Pubs intempestives

Résolu/Fermé
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012 - 24 avril 2010 à 12:54
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012 - 25 avril 2010 à 18:30
bonjour à tous


j'ai un problème depuis que l'on m'a réinitialisé mon disque dur suite à un plantage : malgrés le bloquage des pages intempestives, certaines de celles ci continuent à s'ouvrir, et régulièrement, lorsque j'ouvre IE j'ai lo.st en page d'accueil au lieu de google qui est parametré par defaut
merci d'avance pour votre aide

8 réponses

Salut, peux tu faire un scan avec ceci:

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

éteinds ta box avant et fais un scan,

poste le rapport ici
1
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
25 avril 2010 à 14:08
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24/04/10 à 20:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:53:51 le 25/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-PC (Packard Bell BV IMEDIA D2850)
Utilisateur actuel: Steffy (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\AGI
C:\Program Files\Fast Browser Search
C:\Program Files\SGPSA
C:\Program Files\Soft2PC
C:\ProgramData\AGI
C:\Users\Steffy\AppData\Local\Soft2PC
C:\Users\Steffy\AppData\Roaming\Soft2PC
C:\Users\stephy\AppData\Roaming\agi
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\soft2PC
HKLM\Software\bandoo
HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
HKLM\Software\soft2PC
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://google.fr/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\Steffy\AppData\Local\Temp: 12 Fichier(s), 7 Dossier(s)
C:\Users\Steffy\AppData\Roaming\Microsoft\Windows\Cookies: 36 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 421 Fichier(s), 31 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 3364 Octet(s)
.
Fin à: 13:59:09, 25/04/2010
.
============== E.O.F - SCAN[1] ==============
0
Dacodac, méme opération,

tu éteinds ta box et tu fais Nétoyer

poste le rapport,stp

ensuite télécharge ceci: https://www.commentcamarche.net/telecharger/securite/8995-emsisoft-anti-malware/

fais la mise à jour et un scan en détails

tu mettras tout se qu'il trouve en quarantaine!!

poste le rapport ici,stp
1
Version - Emsisoft Anti-Malware 4.5
Dernière mise à jour : 25/04/2010 14:40:23

Paramètres des balayages :

Type de balayage : N/A
Objets : Mémoire, Traces, Cookies, C:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche

Début du balayage : 25/04/2010 14:40:46

C:\Program Files\Navilog1\GetPaths.exe Objets détectés : Trojan-Dropper.Agent!IK
C:\Users\stephy\Downloads\installer-34-office-fr.exe Objets détectés : Trojan.Win32.Shutdowner!IK

Analysé

Fichiers : 346084
Traces : 576164
Cookies : 10
Processus : 58

Objets trouvés

Fichiers : 2
Traces : 0
Cookies : 0
Processus : 0
Clés de Registre : 0

Fin du balayage : 25/04/2010 17:19:47
Temps du balayage : 2:39:01

C:\Users\stephy\Downloads\installer-34-office-fr.exe En Quarantaine Trojan.Win32.Shutdowner!IK
C:\Program Files\Navilog1\GetPaths.exe En Quarantaine Trojan-Dropper.Agent!IK

En Quarantaine

Fichiers : 2
Traces : 0
Cookies : 0
0
RodneyMcKay Messages postés 7 Date d'inscription samedi 24 avril 2010 Statut Membre Dernière intervention 24 avril 2010 11
24 avril 2010 à 15:00
As-tu deja essayé d'utiliser Spybot ? Ce logiciel est efficace contre les pubs intempestives.

Tuto : https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
25 avril 2010 à 13:41
je l'avais mais on m'avait conseillé sur le forum d'installer malwarebytes'
je l'ai lancé ; il a trouvé 4 logiciels malvaillants
mais je continue à avoir des pages qui s'ouvrent. j'ai fais un nettoyage aussi avec ccleaner
0
Tu as fais NETOYER avec AD-REMOVER?

peux tu poster le rapport,stp
0
oui, j'ai suivi toutes tes recommandations à la lettre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tu n'as plus de pub et la page lost à disparus?

peux tu me poster le rapport de AD-REMOVER

quand tu as fais : NETOYER
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
25 avril 2010 à 17:39
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24/04/10 à 20:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:17:48 le 25/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-PC (Packard Bell BV IMEDIA D2850)
Utilisateur actuel: Steffy (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Program Files\AGI
C:\Program Files\Fast Browser Search
C:\Program Files\SGPSA
C:\Program Files\Soft2PC
C:\ProgramData\AGI
C:\Users\Steffy\AppData\Local\Soft2PC
C:\Users\Steffy\AppData\Roaming\Soft2PC
C:\Users\stephy\AppData\Roaming\agi

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\soft2PC
HKLM\Software\bandoo
HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
HKLM\Software\soft2PC
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
(Orpheline) HKCU,Run - EPSON Stylus DX7400 Series - C:\Windows\TEMP\E_SA2AF.tmp (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\Steffy\AppData\Local\Temp: 3 Fichier(s), 7 Dossier(s)
C:\Users\Steffy\AppData\Roaming\Microsoft\Windows\Cookies: 3 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 43 Fichier(s), 31 Dossier(s)
.
C:\Ad-Remover\Quarantine: 767 Fichier(s)
C:\Ad-Remover\Backup: 14 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3494 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3488 Octet(s)
.
Fin à: 14:23:06, 25/04/2010
.
============== E.O.F - CLEAN[1] ==============

je ne sais pas si c'est le bon rapport :s
je n'ai plus lo.st mais ça m'ouvre internet sur une page msn
pas de pub qui c'est ouverte pour le moment
0
Okay, magnifique,

que veux tu comme page de démarrage(à la place de MSN)?
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
25 avril 2010 à 18:02
google
je le rajoute chaque fois dans mes parametrages internet et chaque fois ça se derègle
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
25 avril 2010 à 18:12
c'est fait
merci infiniment pour ton aide
c'est très gentil de ta part
0
Fais un copier/coller avec ceci: https://www.google.com/?hl=fr&gws_rd=ssl

Dans option /general

efface l'autre avant, ensuite fais ok
0
Okay, de rien,

ceci est régler,

parcontre, tu n'est pas à jour !!

télécharge: https://www.commentcamarche.net/telecharger/securite/19879-secunia-personal-software-inspector/

mets le en mode avancer et fais un scan

ensuite fais toutes tes mises à jour
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
25 avril 2010 à 18:30
ok
c'est un logiciel que j'ai deja dans mes programmes
merci encore
0