-04-21 18:57 - 00000000 ____D () C:\Program Files (x86)\Opera
2015-04-21 11:32 - 2015-04-21 11:32 - 00004278 _____ () C:\windows\System32\Tasks\WinFixUpdater
2015-04-21 11:31 - 2015-04-21 18:57 - 00000000 ____D () C:\Program Files\WinFix
2015-04-21 11:30 - 2015-04-21 11:32 - 00000111 _____ () C:\windows\winfix.ini
2015-04-21 11:29 - 2015-04-21 11:29 - 00003720 _____ () C:\windows\System32\Tasks\WindApp Update
2015-04-21 10:12 - 2015-04-21 17:27 - 00000177 _____ () C:\windows\SysWOW64\SetupComponents.exe
2015-04-20 14:25 - 2015-04-20 14:25 - 00003200 _____ () C:\windows\System32\Tasks\Web Protector Plus Server
2015-04-20 14:25 - 2015-04-20 14:25 - 00003170 _____ () C:\windows\System32\Tasks\Web Protector Plus
2015-04-20 14:25 - 2015-04-20 14:25 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Web Protector Plus
2015-04-20 14:24 - 2015-04-20 14:25 - 00000000 ____D () C:\Program Files (x86)\WebProtectorPlus
2015-04-07 08:21 - 2015-04-07 12:21 - 00000000 ____D () C:\ProgramData\T122078ED
2015-04-03 15:42 - 2015-04-03 15:42 - 01398110 _____ () C:\Users\ADJOINT\Downloads\depliant3volets.pptx
2015-04-03 15:42 - 2015-04-03 15:42 - 01398110 _____ () C:\Users\ADJOINT\Downloads\depliant3volets (1).pptx
2015-04-02 11:26 - 2015-04-02 11:26 - 00000000 ____D () C:\Users\ADJOINT\Documents\Optimizer Pro
2015-04-02 11:25 - 2015-04-09 08:43 - 00000000 ____D () C:\ProgramData\{2054fa52-ad7e-66a8-2054-4fa52ad7e94a}
2015-04-01 12:23 - 2015-04-01 12:23 - 00613255 _____ (CMI Limited) C:\Users\ADJOINT\AppData\Local\nsa5C6C.tmp
2015-04-01 12:23 - 2015-04-01 12:23 - 00000045 _____ () C:\user.js
2015-04-01 12:10 - 2015-04-21 12:32 - 00000004 _____ () C:\windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-01 11:48 - 2015-04-01 11:48 - 00613255 _____ (CMI Limited) C:\Users\ADJOINT\AppData\Local\nsrED27.tmp
2015-04-01 11:42 - 2015-04-21 17:26 - 00000448 _____ () C:\windows\Tasks\BlockAndSurf Update.job
2015-04-01 11:42 - 2015-04-01 11:42 - 00003100 _____ () C:\windows\System32\Tasks\BlockAndSurf Update
2015-04-01 11:40 - 2015-04-01 11:41 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\35FCB516-1427888456-11E0-936A-C0087F19209D
2015-04-01 11:39 - 2015-04-01 11:39 - 00000000 ____D () C:\Program Files (x86)\QuickRef_1.10.0.12
2015-04-01 11:29 - 2015-04-21 17:31 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\35FCB516-1427887760-11E0-936A-C0087F19209D
2015-04-01 11:28 - 2015-04-01 11:29 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\35FCB516-1427887739-11E0-936A-C0087F19209D
2015-04-01 11:26 - 2015-04-01 11:26 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\35FCB516-1427887599-11E0-936A-C0087F19209D
2015-04-01 11:25 - 2015-04-21 23:27 - 00000000 ____D () C:\Users\ADJOINT\AppData\Roaming\35FCB516-1427880313-11E0-936A-C0087F19209D
2015-04-01 11:24 - 2015-04-21 11:29 - 00003754 _____ () C:\windows\System32\Tasks\Selection Tools Update
2015-04-01 11:24 - 2015-04-01 11:25 - 00000000 ____D () C:\ProgramData\fBXnFkVfF
2015-04-01 11:24 - 2015-04-01 11:24 - 00003564 _____ () C:\windows\System32\Tasks\RTQXCC
2015-04-01 11:24 - 2015-04-01 11:24 - 00000000 ____D () C:\ProgramData\936c24f19a6544719b26bbab9f67047e
2015-04-01 11:23 - 2015-04-01 11:24 - 00000000 ____D () C:\ProgramData\LolyKey
2015-04-01 11:23 - 2015-04-01 11:23 - 00001011 _____ () C:\Users\ADJOINT\Desktop\GUPlayer.lnk
2015-04-01 11:23 - 2015-04-01 11:23 - 00000000 ____D () C:\ProgramData\844831dcae40495290493633aa50f59b
