Advertise me (directcpv.com)/ skip this ad

Résolu
Bonjour,
Comme pas mal de monde, je me trouve confronté à ces pages de pub intempestive.

A chaque fois que cela se produit, j'ai une page vide avec deux liens:
"Advertise here" avec l'adresse suivante: http://www.directcpv.com
"Skip this ad" qui me permet d'aller sur la page sur laquelle j'aurai du normalement aller.

Spybot search and destroy n'a rien trouvé

Si quelqu'un pourrai m'aider à m'en débarrasser je l'en remercierai

J'avance d'une manip (demandé à un autre utilisateur)
Le rapport de Ad-Remover.

14 réponses

  1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 01/03/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:02:02 le 18/03/2011, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    ROBERT@ROBERT-PC (Hewlett-Packard HP Pavilion dv8 Notebook PC)

    ============== ACTION(S) ==============

    Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
    Dossier supprimé: C:\Program Files (x86)\ClickPotatoLite
    Dossier supprimé: C:\ProgramData\ClickPotatoLiteSA
    Dossier supprimé: C:\Program Files (x86)\Mozilla FireFox\Extensions\{419d577d-6e4f-5c5b-7788-161f501f63b1}
    Fichier supprimé: C:\Windows\SysWOW64\bf083642-86f7-b5f0-8aea-1549acd38554.dll
    Fichier supprimé: C:\Windows\SysWOW64\b1266d9c-abac-62ec-8d9f-111ffa755232.exe
    Fichier supprimé: C:\Program Files (x86)\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\CLSID\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
    Clé supprimée: HKLM\Software\Classes\CLSID\{7A3D6D17-9DD5-4C60-8076-D1784DABAF8C}
    Clé supprimée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
    Clé supprimée: HKLM\Software\Classes\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
    Clé supprimée: HKLM\Software\Classes\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{814BAA91-DC22-4350-87D6-0C86E93F7F08}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{C55CA95C-324B-451C-B2D2-6E895AA75FEC}
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.info
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.info.1
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
    Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
    Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
    Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
    Clé supprimée: HKLM\Software\ClickPotatoLite
    Clé supprimée: HKLM\Software\Sky-Banners
    Clé supprimée: HKLM\Software\Street-Ads
    Clé supprimée: HKCU\Software\Sky-Banners
    Clé supprimée: HKCU\Software\Street-Ads
    Clé supprimée: HKCU\Software\AppDataLow\13390c9e-b56f-ea56-feab-95564aa4ce91
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}

    Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|clickpotatolite@clickpotatolite.com

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [3.6.15 (fr)] ****

    HKLM_Extensions|otis@digitalpersona.com - C:\Program Files (x86)\DigitalPersona\Bin\FirefoxExt\
    HKCU_Extensions|otis@digitalpersona.com - C:\Program Files (x86)\DigitalPersona\Bin\firefoxext

    -- C:\Users\ROBERT\AppData\Roaming\Mozilla\FireFox\Profiles\78onkr6o.default --
    Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781} (Greasemonkey)
    Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15

    ========================================

    **** Internet Explorer Version [8.0.7600.16385] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
    HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
    HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
    BHO\{395610AE-C624-4f58-B89E-23733EA00F9A} - "DigitalPersona Personal Extension" (C:\Program Files (x86)\DigitalPersona\Bin\DpOtsPluginIe8.dll)
    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 17 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 18/03/2011 21:02:19 (5502 Octet(s))

    Fin à: 21:03:05, 18/03/2011

    ============== E.O.F ==============
    0
    1. bonsoir,

      tu fais des questions/réponses ?

      mdr

      relance ADR, clique sur désinstaller :-)

      * Télécharge ZHPDiag sur ton bureau :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      ou
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      ou
      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

      /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
      http://dl.free.fr/getfile.pl?file=/doYgUQ3V
      ou :
      http://www.cijoint.fr/
      ou :
      http://ww38.toofiles.com/fr/documents-upload.html
      ou :
      https://www.terafiles.net/

      0
      1. Voila la rapport.

        http://www.cijoint.fr/cjlink.php?file=cj201103/cij3HmUdDo.txt
        0
        1. un petit nettoyage supplémentaie à faire :

          ==> désinstalle spybot, il est inutile !!!

          ==> trouve ce programme et désinstalle le :

          Java 6 Update 15

          retélécharge la dernière version ici :

          https://www.java.com/fr/download/

          * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
          Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
          Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

          ----------------------------------------------------------

          O42 - Logiciel: Street-Ads Browser Enhancer - (.Pas de propriétaire.) [HKLM][64Bits] -- $XNTUninstall643$
          [MD5.00000000000000000000000000000000] [APT] [CapSchedInst] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [CapSvcInst] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [CapUninst] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [CLMLSvc] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [DVDAgent] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [HPCeeScheduleForROBERT] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [RealUpgradeLogonTaskS-1-5-21-2065364756-2426783859-2984343407-1000] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [RealUpgradeScheduledTaskS-1-5-21-2065364756-2426783859-2984343407-1000] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [RecoveryCDWin7] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [Registration] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [TVAgent] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [AppleSoftwareUpdate] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [PC Health Analysis] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [PC Tuneup] (.Pas de propriétaire.) -- (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [MP Scheduled Scan] (.Pas de propriétaire.) -- (.not file.)
          O87 - FAEL: "TCP Query User{3407D429-AB94-4ADB-B066-3F92CB2428ED}C:\jeux\sof\sof3.exe" |In - Public - P6 - TRUE | .(...) -- C:\jeux\sof\sof3.exe (.not file.)
          O87 - FAEL: "UDP Query User{BBB9FC9C-A83A-4BE4-9566-0B14A0234593}C:\jeux\sof\sof3.exe" |In - Public - P17 - TRUE | .(...) -- C:\jeux\sof\sof3.exe (.not file.)

          ----------------------------------------------------------

          - Clique sur « Tous », puis sur « Nettoyer »
          - Copie/colle la totalité du rapport dans ta prochaine réponse

          Tuto :

          http://www.premiumorange.com/zeb-help-process/zhpfix.html

          0
          1. Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
            Fichier d'export Registre : C:\ZHPExportRegistry-18-03-2011-22-36-38.txt
            Run by ROBERT at 18/03/2011 22:36:38
            Windows 7 Home Premium Edition, 64-bit (Build 7600)
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
            Contact : nicolascoolman@yahoo.fr

            ========== Valeur(s) du Registre ==========
            TCP Query User{3407D429-AB94-4ADB-B066-3F92CB2428ED}C:\jeux\sof\sof3.exe => Valeur supprimée avec succès
            UDP Query User{BBB9FC9C-A83A-4BE4-9566-0B14A0234593}C:\jeux\sof\sof3.exe => Valeur supprimée avec succès

            ========== Logiciel(s) ==========
            O42 - Logiciel: Street-Ads Browser Enhancer - (.Pas de propriétaire.) [HKLM][64Bits] -- $XNTUninstall643$ => Logiciel déjà supprimé

            ========== Tache planifiée ==========
            Task : CapSchedInst => Tâche supprimée avec succès
            Task : CapSvcInst => Tâche supprimée avec succès
            Task : CapUninst => Tâche supprimée avec succès
            Task : CLMLSvc => Tâche supprimée avec succès
            Task : DVDAgent => Tâche supprimée avec succès
            Task : HPCeeScheduleForROBERT => Tâche supprimée avec succès
            Task : RealUpgradeLogonTaskS-1-5-21-2065364756-2426783859-2984343407-1000 => Tâche supprimée avec succès
            Task : RealUpgradeScheduledTaskS-1-5-21-2065364756-2426783859-2984343407-1000 => Tâche supprimée avec succès
            Task : RecoveryCDWin7 => Tâche supprimée avec succès
            Task : Registration => Tâche supprimée avec succès
            Task : TVAgent => Tâche supprimée avec succès
            Task : AppleSoftwareUpdate => Tâche supprimée avec succès
            Task : PC Health Analysis => Tâche supprimée avec succès
            Task : PC Tuneup => Tâche supprimée avec succès
            Task : MP Scheduled Scan => Tâche supprimée avec succès

            ========== Autre ==========
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté
            (.not file.) => Format Non supporté

            ========== Récapitulatif ==========
            2 : Valeur(s) du Registre
            1 : Logiciel(s)
            15 : Tache planifiée
            15 : Autre

            End of the scan

            Voila voila
            0
            1. sa tu suivi la première partie de mon précedant message ?

              0
              1. Java n'a pas été désinstallé, je viens de le faire. La dernière version est installé.

                Faut t-il que je relance le processus ??
                0
                1. si oui, voila le rapport.

                  Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
                  Fichier d'export Registre : C:\ZHPExportRegistry-18-03-2011-23-04-36.txt
                  Run by ROBERT at 18/03/2011 23:04:36
                  Windows 7 Home Premium Edition, 64-bit (Build 7600)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Contact : nicolascoolman@yahoo.fr

                  ========== Valeur(s) du Registre ==========
                  TCP Query User{3407D429-AB94-4ADB-B066-3F92CB2428ED}C:\jeux\sof\sof3.exe => Valeur absente
                  UDP Query User{BBB9FC9C-A83A-4BE4-9566-0B14A0234593}C:\jeux\sof\sof3.exe => Valeur absente

                  ========== Logiciel(s) ==========
                  O42 - Logiciel: Street-Ads Browser Enhancer - (.Pas de propriétaire.) [HKLM][64Bits] -- $XNTUninstall643$ => Logiciel déjà supprimé

                  ========== Tache planifiée ==========
                  Task : CapSchedInst => Tache absente
                  Task : CapSvcInst => Tache absente
                  Task : CapUninst => Tache absente
                  Task : CLMLSvc => Tache absente
                  Task : DVDAgent => Tache absente
                  Task : HPCeeScheduleForROBERT => Tache absente
                  Task : RealUpgradeLogonTaskS-1-5-21-2065364756-2426783859-2984343407-1000 => Tache absente
                  Task : RealUpgradeScheduledTaskS-1-5-21-2065364756-2426783859-2984343407-1000 => Tache absente
                  Task : RecoveryCDWin7 => Tache absente
                  Task : Registration => Tache absente
                  Task : TVAgent => Tache absente
                  Task : AppleSoftwareUpdate => Tâche supprimée avec succès
                  Task : PC Health Analysis => Tâche supprimée avec succès
                  Task : PC Tuneup => Tâche supprimée avec succès
                  Task : MP Scheduled Scan => Tâche supprimée avec succès

                  ========== Autre ==========
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté
                  (.not file.) => Format Non supporté

                  ========== Récapitulatif ==========
                  2 : Valeur(s) du Registre
                  1 : Logiciel(s)
                  15 : Tache planifiée
                  15 : Autre

                  End of the scan
                  0
              2. as tu viré spybot ?

                il est tout simplement inefficace !!!

                il fait ramer ton pc en plus !!!

                0
                1. oui, ça c'était fait dès la première fois. Avec redémarrage de l'ordi.
                  0
                  1. ok,

                    comment va le pc avant de finaliser le tout ?

                    O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

                    O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
                    0
                    1. il ronronne bien, et pas de nouvelle pub, ni d'Url bloqué par Avast depuis la première manip.
                      0
                      1. ok,

                        on en finit vite et bien ;-)

                        . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

                        https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                        .double-cliques sur le fichier pour lancer l'installation
                        /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

                        .sur la fenêtre de l'installation langage bien choisir français et OK
                        .cliques sur suivant
                        .lis la licence et j'accepte
                        .cliques sur suivant
                        .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                        .cliques sur installer
                        .cliques sur fermer
                        .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                        .une fois ouvert tu cliques sur option et puis avancé
                        .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                        .cliques sur nettoyeur
                        .cliques sur windows et dans la colonne avancé
                        .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                        .cliques sur analyse une fois l'analyse terminé
                        .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                        .cliques maintenant sur registre et puis sur rechercher les erreurs
                        .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                        .il te demande de sauvegarder OUI
                        .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                        .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                        .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                        .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                        .tu peux fermer Ccleaner

                        tuto installation & nettoyage :
                        https://www.donnemoilinfo.com/tuto/CCleaner/

                        * pour supprimer les outils de désinfection
                        :

                        Télecharge Delfix sur ton bureau :

                        http://www.teamxscript.org/too/Xplode/DelFix.exe

                        *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
                        **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

                        * Désactivation, puis Réactivation de la restauration système après désinfection :

                        Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

                        Pour Windows 7 :

                        http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7

                        * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

                        0
                        1. Je fonctionne déjà avec Ccleaner (j'ai suis ta procédure) et le scan viens de ce terminer : rien de détecté.

                          Merci bien en tout cas.
                          0
                          1. bonjour,
                            crée un nouveau point de restauration système tout neuf, ça peut servire :D

                            sur ce, bon surf ;-)

                            0