Virus Chrome - pubs incessantes

Fermé
malvina85 Messages postés 18 Date d'inscription vendredi 16 novembre 2012 Statut Membre Dernière intervention 17 août 2015 - 17 août 2015 à 21:32
malvina85 Messages postés 18 Date d'inscription vendredi 16 novembre 2012 Statut Membre Dernière intervention 17 août 2015 - 17 août 2015 à 22:46
Bonjour à tous,


Depuis quelques temps sur mon navigateur CHROME est infesté de publicités qui apparaissent à tout moment, aussi bien des publicité en pop up que des nouveaux onglets qui s'ouvrent.
Merci d'avance pour votre aide !
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
17 août 2015 à 21:34
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
1
malvina85 Messages postés 18 Date d'inscription vendredi 16 novembre 2012 Statut Membre Dernière intervention 17 août 2015
17 août 2015 à 22:03
Bonsoir,

Merci de votre réponse.

Voici le 1er rapport :

# AdwCleaner v5.000 - Rapport créé le 17/08/2015 à 21:52:21
# Mis à jour le 14/08/2015 par Xplode
# Base de données : 2015-08-16.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Julie - JULIE-PC
# Exécuté depuis : C:\Users\Julie\Desktop\adwcleaner_5.000.exe
# Option : Nettoyer
          • [ Services ] *****


[-] Service Supprimé : {442ad619-2fad-4d96-9434-49e6d1c6e280}Gw64
[-] Service Supprimé : {5fa86e60-a54d-4e77-b1f1-f7bc1e215749}Gw64
[-] Service Supprimé : {5fa86e60-a54d-4e77-b1f1-f7bc1e215749}w64
[-] Service Supprimé : {a081059f-4e06-4f49-9a1e-4b92e171ba25}Gw64
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Faster Light
[!] Dossier Non Supprimé : C:\Program Files (x86)\Faster Light
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\wiseconvert
[-] Dossier Supprimé : C:\Users\Invité\AppData\Local\pay-by-ads
[-] Dossier Supprimé : C:\Users\Julie\AppData\Local\genienext
[-] Dossier Supprimé : C:\Users\Julie\AppData\Local\Mobogenie
[-] Dossier Supprimé : C:\Users\Julie\AppData\Local\pay-by-ads
[-] Dossier Supprimé : C:\Users\Julie\AppData\Roaming\newnext.me
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Julie\daemonprocess.txt
[-] Fichier Supprimé : C:\Users\Julie\errorlog.tmp
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_plarium.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_plarium.com_0.localstorage-journal
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : Yahoo! Search Updater
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
[-] Clé Supprimée : HKCU\Software\Classes\keepmysearch
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\CLSID\{950ef4df-b9dd-4b97-9e34-5c7d25a5eb88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B03EB020-8A0B-431D-AE85-3600A2C9DF68}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{950ef4df-b9dd-4b97-9e34-5c7d25a5eb88}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
[!] Clé Non Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : HKCU\Software\InstallCore
[-] Clé Supprimée : HKCU\Software\Faster Light
[!] Clé Non Supprimée : HKCU\Software\Faster Light
[-] Clé Supprimée : HKLM\SOFTWARE\Faster Light
[!] Clé Non Supprimée : HKLM\SOFTWARE\Faster Light
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Search
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
[!] Clé Non Supprimée : [x64] HKCU\Software\InstallCore
[!] Clé Non Supprimée : [x64] HKCU\Software\Faster Light
[!] Clé Non Supprimée : [x64] HKCU\Software\Faster Light
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ac225167-00fc-452d-94c5-bb93600e7d9a}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Faster Light
[!] Clé Non Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Faster Light
          • [ Navigateurs ] *****


[-] [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : dts.search-results.com
[-] [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : search.conduit.com
[-] [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : daemon-search.com
[-] [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : search.babylon.com
[-] [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : pelmeidfhdlhlbjimpabfcbnnojbboma
[-] [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://search.conduit.com/?ctid=CT3242339&SearchSource=48


:: Proxy settings cleared
:: Winsock settings cleared


C:\AdwCleaner[C1].txt - [7604 octets] - [17/08/2015 21:52:21]
C:\AdwCleaner[S1].txt - [7226 octets] - [17/08/2015 21:46:48]

########## EOF - C:\AdwCleaner[C1].txt - [7730 octets] ##########


Je fais la suite et poste les autres rapports dans une seconde réponse
0
malvina85 Messages postés 18 Date d'inscription vendredi 16 novembre 2012 Statut Membre Dernière intervention 17 août 2015
17 août 2015 à 22:30
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
17 août 2015 à 22:40
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-2876257448-825963836-590127394-1000\...\Run: [Yahoo! Search] => C:\Users\Julie\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.26.12\dsrlte.exe
S2 Update Faster Light; C:\Program Files (x86)\Faster Light\updateFasterLight.exe [X]
S2 Util Faster Light; C:\Program Files (x86)\Faster Light\bin\utilFasterLight.exe [X]
C:\Users\Julie\AppData\Local\Pay-By-Ads


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
malvina85 Messages postés 18 Date d'inscription vendredi 16 novembre 2012 Statut Membre Dernière intervention 17 août 2015
17 août 2015 à 22:46
Voici le 2eme rapport

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:17-08-2015
Exécuté par Julie (2015-08-17 22:44:00) Run:1
Exécuté depuis C:\Users\Julie\Desktop
Profils chargés: Julie (Profils disponibles: Julie & Invité)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKU\S-1-5-21-2876257448-825963836-590127394-1000\...\Run: [Yahoo! Search] => C:\Users\Julie\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.26.12\dsrlte.exe
S2 Update Faster Light; C:\Program Files (x86)\Faster Light\updateFasterLight.exe [X]
S2 Util Faster Light; C:\Program Files (x86)\Faster Light\bin\utilFasterLight.exe [X]
C:\Users\Julie\AppData\Local\Pay-By-Ads


HKU\S-1-5-21-2876257448-825963836-590127394-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Yahoo! Search => valeur supprimé(es) avec succès
Update Faster Light => service supprimé(es) avec succès
Util Faster Light => service supprimé(es) avec succès
"C:\Users\Julie\AppData\Local\Pay-By-Ads" => Fichier/Dossier non trouvé(e).

Fin de Fixlog 22:44:00

Je redémarre l'ordi et fais le tri dans mes navigateurs
0