2015-04-01 11:23 - 2015-04-01 11:23 - 00000000 ____D () C:\Program Files (x86)\Software
2015-03-25 10:22 - 2015-03-25 10:23 - 00000000 ____D () C:\Program Files (x86)\Bundle This
2015-03-25 10:23 - 2015-02-26 12:19 - 00000000 ____D () C:\ProgramData\6911313297346271547
2015-04-21 17:21 - 2015-02-26 12:18 - 00000000 ____D () C:\ProgramData\{68e874ad-8d46-d53b-68e8-874ad8d4d2b6}
2015-04-21 12:20 - 2015-02-26 12:29 - 00000000 ____D () C:\ProgramData\{8e545082-1f8d-ff60-8e54-450821f84208}
2015-04-01 12:23 - 2015-04-01 12:23 - 0613255 _____ (CMI Limited) C:\Users\ADJOINT\AppData\Local\nsa5C6C.tmp
2015-04-01 11:48 - 2015-04-01 11:48 - 0613255 _____ (CMI Limited) C:\Users\ADJOINT\AppData\Local\nsrED27.tmp
Task: C:\windows\Tasks\BlockAndSurf Update.job => C:\Program Files (x86)\version92BlockAndSurf\J4BlockAndSurfJ52.exe <==== ATTENTION
Task: {8F84B04B-6A60-438B-861A-82DB5D7ACE17} - System32\Tasks\RTQXCC => C:\ProgramData\936c24f19a6544719b26bbab9f67047e\936c24f19a6544719b26bbab9f67047e.exe [2015-03-31] ()
Task: {286A5A55-9C9D-4AB8-BDA2-5B3EB7472ED3} - System32\Tasks\BlockAndSurf Update => C:\Program Files (x86)\version92BlockAndSurf\J4BlockAndSurfJ52.exe <==== ATTENTION
Task: {2A756118-A6A6-47DE-9DC3-B21B5A17789B} - System32\Tasks\WinFixUpdater => C:\Program Files\WinFix\WinFix Protector\WinFixGuard.exe
Task: {624239B4-4B0E-4543-9DBE-12580C1E0947} - System32\Tasks\Web Protector Plus Server => C:\Program Files (x86)\WebProtectorPlus\server64\WebProtectorPlusServer.exe
Task: {761B7196-E4B3-405C-A649-A369542A53E5} - System32\Tasks\Web Protector Plus => C:\Program Files (x86)\WebProtectorPlus\WebProtectorPlus.exe [2015-02-19] ()
Task: {B9418DC8-9BA0-4819-A4E7-0438CA7ED67F} - System32\Tasks\WindApp Update => C:\Users\ADJOINT\AppData\Roaming\Store\WindApp\WindApp Update.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
22 avril 2015 à 11:03
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 avril 2015 à 11:25
ok, ça doit commencer à aller mieux.
Réiniatialise bien les navigateurs WEB (voir fin de la procédure).

puis :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
22 avril 2015 à 15:27
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 avril 2015 à 17:32
et Malwarebytes?
0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
22 avril 2015 à 19:41
Voici je l'ai récupéré dans l'historique
https://pjjoint.malekal.com/files.php?id=20150422_v5r13y10k15q5

merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 avril 2015 à 21:47
y a du mieux ?
0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
22 avril 2015 à 22:43
oui énormément SUPER
mais moi qui utilisé internet explorer je ne l'ai plus ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 avril 2015 à 08:39
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
23 avril 2015 à 10:18
Ok super un grand merci
que me conseilles tu en anti virus ?
J'ai microsoft security essentials es ce suffisant ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 avril 2015 à 10:22
Je te conseille de remplacer par Avast!.

Désinstalle Microsoft Security Essentials.

Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Surtout active les détections LPIs.
0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
23 avril 2015 à 13:00
OK MERCI encore pour cette aide précieuse
il tourne merveilleusement bien
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 avril 2015 à 14:12
Pas de soucis =)
0