Pub intempestive rebelle

Résolu/Fermé
Newoo Messages postés 46 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 3 septembre 2013 - 25 nov. 2010 à 16:42
 newoo - 9 déc. 2010 à 21:25
Bonjour,
Toutes les quelques secondes et à chaque fois que je change de page, j'ai une page de pub qui s'impose, plein écran, blanche avec deux inscriptions bleues en haut, à gauche "Advertise here" et à droite: "Skip this ad". Avant, cette pub proposait principalement des jeux.
Après avoir "traité" avec Spyboot-Search and Destroy", je n'ai plus les propositions de jeux, mais cette page blanche s'impose toujours sans cesse.
Comment m'en débarrasser?
Merci de m'aider, ..avec des termes qu'un novice peut comprendre...
Merci


A voir également:

89 réponses

Bonsoir!
Bien sûr mais... so sorry! Comment faire un imprim ecran, où le récupérer pour te l'envoyer?
Désolée d'être si nulle, je dois t'agacer un tantinet maintenant!!!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 déc. 2010 à 22:11
si tu m'aggacait, je te répondrai pas !!

sur ton clavier cherche et appuie sur cette touche imprim ecran en haut à droite en général
ouvre ensuite paint que tu trouveras dans ters programmes
fais coller
enregistre l'image sur ton bureau pour la retrouver
passe par ci joint pour la transmettre
0
Voilà la "bête"! Il a fallu que je la ferme au moins 20 fois pour t'envoyer les réf de ci-joint
Merci
http://www.cijoint.fr/cjlink.php?file=cj201012/cijaAc0MlJ.jpg
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
4 déc. 2010 à 14:30
tu vas me prendre pour un fou, mais je vois pas ce qui te gêne sur l'image copiée
0
Si j'ai bien fait ma capture d'écran, tu dois voir une page blanche avec deux inscriptions en anglais en haut.
Ce qui me dérange c'est que cette page s'affiche plein écran, quasiment à chaque fois que je clique sur ma souris.
Je ne peux pratiquement pas naviguer, ni changer de page, ni regarder un clip sur Youtube sans qu'elle s'impose!
Maintenant c'est une page blanche, avant que je passe un coup de Spybot-SD, elle proposait des jeux (en français). Ne pourrait-on pas empêcher cette page de s'imposer comme elle le fait?
Merci!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
5 déc. 2010 à 08:52
ok

1)

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :


c:\program files\Internet Explorer\iecompat.dll


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

.........................

2)

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


0
Bonjour,
Voici déja le ien pour Virustotal:

http://www.virustotal.com/file-scan/reanalysis.html?id=cded6737ee51bacaaad032bcc993c51603c1fa95fd374a0b5e8a436b5fd45778-1291641377
0
Et voila le rapport AD -Remover
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:23:30 le 06/12/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Andre@PC-DE-ANDRE (PACKARD BELL BV IMEDIA 8212)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.



============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Users\Andre\AppData\Roaming\Mozilla\FireFox\Profiles\d24xz0o6.default\Prefs.js --
browser.download.dir, C:\\Users\\Andre\\Downloads
browser.download.lastDir, C:\\Users\\Andre\\Videos\\Downloads
browser.search.defaultenginename, ICQ Search
browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
browser.search.selectedEngine, Chercher
browser.startup.homepage, hxxp://start.icq.com/
browser.startup.homepage_override.mstone, rv:1.9.2
keyword.URL, hxxp://search.myheritage.com/?orig=ds&q=

========================================

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/12/2010 (2349 Octet(s))

Fin à: 14:29:15, 06/12/2010

============== E.O.F ==============
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 déc. 2010 à 14:47
Télécharge OTL de OLDTimer

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/


enregistre le sur ton Bureau.

Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant tous les utilisateurs

règle age du fichier sur "60 jours"

dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Voila pour OTL

http://www.cijoint.fr/cjlink.php?file=cj201012/cijwHZhRdD.txt
0
et Voilà pour Extra!
Merci

http://www.cijoint.fr/cjlink.php?file=cj201012/cijpBsouiB.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 déc. 2010 à 15:49
Relance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* L'interface principale s'ouvre :
* Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

:OTL

SRV - [2010/09/22 16:33:04 | 000,051,040 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Program Files\Windows Live\Mesh\wlcrasvc.exe -- (wlcrasvc)
IE - HKLM\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found
IE - HKU\S-1-5-18\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKU\S-1-5-18\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found
IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not
O3 - HKU\S-1-5-21-2167421545-1875944082-1001841536-1002\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found.
O8 - Extra context menu item: Download all by FlashGet3 - C:\Users\Andre\AppData\Roaming\FlashGetBHO\GetAllUrl.htm ()
O8 - Extra context menu item: Download by FlashGet3 - C:\Users\Andre\AppData\Roaming\FlashGetBHO\GetUrl.htm ()
O15 - HKU\S-1-5-21-2167421545-1875944082-1001841536-1002\..Trusted Domains: kuaiche.com ([software] http in Trusted sites)
O15 - HKU\S-1-5-21-2167421545-1875944082-1001841536-1002\..Trusted Ranges: GD ([http] in Local intranet)

:Commands
[emptyflash]
[emptytemp]



* Clique sur le bouton Correction, patiente pendant le travail de l'outil, il va redémarrer le PC.
* Accepte en cliquant sur OK
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
* Copie/colle le dans ton prochain message

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
0
ça na pas pas:
après avoir collé la liste en citation et cliqué sur correction, il commence le travail et stoppe en mentionnant tout en bas:
ProcessingIE-HKU\S1-5-18\..\urlSearchHook:{A3BC75AZ-1F87-4686-AA43-5347D756017C}RegError:KeyerrorFi.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 déc. 2010 à 16:12
ok

même manip avec ca


:OTL

SRV - [2010/09/22 16:33:04 | 000,051,040 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Program Files\Windows Live\Mesh\wlcrasvc.exe -- (wlcrasvc)
O3 - HKU\S-1-5-21-2167421545-1875944082-1001841536-1002\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found.
O8 - Extra context menu item: Download all by FlashGet3 - C:\Users\Andre\AppData\Roaming\FlashGetBHO\GetAllUrl.htm ()
O8 - Extra context menu item: Download by FlashGet3 - C:\Users\Andre\AppData\Roaming\FlashGetBHO\GetUrl.htm ()
O15 - HKU\S-1-5-21-2167421545-1875944082-1001841536-1002\..Trusted Domains: kuaiche.com ([software] http in Trusted sites)
O15 - HKU\S-1-5-21-2167421545-1875944082-1001841536-1002\..Trusted Ranges: GD ([http] in Local intranet)

:Commands
[emptyflash]
[emptytemp]
0
Voilà!
All processes killed
========== OTL ==========
Error: No service named wlcrasvc was found to stop!
Service\Driver key wlcrasvc not found.
File C:\Program Files\Windows Live\Mesh\wlcrasvc.exe not found.
Registry value HKEY_USERS\S-1-5-21-2167421545-1875944082-1001841536-1002\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{855F3B16-6D32-4FE6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Download all by FlashGet3\ deleted successfully.
C:\Users\Andre\AppData\Roaming\FlashGetBHO\GetAllUrl.htm moved successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Download by FlashGet3\ deleted successfully.
C:\Users\Andre\AppData\Roaming\FlashGetBHO\GetUrl.htm moved successfully.
Registry key HKEY_USERS\S-1-5-21-2167421545-1875944082-1001841536-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\kuaiche.com\software\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2167421545-1875944082-1001841536-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\GD\\http deleted successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Andre
->Flash cache emptied: 51939 bytes

User: Default
->Flash cache emptied: 41085 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Andre
->Temp folder emptied: 280842 bytes
->Temporary Internet Files folder emptied: 9062201 bytes
->FireFox cache emptied: 135363684 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 178388 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 102629 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 138,00 mb

Error: Unable to interpret <-- > in the current context!

OTL by OldTimer - Version 3.2.17.3 log created on 12062010_161109

Files\Folders moved on Reboot...
C:\Windows\temp\JET212.tmp moved successfully.

Registry entries deleted on Reboot...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 déc. 2010 à 16:28
vu

as tu encore cette fenêtre qui pose problème ?
0
Oui, les deux fenêtres s'ouvrent tjrs au démarrage:
Le point d'eentrée de prcédure ?GetHeight@CRMImage....
et Windows beta Live a cessé de fonctionné
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 déc. 2010 à 16:56
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O42 - Logiciel: Software Informer 1.0 BETA - (.FreeDownloadManager.ORG.) [HKLM] -- Software Informer_is1



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
Voilà:

Rapport de ZHPFix 1.12.3225 par Nicolas Coolman, Update du 30/11/2010
Fichier d'export Registre :
Run by Andre at 06/12/2010 16:56:57
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr


========== Récapitulatif ==========


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 déc. 2010 à 17:04
à refaire stp

ca na pas pris
0
Re-voilà! C'est bon?

Rapport de ZHPFix 1.12.3225 par Nicolas Coolman, Update du 30/11/2010
Fichier d'export Registre :
Run by Andre at 06/12/2010 17:04:12
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Logiciel(s) ==========
O42 - Logiciel: Software Informer 1.0 BETA - (.FreeDownloadManager.ORG.) [HKLM] -- Software Informer_is1 => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Logiciel(s)


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 déc. 2010 à 17:08
ok redemarre et vois si c'était lui le problème
0
Au redémarrage, j'ai maintenant 3 fenêtres qui apparaissent successivement:
- Le point d'entrée de prcedure ? GetHaight@...
- Windows live essential a cessé de fonctionner
- Windows settings a cessé de fonctionner
0
Et si on supprimait tout windows live?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 déc. 2010 à 17:30
oui supprime...au point où on en est

et fais un coup Ccleaner ensuite
0
ais, est-ce bien grave? Je n'ai qu'a fermer ces fenêtres au déma
6 déc. 2010 à 17:59
Voila,Windows live supprimé + CCleaner... çà n'a rien changé!
Mais, est-ce bien grave? Je n'ai qu'a fermer ces fenêtres au démarrage! le reste fonctionne et la fenêtre blanche intempestive a l'air d'avoir disparu!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 déc. 2010 à 18:05
fenêtre blanche intempestive a l'air d'avoir disparu!

tant mieux

sinon, au point de vue infection , non ce n'est pas grave, ton pc est désinfecté

c'est un petit truc qui traine et qui est génant tout au plus

et c'est dommage de pas le trouver

peux tu me refaire un nouveau rapprt ZHPdiag et le poster par ci joint
0
Dernières nouvelles fraîches de ZHP!
C'est bon?

http://www.cijoint.fr/cjlink.php?file=cj201012/cijbbX6k6A.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 déc. 2010 à 18:21
tu m'as ZHPfix !

relance ZHPdiag et poste son rapport stp
0