Problème avec les pubs sur W7

Résolu
Bonjour,
Je viens d'acheter un PC avec windows-7
Je suis infesté de pubs à l'allumage d'internet... et même dès l'ouverture de ma session de pc (sans avoir ouvert IE ou mozilla)
j'ai avast comme antivirus] (avec mon ancien pc aucun souci )

Pourriez vous me filer un coup de main pour remédier à cette pollution...

merci pour tout

9 réponses

  1. Contributeur
    Bonjour,

    On va faire un diagnostique :

    --> Télécharge OTL (par OldTimer) sur ton Bureau.
    --> Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
    --> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
    --> Coche également les cases à côté de Recherche Lop et Recherche Purity.
    --> Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
    --> Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.

    Pour me transmettre les rapports :
    --> Clique sur ce lien : http://www.cijoint.fr/
    --> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
    --> Clique sur Ouvrir.
    --> Clique sur Cliquez ici pour déposer le fichier.
    --> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
    --> Copie-colle ce lien dans ta réponse.
    0
    1. Bonjour et merci de ton aide ,
      Voici les liens à analyser, j'espère que ça va te suffir!!!

      http://www.cijoint.fr/cjlink.php?file=cj201107/cijnZb8QUF.txt

      http://www.cijoint.fr/cjlink.php?file=cj201107/cijqhGLFyD.txt

      Merci
      Anthony
      0
      1. Voici le rapport

        ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par TeamXscript le 12/04/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:07:50 le 10/07/2011, Mode normal

        Microsoft Windows 7 Édition Familiale Premium (X64)
        Portable AJ@PORTABLEAJ-HP (Hewlett-Packard HP Pavilion g6 Notebook PC)

        ============== RECHERCHE ==============

        Dossier trouvé: C:\Users\Portable AJ\AppData\Roaming\PCtuto
        Dossier trouvé: C:\Users\Portable AJ\AppData\Local\PCTuto
        Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
        Dossier trouvé: C:\Program Files (x86)\PCTuto

        Clé trouvée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}

        Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto

        ============== SCAN ADDITIONNEL ==============

        **** Mozilla Firefox Version [3.6.18 (fr)] ****

        HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\Firefox

        -- C:\Users\Portable AJ\AppData\Roaming\Mozilla\FireFox\Profiles\r85p556v.default --
        Extensions\{37fa1426-b82d-11db-8314-0800200c9a66} (WebMail Notifier)
        Prefs.js - browser.startup.homepage, hxxp://www.google.fr/webhp?client=firefox-a&rls=org.mozilla:fr:official&channel=s&hl=fr&source...
        Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18

        ========================================

        **** Internet Explorer Version [9.0.8112.16421] ****

        HKCU_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3
        HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKCU_Main|Start Page - hxxp://www.google.fr/
        HKLM_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3
        HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Start Page - hxxp://g.uk.msn.com/HPNOT/3
        HKCU_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF)
        HKCU_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
        HKCU_SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC} - "eBay" (hxxp://rover.ebay.com/rover/1/709-111075-12437-3/4?mpre=hxxp://shop.ebay.com/?_n...)
        HKLM_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF)
        HKLM_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
        HKLM_SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC} - "eBay" (hxxp://rover.ebay.com/rover/1/709-111075-12437-3/4?mpre=hxxp://shop.ebay.com/?_n...)
        HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll)
        HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
        HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
        HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.6.0.29\symerr.exe (x)
        HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
        HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
        BHO\{293A63F7-C3B6-423a-9845-901AC0A7EE6E} - "PCTBHO Class" (C:\Program Files (x86)\PCTuto\pctutoBHO.dll)
        BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
        BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

        ========================================

        C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
        C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

        C:\Ad-Report-SCAN[1].txt - 10/07/2011 14:08:06 (4597 Octet(s))

        Fin à: 14:08:58, 10/07/2011

        ============== E.O.F ==============
        0
        1. Contributeur
          Ok, relance Ad-Remover, utilise l'option "Nettoyer" et poste le rapport.
          0
          1. voici le rapport:

            ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 12/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:23:29 le 10/07/2011, Mode normal

            Microsoft Windows 7 Édition Familiale Premium (X64)
            Portable AJ@PORTABLEAJ-HP (Hewlett-Packard HP Pavilion g6 Notebook PC)

            ============== ACTION(S) ==============

            Dossier supprimé: C:\Users\Portable AJ\AppData\Roaming\PCtuto
            Dossier supprimé: C:\Users\Portable AJ\AppData\Local\PCTuto
            Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
            Dossier supprimé: C:\Program Files (x86)\PCTuto

            (!) -- Fichiers temporaires supprimés.

            Clé supprimée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}

            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto

            ============== SCAN ADDITIONNEL ==============

            **** Mozilla Firefox Version [3.6.18 (fr)] ****

            HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\Firefox

            -- C:\Users\Portable AJ\AppData\Roaming\Mozilla\FireFox\Profiles\r85p556v.default --
            Extensions\{37fa1426-b82d-11db-8314-0800200c9a66} (WebMail Notifier)
            Prefs.js - browser.startup.homepage, hxxp://www.google.fr/webhp?client=firefox-a&rls=org.mozilla:fr:official&channel=s&hl=fr&source...
            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18

            ========================================

            **** Internet Explorer Version [9.0.8112.16421] ****

            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKCU_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF)
            HKCU_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
            HKCU_SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC} - "eBay" (hxxp://rover.ebay.com/rover/1/709-111075-12437-3/4?mpre=hxxp://shop.ebay.com/?_n...)
            HKLM_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF)
            HKLM_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
            HKLM_SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC} - "eBay" (hxxp://rover.ebay.com/rover/1/709-111075-12437-3/4?mpre=hxxp://shop.ebay.com/?_n...)
            HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll)
            HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
            HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
            HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.6.0.29\symerr.exe (x)
            HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
            HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
            BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
            BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

            ========================================

            C:\Program Files (x86)\Ad-Remover\Quarantine: 22 Fichier(s)
            C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 10/07/2011 14:23:33 (4779 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 10/07/2011 14:08:06 (4735 Octet(s))

            Fin à: 14:24:24, 10/07/2011

            ============== E.O.F ==============
            0
            1. Contributeur
              Plus de souci ?

              --> Relance Ad-Remover et choisis Désinstaller.
              0
              1. Je vais voir en fonction de mon utilisation mais en tout cas je te remercie pour ton aide, sincèrement !!
                J'espère que ça aura fonctionné.

                Bye
                Anthony
                0
                1. Contributeur
                  D'après le rapport d'Ad-Remover, plus d'adware.
                  0