Popup adserverplus

Résolu
Bonjour,

Depuis quelques temps, j'ai une salop*rie de popup qui s'ouvre aléatoirement quand je lance une page sur Firefox (je n'utilise que ce navigateur là) : adserverplus. J'ai fait pas mal de trucs pour essayer de l'enlever, à savoir :
~ Avast
~ Malwarebytes
~ Adwcleaner
~ Ccleaner
~ Adblock+

Mais rien n'y fait. Que pourrai-je faire de plus ? Merci d'avance :)

23 réponses

  1. Modérateur
    Bonjour,

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
    1
    1. Modérateur
      "AdwCleaner v1.408"

      --> C'est une vieille version, il faut retélécharger AdwCleaner à chaque fois que tu souhaites l'utiliser pour avoir la dernière version :
      http://general-changelog-team.fr/fr/downloads/view.download/2
      1
      1. Bonjour/bonsoir ^^ Tout d'abord merci pour votre réponse rapide, vu l'heure...

        Voici donc le rapport : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120707_w12d9q9b15j9
        0
        1. Modérateur
          Regarde si tu n'as pas une extension bizarre dans Firefox.
          0
          1. Modérateur
            Outils > Modules complémentaires.
            0
            1. Alors j'en ai 4 d'activés :
              - 1click Downloader 1.3
              - Adblock plus
              - Avast
              - Browser Companion Helper

              (le 1 et 4 je ne sais pas ce que c'est)
              0
              1. Modérateur
                Supprime-les si tu peux.

                Tu peux me poster le rapport d'AdwCleaner ?
                0
                1. Je supprime toutes les extensions ? Même celles d'Avast et d'Adblock ?
                  0
                  1. J'ai gardé Avast et Adblock, tu me diras si je devais les supprimer.

                    La rapport d'Adwcleaner :
                    # AdwCleaner v1.408 - Rapport créé le 07/07/2012 à 08:53:21
                    # Mis à jour le 29/01/2012 par Xplode
                    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                    # Nom d'utilisateur : Malassenet Marie - MALASSEN-22160E (Administrateur)
                    # Exécuté depuis : C:\Documents and Settings\Malassenet Marie\Mes documents\Protection\adwcleaner.exe
                    # Option [Suppression]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    ***** [Registre] *****

                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v8.0.6001.18702

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Mozilla Firefox v13.0.1 (fr)

                    Profil : tpvsqt7g.default
                    Fichier : C:\Documents and Settings\Malassenet Marie\Application Data\Mozilla\Firefox\Profiles\tpvsqt7g.default\prefs.js

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    -\\ Google Chrome v [Impossible d'obtenir la version]

                    Fichier : C:\Documents and Settings\Malassenet Marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    *************************

                    AdwCleaner[R1].txt - [30139 octets] - [08/02/2012 08:45:52]
                    AdwCleaner[S1].txt - [30643 octets] - [08/02/2012 08:46:11]
                    AdwCleaner[R2].txt - [2013 octets] - [22/02/2012 12:01:44]
                    AdwCleaner[S2].txt - [2174 octets] - [22/02/2012 12:02:01]
                    AdwCleaner[S3].txt - [2219 octets] - [24/03/2012 00:24:34]
                    AdwCleaner[S4].txt - [2205 octets] - [10/04/2012 07:57:20]
                    AdwCleaner[S5].txt - [2264 octets] - [25/04/2012 20:27:57]
                    AdwCleaner[R3].txt - [2224 octets] - [20/05/2012 10:42:47]
                    AdwCleaner[S6].txt - [2385 octets] - [20/05/2012 10:43:28]
                    AdwCleaner[S7].txt - [378 octets] - [01/07/2012 08:19:48]
                    AdwCleaner[R4].txt - [2855 octets] - [01/07/2012 08:20:00]
                    AdwCleaner[S8].txt - [3022 octets] - [01/07/2012 08:20:20]
                    AdwCleaner[S9].txt - [2491 octets] - [07/07/2012 08:53:21]

