Ads / regiedepub??

Résolu
Bonjour,

Depuis quelque temps des pages ads regiedepub s'ouvre à tout moments sur mon pc même quand je ne suis pas en train de naviguer...je suis passé a Firefox avec adblock plus en pensant résoudre le problème mais toujours pareil...j'ai donc lancé un scan minutieux (12h!!) avec avast mais il n'a rien détecté!
quelqu'un peut il m'aider, je ne sais plus quoi faire!
Pour info je vie en Polynésie donc -11h de décalage avec la france, je risque de ne pas repondre rapidement!
Merci d'avance!

70 réponses

Résumé de la discussion

Des pages publicitaires de régie s'ouvrent spontanément sur le PC même sans navigation, malgré l'installation d'Adblock Plus et un scan Avast qui n'a rien détecté. Des propositions de diagnostic et de nettoyage logiciel sont avancées, notamment l'exécution d'un diagnostic système avec ZHPDiag et le partage d'un rapport pour identifier des modifications indésirables. D'autres conseils recommandent l'usage d'outils de sécurité supplémentaires comme Malwarebytes et la désinstallation d'extensions ou barres d'outil intrusives, puis de redémarrer et d'examiner les rapports. En parallèle, des indices pointent vers des extensions nuisibles et des paramètres réseau; une désinstallation complète des outils non essentiels peut être envisagée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    1. Salut juju666, merci de bien vouloir te pencher sur mon sujet!

      Voilà le rapport:

      # AdwCleaner v1.316 - Rapport créé le 03/11/2011 à 01:02:38
      # Mis à jour le 31/10/11 à 22h par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
      # Nom d'utilisateur : gsxseb - PCSEB (Droits Limités)
      # Exécuté depuis : C:\Users\gsxseb\Desktop\adwcleaner0.exe
      # Option [Suppression]

      ***** [KillNav] *****

      # firefox.exe [PID:3476] -> Tué

      ***** [Processus] *****

      Tué : [PID:3796] autoupdater.exe
      Tué : [PID:2888] pctuto.exe

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\gsxseb\AppData\Roaming\Agence-Exclusive
      Dossier Supprimé : C:\Users\gsxseb\AppData\Local\Agence-Exclusive
      Dossier Supprimé : C:\Users\gsxseb\AppData\Local\OpenCandy
      Dossier Supprimé : C:\Users\gsxseb\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\gsxseb\AppData\LocalLow\ConduitEngine
      Dossier Supprimé : C:\Program Files\Agence-Exclusive
      Dossier Supprimé : C:\Program Files\Conduit
      Dossier Supprimé : C:\Program Files\ConduitEngine

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Agence-Exclusive
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\conduitEngine
      Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v7.0.1 (fr)

      Profil : di7xicrg.default
      Fichier : C:\Users\gsxseb\AppData\Roaming\Mozilla\Firefox\Profiles\di7xicrg.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\gsxseb\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [4002 octets] - [03/11/2011 01:02:38]

      *************************

      Dossier Temporaire : 16 dossier(s)et 140 fichier(s) supprimés

      ########## EOF - C:\AdwCleaner[S1].txt - [4224 octets] ##########
      1. Contributeur sécurité
        :>

        ▶ Télécharge AD-Remover sur ton Bureau : (TeamXScript)

        http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
        OU
        https://www.androidworld.fr/ ( Miroir )

        /!\ Ferme toutes applications en cours /!\

        ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
        ▶ Sur la page, clique sur le bouton « Scanner »
        ▶ Confirme le lancement du scan
        ▶ Laisse travailler l'outil.
        ▶ Quand il a fini, un rapport s'ouvrira : ferme le.

        ♦ Pour me transmettre le rapport

        clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        est ajouté dans la page.

        ▶ Copie ce lien dans ta réponse.
        1. ok voilà le lien:

          http://www.cijoint.fr/cjlink.php?file=cj201111/cijmn7UiEi.txt
          1. Contributeur sécurité
            ▶ Relance AD-Remover, clique sur [ Nettoyer ]
            ▶ Laisse le pc redémarrer.
            ▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : ferme-le

            ♦ Pour me transmettre le rapport

            clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-CLEAN[1].txt

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

            est ajouté dans la page.

            ▶ Copie ce lien dans ta réponse.
            1. Et voici le lien pour le rapport de nettoyage:
              http://www.cijoint.fr/cjlink.php?file=cj201111/cijG4ueQb0.txt
              Encore merci pour ton aide et pour me consacrer tout ce temps!
              1. Contributeur sécurité
                avec plaisir c'est un sport tu sais la désinfection ^^

                ▶ Télécharge MBAM et installe le selon l'emplacement par défaut
                https://www.malwarebytes.com/mwb-download/
                ▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

                ▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

                ▶ Clique dans l'onglet du haut "Recherche"
                ▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                ▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                A la fin de l'analyse, si MBAM n'a rien trouvé :

                ▶ Clique sur OK, le rapport s'ouvre spontanément

                Si des menaces ont été détectées :

                ▶ Clique sur OK puis "Afficher les résultats"
                ▶ Choisis l'option "Supprimer la sélection"
                ▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                ▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
                ▶ Sinon le rapport s'ouvre automatiquement après la suppression

                Quelque soit le résultat, copie/colle le rapport dans le prochain message
                1. Heureux de pouvoir t'aider à pratiquer alors ;)
                  Bon j'ai lancé l'examen, vu qu'ici il est 2h30 je vais aller me coucher, laisser MBAM travailler, et je t'envoie le résultat à mon réveil!
                  encore merci!!!
                  1. Contributeur sécurité
                    Ah, tu n'es pas français ou belge :p

                    bonne nuit alors ^^
                  2. Contributeur sécurité
                    suite : note il est 13h30 ici et je vais faire une sieste ^^
                2. Salut!
                  C'était un peu plus long que ce que je pensais...(16h!!)
                  Voilà le rapport:
                  Malwarebytes' Anti-Malware 1.51.2.1300
                  www.malwarebytes.org

                  Version de la base de données: 8075

                  Windows 6.1.7601 Service Pack 1
                  Internet Explorer 9.0.8112.16421

                  03/11/2011 19:58:58
                  mbam-log-2011-11-03 (19-58-58).txt

                  Type d'examen: Examen complet (C:\|D:\|F:\|)
                  Elément(s) analysé(s): 1530169
                  Temps écoulé: 16 heure(s), 9 minute(s), 22 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 1
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  1. Contributeur sécurité
                    Salut !
                    Oui, j'ai remarqué !

                    Vérifions tout ça !

                    ▶ Télécharge ZHPDiag

                    ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

                    ▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

                    ▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

                    Voici comment procéder

                    ▶ Rends toi sur pjjoint.malekal.com
                    ▶ Clique sur le bouton Parcourir
                    ▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
                    ▶ Clique sur le bouton Envoyer
                    ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

                    ▶ Copie le lien dans ta prochaine réponse.

                    A bientôt.
                    1. Salut,

                      ça a été un peu laborieux, ZHPDiag a planté plusieurs fois avant de réussir à me faire un diagnostic complet mais c'est bon:

                      http://pjjoint.malekal.com/files.php?id=ZHPDiag_r13k8q14o10p11y11s5c6l5s6v13r9k9n15x13u6z7v10u10w11

                      a+
                      1. Contributeur sécurité
                        Désinstalle registry reviewer


                        désactive ton antivirus
                        désactive Windows defender si présent
                        désactive ton pare-feu


                        Télécharge Pre_scan (de gen-hackman)

                        Si le lien ne fonctionne pas, utilise celui-ci

                        ♦ Enregistre le sur ton bureau
                        s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau

                        ▶ Exécute Pre_scan.
                        Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
                        Si l'outil est bloqué, utilise cette version
                        Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"

                        ▶ Une fois qu'il aura fini, un rapport s'ouvrira.

                        ♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                        clique sur ce lien : http://www.cijoint.fr/

                        ▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)

                        ▶ Clique sur Ouvrir.

                        ▶ Clique sur "Cliquez ici pour déposer le fichier".

                        Un lien de cette forme :

                        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                        est ajouté dans la page.

                        ▶ Copie ce lien dans ta réponse.
                        1. Quand j'essaie de la désinstaller j'ai le message "could not open INSTALL.LOG file."?
                          1. Contributeur sécurité
                            fais glisser une icone n'importe laquelle sur Pre_scan , pre_script va apparaitre

                            ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
                            sans les lignes , en une seule fois en le mettant en surbrillance :
                            ___________________________________________________

                            Kill::

                            Registry::
                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
                            "{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
                            [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
                            [HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\540c46be-4dd1-4195-b653-607b9fe21b5b]
                            [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9551B9CC-D2D8-4977-AB15-60D79739F7D8}]
                            [-HKLM\Software\Vuze_Remote]
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
                            "8461-7759-5462-8226"=-
                            "Vuze_Remote Toolbar"=-

                            Folder::
                            C:\Program Files\Vuze_Remote
                            C:\Program Files\Vuze

                            File::
                            C:\Users\gsxseb\AppData\Local\Temp\~DF3A28A8DEC74A3917.TMP
                            C:\Users\gsxseb\AppData\Local\Temp\~DF3A28A8DEC74A3917.TMP
                            C:\ProgramData\ezsidmv.dat
                            C:\Windows\Tasks\*.*

                            Command::
                            del /f /q "%Systemroot%\Tasks\*.job"

                            Attrib::

                            ___________________________________________________

                            copie-le (ctrl+c ou clique droit sur la selection puis => copier)

                            puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                            poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
                            1. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.96 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                              ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

                              Mise à jour : 17/10/2011 | 00.40 Par g3n-h@ckm@n
                              Utilisateur : gsxseb (Administrateurs)
                              Ordinateur : PCSEB
                              Système d'exploitation : Windows 7 Home Premium (32 bits)
                              Internet Explorer : 9.0.8112.16421
                              Mozilla Firefox : 7.0.1 (fr)

                              Switchs possibles :

                              processes:: | file:: | folder:: | Registry::
                              Driver:: | replace:: | DNS:: | Command::
                              attrib:: | txt:: | Host:: | NsLook::
                              list:: | IP:: | ADS:: | Kill:: | clean::

                              Script : 01:04:33

                              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                              Modification du registre effectuée

                              ¤

                              Supprimé : C:\Users\gsxseb\AppData\Local\Temp\~DF3A28A8DEC74A3917.TMP
                              Absent : C:\Users\gsxseb\AppData\Local\Temp\~DF3A28A8DEC74A3917.TMP
                              Supprimé : C:\ProgramData\ezsidmv.dat
                              Non Supprimé : C:\Windows\Tasks\*.*

                              ¤

                              Supprimé : C:\Program Files\Vuze_Remote
                              Absent : C:\Program Files\Vuze

                              ¤

                              Fichier Batch executé

                              ¤

                              Disques externes : 3151 Objets réattribués
                              Disque Local : 18 Objets réattribués
                              Utilisateurs : 1 Objets réattribués
                              ProgramFiles : 280 Objets réattribués
                              Music : 2 Objets réattribués
                              Pictures : 0 Objets réattribués
                              Videos : 0 Objets réattribués
                              Downloads : 3 Objets réattribués
                              Desktop : 2 Objets réattribués
                              Links : 0 Objets réattribués
                              Searches : 3 Objets réattribués
                              Contacts : 0 Objets réattribués
                              Saved Games : 0 Objets réattribués
                              Favorites : 0 Objets réattribués
                              Documents : 2 Objets réattribués
                              Windows : 165 Objets réattribués
                              StartMenu : 2 Objets réattribués
                              Librairies : 0 Objets réattribués
                              Quick Launch : 2 Objets réattribués
                              %AppData% : 39 Objets réattribués

                              ¤

                              explorer.exe -> Processus redémarré

                              Fin : 01:11:06

                              ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                              1. Contributeur sécurité
                                voilou ^^

                                Nous allons effectuer un diagnostic de ton PC:

                                ▶ Télécharge ZHPDiag

                                ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

                                ▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

                                ▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

                                Voici comment procéder

                                ▶ Rends toi sur pjjoint.malekal.com
                                ▶ Clique sur le bouton Parcourir
                                ▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
                                ▶ Clique sur le bouton Envoyer
                                ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

                                ▶ Copie le lien dans ta prochaine réponse.

                                A bientôt.
                                • 1
                                • 2
                                • 3
                                • 4