Votre question

Comment supprimer les pubs intempestives?

Tags :
  • PC
  • Adware
  • Sécurité
  • Internet
Dernière réponse : dans Sécurité et virus
13 Avril 2014 17:32:45

Bonjour, je ne peux plus naviguer tranquillement sur internet sans être infesté du publicités à caractères vulgaires ou autres sur mon PC..
Comment pourrai-je faire pour y remédier?
En vous remerciant d'avance pour votre aide,
Cordialement,

Autres pages sur : supprimer pubs intempestives

a c 1009 8 Sécurité
a c 273 2 Internet
13 Avril 2014 18:06:59

Bonjour,


Infection par adwares/hijackers qui se sont installés avec ton consentement, en manquant de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.


Nous allons commencer par établir un diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

    @+
    m
    0
    l
    Contenus similaires
    a c 1009 8 Sécurité
    a c 273 2 Internet
    15 Avril 2014 18:46:37

    Bonjour,

    Il faut être plus vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
    Stop la pub !
    Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

    D'autre part, tu ne peux avoir 2 protections actives sur ton système.
    Non seulement cela ne t'apportera aucune protection supplémentaire, mais c'est en plus une source de conflits et de dysfonctionnements.
    Il te faut donc choisir entre Microsoft Security Essentials et avast! et en désinstaller un par le Panneau de configuration.

    Tu appliques les procédures dans l'ordre où elles sont présentées.

    ---------------------------------------------------------------------------------------------

    Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

    Advanced System Protector
    Boxore Client
    fst_fr_131
    Happy Lyrics
    IObit Toolbar
    melondrea
    Mobogenie
    RegClean Pro
    Settings Manager
    Softonic for Windows
    SweetIM for Messenger
    SweetIM Toolbar for Internet Explorer
    System Speedup


    De même, désinstalle Windows Live Messenger (obsolète, a été remplacé par Skype)
    Désinstalle aussi les autres modules de la suite Windows Live que tu n'utilises pas, hormis Windows Live Mail si utilisé :
    Comment faire pour supprimer et réinstaller Windows Live

    Si un programme ne veut pas se désinstaller, tu passes au suivant.

    ---------------------------------------------------------------------------------------------

    /!\ Crée un point de restauration manuel - Tutoriel en images /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Nettoyer :

    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

    --------------------------------------------------------------------------------------------------------------

    Malwarebytes Anti-Malware :

    • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
    • Clique sur Terminer. Malwarebyte's s'ouvre
    • Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
    • Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
    • Dans Examen, coche Examen "Menaces" puis clique sur Examiner maintenant
    • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
    • Patiente le temps de l'analyse
    • Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
    • Si un redémarrage est demandé, clique sur Yes
    • Au redémarrage, relance Malwarebytes
    • Dans Historique, clique sur Journaux de l'application
    • Sélectionne le journal d'examen le plus récent, puis clique sur Afficher
    • Clique sur Exporter puis sur Fichier texte (*.txt)
    • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
      Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs


  • Tutoriel d'utilisation Malwarebytes en images

    --------------------------------------------------------------------------------------------------------------

    Ensuite, tu relances FRST.exe par clic-droit -> Exécuter en tant qu'administrateur, coche la case Addition.txt, puis tu cliques sur le bouton Scan pour lancer une nouvelle analyse et tu postes les nouveaux rapports FRST.txt et Addition.txt.

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    AdwCleaner
    Malwarebytes

    nouveaux rapports FRST.txt et Addition.txt

    @+
  • [/color]
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    16 Avril 2014 19:11:06

    Bonjour,

    OK pour le rapport AdwCleaner.
    En attente des autres rapports demandés.

    @+
    m
    0
    l
    17 Avril 2014 15:28:17

    le dernier rapport envoyer dans le message précédent est celui de malwarebytes anti malware
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    17 Avril 2014 15:57:14

    Re,

    OK pour le rapport Malwarebytes.

    Le contrôle avec FRST maintenant.

    @+
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    17 Avril 2014 16:41:50

    Re,

    Tu as toujours 2 protections actives, cela ne ser à rien, prend de la ressource inutilement et est une source de conflits.
    Il te faut donc choisir entre Microsoft Security Essentials et avast! Free Antivirus et en désinstaller un par le Panneau de configuration.
    Désinstalle aussi avast! Antivirus, qui est une version obsolète.

    Il y a encore du nettoyage à faire :

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      HKLM\...\Run: [fst_fr_131] => [X]
      HKU\S-1-5-21-1558355608-3195000719-3352568644-1004\...\Run: [wlm2011installer] => C:\Users\user\AppData\Local\Temp\wlsetupc.exe /restart
      HKU\S-1-5-21-1558355608-3195000719-3352568644-1004\...\MountPoints2: {025bbfad-899a-11df-80e9-00226479bb9c} - G:\xmor.exe
      HKU\S-1-5-21-1558355608-3195000719-3352568644-1004\...\MountPoints2: {2bd39627-0d99-11df-8eb3-00226479bb9c} - C:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL qKTieR.Exe
      HKU\S-1-5-21-1558355608-3195000719-3352568644-1004\...\MountPoints2: {3d591ba4-7300-11df-bb3e-00226479bb9c} - G:\xmor.exe
      HKU\S-1-5-21-1558355608-3195000719-3352568644-1004\...\MountPoints2: {69b8cfa6-08bf-11de-b739-00226479bb9c} - i6g6x.cmd
      HKU\S-1-5-21-1558355608-3195000719-3352568644-1004\...\MountPoints2: {c2e7f537-5ffa-11df-bcf8-00226479bb9c} - C:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL I:\qKvIiS.exe
      HKU\S-1-5-21-1558355608-3195000719-3352568644-1004\...\MountPoints2: {c2e7f53f-5ffa-11df-bcf8-00226479bb9c} - C:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\vUiipa.ExE
      HKU\S-1-5-21-1558355608-3195000719-3352568644-1004\...\MountPoints2: {eeb31666-4f39-11df-b30a-00226479bb9c} - C:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\setup.exe
      IFEO\bpsvc.exe: [Debugger] tasklist.exe
      IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
      IFEO\dprotectsvc.exe: [Debugger] tasklist.exe
      IFEO\jumpflip: [Debugger] tasklist.exe
      IFEO\protectedsearch.exe: [Debugger] tasklist.exe
      IFEO\rjatydimofu.exe: [Debugger] tasklist.exe
      IFEO\searchinstaller.exe: [Debugger] tasklist.exe
      IFEO\searchprotection.exe: [Debugger] tasklist.exe
      IFEO\searchprotector.exe: [Debugger] tasklist.exe
      IFEO\searchsettings.exe: [Debugger] tasklist.exe
      IFEO\searchsettings64.exe: [Debugger] tasklist.exe
      IFEO\snapdo.exe: [Debugger] tasklist.exe
      IFEO\stinst32.exe: [Debugger] tasklist.exe
      IFEO\stinst64.exe: [Debugger] tasklist.exe
      IFEO\umbrella.exe: [Debugger] tasklist.exe
      IFEO\utiljumpflip.exe: [Debugger] tasklist.exe
      IFEO\volaro: [Debugger] tasklist.exe
      IFEO\vonteera: [Debugger] tasklist.exe
      IFEO\websteroids.exe: [Debugger] tasklist.exe
      IFEO\websteroidsservice.exe: [Debugger] tasklist.exe
      Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk
      ShortcutTarget: Outil de notification de cadeaux MSN.lnk -> C:\Users\user\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (Microsoft Corporation)
      ProxyServer: localhost:3128
      URLSearchHook: HKCU - (No Name) - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} - No File
      URLSearchHook: HKCU - (No Name) - {d5f79f97-94aa-439c-9f38-54a9298600e5} - No File
      SearchScopes: HKLM - DefaultScope value is missing.
      SearchScopes: HKLM - {6C6C850E-6664-F4A4-1C17-0E0A35EC42D2} URL =
      SearchScopes: HKCU - {1B2108FB-CE1C-44D1-9A9C-99BC49B2FC7C} URL =
      Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File
      Toolbar: HKCU - No Name - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No File
      Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
      Toolbar: HKCU - No Name - {F78E6501-B9DE-48B9-B86C-6DA8542CCC4E} - No File
      Toolbar: HKCU - No Name - {D5F79F97-94AA-439C-9F38-54A9298600E5} - No File
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
      CHR HKLM\...\Chrome\Extension: [ealchnonpofjocgofjpopjdoegbbkofj] - C:\Program Files\HappyLyrics\Chrome.crx [2014-04-03]
      CHR HKLM\...\Chrome\Extension: [fnlgkphldfibfjgbiaggjfphiiojonbh] - C:\ProgramData\Download and Sa\fnlgkphldfibfjgbiaggjfphiiojonbh.crx [2014-04-03]
      CHR HKLM\...\Chrome\Extension: [fooihgffjknjfdidhkpgeibbipkjlhpn] - C:\Users\user\AppData\Local\CRE\fooihgffjknjfdidhkpgeibbipkjlhpn.crx [2014-04-03]
      CHR HKLM\...\Chrome\Extension: [hnchaapplglolhhddlefeeochmcgiddk] - C:\ProgramData\Download and Sa\hnchaapplglolhhddlefeeochmcgiddk.crx [2014-04-03]
      CHR HKLM\...\Chrome\Extension: [ocjlmkiipfbjlonifgoilimaminihjcp] - C:\ProgramData\Download and Sa\ocjlmkiipfbjlonifgoilimaminihjcp.crx [2013-03-06]
      CHR HKCU\...\Chrome\Extension: [fooihgffjknjfdidhkpgeibbipkjlhpn] - C:\Users\user\AppData\Local\CRE\fooihgffjknjfdidhkpgeibbipkjlhpn.crx [2013-03-06]
      R1 tStLibG; C:\windows\System32\drivers\tStLibG.sys [55224 2014-03-27] (StdLib)
      2014-03-27 09:36 - 2014-03-27 09:36 - 00055224 _____ (StdLib) C:\windows\system32\Drivers\tStLibG.sys
      AlternateDataStreams: C:\ProgramData\TEMP:4CF61E54
      AlternateDataStreams: C:\Users\Invité\Desktop\J00___6L.MP2:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00670.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00671.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00672.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00694.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00695.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00697.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00707.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00708.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00718.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00719.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00747.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00787.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00797.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\Invité\Desktop\MOV00799.AVI:TOC.WMV
      AlternateDataStreams: C:\Users\user\Downloads\Vidéo.MOV:TOC.WMV
      C:\Users\Invité\AppData\Local\Temp\FlashPlayerUpdate.exe
      C:\Users\Invité\AppData\Local\Temp\install_reader11_fr_mssd_aih.exe
      C:\Users\user\AppData\Local\Temp\banner.exe
      C:\Users\user\AppData\Local\Temp\BoxoreInstaller.exe
      C:\Users\user\AppData\Local\Temp\BundleSweetIMSetup.exe
      C:\Users\user\AppData\Local\Temp\CMRFUNST.EXE
      C:\Users\user\AppData\Local\Temp\Delta.exe
      C:\Users\user\AppData\Local\Temp\DeltaTB.exe
      C:\Users\user\AppData\Local\Temp\FlashPlayerUpdate.exe
      C:\Users\user\AppData\Local\Temp\IMPBORL.DLL
      C:\Users\user\AppData\Local\Temp\jre-7u40-windows-i586-iftw_f0869205.exe
      C:\Users\user\AppData\Local\Temp\MybabylonTB.exe
      C:\Users\user\AppData\Local\Temp\Quarantine.exe
      C:\Users\user\AppData\Local\Temp\SettingsManagerSetup.exe
      C:\Users\user\AppData\Local\Temp\SETUP.EXE
      C:\Users\user\AppData\Local\Temp\SkypeSetup.exe
      C:\Users\user\AppData\Local\Temp\Softonic_FR_1-5-0.exe
      C:\Users\user\AppData\Local\Temp\tbHiY0.dll
      C:\Users\user\AppData\Local\Temp\uninst1.exe
      C:\Users\user\AppData\Local\Temp\WSSetup.exe
      C:\Users\user\AppData\Local\Temp\_ISDEL.EXE
      C:\Users\user\AppData\Local\Temp\_SETUP.DLL
      C:\Users\user\AppData\Local\Temp\_WUTL95.DLL
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST, dans ton dossier Téléchargements, dans ton cas) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport Fixlog

    @+
    m
    0
    l
    19 Avril 2014 17:47:53

    j'ai supprimé Microsoft Security Essentials.
    en revanche avast antivirus ne peu pas ce désinstaller.
    en allant sur frst.exe le rapport est attendue ne s'affiche pas.
    impossible de retrouver fixleg.txt.
    voici le message qui apparait aprés le scan:
    "the fixlist.txt should be in the same folder/directory the tool is located "
    merci pour votre aide

    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    19 Avril 2014 19:23:19

    Bonjour,

    Il faut que le fichier fixlist.txt et le fichier FRST.exe soient au même endroit.

    Ce n'est pas pour vous embêter que l'on spécifie en début de procédure :
    Citation :
    Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
    ...
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important

    ........ c'est pour faciliter la procédure du correctif.

    Donc soit, ces 2 fichiers fixlist.txt et le fichier FRST.exe sont sur le bureau, soit dans ton dossier Téléchargements, mais il faut qu'ils soient au même endroit.

    Ensuite, tu lances FRST, puis tu cliques sur Fix.

    @+
    m
    0
    l
    21 Avril 2014 13:40:31

    Bonjour, serait-ce possible dans ce cas de désinstaller FRST et de le ré-installer, vu que mm en le mettant sur le bureau, il n'y a pas de rapport en retour.
    Cordialement,
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    21 Avril 2014 16:36:51

    Bonjour,

    Oui, supprime FRST.exe, puis te le télécharges de nouveau et tu l'enregistres sur le bureau.
    Vérifie que ton fixlist.txt ets bien sur le Bureau aussi (au besoin tu le crées de nouveau) et tu peux appliquer le correctif.

    @+
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS