Se connecter / S'enregistrer
Votre question
Résolu

pub qui s'ouvre à chaque clic de souris

Tags :
  • Souris
  • Navigation
  • Adware
  • Sécurité
  • Internet
Dernière réponse : dans Sécurité et virus
19 Novembre 2015 15:15:57

Salut j'ai des petits soucis avec ma navigation sur internet à chaque clic de souris une fenetre s' ouvre ainsi qu'un tas de pubs.Si quelqu'un a une solution merci.

Autres pages sur : pub ouvre clic souris

a c 267 8 Sécurité
a b 2 Internet
19 Novembre 2015 16:12:18

Bonjour,


1/

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

  • Une fois le scan terminé, choisis l'option "Nettoyer".

  • Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[C?].



  • 2/

    • Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

      Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

      32 ou 64 bits - Comment savoir ?

    • Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).

    • Coche la case Addition.txt.

    • Clique sur le bouton Analyser.

    • Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.

    • Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
    m
    0
    l
    27 Novembre 2015 19:10:03

    Bonjour!

    Je profite que ce topic soit récent pour répondre. J'ai le même problème. J'ai fait ce que vous recommandiez.

    Le lien vers le rapport Adwcleaner

    Le lien vers FRST.txt
    Le lien vers Addition.txt

    Merci d'avance ! J'ai fait plein de scans, corrections diverses et variées... ah, une chose, est qeue la plupart de mes pubs sont marquées "by DNS Unlocker", alors j'ai vu quelques soluces pour ça mais d'abord, j'ai préféré voir avec vous, car je crois que certains scans suppriment des clés de registre et que ça va dans le sens de suppression de dns unlocker...
    m
    0
    l
    Contenus similaires
    3 Janvier 2016 14:20:27

    Désolé Destrio5 du temps de la réponse ( congé + fêtes ) si cela marche toujours pour toi voici les liens : http://pjjoint.malekal.com/files.php?id=20160103_v10j7b... / http://pjjoint.malekal.com/files.php?id=20160103_p8v713... / http://pjjoint.malekal.com/files.php?id=20160103_e15e11... / http://pjjoint.malekal.com/files.php?id=20160103_k12t9j... / http://pjjoint.malekal.com/files.php?id=20160103_y6e11k... . Je pense que le premier lien suffisait mais dans le doute . Merci par avance et encore désolé . Meilleurs voeux pour 2016 .
    m
    0
    l
    a c 267 8 Sécurité
    a b 2 Internet
    4 Janvier 2016 01:28:55

    C'est complet ;) 

    Désinstalle Opera Stable et Google Toolbar si tu ne t'en sers pas.

    Tu as deux antivirus, Avast et McAfee, il faut n'en garder qu'un.

    • Ouvre le Bloc-notes.
    • Copie-colle le texte encadré ci-dessous dans le Bloc-notes :

      start
      CloseProcesses:
      HKLM\...\Run: [3D BubbleSound] => "C:\Program Files\BubbleSound\3D BubbleSound.exe"
      AppInit_DLLs-x32: c:\progra~3\{178df~1\201~1.9\reca.dll => c:\ProgramData\{178DFF4E-470F-2EC8-F689-5E4A260B8DC4}\2.0.1.9\reca.dll [606720 2015-06-30] ()
      c:\ProgramData\{178DFF4E-470F-2EC8-F689-5E4A260B8DC4}
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
      Tcpip\..\Interfaces\{A57EC323-83F6-41F0-B399-EDCB4D3BAE88}: [DhcpNameServer] 127.0.0.1
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
      HKU\S-1-5-21-451267808-1943665403-3618363678-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
      SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1436124527&z=cfb0a5dede1baf5ffdf609bgdz7ccqcg3o8z8w2e0b&from=cmi&uid=WDCXWD5000LPCX-24C6HT0_WD-WXE1A74E51E4E51E4&q={searchTerms}
      SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-fd76478&q={searchTerms}
      SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1436124527&z=cfb0a5dede1baf5ffdf609bgdz7ccqcg3o8z8w2e0b&from=cmi&uid=WDCXWD5000LPCX-24C6HT0_WD-WXE1A74E51E4E51E4&q={searchTerms}
      SearchScopes: HKLM -> {8CDE19E6-71C2-4B46-89B7-35F6A18C571A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_tele_15_48¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWinYahoo%26cd%3D2XzuyEtN2Y1L1Qzu0DzzzyyB0B0AtDzzyDzz0E0FyDtCyCyCtN0D0Tzu0StCyEtBtAtN1L2XzutAtFtCyEtFtDtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0DtDtByBtCtA0DtGyC0DyCzztGzz0CyBtBtGyBtA0AzztGtA0BtCtCyC0DyDtB0BtCyD0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AtCyEtC0CyCyC0DtGzz0AzyyBtGyEyD0D0EtGzytCyDzztGzztA0FtC0Czyzy0BtC0EyCtA2QtN0A0LzuyE%26cr%3D1416460861%26a%3Dwny_tele_15_48%26os%3DWindows%2B8.1&p={searchTerms}
      SearchScopes: HKLM -> {9143e921-7c9a-4d27-ac43-eaccc78cc55a} URL =
      SearchScopes: HKLM -> {fcd9f10e-0daa-405f-bca0-0dd3f37c59d9} URL = hxxp://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-fd76478&q={searchTerms}
      SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
      SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
      SearchScopes: HKU\S-1-5-21-451267808-1943665403-3618363678-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-fd76478&q={searchTerms}
      SearchScopes: HKU\S-1-5-21-451267808-1943665403-3618363678-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-fd76478&q={searchTerms}
      SearchScopes: HKU\S-1-5-21-451267808-1943665403-3618363678-1001 -> {8CDE19E6-71C2-4B46-89B7-35F6A18C571A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_tele_15_48¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWinYahoo%26cd%3D2XzuyEtN2Y1L1Qzu0DzzzyyB0B0AtDzzyDzz0E0FyDtCyCyCtN0D0Tzu0StCyEtBtAtN1L2XzutAtFtCyEtFtDtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0DtDtByBtCtA0DtGyC0DyCzztGzz0CyBtBtGyBtA0AzztGtA0BtCtCyC0DyDtB0BtCyD0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AtCyEtC0CyCyC0DtGzz0AzyyBtGyEyD0D0EtGzytCyDzztGzztA0FtC0Czyzy0BtC0EyCtA2QtN0A0LzuyE%26cr%3D1416460861%26a%3Dwny_tele_15_48%26os%3DWindows%2B8.1&p={searchTerms}
      SearchScopes: HKU\S-1-5-21-451267808-1943665403-3618363678-1001 -> {9143e921-7c9a-4d27-ac43-eaccc78cc55a} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
      SearchScopes: HKU\S-1-5-21-451267808-1943665403-3618363678-1001 -> {fcd9f10e-0daa-405f-bca0-0dd3f37c59d9} URL = hxxp://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-fd76478&q={searchTerms}
      CHR HomePage: Default -> hxxps://www.google.com/?trackid=sp-006
      CHR StartupUrls: Default -> "hxxps://www.google.com/?trackid=sp-006"
      C:\ProgramData\Ips60ZVM.dat
      C:\ProgramData\w33VOnja.dat
      C:\ProgramData\Xeh36OKB.dat
      C:\Users\isabelle\AppData\Local\nsj7387.tmp
      Task: {890C34A5-C0C2-4823-8098-EC6CB12064F9} - System32\Tasks\SweetLabs App Platform => C:\Users\isabelle\AppData\Local\SweetLabs App Platform\Engine\ServiceHostAppUpdater.exe [2015-10-30] (Pokki)
      C:\Users\isabelle\AppData\Local\SweetLabs App Platform
      Task: {CAE748D7-9202-43E7-975E-F632650A0C9E} - System32\Tasks\Cassiopesa reca => C:\WINDOWS\system32\wscript.exe [2014-10-29] (Microsoft Corporation)
      FirewallRules: [{0DE5EE99-6154-43DD-931F-3978E3612BB3}] => (Allow) C:\Users\isabelle\AppData\Local\Chromium\Application\chrome.exe
      C:\Users\isabelle\AppData\Local\Chromium
      Reg: reg delete "HKU\S-1-5-21-451267808-1943665403-3618363678-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Chromium" /f
      Reg: reg delete "HKU\S-1-5-21-451267808-1943665403-3618363678-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu" /f
      Reg: reg delete "HKU\S-1-5-21-451267808-1943665403-3618363678-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP" /f
      EmptyTemp:
      end

    • Enregistre le fichier dans le dossier Téléchargements (au même endroit que FRST) sous le nom fixlist.txt
    • Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
    • Clique sur Corriger. Patiente le temps de la correction.

      Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

    • Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
    • Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
    m
    0
    l
    a c 267 8 Sécurité
    a b 2 Internet
    5 Janvier 2016 01:47:38

    Plus de souci ?

    Je voudrais un nouveau rapport FRST (et Addition) s'il te plaît (pour vérifier).
    m
    0
    l

    Meilleure solution

    a c 267 8 Sécurité
    a b 2 Internet
    5 Janvier 2016 12:04:12

    Il manque le rapport FRST.
    partage
    a c 267 8 Sécurité
    a b 2 Internet
    7 Janvier 2016 12:43:02

    Pour finir :


    1/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
    * Va dans Nettoyeur et lance le nettoyage.


    2/

    ---> Télécharge DelFix sur ton Bureau puis lance-le.
    * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
    * Clique sur Exécuter.
    * Poste le rapport.


    ==Prévention==

    Malwarebytes' Anti-Malware peut être pratique en cas d'infection :
    http://www.commentcamarche.net/faq/15773-malwarebytes-a...

    Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
    http://security-x.fr/~guigui0001/

    http://www.malekal.com/2011/07/27/detection-puplpi-pote...

    Un dossier sur la prévention et sécurité sur Internet est disponible ici.
    m
    0
    l
    a c 267 8 Sécurité
    a b 2 Internet
    8 Janvier 2016 09:41:54

    Ok pour DelFix.

    Relance CCleaner, va dans Outils > Démarrage, tu devrais avoir une ligne à propos de "3D BubbleSound", clique droit dessus > Effacer.

    Bonne journée ;) 
    m
    0
    l
    8 Janvier 2016 10:32:32

    Voilà c'est fait , dis moi si je dois effectuer une autre procédure ou si tout est ok pour moi , je ne sais pas si je dois garder tous les rapports effectués . merci encore .
    m
    0
    l
    a c 267 8 Sécurité
    a b 2 Internet
    8 Janvier 2016 10:46:37

    Normalement, ils auraient dû être supprimés par DelFix, fais-le à la main du coup.
    m
    0
    l
    8 Janvier 2016 11:05:17

    ??? je n'ai plus 3D BubbleSound sur mon ordi ou alors je ne le trouve pas si c' est de ce programme que tu me parles .
    m
    0
    l
    a c 267 8 Sécurité
    a b 2 Internet
    8 Janvier 2016 11:29:40

    Je parle des rapports des outils de désinfection.
    m
    0
    l
    8 Janvier 2016 21:33:21

    ok donc je peux supprimer les rapports : Addition.txt , Fixlog.txt , FRST.txt et Delfix.txt ce sont les rapports que j'ai encore présent sur mon ordi.
    m
    0
    l
    a c 267 8 Sécurité
    a b 2 Internet
    8 Janvier 2016 21:54:31

    Oui ;) 
    m
    0
    l
    9 Janvier 2016 09:42:30

    ok Merci pour tout Destrio5 .
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS