Se connecter / S'enregistrer
Votre question
Fermé

fenetre de pub s'ouvre toute seule

Tags :
  • conduit
  • yontoo
  • Popup
  • pup
  • boxore
  • publicité
  • Toolbar
  • Adware
  • babylon
  • Sécurité
Dernière réponse : dans Sécurité et virus
3 Juillet 2013 15:53:38

page qui s'ouvre toute seule et bublicité intempestive

Autres pages sur : fenetre pub ouvre seule

a c 569 8 Sécurité
3 Juillet 2013 16:07:36

sebastien nicolas a dit :
page qui s'ouvre toute seule et bublicité intempestive

Bonjour

un petit bonjour ne fait pas de mal

nous allons regarder cela ensemble

+++++++++++++++++++++++++++++++++++++++++++++++++



  • Télécharge OTL de OldTimer et enregistre le sur le Bureau
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe

    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Vérifie que les cases Tous les utilisateurs , Recherche Lop et Recherche Purity soient cochées
  • ainsi que toutes les cases à l'identique de la capture écran

  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :



  • netsvcs
    msconfig
    activex
    drivers32
    /md5start
    system.exe
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\Tasks\*.* /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT



    • Clique ensuite sur Analyse et patiente le temps du scan



    • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
    • Les rapports étant trop longs pour le forum,

    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici

      * Clique sur Parcourir pour rechercher les rapports OTL.TXT et Extras.txt
      * puis clique sur : Cliquez ici pour déposer le fichier
      * Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
      * par un clic droit copier le raccourci
      * clic droit coller dans ton prochain message

      Les rapports sont sauvegardés sur le Bureau.


      £££££££££££££££££££££££££££££££££££££££££££

      à te lire
    Score
    0
    Contenus similaires
    a c 569 8 Sécurité
    3 Juillet 2013 19:49:56

    sebastien nicolas a dit :


    bonjour migau et pardon de ne pas m'être presenté je te remerci de ta reponce aussi rapide et j'ai suivi ta procedure tu trouvera ci-dessous le lien de mon scan, merci encore de ton aide car je ne sais pas comment me sortir de c'est pub intampestive..
    http://up.security-x.fr/file.php?h=Rb80ef4d6965ba3e4d90...


    hello

    lis bien les infos données, stp, il y a 2 rapports à fournir qui se trouve sur le bureau

    il manque extras.txt , si tu peux me le fournir , merci

    ££££££££££££££££££££££££££££££££££££££££££££££
    ££££££££££££££££££££££££££££££££££££££££££££££££££££
    Adwcleaner


    Option Suppression :



    * Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

    /!\ Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même /!\

  • pour les possesseurs de l'antivirus antivir , qui ont activé les conditions d'installation du Webguard d'Antivir dans sa version gratuite.
    Désactivez la recherche/suppression de la barre d'outil et des programmes Ask.


    * Lance le, clique sur [Suppression]



  • lire le tuto indiquant la procédure de désactivation.

    un tuto d' aide à lire

    * puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    * Poste moi son contenu dans ta prochaine réponse.
    -

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici

    * Clique sur Parcourir pour rechercher le rapport C:\AdwCleaner[S1].txt
    * puis clique sur : Cliquez ici pour déposer le fichier
    * Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport, par un clic droit
    * copier le raccourci et clic droit coller dans ton prochain message


  • Tutoriel d'Aide

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    Malwaresbyte's Anti-Malware


    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    en cliquant sur Download Now version FREE

    /!\ prendre la version gratuite /!\




    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
      Une fois l'installation et la mise à jour effectuées :


  • ==>>

    • Dans l'onglet Paramètres,
    • puis Paramètres d'examen,
    • sélectionne Afficher dans les résultats,
    • pré-cocher pour suppression pour les 3 actions
    • Programmes potentiellement indésirables (PUP)
    • Modifications potentiellement indésirables (PUM)
    • actions pour les programmes de pair à pair ( per2 per)






    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
    • Afin de lancer la recherche, clic sur "Rechercher
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.


  • *_* Attention Deux possibilités s'offrent à toi :

    *_* Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.

    *_* Lis bien la suite


  • Si des infections sont présentes


    • clic sur " Afficher les résultats
    • puis sur " Supprimer la sélection. "
    • Enregistre le rapport sur ton Bureau.
    • Fais redémarrer normalement ton ordinateur


  • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici


    • Clique sur Parcourir pour rechercher le rapport
    • puis clique sur : Cliquez ici pour déposer le fichier
    • Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport, par un clic droit
      [* ]copier le raccourci et clic droit coller dans ton prochain message


  • *_* le rapport complet se situe dans l'onglet Rapports\Logs de Malwarebyte antimalware

    • REMARQUE :
    • Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
    • accepte en cliquant sur Ok




  • si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestionnaire des taches
    nouvelle tache
    taper explorer.exe
    entrée.

    !!! Ne pas vider la quarantaine de MBAM sans avis !!!
    Tutoriel

    ££££££££££££££££££££££££££££££££££££££££
    à te lire

    Score
    0
    3 Juillet 2013 19:54:28



    voila le second raport excuse!!

    http://up.security-x.fr/file.php?h=R1c2f3f2f601b0d56ce7...


    migau a dit :
    sebastien nicolas a dit :


    bonjour migau et pardon de ne pas m'être presenté je te remerci de ta reponce aussi rapide et j'ai suivi ta procedure tu trouvera ci-dessous le lien de mon scan, merci encore de ton aide car je ne sais pas comment me sortir de c'est pub intampestive..
    http://up.security-x.fr/file.php?h=Rb80ef4d6965ba3e4d90...


    hello

    lis bien les infos données, stp, il y a 2 rapports à fournir qui se trouve sur le bureau

    il manque extras.txt , si tu peux me le fournir , merci



    Score
    0
    a c 569 8 Sécurité
    3 Juillet 2013 21:19:43

    sebastien nicolas a dit :
    je t'ai fourni le raport extras.txt dans un autre lien le second de notre discution!!


    exact, je ne l'avais pas vu

    refais un scan avec OTL pour que je te fasse un script de nettoyage.

    ££££££££££££££££££££££££££££££££££££££££££££££




    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe

      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    • Vérifie que les cases Tous les utilisateurs , Recherche Lop et Recherche Purity soient cochées
    • ainsi que toutes les cases à l'identique de la capture écran

    • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :



  • netsvcs
    msconfig
    activex
    drivers32
    /md5start
    system.exe
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\Tasks\*.* /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT



    • Clique ensuite sur Analyse et patiente le temps du scan



    • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
    • Les rapports étant trop longs pour le forum,

    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici

      * Clique sur Parcourir pour rechercher les rapports OTL.TXT et Extras.txt
      * puis clique sur : Cliquez ici pour déposer le fichier
      * Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
      * par un clic droit copier le raccourci
      * clic droit coller dans ton prochain message

      Les rapports sont sauvegardés sur le Bureau.






    Score
    0
    a c 569 8 Sécurité
    4 Juillet 2013 08:37:51

    sebastien nicolas a dit :
    merci pour tout tes efforts voici les 2 liens demandés

    http://up.security-x.fr/file.php?h=R2ed76f4544522ebbfe6...

    http://up.security-x.fr/file.php?h=R23cb5461d0346268cf3...


    hello


    ££££££££££££££££££££££££££££££££££££££
    [Info] Suite Windows Live :

    Windows live messenger étant remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels inutiles de la Suite Windows Live:.
    Pour cela, dans la liste des programmes, cliquer sur

    =====XP=======>> ajout/suppression de programmes
    seven/vista/eight ==>> programmes et fonctionnalités



    • sélectionner Windows Live
    • cliquer sur "Désinstaller/modifier"
    • choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, etc ...)


  • /!\ Attention à ne pas désinstaller windows live mail , logiciel de messagerie /!\

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    désinstalle également

    java update 7 version 10
    java update 7 version 5

    lequel est ton antivirus

    kapersky ou avast ?

    il ne faut en garder qu'un seul sur les deux

    ££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££




    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :o TL)



  • :OTL
    IE - HKU\S-1-5-21-4012580663-2024564054-3753405039-1001\..\SearchScopes,DefaultScope = {C403726D-B420-41DB-BF5D-248F74C2ACE2}
    File not found (No name found) -- C:\PROGRAM FILES (X86)\WINDOWS SEARCHQU TOOLBAR\DATAMNGR\FIREFOXEXTENSION
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
    O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
    MsConfig:64bit - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^FancyStart daemon.lnk - C:\Windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_C4A2FC3E3722966204FDD8.exe - ()
    MsConfig:64bit - State: "startup" - Reg Error: Key error.
    MsConfig:64bit - State: "bootini" - Reg Error: Key error.
    [10 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
    [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
    [1 C:\Program Files (x86)\*.tmp files -> C:\Program Files (x86)\*.tmp -> ]
    @Alternate Data Stream - 881 bytes -> C:\Users\sebaganicolas\Desktop\Information importante.eml:OECustomProperty

    :reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0E25BB07-62EB-476F-87FC-6AF426AB059E]

    :files
    ipconfig /flushdns /c


    :Commands
    [EMPTYTEMP]
    [CREATERESTOREPOINT]
    [RESETHOSTS]
    [PURITY]



    • Colle l'intégralité du script dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction



    • L'outil lance la suppression, ne pas l'interrompre
    • Si l'outil te demande de redémarrer le PC, tu acceptes
    • Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log
      les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure


  • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici

    * Clique sur Parcourir pour rechercher le rapport
    * puis clique sur : Cliquez ici pour déposer le fichier
    * Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport, par un clic droit
    * copier le raccourci et clic droit coller dans ton prochain message

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ----------------------------------------------------------------------------------------------

    Est attendu le rapport C:\_OTL\MovedFiles\********_******.log






    Score
    0
    a c 569 8 Sécurité
    4 Juillet 2013 13:34:37

    sebastien nicolas a dit :
    bonjour voici le lien!!


    http://up.security-x.fr/file.php?h=Re1095fe535aff635a11...

    en ce qui concerne mon antivirus c'est kasperski internet security et je ne trouve plus de trace d'avast!! qui ete mon ancien antivirus


    hello

    pourtant des traces de avast dans FF

    Citation :

    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203
    FF - prefs.js..extensions.enabledItems: wrc@avast.com:6.0.1203



    £££££££££££££££££££££££££££££££££££££££££££££

    on continue , on arrive à la fin



    ===================================

    SX Check&Update :

    • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau

    • Ferme toutes les applications, y compris ton navigateur et désactive ton antivirus le temps de l'opération

    • Double-clique sur SXC&U.exe pour lancer l'application



      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur




    • *_* Au menu principal *_*

    • clique sur le bouton scan



    • clic sur rapport , celui ci s'ouvre dans le bloc notes, en fonction du résultat du rapport , faire les mises à jours



      NB==>> désinstalle toutes les versions java obsolètes

      ========================================


      Installe la dernière version de Java:


      ==>> A titre indicatif, la page de téléchargement==>> Java sun

      ==>> désinstalle toutes les autres versions Java plus anciennes

      mettre à jour java, adobe flash player et adobe reader


      -----------------------------------------------------------------------------------------------

      Installe la dernière version Adobe Flash Player


      Ouvre Internet Explorer, télécharge et installe cette dernière version :

      Adobe Flash Player



      Pense à décocher les options proposées en même temps , du genre lgoogle chrome


      Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système


      -----------------------------------------------

      Ouvre Firefox, télécharge et installe cette dernière version :

      Adobe Flash Player

      Pense à décocher les options proposées en même temps , du genre Mc Afee sécurity scan plus



      Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

      ---------------------------------------------------------------------------------------------

      Mets à jour la dernière version d'Adobe Reader :

      Télécharge et installe cette dernière version :

      Adobe - Téléchargement d'Adobe Reader

      N'oublie pas de décocher la case Google Chrome et McAfee Sécurity Scan



      ================================================







    Score
    0

    Meilleure solution

    a c 569 8 Sécurité
    4 Juillet 2013 13:58:01

    sebastien nicolas a dit :
    voici le raport de security x

    http://up.security-x.fr/file.php?h=R2435b2c14ba0cb343b8...

    petite question tous les lien je te fourni sont securisé et effacable??


    hello

    concernant tes rapports, seuls toi, les helpers et admin/modo peuvent les lire et sincèrement crois moi, on s'en fout éperdument du contenu et en plus il n'y a rien de secret.
    nous sommes là que pour aider bénévolement.
    tu peux être rassurer.

    revenons à notre objectif

    je t'ai demandé de désinstaller java 7 version 5 , tu ne l'as pas fait alors java n'est pas à jour.
    tu peux remédier à cela, stp

    ££££££££££££££££££££££££££££££££££££££££££££

    on finalise

    +++++++++++++++++++++++++++++++++++++++++++++++

    Suppression des TOOLS de désinfection

    Suppression des TOOLS de désinfection

    Télécharger Delfix sur ton bureau

    • Télécharge DelFix (d'Xplode) sur ton bureau.
    • Lance le, puis coche les cases suivantes :

      en plus des deux cases cochées sur ma capture, coche la case :

      Réinilisation des paramètres système.



      Note : Le rapport se trouve également sous C:\DelFixSearch

    • (clique sur lien vert souligné , une fenêtre va s'ouvrir: Tu hébergeras le rapport ici
    • Clique sur Parcourir pour rechercher le rapport C:\DelFixSearch.txt
    • puis clique sur : Cliquez ici pour déposer le fichier
    • Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
    • par un clic droit copier le raccourci
    • clic droit coller dans ton prochain message



  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££

    ===========================
    Citation :

    voilà on touche au but .

    Je ne suis pas là pour te faire la morale, mais fais attention, ne clique pas trop vite, prends le temps de lire les clauses
    et surtout , toujours télécharger les outils sur le site de l'éditeur.

    une explication vaut mieux qu'un grand discours

    Je finalise donc la procédure par Quelques précisions, conseils et précautions :

    à exclure toutes formes de piratage, cracks ........







  • ££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    Citation :

    l'option est disponible , valide en cliquant sur "sélectionner comme meilleure solution",
    ton sujet sera alors automatiquement marqué comme "résolu" sur fond vert et ceci permet aux visiteurs lors de leus recherches
    de s'y retrouver plus facilement.

    /!\ Seul les membres inscrits et connectés à la création initiale du sujet peuvent effectuer ces manipulations. /!\


    +++++++++++++++++++++++++++++++++++++++++++++

    lorsque tu auras fait tout cela , ce sera bon

    tu reviens me le dire et je te souhaiterai bon vent





    partage
    a c 569 8 Sécurité
    4 Juillet 2013 16:40:11

    sebastien nicolas a dit :


    ps : un grand bravo a des gens comme toi qui donne de son temps a des gens comme moi

    ...


    hello

    merci et content d'avoir pu t'aider

    n'oublie pas de passer en résolu pour les visiteurs qui viennent voir et qui n'osent pas ouvrir de topic



    Score
    0
    4 Juillet 2013 19:46:15

    juste une derniere question comment fait ton pour cloturer le post??
    Score
    0
    a c 569 8 Sécurité
    4 Juillet 2013 19:50:36

    sebastien nicolas a dit :
    juste une derniere question comment fait ton pour cloturer le post??


    hello

    tu cliques à droite dans un de tes messages sur le bouton


    sélectionner comme meilleure réponse

    Score
    0
    4 Juillet 2013 20:04:36

    desolé mais je vois bien selectioner comme meilleur message dans le bas de tes post mais je ne vois pas selectioner comme meilleur reponse dan mes message
    Score
    0
    a c 569 8 Sécurité
    4 Juillet 2013 21:00:50

    sebastien nicolas a dit :
    desolé mais je vois bien selectioner comme meilleur message dans le bas de tes post mais je ne vois pas selectioner comme meilleur reponse dan mes message


    alors il faut que tu cliques dans mes topics , sur sélectionner comme meilleure réponse

    merci

    Score
    0
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS