Pages de pub

zbee41 Messages postés 4 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

je suis embété car même quand internet est fermé, des pages de pub arrivent continuellement sur mon ordi???

quelqu'un peu t il me débarrassé de ce fléau quelque peu énervant!!!!

merci d'avance.

84 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
Résumé de la discussion

Des publicités intempestives apparaissent même lorsque la connexion internet est inactive, indiquant la présence d’adware ou de logiciels indésirables sur le PC et nécessitant une désinfection ciblée pour rétablir un fonctionnement normal. Plusieurs recommandations privilégient des outils de suppression comme RogueKiller, suivis d’un nettoyage avec Malwarebytes pour éliminer les éléments adware et remettre en ordre les processus et démarrages suspects. En cas de persistance, désinstaller via Ajout/Suppression les programmes indésirables, puis utiliser des outils comme DelFix ou ZHPDiag pour nettoyer le registre, les raccourcis et les entrées de démarrage. D'autres conseils utiles consistent à mettre à jour les logiciels de sécurité, vérifier les extensions de navigateur et analyser les rapports des outils de suppression pour confirmer l’élimination des infections.

Bobot (l'IA à votre service)
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 1 et valide
    *Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    @+

    1
  2. Utilisateur anonyme
     
    Re,

    Nous allons effectuer un diagnostic de ton PC:
    *Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://pjjoint.malekal.com/

    Si indisponible:
    http://www.cijoint.fr/

    * Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur pjjoint.malekal.com

    * Rends toi sur http://pjjoint.malekal.com/
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
    *Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
    0
  3. zbee41 Messages postés 4 Statut Membre
     
    bonsoir

    j'ai telechargé zhpdiag, mais je n'ai pas la loupe???
    0
  4. Utilisateur anonyme
     
    Re,

    Mais si, il y'a :)

    Clique sur ce lien : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    L'onglet de la loupe se trouve en haut, juste à gauche

    @+
    -*-*-*-*-*-*-*-*-*-*-*-*-*<<<<<<<<<<
    Membre, Contributeur
    -*-*-*-*-*-*-*-*-*-*-*-*-*<<<<<<<<<<
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. zbee
     
    bonjour,
    voici le rapport que vous me demandez:

    http://pjjoint.malekal.com/files.php?id=8c685355b9y7c5r14j13o9p10v7b14u10y10i10e7

    désolé du retard
    0
  7. Utilisateur anonyme
     
    Salut,

    * Télécharge de AD-Remover sur ton Bureau.
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « chercher »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
    0
  8. zbee
     
    bonjour,

    j'ai eu un problème de freebox pour la raison de cette absence

    voici le rapport

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 08:34:52 le 01/08/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    HP_Propriétaire ( )

    ============== RECHERCHE ==============

    Fichier trouvé: C:\windows\system32\ConduitEngine.tmp
    Dossier trouvé: C:\Documents and Settings\HP_Propriétaire\Application Data\PCtuto
    Dossier trouvé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit
    Dossier trouvé: C:\Program Files\Conduit
    Dossier trouvé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\ConduitEngine
    Dossier trouvé: C:\Program Files\ConduitEngine
    Dossier trouvé: C:\Documents and Settings\HP_Propriétaire\Application Data\PriceGong
    Dossier trouvé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\PCTuto
    Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
    Dossier trouvé: C:\Program Files\PCTuto

    Clé trouvée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé trouvée: HKLM\Software\Classes\CLSID\{4113B207-BD7A-489F-B06B-FCDF2E0B631B}
    Clé trouvée: HKLM\Software\Classes\CLSID\{B34815DC-0941-42C0-AE81-6A2265A25229}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B34815DC-0941-42C0-AE81-6A2265A25229}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
    Clé trouvée: HKLM\Software\Classes\Conduit.Engine
    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
    Clé trouvée: HKLM\Software\Conduit
    Clé trouvée: HKLM\Software\conduitEngine
    Clé trouvée: HKCU\Software\Conduit
    Clé trouvée: HKCU\Software\conduitEngine
    Clé trouvée: HKCU\Software\PriceGong
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\PCTuto
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B4F953EF-4FF2-49CA-B70B-6C686D3B6A4B}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto
    Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
    Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

    ============== SCAN ADDITIONNEL ==============

    **** Google Chrome Version [10.0.648.205] ****

    Extension\kincjchfokkeneeofpeefomkikfkiedl (C:\Program Files\Object\chromeaddon.crx) (?)

    -- C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default --
    Preferences - default_search_provider: "Google" (Activé: true) (?)
    Preferences - homepage: hxxp://fr.msn.com/
    Preferences - homepage_is_newtabpage: false
    Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll)
    Plugin - "DivX Player Netscape Plugin" (Activé: true)
    Plugin - "DivX\u00AE Content Upload Plugin" (Activé: true)
    Plugin - "RealJukebox NS Plugin" (Activé: true)
    Plugin - "Yahoo! activeX Plug-in Bridge" (Activé: true)

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|SearchMigratedDefaultURL - hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
    HKCU_Main|Search bar - hxxp://www.google.com/ie
    HKCU_Main|Search Page - hxxp://www.google.com
    HKCU_Main|Start Page - hxxp://search.conduit.com?SearchSource=10&ctid=CT2542115
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
    HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
    HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
    HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
    HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Softonic_France Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
    HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
    HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
    HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
    HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (C:\Program Files\ConduitEngine\prxConduitEngine.dll)
    HKCU_ElevationPolicy\{4536918A-95A8-498F-B542-CB906C561A43} - C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (x)
    HKLM_ElevationPolicy\446efc31-50f4-46d3-b628-a13e885e0105 - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
    HKLM_ElevationPolicy\eb9f1a84-28d1-4da7-ba45-a092783a9ca3 - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
    HKLM_ElevationPolicy\{45E55A81-3594-4FE6-B7E3-C2FDB9C88452} - C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (?)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
    HKLM_ElevationPolicy\{B4F953EF-4FF2-49CA-B70B-6C686D3B6A4B} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (?)
    HKLM_ElevationPolicy\{FAF199D2-BFA7-4394-A4DE-044A08E59B32} - C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe (x)
    HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
    HKLM_Extensions\{E2D4D26B-0180-43a4-B05F-462D6D54C789} - "Aide à la connexion" (C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{293A63F7-C3B6-423a-9845-901AC0A7EE6E} - "PCTBHO Class" (C:\Program Files\PCTuto\pctutoBHO.dll)
    BHO\{30F9B915-B755-4826-820B-08FBA6BD249D} - "Conduit Engine " (C:\Program Files\ConduitEngine\prxConduitEngine.dll)
    BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
    BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre6\bin\ssv.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 31/07/2011 14:13:00 (8120 Octet(s))
    C:\Ad-Report-SCAN[2].txt - 01/08/2011 08:34:57 (6935 Octet(s))

    Fin à: 08:36:08, 01/08/2011

    ============== E.O.F ==============
    0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    Désolé pour le retard! c'est parceque j'ai changé mon pseudo

    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    @+
    _ _ _ _ Fish66_ _ _ I'''''''""""""I_ _ _ Fish66_ _ _I'''''''""""""I_ _ _ Fish66_ _ _ _
    ¤¤¤¤Le meilleur remède pour tous les problèmes, c'est la patience....¤¤¤¤
    0
  10. zbee
     
    bonsoir

    voici ce que tu me demande

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:41:31 le 04/08/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    HP_Propriétaire@DAVID-HERAULT ( )

    ============== ACTION(S) ==============

    Fichier supprimé: C:\windows\system32\ConduitEngine.tmp
    Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\PCtuto
    Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit
    Dossier supprimé: C:\Program Files\Conduit
    Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\ConduitEngine
    Dossier supprimé: C:\Program Files\ConduitEngine
    Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\PriceGong
    Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\PCTuto
    Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
    Dossier supprimé: C:\Program Files\PCTuto

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{4113B207-BD7A-489F-B06B-FCDF2E0B631B}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B34815DC-0941-42C0-AE81-6A2265A25229}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B34815DC-0941-42C0-AE81-6A2265A25229}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
    Clé supprimée: HKLM\Software\Classes\Conduit.Engine
    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
    Clé supprimée: HKLM\Software\Conduit
    Clé supprimée: HKLM\Software\conduitEngine
    Clé supprimée: HKCU\Software\Conduit
    Clé supprimée: HKCU\Software\conduitEngine
    Clé supprimée: HKCU\Software\PriceGong
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\PCTuto
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B4F953EF-4FF2-49CA-B70B-6C686D3B6A4B}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto
    Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

    ============== SCAN ADDITIONNEL ==============

    **** Google Chrome Version [10.0.648.205] ****

    Extension\kincjchfokkeneeofpeefomkikfkiedl (C:\Program Files\Object\chromeaddon.crx) (?)

    -- C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default --
    Preferences - default_search_provider: "Google" (Activé: true) (?)
    Preferences - homepage: hxxp://fr.msn.com/
    Preferences - homepage_is_newtabpage: false
    Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll)
    Plugin - "DivX Player Netscape Plugin" (Activé: true)
    Plugin - "DivX\u00AE Content Upload Plugin" (Activé: true)
    Plugin - "RealJukebox NS Plugin" (Activé: true)
    Plugin - "Yahoo! activeX Plug-in Bridge" (Activé: true)

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
    HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
    HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
    HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
    HKCU_ElevationPolicy\{4536918A-95A8-498F-B542-CB906C561A43} - C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (x)
    HKLM_ElevationPolicy\446efc31-50f4-46d3-b628-a13e885e0105 - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
    HKLM_ElevationPolicy\eb9f1a84-28d1-4da7-ba45-a092783a9ca3 - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
    HKLM_ElevationPolicy\{45E55A81-3594-4FE6-B7E3-C2FDB9C88452} - C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (x)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
    HKLM_ElevationPolicy\{FAF199D2-BFA7-4394-A4DE-044A08E59B32} - C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe (x)
    HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
    HKLM_Extensions\{E2D4D26B-0180-43a4-B05F-462D6D54C789} - "Aide à la connexion" (C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
    BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre6\bin\ssv.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 175 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 04/08/2011 22:42:24 (1254 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 31/07/2011 14:13:00 (8120 Octet(s))
    C:\Ad-Report-SCAN[2].txt - 01/08/2011 08:34:57 (8185 Octet(s))

    Fin à: 22:43:52, 04/08/2011

    ============== E.O.F ==============
    0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    Tu es victime de cet adware : PC4Tuto
    http://www.commentcamarche.net/faq/32334-victimes-de-tuto4pc-faites-vous-entendre

    Désinstalle donc ce logiciel :

    C:\Program Files\PCTuto

    2/
    Lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour , à la fin de l'analyse clique sur "afficher le résultat" puis sur "supprimer la sélection" et poste le rapport

    Bonne nuit
    A demain

    0
  12. zbee
     
    salut,

    je ne vois pas PC4tuto,

    par conséquent il y a PCtuto 2.0 et PC awast 2.0??

    est ce cela qu'il faut supprimer?
    0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    Oui il faut supprimer!

    Un peu de lecture : pctuto-tuto4pc-eorezo

    2/ Rapport Malwarebytes ?
    0
  14. zbee
     
    Malwarebytes' Anti-Malware 1.51.1.1800
    www.malwarebytes.org

    Version de la base de données: 7389

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    05/08/2011 23:15:31
    mbam-log-2011-08-05 (23-15-31).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 179206
    Temps écoulé: 9 minute(s), 20 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  15. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Prépare stp un nouveau rapport ZHPDiag

    A demain

    Bonne nuit

    0
  16. zbee
     
    bonjour,

    je n'ai pas pu désinstaller PCtuto 2.0 et PC awast 2.0??
    cela me met :

    erreur3 chemin d'acces spécifié introuvable

    je fait un scan et te poste cela
    0
  17. zbee
     
    bonjour,

    voici le rapport

    http://pjjoint.malekal.com/files.php?id=978a00ee4am6z11k8e9r11n14m9q5s6y11x5n9c10t11u15y12d11f14t12s8
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Pour t'envoyer un MP et pour rendre tes liens lisibles :

      * inscris toi sur le forum afin de rendre tes liens lisibles

      * ICI >> Forum comment ca marche
      0
  18. zbee
     
    j'étais déjà inscrit!!!

    quel est le problème? tu ne peux pas lire le rapport?

    cordialement
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Re,
      Connecte toi donc au sie CCM (ton pseudo doit être de couleur bleu :) )
      ceci pour t'envoyer comment désinstaller PCtuto 2.0 et PC awast 2.0 par MP
      0
  19. zbee
     
    voici ce qui se passe:
    Vous êtes bien inscrit à CommentCaMarche.net, mais vous n'avez toujours pas validé votre inscription. Merci de cliquer sur le lien de validation présent dans le courrier de rappel, afin de confirmer votre inscription.

    j'attends leur courrier et ensuite se sera bon enfin si il arrive un jour!!
    0
  20. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Infection Diverse (Disabled.SecurityCenter)
    O4 - HKLM\..\Run: [autoupdater] C:\Documents and Settings\HP_Propriétaire\Application Data\PCtuto\UpdatePCTuto\autoupdater.exe (.not file.) => Infection BT (Spyware.AgenceExclusive)
    O42 - Logiciel: PCTuto 2.0 - (.PCTuto.) [HKLM] -- PCTuto_is1 => Infection BT (Spyware.AgenceExclusive)
    O42 - Logiciel: PCTuto Avast 2.0 - (.PCTuto.) [HKLM] -- PCTuto Avast_is1 => Infection BT (Spyware.AgenceExclusive)
    O42 - Logiciel: UpdatePCTuto 2.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1 =>

    FirewallRAZ
    EmptyTemp
    EmptyFlash


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    _ _ _ _ Fish66_ _ _ I'''''''""""""I_ _ _ Fish66_ _ _I'''''''""""""I_ _ _ Fish66_ _ _ _
    ¤¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience....¤¤¤¤
    0
  21. zbee
     
    quand je veux copier - coller le rapport je n'ai plus d'icone sur mon écren, seulement mon arriere plan???

    je suis ainsi bloqué et ne peux te poster le rapport??
    0
  • 1
  • 2
  • 3
  • 4
  • 5