Se connecter / S'enregistrer
Votre question
Résolu

Help ! Pub intempestives navigateur ingérable

Tags :
  • Adware
  • Sécurité
Dernière réponse : dans Sécurité et virus
14 Janvier 2015 19:15:55

Bonjour,

J'ai reçu un "cadeau empoisonné" qui était censé remplacer mon ancien PC.

En fait, j'ai récupéré un pc quasi neuf mais avec des navigateurs infestés de plein de choses qui perturbent la navigation. J'utilise particulièrement Chrome.
J'ai essayé adblockplus : il ne veut pas s'installer.
J'ai essayé adwcleaner : il a détecté des fichiers et j'ai fait 'nettoyer', mais toujours rien.
J'ai cherché dans la panneau de configuration s'il y avait des programmes indésirables : rien à première vue.
J'étais sur le point de télécharger un antivirus gratuit, mais l'ouverture de toutes ces pages publicitaires ont cassé mon moral, et ces minis pubs qui s'incrustent partout, c'est horrible.

J'abandonne : Il me faut de l'aide, s'il vous plait... (pour arriver à écrire ce post, c'était un combat, à fermer tout ce qui s'ouvre.)
D'avance, merci !

Morgs

Autres pages sur : help pub intempestives navigateur ingerable

a c 267 8 Sécurité
14 Janvier 2015 20:43:53

Bonjour,

  • Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

    Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

  • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).

  • Coche la case Addition.txt.

  • Clique sur le bouton Scan.

  • Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.

  • Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
    m
    0
    l
    Contenus similaires
    a c 267 8 Sécurité
    15 Janvier 2015 00:06:52

    • Ouvre le Bloc-notes.
    • Copie-colle le texte encadré ci-dessous dans le Bloc-notes :

      start
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      ProxyServer: [S-1-5-21-1292839268-182277015-2792010134-1002] => http=127.0.0.1:56847
      SearchScopes: HKU\S-1-5-21-1292839268-182277015-2792010134-1002 -> {8778F31A-548F-41D8-A9F9-6BD583B99AA8} URL = http://rover.ebay.com/rover/1/709-42536-16445-33/4?mpre=http://shop.ebay.fr/?oemInLn=ieSrch-Q312&_nkw={searchTerms}
      CHR Extension: (uuniSaaleS) - C:\ProgramData\kniagopfffikhpphpbieldofmejpnklk\ [2014-12-29]
      2014-12-30 16:43 - 2015-01-05 14:13 - 00000000 ____D () C:\Program Files (x86)\youtubeadblocker
      2014-12-30 16:42 - 2015-01-14 23:10 - 00000000 ____D () C:\Program Files (x86)\Unisales
      2014-12-30 16:42 - 2014-12-30 16:42 - 00000000 ____D () C:\Program Files (x86)\uuniSaaleS
      2014-12-30 16:41 - 2014-12-30 16:42 - 00000000 ____D () C:\ProgramData\kniagopfffikhpphpbieldofmejpnklk
      2014-12-29 22:00 - 2014-12-29 22:00 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
      2014-12-29 22:00 - 2014-12-29 22:00 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
      end

    • Enregistre le fichier au même endroit que FRST sous le nom fixlist.txt
    • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
    • Clique sur Fix. Patiente le temps de la correction.

      Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

    • Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
    • Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
    m
    0
    l
    a c 267 8 Sécurité
    15 Janvier 2015 09:47:57

    As-tu encore des pubs ?

    Je voudrais un nouveau rapport FRST (et Addition) s'il te plaît.
    m
    0
    l
    a c 267 8 Sécurité
    15 Janvier 2015 12:04:50

    Ok ;) 

    Pour le premier lien, il n'y a que la fin du rapport FRST.

    • Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

  • Malwarebytes' Anti-Malware - Tutoriel
    m
    0
    l
    15 Janvier 2015 13:38:24

    J'ai refait l'analyse et le rapport FRST est toujours le même.

    Internal server error pour publier le rapport de malwarebytes' sur pjjoint.malekal...
    m
    0
    l
    a c 267 8 Sécurité
    15 Janvier 2015 15:12:02

    Malwarebytes Anti-Malware a-t-il réglé le souci ?

    Pour vérifier (vu que FRST ne fonctionne plus correctement) :

    • Télécharge ZHPDiag (de Nicolas Coolman).

    • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

    • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    • Clique sur Complet.

    • Une fois le scan terminé, un rapport est créé sur le Bureau.

    • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
    m
    0
    l
    a c 267 8 Sécurité
    15 Janvier 2015 17:25:36

    • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

      Script ZHPFix
      SysRestore
      ProxyFix
      O17 - HKLM\System\CCS\Services\Tcpip\..\{B42B11DA-8E3D-4422-9376-198B0CC2E657}: DhcpNameServer = 192.54.120.29
      O17 - HKLM\System\CS1\Services\Tcpip\..\{B42B11DA-8E3D-4422-9376-198B0CC2E657}: DhcpNameServer = 192.54.120.29
      [MD5.00000000000000000000000000000000] [APT] [Norton Error Analyzer] (...) -- C:\Program Files (x86)\Norton Identity Safe\Engine\2013.1.0.32\SymErr.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Norton Error Processor] (...) -- C:\Program Files (x86)\Norton Identity Safe\Engine\2013.1.0.32\SymErr.exe (.not file.) [0]
      [HKCU\Software\Alexa Internet] => Toolbar.Agent
      [HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}]
      O90 - PUC: "5C9F59CB830AEE547A93698B6A7DF9D7" . (.Boxore Client.) -- C:\Windows\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico
      [MD5.05CD03200A151D8103BBD65C02EB3937] [WIS][20/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\3ddf0374.msi [5152768]
      [HKCU\Software\Boxore] =>Adware.Boxore
      [HKCU\Software\OfferBox] =>PUP.OfferBox
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F] =>Adware.Boxore^
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244] =>Adware.Boxore^
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA] =>Adware.Boxore^
      C:\Windows\Installer\3ddf0374.msi =>Adware.Boxore^
      EmptyFlash
      EmptyTemp

    • Lance ZHPFix depuis le raccourci situé sur ton Bureau.

    • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

    • Clique sur "GO" et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
    m
    0
    l
    15 Janvier 2015 21:02:34

    Par exemple, sur la page de ce forum, c'est normal qu'il y ait une bande de pub sous le choix des thèmes ?
    Sur explorer c'est pareil...
    m
    0
    l
    15 Janvier 2015 22:48:47

    Oh maintenant je peux l'installer !!
    Merci infiniment, c'est clean maintenant.

    Dernière question : quel logiciel ou anti virus, anti-tout-nuisible efficace puis-je installer pour éviter de tels ennuis à l'avenir ? Car il n'a aucune protection..
    m
    0
    l

    Meilleure solution

    a c 267 8 Sécurité
    15 Janvier 2015 23:32:43

    Citation :
    Dernière question : quel logiciel ou anti virus, anti-tout-nuisible efficace puis-je installer pour éviter de tels ennuis à l'avenir ? Car il n'a aucune protection..

    --> Avast par exemple :
    http://files.avast.com/iavs9x/avast_free_antivirus_setu...

    Mais aucun logiciel ne peut remplacer la vigilance.


    Pour finir :


    1/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
    * Va dans Nettoyeur et lance le nettoyage.


    2/

    ---> Télécharge DelFix sur ton Bureau puis lance-le.
    * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
    * Clique sur Exécuter.
    * Poste le rapport.


    ==Prévention==

    "O42 - Logiciel: Java(TM) 7 Update 5 (64-bit)
    O42 - Logiciel: Java(TM) 7 Update 5"

    --> Mets à jour Java.

    Un dossier sur la prévention et sécurité sur Internet est disponible ici.

    http://www.malekal.com/2011/07/27/detection-puplpi-pote...


    ==Problème résolu ?==

    Si tu estimes que ton problème est résolu, clique sur un des boutons Sélectionner comme meilleure solution présents en bas de mes réponses.
    partage
    a c 267 8 Sécurité
    16 Janvier 2015 19:36:32

    Ok pour DelFix.

    Bonne soirée ;) 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS