Publicités incessantes à chaque clic

Fermé
marine9091 Messages postés 1 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 2 septembre 2015 - 2 sept. 2015 à 09:13
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 - 2 sept. 2015 à 10:49
Bonjour à tous, je suis sous Windows 10 depuis peu et j'utilise principalement Google Chrome. Depuis qques jours dès que je clique qque part j'ai une pub qui s'ouvre sur la meme page ou sur un autre onglet ou fenetre. J'ai aussi des mots soulignés en vertd avec des liens vers d'autres pubs si je clique. Savez-vous comment je peux me débarasser de ca ? C'est insupportable...

Merci beaucoup

Marine

2 réponses

ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
2 sept. 2015 à 09:17
Salut,

Ton Pc est infecté par des logiciels publicitaires, voici les étapes à suivre :

Télécharge AdwCleaner
Ensuite suis ces étapes :
  • Lance le logiciel
  • Clique sur "Scanner"
  • Une fois le scan terminé, clique sur "Nettoyer"
  • Le logiciel va redémarrer ton ordinateur
  • Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
  • Colle ce rapport dans ton prochain message


Une fois que c'est fait,

Télécharge maintenant Malwarebytes Anti-Malware
  • Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Lance MalwareBytes
  • Dans l'onglet Tableau de Bord, clique sur Mettre à jour
  • Clique ensuite sur l'onglet " Examen "
  • Coche " Examen Menaces "
  • Clique sur " Examiner maintenant "
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, clique sur " Supprimer la sélection "
  • Accepte le redémarrage du PC si demandé


Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, il devrait s'appeler ScanLog, ouvre-le et clique en bas sur Coller dans le presse-papier.

Il ne te reste plus qu'à coller les deux rapports (AdwCleaner et MalwareBytes) dans ton prochain message.
1
Mon ordi a redémarré avec MBAM avant que j'ai enregistré le rapport de adwcleaner... donc je ne l'ai plus :/

Voila le rapport de MBAM
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 02/09/2015
Heure de l'analyse: 15:44
Fichier journal:
Administrateur: Oui

Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.09.02.01
Base de données de rootkits: v2015.08.16.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Marine

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 452135
Temps écoulé: 25 min, 29 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du registre: 5
PUP.Optional.Koyote, HKU\S-1-5-21-238041835-1211500965-1765135490-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Free mp3 Wma Converter, En quarantaine, [7f9a77b4850682b4cfbaa130eb16eb15],
PUP.Optional.Ligtning, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\cekcjpgehmohobmdiikfnopibipmgnml, En quarantaine, [33e6cd5ea7e44fe7a93fcbcd06fedb25],
PUP.Optional.Whilokii, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\iaimhpklononapfjngelgdokckfjekfc, En quarantaine, [809956d5aedde056349ba51605ff39c7],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{1146AC44-2F03-4431-B4FD-889BC837521F}{cae99edb}, En quarantaine, [8f8a6bc0dfac78be96d3346c63a1cb35],
PUP.Optional.ShoppingHelper, HKU\S-1-5-21-238041835-1211500965-1765135490-1002\SOFTWARE\SMARTBAR, En quarantaine, [2fea84a7fd8eab8b4e5b9717eb19768a],

Valeurs du registre: 2
PUM.Bad.Proxy, HKU\S-1-5-21-238041835-1211500965-1765135490-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|ProxyServer, 127.0.0.1:8118, En quarantaine, [1efbe14a6e1de650b3b80f5b20e4926e]
PUP.Optional.ShoppingHelper, HKU\S-1-5-21-238041835-1211500965-1765135490-1002\SOFTWARE\SMARTBAR|publisher, ShoppingHelper, En quarantaine, [2fea84a7fd8eab8b4e5b9717eb19768a]

Données du registre: 0
(Aucun élément malveillant détecté)

Dossiers: 2
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.CrossRider, C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\hhlmghjmomaoodfgjeikphfdljhpcpkl, En quarantaine, [45d40b205f2c8ea8212ddd26c63de818],

Fichiers: 24
PUP.Optional.Koyote, C:\Program Files (x86)\Free mp3 Wma Converter\Uninstall.exe, En quarantaine, [7f9a77b4850682b4cfbaa130eb16eb15],
Backdoor.Agent.WD, C:\Users\Marine\AppData\Local\Temp\GPUpd55DE8C590.exe, En quarantaine, [dd3c1d0e09820b2b755acf7adc24946c],
PUP.Optional.Jelbrus, C:\Users\Marine\AppData\Local\Temp\Rar$EXa0.160\Lonely_Planet_Bali_55da91ef9eb451440387567.6501\Lonely_Planet_Bali_.exe, En quarantaine, [57c282a94645b284d7f99bf9b253a15f],
PUP.Optional.Jelbrus, C:\Users\Marine\AppData\Local\Temp\Rar$EXa0.495\Lonely_Planet_Bali_55da91ef9eb451440387567.6501\Lonely_Planet_Bali_.exe, En quarantaine, [f62345e66328ab8bece4821232d36898],
PUP.Optional.Jelbrus, C:\Users\Marine\AppData\Local\Temp\Rar$EXa0.607\Lonely_Planet_Bali_55da91ef9eb451440387567.6501\Lonely_Planet_Bali_.exe, En quarantaine, [928708236229f541844c4a4a6e97e21e],
PUP.Optional.InstallCore, C:\Users\Marine\Downloads\pf7-setup-fr.exe, En quarantaine, [1dfc0328bccf53e394277d538d74b34d],
PUP.Optional.Conduit, C:\Users\Marine\Downloads\WinRAR_TSV35430C.exe, En quarantaine, [41d8f2395c2fed495e4425a9ab5613ed],
PUP.Optional.SofTonic, C:\Users\Marine\Downloads\SoftonicDownloader_for_photofiltre.exe, En quarantaine, [31e867c42a6100362806fecf2ad743bd],
PUP.Optional.InstallCore, C:\Users\Marine\Downloads\avitomp4_setup.msi, En quarantaine, [7d9c9992830877bf41bd04cca75a37c9],
PUP.Optional.BenchUpdater, C:\Windows\Tasks\bench-Updater removing.job, En quarantaine, [73a667c4701b6acc914b7efd9d67b44c],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\ tmjob.exe, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\checkproxy.exe, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\config.txt, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\default.action, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\default.filter, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\gmint.dll, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\gmint64.dll, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\mgwz.dll, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\privoxy.exe, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\privoxy.log, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\ssff.exe, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\ssie.dll, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\swchromium.exe, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],
PUP.Optional.Privoxy.PrxySvrRST, C:\Program Files (x86)\Alfasistem Memory\swchromium64.exe, En quarantaine, [63b6cd5e3c4f81b585c841b439c97b85],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
2 sept. 2015 à 10:49
Tu devrais pouvoir trouver le rapport sous C:\AdwCleaner ...
Il devrait s'appeler "AdwCleaner[S..]"
0
Utilisateur anonyme
2 sept. 2015 à 09:17
-1