Pubs intempestives

Résolu
STEPHY030 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   -  
STEPHY030 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   -
bonjour à tous

j'ai un problème depuis que l'on m'a réinitialisé mon disque dur suite à un plantage : malgrés le bloquage des pages intempestives, certaines de celles ci continuent à s'ouvrir, et régulièrement, lorsque j'ouvre IE j'ai lo.st en page d'accueil au lieu de google qui est parametré par defaut
merci d'avance pour votre aide

8 réponses

  1. okay
     
    Salut, peux tu faire un scan avec ceci:

    https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

    éteinds ta box avant et fais un scan,

    poste le rapport ici
    1
    1. STEPHY030 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 24/04/10 à 20:50
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 13:53:51 le 25/04/2010 | Mode normal | Option: SCAN
      Exécuté de: C:\Ad-Remover\ADR.exe
      SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
      Nom du PC: PC-DE-PC (Packard Bell BV IMEDIA D2850)
      Utilisateur actuel: Steffy (Administrateur)
      .
      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
      .
      .
      C:\Program Files\AGI
      C:\Program Files\Fast Browser Search
      C:\Program Files\SGPSA
      C:\Program Files\Soft2PC
      C:\ProgramData\AGI
      C:\Users\Steffy\AppData\Local\Soft2PC
      C:\Users\Steffy\AppData\Roaming\Soft2PC
      C:\Users\stephy\AppData\Roaming\agi
      .
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      HKCU\Software\soft2PC
      HKLM\Software\bandoo
      HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
      HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
      HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
      HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
      HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
      HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
      HKLM\Software\soft2PC
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
      .
      .
      ============== SCAN ADDITIONNEL ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18904 *
      .
      [HKCU\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      First Home Page: hxxp://y.lo.st
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Show_ToolBar: yes
      Start Page: hxxp://google.fr/
      .
      [HKLM\Software\Microsoft\Internet Explorer\Main]
      .
      AutoHide: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      .
      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm
      .
      ========================================
      .
      C:\Users\Steffy\AppData\Local\Temp: 12 Fichier(s), 7 Dossier(s)
      C:\Users\Steffy\AppData\Roaming\Microsoft\Windows\Cookies: 36 Fichier(s), 2 Dossier(s)
      Temporary Internet Files: 421 Fichier(s), 31 Dossier(s)
      .
      C:\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Ad-Remover\Backup: 0 Fichier(s)
      .
      C:\Ad-Report-SCAN[1].txt - 3364 Octet(s)
      .
      Fin à: 13:59:09, 25/04/2010
      .
      ============== E.O.F - SCAN[1] ==============
      0
  2. okay
     
    Dacodac, méme opération,

    tu éteinds ta box et tu fais Nétoyer

    poste le rapport,stp

    ensuite télécharge ceci: https://www.commentcamarche.net/telecharger/securite/8995-emsisoft-anti-malware/

    fais la mise à jour et un scan en détails

    tu mettras tout se qu'il trouve en quarantaine!!

    poste le rapport ici,stp
    1
    1. stephy030
       
      Version - Emsisoft Anti-Malware 4.5
      Dernière mise à jour : 25/04/2010 14:40:23

      Paramètres des balayages :

      Type de balayage : N/A
      Objets : Mémoire, Traces, Cookies, C:\
      Balayage dans les archives : Marche
      Analyse heuristique : Arrêt
      Balayage dans les ADS : Marche

      Début du balayage : 25/04/2010 14:40:46

      C:\Program Files\Navilog1\GetPaths.exe Objets détectés : Trojan-Dropper.Agent!IK
      C:\Users\stephy\Downloads\installer-34-office-fr.exe Objets détectés : Trojan.Win32.Shutdowner!IK

      Analysé

      Fichiers : 346084
      Traces : 576164
      Cookies : 10
      Processus : 58

      Objets trouvés

      Fichiers : 2
      Traces : 0
      Cookies : 0
      Processus : 0
      Clés de Registre : 0

      Fin du balayage : 25/04/2010 17:19:47
      Temps du balayage : 2:39:01

      C:\Users\stephy\Downloads\installer-34-office-fr.exe En Quarantaine Trojan.Win32.Shutdowner!IK
      C:\Program Files\Navilog1\GetPaths.exe En Quarantaine Trojan-Dropper.Agent!IK

      En Quarantaine

      Fichiers : 2
      Traces : 0
      Cookies : 0
      0
  3. RodneyMcKay Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   11
     
    As-tu deja essayé d'utiliser Spybot ? Ce logiciel est efficace contre les pubs intempestives.

    Tuto : https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
    0
    1. STEPHY030 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      je l'avais mais on m'avait conseillé sur le forum d'installer malwarebytes'
      je l'ai lancé ; il a trouvé 4 logiciels malvaillants
      mais je continue à avoir des pages qui s'ouvrent. j'ai fais un nettoyage aussi avec ccleaner
      0
  4. okay
     
    Tu as fais NETOYER avec AD-REMOVER?

    peux tu poster le rapport,stp
    0
    1. stephy030
       
      oui, j'ai suivi toutes tes recommandations à la lettre
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. okay
     
    tu n'as plus de pub et la page lost à disparus?

    peux tu me poster le rapport de AD-REMOVER

    quand tu as fais : NETOYER
    0
    1. STEPHY030 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 24/04/10 à 20:50
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 14:17:48 le 25/04/2010 | Mode normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\ADR.exe
      SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
      Nom du PC: PC-DE-PC (Packard Bell BV IMEDIA D2850)
      Utilisateur actuel: Steffy (Administrateur)
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      .
      C:\Program Files\AGI
      C:\Program Files\Fast Browser Search
      C:\Program Files\SGPSA
      C:\Program Files\Soft2PC
      C:\ProgramData\AGI
      C:\Users\Steffy\AppData\Local\Soft2PC
      C:\Users\Steffy\AppData\Roaming\Soft2PC
      C:\Users\stephy\AppData\Roaming\agi

      (!) -- Fichiers temporaires supprimés.
      .
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      HKCU\Software\soft2PC
      HKLM\Software\bandoo
      HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
      HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
      HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
      HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
      HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
      HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
      HKLM\Software\soft2PC
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
      .
      (Orpheline) HKCU,Run - EPSON Stylus DX7400 Series - C:\Windows\TEMP\E_SA2AF.tmp (Fichier manquant)
      (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
      .
      ============== SCAN ADDITIONNEL ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18904 *
      .
      [HKCU\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      .
      [HKLM\Software\Microsoft\Internet Explorer\Main]
      .
      AutoHide: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      .
      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm
      .
      ========================================
      .
      C:\Users\Steffy\AppData\Local\Temp: 3 Fichier(s), 7 Dossier(s)
      C:\Users\Steffy\AppData\Roaming\Microsoft\Windows\Cookies: 3 Fichier(s), 2 Dossier(s)
      Temporary Internet Files: 43 Fichier(s), 31 Dossier(s)
      .
      C:\Ad-Remover\Quarantine: 767 Fichier(s)
      C:\Ad-Remover\Backup: 14 Fichier(s)
      .
      C:\Ad-Report-CLEAN[1].txt - 3494 Octet(s)
      C:\Ad-Report-SCAN[1].txt - 3488 Octet(s)
      .
      Fin à: 14:23:06, 25/04/2010
      .
      ============== E.O.F - CLEAN[1] ==============

      je ne sais pas si c'est le bon rapport :s
      je n'ai plus lo.st mais ça m'ouvre internet sur une page msn
      pas de pub qui c'est ouverte pour le moment
      0
  7. okay
     
    Okay, magnifique,

    que veux tu comme page de démarrage(à la place de MSN)?
    0
    1. STEPHY030 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      google
      je le rajoute chaque fois dans mes parametrages internet et chaque fois ça se derègle
      0
    2. STEPHY030 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      c'est fait
      merci infiniment pour ton aide
      c'est très gentil de ta part
      0