                    *************************

                    Dossier Temporaire : 11 dossier(s) et 60 fichier(s) supprimés

                    ########## EOF - C:\AdwCleaner[S9].txt - [2713 octets] ##########
                    0
                    1. Voilà le rapport avec la bonne version :

                      # AdwCleaner v1.701 - Rapport créé le 07/07/2012 à 16:26:06
                      # Mis à jour le 02/07/2012 par Xplode
                      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                      # Nom d'utilisateur : Malassenet Marie - MALASSEN-22160E
                      # Exécuté depuis : C:\Documents and Settings\Malassenet Marie\Mes documents\Téléchargements\adwcleaner.exe
                      # Option [Suppression]

                      ***** [Services] *****

                      ***** [Fichiers / Dossiers] *****

                      ***** [Registre] *****

                      Clé Supprimée : HKCU\Software\BrowserCompanion
                      Clé Supprimée : HKCU\Software\IM
                      Clé Supprimée : HKCU\Software\Softonic

                      ***** [Registre - GUID] *****

                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{38EE5CEE-4B62-11D3-854F-00A0C9C898E7}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8D670533-270B-4549-B19B-414FB9C6EBDB}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v8.0.6001.18702

                      [OK] Le registre ne contient aucune entrée illégitime.

                      -\\ Mozilla Firefox v13.0.1 (fr)

                      Nom du profil : default
                      Fichier : C:\Documents and Settings\Malassenet Marie\Application Data\Mozilla\Firefox\Profiles\tpvsqt7g.default\prefs.js

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      -\\ Google Chrome v20.0.1132.47

                      Fichier : C:\Documents and Settings\Malassenet Marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      *************************

                      AdwCleaner[R1].txt - [30139 octets] - [08/02/2012 08:45:52]
                      AdwCleaner[S1].txt - [30643 octets] - [08/02/2012 08:46:11]
                      AdwCleaner[R2].txt - [2013 octets] - [22/02/2012 12:01:44]
                      AdwCleaner[S2].txt - [2174 octets] - [22/02/2012 12:02:01]
                      AdwCleaner[S3].txt - [2219 octets] - [24/03/2012 00:24:34]
                      AdwCleaner[S4].txt - [2205 octets] - [10/04/2012 07:57:20]
                      AdwCleaner[S5].txt - [2264 octets] - [25/04/2012 20:27:57]
                      AdwCleaner[R3].txt - [2224 octets] - [20/05/2012 10:42:47]
                      AdwCleaner[S6].txt - [2385 octets] - [20/05/2012 10:43:28]
                      AdwCleaner[S7].txt - [378 octets] - [01/07/2012 08:19:48]
                      AdwCleaner[R4].txt - [2855 octets] - [01/07/2012 08:20:00]
                      AdwCleaner[S8].txt - [3022 octets] - [01/07/2012 08:20:20]
                      AdwCleaner[S9].txt - [2714 octets] - [07/07/2012 08:53:21]
                      AdwCleaner[S10].txt - [3315 octets] - [07/07/2012 16:26:06]

                      ########## EOF - C:\AdwCleaner[S10].txt - [3444 octets] ##########
                      0
                      1. Modérateur
                        Tu as toujours les popups ?
                        0
                        1. Pour l'instant non ! A confirmer quand je naviguerai demain, j'y serai plus longtemps. Ça viendrait du fait qu'adwcleaner n'était tout simplement pas à jour ?
                          0
                          1. Modérateur
                            Tu as aussi désinstallé l'extension Browser Companion Helper.

                            --> Relance AdwCleaner et choisis "Désinstallation".

