Pubs intempestives sur l'ordinateur

Bonjour,

Depuis un petit moment, j'ai des pub intempestives sur mon ordinateur qui s'ouvrent constamment. Même quand je ne suis pas sur le net, des pubs s'ouvrent. ça peut aller facilement jusqu'à 10-15 pubs par heure. J'ai lancé une recherche ZHPdiag comme écrit sur un de vos sujets. Je vous affiche le rapport:
http://cjoint.com/?BEAkarEERR5
Merci d'avance de vos réponses.

24 réponses

Résumé de la discussion

Des pubs intempestives se déclenchent sur l’ordinateur même hors connexion, indiquant une possible infection par adware et malware et nécessitant une approche structurée de détection et de nettoyage. Plusieurs outils recommandés comme AdwCleaner et Malwarebytes ont été suggérés, puis des actions administratives et des mises à jour Windows, avec répétition de rapports et vérifications. Des conseils complémentaires évoquent l’exécution en mode administrateur, l’installation de versions 64 bits, la suppression de barres d’outils non obligatoires, et le suivi des rapports générés (C:\AdwCleaner.txt, etc.). En cas de résurgence, la vérification des rapports et les méthodes complémentaires comme l’antivirus Avast et les mises à jour système sont recommandées pour prévenir de nouvelles occurrences.

Bobot (l’IA à votre service)
  1. Bonjour,

    Téléchargez AdwCleaner.
    Lancez le logiciel et choisissez l'option de "Suppression".
    Une fois la suppression terminée, un message de prévention va s'afficher, lisez le attentivement.
    Vous retrouverez ce rapport à la racine du disque ---> C:\AdwCleaner.txt
    Faites passer le rapport sur le forum pour vous faire aider.
    Les toolbars c'est pas obligatoire!

    Installez Revo Uninstaller (je vous ferai savoir pourquoi à la suite).
    1
    1. J'ai lancé malwarebytes comme et j'ai eu ce rapport:

      Malwarebytes Anti-Malware 1.61.0.1400
      www.malwarebytes.org

      Version de la base de données: v2012.05.26.02

      Windows 7 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Famille :: FAMILLE-PC [administrateur]

      26/05/2012 10:12:54
      mbam-log-2012-05-26 (10-12-54).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 199103
      Temps écoulé: 8 minute(s), 10 seconde(s)

      Processus mémoire détecté(s): 3
      C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\autoupdater.exe (PUP.Tuto4PC) -> 2812 -> Suppression au redémarrage.
      C:\Program Files (x86)\Agence-Exclusive\pctuto.exe (PUP.Tuto4PC) -> 2552 -> Suppression au redémarrage.
      C:\Program Files (x86)\Agence-Exclusive\pctuto.exe (Trojan.Eorezo) -> 2552 -> Suppression au redémarrage.

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 9
      HKCR\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      HKCR\PCTutoBHO.PCTBHO.1 (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      HKCR\PCTutoBHO.PCTBHO (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      HKCR\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      HKCR\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto_is1 (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 3
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|autoupdater (PUP.Tuto4PC) -> Données: C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\autoupdater.exe -runonce -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|pctuto (PUP.Tuto4PC) -> Données: "C:\Program Files (x86)\Agence-Exclusive\pctuto.exe" -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|pctuto (Trojan.Eorezo) -> Données: "C:\Program Files (x86)\Agence-Exclusive\pctuto.exe" -> Mis en quarantaine et supprimé avec succès.

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 4
      C:\Program Files (x86)\Agence-Exclusive (Trojan.Eorezo) -> Suppression au redémarrage.
      C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive (PUP.Tuto4PC) -> Suppression au redémarrage.
      C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\Download (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\Software (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.

      Fichier(s) détecté(s): 14
      C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\UpdatePCTuto.exe (PUP.Tuto4PC) -> Aucune action effectuée.
      C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\autoupdater.exe (PUP.Tuto4PC) -> Suppression au redémarrage.
      C:\Program Files (x86)\Agence-Exclusive\pctuto.exe (PUP.Tuto4PC) -> Suppression au redémarrage.
      C:\Program Files (x86)\Agence-Exclusive\pctutoBHO.dll (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Famille\Downloads\pctuto_01net_ccleaner.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Agence-Exclusive\ConfMedia.cyp (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Agence-Exclusive\pctuto.exe (Trojan.Eorezo) -> Suppression au redémarrage.
      C:\Program Files (x86)\Agence-Exclusive\unins000.dat (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Agence-Exclusive\unins000.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\user_config.cyp (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\help_config.cyp (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\shared.cyp (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Famille\AppData\Roaming\Agence-Exclusive\Agence-Exclusive\user_profil.cyp (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Famille\Local Settings\Application Data\MAJTuto\MAJTuto.exe (Adware.EoRezo) -> Suppression au redémarrage.

      (fin)
      0
      1. Cindy,

        Votre examen est à refaire:
        Exécutez un examen complet (vous le laissez travailler seul, c'est-à-dire, vous n'ouvrez pas d'autres applications) de tous les lecteurs (branchez tout ce que vous avez: clés USB, disques durs externes),
        A la fin de l'examen qui peut durer des heures, vous supprimez ce qui aura été trouvé. J'aurai besoin du rapport.
        Mais poursuivons.

        Installez Secunia PSI.
        Lancez-le ---> clic dans Scan your PC ---> clic dans Start scan et à la fin du scan, clic dans Scan Results <--- photo(s) du Scan Results par https://www.cjoint.com/.

