ads by online browser advertising???2016-09-08T12:29:53+00:00

Dépannage Informatique : ads by online browser advertising???

  • Auteur
    Messages
  • hugow
    Participant
    Nombre d'articles : 11

    Bonjour,

    Depuis peu mon ordinateur est extrêmement lent et il y a entre autres une pub qui revient tout le temps “ads by onlinebrowseradvertisisng”

    j’ai passé plusieurs fois adw cleaner, malwarebyte, rien n’y fait, j’ai essayé shortcutmodule, qui avait bien fonctionné sur mon autre pc,

    il ne s’ouvre pas il me met un message d’erreur “variable used without being declared” du coup que faire?? je suis un peu perdu!! :what:

  • Killer_Virus
    Participant
    Nombre d'articles : 111

    Bonjour et bienvenue sur Sosvirus 🙂

    • Télécharge Junkware Removal Tool (de thisisu) sur ton bureau.
    • Lance Junkware Removal Tool, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Appuie sur n’importe quelle touche.

    • Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.
    • Héberge le rapport JRT.txt surSosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Et enfin, on va faire un diagnostique poussé de ton PC 🙂

    • Télécharge FRST (de Farbar) sur ton bureau !
    • Ferme toutes les applications en cours !

    • Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case Addition.txt
    • Clique sur Scan

    • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse

    A te relire 🙂

  • hugow
    Participant
    Nombre d'articles : 11

    rebonjour,

    déjà merci a toi de me donner un coup de main bénévolement! 😉

    ensuite j’ai mis le lien de l’analyse JRT ci dessous

    http://cjoint.com/?3DukGT3Ua29” onclick=”window.open(this.href);return false;

    je te poste l’autre dès que je l’ai fait,

    à tout de suite.

  • Killer_Virus
    Participant
    Nombre d'articles : 111

    Salut 😀

    Pas de soucis 😉 Par contre, ton PC a l’air propre niveau adware, je me demande si ce ne serait pas les sites que tu consultes qui seraient truffés de pub 🙂

    ++

  • hugow
    Participant
    Nombre d'articles : 11

    …et la suite: les deux rapports frst64

    http://cjoint.com/?3DukOOc0hfm” onclick=”window.open(this.href);return false;

    http://cjoint.com/?3DukPGmdMzH” onclick=”window.open(this.href);return false;

    merci encore,

  • hugow
    Participant
    Nombre d'articles : 11

    du coup cela voudrais dire que SOS virus est truffé de pub,

    il y a des fenêtres et des liens “ads by online advertising” un peu partout dessus,

    et pas sur mon autre pc juste a coté?

  • Killer_Virus
    Participant
    Nombre d'articles : 111

    Salut 🙂

    Tu possèdes un crack d’un produit Adobe : je te conseille de le supprimer, c’est peut-être de là que vient ton infection 😉
    Je vois que tu as USBFix, as-tu suivi une désinfection récemment ?
    Puis-je avoir ce rapport : C:UsbFix [Clean 2] USER-PC.txt ?

    Ce rapport montre des infections, mais le script serait minime et ne vaudrait pas le coup : autant tout faire avec ZHPFix 😉

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    ++

  • hugow
    Participant
    Nombre d'articles : 11

    rapport usb fix

    http://cjoint.com/?3Duljj96lwj” onclick=”window.open(this.href);return false;

    rapport rogue killer

    http://cjoint.com/?3DullBKrEuL” onclick=”window.open(this.href);return false;

    http://cjoint.com/?3DulmLX55xz” onclick=”window.open(this.href);return false;

    je t’envoie le rapport zhp une fois fait :P:

    a tout de suite..

  • Killer_Virus
    Participant
    Nombre d'articles : 111

    Ils sortent d’où ces rapports ? Tu fais une désinfection en simultanée ? Car je ne t’ai demandé que l’USBFix hein…

  • hugow
    Participant
    Nombre d'articles : 11

    …et le petit dernier,

    j’ai l’impression d’avoir fait un marathon de l’informatique 😀

    ça devrait être interdit de balancer des pub comme ça!

    http://cjoint.com/?3DulvmhzEP7” onclick=”window.open(this.href);return false;

  • Killer_Virus
    Participant
    Nombre d'articles : 111

    Répond à la question précédente 🙂

  • hugow
    Participant
    Nombre d'articles : 11

    non, c’est les rapports des désinfections que j’avais fait avant de poster sur le forum!

    environ 1 heure avant

  • hugow
    Participant
    Nombre d'articles : 11

    j’avais vu le même cas sur un autre forum, du coup j’avais lancé usb fix rogue killer malware byte et adw,
    mais cela n’a rien donné, alors j’ai posté sur ce topic!! 😉

  • Killer_Virus
    Participant
    Nombre d'articles : 111

    Ok 😀

    Désinstalle si présent tous les produits :
    Google Toolbar
    AVG
    MCAfee
    webssearches uninstaller

