Pages de pub intempestives grrrrr

Bonjour, depuis 1 mois environ des pages du styles http://c.ads-5-host.com/ads.php?c=51 m'enquiquinent serieusement . Elles s'ouvrent plusieusr fois par heures et je n'arrive pas a m'en debarrasser (niveau limité en informatique ^^) je vs remercie d'avance de l'aide que vous pourrez m'apporter afin de resoudre mon probleme .

12 réponses

Résumé de la discussion

Des pages intrusives s'ouvrent régulièrement et bloquent l'usage, redirigeant vers des publicités via des liens comme c.ads-5-host.com, indiquant une infection adware sur le poste. Les conseils clés proposent Malwarebytes Anti-Malware pour un examen complet, puis ZHPDiag pour diagnostiquer les éléments comme InstallPedia et partager les rapports sur cijoint.fr afin d'analyser les résultats. En cas d'infection détectée, le processus suggère de redémarrer, supprimer les éléments signalés et vérifier les clés Run du registre ainsi que les fichiers liés dans Program Files. D'autres échanges évoquent des contraintes comme le pare-feu d'entreprise bloquant l'accès à certaines ressources, ce qui peut retarder ou empêcher l'obtention des rapports utiles et nécessaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Z'avez fini de flooder?
    3
    1. Contributeur sécurité
      Salut

      Télécharger sur le bureau Malwarebyte's Anti-Malware

      = double-clic sur mbam-setup pour lancer l'installation
      = Installer simplement sans rien modifier
      = Ne pas décocher "Faire la mise à jour"
      = si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
      = Quand le programme lancé ==> cocher Exécuter un examen complet
      = Clic Rechercher
      = Eventuellement décocher les disque à ne pas analyser
      = Clic Lancer l'examen
      = En fin de scan ( 1h environ), si infection trouvée
      ==> Clic Afficher résultat
      = Fermer vos applications en cours
      = Vérifier si tout est coché et clic Supprimer la sélection

      un rapport s'ouvre le copier et le coller dans la réponse

      -----------

      * Télécharge ZHPDiag
      Capture

      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Heberge le rapport ici: cijoint et colle le lien dans la réponse

      1
      1. Bonsoir Tigzy et Degravec et merci de votre intervention si rapide ! Malwarebyte's Anti-Malware en action, je poste le rapport des la fin du scan .
        0
        1. Contributeur sécurité
          A te lire... :)
          0
        2. a te lire aussi :)))
          0
        3. Contributeur sécurité
          ...
          0
      2. dsl pour ce rapport inutile ^^
        0
        1. Contributeur sécurité
          C'était pas la peine de le mettre

          0 Des virus ou programmes indésirables ont été trouvés 
          0
          1. Tigzy, en ce qui concerne ZHPDiag le message suivant apparait lors de l'execution Impossible d'executer le fichier error code 740 l'operation demandee necessite une elevation ?? ^^
            0
            1. Contributeur sécurité
              Clique droit => exécuter en tant qu'admin
              Mais le rapport MBAM? Il faut qu'il ai fini avant!
              0
            2. ok ! MBAM fini !
              0
            3. Voici le rapport :
              www.malwarebytes.org

              Version de la base de données: 5035

              Windows 6.1.7600
              Internet Explorer 8.0.7600.16385

              03/11/2010 19:56:47
              mbam-log-2010-11-03 (19-56-47).txt

              Type d'examen: Examen complet (C:\|D:\|)
              Elément(s) analysé(s): 240929
              Temps écoulé: 40 minute(s), 2 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 1
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 1
              Fichier(s) infecté(s): 4

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ip network (Adware.InstallPedia) -> No action taken.

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              C:\Program Files (x86)\InstallPedia (Adware.InstallPedia) -> No action taken.

              Fichier(s) infecté(s):
              C:\Program Files (x86)\InstallPedia\Ionic.Zip.Reduced.dll (Adware.InstallPedia) -> No action taken.
              C:\Program Files (x86)\InstallPedia\networker.exe (Adware.InstallPedia) -> No action taken.
              C:\Program Files (x86)\InstallPedia\service.exe (Adware.InstallPedia) -> No action taken.
              C:\Program Files (x86)\InstallPedia\Utils.dll (Adware.InstallPedia) -> No action taken.
              0
            4. je viens de lancer aussi ZHPdiag lien vers rapport http://www.cijoint.fr/cjlink.php?file=cj201011/cijLi4OQUo.txt
              0
            5. Merci encore pour votre aide tigzy ainsi qu'aux autres intervenants !
              0
          2. Bonsoir

            Fais donc ceci :

            Lancer Spybot
            * Cliquer sur Mode, puis cocher Mode avancé

            * Cliquer sur Outils puis sur Résident
            * Décocher la case Résident "Tea Timer"

            * Fermer Spybot,

            Ensuite relance un rapport ZHPdiag cijoint.fr si tu veux que Une vérification ;)
            0
            1. bonsoir puissance ,ok je fais ca
              0
            2. Regarde Ici
              0
            3. voili voilou nouveau lien pour rapport http://www.cijoint.fr/cjlink.php?file=cj201011/cij66LUleM.txt

              et pour spybot je le laisse comme ca et dois je conserver ZHPdiag et Malwarebytes ?
              0
            4. Attend que tout soit terminer ensuite je te ferrai tout supprimer avec un petit fix ^^
              0
            5. ok c super gentil j'attend un signe de ta part alors ? je touche plus a rien koi ^^
              0
          3. Bonsoir

            Apparement c'est Ok :) *

            Tu peux supprimer spybot car il n'est aps très efficase.

            Ensuite fais ceci.

            Téléchargez DelFix sur votre bureau
            Lancez le, tapez 2 et validez en appuyant sur [Entrée]
            Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

            @PuissancePC
            0
            1. alors la je suis super content et te remercie infiniement ainsi que toux ceux qui m'ont aide dans cette tache, bonne continuation a vous et longue vie a comment ca marche ^^ bye
              0
              1. je vs envoie le rapport delfix ds quelque minutes merci
                0
              2. rapport Delfix
                Mis à jour le 22/10/10 à 13h30 par Xplode
                Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
                Navigateur : Google Chrome [Navigateur par défaut]
                Processeur : Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
                Mémoire vive totale : 3,99 Go
                Nom d'utilisateur : yan - YAN-PC (Administrateur)
                Exécuté depuis : C:\Users\yan\Desktop\DelFix.exe

                ~~~~~~ Dossier(s) ~~~~~~

                Présent : C:\Program Files (x86)\Ad-Remover
                Présent : C:\Program Files (x86)\ZHPDiag
                Présent : C:\Program Files (x86)\trend micro
                Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

                ~~~~~~ Fichier(s) ~~~~~~

                Présent : C:\Ad-Report-CLEAN[1].txt
                Présent : C:\Ad-Report-SCAN[1].txt
                Présent : C:\Users\yan\Desktop\AD-R.lnk
                Présent : C:\Users\yan\Desktop\HiJackThis.lnk
                Présent : C:\Users\yan\Desktop\ZHPDiag.exe
                Présent : C:\Users\yan\Desktop\ZHPDiag.Txt
                Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
                Présent : C:\Users\Public\Desktop\ZHPFix.lnk
                Présent : C:\Users\Public\Desktop\MBRCheck.lnk

                ~~~~~~ Registre ~~~~~~

                Clé Présente : HKCU\SOFTWARE\Ad-Remover
                Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                Clé Présente : HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

                ########## EOF - "C:\DelFixSearch.txt" - [1514 octets] ##########

                Est ce bon ou pas ^^ ?
                0
              3. Contributeur sécurité
                Salut

                Mon parefeu (entreprise) bloque cijoint, je peux pas voir le rapport ZHP, je fais confiance si tu n'as plus de problèmes.
                0
              4. Pas de problème le rapport ne comporte plus rien :)
                0
            2. Lance une analyse avec ton antivirus... Sinon, ces pages s'ouvrent bien dans une fenêtre, donc fait clique droit sur ta barre des tâches (plus précisement sur ta fenêtre), puis propriétés, et là tu vois l'emplacement de ton programme qui te gêne, ce qui te permet de le supprimer
              -1
              1. Est-ce que par hasard ta page d'accueil est google lo.st ? Si oui ne cherche pas c'est Eo Rezo qu'il faut supprimer (et tout les trucs Eo d'ailleurs). Va ici : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/solution-definitive-debarrasser-sujet_10619_1.htm

                Sinon je vois pas
                -1
                1. Bsr, nn deja verifier merci quand meme !
                  0
              2. Salut k2r91 C'est ok !

                Tu peux mettre ce Topic en résolu ;)
                -2
                1. Contributeur sécurité
                  hello

                  les Recommandations pour l'avenir ne me sont pas inconnues....(demande avant)

                  et les liens doivent être mis régulièrement à jour

                  @+
                  0
                2. D'accord merci pour l"information . :)
                  0