Comment faire pour virer les publicités "ads by blockandsurf" sous chrome et firefox ?
Je viens de faire adwcleaner, roguekiller, ccleaner, malwarebytes. J'ai désinstallé et réinstallé chrome, j'ai installé firefox (qui n'était pas sur le PC), il n'y a rien dans ajout/sup de programmes, dans msconfig j'ai tout désactivé sauf l'antivirus (MSE) et je suis sous Windows 7.
Je suis à court d'idées pour le virer, merci de votre aide.
Ads by BlockandSurf
Modérateurs : Mods Windows, Helper
Re: Ads by BlockandSurf
En allant sous chrome sur le site leboncoin.fr je suis directement redirigé sur le site jd.jnadoso.com qui me propose une fausse installation de flash player.
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Ads by BlockandSurf
bah ouai c'est tout pourri 
-----------------------------

- créer un point de restauration systeme, on sait jamais > http://www.chantal11.com/2009/04/creer- ... s-windows/
- Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
Copie/colle dedans ce qui suit :
R2 webinstrNHK; C:\Windows\system32\Drivers\webinstrNHK.sys [56432 2015-01-05] (Corsica)
AppInit_DLLs-x32: C:/PROGRA~3/{B53F5~1/171~1.0/lore.dll => C:/PROGRA~3/{B53F5~1/171~1.0/lore.dll [649216 2015-01-05] ()
Toolbar: HKLM - No Name - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - No File
Toolbar: HKLM-x32 - No Name - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - No File
Handler: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - No File
Handler: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - No File
Winsock: Catalog9 01 C:\Windows\SysWOW64\ColorMedia.dll [332608] (CartCrunch Israel Ltd.)
Winsock: Catalog9 02 C:\Windows\SysWOW64\ColorMedia.dll [332608] (CartCrunch Israel Ltd.)
Winsock: Catalog9 03 C:\Windows\SysWOW64\ColorMedia.dll [332608] (CartCrunch Israel Ltd.)
Winsock: Catalog9 04 C:\Windows\SysWOW64\ColorMedia.dll [332608] (CartCrunch Israel Ltd.)
Winsock: Catalog9 16 C:\Windows\SysWOW64\ColorMedia.dll [332608] (CartCrunch Israel Ltd.)
Winsock: Catalog9-x64 01 C:\Windows\system32\ColorMedia64.dll [378544] (CartCrunch Israel Ltd.)
Winsock: Catalog9-x64 02 C:\Windows\system32\ColorMedia64.dll [378544] (CartCrunch Israel Ltd.)
Winsock: Catalog9-x64 03 C:\Windows\system32\ColorMedia64.dll [378544] (CartCrunch Israel Ltd.)
Winsock: Catalog9-x64 04 C:\Windows\system32\ColorMedia64.dll [378544] (CartCrunch Israel Ltd.)
Winsock: Catalog9-x64 16 C:\Windows\system32\ColorMedia64.dll [378544] (CartCrunch Israel Ltd.)
