Problemes pages pubs de partout

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

lapiou59

Problemes pages pubs de partout

par lapiou59 »

Bonjour Malekal_morte-

j'ai récupéré le pc d'un ami qui est infecté par un virus qui affiche des pages de pubs partout.
Aussitôt que je clique quelque part une autre page s'ouvre je ne sais plus quoi faire.
Je pense avoir choppé efix pro et autres pubs.
J"ai installé et executé adwcleaner en premier
J"ai suivi le tuto avec FRST et créé les 3 petits fichiers ci joints.

http://pjjoint.malekal.com/files.php?id ... 6r5l13k9x7
http://pjjoint.malekal.com/files.php?id ... c7v5u11h15
http://pjjoint.malekal.com/files.php?id ... x5e15p8q14

c'est mon premier message j'espere avoir été clair , ne rien avoir oublié
et surtout ne pas m'être trompé de section.

Merci d"avance à vous de votre aide.
bye
Malekal_morte
Messages : 113188
Inscription : 10 sept. 2005 13:57

Re: Problemes pages pubs de partout

par Malekal_morte »

Salut,

Désinstalle les programmes IOBit.

Supprime le DNS à 127.0.0.1, soit avec RogueKiller, soit manuellement, tu remets les DNS en automatique.
=> http://forum.malekal.com/reinitialiser- ... 48312.html

puis :


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar ... -frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


S2 tabhvcR; C:\ProgramData\jwPrDXL\tabhvcR.exe [X]
S2 wpsvc_1.10.0.1; C:\Program Files (x86)\WordProser_1.10.0.1\Service\wpsvc.exe [X]
R1 wpnfd_1_10_0_1; C:\Windows\System32\drivers\wpnfd_1_10_0_1.sys [58240 2014-10-14] (Word Proser)
S2 SPDRIVER_1.38.0.1425; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1.38.0.1425\jsdrv.sys [X]
2015-05-10 12:29 - 2014-08-16 00:47 - 00000000 ____D () C:\ProgramData\Adblocker
2015-05-10 12:28 - 2014-08-16 00:47 - 00000000 ____D () C:\Program Files (x86)\Adblocker
2015-05-10 15:25 - 2014-12-15 16:38 - 00000000 ____D () C:\ProgramData\KingCouPon
2015-05-10 15:25 - 2014-10-21 15:14 - 00000000 ____D () C:\ProgramData\jwPrDXL
2015-05-10 17:32 - 2014-01-05 19:18 - 00000000 ____D () C:\Users\Loubnaw\AppData\Roaming\nationzoom
2015-05-10 18:08 - 2014-12-03 20:33 - 00000000 ____D () C:\Users\Loubnaw\AppData\Local\23628
Task: {D9A03FD2-F23C-4EE4-B991-42910CB1039C} - System32\Tasks\Fifth => C:\Users\Loubnaw\AppData\Roaming\Fifth\Fifth.exe <==== ATTENTION
Task: {962212E0-9444-442D-9EDF-DD82C1ECB5CE} - System32\Tasks\PenWes => C:\Program Files (x86)\PenWes\dnshelper.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
lapiou59

Re: Problemes pages pubs de partout

par lapiou59 »

Salut

je ne trouve pas le programme IOBit
je pensais l"avoir supprimé hier.
mais apparemment si il est encore là
ou puis je le trouver.
Pour ce qui est du dns il se remet automatiquement

Merci
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Problemes pages pubs de partout

par angelique »

  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :

    S2 tabhvcR; "C:\ProgramData\jwPrDXL\tabhvcR.exe" [X]
    S2 wpsvc_1.10.0.1; "C:\Program Files (x86)\WordProser_1.10.0.1\Service\wpsvc.exe" [X]
    R1 wpnfd_1_10_0_1; C:\Windows\System32\drivers\wpnfd_1_10_0_1.sys [58240 2014-10-14] (Word Proser)
    S2 SPDRIVER_1.38.0.1425; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1.38.0.1425\jsdrv.sys [X]
    Task: {0C004EB7-3AE2-4810-B80D-BE571EB52B54} - System32\Tasks\UpdateVO => C:\Users\Loubnaw\AppData\Roaming\VOPackage\VOPackage.exe
    Task: {13D88FB7-0F05-4017-95DC-87B9E77E0A0A} - System32\Tasks\OMESupervisor => C:\Users\Loubnaw\AppData\Local\omesuperv.exe <==== ATTENTION
    Task: {27D75855-9FE9-44B6-BAD7-468D5A865170} - System32\Tasks\{84CDD969-5E84-4831-A6A1-9BDDC5CC7063} => pcalua.exe -a "C:\Users\Loubnaw\Downloads\Player Setup.exe" -d C:\Users\Loubnaw\Desktop
    Task: {5608B724-0C61-4C1C-BD6A-8CE452E5C95A} - System32\Tasks\SPBIW_UpdateTask_Time_343033353434393534322d505b2d34454137455a5a786c => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 <==== ATTENTION
    Task: {962212E0-9444-442D-9EDF-DD82C1ECB5CE} - System32\Tasks\PenWes => C:\Program Files (x86)\PenWes\dnshelper.exe <==== ATTENTION
    Task: {D9A03FD2-F23C-4EE4-B991-42910CB1039C} - System32\Tasks\Fifth => C:\Users\Loubnaw\AppData\Roaming\Fifth\Fifth.exe <==== ATTENTION
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client" /f
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\fst_fr_406" /f
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings" /f
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Wd" /f
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BService" /f
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BService64" /f
    C:\Program Files (x86)\Boxore
    C:\Program Files (x86)\fst_fr_406
    C:\Program Files (x86)\Common Files\Spigot
    IFEO\jumpflip: [Debugger] tasklist.exe
    IFEO\volaro: [Debugger] tasklist.exe
    IFEO\vonteera: [Debugger] tasklist.exe
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    BHO: No Name -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> No File
    BHO: No Name -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> No File
    BHO: No Name -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> No File
    2015-05-10 17:32 - 2014-01-05 19:18 - 00000000 ____D () C:\Users\Loubnaw\AppData\Roaming\nationzoom
    2015-05-10 16:56 - 2009-07-14 07:09 - 00000000 ____D () C:\Windows\System32\Tasks\WPD
    2015-05-10 15:25 - 2014-12-15 16:38 - 00000000 ____D () C:\ProgramData\KingCouPon
    2015-05-10 15:25 - 2014-10-21 15:14 - 00000000 ____D () C:\ProgramData\jwPrDXL
    C:\Program Files (x86)\ShopperPro
    C:\Program Files (x86)\WordProser_1.10.0.1
    C:\Users\Loubnaw\AppData\Roaming\VOPackage
    C:\ProgramData\ShopperPro
    C:\Program Files (x86)\ShopperPro
    Hosts:
    EmptyTemp:
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
lapiou59

Re: Problemes pages pubs de partout

par lapiou59 »

salut

Voici le rapport
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-05-2015
Ran by Amina at 2015-05-11 10:50:29 Run:1
Running from C:\Users\Amina\Desktop
Loaded Profiles: Amina (Available profiles: Amina)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
S2 tabhvcR; "C:\ProgramData\jwPrDXL\tabhvcR.exe" [X]
S2 wpsvc_1.10.0.1; "C:\Program Files (x86)\WordProser_1.10.0.1\Service\wpsvc.exe" [X]
R1 wpnfd_1_10_0_1; C:\Windows\System32\drivers\wpnfd_1_10_0_1.sys [58240 2014-10-14] (Word Proser)
S2 SPDRIVER_1.38.0.1425; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1.38.0.1425\jsdrv.sys [X]
Task: {0C004EB7-3AE2-4810-B80D-BE571EB52B54} - System32\Tasks\UpdateVO => C:\Users\Loubnaw\AppData\Roaming\VOPackage\VOPackage.exe
Task: {13D88FB7-0F05-4017-95DC-87B9E77E0A0A} - System32\Tasks\OMESupervisor => C:\Users\Loubnaw\AppData\Local\omesuperv.exe <==== ATTENTION
Task: {27D75855-9FE9-44B6-BAD7-468D5A865170} - System32\Tasks\{84CDD969-5E84-4831-A6A1-9BDDC5CC7063} => pcalua.exe -a "C:\Users\Loubnaw\Downloads\Player Setup.exe" -d C:\Users\Loubnaw\Desktop
Task: {5608B724-0C61-4C1C-BD6A-8CE452E5C95A} - System32\Tasks\SPBIW_UpdateTask_Time_343033353434393534322d505b2d34454137455a5a786c => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: {962212E0-9444-442D-9EDF-DD82C1ECB5CE} - System32\Tasks\PenWes => C:\Program Files (x86)\PenWes\dnshelper.exe <==== ATTENTION
Task: {D9A03FD2-F23C-4EE4-B991-42910CB1039C} - System32\Tasks\Fifth => C:\Users\Loubnaw\AppData\Roaming\Fifth\Fifth.exe <==== ATTENTION
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\fst_fr_406" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Wd" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BService" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BService64" /f
C:\Program Files (x86)\Boxore
C:\Program Files (x86)\fst_fr_406
C:\Program Files (x86)\Common Files\Spigot
IFEO\jumpflip: [Debugger] tasklist.exe
IFEO\volaro: [Debugger] tasklist.exe
IFEO\vonteera: [Debugger] tasklist.exe
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
BHO: No Name -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> No File
BHO: No Name -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> No File
BHO: No Name -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> No File
2015-05-10 17:32 - 2014-01-05 19:18 - 00000000 ____D () C:\Users\Loubnaw\AppData\Roaming\nationzoom
2015-05-10 16:56 - 2009-07-14 07:09 - 00000000 ____D () C:\Windows\System32\Tasks\WPD
2015-05-10 15:25 - 2014-12-15 16:38 - 00000000 ____D () C:\ProgramData\KingCouPon
2015-05-10 15:25 - 2014-10-21 15:14 - 00000000 ____D () C:\ProgramData\jwPrDXL
C:\Program Files (x86)\ShopperPro
C:\Program Files (x86)\WordProser_1.10.0.1
C:\Users\Loubnaw\AppData\Roaming\VOPackage
C:\ProgramData\ShopperPro
C:\Program Files (x86)\ShopperPro
Hosts:
EmptyTemp
*****************

tabhvcR => Service deleted successfully.
wpsvc_1.10.0.1 => Service deleted successfully.
wpnfd_1_10_0_1 => Unable to stop service
wpnfd_1_10_0_1 => Service deleted successfully.
SPDRIVER_1.38.0.1425 => Service deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0C004EB7-3AE2-4810-B80D-BE571EB52B54}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0C004EB7-3AE2-4810-B80D-BE571EB52B54}" => Key deleted successfully.
C:\Windows\System32\Tasks\UpdateVO => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UpdateVO" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{13D88FB7-0F05-4017-95DC-87B9E77E0A0A}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{13D88FB7-0F05-4017-95DC-87B9E77E0A0A}" => Key deleted successfully.
C:\Windows\System32\Tasks\OMESupervisor => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OMESupervisor" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{27D75855-9FE9-44B6-BAD7-468D5A865170}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{27D75855-9FE9-44B6-BAD7-468D5A865170}" => Key deleted successfully.
C:\Windows\System32\Tasks\{84CDD969-5E84-4831-A6A1-9BDDC5CC7063} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{84CDD969-5E84-4831-A6A1-9BDDC5CC7063}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5608B724-0C61-4C1C-BD6A-8CE452E5C95A}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5608B724-0C61-4C1C-BD6A-8CE452E5C95A}" => Key deleted successfully.
C:\Windows\System32\Tasks\SPBIW_UpdateTask_Time_343033353434393534322d505b2d34454137455a5a786c => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SPBIW_UpdateTask_Time_343033353434393534322d505b2d34454137455a5a786c" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{962212E0-9444-442D-9EDF-DD82C1ECB5CE}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{962212E0-9444-442D-9EDF-DD82C1ECB5CE}" => Key deleted successfully.
C:\Windows\System32\Tasks\PenWes => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PenWes" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D9A03FD2-F23C-4EE4-B991-42910CB1039C}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D9A03FD2-F23C-4EE4-B991-42910CB1039C}" => Key deleted successfully.
C:\Windows\System32\Tasks\Fifth => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Fifth" => Key deleted successfully.

========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client" /f =========

L'op‚ration a r‚ussi.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\fst_fr_406" /f =========

L'op‚ration a r‚ussi.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings" /f =========

L'op‚ration a r‚ussi.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Wd" /f =========

L'op‚ration a r‚ussi.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BService" /f =========

L'op‚ration a r‚ussi.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BService64" /f =========

L'op‚ration a r‚ussi.



========= End of Reg: =========

"C:\Program Files (x86)\Boxore" => File/Directory not found.
"C:\Program Files (x86)\fst_fr_406" => File/Directory not found.
"C:\Program Files (x86)\Common Files\Spigot" => File/Directory not found.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\jumpflip" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\volaro" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\vonteera" => Key deleted successfully.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}" => Key deleted successfully.
HKCR\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA} => Key not found.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}" => Key deleted successfully.
HKCR\CLSID\{B4F3A835-0E21-4959-BA22-42B3008E02FF} => Key not found.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF}" => Key deleted successfully.
HKCR\CLSID\{D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} => Key not found.
C:\Users\Loubnaw\AppData\Roaming\nationzoom => Moved successfully.
C:\Windows\System32\Tasks\WPD => Moved successfully.
C:\ProgramData\KingCouPon => Moved successfully.
C:\ProgramData\jwPrDXL => Moved successfully.
"C:\Program Files (x86)\ShopperPro" => File/Directory not found.
"C:\Program Files (x86)\WordProser_1.10.0.1" => File/Directory not found.
"C:\Users\Loubnaw\AppData\Roaming\VOPackage" => File/Directory not found.
"C:\ProgramData\ShopperPro" => File/Directory not found.
"C:\Program Files (x86)\ShopperPro" => File/Directory not found.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp => Error: No automatic fix found for this entry.


The system needed a reboot.

==== End of Fixlog 10:50:37 ====
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Problemes pages pubs de partout

par angelique »

c'est mieux ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
lapiou59

Re: Problemes pages pubs de partout

par lapiou59 »

Salut

oui c'est beaucoup mieux j'ai encore des pubs sur les sites ,ce qui doit être normal
mais les pages ne s'ouvrent plus toutes seules à part celle ci
"http://fr.efix.com/lp/slm/index.php?tra ... f4_1&nms=1."
Merci encore de m'avoir aidé.
J'ai une derniére question .
En cherchant" avec mon programme "youruninstaller " je me suis rendu compte qu'il y avait
beaucoup de dossier "windows live", dois je les desinstaller?
J'ai aussi pu situé le dossier IOBIT "C:\Program Files (x86)\IObit".
Que dois je faire?

Merci
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Problemes pages pubs de partout

par angelique »

laisse windows live

oui c'est beaucoup mieux j'ai encore des pubs sur les sites ,ce qui doit être normal
mais les pages ne s'ouvrent plus toutes seules à part celle ci
"http://fr.efix.com/lp/slm/index.php?tra ... f4_1&nms=1."
quel navigateur ?


le truc Iobit c'est Smart Defrag 3 (HKLM-x32\...\Smart Defrag 3_is1) (Version: 3.3 - IObit)
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
lapiou59

Re: Problemes pages pubs de partout

par lapiou59 »

Désolé
j'étais parti et en revenant le portable me rouvre des pages.
dois je recommencer avec FRST64 vous envoyer les 3 fichiers texte?
Mon navigateur est mozilla.

Merci
lapiou59

Re: Problemes pages pubs de partout

par lapiou59 »

Salut
j'ai recommencé le scan voilà le résultat.

http://pjjoint.malekal.com/files.php?id ... 11j13m15e9
http://pjjoint.malekal.com/files.php?id ... 12q9g10j10
http://pjjoint.malekal.com/files.php?id ... 14j11o12i9

J’espère m'en sortir sinon je suis bon pour une recuperation de donnees
et un formatage.
Merci.
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Problemes pages pubs de partout

par angelique »

1 . Sauvegarder restaurer ses marque-pages Firefox . > https://www.malekal.com/sauvegarder-fav ... efox-edge/

2 . Télécharger setup d'installation hors ligne > http://www.mozilla.org/en-US/firefox/all/ Fermer Firefox et le desinstaller

3 . executer ---> %appdata%

supprime dans Roaming\Mozilla < supprime

C:\Program Files (x86)\Mozilla Firefox < supprime

4 . Reinstalle Firefox


5 . restaurer ses marque-pages Firefox , voir 1 .


6 . Met Adblock: https://addons.mozilla.org/en-US/firefo ... lock-plus/

Mettre "actif" d'un clic les modules ci dessous qui apparraissent apres installation de ADBlock : chrome://adblockplus/content/ui/firstRun.html

Image

List FR + EasyList << à mettre à jour regulièrement ainsi que les autres



Image

NOTE POUR Adblock :
Certains sites abusent des publicités, dont leurs pages peuvent en être inondées (cela ralentit la navigation etc). Mais notez que les publicités sont parfois le seul revenus des sites WEB.
Filtrer toutes les publicités peuvent, par exemple, pénaliser ces sites, c’est notamment le cas de malekal.com
Si vous pensez que certains sites le méritent, vous pouvez les ajouter en liste blanche.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
lapiou59

Re: Problemes pages pubs de partout

par lapiou59 »

salut Angélique

Tu m'as sorti une épine du pied car je pense que si vous n'aviez pas été là
j'étais bon pour un formatage.
Merci encore pour votre aide , je recommanderai ce site à beaucoup de monde .
Longue vie à votre forum.

Cordialement.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »