Pages c.ads-2-host.com

Bonjour,
Depuis quelques temps, j'ai des pages pub qui s'ouvrent toutes seules. En fait ca le fait depuis que j'ai installé firefox.
L'adresse est sous forme c.ads-1 (ou 2,5...)-host.com puis redirigé vers une autre adresse.
J'ai lancé un scan avec mon antivirus (avast) et le résultat a annoncé aucune menace.
Je ne sais pas comment résoudre ce problème.
Merci de m'aider si quelqu'un a une solution.

13 réponses

  1. salut!!! je viens de finir unepersonne avec le même problème que toi... lol, je me relance alors...

    on va vérifier les infections possibles dans ton pc:

    /!\ utilisateur de vista et seven, désactiver l'UAC./!\

    /!\ utilisateur de vista et seven faite clique droit et "éxécuter en teps qu'administrateur/!\

    > Télécharge zhpdiag (de Nicolas Coolman)

    > Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

    > Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
    >attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
    > Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    > Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    1
    1. http://www.cijoint.fr/cjlink.php?file=cj201010/cijwxZ5QtZ.txt voici le lien!
      encore merci de m'aider^
      0
      1. ok, c'est bon!! tu t'es toi aussi infecter avec INSTALLPEDIA.

        installpédia est en francais un PUBLICIEL (souvent appeler par son nom anglais: adware) pour des infos, lis cet article: https://fr.wikipedia.org/wiki/Publiciel

        pour t'en débarrasser:

        AD-REMOVER :

        > Télécharge ad-remover(de C_XX) sur ton Bureau

        >Déconnecte toi et ferme toutes les applications en cours

        > Double-clique sur l'icône AD-Remover

        > Au menu principal, clique sur "scanner"

        > Confirme le lancement de l'analyse et laisse l'outil travailler

        > Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

        +++
        0
        1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par C_XX le 16/09/10 à 13:30
          Contact: AdRemover.contact[AT]gmail.com
          Site web: http://www.teamxscript.org

          C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:49:04 le 15/10/2010, Mode normal

          Microsoft Windows 7 Édition Familiale Premium (X64)
          marie@CACHOU (TOSHIBA Satellite L550)

          ============== RECHERCHE ==============

          0,Dossier trouvé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          0,Dossier trouvé: C:\Program Files (x86)\InstallPedia
          0,Dossier trouvé: C:\Program Files (x86)\Ask.com
          0,Dossier trouvé: C:\Users\marie\AppData\Local\AskToolbar
          3,Fichier trouvé: C:\Windows\Installer\e44b9.msi

          1,Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
          1,Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
          1,Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
          1,Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
          1,Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
          0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
          0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
          0,Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
          1,Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
          0,Clé trouvée: HKCU\Software\Ask.com
          0,Clé trouvée: HKCU\Software\AskToolbar
          0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
          0,Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar
          3,Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
          3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
          3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

          0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network
          0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
          0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [Impossible d'obtenir la version] **

          -- C:\Users\marie\AppData\Roaming\Mozilla\FireFox\Profiles\lt91b9c5.default\Prefs.js --
          browser.startup.homepage_override.mstone, rv:1.9.1.13

          ========================================

          ** Internet Explorer Version [8.0.7600.16385] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\Windows\system32\blank.htm
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Show_ToolBar: yes
          Start Page: hxxp://www.google.fr/

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          AutoHide: yes
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\Windows\SysWOW64\blank.htm
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
          C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

          C:\Ad-Report-SCAN[1].txt - 15/10/2010 (4281 Octet(s))

          Fin à: 14:51:22, 15/10/2010

          ============== E.O.F ==============
          0
          1. ok, relance ad-remover mais clique sur nettoyer.
            0
            1. Merciii!!! je fais ca tout de suite!
              0
              1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

                Mis à jour par C_XX le 16/09/10 à 13:30
                Contact: AdRemover.contact[AT]gmail.com
                Site web: http://www.teamxscript.org

                C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:55:35 le 15/10/2010, Mode normal

                Microsoft Windows 7 Édition Familiale Premium (X64)
                marie@CACHOU (TOSHIBA Satellite L550)

                ============== ACTION(S) ==============

                0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                0,Dossier supprimé: C:\Program Files (x86)\InstallPedia
                0,Dossier supprimé: C:\Program Files (x86)\Ask.com
                0,Dossier supprimé: C:\Users\marie\AppData\Local\AskToolbar
                3,Fichier supprimé: C:\Windows\Installer\e44b9.msi

                (!) -- Fichiers temporaires supprimés.

                1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                0,Clé supprimée: HKCU\Software\Ask.com
                0,Clé supprimée: HKCU\Software\AskToolbar
                0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
                0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
                3,Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

                0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network
                0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                ============== SCAN ADDITIONNEL ==============

                ** Mozilla Firefox Version [Impossible d'obtenir la version] **

                -- C:\Users\marie\AppData\Roaming\Mozilla\FireFox\Profiles\lt91b9c5.default\Prefs.js --
                browser.startup.homepage_override.mstone, rv:1.9.1.13

                ========================================

                ** Internet Explorer Version [8.0.7600.16385] **

                [HKCU\Software\Microsoft\Internet Explorer\Main]
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Do404Search: 0x01000000
                Enable Browser Extensions: yes
                Local Page: C:\Windows\system32\blank.htm
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Show_ToolBar: yes
                Start Page: hxxp://fr.msn.com/

                [HKLM\Software\Microsoft\Internet Explorer\Main]
                AutoHide: yes
                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Delete_Temp_Files_On_Exit: yes
                Local Page: C:\Windows\SysWOW64\blank.htm
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://fr.msn.com/

                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                Tabs: res://ieframe.dll/tabswelcome.htm
                Blank: res://mshtml.dll/blank.htm

                ========================================

                C:\Program Files (x86)\Ad-Remover\Quarantine: 18 Fichier(s)
                C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

                C:\Ad-Report-CLEAN[1].txt - 15/10/2010 (4601 Octet(s))
                C:\Ad-Report-SCAN[1].txt - 15/10/2010 (4410 Octet(s))

                Fin à: 14:58:09, 15/10/2010

                ============== E.O.F ==============
                0
                1. ok, maintenant:

                  Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
                  * Copie les lignes suivantes :

                  ---------------------------------------------------
                  O4 - HKLM\..\Run: [IP Network] . (.Pas de propriétaire - IP_service.) -- C:\Program Files (x86)\InstallPedia\networker.exe

                  O4 - HKLM\..\Wow6432Node\Run: [IP Network] . (.Pas de propriétaire - IP_service.) -- C:\Program Files (x86)\InstallPedia\networker.exe

                  [HKLM\Software\InstallPedia]


                  ---------------------------------------------------

                  * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                  * Les lignes se collent automatiquement dans ZHPFix.
                  * Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
                  niveau supérieur sur HELPER FORMATION.
                  0
                  1. oops... rajoute cette ligne avec: O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\InstallPedia
                    je ne l'avais pas vu...
                    0
                2. Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
                  Fichier d'export Registre :
                  Run by marie at 15/10/2010 15:15:05
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Contact : nicolascoolman@yahoo.fr

                  ========== Logiciel(s) ==========
                  O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Logiciel supprimé avec succès
                  O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès

                  ========== Récapitulatif ==========
                  2 : Logiciel(s)

                  End of the scan
                  voici le rapport
                  0
                  1. je ne peux pas continuer pour aujourd'hui, je n'avais pas vu ton commentaire sur le message d'avant donc je devrais recommencer?
                    Merci, bonne fin d'aprem!!
                    0
                    1. heu....

                      tu as pas compris je crois...

                      Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
                      * Copie les lignes suivantes :

                      ---------------------------------------------------
                      O4 - HKLM\..\Run: [IP Network] . (.Pas de propriétaire - IP_service.) -- C:\Program Files (x86)\InstallPedia\networker.exe

                      O4 - HKLM\..\Wow6432Node\Run: [IP Network] . (.Pas de propriétaire - IP_service.) -- C:\Program Files (x86)\InstallPedia\networker.exe

                      [HKLM\Software\InstallPedia]

                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\InstallPedia


                      ---------------------------------------------------

                      * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                      * Les lignes se collent automatiquement dans ZHPFix.
                      * Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »

                      c'est les lignes en gras que tu dois copier coller... pas zhpdiag et ad-remover...mdr
                      ________________________________________________________________
                      niveau supérieur sur HELPER FORMATION.
                      -------------------------------------------------------------------------------------------------------
                      0
                      1. bonsoir ,

                        j'ai le meme probleme
                        0
                    2. Contributeur sécurité
                      Bonsoir

                      steph
                      Popdauphine

                      Créez votre propre sujet svp, merci

                      @+
                      0