2015-01-06 00:24 - 2015-01-06 00:24 - 00628496 _____ (CMI Limited) C:\Users\Christine\AppData\Local\nsb273A.tmp
2015-01-06 00:24 - 2015-01-06 00:24 - 00000039 _____ () C:\Users\Christine\AppData\Roaming\WB.CFG
2015-01-05 23:48 - 2015-01-05 23:48 - 00613057 _____ (CMI Limited) C:\Users\Christine\AppData\Local\nsi4F82.tmp
2015-01-05 23:29 - 2015-01-06 12:07 - 00000000 ____D () C:\Windows\SysWOW64\Flash
2015-01-05 23:27 - 2015-01-05 23:27 - 00613057 _____ (CMI Limited) C:\Users\Christine\AppData\Local\nsaA436.tmp
2015-01-05 23:26 - 2015-01-05 23:26 - 00056432 _____ (Corsica) C:\Windows\system32\Drivers\webinstrNHK.sys
2015-01-05 23:26 - 2015-01-05 23:26 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNHK_01009.Wdf
2015-01-05 23:23 - 2015-01-05 23:23 - 00000000 ____D () C:\ProgramData\{B53F5DFC-E5BD-8C7A-543B-FCF884B92F76}
2015-01-04 22:59 - 2015-01-04 22:59 - 00003778 _____ () C:\Windows\System32\Tasks\YBROUF
2015-01-04 22:58 - 2015-01-04 22:58 - 00000000 ____D () C:\ProgramData\f89677c6198548a19325bf559bebffc5
2015-01-04 22:57 - 2015-01-06 11:13 - 00003200 _____ () C:\Windows\System32\Tasks\SimpleFiles Installer Starter
Task: {09007590-FC44-44E8-8E15-FFE05847D97E} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Task: {42F8D636-9F5A-4375-B00A-73FE8E945E13} - System32\Tasks\4817 => Wscript.exe C:\Users\CHRIST~1\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
Task: {74CEA5E3-B65A-44DB-842C-8106082AA2BE} - \Selection Tools Update No Task File <==== ATTENTION
Task: {74FD0474-D51D-4FA0-841E-1161534D5996} - System32\Tasks\YBROUF => C:\ProgramData\f89677c6198548a19325bf559bebffc5\f89677c6198548a19325bf559bebffc5.exe [2015-01-04] ()
Task: {C6FAF715-5FCC-4E42-866F-E3D29857C666} - System32\Tasks\{D5AE851B-D7CE-4C32-85E1-6DFB9523D93A} => pcalua.exe -a C:\Users\Christine\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor
EmptyTemp:
- Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau. - Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
Un redémarrage peut être nécessaire (pas obligatoire). - L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
-----------------------------
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: Ads by BlockandSurf
http://pjjoint.malekal.com/files.php?id ... s15t9z11n9
Merci beaucoup, le problème est résolu, vous êtes très doué, comment vous arrivez à savoir ce qu'il faut dépanner ?
Merci beaucoup, le problème est résolu, vous êtes très doué, comment vous arrivez à savoir ce qu'il faut dépanner ?
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Ads by BlockandSurf
t'as toujours une merde dans dans ta couche winsock:
Winsock: Catalog entry 000000000001 => Could not be deleted.
Winsock: Catalog entry 000000000002 => Could not be deleted.
Winsock: Catalog entry 000000000003 => Could not be deleted.
Winsock: Catalog entry 000000000004 => Could not be deleted.
Winsock: Catalog entry 000000000016 => Could not be deleted.
Winsock: Catalog entry 000000000001 => Could not be deleted.
Winsock: Catalog entry 000000000002 => Could not be deleted.
Winsock: Catalog entry 000000000003 => Could not be deleted.
Winsock: Catalog entry 000000000004 => Could not be deleted.
Winsock: Catalog entry 000000000016 => Could not be deleted.
➫ Windows SEVEN : démarrer / Tapez CMD dans la partie Rechercher puis clic droit dessus , executer en tant qu'administrateur
dans la fenetre qui s'ouvre tape et valide par enter :
netsh winsock reset all
redemarre ѡindows une fois l'étape réalisée.
Winsock: Catalog entry 000000000001 => Could not be deleted.
Winsock: Catalog entry 000000000002 => Could not be deleted.
Winsock: Catalog entry 000000000003 => Could not be deleted.
Winsock: Catalog entry 000000000004 => Could not be deleted.
Winsock: Catalog entry 000000000016 => Could not be deleted.
Winsock: Catalog entry 000000000001 => Could not be deleted.
Winsock: Catalog entry 000000000002 => Could not be deleted.
Winsock: Catalog entry 000000000003 => Could not be deleted.
Winsock: Catalog entry 000000000004 => Could not be deleted.
Winsock: Catalog entry 000000000016 => Could not be deleted.
➫ Windows SEVEN : démarrer / Tapez CMD dans la partie Rechercher puis clic droit dessus , executer en tant qu'administrateur
dans la fenetre qui s'ouvre tape et valide par enter :
netsh winsock reset all
redemarre ѡindows une fois l'étape réalisée.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique

