Pub qui s'ouvre tout seul

Résolu
Bonjour a tous,
Avez-vous une solution pour me débarrasser des fenêtres de pub qui s'ouvrent, tout seul,
J'ai pourtant fait un nettoyage avec Advanced System Care, mais j'ai ce genre de page qui s'ouvre :
http://www.cofinoga.fr/?co=X6AFL&ori=1aff&sup=2tra&cmp=3sun&cmd=4nsp&cmb=5cpl&pro=6gen&ofr=7std
http://www.securitasdirect.fr/ov05062011.php?Id=weedoit5scared

J'ai mis aussi en haut blocage des pubs sur explorer 8 !
Merci pour vos conseils.
Cordialement
BL

30 réponses

Résumé de la discussion

Des fenêtres publicitaires qui s’ouvrent automatiquement et des pages indésirables apparaissent malgré un premier nettoyage, signalant une infection système nécessitant une désinfection approfondie et des outils dédiés. La meilleure réponse préconise une série d’outils spécialisés : PureRa et Defogger pour désinfecter, DelFix pour nettoyer les restes, puis CCleaner et une vérification des disques et du système. Ensuite, mettre à jour les composants, notamment Java et Adobe Reader, et installer un pare-feu et une protection anti-malware comme Malwarebytes, en vérifiant les quarantaines et les répertoires suspects. Des conseils récurrents insistent aussi sur la défragmentation, les sauvegardes et les mises à jour régulières, et sur la prudence lors de surf et des téléchargements pour éviter d’autres infections.

Bobot (l’IA à votre service)
  1. salut

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
    1. Bonjour g3n-h@ckm@n,

      Pas possible de repondre avec le rapport

      A bientot

      BL
      0
      1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par TeamXscript le 12/04/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 08:51:28 le 16/06/2011, Mode normal

        Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86)
        BL@BL-PC (System manufacturer System Product Name)

        ============== ACTION(S) ==============

        Dossier supprimé: C:\Users\BL\AppData\Roaming\Agence-Exclusive
        Dossier supprimé: C:\Users\BL\AppData\Local\Agence-Exclusive
        Dossier supprimé: C:\Program Files\Agence-Exclusive
        Dossier supprimé: C:\Program Files\Common Files\Spigot
        Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
        Dossier supprimé: C:\Program Files\PCTuto
        Dossier supprimé: C:\Users\BL\AppData\Roaming\OfferBox

        (!) -- Fichiers temporaires supprimés.

        Clé supprimée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé supprimée: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
        Clé supprimée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
        Clé supprimée: HKLM\Software\Freeze.com
        Clé supprimée: HKLM\Software\OfferBox
        Clé supprimée: HKCU\Software\OfferBox
        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
        Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

        Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto
        Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

        ============== SCAN ADDITIONNEL ==============

        **** Internet Explorer Version [8.0.7601.17514] ****

        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
        HKCU_Main|Start Page - hxxp://fr.msn.com/
        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Start Page - hxxp://fr.msn.com/
        HKCU_URLSearchHooks|{E38FA08E-F56A-4169-ABF5-5C71E3C153A1} - "NetAssistantBHO Class" (C:\Program Files\Freeze.com\NetAssistant\NetAssistant.dll)
        HKCU_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "Facemoods Search" (hxxp://start.facemoods.com/?a=iron&s={searchTerms}&f=4)
        HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\BL\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network)
        HKCU_ElevationPolicy\{50405A02-B2A5-4A19-944E-B90C64672FA2} - C:\Program Files\Free Download Manager\fdm.exe (x)
        HKCU_ElevationPolicy\{F4F67C10-7A49-4A94-B053-DF51087A8DEF} - C:\Program Files\Nero\Nero 10\Nero MediaHub\MediaHub.exe (Nero AG)
        HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
        HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
        HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "@C:\Windows\WindowsMobile\INetRepl.dll,-222" (C:\Windows\WindowsMobile\INetRepl.dll,210)
        HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
        BHO\{bf00e119-21a3-4fd1-b178-3b8537e75c92} - "IeMonitorBho Class" (C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll)
        BHO\{E38FA08E-F56A-4169-ABF5-5C71E3C153A1} - "NetAssistantBHO Class" (C:\Program Files\Freeze.com\NetAssistant\NetAssistant.dll)

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 21 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

        C:\Ad-Report-CLEAN[1].txt - 16/06/2011 08:51:53 (4457 Octet(s))

        Fin à: 08:52:28, 16/06/2011

        ============== E.O.F ==============
        0
        1. RE g3n-h@ckm@n,
          La je pense que c'est bon?
          0
          1. salut non c'est bon il est au dessus

            Télécharge ici :OTL

            enregistre le sur ton Bureau.

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            sur OTL.exe pour le lancer.

            => Clique ici pour voir la Configuration

            ▶Clic sur Analyse.

            A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

            Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

            ▶ Copie ce lien dans ta réponse.

            ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
            0
            1. re,
              voila le lien du 1 er rapport
              A bientot
              BL

              http://www.cijoint.fr/cjlink.php?file=cj201106/cijjJq11Na.txt
              0
              1. re,

                voila le 2 em
                A bientot
                Merci pour ton aide
                BL

                http://www.cijoint.fr/cjlink.php?file=cj201106/cijU2dhPAH.txt
                0
                1. je peux avoir le Extra.txt aussi ?
                  0
                  1. t'as pas suivi la config recommence

                    si tu ne lis pas ce que j'ecris ca va etre trèèèès difficile !
                    0
                    1. Excuse, mais la, je pense que c'est ça !
                      http://www.cijoint.fr/cjlink.php?file=cj201106/cijB53MKek.txt
                      0
                      1. Bonjour g3n-h@ckm@n,

                        Je t'ai bien mis:

                        Ad-report- clean. txt

                        Otl. txt

                        Extras. txt

                        Désolé mais tu veux lequel ?

                        @ +
                        0
                        1. Voila

                          http://www.cijoint.fr/cjlink.php?file=cj201106/cijUyfc565.txt

                          Merci
                          0
                          1. bon ca va etre simple :

                            ou tu lis et fais correctement , ou on arrete de suite et tu tournes en bourrique quelqu'un d'autre
                            0
                            1. Excuze, j'avais fermé trop vite OTL .....

                              http://www.cijoint.fr/cjlink.php?file=cj201106/cijnmfxGiK.txt

                              http://www.cijoint.fr/cjlink.php?file=cj201106/cijPP0rGtE.txt
                              0
                              1. desinstalle Freeze.com si possible

                                ==========================

                                ▶ Télécharge ici : Ad-remover sur ton bureau :

                                ▶ Déconnecte toi et ferme toutes applications en cours !

                                si tu as XP => double clique
                                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                                ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                                ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                                ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                                ▶ Laisse travailler l'outil et ne touche à rien ...

                                ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                                ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                                0
                                1. voila, car je ne le voie pas ici ....

                                  http://www.cijoint.fr/cjlink.php?file=cj201106/cijWty4OO0.txt
                                  0
                                  1. c'est le premier qu'il me fallait , tu l'as relancé
                                    0
                                    • 1
                                    • 2