    • Copie les lignes ci dessous :
      Script ZHPFix
      [HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer] NoActiveDesktopChanges: Modified
      G2 - GCE: Preference [User DataDefault] [dmgpbjjcdccinnndjdgmegndbmhbgglb] Freeven pro 1.2 v.1.26.17, (Activé) =>PUP.Freeven
      G2 - GCE: Preference [User DataDefault] [majjphhgppkndjjkmhhnbgafooenebhd] MediaPlayerplus v.1.26.21, (Activé) =>PUP.CrossRider
      G2 - GCE: Preference [User DataDefault] [pelmeidfhdlhlbjimpabfcbnnojbboma] Quick Start v.3.2.3, (Activé) =>PUP.QuickStart
      O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
      OPT:O4 - HKLM..Run: [ETDWare] C:Program Files (x86)ElantechETDCtrl.exe (.not file.)
      O4 - HKCU..Run: [AdobeBridge] Clé orpheline
      O4 - HKCU..Run: [Mobile Partner] Clé orpheline
      O4 - HKUSS-1-5-21-3987924192-24917241-3491540205-1000..Run: [AdobeBridge] Clé orpheline
      O4 - HKUSS-1-5-21-3987924192-24917241-3491540205-1000..Run: [Mobile Partner] Clé orpheline
      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
      O23 - Service: Service Component of VO (vosr) . (...) - C:UsersUserAppDataRoamingVOPackageVOsrv.exe (.not file.) =>Adware.Downware
      O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} =>Toolbar.Google
      O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google
      O42 - Logiciel: webssearches uninstaller - (.webssearches.) [HKLM][64Bits] -- webssearches uninstaller =>Hijacker.WebsSearches
      [HKCUSoftwareAppDataLowAvg]
      [HKCUSoftwareAvg]
      [HKCUSoftwareMCAFEE]
      [HKLMSoftwareWow6432NodeAvg]
      [HKLMSoftwareWow6432NodeMcAfee.com]
      [HKLMSoftwareWow6432Nodefree_soft_today] =>Adware.FreeSoftToday
      O43 - CFD: 28/04/2011 - 14:22:43 - [] ----D C:Program Files (x86) (x86)
      O43 - CFD: 17/09/2013 - 10:09:34 - [] ----D C:Program Files (x86)AVG
      O43 - CFD: 17/09/2013 - 10:07:48 - [] ----D C:ProgramDataAVG2013
      O43 - CFD: 08/05/2013 - 20:35:17 - [] ----D C:ProgramDataavg9
      O43 - CFD: 11/05/2012 - 12:59:22 - [] ----D C:ProgramDataMcAfee
      O43 - CFD: 08/06/2013 - 09:45:45 - [] ----D C:UsersUserAppDataRoamingAVG2013
      O43 - CFD: 29/11/2012 - 10:41:05 - [] ----D C:UsersUserAppDataRoamingAVG9
      O43 - CFD: 08/06/2013 - 09:54:31 - [] ----D C:UsersUserAppDataLocalAvg2013
      O51 - MPSK:{18a88944-deee-11e2-a69a-bcaec5d4462f}AutoRuncommand. (...) -- I:AutoRun.exe (.not file.)
      O56 - MWPE:[HKLM...policiesExplorer] - "NoActiveDesktop"=1
      O56 - MWPE:[HKLM...policiesExplorer] - "NoActiveDesktopChanges"=1
      [MD5.367374C1AC6DD13E156802516EB8920C] [SPRF][19/05/2011] (...) -- C:ProgramDataezsidmv.dat [56]
      [MD5.319C37E32EDB050E8431F09ADC7F841A] [SPRF][13/12/2011] (...) -- C:UsersUserAppDataRoaming3kfi9zib1naj8l6s.dat [8]
      [MD5.36E350617C0695DF8E8923FA548C86ED] [SPRF][13/12/2011] (...) -- C:UsersUserAppDataRoaming9g7nalpid3ilnmq2.dat [8]
      [MD5.8797F3592E055284D113FEAA21B71ED3] [WIS][19/05/2011] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:WindowsInstaller1b8224f.msi [28160] =>Toolbar.Google
      HKLMSOFTWAREWow6432NodeMicrosoftTracingbiclient_RASAPI32 =>Adware.MegaSearch
      HKLMSOFTWAREWow6432NodeMicrosoftTracingbiclient_RASMANCS =>Adware.MegaSearch
      HKLMSOFTWAREWow6432NodeMicrosoftTracingBI_RunOnce_RASAPI32 =>Adware.MegaSearch
      HKLMSOFTWAREWow6432NodeMicrosoftTracingBI_RunOnce_RASMANCS =>Adware.MegaSearch
      HKLMSOFTWAREWow6432NodeMicrosoftTracingGoogleToolbarInstaller_RASAPI32 =>Toolbar.Google
      HKLMSOFTWAREWow6432NodeMicrosoftTracingGoogleToolbarInstaller_RASMANCS =>Toolbar.Google
      HKLMSOFTWAREWow6432NodeMicrosoftTracingGoogleToolbarNotifier_RASAPI32 =>Toolbar.Google
      HKLMSOFTWAREWow6432NodeMicrosoftTracingGoogleToolbarNotifier_RASMANCS =>Toolbar.Google
      [HKCRCLSID{AA58ED58-01DD-4d91-8333-CF10577473F7}] (Google Toolbar Helper) =>Toolbar.Google
      [HKLMSoftwareGoogleChromeExtensionsdmgpbjjcdccinnndjdgmegndbmhbgglb] =>PUP.Freeven^
      [HKLMSoftwareGoogleChromeExtensionsmajjphhgppkndjjkmhhnbgafooenebhd] =>PUP.CrossRider^
      [HKLMSoftwareGoogleChromeExtensionspelmeidfhdlhlbjimpabfcbnnojbboma] =>PUP.QuickStart^
      [HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4D91-8333-CF10577473F7}] =>Toolbar.Google^
      [HKLMSYSTEMCurrentControlSetServicesvosr] =>Adware.Downware^
      [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstall{18455581-E099-4BA8-BC6B-F34B2F06600C}] =>Toolbar.Google^
      [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstall{2318C2B1-4965-11d4-9B18-009027A5CD4F}] =>Toolbar.Google^
      [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstallMediaPlayerplus] =>PUP.Freeven^
      [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstallwebssearches uninstaller] =>Hijacker.WebsSearches^
      C:UsersUserAppDataLocalGoogleChromeUser DataDefaultExtensionsdmgpbjjcdccinnndjdgmegndbmhbgglb =>PUP.Freeven^
      C:UsersUserAppDataLocalGoogleChromeUser DataDefaultExtensionsmajjphhgppkndjjkmhhnbgafooenebhd =>PUP.CrossRider^
      C:UsersUserAppDataLocalGoogleChromeUser DataDefaultExtensionspelmeidfhdlhlbjimpabfcbnnojbboma =>PUP.QuickStart^
      [HKLMSoftwareWow6432Nodefree_soft_today] =>Adware.FreeSoftToday^
      C:WindowsInstaller1b8224f.msi =>Toolbar.Google^
      [HKCRCLSID{AA58ED58-01DD-4d91-8333-CF10577473F7}] (Google Toolbar Helper) =>Toolbar.Google^


      EmptyTemp
      EmptyPrefetch
      EmptyCLSID
      EmptyFlash
      SysRestore
    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Puis Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    Puis,

    • Télécharge MBAM en cliquant sur “Version gratuite à télécharger“.
    • Enregistre-le sur ton bureau.
    • Double-clique sur le fichier téléchargé pour lancer le processus d’installation (Si le pare-feu demande l’autorisation de se connecter pour Malwarebytes, accepte)
    • Une fois le logiciel installé et lancé, va dans l’onglet “Examen“.
    • Sélectionne Examen “Personnalisé” puis clique sur Examinez maintenant.
    • Coche tous les lecteurs et toutes les options d’examen (y compris Recherche de rootkits).
    • Veille à ce que Traiter les détections comme malveillants soit sélectionné pour PUP et PUM.
    • Clique sur Lancer l’examen.
    • Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l’examen
    • Une fois l’examen terminé, veille à ce que l’action Quarantaine soit sélectionnée pour tous les éléments détectés.
    • Clique sur Appliquer les actions. S’il est demandé de redémarrer le PC, fais-le.
    • Dans l’onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l’onglet Historique puis Journaux de l’application.
    • Colle le rapport dans ta prochaine réponse.

    ++

  • hugow
    Participant
    Nombre d'articles : 11

    et voilà une journée entière de désinfection :shocked:

    je crois que c’est bon…

    mais du coup pourquoi malware byte ne les avaient pas trouvés la première fois?

    c’est le fait que j’utilisait une ancienne version? elle était a jour pourtant

    du coup je t’ai mis les rapports ci dessous

    http://cjoint.com/?3DutLyDCwDD” onclick=”window.open(this.href);return false;

    http://cjoint.com/?3DutNMMYCU1” onclick=”window.open(this.href);return false;

  • Killer_Virus
    Participant
    Nombre d'articles : 111

    Arf, tu as pris mon ancien script mdr Réinstalle tes logiciels de Torrent 😉

    Pour moi, c’est ok 😉 Tu confirmes ?

  • hugow
    Participant
    Nombre d'articles : 11

    et bah oui c’est nickel,

    en te remerciant pour le temps passé 😉

    salut a toi :merci2:

  • Killer_Virus
    Participant
    Nombre d'articles : 111

    Ce n’est pas fini hein ^^

    1) Supprime tes anciennes versions de Java et télécharge la dernière : https://www.java.com/fr/” onclick=”window.open(this.href);return false;
    2) Mets à jour Adobe Flash Player : https://get.adobe.com/fr/flashplayer/” onclick=”window.open(this.href);return false;

    Puis,

    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    • Coche la case suivantes :
      • Réactiver l’UAC
      • Supprimer les outils de désinfection
      • Purger la restauration système
      • Réinitialisation des paramètres système

    [fin2desinf:1v5emanx][/fin2desinf:1v5emanx]

    Au plaisir 🙂

  • nono73
    Participant
    Nombre d'articles : 8

    Bonjour, j’ai exactement le même problème et mwb et adwcl ne fonctionnent pas, de plus je doit cliquer 4 ou 5 fois sur précédent dans mon navigateur pour que cela fonctionne, comme si les pub actualisaient ma pages 5 fois
    [spoiler:11crku7y][/spoiler:11crku7y]
    je n’arrive pas à poster le rapport zhpdiag, votre site me dit trop de caractères

  • Anonyme
    Nombre d'articles : 0

    Hello :hello: nono,

    Merci d’ouvrir ton propre sujet, pour cela clic sur ce lien : posting.php?mode=post&f=6

    Tu recevras une aide personnalisé sur ton sujet 😉

    Pour ton rapport ZHPDiag, héberge le sur cjoint.com, puis copie/colle le lien fourni dans ton sujet 😉

    @ tout de suite 🙂

Le sujet ‘ads by online browser advertising???’ est fermé à de nouvelles réponses.