Pages envahissantes

Résolu/Fermé
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 - 23 déc. 2010 à 11:58
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 24 déc. 2010 à 18:49
Bonjour,
depuis peu des pages s'ouvrent seules (que je sois sur le web ou en veille
probleme d'anti-malware ,de pare feu ou ??
je n'ai rien modifier a ma configuration ni telecharge quoique ce soit
merci & cdlt



13 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
23 déc. 2010 à 18:39
Bonsoir,

@Guy036: On va faire un diag de ta machine comme suit :

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
1
Utilisateur anonyme
23 déc. 2010 à 12:01
Moi aussi cela me le fait et elles s'appellent "Ad served by Netbits"

Comment faire ?
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
Modifié par guy 036 le 23/12/2010 à 17:08
bjr
on va attendre que quelqu'un nous renseigne (un connaisseur) en fait c'est toujours les memes des "pubs assurances" ou ce genre de prospection
merci a lui a l'avance
0
Utilisateur anonyme
23 déc. 2010 à 17:21
Oui lol mais en tout cas une fois j'ai essayer de les faire partir, elles sont partie mais c'est comme le furet elle partent par ici et elles reviennent par la, enfin basta !! Essayes toujours Spybot, Malware Bytes,....
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
23 déc. 2010 à 20:11
bjr
merci de ton aide
voila le lien (je pense avoir fait correctement ce que tu me demandais)
merci

http://www.cijoint.fr/index.php
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
23 déc. 2010 à 20:15
http://www.cijoint.fr/cj201012/cijxkGrvaZ.txt
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
23 déc. 2010 à 20:13
Tu m'as remis le meme lien que je t'ai mis ...

Ton lien doit ressembler a celui-ci : http://www.cijoint.fr/cjlink.php?file=cj201012/cijBgPrAL4.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
23 déc. 2010 à 20:14
mes excuses
la c'est bon

http://www.cijoint.fr/cjlink.php?file=cj201012/cijxkGrvaZ.txt
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
23 déc. 2010 à 20:17
on va y arriver

http://www.cijoint.fr/cjlink.php?file=cj201012/cijxkGrvaZ.txt
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
23 déc. 2010 à 21:17
ce n'est pas ce que tu esperais
merci d'avoir repondu desole
cdlt
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
23 déc. 2010 à 23:13
Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

Double-clique sur OTMoveIt3.exe pour le lancer.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IP Network"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\I.P services]

:files
C:\Program Files\InstallPedia
C:\Program Files\OfferBox

:services
I.P services

:commands
[emptytemp]
[start explorer]
[reboot]




Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
24 déc. 2010 à 09:24
bjr
j'ai fait ce que tu m'as demande (merci)
telecharger ok,lancer ok,copier 'en gras'(cadre G) ok,lancer suppression ok,a droite est apparu un liste (results) ?? ok mais je n'ai pu 'exit' car une petite fenetre (yes) m'obligeait a redemarrer
je n'ai donc pas poster dans C:\_OTM etc etc
mon PC a redemarre je te tiens au courant si les pages ne s'affichent plus en moyenne tous les 1/4 h je vais vite le savoir
de toute façon "grand merci" et JOYEUX NOEL
guy
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
24 déc. 2010 à 09:31
PS:
je viens de regarder dans C:\OTMovelt , etc il est bien la (le rapport enfin plusieurs ?? fichiers)
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
24 déc. 2010 à 09:32
poste moi le rapport .txt
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
24 déc. 2010 à 10:34
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\IP Network deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\I.P services\ deleted successfully.
========== FILES ==========
C:\Program Files\InstallPedia folder moved successfully.
C:\Program Files\OfferBox\res folder moved successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\components folder moved successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\chrome\content folder moved successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\chrome folder moved successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com folder moved successfully.
C:\Program Files\OfferBox folder moved successfully.
========== SERVICES/DRIVERS ==========
Service I.P services stopped successfully!
Service I.P services deleted successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: guy
->Temp folder emptied: 21511988 bytes
->Temporary Internet Files folder emptied: 23555596 bytes
->Java cache emptied: 933798 bytes
->FireFox cache emptied: 97152117 bytes
->Flash cache emptied: 13825 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 85675060 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 7309048 bytes

Total Files Cleaned = 225,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 12242010_085347

Files moved on Reboot...

Registry entries deleted on Reboot...
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
24 déc. 2010 à 10:36
All processes killed
Error: Unable to interpret <Reg> in the current context!
Error: Unable to interpret <[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]> in the current context!
Error: Unable to interpret <[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]> in the current context!
Error: Unable to interpret <[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]> in the current context!
Error: Unable to interpret <"IP Network"=-> in the current context!
Error: Unable to interpret <[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\I.P services]> in the current context!
========== FILES ==========
File/Folder C:\Program Files\InstallPedia not found.
File/Folder C:\Program Files\OfferBox not found.
========== SERVICES/DRIVERS ==========
Error: No service named I.P services was found to stop!
Service\Driver key I.P services not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: guy
->Temp folder emptied: 38853 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 10407045 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 526392 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 81292 bytes

Total Files Cleaned = 11,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 12242010_090708
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
24 déc. 2010 à 11:38
Recolle moi un nouveau log ZhpDiag ,histoire de virer le reste des clés .
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
24 déc. 2010 à 15:05
bjr
j'ai refait comme hier c'est bon ??
http://www.cijoint.fr/cjlink.php?file=cj201012/cijRmHKyN6.txt
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
24 déc. 2010 à 15:23
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

1/Double Clique sur l'icone ZhpFix .

2/ZhpFix va s'ouvrir ,clique sur "importer un rapport ZhpDiag" puis "ok" .

3/Laisse travailler l'outil.

4/Coche ces cases (et pas d'autres !):

[HKCU\Software\OfferBox]
[HKLM\Software\InstallPedia]
[HKLM\Software\OfferBox]
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
O4 - HKCU\..\Run: [????r] Clé orpheline
O4 - HKCU\..\Run: [?????????] Clé orpheline
O4 - HKUS\S-1-5-21-3616295696-1729214425-1978415789-1000\..\Run: [????r] Clé orpheline
O4 - HKUS\S-1-5-21-3616295696-1729214425-1978415789-1000\..\Run: [?????????] Clé orpheline
O23 - Service: (CLTNetCnService) - Clé orpheline


5/Pour finir clique sur "Nettoyer" .


6/colle le rapport obtenu .

Ensuite dis moi comment va le pc ?
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
24 déc. 2010 à 16:08
voila je pense que c'est ce que tu voulais ??

Rapport de ZHPFix 1.12.3229 par Nicolas Coolman, Update du 21/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-24-12-2010-16-04-18.txt
Run by guy at 24/12/2010 16:04:18
Windows Vista Home Basic Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O23 - Service: (CLTNetCnService) - Clé orpheline => Clé supprimée avec succès
HKCU\Software\OfferBox => Clé supprimée avec succès
HKLM\Software\InstallPedia => Clé supprimée avec succès
HKLM\Software\OfferBox => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [????r] Clé orpheline => Valeur absente
O4 - HKCU\..\Run: [?????????] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-3616295696-1729214425-1978415789-1000\..\Run: [????r] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-3616295696-1729214425-1978415789-1000\..\Run: [?????????] Clé orpheline => Valeur absente


========== Récapitulatif ==========
4 : Clé(s) du Registre
6 : Valeur(s) du Registre


End of the scan
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
24 déc. 2010 à 16:46
Comment va le pc ?
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
24 déc. 2010 à 16:56
on dirait que c'est OK
depuis pas une page "intempestive" ne s'est ouverte
j'attends un peu et je passe en resolu je crois
encore merci et "JOYEUX NOEL"
guy
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
24 déc. 2010 à 18:49
A la bonne heure ^^

==*Nettoyage des outils*==

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Relance ZHPFix sur ton Bureau.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

==============

Met a jour IE : https://support.microsoft.com/fr-fr/allproducts

Met a jour ta console Java : https://www.java.com/fr/download/manual.jsp

Met a jour Windows Vista vers le sp2: https://www.01net.com/telecharger/windows/Utilitaire/dll_librairies/fiches/46736.html

Il subsite des restes de Symantec sur ton pc (Norton) désinstalle les avec cet outil : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

===============

Maintenant que ton pc n'est plus infecté ,
Désactive ta restauration systeme puis recréé un point de sauvegarde sain comme suit : https://wiki.securite-academie.fr/index.php/Tutoriaux_Les_points_de_restauration

Je te souhaite également un joyeux noel et un bon surf sur la toile !

Je met en "résolu"
0