        Quelques réglages pour l'antivirus Avast!:
        Faites un clic droit sur la boule Avast! dans la barre des tâches, puis ---> Ouvrir l'interface utilisateur d'Avast! ---> PROTECTION RÉSIDENTE ---> Agent des Fichiers ---> Paramètres Expert ---> Sensibilité ---> cocher Rechercher les logiciels potentiellement indésirables (LPIs) et OK. Puis, Agent Web ---> Paramètres Expert ---> Sensibilité ---> cochez Rechercher les logiciels potentiellement indésirables (LPIs) et OK.

        Je vous préviens par avance que ce n'est pas à vous d'estimer que le travail est terminé. Ce sera a moi de vous le faire savoir.
        Je viens sur le site chaque jour, mais pas à toutes heures et donc vous patienterez.
        Inscrivez-vous sur le site.
        0
        1. ok
          0
      2. Résultat de malwarebyes après scan complet:
        Malwarebytes Anti-Malware 1.61.0.1400
        www.malwarebytes.org

        Version de la base de données: v2012.05.26.02

        Windows 7 Service Pack 1 x64 NTFS
        Internet Explorer 9.0.8112.16421
        Famille :: FAMILLE-PC [administrateur]

        26/05/2012 10:44:28
        mbam-log-2012-05-26 (10-44-28).txt

        Type d'examen: Examen complet
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 370242
        Temps écoulé: 48 minute(s), 47 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        (fin)
        0
        1. Très bien.
          0
      3. J'ai fais les changements dans avast pas de soucis. Le problème c'est que le problème que j'expose est sur le PC de mes parents et que je ne vis pas avec eux. Là j'y suis exceptionnellement pour le week end donc j'en profite.
        Je vais lancé le scan que vous m'avez dit.
        0
        1. Bonjour Electicien,

          Oui, c'est prévu.
          Bonne continuation.
          0
          1. Cindy,

            Et le rapport AdwCleaner?
            0
            1. Voilà les résultats secunia:
              http://cjoint.com/?BEAl6NAnnZz
              http://cjoint.com/?BEAl7v5su8B
              http://cjoint.com/?BEAl7SXMSut
              http://cjoint.com/?BEAmagVSzuy
              J'ai fait 4 photos pour prendre l'ensemble du rapport ne sachant pas ce qu'il vous fallait.
              0
              1. Et le rapport AdwCleaner? J'en ai besoin!

                Faites un clic droit dans AdwCleaner ---> Exécuter en tant qu'administrateur ---> Suppression.
                0
            2. Le voilà. Et merci de m'aider!^^
              http://cjoint.com/?BEAmnFw0a80
              0
              1. L'avez-vous lancé comme j'ai écrit: Faites un clic droit dans AdwCleaner ---> Exécuter en tant qu'administrateur ---> Suppression.
                Si oui, vous me le faites savoir,
                Si non, vous recommencez comme j'ai écrit. Et cjoint.
                Vous vous débrouillez bien.
                0
                1. 2eme rapport:
                  http://cjoint.com/?BEAmtAiqX4n
                  0
                  1. Parfait!
                    Allez dans Démarrer ---> Panneau de configuration ---> Système et sécurité ---> Windows Update ---> Rechercher des mises à jour ---> et vous installez ensuite TOUTES les mises à jour proposées. Et vous revenez ici.
                    Et le Avast, c'est vu?
                    0
                    1. Avast c'est ok les mises à jour c'est presque fini.
                      0
                      1. tout est ok!
                        0
                      2. Je vais déjeuner.
                        A tout à l'heure!
                        0
                    2. Exécutez ceci. Notez que votre système d'exploitation est en 64 bits.

                      Notez que je quitte ici à 17 heures, mais je reviens dès demain matin.
                      0
                      1. unlocker ne marche pas et j'arrive pas à supprimer le dossier
                        0
                        1. C'est normal qu'il ne marche pas ---> Vous avez dû installer celui en 32 bits, alors que vous devez installer celui qui est en 64 bits.
                          Désinstallez Unlocker via le panneau de configuration et installez celui-là.
                          0
                          1. Oui finalement j'avais compris mon erreur avant votre réponse!^^
                            J'ai fais tout ce que vous m'avez dit c'est bon. La suite?
                            0
                            1. Le Adobe Photoshop est cuit, vous le désinstallez avec Revo Uninstaller en Mode modéré. Vous aurez des clés à supprimer, vous les sélectionnez TOUTES.
                              Le Adobe AIR vous le supprimez de la même façon.
                              Open Office aussi.
                              VLC media player aussi.
                              Adobe Reader 9 aussi.
                              Après vous redémarrez votre ordinateur et vous installez Microsoft Office Starter 2010 et VLC media player et ce Java en 32 bis et ce Java en 64 bits, puis ce Flash Player 11.2.202.235 (IE) 64-bit et Adobe Reader.
                              Ensuite vous relancez un scan avec Secunia PSI, ensuite Scan Results + photo ici.
                              Installez WOT pour IE <--- cliquez d'abord dans ALL of above pour choisir la langue.
                              Installez WOT pour Firefox.
                              WOT sert à savoirr la réputation des sites du WEB: VERT, on y va, ORANGE ou ROUGE, on n'y va pas.
                              Si vous avez quelques sous à dépenser, vous installerez Avast! INTERNET security et la version payante de Malwarebytes Anti-Malware.
                              Et vous n'aurez pas de soucis. Et si ça vous intéresse, je vous écrirai ce qu'il faudra faire.

                              Dans la barre des tâches, vous avez à droite l'icône de Secuni PSI.
                              Tant qu'elle est verte, tout va bien. Si elle vire de couleurs et si vous ne savez vous débrouiller, vous repassez ici.
                              0
                              1. C'est fait!!
                                http://cjoint.com/?BEAqEgOEOSJ
                                http://cjoint.com/?BEAqFdtZ1VK
                                http://cjoint.com/?BEAqFBo3QgI
                                0
                                • 1
                                • 2