Votre question

Pub toutes les deux minutes

Tags :
  • Adware
  • Sécurité
  • Scan
Dernière réponse : dans Sécurité et virus
1 Décembre 2014 20:11:49

Bonjour,
J'ai besoin de votre aide pour pouvoir enlever des pubs qui apparaissent chaque minute. J'ai fait le scan et j'ai:
http://up.security-x.fr/file.php?h=R161537a1dff8df9b90d...
http://up.security-x.fr/file.php?h=R691304a2794ccd5a6e0...
Merciiiii

Autres pages sur : pub minutes

a c 639 8 Sécurité
2 Décembre 2014 08:06:51

bonjour

Ce sont des adwares/hijackers qui se sont installés avec ton consentement,
par manque de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.

tu as 2 antivirus
Microsoft Security Essentials
AV: avast! Antivirus (Enabled -
il n'en faut qu'un seul , risque d'interférence entre les voire de blocage

désinstalle si possible
Optimizer Pro v3.2

£££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
FRST - Correctif :
/!\ Créer un point de restauration manuel avant d'appliquer le correctif -
Tutoriel en images
/!\

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes .
    start
    CloseProcesses:
    Task: {9DDCD0A8-61A8-4EF7-B892-161C10C233D4} - \Advanced-System Protector_startup No Task File
    Task: {D30F2808-074E-4D30-B319-0B4FFB91702A} - System32\Tasks\Optimizer Pro Schedule => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe [2014-10-28] (PC Utilities Software Limited) <==== ATTENTION
    2014-11-09 19:10 - 2014-11-09 19:10 - 03113040 _____ () c:\Program Files (x86)\Optimizer Pro\OptProCrash.dll
    2014-12-01 17:39 - 2014-12-01 17:39 - 00043008 _____ () c:\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpib8h46.dll
    HKU\S-1-5-21-2114141801-3159344893-1246985124-1000\...\Run: [Akamai NetSession Interface] => "C:\Users\user\AppData\Local\Akamai\netsession_win.exe"
    HKU\S-1-5-21-2114141801-3159344893-1246985124-1000\...\Run: [Optimizer Pro] => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe [148048 2014-10-28] (PC Utilities Software Limited)
    SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_tele_14_42_ch&cd=2XzuyEtN2Y1L1Qzu0FtDyE0D0AtByB0D0FtA0A0CtDtDtDtDtN0D0Tzu0StCtDtBtAtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StDyByD0BtB0FyCtAtGzztD0AyDtGtByBtBzytG0E0D0AzztGyDyEyBtCtAyCtAzz0B0D0FtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0D0BtB0FtCtBtD0EtGtD0B0DyDtGyE0CyEyEtG0BtC0EyCtGtByBzyzztC0FyCtA0B0D0FtB2Q&cr=15899953&ir=
    SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_tele_14_42_ch&cd=2XzuyEtN2Y1L1Qzu0FtDyE0D0AtByB0D0FtA0A0CtDtDtDtDtN0D0Tzu0StCtDtBtAtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StDyByD0BtB0FyCtAtGzztD0AyDtGtByBtBzytG0E0D0AzztGyDyEyBtCtAyCtAzz0B0D0FtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0D0BtB0FtCtBtD0EtGtD0B0DyDtGyE0CyEyEtG0BtC0EyCtGtByBzyzztC0FyCtA0B0D0FtB2Q&cr=15899953&ir=
    SearchScopes: HKU\S-1-5-21-2114141801-3159344893-1246985124-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_tele_14_42_ch&cd=2XzuyEtN2Y1L1Qzu0FtDyE0D0AtByB0D0FtA0A0CtDtDtDtDtN0D0Tzu0StCtDtBtAtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StDyByD0BtB0FyCtAtGzztD0AyDtGtByBtBzytG0E0D0AzztGyDyEyBtCtAyCtAzz0B0D0FtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0D0BtB0FtCtBtD0EtGtD0B0DyDtGyE0CyEyEtG0BtC0EyCtGtByBzyzztC0FyCtA0B0D0FtB2Q&cr=15899953&ir=
    CHR dev: Chrome dev build detected!
    CHR Extension: (Remote Desktop auto discovery) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljmpghknnfhlgcgchochgijlgjpmhhfo [2014-11-29]
    S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
    S2 webinstrNew; \??\C:\Windows\system32\Drivers\webinstrNew.sys [X]
    2014-11-13 16:55 - 2014-11-13 16:55 - 00003134 _____ () C:\Windows\System32\Tasks\{434E9003-8546-433D-B55D-55112BA63F0A}
    2014-11-13 11:21 - 2014-11-13 11:21 - 00000000 ____D () C:\Program Files (x86)\SearchProtect
    2014-11-09 19:16 - 2014-11-13 14:10 - 00003232 _____ () C:\Windows\System32\Tasks\Optimizer Pro Schedule
    2014-11-09 19:16 - 2014-11-09 19:16 - 00000000 ____D () C:\Users\user\Documents\Optimizer Pro
    2014-11-09 19:16 - 2014-11-09 19:16 - 00000000 ____D () C:\Users\user\AppData\Roaming\Optimizer Pro
    2014-11-09 19:12 - 2014-11-09 19:15 - 00000000 ____D () C:\Users\user\AppData\Roaming\Gameo
    2014-11-10 09:40 - 2014-11-10 09:41 - 00000000 ____D () C:\Users\user\Desktop\Microsoft Office 2007 Pro. Plus FR {+ serial - Windows 2003, XP & Vista}
    2014-11-09 19:53 - 2014-11-09 19:53 - 00000000 ____D () C:\ProgramData\UltraCoupon
    2014-11-09 19:51 - 2014-11-29 20:16 - 00000000 ____D () C:\ProgramData\f4a586351e1b9f4b
    2014-11-09 19:47 - 2014-11-09 19:47 - 00000000 ____D () C:\ProgramData\Microsoft Toolkit
    2014-11-09 19:20 - 2014-11-09 19:33 - 00000000 ____D () C:\Users\user\Downloads\[www.Cpasbien.pe] Microsoft Office Professional Plus 2013 VL Edition x86 x64 FR
    2014-11-09 19:10 - 2014-11-14 09:51 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro
    2014-11-09 19:10 - 2014-11-09 19:10 - 00001073 _____ () C:\Users\user\Desktop\Optimizer Pro.lnk
    2014-11-09 19:10 - 2014-11-09 19:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
    2014-11-09 19:06 - 2014-11-09 19:06 - 00002143 _____ () C:\Users\Public\Desktop\Surfer 10 (32-bit).lnk
    2014-11-09 19:06 - 2014-11-09 19:06 - 00000000 __HDC () C:\ProgramData\{160E625A-B1FC-4C18-8B5A-8F1D91FD9CDB}
    2014-11-09 19:06 - 2014-11-09 19:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Golden Software Surfer 10 (32-bit)
    2014-11-09 19:03 - 2014-11-09 19:03 - 00079360 _____ () C:\Users\user\Downloads\Surfer10_Keygen.exe
    2014-11-05 21:13 - 2014-11-05 21:13 - 00005768 _____ () C:\Users\user\AppData\Roaming\Bubble Dock.installation.log
    EmptyTemp:
    end

  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction



  • L'outil va créer un rapport de correction Fixlog.txt
    (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.
  • Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée


  • si tu as ce texte à la fin du rapport==>> The system needed a reboot.
    il faut redémarrer ton pc, pour finaliser le travail du script
    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    il restait des infections du 13 novembre

    avec tous les cracks présents sur ton pc , tu n'es pas surpris que celui ci soit infecté.

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    Malwarebytes Anti-Malware :

    • Télécharge depuis ce lien Malwarebytes Anti-Malware, une page s'ouvre , ne clique sur rien d'autre,
      attend que le fichier soit disponible au téléchargement et enregistre le sur le Bureau.

    • Double-clic sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit ==>>> Exécuter en tant qu'administrateur

    • Lance Malwarebytes Anti-Malware
    • Un essai gratuit de 14 jours des fonctions de la version Premium est pré-sélectionné.
    • décocher la case, et cela ne diminuera pas les capacités d'analyse et de suppression du programme.
    • Clic sur Terminer.

    • Sur le Tableau de bord, clic sur le lien Mettre à jour
    • Après la fin de la mise à jour, clic sur le bouton Examiner maintenant >>.
    • Un Examen "Menaces" va démarrer.
    • Quand l'examen est terminé, si des éléments ont été détectés,
    • vérifier le point n° 1
    • éffectuer le point n° 2



    • clic sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
    • Dans la plupart des cas, un redémarrage est nécessaire.
    • Attendre l'affichage du message, invitant à faire redémarrer le PC,
    • clic sur Oui.

      exporter le rapport

    • Après le redémarrage, ouvrir à nouveau MBAM.
    • Cliquez sur l'onglet Historique ==>> Journaux de l'application.
    • Faire un double clic sur le Journal d'examen dont date et heure correspondent à l'analyse qui vient d'être effectuée.
    • Clic sur Exporter.
    • Clic sur Fichier texte (*.txt)
    • Dans la boîte de dialogue Enregistrer le fichier s'est ouverte
    • clic sur le Bureau.
    • Dans la zone Nom du fichier: saisir un nom pour le rapport .
    • Une boîte de message intitulée Fichier enregistré doit apparaître
    • annonçant que "le fichier a été exporté avec succès".
    • Clic sur OK
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.
    • Tutoriel d'aide en images

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    AdwCleaner - Scanner :

    • Télécharge AdwCleaner de Xplode
      clic sur le gros bouton bleu , une nouvelle fenêtre s'ouvre
      attent le décompte et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Clique sur Nettoyer
    • et valide par OK la fermeture des programmes

    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner\Adwcleaner[R0].txt s'ouvre.
    • Poste ce rapport dans ta prochaine réponse
    • Le rapport se trouve sous C:\AdwCleaner\
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££










    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS