fenêtres publicitaires sous IE et FF
Répondre à la discussion
Affichage des résultats 1 à 15 sur 15

fenêtres publicitaires sous IE et FF



  1. #1
    invite57beff05

    Post fenêtres publicitaires sous IE et FF


    ------

    Bonsoir,

    Je pense être victime d'un Malware, des PUB intempestive s'ouvre sous IE surtout et un peu sur FF (installer à la place de google chrome car j'ai pensé que le pb venait du navigateur).
    Je vais être honnête j'ai visité des sites de c... et je regarde des films ou série en streaming.
    Il s'agit de pub de mmorpg, ou les soldes des 3 suisses soit des sites de rencontre (<=== je ne suis jamais allé!!!)
    Existe-il une procédure pour se débarrasser de ce problème ?

    J'ai passé Malwarebytes, CCleaner et REVO Uninstaller).
    J'ai suivi le tutoriel et utilisé RSIT en pj.

    D'avance merci pour votre aide

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invite57beff05

    Re : fenêtres publicitaires sous IE et FF

    Ha! j'ai oublié : OS WIN 7, anti-virus AVAST. PC entièrement monté par mes soins en novembre (<= suis fier j'ai toujours cru qu'il fallait être un crack pour le faire vive config'Omatic en passant).

  3. #3
    migau

    Re : fenêtres publicitaires sous IE et FF

    Citation Envoyé par jm128 Voir le message
    Ha! j'ai oublié : OS WIN 7, anti-virus AVAST. PC entièrement monté par mes soins en novembre (<= suis fier j'ai toujours cru qu'il fallait être un crack pour le faire vive config'Omatic en passant).
    hello

    voilà ce qui arrive quand on est curieux

    ======================

    désinstalle

    tutpo4pc
    winki
    yontoo

    ==========================


    ===================
    Adwcleaner


    Option Suppression :


    * Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

    /!\ Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même /!\
    [*] pour les possesseurs de l'antivirus antivir , qui ont activé les conditions d'installation du Webguard d'Antivir dans sa version gratuite.
    Désactivez la recherche/suppression de la barre d'outil et des programmes Ask.


    * Lance le, clique sur [Suppression]


    [*] lire le tuto indiquant la procédure de désactivation.

    un tuto d' aide à lire

    * puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    * Poste moi son contenu dans ta prochaine réponse.

    * puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    * Poste moi, en pièce jointe, son contenu dans ta prochaine réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    [*] Tutoriel d'Aide

    ===================

    Malwaresbyte's Anti-Malware


    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    en cliquant sur Download Now version FREE

    /!\ prendre la version gratuite /!\


    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
      Une fois l'installation et la mise à jour effectuées :

      ==>> Dans l'onglet Paramètres,[/color]
    • puis Paramètres d'examen,
    • sélectionne Afficher dans les résultats,
    • pré-cocher pour suppression pour les 3 actions
    • Programmes potentiellement indésirables (PUP)
    • Modifications potentiellement indésirables (PUM)
    • actions pour les programmes de pair à pair ( per2 per)


    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
    • Afin de lancer la recherche, clic sur "Rechercher
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.

    *_* Attention Deux possibilités s'offrent à toi :
    • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    • Lis bien la suite
    • Si des infections sont présentes
    • clic sur " Afficher les résultats"
    • puis sur " Supprimer la sélection. "
    • Enregistre le rapport sur ton Bureau.
    • Fais redémarrer ton ordinateur normalement
    • poste en pièce jointe le rapport dans ta prochaine réponse.

    REMARQUE :
    Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
    accepte en cliquant sur
    Ok

    si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestionnaire des taches
    nouvelle tache
    taper explorer.exe
    entrée

    !!! Ne pas vider la quarantaine de MBAM sans avis !!!

    Tutoriel

    ============================== ============================== =====



    à te lire avec les rapports, stp
    migau

  4. #4
    invite57beff05

    Re : fenêtres publicitaires sous IE et FF

    Bonsoir Migau,

    Merci de ta diligence. Suis très curieux .
    Je n'ai pas trouver le programme YONTOO avec REVO Uninstaller.
    J'ai fait tout ce que tu m as dis.
    En pj les rapports.
    Quel temps fait il ans les pays de la Loire? Sur l' IDF ça caille!

    JM

  5. A voir en vidéo sur Futura
  6. #5
    invite57beff05

    Re : fenêtres publicitaires sous IE et FF

    avec les rapports c'est meiux
    Fichiers attachés Fichiers attachés

  7. #6
    migau

    Re : fenêtres publicitaires sous IE et FF

    Citation Envoyé par jm128 Voir le message
    Bonsoir Migau,


    En pj les rapports.

    JM
    où sont ils les rapports, tu ne m'as mis les liens des pièces jointes?

    ok, on a posté en même temps

    ===========================

    OTL :
    • Télécharge OTL de OldTimer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe

      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Vérifie que les cases Tous les utilisateurs , Recherche Lop et Recherche Purity soient cochées
    • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :

    netsvcs
    msconfig
    activex
    drivers32
    /md5start
    system.exe
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\Tasks\*.* /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\ *.sys /lockedfiles
    hklm\software\clients\startmen uinternet|command /rs
    hklm\software\clients\startmen uinternet|command /64 /rs
    CREATERESTOREPOINT
    • Clique ensuite sur Analyse et patiente le temps du scan



    • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
    • heberge les rapports en pièces jointes
    • Les rapports sont sauvegardés sur le Bureau.
    Dernière modification par migau ; 18/02/2013 à 20h44.
    migau

  8. #7
    invite57beff05

    Re : fenêtres publicitaires sous IE et FF

    Re,

    Le rapport.
    JM
    Fichiers attachés Fichiers attachés

  9. #8
    migau

    Re : fenêtres publicitaires sous IE et FF

    hello

    il manque le fichier

    extras.txt , stp
    migau

  10. #9
    invite57beff05

    Re : fenêtres publicitaires sous IE et FF

    après 2 lancements, j'ai eu l'idée de faire une recherche extra.txt dans recherche programme et fichier (Menu démarrer=>rechercher les programmes et fichiers)
    Voilà...
    JM
    Fichiers attachés Fichiers attachés

  11. #10
    migau

    Re : fenêtres publicitaires sous IE et FF

    Citation Envoyé par jm128 Voir le message
    après 2 lancements, j'ai eu l'idée de faire une recherche extra.txt dans recherche programme et fichier (Menu démarrer=>rechercher les programmes et fichiers)
    Voilà...
    JM
    hello

    normalement, il est sur le bureau

    ============================
    OTL :


    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL)

    Code:
    :OTL
    FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{C7AE725D-FA5C-4027-BB4C-787EF9F8248A}: C:\Program Files (x86)\RelevantKnowledge\firefox
    PRC - [2012/11/30 03:06:58 | 001,263,512 | ---- | M] () -- C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
    IE - HKU\S-1-5-21-723639635-3254113047-4069110260-1000\..\SearchScopes\{308BF425-9333-4E71-AA3D-26410DC2B8F1}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYFR&apn_uid=DC40B865-E2F6-4774-AFE7-9908E616A713&apn_sauid=975BD6DC-B847-425E-B552-2EB605880F4E
    FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012/12/27 23:08:09 | 000,000,000 | ---D | M]
    CHR - Extension: No name found = C:\Users\World cie\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
    CHR - Extension: No name found = C:\Users\World cie\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
    CHR - Extension: No name found = C:\Users\World cie\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
    CHR - Extension: No name found = C:\Users\World cie\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.0_0\
    CHR - Extension: No name found = C:\Users\World cie\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdlfddggdloaadnphbhejknhaggjaeld\1.107_0\
    CHR - Extension: No name found = C:\Users\World cie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
    O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
    O3 - HKU\S-1-5-21-723639635-3254113047-4069110260-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
    O4 - HKLM..\Run: [DivXMediaServer] C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe ()
    O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe ()
    O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
    O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
    O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
    
    
    :Reg
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
    "{013C1B06-1F9C-4BE6-8630-42F4E543DB24}"=-
    "{480D5873-08D2-4F8A-B95B-82C7355DC665}"=-
    "{905F7949-CDEB-49BE-92F6-2A0D4CE9F086}"=-
    "{BAED9561-1472-4EBF-8318-B06CFC4B4756}"=-  
    
    :files
    ipconfig /flushdns /c
    
    C:\Users\World cie\AppData\Local\{*}
    
    :Commands
    [EMPTYTEMP]
    [CREATERESTOREPOINT]
    [RESETHOSTS]
    [PURITY]
    • Colle l'intégralité du script dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction
    • L'outil lance la suppression, ne pas l'interrompre
    • Si l'outil te demande de redémarrer le PC, tu acceptes
    • Poste en pièces jointes , le contenu du rapport situé dans C:\_OTL\MovedFiles\********_** ****.log dans ta prochaine réponse
      les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ----------------------------------------------------------------------------------------------

    Est attendu le rapport C:\_OTL\MovedFiles\********_** ****.log
    migau

  12. #11
    invite57beff05

    Re : fenêtres publicitaires sous IE et FF

    Salut,

    Ci joint le rapport d'OTL.

    Pour information, j'ai installé hier après-midi Adblock Plus, sur Mozilla, avant d'ouvrir la discussion sur le forum.
    Plus la suppression de winki et tutpo4pc, cela semble avoir mis fin à mon problème.

    Jm
    Fichiers attachés Fichiers attachés

  13. #12
    migau

    Re : fenêtres publicitaires sous IE et FF

    Citation Envoyé par jm128 Voir le message
    Salut,

    la suppression tutpo4pc, cela semble avoir mis fin à mon problème.

    Jm
    hello

    surtout celui là

    ==========================

    si besoin, tu feras les mises à jour

    ===========
    SX Check&Update :
    [list][*]Télécharge SX Check&Update de igor51
    et enregistre-le sur ton Bureau
    [*] Ferme toutes les applications, y compris ton navigateur et désactive ton antivirus le temps de l'opération
    [*]Double-clique sur SXC&U.exe pour lancer l'application
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    [*] *_* Au menu principal *_*
    [*] clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert,
    Internet Explorer et Firefox dans ton cas
    ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/flashplayer/


    [*]Ensuite, clique sur le bouton Update Java et installe la dernière version proposée
    ==>>A titre indicatif, la page de téléchargement==>> http://www.java.com/fr/download/
    ==>>désinstalle toutes les autres versions plus anciennes
    [*]Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
    ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/reader/?promoid=HTEGU
    [*] N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre, google chrome pour adobe)
    [*] Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport

    *_* tu mets le rapport en pièce jointe




    NB==>> désinstalle toutes les versions java obsolètes

    ============================== ==========

    ============================== =

    Purge points de restauration avec OTL :

    /!\ Important ===>>> Pour les utilisateurs de l'antivirus Avast, OTL ne doit pas être lancé en mode Sandbox. /!\
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script ci-dessous

      :Commands
      [CLEARALLRESTOREPOINTS]
      [EMPTYTEMP]
    • Colle l'intégralité du code dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction
    • Si l'outil te demande de redémarrer le PC, tu acceptes

    =======================

    purger les outils avec OTL

    /!\ Important ===>>> Pour les utilisateurs de l'antivirus Avast, OTL ne doit pas être lancé en mode Sandbox. /!\

    Désinstallation des outils utilisés :

    Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
    Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur Purge d'outils


    • Valide l'avertissement par OK et laisse le pc redémarrer
    • Relance AdwCleaner et clique sur Désinstaller
    • Supprime SXCU de ton Bureau
    • Supprime tous les rapports générés restants
    migau

  14. #13
    invite57beff05

    Re : fenêtres publicitaires sous IE et FF

    Bonsoir,

    En pj le rapport.
    Je pense que l'on peut clore ma discussion.
    Milles mercis
    JM
    Fichiers attachés Fichiers attachés

  15. #14
    migau

    Re : fenêtres publicitaires sous IE et FF

    Citation Envoyé par jm128 Voir le message
    Bonsoir,


    Je pense que l'on peut clore ma discussion.

    JM
    hello

    pas tout à fait

    Firefox vient de passer à la version 19 dispo à partir de ce matin
    et également, Java 7 version 15

    http://www.java.com/fr/download/

    pense à décocher la tollbar ASK

    ============================== =

    voilà on touche au but .

    Je ne suis pas là pour te faire la morale, mais fais attention, ne clique pas trop vite, prends le temps de lire les clauses
    et surtout , toujours télécharger les outils sur le site de l'éditeur.

    une explication vaut mieux qu'un grand discours

    Je finalise donc la procédure par Quelques précisions, conseils et précautions :

    à exclure toutes formes de piratage

    ==========================

    maintenant tu peux vaquer à tes occupations habituelles

    bon vent à toi
    migau

  16. #15
    invite57beff05

    Re : fenêtres publicitaires sous IE et FF

    Hello,

    merci des conseils, et du temps passé.
    JM

Discussions similaires

  1. fenetres publicitaires intempestives
    Par invite676369d6 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 18
    Dernier message: 22/09/2011, 12h36
  2. Sous Firefox, ouverture de fenêtres publicitaires sans aucun surf sur internet !
    Par invite64b78789 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 15/05/2011, 11h08
  3. Fenêtres publicitaires intempestives
    Par invite5df13fa0 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 2
    Dernier message: 05/05/2008, 21h27
  4. Fenètres publicitaires intempestives
    Par invite521321 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 20
    Dernier message: 13/02/2008, 21h37
  5. fenêtres publicitaires intempestives
    Par invite5c600846 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 21/01/2008, 17h32
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...