Se connecter / S'enregistrer
Votre question

Pubs intempestive de "BlockAndSurf", besoin d'aide pour une analyse OTL

Tags :
  • Sécurité
  • Anti pub
  • Logiciels
  • Adware
Dernière réponse : dans Sécurité et virus
2 Septembre 2014 15:58:31

Bonjour,
Ayant du mal à comprendre le logiciel OTL je me permet de vous demandez votre aide!
Mon problème est le suivant. Je fais que recevoir de pubs sur chaque page internet (google chrome), provenant principalement de "BlockAndSurf". J'ai donc essayé plusieurs logiciels (Adwcleaner, Ccleaner, Adblock,...) mais rien y fait!
Je m'en remet donc au logiciel OTL, mais je ne comprend pas son fonctionnement.
Je vous remet donc l'analyse OTL' en espérant que vous saurait m'aider...
http://pjjoint.malekal.com/files.php?id=20140902_k10y6h...

Je vous remercie d'avance.

Autres pages sur : pubs intempestive blockandsurf besoin aide analyse otl

a c 569 8 Sécurité
a b 6 Logiciels
2 Septembre 2014 17:23:34

hello

Otl n'est plus tenu à jour , nous allons utiliser un autre outil

£££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
FRST.exe doit être sur le bureau et pas ailleurs

  • Télécharge Farbar Recovery Scan Tool (de Farbar)

  • Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
  • Enregistre le fichier sur ton Bureau /!!\ et pas ailleurs , /!!\
  • c'est important pour la suite de la désinfection, merci !!!!!

  • Clique ici pour la version 32 bits
  • Clique ici pour la version 64 bits
  • Info : comment savoir quelle version j'utilise ?

    une fois que tu as cliqué sur le lien compatible avec ton système, attends la mise à disposition du fichier au téléchargement,
    et l'apparition de cette fenêtre ( 32 ou 64 bits)
    ne clique sur rien d'autre surtout pas sur les sponsors ou propositions commerciales de la page.




    clic sur enregistrer et choisis le bureau comme destination.

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Sur le menu principal, clique sur Scan
  • patiente le temps de l'analyse



  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
  • Héberge ces 2 rapports sur ce site d'hébergement de fichiers
  • indique les 2 liens fournis dans ta réponse.
  • Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9,IE10 ou IE11 , si le filtre SmartScreen est activé et s'il déclenche une alerte.Rien de grave
  • Cliquer sur Actions .
  • puis sur Exécuter quand même

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    Contenus similaires
    a c 569 8 Sécurité
    a b 6 Logiciels
    3 Septembre 2014 09:50:29

    hello

    sois tranquille , je te dirai ce que tu dois faire au fur et à mesure, je te demande de bien suivre les procédures.

    il y a une raison valable pour que windows 8 ne soit pas à jour? un soucis pour le faire?

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    FRST - Correctif :
    /!\ Créer un point de restauration manuel avant d'appliquer le correctif -
    Tutoriel en images
    /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes .
      start
      EmptyTemp:
      Task: {EE5030FC-9D36-447E-AD1E-AB87BE82DA00} - System32\Tasks\couponsupport-S-649636217 => c:\support\couponsupport.exe [2013-09-02] () <==== ATTENTION
      Task: C:\WINDOWS\Tasks\couponsupport-S-649636217.job => c:\support\couponsupport.exe
      Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-350505033-102366549-1868898069-1001Core.job => C:\Users\HP\AppData\Local\Facebook\Update\FacebookUpdate.exe
      Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-350505033-102366549-1868898069-1001UA.job => C:\Users\HP\AppData\Local\Facebook\Update\FacebookUpdate.exe
      C:\Support\couponsupport.exe
      ShellIconOverlayIdentifiers: SkyDrive1 -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
      ShellIconOverlayIdentifiers: SkyDrive2 -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
      ShellIconOverlayIdentifiers: SkyDrive3 -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
      ShellIconOverlayIdentifiers-x32: SkyDrive1 -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
      ShellIconOverlayIdentifiers-x32: SkyDrive2 -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
      ShellIconOverlayIdentifiers-x32: SkyDrive3 -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
      GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
      SearchScopes: HKCU - {7BA8120D-D6B8-4235-873F-9F9CF2EE430C} URL =
      SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL =
      Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
      Handler: ipp\0x00000001 - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - No File
      FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
      FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll No File
      FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll No File
      FF Plugin HKCU: pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
      CHR DefaultSearchKeyword: Default -> webssearches
      CHR DefaultSearchProvider: Default -> webssearches
      CHR DefaultSearchURL: Default -> http://istart.webssearches.com/web/?type=ds&ts=1409586303&from=irs&uid=HitachiXHTS547564A9E384_J2180053FE11DDFE11DDX&q={searchTerms}
      CHR DefaultSuggestURL: Default ->
      CHR Plugin: (Pando Web Plugin) - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
      CHR Plugin: (ArcPlugin) - C:\Program Files (x86)\Perfect World Entertainment\Arc\Plugins\npArcPluginFF.dll No File
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
      2014-09-02 15:15 - 2014-09-02 15:15 - 00092806 _____ () C:\Users\HP\Downloads\Extras.Txt
      2014-09-02 15:14 - 2014-09-02 15:14 - 00133926 _____ () C:\Users\HP\Downloads\OTL.Txt
      2014-09-02 15:03 - 2014-09-02 15:03 - 00602112 _____ (OldTimer Tools) C:\Users\HP\Downloads\OTL.exe
      2014-09-02 00:33 - 2014-09-02 00:33 - 00000000 ____D () C:\ProgramData\IePluginServices
      2014-09-01 17:52 - 2014-09-01 17:52 - 00514864 _____ () C:\Users\HP\Downloads\cacaoweb (1).exe
      2014-09-01 17:52 - 2014-09-01 17:52 - 00514864 _____ () C:\Users\HP\Desktop\cacaoweb.exe
      2014-09-01 17:45 - 2014-09-02 10:32 - 00000360 ____H () C:\WINDOWS\Tasks\couponsupport-S-649636217.job
      2014-09-01 17:45 - 2014-09-02 00:32 - 00000000 ____D () C:\Support
      2014-09-01 17:45 - 2014-09-02 00:31 - 00000000 ____D () C:\ProgramData\632eb182ac42886f
      2014-09-01 17:45 - 2014-09-01 17:45 - 00002598 _____ () C:\WINDOWS\System32\Tasks\couponsupport-S-649636217
      2014-09-01 17:45 - 2014-09-01 17:45 - 00000000 ____D () C:\Users\Invité\AppData\Local\Google
      2014-09-01 17:45 - 2014-09-01 17:45 - 00000000 ____D () C:\Users\Invité\AppData\Local\Comodo
      2014-09-01 17:45 - 2014-09-01 17:45 - 00000000 ____D () C:\Users\HomeGroupUser$\AppData\Local\Google
      2014-09-01 17:45 - 2014-09-01 17:45 - 00000000 ____D () C:\Users\HomeGroupUser$\AppData\Local\Comodo
      2014-09-01 17:45 - 2014-09-01 17:45 - 00000000 ____D () C:\Users\HomeGroupUser$
      end

    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction



    • L'outil va créer un rapport de correction Fixlog.txt
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.
    • Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
      /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
      Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££


    • Lancer Google Chrome

    • Aller dans les paramètres, puis : "Afficher les paramètres avancés…"
    • Descendre tout en bas et cliquer sur "Réinitialiser les paramètres du navigateur"
    • Cliquer sur "Reset" dans le popup qui s'ouvre.


    m
    0
    l
    a c 569 8 Sécurité
    a b 6 Logiciels
    3 Septembre 2014 12:30:56

    hello

    as tu réinitialiser chrome ?

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    AdwCleaner - Nettoyer :

    • Télécharge AdwCleaner de Xplode
      clic sur le gros bouton bleu , une nouvelle fenêtre s'ouvre
      attent le décompte et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Clique sur Nettoyer
    • et valide par OK la fermeture des programmes

    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre.
    • Poste ce rapport dans ta prochaine réponse
    • Le rapport se trouve sous C:\AdwCleaner\adwdcleaner[S0]txt
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    Malwarebytes Anti-Malware :

    • Télécharge depuis ce lien Malwarebytes Anti-Malware, une page s'ouvre , ne clique sur rien d'autre,
      attend que le fichier soit disponible au téléchargement et enregistre le sur le Bureau.

    • Double-clic sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit ==>>> Exécuter en tant qu'administrateur

    • Lance Malwarebytes Anti-Malware
    • Un essai gratuit de 14 jours des fonctions de la version Premium est pré-sélectionné.
    • décocher la case, et cela ne diminuera pas les capacités d'analyse et de suppression du programme.
    • Clic sur Terminer.

    • Sur le Tableau de bord, clic sur le lien Mettre à jour
    • Après la fin de la mise à jour, clic sur le bouton Examiner maintenant >>.
    • Un Examen "Menaces" va démarrer.
    • Quand l'examen est terminé, si des éléments ont été détectés,
    • vérifier le point n° 1
    • éffectuer le point n° 2



    • clic sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
    • Dans la plupart des cas, un redémarrage est nécessaire.
    • Attendre l'affichage du message, invitant à faire redémarrer le PC,
    • clic sur Oui.

      exporter le rapport

    • Après le redémarrage, ouvrir à nouveau MBAM.
    • Cliquez sur l'onglet Historique ==>> Journaux de l'application.
    • Faire un double clic sur le Journal d'examen dont date et heure correspondent à l'analyse qui vient d'être effectuée.
    • Clic sur Exporter.
    • Clic sur Fichier texte (*.txt)
    • Dans la boîte de dialogue Enregistrer le fichier s'est ouverte
    • clic sur le Bureau.
    • Dans la zone Nom du fichier: saisir un nom pour le rapport .
    • Une boîte de message intitulée Fichier enregistré doit apparaître
    • annonçant que "le fichier a été exporté avec succès".
    • Clic sur OK
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.
    • Tutoriel d'aide en images

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££













    m
    0
    l
    a c 569 8 Sécurité
    a b 6 Logiciels
    3 Septembre 2014 13:14:21

    parfait, tu passes à mbam, si tu le veux bien
    m
    0
    l
    3 Septembre 2014 18:08:26

    Je comprend pas le fonctionnement...
    Mais le problème m'a l'aire réglé, je dois le faire quand même?
    m
    0
    l
    a c 569 8 Sécurité
    a b 6 Logiciels
    3 Septembre 2014 19:00:37

    hello

    oui, tu passes mbam, lis la procédure , tu vas y arriver

    lances mbam et suis les infos à l'écran
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS