Publicités intempestives

Résolu
yaelbibi Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

C'est à s'arracher les cheveux !!! Des publicités intempestives !!! J'ai utilisé tout ce que je connaissais, mais là je craque !!!
A toutes heures, de jour comme de nuit des publicités apparaissent. Souvent des pornos avec des nanas qui hurlent ! ou encore les 3 suisses et d'autres dans le même genre ! Même quand je regarde un film, ou que je fais de la bureautique !!!
A devenir folle !!!
Mon antivirus ne voit rien (avira), spybot me félicite que mon PC est impeccable !
J'espère trouver une âme charitable prête à me donner un peu de son temps pour sortir de cette impasse !
Merci d'avance

64 réponses

Utilisateur anonyme
 
▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
yaelbibi Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   5
 
http://www.cijoint.fr/cjlink.php?file=cj201105/cijSGOFMZX.txt

j'espère avoir tout bien fait ;)
0
Utilisateur anonyme
 
bien refais l'option nettoyer de AD-Remover en mode sans echec stp
0
yaelbibi Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   5
 
AD-Remover ? c'est lequel?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
celui que je t'ai fait passer en premier :)
0
yaelbibi Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   5
 
Voili voilou, alors, après ce million de manip, elle avait quoi ma machine ?

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [4]) -> Lancé à 18:47:32 le 05/05/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Bibi@BIBI-PC (Packard Bell EasyNote LM94)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Bibi\AppData\Roaming\Mozilla\FireFox\Profiles\pgonqst9.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Bibi\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ig?client=firefox-a&rls=org.mozilla:fr:official&channel=s&hl=fr&source=ig...
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} (x)
HKCU_ElevationPolicy\{4169044D-6BA4-4661-B7D6-E29274F1F458} - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\wtapp_ProtocolHandler.exe (WildTangent, Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.1.0.19\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 12 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 30 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 03/05/2011 12:53:39 (3822 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 03/05/2011 12:56:25 (3128 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 05/05/2011 18:43:43 (3281 Octet(s))
C:\Ad-Report-CLEAN[4].txt - 05/05/2011 18:47:44 (3208 Octet(s))

Fin à: 18:48:54, 05/05/2011

============== E.O.F ==============
0
Utilisateur anonyme
 
c'est ce rapport qui m'interesse :

C:\Ad-Report-CLEAN[3].txt
0
yaelbibi Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   5
 
Sorry, le voilà

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 18:43:20 le 05/05/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Bibi@BIBI-PC (Packard Bell EasyNote LM94)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Bibi\AppData\Roaming\Mozilla\FireFox\Profiles\pgonqst9.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Bibi\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ig?client=firefox-a&rls=org.mozilla:fr:official&channel=s&hl=fr&source=ig...
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} (x)
HKCU_ElevationPolicy\{4169044D-6BA4-4661-B7D6-E29274F1F458} - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\wtapp_ProtocolHandler.exe (WildTangent, Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.1.0.19\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 12 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 29 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 03/05/2011 12:53:39 (3822 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 03/05/2011 12:56:25 (3128 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 05/05/2011 18:43:43 (3142 Octet(s))

Fin à: 18:44:47, 05/05/2011

============== E.O.F ==============
0
Utilisateur anonyme
 
ah ouais...!!??

refais zhpdiag quand meme ?
0
yaelbibi Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   5
 
voila :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijMECG6kM.txt
0
Utilisateur anonyme
 
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

R3 - URLSearchHook: (no name) [64Bits] - {ba14329e-9550-4989-b3f2-9732e92d17cc} Clé orpheline
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\Program Files (x86)\Launch Manager\LManager.exe => Dritek System®Acer Launch Manager
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
O23 - Service: (Microsoft SharePoint Workspace Audit Service) - Clé orpheline
O42 - Logiciel: installer - (.Install Pedia Limited.) [HKLM][64Bits] -- installer
[HKLM\Software\Symantec]
O43 - CFD: 02/05/2011 - 07:51:36 - [216064] ----D- C:\Program Files\Installer
O43 - CFD: 14/11/2010 - 20:42:28 - [1311] ----D- C:\ProgramData\Partner
O43 - CFD: 03/05/2011 - 12:54:48 - [125944] ----D- C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 03/05/2011 - 12:51:36 - [4582064] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(...) - LEGACY_SFTREDIR


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
yaelbibi Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   5
 
et pour windows 7 ?
0
yaelbibi Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   5
 
je n'ai pas ZHPFix.exe !
0
Utilisateur anonyme
 
0
yaelbibi Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   5
 
Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-05-05-2011-20-20-38.txt
Run by Bibi at 05/05/2011 20:20:32
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: installer - (.Install Pedia Limited.) [HKLM][64Bits] -- installer => Logiciel déjà supprimé

========== Clé(s) du Registre ==========
O23 - Service: (Microsoft SharePoint Workspace Audit Service) - Clé orpheline => Clé supprimée avec succès
HKLM\Software\Symantec => Clé non supprimée
O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(...) - LEGACY_SFTREDIR => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\Program Files (x86)\Launch Manager\LManager.exe => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Installer => Supprimé et mis en quarantaine
C:\ProgramData\Partner => Supprimé et mis en quarantaine
C:\ProgramData\Spybot - Search & Destroy => Supprimé et mis en quarantaine
C:\Program Files (x86)\Spybot - Search & Destroy => Fichier supprimé au reboot

========== Fichier(s) ==========
c:\program files (x86)\common files\java\java update\jusched.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
3 : Clé(s) du Registre
4 : Valeur(s) du Registre
4 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)


End of the scan
0
Utilisateur anonyme
 
refais tourner zhpdiag
0
yaelbibi Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   5
 
http://www.cijoint.fr/cjlink.php?file=cj201105/cijLjhARfJ.txt

voilà
0
Utilisateur anonyme
 
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

O4 - Global Startup: C:\Users\Bibi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WildTangent Games App - packardbell.lnk  
O42 - Logiciel: installer - (.Install Pedia Limited.) [HKLM][64Bits] -- installer   
O43 - CFD: 13/01/2011 - 00:25:54 - [4307] ----D- C:\Users\Bibi\AppData\Roaming\SNS       
O43 - CFD: 05/05/2011 - 20:20:32 - [1168216] ----D- C:\Program Files (x86)\Spybot - Search & Destroy 
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]  
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]   



Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
yaelbibi Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   5
 
Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-05-05-2011-21-05-04.txt
Run by Bibi at 05/05/2011 21:04:57
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: installer - (.Install Pedia Limited.) [HKLM][64Bits] -- installer => Logiciel déjà supprimé

========== Clé(s) du Registre ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès

========== Dossier(s) ==========
C:\Users\Bibi\AppData\Roaming\SNS => Supprimé et mis en quarantaine
C:\Program Files (x86)\Spybot - Search & Destroy => Fichier supprimé au reboot


========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Dossier(s)
1 : Logiciel(s)


End of the scan
0
Utilisateur anonyme
 
et maintenant ? tu les as encore les pubs maintenant ? ^^
0