Publicités intempestives

Pierre3412 Messages postés 197 Statut Membre -  
Jojo29. Messages postés 6644 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Je ne sais pas où poster ce message.
je ne sais pas si je suis sur le bon forum.

Mo problème est que depuis huit jours je suis envahi par des pages de publicité à n'importe quel moment et ne sais pas comment m'en débarrasser.

Pierre

10 réponses

  1. Jojo29. Messages postés 6644 Date d'inscription   Statut Membre Dernière intervention   1 249
     
    Téléchargez AdwCleaner.
    Lancez le logiciel et choisissez l'option de "Suppression".
    Une fois la suppression terminée, un message de prévention va s'afficher, lisez le attentivement.
    Vous retrouverez ce rapport à la racine du disque ---> C:\AdwCleaner.txt
    Faites passer le rapport sur le forum pour vous faire aider.
    2
  2. Pierre3412 Messages postés 197 Statut Membre 3
     
    Bonsoir,
    j'ai tout fait et voici le rapport, j'attends vos recommandations
    Merci d'avance

    Pierre

    # AdwCleaner v1.606 - Rapport créé le 23/05/2012 à 18:29:20
    # Mis à jour le 10/05/2012 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
    # Nom d'utilisateur : Rouanne - ROUANNE-TOSH
    # Exécuté depuis : C:\Users\Rouanne\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Rouanne\AppData\Local\Agence-Exclusive
    Dossier Supprimé : C:\Users\Rouanne\AppData\Roaming\Agence-Exclusive
    Dossier Supprimé : C:\Users\Rouanne\AppData\Roaming\Mozilla\Firefox\Profiles\byiyjtd9.default\extensions\ffxtlbr@babylon.com
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCtuto
    Dossier Supprimé : C:\Program Files\Agence-Exclusive
    Dossier Supprimé : C:\Program Files\PCtuto
    Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Agence-Exclusive
    Clé Supprimée : HKCU\Software\PCTuto
    Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
    Clé Supprimée : HKLM\SOFTWARE\PCTuto
    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
    Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/home?AF=17425 --> hxxp://www.google.fr

    -\\ Mozilla Firefox v12.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\Rouanne\AppData\Roaming\Mozilla\Firefox\Profiles\byiyjtd9.default\prefs.js

    C:\Users\Rouanne\AppData\Roaming\Mozilla\Firefox\Profiles\byiyjtd9.default\user.js ... Supprimé !

    Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Supprimée : user_pref("extensions.BabylonToolbar.aflt", "orgnl");
    Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 23);
    Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
    Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
    Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "1110EBA7CC5E2D287E5D51D4A2223CFA");
    Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
    Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "20");
    Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 23);
    Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "");
    Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "12.0");
    Supprimée : user_pref("extensions.BabylonToolbar.newTab", false);
    Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
    Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 76350162);
    Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "free");
    Supprimée : user_pref("extensions.enabledAddons", "{85E85FF9-E50C-42DE-8A3D-61485FD6C8DB}:2.0,ffxtlbr@babylon.co[...]

    -\\ Google Chrome v18.0.1025.168

    Fichier : C:\Users\Rouanne\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "homepage": "hxxp://search.babylon.com/home?AF=17425",
    Supprimée : "homepage": "hxxp://search.babylon.com/home?AF=17425",

    *************************

    AdwCleaner[S1].txt - [5304 octets] - [23/05/2012 18:29:20]

    ########## EOF - C:\AdwCleaner[S1].txt - [5432 octets] ##########
    0
  3. Jojo29. Messages postés 6644 Date d'inscription   Statut Membre Dernière intervention   1 249
     
    Bonjour,

    Relancez AdwCleaner ---> Désinstallation.
    Téléchargez MalwareByte's Anti-Malware ici,
    installez puis lancez le programme,
    faites les mises à jour (Cliquez sur l'onglet "Mises à jour" puis sur "Rechercher des mises à jour").
    dans l'onglet "Recherche" cliquez sur "Exécuter un examen complet" puis sur "Rechercher" et sélectionnez tous les lecteurs,
    une fois le scan terminé, clique sur "Afficher résultats",
    vérifiez que tout soit bien coché puis clique sur "Supprimer la sélection".
    A l'onglet Rapport/Logs, copiez/collez le contenu ici.
    0
  4. Pierre3412 Messages postés 197 Statut Membre 3
     
    Bonjour,
    Depuis que j'ai suivi toutes les instructions je n'ai plus eu aucune pub qui se soit manifestée.

    Pierre
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Jojo29. Messages postés 6644 Date d'inscription   Statut Membre Dernière intervention   1 249
     
    Bonjour,

    Et le rapport de MalwareByte's?
    0
  7. Pierre3412 Messages postés 197 Statut Membre 3
     
    Voici le rapport AdwCleaner.
    # AdwCleaner v1.606 - Rapport créé le 24/05/2012 à 21:57:26
    # Mis à jour le 10/05/2012 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
    # Nom d'utilisateur : Rouanne - ROUANNE-TOSH
    # Exécuté depuis : C:\Users\Rouanne\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Registre - GUID] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v12.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\Rouanne\AppData\Roaming\Mozilla\Firefox\Profiles\byiyjtd9.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v19.0.1084.52

    Fichier : C:\Users\Rouanne\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [5433 octets] - [23/05/2012 18:29:20]
    AdwCleaner[S2].txt - [1053 octets] - [24/05/2012 21:57:26]

    ########## EOF - C:\AdwCleaner[S2].txt - [1181 octets] ##########

    voici le rapport Malwarebytes
    Malwarebytes Anti-Malware (Essai) 1.61.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.05.24.05

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Rouanne :: ROUANNE-TOSH [administrateur]

    Protection: Désactivé

    24/05/2012 22:06:54
    mbam-log-2012-05-24 (22-06-54).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 474879
    Temps écoulé: 1 heure(s), 34 minute(s), 53 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 7
    C:\Users\Rouanne\AppData\Local\Temp\ins3791.tmp.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Rouanne\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Rouanne\Documents\xf-a2010.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Rouanne\Documents\xf-a2010-32bits\xf-a2010.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Rouanne\Downloads\7-Zip.exe (PUP.Bundle.Installer.DMR) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Rouanne\Downloads\adobeacrobatreader_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Rouanne\Downloads\tuto_firefox.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  8. Jojo29. Messages postés 6644 Date d'inscription   Statut Membre Dernière intervention   1 249
     
    Bonjour,

    Celui-là, c'est le nouveau (quelques mois il me semble) cheval de Troie d'eoRezo.
    Je suppose que votre ordinateur va mieux.
    Si ce n'est déjà fait, installez CCleaner. Tutoriel.
    Il y a un site très connu ---> 01net <--- n'y allez pas (ou plus), ils incluent dans les produits à télécharger des saloperies (Toolbars et autres)
    Lancez CCleaner ---> Outils ---> Désinstallation de programmes ---> Enregistrer dans un fichier (en bas à droite) ---> le fichier install vous l'enregistrez sur le bureau et vous faites un copier/coller de son contenu dans votre prochaine réponse.
    Installez WOT pour IE (cliquez d'abord dans "All of above" pour choisir la langue) et WOT pour Firefox.
    0
  9. Pierre3412 Messages postés 197 Statut Membre 3
     
    Je vous remercie grâce à vous tout fonctionne parfaitement, d'ailleurs je n'ai plus été importuné par les pubs dès le nettoyage de Adw Cleaner.
    Je pense que l'on peut considérer le problème résolu.
    Encore Merci à
    Pub63 et JoJo 29

    Pierre
    0
  10. Jojo29. Messages postés 6644 Date d'inscription   Statut Membre Dernière intervention   1 249
     
    Bonjour,

    Nous avons été heureux de vous aider.
    Au plaisir.
    0
  11. pub63
     
    Utilise Firefox et installe les modules "Adblockplus", "WOT" et "Ghostery".
    Le premier est un bloqueur de pub, le deuxieme d'indique si les sites sont fiables, le dernier te bloque les "traquers" (petits logiciels qui enregistrent tout ce que tu fait sur le net et qui s'en sert pour cibler les pub que tu recoi)
    -2