Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1621 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  J'ai des pubs qui apparaisses sur steam

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

J'ai des pubs qui apparaisses sur steam

n°3246297
fr-_-vazoz
Posté le 30-08-2016 à 11:55:09  profilanswer
 

Bonjour,
J'ai des pubs qui apparaisses sur steam, c'est des pubs bizzares. Quand je les ferme, sa m'ouvre une page internet de steam. J'ai essayer de les enlever avec des anti-malware mais cela ne marche pas.
Sa me dérange beaucoup et je voudrais s'avoir si des personnes sais comment faire, si oui je voudrais bien de l'aide.

mood
Publicité
Posté le 30-08-2016 à 11:55:09  profilanswer
 

n°3246340
monk521
Posté le 30-08-2016 à 12:52:19  profilanswer
 

Bonjour,  
 
 
 
Je te propose d'utiliser dans un premier temps ZHPDiag pour diagnostiquer l'infection.
   
 
 
 
:) Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport ?

 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé par défaut dans la rubrique Téléchargements de l'Explorateur de                          fichiers de Windows.                          
 

  • Installer le programme en faisant un double clic gauche de la souris sur le fichier ZHPDiag3.exe.  


  • Puis, à partir du bureau, faire un clic droit de la souris sur l'icone de ZHPDiag et choisir "Exécuter en tant qu'administrateur".


  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/2015/07/02/150702075332414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberger le rapport sur le site www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

n°3246361
fr-_-vazoz
Posté le 30-08-2016 à 14:34:42  profilanswer
 

Voila ce que ca ma donner : http://www.cjoint.com/c/FHEmIlLlXPr

n°3246367
monk521
Posté le 30-08-2016 à 15:04:09  profilanswer
 

Merci d'utiliser aussi cet outil.
 
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données.


  • Sous "Analyse facultative", cocher les cases suivantes :


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.

n°3246369
fr-_-vazoz
Posté le 30-08-2016 à 15:29:45  profilanswer
 
n°3246375
monk521
Posté le 30-08-2016 à 15:57:11  profilanswer
 

On procède au nettoyage du PC.
 
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


  • Puis, copier toutes les lignes en gras ci dessous:


    Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
            gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
Hosts:
EmptyTemp:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =  
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =  
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =  
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =  
HKU\S-1-5-21-2092775352-3354947105-1837627873-1002\Software\Microsoft\Internet Explorer\Main,Start Page =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002 -> {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
CHR HomePage: qudachmupishplalily -> search.mpc.am
CHR StartupUrls: qudachmupishplalily -> "hxxps://www.google.fr/"
CHR DefaultSearchURL: qudachmupishplalily -> hxxps://fr.search.yahoo.com/search?ei={inputEncoding}&fr=crmas&p={searchTerms}
CHR DefaultSearchKeyword: qudachmupishplalily -> fr.yahoo.com
CHR DefaultSuggestURL: qudachmupishplalily -> hxxps://fr.search.yahoo.com/sugg/chrome?output=fxjson&appid=crmas&command={searchTerms}
Task: {626804CF-1E6A-4BA4-85D3-9BF532C3F3F7} - \WPD\SqmUpload_S-1-5-21-2092775352-3354947105-1837627873-1001  
Task: {BE970FA4-BBCC-44E0-82E8-BEAD3E7124AE} - \WPD\SqmUpload_S-1-5-21-2092775352-3354947105-1837627873-1002
ShortcutWithArgument: C:\Users\kilian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7dc2e4d4ae6cc8f4\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=qudachmupishplalily
[-HKLM\SOFTWARE\Wow6432Node\06150751D9C3CAA3403C60B0CF3663E0]
C:\Program Files (x86)\0zr85BF
C:\Program Files (x86)\Bvafivagh
C:\Program Files (x86)\{516D9F5A-D8E3-485A-838A-AE688ED07E5C}
C:\Users\kilian\AppData\Local\fwoshdrauspliition
Cmd: dir C:\ProgramData\ProductData /s
Cmd: dir C:\Users\kilian\AppData\Local\Packages /s

 
 

  • Dans le bloc-notes ouvert, faire un clic de la souris et choisir Coller (toutes les lignes en gras s'inscrivent).  


  • Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ... et cliquer la rubrique Bureau. Dans la case nom de fichier, écrire fixlist et cliquer sur Enregistrer.  


  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, le rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

n°3246382
fr-_-vazoz
Posté le 30-08-2016 à 16:35:58  profilanswer
 

Je ne trouve pas le rapport sur mon ord, et quand je lance FRST64 sa me met Failed to uptade (1)

n°3246388
monk521
Posté le 30-08-2016 à 17:25:57  profilanswer
 

Le rapport se trouve à coté d'où FRST a été lancé soit en principe à partir du bureau comme expliqué dans le tutoriel. Revoir les explications sinon pour utiliser FRST en mode correction.

n°3246396
fr-_-vazoz
Posté le 30-08-2016 à 18:26:40  profilanswer
 

Je fait le truc mais je n'ai pas le rapport, et quand je l'ouvre ce me met sa ; http://www.cjoint.com/c/FHEqzHMvPsr


Message édité par fr-_-vazoz le 30-08-2016 à 18:27:14
n°3246405
monk521
Posté le 30-08-2016 à 19:48:11  profilanswer
 

D'après la capture, FRST se met à jour, il faut donc attendre qu'il soit indiqué "l'outil est prêt à fonctionner".  
 
Si le programme reste bloqué sur "Recherche de mises à jour, veuillez patienter", supprimer le programme et le retélécharger, etc..


Message édité par monk521 le 30-08-2016 à 19:48:36
mood
Publicité
Posté le 30-08-2016 à 19:48:11  profilanswer
 

n°3246409
fr-_-vazoz
Posté le 30-08-2016 à 20:02:08  profilanswer
 

Parfait, j'ai réussi : http://www.cjoint.com/c/FHEsbSaEMnr

n°3246410
monk521
Posté le 30-08-2016 à 20:05:17  profilanswer
 

Le rapport est tronqué, je ne vois pas ce qu'il a supprimé.  :??:  
 
Refaire une analyse avec FRSTet me fournir les 2 rapports (FRST + addition.txt).

n°3246415
fr-_-vazoz
Posté le 30-08-2016 à 21:16:08  profilanswer
 
n°3246433
monk521
Posté le 31-08-2016 à 07:25:23  profilanswer
 

Rien n'a été supprimé. Il faut reprendre l'étape de la suppression.  

n°3246477
fr-_-vazoz
Posté le 31-08-2016 à 12:26:59  profilanswer
 

Il faut refaire le ZHPDiag.txt ?

n°3246481
monk521
Posté le 31-08-2016 à 12:49:19  profilanswer
 

Non, il faut réutiliser FRST en mode correction car rien n'a été supprimé. Faire ce qui suit.
 
 
Attendre que le programme se mette à jour.
 
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


  • Puis, copier toutes les lignes en gras ci dessous:


    Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
            gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
Hosts:
EmptyTemp:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =  
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =  
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =  
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =  
HKU\S-1-5-21-2092775352-3354947105-1837627873-1002\Software\Microsoft\Internet Explorer\Main,Start Page =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002 -> {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
CHR HomePage: qudachmupishplalily -> search.mpc.am
CHR StartupUrls: qudachmupishplalily -> "hxxps://www.google.fr/"
CHR DefaultSearchURL: qudachmupishplalily -> hxxps://fr.search.yahoo.com/search?ei={inputEncoding}&fr=crmas&p={searchTerms}
CHR DefaultSearchKeyword: qudachmupishplalily -> fr.yahoo.com
CHR DefaultSuggestURL: qudachmupishplalily -> hxxps://fr.search.yahoo.com/sugg/chrome?output=fxjson&appid=crmas&command={searchTerms}
Task: {626804CF-1E6A-4BA4-85D3-9BF532C3F3F7} - \WPD\SqmUpload_S-1-5-21-2092775352-3354947105-1837627873-1001  
Task: {BE970FA4-BBCC-44E0-82E8-BEAD3E7124AE} - \WPD\SqmUpload_S-1-5-21-2092775352-3354947105-1837627873-1002
ShortcutWithArgument: C:\Users\kilian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7dc2e4d4ae6cc8f4\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=qudachmupishplalily
[-HKLM\SOFTWARE\Wow6432Node\06150751D9C3CAA3403C60B0CF3663E0]
C:\Program Files (x86)\0zr85BF
C:\Program Files (x86)\Bvafivagh
C:\Program Files (x86)\{516D9F5A-D8E3-485A-838A-AE688ED07E5C}
C:\Users\kilian\AppData\Local\fwoshdrauspliition
Cmd: dir C:\ProgramData\ProductData /s
Cmd: dir C:\Users\kilian\AppData\Local\Packages /s

 
 

  • Dans le bloc-notes ouvert, faire un clic de la souris et choisir Coller (toutes les lignes en gras s'inscrivent).  


  • Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ... et cliquer la rubrique Bureau. Dans la case nom de fichier, écrire fixlist et cliquer sur Enregistrer.  


  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, le rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

n°3246485
fr-_-vazoz
Posté le 31-08-2016 à 12:57:33  profilanswer
 
n°3246488
monk521
Posté le 31-08-2016 à 13:01:11  profilanswer
 

Le programme ne marche pas. Supprime l’icône de FRST, retélécharge le programme, copie/colle-le sur le bureau et recommence l'étape de la suppression.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  J'ai des pubs qui apparaisses sur steam

 

Sujets relatifs
Fausse barre de recherche sur steam[Résolu]HDD stockage disparu après M.A.J
Pub intempestive sur SteamPubs sur steam
problème de pubs intempestivesJ'ai du loupé quelque chose !!
pubs sur l'appmication steamoffert4U des pubs sans cesses
Plus de sujets relatifs à : J'ai des pubs qui apparaisses sur steam


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR