FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par nicole62
#175004
Bonjour, j'ai un problème de page de publicité qui s'ouvre quasiment à chaque fois que j'ouvre une page internet, pouvez vous m'aidez, merci d'avance.
Avatar du membre
par nicole62
#175013
# AdwCleaner v5.036 - Rapport créé le 22/02/2016 à 09:38:38
# Mis à jour le 22/02/2016 par Xplode
# Base de données : 2016-02-22.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : nicolas - ORDINATEUIR
# Exécuté depuis : C:\Users\nicolas\Downloads\adwcleaner_5.036.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Dossiers ] *****

[-] Dossier Supprimé : C:\Program Files (x86)\Driver Detective
[-] Dossier Supprimé : C:\ProgramData\Babylon
[-] Dossier Supprimé : C:\ProgramData\Essentware
[-] Dossier Supprimé : C:\ProgramData\Tarma Installer
[-] Dossier Supprimé : C:\Users\nicolas\AppData\Local\Supreme Savings
[-] Dossier Supprimé : C:\Users\nicolas\AppData\Roaming\BabSolution
[-] Dossier Supprimé : C:\Users\nicolas\AppData\Roaming\Babylon
[-] Dossier Supprimé : C:\Users\nicolas\AppData\Roaming\Nosibay
[-] Dossier Supprimé : C:\Users\nicolas\Desktop\Start Menu\Programs\BitGuard
[-] Dossier Supprimé : C:\Users\nicolas\Documents\PC Speed Maximizer
[#] Dossier Supprimé : C:\WINDOWS\SysNative\Tasks\BitGuard

***** [ Fichiers ] *****

[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\bprotector web data
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.newtabtvgamasearch.com_0.localstorage
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.newtabtvgamasearch.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Roaming\Bubble Dock.boostrap.log
[-] Fichier Supprimé : C:\Users\nicolas\AppData\Roaming\Bubble Dock.installation.log

***** [ DLLs ] *****


***** [ Raccourcis ] *****


***** [ Tâches planifiées ] *****

[-] Tâche Supprimée : BitGuard

***** [ Registre ] *****

[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
[-] Clé Supprimée : HKCU\Software\5355888be669ed13
[-] Clé Supprimée : HKLM\SOFTWARE\5355888be669ed13
[-] Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}
[-] Clé Supprimée : HKCU\Software\BABSOLUTION
[-] Clé Supprimée : HKCU\Software\Cr_Installer
[-] Clé Supprimée : HKCU\Software\DataMngr
[-] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
[-] Clé Supprimée : HKCU\Software\InstallCore
[-] Clé Supprimée : HKCU\Software\Nosibay
[-] Clé Supprimée : HKCU\Software\Softonic
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
[-] Clé Supprimée : HKLM\SOFTWARE\DataMngr
[-] Clé Supprimée : HKLM\SOFTWARE\Supreme Savings
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
[!] Donnée Non Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [bProtector Start Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\easylifeapp.com
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\searchy.easylifeapp.com
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com

***** [ Navigateurs ] *****

[-] [C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : niapdbllcanepiiimjjndipklodoedlc
[-] [C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=8CFB12689DD02F0A&affID=119357&tsp=4956

*************************

:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [6486 octets] - [22/02/2016 09:38:38]
C:\AdwCleaner\AdwCleaner[S1].txt - [6319 octets] - [22/02/2016 09:36:32]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [6634 octets] ##########
Avatar du membre
par ludon2011
#175026
nicole62 a écrit :Bonjour, j'ai un problème de page de publicité qui s'ouvre quasiment à chaque fois que j'ouvre une page internet, pouvez vous m'aidez, merci d'avance.

essayée de télécharger adblock plus , j avais le même problème et depuis plus de pub gênante
sinon je n ai pas d autre idée
Avatar du membre
par nicole62
#175080
re, je ne vois pas de changement pour le moment, toujours autant de pub.

voici le rapport


Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 23/02/2016
Heure de l'analyse: 09:26
Fichier journal: mbam.txt
Administrateur: Oui

Version: 2.2.0.1024
Base de données de programmes malveillants: v2016.02.23.01
Base de données de rootkits: v2016.02.17.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: nicolas

Type d'analyse: Analyse personnalisée
Résultat: Terminé
Objets analysés: 569615
Temps écoulé: 2 h, 42 min, 5 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 2
PUP.Optional.Babylon, HKU\S-1-5-18\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, En quarantaine, [7da0471ddfba2511331f544d55ad56aa],
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{21111111-1111-1111-1111-110111991162}, En quarantaine, [ac71ee7647528da96b788e58b251a35d],

Valeurs du Registre: 1
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{21111111-1111-1111-1111-110111991162}|AppName, Supreme Savings-bg.exe, En quarantaine, [ac71ee7647528da96b788e58b251a35d]

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 22
PUP.Optional.Yontoo, C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll.vir, En quarantaine, [5fbe67fd5e3b73c3d04eeecab54c55ab],
PUP.Optional.PCKeeper, C:\Users\nicolas\AppData\Roaming\ZHP\Quarantine\pckeeper installer (1).exe.VIR, En quarantaine, [e538b8acd7c264d2dd928c89e1247d83],
PUP.Optional.PCKeeper, C:\Users\nicolas\AppData\Roaming\ZHP\Quarantine\pckeeper installer (2).exe.VIR, En quarantaine, [f22b095b4c4d2412cda237def1148779],
PUP.Optional.PCKeeper, C:\Users\nicolas\AppData\Roaming\ZHP\Quarantine\pckeeper installer (3).exe.VIR, En quarantaine, [ec314e16d4c586b0026daf665baa19e7],
PUP.Optional.PCKeeper, C:\Users\nicolas\AppData\Roaming\ZHP\Quarantine\pckeeper installer (4).exe.VIR, En quarantaine, [c25b69fb9bfe2511472867ae808556aa],
PUP.Optional.PCKeeper, C:\Users\nicolas\AppData\Roaming\ZHP\Quarantine\pckeeper installer.exe.VIR, En quarantaine, [2df099cbbedb0c2a8de226efdd288080],
PUP.Optional.Yontoo, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.kingtopdeals.com_0.localstorage, En quarantaine, [8f8ec2a26336ac8a7471ab542ad853ad],
PUP.Optional.Yontoo, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.kingtopdeals.com_0.localstorage-journal, En quarantaine, [27f61c48e3b6ee48d70e8f707d8548b8],
PUP.Optional.Boost, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.boostsaves.com_0.localstorage, En quarantaine, [61bcec78dfba87af2a1c4d8fd92a52ae],
PUP.Optional.Boost, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.boostsaves.com_0.localstorage-journal, En quarantaine, [f12c3e263d5c42f4bf87f0ec1ee551af],
PUP.Optional.PricePeep, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.pricepeep00.pricepeep.net_0.localstorage, Supprimer au redémarrage, [c954ed77a9f0d264464e26dd4db7e31d],
PUP.Optional.PricePeep, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.pricepeep00.pricepeep.net_0.localstorage-journal, En quarantaine, [ea333a2afe9bc373e5afe02309fb9e62],
PUP.Optional.PCKeeper, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_app.pckeeper.com_0.localstorage, En quarantaine, [6bb26ff51287f6401a510f4c9e662ed2],
PUP.Optional.PCKeeper, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_app.pckeeper.com_0.localstorage-journal, En quarantaine, [bf5e7aea762345f1511ac5963cc87f81],
PUP.Optional.eShopComp, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.eshopcomp.com_0.localstorage, En quarantaine, [22fbabb9940554e2fff25fff1be9a759],
PUP.Optional.eShopComp, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.eshopcomp.com_0.localstorage-journal, En quarantaine, [d24b0e56afea86b02fc271ed81833cc4],
PUP.Optional.CrossRider, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage, En quarantaine, [bd60a1c3a8f173c3123eacb6d62e35cb],
PUP.Optional.CrossRider, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage-journal, En quarantaine, [031a4a1adbbe2f0776dad1911be930d0],
PUP.Optional.ReMarkIt.PrxySvrRST, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage, Supprimer au redémarrage, [2fee95cfabeefd39b99c70f7fa0af40c],
PUP.Optional.ReMarkIt.PrxySvrRST, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage-journal, Supprimer au redémarrage, [a27b70f47d1c0234f65f91d62ed634cc],
PUP.Optional.ReMarkIt.PrxySvrRST, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markit00.re-markit.co_0.localstorage, Supprimer au redémarrage, [43dabca8a4f5181e084d66012ed66d93],
PUP.Optional.ReMarkIt.PrxySvrRST, C:\Users\nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markit00.re-markit.co_0.localstorage-journal, Supprimer au redémarrage, [988587ddbfdae74f480ded7acc3831cf],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
Avatar du membre
par nicole62
#175084
J'utilise chrome. Maintenant , dés que je recharge la page du forum, malwarebytes anti- malware bloque une dizaine de site malvaillant.
Avatar du membre
par 2011N2
#175089
Re,

Ah d'accord je pensais à la synchronisation qui posait souci, mais réinitialise-le tout de même puis donne des nouvelles.

Gabriel.
Experience the best game of all time

When it comes to good and engaging horror games, n[…]

Bonjour à tous, Depuis plusieurs ann&eacut[…]

unique casino

Enfin, en France, j'ai trouvé un site d&eac[…]