Pages de publicités qui s'ouvrent sans arrêt.

Résolu/Fermé
gouvremont Messages postés 8 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 3 novembre 2012 - 3 févr. 2012 à 18:17
 titine - 7 juil. 2014 à 12:38
Bonjour,

Une fois mon ordinateur allumé, des pages de publicités en provenance d'internet s'ouvrent toutes seules à une fréquence de 4/5 minutes d'interval...
Quelqu'un pourrait-il me donner un coup de main pour régler cette situation?

Merci d'avance.

(Je suis sous Vista éd 2007, pc)

10 réponses

Utilisateur anonyme
3 févr. 2012 à 18:18
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
2
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140707_t13p5z7m9b10
0
Utilisateur anonyme
4 févr. 2012 à 07:07
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

***************************************************

* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


1
gouvremont Messages postés 8 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 3 novembre 2012
4 févr. 2012 à 01:48
Merci de prendre le temps de m'aider et d'avoir répondu aussi vite, le rapport est enregistré sous le lien suivant :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120204_y12p8o8o7y8
0
gouvremont Messages postés 8 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 3 novembre 2012
4 févr. 2012 à 17:12
Bonjour,

Alors voilà le rapport AdwCleaner :

https://pjjoint.malekal.com/files.php?id=20120204_k13g13f136p11

Et le rapport de Malwarebyte's Anti-Malware :

https://pjjoint.malekal.com/files.php?id=20120204_s12s11b7r7x6

Tout semble avoir fonctionné comme tu me l'as indiqué!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 févr. 2012 à 18:24
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
gouvremont Messages postés 8 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 3 novembre 2012
5 févr. 2012 à 11:55
Voilà le rapport :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120205_g14n12o9s9b12

Penses-tu que cela ai fonctionné?
0
Utilisateur anonyme
5 févr. 2012 à 12:05
Penses-tu que cela ai fonctionné?
C'est a toi de me dire si tu as toujours des pubs :)

Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

http://eldesaparecido.com/tools/UsbFix.exe

\ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
* Double-clique sur l'icône Usbfix située sur ton Bureau.
* Clique sur le bouton.
* Suppression
* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Cliques sur OK
* Laisses Usbfix scanner ton système
* Postes le rapport qui se trouve ici ===========?C:\ UsbFix.txt

\ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/

====================================================



1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 8.0\Reader\reader_sl.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files (x86)\Common Files\Real\Update_OB\realsched.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
[HKLM\Software\BrowserChoice]
OPT:SR - | Auto 12/12/2008 238888 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O42 - Logiciel: Favorit (avjejfyu) - (.Pas de propriétaire.) [HKLM] -- avjejfyu
O42 - Logiciel: PCTuto Avast 2.0 - (.PCTuto.) [HKLM] -- PCTuto Avast_is1
O42 - Logiciel: PCTuto Maj 1.0 - (.PC-Tuto.) [HKLM] -- PCTuto Maj_is1
O42 - Logiciel: UpdatePCTuto 2.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1
[HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
G2 - GCE: Preference [User Data\Default] [elhjaoldnkkbifioodjndkijecdeinld] BittorrentBar_FR v.2.0.1.4 (Activé)
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.1 - (.SweetIM Technologies Ltd..) [HKLM] -- {A1194237-547A-461d-BD44-B97B1574A7DA}
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A1194237-547A-461d-BD44-B97B1574A7DA}]
C:\Users\Pigalle\AppData\LocalLow\SweetIM
[MD5.3743F0384B8D83810EEA7ABBA943B1E4] [SPRF][27/07/2010] (...) -- C:\Users\Pigalle\AppData\Local\avjejfyu.bat [92]
[MD5.8739D3126E899A756CFDB42A706D9E16] [SPRF][27/07/2010] (...) -- C:\Users\Pigalle\AppData\Local\rufjbfj.dat [4249]
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
gouvremont Messages postés 8 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 3 novembre 2012
5 févr. 2012 à 15:16
Salut,

voilà le rapport USBFix:

https://pjjoint.malekal.com/files.php?id=20120205_c11q7h5k6w12


et voici le rapport de ZHPfix :

Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-02-2012-15-07-39.txt
Run by Pigalle at 05/02/2012 15:07:39
Windows Vista Home Premium Edition, 64-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: avjejfyu
ABSENT Software Key: PCTuto Avast_is1
ABSENT Software Key: PCTuto Maj_is1
ABSENT Software Key: UpdatePCTuto_is1
ABSENT Software Key: {A1194237-547A-461d-BD44-B97B1574A7DA}

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Bonjour Service
SUPPRIME Key**: HKLM\Software\BrowserChoice
ABSENT Key: Service: Bonjour Service
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A1194237-547A-461d-BD44-B97B1574A7DA}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: QuickTime Task
ABSENT RunValue: iTunesHelper
SUPPRIME RunValue: TkBellExe
SUPPRIME RunValue: WindowsWelcomeCenter
ABSENT Valeur Domain Profile: FirewallRaz :

========== Préférences navigateur ==========
ABSENT Folder Chrome: elhjaoldnkkbifioodjndkijecdeinld

========== Dossier(s) ==========
SUPPRIME Folder: c:\users\pigalle\appdata\locallow\sweetim
SUPPRIME Temporaires Windows: : 81

========== Fichier(s) ==========
SUPPRIME File: C:\Users\Pigalle\AppData\Local\avjejfyu.bat
SUPPRIME File*: c:\users\pigalle\appdata\local\avjejfyu.bat
SUPPRIME File: C:\Users\Pigalle\AppData\Local\rufjbfj.dat
SUPPRIME File*: c:\users\pigalle\appdata\local\rufjbfj.dat
SUPPRIME Temporaires Windows: : 75


========== Récapitulatif ==========
5 : Clé(s) du Registre
6 : Valeur(s) du Registre
2 : Dossier(s)
5 : Fichier(s)
5 : Logiciel(s)
1 : Préférences navigateur


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/02/2012 15:07:39 [2039]



Effectivement plus de pubs intempestives... donc so good!!! :) Un grand MERCI à toi!!!
N'hésite pas à me donner des conseils pour mieux gérer la sécurité de mon pc et ses capacités!!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 févr. 2012 à 15:18
Pour info, pour ne pas que tu te fasses avoir le prochain coup.

Tu as installé des programmes PCTuto/Tuto4P/Eorezo, sais-tu que le service transmet certaines informations ? comme par exemple ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?

Ces programmes installent un agent publicitaire qui ouvre des des popups de publicité sur ton PC et vont aussi utiliser ton adresse email dans des maillings ou envoyer des pubs sur le numéro de téléphone portable que tu leurs as communiqués.

Ces tutoriels sont aussi proposés sur le site de 01net - donc évite de les installer si tu n'es pas d'accord avec ces pratiques.

Faire attention à ce que tu installes, tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
0
Internet est le royaume de la pub, je ferai plus attention à l'avenir!!!
En tout cas merci beaucoup de ton aide!!!
0
Utilisateur anonyme
5 févr. 2012 à 16:58
Ton pc est maintenant propre.
Voici quelques conseils.

Le service pack 2 de Windows vista est une mise à jour majeure apportant un regroupement de tous les correctifs publiés jusqu'ici afin de combler les failles de sécurité ainsi que quelques fonctionnalités supplémentaires. Enfin, les administrateurs disposent de nouveaux outils pour une meilleure gestion des utilisateurs et l'effacement efficace des partitions utilisateurs.

Télécharges et installes. https://www.commentcamarche.net/telecharger/utilitaires/24009-windows-vista-sp2/


* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=============================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=============================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
==============================================

Adobe Reader n'est pas à jour , c'est une faille de sécurité.
1. Désinstalles le en allant dans menu démarrer
2. Clic sur panneau de configuration
3. Rends-toi à ajout/suppression de programmes.
4. Télécharges et installes la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

Décoches :McAfee® Security Scan Plus gratuit (en option)


Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
==============================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
===================================
Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
Pense a le mettre a jour avant chaque scan.


===============================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

===============================================

Désactiver/Réactiver la restauration système de Vista
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.

==================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0