Probléme de pub sur mon pc

corinne04 -  
Nicolas Coolman Messages postés 1119 Statut Contributeur sécurité -
Bonjour,

Bonjour,

Je suis totalement envahie de pub pouvez vous me dirz comment m'en débarraser j'ai tout essayer mais rien n'y fait pouvez vous m'aider merci beaucoup

Corinne

11 réponses

  1. Utilisateur anonyme
     
    Bonjour,

    # Télécharge ZHPDiag ( de Nicolas coolman ).ici ftp://zebulon.fr/ZHPDiag%201.24.30.exe

    # Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )

    # Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    # Clique sur l'icône en forme de dossier avec une loupe Analyse détaillée MD5 , puis laisse l'outil scanner.

    # Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    # Rend toi sur Cijoint ici http://www.cijoint.fr/

    # Clique sur Parcourir dans la partie Joindre un fichier[...]

    # Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    # Clique ensuite sur "Créer le lien cjoint et copie/colle le dans ton prochain message
    0
  2. corinne04
     
    voila http://www.cijoint.fr/cjlink.php?file=cj201005/cijH9DwdQc.txt
    0
  3. Utilisateur anonyme
     
    -> Lance ZHPFix depuis le raccourci qui est sur ton bureau .

    Une fois l'outil ouvert , clique sur le bouton H ( "coller les ligne Helper" ) .

    Dans l'encadré principal , copie/colle tout le texte qui se trouve sur cette page(et rien d'autre )

    http://www.cijoint.fr/cj201005/cijiDhuNr0.txt

    Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Puis clique sur le bouton OK.
    > à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

    !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications ( navigateurs compris ) !!

    Clique sur le bouton Tous . Vérifies que toutes les lignes soient bien cochées .

    Enfin clique sur le bouton Nettoyer .

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

    Une fois terminé, un rapport s'affiche : copie/colle tout son contenu dans ta prochaine réponse pour analyse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > ( C:\Program files\ZHPFix\ZHPFixReport.txt )

    Pense à réactiver tes défenses !...

    Si je désinfecte votre machine, c'est pour au moins un bout de temps, je vous désinfecterais pas si vous bousiller votre machine toutes les 5 minutes !
    0
  4. corinne04
     
    Je pense que je suis totalement nul car quand je clic sur le H la page reste vide
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Normal, quand la page est vide, copie-colle ça dedans :

    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: C:\Program Files\Windows Live Toolbar\msntb.dll - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
    O42 - Logiciel: Yahoo! Toolbar
    O42 - Logiciel: Windows Live Toolbar
    O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=https://www.free.fr/freebox/index.html
    O16 - DPF: CabBuilder (CabBuilder) - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_01) - https://www.oracle.com/java/technologies/
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

    Et fait OK

    > à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

    !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications ( navigateurs compris ) !!

    Clique sur le bouton Tous . Vérifies que toutes les lignes soient bien cochées .

    Enfin clique sur le bouton Nettoyer .

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

    Une fois terminé, un rapport s'affiche : copie/colle tout son contenu dans ta prochaine réponse pour analyse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > ( C:\Program files\ZHPFix\ZHPFixReport.txt )

    Pense à réactiver tes défenses !...
    0
  7. Utilisateur anonyme
     
    Bonjour
    Il faudrai traiter ceci

    c:\documents and settings\pc\local settings\application data\kwaebnq.exe
    O4 - HKCU\..\Run: [kwaebnq] c:\documents and settings\pc\local settings\application data\kwaebnq.exe" kwaebnq
    O4 - HKLM\..\Run: [SVCHOST] C:\WINDOWS\MDM.EXE

    ---\\ MountPoints2 Shell Key (MPSK) (O51)
    O51 - MPSK:{5309d6e6-e96d-11dd-8c69-0007cb0000ff}\Shell\AutoRun\command - H:\RavMon.exe
    O51 - MPSK:{5309d6e6-e96d-11dd-8c69-0007cb0000ff}\Shell\explore\command - H:\RavMon.exe -e
    O51 - MPSK:{5309d6e6-e96d-11dd-8c69-0007cb0000ff}\Shell\open\command - H:\RavMon.exe
    O51 - MPSK:{7223f8ac-ebd8-11dd-8c6a-0007cb0000ff}\Shell\AutoRun\command - H:\RavMon.exe
    O51 - MPSK:{7223f8ac-ebd8-11dd-8c6a-0007cb0000ff}\Shell\explore\command - H:\RavMon.exe -e
    O51 - MPSK:{7223f8ac-ebd8-11dd-8c6a-0007cb0000ff}\Shell\open\command - H:\RavMon.exe
    O51 - MPSK:{ce3c8844-495d-11d9-ace6-806d6172696f}\Shell\AutoRun\command - E:\Nvsetup.exe
    O51 - MPSK:{d11ff2d2-383f-11df-8dff-000c6e79cc02}\Shell\AutoRun\command - H:\RavMon.exe
    O51 - MPSK:{d11ff2d2-383f-11df-8dff-000c6e79cc02}\Shell\explore\command - H:\RavMon.exe -e
    O51 - MPSK:{d11ff2d2-383f-11df-8dff-000c6e79cc02}\Shell\open\command - H:\RavMon.exe
    O51 - MPSK:{ea3f7a1e-34e1-11df-8dfd-000c6e79cc02}\Shell\AutoRun\command - H:\LaunchU3.exe -a
    O51 - MPSK:{ea3f7a1f-34e1-11df-8dfd-000c6e79cc02}\Shell\AutoRun\command - I:\RavMon.exe
    O51 - MPSK:{ea3f7a1f-34e1-11df-8dfd-000c6e79cc02}\Shell\explore\command - I:\RavMon.exe -e
    O51 - MPSK:{ea3f7a1f-34e1-11df-8dfd-000c6e79cc02}\Shell\open\command - I:\RavMon.exe
    O51 - MPSK:{fedc09b8-09f5-11df-8dc6-000c6e79cc02}\Shell\AutoRun\command - H:\RavMon.exe
    O51 - MPSK:{fedc09b8-09f5-11df-8dc6-000c6e79cc02}\Shell\explore\command - H:\RavMon.exe -e
    O51 - MPSK:{fedc09b8-09f5-11df-8dc6-000c6e79cc02}\Shell\open\command - H:\RavMon.exe

    ---\\ Recherche heuristique Magic.control (HSMI) (O59)
    O59 - HSMI:Heuristic Search MagicControl Infection - C:\Documents and Settings\PC\Local Settings\Application Data\kwaebnq_nav.dat
    O59 - HSMI:Heuristic Search MagicControl Infection - C:\Documents and Settings\PC\Local Settings\Application Data\kwaebnq_navps.dat
    0
  8. corinne04
     
    Je suis partente mais comment faire
    0
  9. corinne04
     
    C'est bon j'ai fait le copier coller il y a une fenêtre qui s'ouvre en disant Indice liste hors limite (3)
    0
    1. Nicolas Coolman Messages postés 1119 Statut Contributeur sécurité 27
       
      Hello,

      Bonjour à tous les deux !

      corinne04, ta version ZHPDiag est la v1.24.30, c'est une ancienne version qu'il faut que tu supprimes de ton PC
      Télécharge la dernière version disponible depuis le lien officiel :
      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html



      A bientôt
      0
  10. Utilisateur anonyme
     
    Je ne sais pas si c'est bon, regarde ici : C:\Program files\ZHPFix\ZHPFixReport.txt
    0