Impossible me debarasser Pub Intempestives
JEAN PIERRE
-
JEAN PIERRE -
JEAN PIERRE -
Bonjour,
Je n'arrive pas à me débarrasser de ces pubs intempestives qui apparaissent sans cesse sur ma page windows explorer : c.ads-6-host qui sort de temps à autre et aussi de : be2 et je n'arrive pas à me débarrasser de cela et comment faire donc ?????. Qui peut m'aider s'il-vous-plait .J'ai utilisé cleaner,spybot mais rien à faire !!!. Merci. Cordialement.
Je n'arrive pas à me débarrasser de ces pubs intempestives qui apparaissent sans cesse sur ma page windows explorer : c.ads-6-host qui sort de temps à autre et aussi de : be2 et je n'arrive pas à me débarrasser de cela et comment faire donc ?????. Qui peut m'aider s'il-vous-plait .J'ai utilisé cleaner,spybot mais rien à faire !!!. Merci. Cordialement.
A voir également:
- Impossible me debarasser Pub Intempestives
- Supprimer pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer la pub - Guide
- Musique pub italienne lalala - Forum Musique / Radio / Clip
- Pub par sms - Guide
74 réponses
Ok c'est parti pour une nouvelle analyse et dés que j'ai le rapport je te le posterais. Merci encore de ton aide. A plus.
Utilisateur anonyme
ok.
voilà le rapport :
lwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4742
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
04/10/2010 23:02:51
mbam-log-2010-10-04 (23-02-51).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 216303
Temps écoulé: 1 heure(s), 13 minute(s), 20 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{56acb669-4139-5611-cbba-f5acb0f4db09} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\clearprog (P2P.Dropper) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\proprietaire\Mes documents\nero wawacity\Nero.9.October\Nero« 9 October 2009 Latest Products\Keymaker of Nero Products.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:\Program Files\ClearProg\Uninstall.exe (P2P.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{84963CC7-E9DD-4F65-94B3-18856023A850}\RP547\A0165035.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{84963CC7-E9DD-4F65-94B3-18856023A850}\RP547\A0165036.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
lwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4742
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
04/10/2010 23:02:51
mbam-log-2010-10-04 (23-02-51).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 216303
Temps écoulé: 1 heure(s), 13 minute(s), 20 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{56acb669-4139-5611-cbba-f5acb0f4db09} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\clearprog (P2P.Dropper) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\proprietaire\Mes documents\nero wawacity\Nero.9.October\Nero« 9 October 2009 Latest Products\Keymaker of Nero Products.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:\Program Files\ClearProg\Uninstall.exe (P2P.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{84963CC7-E9DD-4F65-94B3-18856023A850}\RP547\A0165035.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{84963CC7-E9DD-4F65-94B3-18856023A850}\RP547\A0165036.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
bonsoir,
désoler de l'attente, je rentre a peine des cours...
bien, peux tu me refaire un zhpdaig?
merci.
désoler de l'attente, je rentre a peine des cours...
bien, peux tu me refaire un zhpdaig?
merci.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok,
rend toi sur virus total https://www.virustotal.com/gui/
clique sur parcourir puis, copie colle ceci:
C:\Program Files\Bandoo
donne moi le résultat.
++
rend toi sur virus total https://www.virustotal.com/gui/
clique sur parcourir puis, copie colle ceci:
C:\Program Files\Bandoo
donne moi le résultat.
++
Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
HKCU\Software\FunkyEmoticons]
[HKLM\Software\Bandoo]
[HKLM\Software\FunkyEmoticons]
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Copie les lignes suivantes :
---------------------------------------------------
HKCU\Software\FunkyEmoticons]
[HKLM\Software\Bandoo]
[HKLM\Software\FunkyEmoticons]
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
ici rapport :
Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-05-10-2010-18-15-52.txt
Run by proprietaire at 05/10/2010 18:15:52
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\FunkyEmoticons => Clé supprimée avec succès
HKLM\Software\Bandoo => Clé supprimée avec succès
HKLM\Software\FunkyEmoticons => Clé supprimée avec succès
========== Récapitulatif ==========
3 : Clé(s) du Registre
End of the scan
Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-05-10-2010-18-15-52.txt
Run by proprietaire at 05/10/2010 18:15:52
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\FunkyEmoticons => Clé supprimée avec succès
HKLM\Software\Bandoo => Clé supprimée avec succès
HKLM\Software\FunkyEmoticons => Clé supprimée avec succès
========== Récapitulatif ==========
3 : Clé(s) du Registre
End of the scan
ok, cool, c'est supprimer.
refais un zhpdiag, il en reste je crois...
comment va l'ordinateur? moins de pub non? :-)
refais un zhpdiag, il en reste je crois...
comment va l'ordinateur? moins de pub non? :-)
oui cela va mieux je crois mais bon je me mefies...........sinon j'ai refais un zhdiag et tout à l'air ok. Merci de ton aide.
Merci de ton aide. Salut et j'espere que l'infection aura disparue enfin car aujourd'hui deux fois j'ai eu des onglets intempestifs de pubs qui se sont ouverts. On va voir mais j'espère que là c'est bon !. MercI.
tu vas sur C:\Windows\System32\drivers\etc tu ouvre le fichier hosts avec notepad et tu nous met ce qu'il est ecrit
et on va voir
et on va voir
A quoi cela sert ce fichier "host" exactement ???. J'ai l'impression que l'on me fait faire n'importe quoi là !!!.