Mon Pc rame + des fenêtres de pub s'ouvrent

Résolu
Bonjour,
depuis plusieurs jours mon PC rame et j'ai de nombreuses fenêtres de pub qui s'ouvrent sans arrêt. Je ne suis pas pro en informatique, j'ai essayé de trouver des réponses dans le forum, mais c'était assez confus pour moi !!! quelqu'un peut il m'aider merci !!!!

7 réponses

  1. Modérateur
    Salut,

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

    1
    1. Bonjour,
      merci beaucoup pour ta réponse rapide.
      mais malgré mes efforts une grande partie de la nuit, je n'ai pas réussi à faire la manipulation. L'analyse d'OTL bloque après quelques minutes.
      Je l'ai laissé tourné toute la nuit, et ce matin mon ordi ne répondait plus, j'ai du le redémarrer.
      je suis complètement perdue !!!
      0
      1. Perso l'ordi de mes parents fait pareil et je n'ai jamais trouver la solution :/
        0
    2. Modérateur
      Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Suppression] puis patiente le temps du scan.
      Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      ~~

      Relance OTL.
      Clic directement sur Analyse sans rien copier/coller.
      * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
      0
      1. Merci, cela a marché ce coup ci,
        voici le lien :
        http://pjjoint.malekal.com/files.php?id=OTL_t13h15w10f7f7q15p14i10o7l15v13t13i15x6i5j14j12p12k15t6
        0
        1. le rapport ADWclean :

          # AdwCleaner v1.301 - Rapport créé le 31/08/2011 à 12:01:41
          # Mis à jour le 28/08/11 à 21h par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : Propriétaire - AMINI (Administrateur)
          # Exécuté depuis : C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\46H2MP8O\adwcleaner0[1].exe
          # Option [Suppression]

          ***** [KillNav] *****

          # iexplore.exe [PID:1004] -> Tué

          ***** [Processus] *****

          Tué : [PID:3424] autoupdater.exe
          Tué : [PID:3384] pctuto.exe

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Documents and Settings\Propriétaire\Application Data\PCtuto
          Dossier Supprimé : C:\Documents and Settings\Propriétaire\Application Data\PriceGong
          Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
          Dossier Supprimé : C:\Program Files\Conduit
          Dossier Supprimé : C:\Program Files\ConduitEngine
          Dossier Supprimé : C:\Program Files\PCTuto
          Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp

          ***** [Registre] *****

          Clé Supprimée : HKCU\Toolbar
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\conduitEngine
          Clé Supprimée : HKCU\Software\PCTuto
          Clé Supprimée : HKCU\Software\PriceGong
          Clé Supprimée : HKLM\SOFTWARE\Conduit
          Clé Supprimée : HKLM\SOFTWARE\conduitEngine
          Clé Supprimée : HKLM\SOFTWARE\PCTuto
          Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
          Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
          Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AutoUpdater]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.6001.18702

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v [Impossible d'obtenir la version]

          Profil : kwd2k6po.default
          Fichier : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\kwd2k6po.default\prefs.js

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[S1].txt - [3676 octets] - [31/08/2011 12:01:41]

          ########## EOF - C:\AdwCleaner[S1].txt - [3804 octets] ##########
          0
        2. Bonjour, jai eu le meme probleme que toi. jai suivi la meme chose parcontre quand tu envoi le rapport.qu'est ce qui ce passe par la suite???
          0
      2. Modérateur
        yep mais t'as fait OTL avant AdwsCleaner :

        OTL logfile created on: 31/08/2011 11:46:28 - Run 1

        # AdwCleaner v1.301 - Rapport créé le 31/08/2011 à 12:01:41

        Mais bon t'avais les m*rdes PCTuto / Eorezo sans surprise...
        Ca a dû être éradiqué et tu dois plus avoir de prb de popups de pubs.
        Tu confirmes ?

        Tu as installé des programmes PCTuto, sais-tu que le service transmet certaines informations ? comme par exemple ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?
        PCTuto modifie aussi ta page de démarrge vers lo.st, il se peux aussi que ce site transmettent certaines informations pour cibler les publicités
        Et enfin, PCTuto installe un agent publicitaire qui ouvre des des popups de publicité.

        Pour plus d'informations se reporter à cette page : https://forum.malekal.com/viewtopic.php?t=33439&start=

        Vas dans le panneau de configurations puis programmes et fonctionnalités, désinstalle tout ce qui porte le nom PCTuto.

        Protester contre les pratiques PCTuto/Eorezo/Tuto4PC :

        Si vous estimez que ces pratiques sont discutables et vous avez été en quelques sortes victimes, vous pouvez protester en envoyant une lettre type à votre député ainsi qu'à la CNIL afin d'obliger les éditeurs d'adwares commerciaux à le stipuler de manière clair sur le site et lors de l'installation des logiciels qu'un agent publicitaire va être installé - pour plus d'informations sur la lettre type, se reporter à la page suivante : http://www.commentcamarche.net/faq/32334-victimes-de-tuto4pc-faites-vous-entendre

        0
        1. oui, il ne rame plus et je n'ai plus de pub !!!!
          Un immense merci !!!!
          Pourtant je ne suis pas blonde mais effectivement j'ai fait la manipulation dans le sens inverse !!
          La fin de ton message m'inquiète.... je vais désinstaller de suite ce PCtuto...
          0
          1. Modérateur
            je vais désinstaller de suite ce PCtuto...

            il a été viré par adwcleaner, regarde la liste :)
            0
            1. Tu vois une vraie blonde !!! je ne l'avais pas lu !!!
              Encore merci !!! ça fait plaisir de retrouver son pc !!!
              0