Fenetre pub intempestives

Bonjour,
j utilise google chrome sur windows 7 et depuis quelque temps je suis envahi par des fenetres publicitaires que faire ? Merci d'anvance

8 réponses

  1. bonjour,
    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    0
    1. merci ca doit etre ca
      http://www.cijoint.fr/cjlink.php?file=cj201006/cijvRB8pH5.txt
      0
      1. bonjour,
        tu es infecté en partie par EORZO !!!

        1° Télécharge navilog1 sur ton bureau :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        = Double-clic sur navilog1.exe présent sur ton bureau

        /!\Utilisateur de Vista et SEVEN : Clique droit sur le logo de navilog1, « exécuter en tant qu'Administrateur »

        = Sélectionne la langue désirée dans le menu puis valide le choix par la touche « entrer »
        = Petit message d'avertissement, appuie sur une touche pour passe à la suite
        = un nouveau avertissement, appuie sur une touche pour suivre
        = Vérification de l'installation de Navilo1 : si tout est bon, appuie sur une touche pour continuer
        = Choisir option 1 : recherche/désinfection automatique
        = La recherche va se lancer automatiquement et peut durée quelques minutes, patiente
        = Une fois l'analyse terminé, ferme et enregistre ton travail en cours, puis appuie sur une touche pour que ton pc puisse démarrer
        = au redémarrage du pc, Navilog va supprimer ce qu'il a trouvé, patiente quelques instants
        = Le rapport cleannavi.txt s'ouvre, poste le rapport en copier coller sur ton prochain message.
        Le rapport se trouve ici :
        XP : demarrer/poste de travail/cleannavi.txt
        Vista : logo « demarrer »/ordinateur/ cleannavi.txt

        Note : tu peux désinstaller Navilog via ajout/surpression de programme de windows.
        Tuto en image :
        https://www.donnemoilinfo.com/tuto/Navilog/

        2° * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
        http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

        Miroir:

        https://www.androidworld.fr/

        /!\ Ferme toutes applications en cours /!\

        - Double-clique sur l'icône Ad-remover située sur ton Bureau.
        - Sur la page, clique sur le bouton « Nettoyer»
        - Confirme lancement du scan
        - Laisse travailler l'outil.
        - Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
        0
        1. x Navipromo version 4.0.8 commencé le 18/06/2010 13:38:11,01

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!

          Outil exécuté depuis C:\navilog1

          Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

          Microsoft Windows 7 Édition Intégrale ( v6.1.7600 )
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
          BIOS : Default System BIOS
          USER : nunu ( Administrator )
          BOOT : Normal boot

          C:\ (Local Disk) - NTFS - Total:63 Go (Free:29 Go)
          E:\ (Local Disk) - NTFS - Total:169 Go (Free:63 Go)
          G:\ (CD or DVD)

          Recherche executée en mode normal

          Nettoyage exécuté au redémarrage de l'ordinateur

          C:\Program Files\Live-Player supprimé !
          c:\progra~2\micros~1\windows\startm~1\programs\Live-Player supprimé !
          c:\users\nunu\appdata\local\virtua~1\progra~1\Live-Player supprimé !
          C:\Users\nunu\AppData\Roaming\Live-Player supprimé !
          c:\users\public\desktop\Live-Player.lnk supprimé !
          C:\Users\nunu\AppData\Local\icegide.exe supprimé !
          C:\Users\nunu\AppData\Local\icegide.dat supprimé !
          C:\Users\nunu\AppData\Local\icegide_nav.dat supprimé !
          C:\Users\nunu\AppData\Local\icegide_navps.dat supprimé !
          C:\Users\nunu\AppData\Local\ovovdfd.bat supprimé !
          C:\Users\nunu\AppData\Local\sfiuflx.dat supprimé !
          C:\Users\nunu\AppData\Local\sfiuflx_navps.dat supprimé !
          C:\Users\nunu\AppData\Local\xhybl.dat supprimé !
          C:\Users\nunu\AppData\Local\xhybl_nav.dat supprimé !
          C:\Users\nunu\AppData\Local\xhybl_navps.dat supprimé !

          Nettoyage contenu C:\Windows\Temp effectué !
          Nettoyage contenu C:\Users\nunu\AppData\Local\Temp effectué !

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Scan terminé 18/06/2010 13:43:23,34 ***
          0
          1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par C_XX le 17/06/10 à 18:00
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:47:30 le 18/06/2010, Mode normal

            Microsoft Windows 7 Édition Intégrale (X86)
            nunu, NUNU-PC ( )

            ============== ACTION(S) ==============

            0,Dossier supprimé: C:\Program Files\Conduit
            0,Dossier supprimé: C:\Users\nunu\AppData\Roaming\EoRezo
            0,Dossier supprimé: C:\Users\nunu\AppData\Local\EoRezo
            0,Dossier supprimé: C:\Program Files\EoRezo
            0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
            0,Dossier supprimé: C:\Program Files\Everest Poker
            0,Dossier supprimé: C:\Users\nunu\AppData\Local\SpiderMessenger
            0,Dossier supprimé: C:\Program Files\SpiderMessenger
            3,Fichier supprimé: C:\Users\nunu\AppData\Local\jfcxuqmi.bat
            0,Fichier supprimé: C:\Users\Public\Desktop\Everest Poker.lnk

            (!) -- Fichiers temporaires supprimés.

            -- Fichier ouvert: C:\Users\nunu\AppData\Roaming\Mozilla\FireFox\Profiles\ds4b5trr.default\Prefs.js --
            Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
            -- Fichier Fermé --

            1,Clé supprimée: HKLM\Software\Classes\CLSID\{ADE49752-DBBC-43A3-9498-379A82F574BF}
            1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADE49752-DBBC-43A3-9498-379A82F574BF}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADE49752-DBBC-43A3-9498-379A82F574BF}
            1,Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            1,Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
            1,Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{13B1A411-66D8-49AC-BBC6-0102F0918AED}
            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{15D9CA76-F712-4548-B2A5-C67CD47AC47A}
            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
            0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
            0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
            0,Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
            1,Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
            0,Clé supprimée: HKLM\Software\Conduit
            0,Clé supprimée: HKLM\Software\EoRezo
            0,Clé supprimée: HKLM\Software\Live-Player
            0,Clé supprimée: HKCU\Software\EoRezo
            0,Clé supprimée: HKCU\Software\Grand Virtual
            0,Clé supprimée: HKCU\Software\Live-Player
            0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
            3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
            3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
            3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
            0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
            0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
            0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
            0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1

            0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
            0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
            0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
            0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger

            ============== SCAN ADDITIONNEL ==============

            ** Mozilla Firefox Version [3.6 (fr)] **

            -- C:\Users\nunu\AppData\Roaming\Mozilla\FireFox\Profiles\ds4b5trr.default\Prefs.js --
            browser.startup.homepage_override.mstone, rv:1.9.2

            ========================================

            ** Internet Explorer Version [8.0.7600.16385] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            AutoHide: yes
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\Windows\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            Use Search Asst: no

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            AutoHide: yes
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Enable Browser Extensions: yes
            Local Page: C:\Windows\System32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/
            Use Search Asst: no

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 532 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 18/06/2010 (5814 Octet(s))

            Fin à: 13:49:49, 18/06/2010

            ============== E.O.F ==============
            0
            1. merci beaucoup probleme reglé
              0
              1. bonsoir,
                la désinfection n'est pas términée, mais si tu veux revenir d'ici peu, pas de problème, ton pc est encore infecté !!!

                @++
                0