                            --> Je voudrais un nouveau rapport ZHPDiag.
                            0
                            1. Et voilà : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120708_r5n12k7q6h12
                              0
                              1. Modérateur
                                --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                                SysRestore
                                M3 - MFPP: Plugins - [Malassenet Marie] -- C:\Documents and Settings\Malassenet Marie\Application Data\Mozilla\Firefox\Profiles\tpvsqt7g.default\searchplugins\recherche-de-vidos-youtube.xml
                                O2 - BHO: (no name) - {0055C089-8582-441B-A0BF-17B458C2A3A8} Clé orpheline
                                O2 - BHO: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline
                                O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline
                                [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
                                O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
                                O42 - Logiciel: 1ClickDownloader - (.1ClickDownload.) [HKLM] -- 1ClickDownload
                                [HKCU\Software\1ClickDownload]
                                O43 - CFD: 02/06/2012 - 16:10:45 - [2,526] ----D C:\Program Files\1ClickDownload
                                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
                                [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
                                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
                                [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
                                EmptyCLSID
                                EmptyFlash
                                EmptyTemp


                                --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                                (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                                --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

                                --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                                --> Une fois terminé, copie-colle le rapport dans ton prochain message.
                                0
                                1. Je n'ai vu aucun bouton "H" donc j'ai mis les lignes dans le script et j'ai lancé un diagnostic, je ne sais pas du tout si c'est bon mais voilà le rapport :
                                  http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120708_e10x6b14w14r15
                                  0
                                  1. Modérateur
                                    Tu as lancé ZHPDiag à la place de ZHPFix, c'est pour ça que tu ne vois pas le H.
                                    0
                                    1. Ca m'apprendra à lire trop vite...

                                      Voici donc le rapport :

                                      Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
                                      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-07-2012-15-21-47.txt
                                      Run by Malassenet Marie at 08/07/2012 15:21:47
                                      Windows XP Professional Service Pack 3 (Build 2600)
                                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                      Web site : http://nicolascoolman.skyrock.com/

                                      ========== Logiciel(s) ==========
                                      ABSENT Uninstall Process: c:\program files\1clickdownload\uninst.exe

                                      ========== Clé(s) du Registre ==========
                                      SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload]
                                      SUPPRIME Key*: CLSID BHO: {0055C089-8582-441B-A0BF-17B458C2A3A8}
                                      SUPPRIME Key*: CLSID BHO: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
                                      SUPPRIME Key*: CLSID BHO: {D4027C7F-154A-4066-A1AD-4243D8127440}
                                      SUPPRIME Key*: HKCU\Software\1ClickDownload
                                      SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                                      ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                                      SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                                      ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}

                                      ========== Dossier(s) ==========
                                      SUPPRIME Flash Cookies:
                                      SUPPRIME Temporaires Windows:

                                      ========== Fichier(s) ==========
                                      SUPPRIME File: c:\documents and settings\malassenet marie\application data\mozilla\firefox\profiles\tpvsqt7g.default\searchplugins\recherche-de-vidos-youtube.xml
                                      ABSENT File: c:\windows\tasks\ad-aware update (weekly).job
                                      SUPPRIME Flash Cookies:
                                      SUPPRIME Temporaires Windows:

                                      ========== Tache planifiée ==========
                                      SUPPRIME Task: Ad-Aware Update (Weekly)

                                      ========== Restauration Système ==========
                                      Point de restauration du système créé avec succès

                                      ========== Récapitulatif ==========
                                      9 : Clé(s) du Registre
                                      2 : Dossier(s)
                                      4 : Fichier(s)
                                      1 : Logiciel(s)
                                      1 : Tache planifiée
                                      1 : Restauration Système

                                      End of clean in 00mn 12s

                                      ========== Chemin de fichier rapport ==========
                                      C:\ZHP\ZHPFix[R1].txt - 08/07/2012 15:21:47 [2108]
                                      0
                                      1. Modérateur
                                        Pour finir :

                                        1/

                                        ---> Télécharge DelFix sur ton Bureau.
                                        * Lance DelFix puis clique sur le bouton Suppression.
                                        * Poste le rapport (C:\DelFixSuppr.txt).
                                        * Supprime DelFix.

                                        2/

                                        * Télécharge et installe CCleaner.
                                        * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                                        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                                        3/

                                        ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

                                        ==Prévention==

                                        --> Désinstalle les anciennes versions de Java.

                                        --> Mets à jour Java.

                                        --> Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

                                        Voici un dossier complet (A lire avec Adobe Reader) : Lien

                                        Sois plus vigilant sur Internet ;)
                                        0
                                        • 1
                                        • 2