Pubs intempestives sur l'ordinateur

Fermé
Cindy - 26 mai 2012 à 10:05
 Cindy - 1 juin 2012 à 21:11
Bonjour,

Depuis un petit moment, j'ai des pub intempestives sur mon ordinateur qui s'ouvrent constamment. Même quand je ne suis pas sur le net, des pubs s'ouvrent. ça peut aller facilement jusqu'à 10-15 pubs par heure. J'ai lancé une recherche ZHPdiag comme écrit sur un de vos sujets. Je vous affiche le rapport:
http://cjoint.com/?BEAkarEERR5
Merci d'avance de vos réponses.

24 réponses

Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 26/05/2012 à 10:27
Bonjour,

Téléchargez AdwCleaner.
Lancez le logiciel et choisissez l'option de "Suppression".
Une fois la suppression terminée, un message de prévention va s'afficher, lisez le attentivement.
Vous retrouverez ce rapport à la racine du disque ---> C:\AdwCleaner.txt
Faites passer le rapport sur le forum pour vous faire aider.
Les toolbars c'est pas obligatoire!

Installez Revo Uninstaller (je vous ferai savoir pourquoi à la suite).
1
Utilisateur anonyme
26 mai 2012 à 11:44
bonjour,

C:\Program Files (x86)\Agence-Exclusive\pctuto.exe

à lire :

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/


MBAM ne supprime pas tout, il faut passer ADWC :

https://forums.commentcamarche.net/forum/affich-25252420-pubs-intempestives-sur-l-ordinateur#1

:D


1
J'ai lancé malwarebytes comme et j'ai eu ce rapport:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.26.02

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Famille :: FAMILLE-PC [administrateur]

26/05/2012 10:12:54
mbam-log-2012-05-26 (10-12-54).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 199103
Temps écoulé: 8 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 3
C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\autoupdater.exe (PUP.Tuto4PC) -> 2812 -> Suppression au redémarrage.
C:\Program Files (x86)\Agence-Exclusive\pctuto.exe (PUP.Tuto4PC) -> 2552 -> Suppression au redémarrage.
C:\Program Files (x86)\Agence-Exclusive\pctuto.exe (Trojan.Eorezo) -> 2552 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 9
HKCR\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKCR\PCTutoBHO.PCTBHO.1 (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKCR\PCTutoBHO.PCTBHO (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto_is1 (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|autoupdater (PUP.Tuto4PC) -> Données: C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\autoupdater.exe -runonce -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|pctuto (PUP.Tuto4PC) -> Données: "C:\Program Files (x86)\Agence-Exclusive\pctuto.exe" -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|pctuto (Trojan.Eorezo) -> Données: "C:\Program Files (x86)\Agence-Exclusive\pctuto.exe" -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 4
C:\Program Files (x86)\Agence-Exclusive (Trojan.Eorezo) -> Suppression au redémarrage.
C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive (PUP.Tuto4PC) -> Suppression au redémarrage.
C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\Download (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\Software (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 14
C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\UpdatePCTuto.exe (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\autoupdater.exe (PUP.Tuto4PC) -> Suppression au redémarrage.
C:\Program Files (x86)\Agence-Exclusive\pctuto.exe (PUP.Tuto4PC) -> Suppression au redémarrage.
C:\Program Files (x86)\Agence-Exclusive\pctutoBHO.dll (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Famille\Downloads\pctuto_01net_ccleaner.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Agence-Exclusive\ConfMedia.cyp (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Agence-Exclusive\pctuto.exe (Trojan.Eorezo) -> Suppression au redémarrage.
C:\Program Files (x86)\Agence-Exclusive\unins000.dat (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Agence-Exclusive\unins000.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\user_config.cyp (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\help_config.cyp (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\shared.cyp (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\user_profil.cyp (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Famille\Local Settings\Application Data\MAJTuto\MAJTuto.exe (Adware.EoRezo) -> Suppression au redémarrage.

(fin)
0
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 26/05/2012 à 11:32
Cindy,

Votre examen est à refaire:
Exécutez un examen complet (vous le laissez travailler seul, c'est-à-dire, vous n'ouvrez pas d'autres applications) de tous les lecteurs (branchez tout ce que vous avez: clés USB, disques durs externes),
A la fin de l'examen qui peut durer des heures, vous supprimez ce qui aura été trouvé. J'aurai besoin du rapport.
Mais poursuivons.

Installez Secunia PSI.
Lancez-le ---> clic dans Scan your PC ---> clic dans Start scan et à la fin du scan, clic dans Scan Results <--- photo(s) du Scan Results par https://www.cjoint.com/.

Quelques réglages pour l'antivirus Avast!:
Faites un clic droit sur la boule Avast! dans la barre des tâches, puis ---> Ouvrir l'interface utilisateur d'Avast! ---> PROTECTION RÉSIDENTE ---> Agent des Fichiers ---> Paramètres Expert ---> Sensibilité ---> cocher Rechercher les logiciels potentiellement indésirables (LPIs) et OK. Puis, Agent Web ---> Paramètres Expert ---> Sensibilité ---> cochez Rechercher les logiciels potentiellement indésirables (LPIs) et OK.

Je vous préviens par avance que ce n'est pas à vous d'estimer que le travail est terminé. Ce sera a moi de vous le faire savoir.
Je viens sur le site chaque jour, mais pas à toutes heures et donc vous patienterez.
Inscrivez-vous sur le site.
0
ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Résultat de malwarebyes après scan complet:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.26.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Famille :: FAMILLE-PC [administrateur]

26/05/2012 10:44:28
mbam-log-2012-05-26 (10-44-28).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 370242
Temps écoulé: 48 minute(s), 47 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
26 mai 2012 à 12:00
Très bien.
0
J'ai fais les changements dans avast pas de soucis. Le problème c'est que le problème que j'expose est sur le PC de mes parents et que je ne vis pas avec eux. Là j'y suis exceptionnellement pour le week end donc j'en profite.
Je vais lancé le scan que vous m'avez dit.
0
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
26 mai 2012 à 11:49
Bonjour Electicien,

Oui, c'est prévu.
Bonne continuation.
0
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 26/05/2012 à 12:01
Cindy,

Et le rapport AdwCleaner?
0
Voilà les résultats secunia:
http://cjoint.com/?BEAl6NAnnZz
http://cjoint.com/?BEAl7v5su8B
http://cjoint.com/?BEAl7SXMSut
http://cjoint.com/?BEAmagVSzuy
J'ai fait 4 photos pour prendre l'ensemble du rapport ne sachant pas ce qu'il vous fallait.
0
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 26/05/2012 à 12:12
Et le rapport AdwCleaner? J'en ai besoin!

Faites un clic droit dans AdwCleaner ---> Exécuter en tant qu'administrateur ---> Suppression.
0
Le voilà. Et merci de m'aider!^^
http://cjoint.com/?BEAmnFw0a80
0
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 26/05/2012 à 12:21
L'avez-vous lancé comme j'ai écrit: Faites un clic droit dans AdwCleaner ---> Exécuter en tant qu'administrateur ---> Suppression.
Si oui, vous me le faites savoir,
Si non, vous recommencez comme j'ai écrit. Et cjoint.
Vous vous débrouillez bien.
0
2eme rapport:
http://cjoint.com/?BEAmtAiqX4n
0
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 26/05/2012 à 12:31
Parfait!
Allez dans Démarrer ---> Panneau de configuration ---> Système et sécurité ---> Windows Update ---> Rechercher des mises à jour ---> et vous installez ensuite TOUTES les mises à jour proposées. Et vous revenez ici.
Et le Avast, c'est vu?
0
Avast c'est ok les mises à jour c'est presque fini.
0
tout est ok!
0
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
26 mai 2012 à 13:45
Je vais déjeuner.
A tout à l'heure!
0
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 26/05/2012 à 14:47
Exécutez ceci. Notez que votre système d'exploitation est en 64 bits.

Notez que je quitte ici à 17 heures, mais je reviens dès demain matin.
0
unlocker ne marche pas et j'arrive pas à supprimer le dossier
0
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
26 mai 2012 à 15:16
C'est normal qu'il ne marche pas ---> Vous avez dû installer celui en 32 bits, alors que vous devez installer celui qui est en 64 bits.
Désinstallez Unlocker via le panneau de configuration et installez celui-là.
0
Oui finalement j'avais compris mon erreur avant votre réponse!^^
J'ai fais tout ce que vous m'avez dit c'est bon. La suite?
0
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 26/05/2012 à 16:20
Le Adobe Photoshop est cuit, vous le désinstallez avec Revo Uninstaller en Mode modéré. Vous aurez des clés à supprimer, vous les sélectionnez TOUTES.
Le Adobe AIR vous le supprimez de la même façon.
Open Office aussi.
VLC media player aussi.
Adobe Reader 9 aussi.
Après vous redémarrez votre ordinateur et vous installez Microsoft Office Starter 2010 et VLC media player et ce Java en 32 bis et ce Java en 64 bits, puis ce Flash Player 11.2.202.235 (IE) 64-bit et Adobe Reader.
Ensuite vous relancez un scan avec Secunia PSI, ensuite Scan Results + photo ici.
Installez WOT pour IE <--- cliquez d'abord dans ALL of above pour choisir la langue.
Installez WOT pour Firefox.
WOT sert à savoirr la réputation des sites du WEB: VERT, on y va, ORANGE ou ROUGE, on n'y va pas.
Si vous avez quelques sous à dépenser, vous installerez Avast! INTERNET security et la version payante de Malwarebytes Anti-Malware.
Et vous n'aurez pas de soucis. Et si ça vous intéresse, je vous écrirai ce qu'il faudra faire.

Dans la barre des tâches, vous avez à droite l'icône de Secuni PSI.
Tant qu'elle est verte, tout va bien. Si elle vire de couleurs et si vous ne savez vous débrouiller, vous repassez ici.
0
C'est fait!!
http://cjoint.com/?BEAqEgOEOSJ
http://cjoint.com/?BEAqFdtZ1VK
http://cjoint.com/?BEAqFBo3QgI
0