Publicités porno intempestives

Résolu
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -  
Ehlana Messages postés 193 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,
Alors voilà mon problème: j'ai prêté mon ordinateur a des amis et depuis qu'ils me l'ont rendu, régulièrement lorsque j'allume google chrome s'ouvrent des onglets avec des pubs porno, des jeux de casinos... Ils ne m'ont pas caché être allé sur des sites de ce genre, mais j'aimerai vraiment pouvoir empêcher ses pubs car à cause de cela je ne peu plus laisser mes enfants naviguer sur le net.
Un grand merci d'avance à tout ceux qui pourront m'aider!

17 réponses

shikanara_177 Messages postés 565 Date d'inscription   Statut Membre Dernière intervention   69
 
Bonjour,

Déjà, regarde dans panneau de configuration => ajout suppression de matériel si tu as des "toolbarre" ou des nom de programme qui te semble louche (ou directement à caractère pornographique).

Ensuite, télécharge et installe AdwCleaner. Fais un scan et redémarre ta machine. Post le résultat du scan dans ton prochain message.

Pour finir, si tout ça n'a pas résolut le problème, intalle l'extension de chrome "Adblock" (ici par exemple: https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

Si tout ça n'a toujours pas marché, ouvre chrome, clique sur la petite clé à molette en haut à droite => paramètre; puis:

1) Regarde dans l'onglet extension en haut à gauche, si tu as des trucs louche ou pornographique, si c'est le cas, désinstalle les.

2) Regarde dans l'onglet Paramètres en haut à gauche, coche "ouvrir une page ou un ensemble de pages spécifiques" et clique sur Ensemble de page. Là, met google comme page par défaut, et supprime les pages à caractères pornographique (et les autres qui te plaisent pas). Va ensuite dans "Gérer les moteurs de recherches" (toujours dans le même onglet) et là pareil, google par défaut et tu supprimes ce qu'il te plait pas


Bonne chance :)
2
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Merci! je n'ai pas ajout et suppression de matériel dans "panneau de configuration"
mais je suis en train de télécharger le programme je vous poste dès que je l'ai fait le résultat du post. et encore merci de votre aide
0
shikanara_177 Messages postés 565 Date d'inscription   Statut Membre Dernière intervention   69
 
Si tu n'as pas ajout suppression de matériel, bascule en affichage classique :)
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Ca devrait déja aller mieux :). On peut faire un diagnostique pour vérifier ça :

Télécharge ZHPDiag sur ton bureau

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

*/!\Utilisateur de Vista et Seven : Cliquer sur le bouton UAC

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
** Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/

=> https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
1
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà ce que j'ai obtenu:


# AdwCleaner v1.701 - Rapport créé le 10/07/2012 à 12:57:53
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Acer - ACER-PC
# Exécuté depuis : C:\Users\Acer\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : supdate

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Acer\AppData\Local\Conduit
Dossier Présent : C:\Users\Acer\AppData\LocalLow\01NET.com
Dossier Présent : C:\Users\Acer\AppData\LocalLow\Conduit
Dossier Présent : C:\ProgramData\boost_interprocess
Dossier Présent : C:\Program Files (x86)\01NET.com
Dossier Présent : C:\Program Files (x86)\Boxore
Dossier Présent : C:\Program Files (x86)\Conduit

***** [Registre] *****

[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3128284
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Headlight
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\01NET.com
Clé Présente : HKLM\SOFTWARE\Boxore
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\01NET.com Toolbar
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8\
Clé Présente : HKLM\SOFTWARE\Software
[x64] Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
[x64] Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
[x64] Clé Présente : HKCU\Software\AppDataLow\Toolbar
[x64] Clé Présente : HKCU\Software\Conduit
[x64] Clé Présente : HKCU\Software\Headlight
[x64] Clé Présente : HKCU\Software\Softonic
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
[x64] Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
[x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
[x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
[x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160

[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{151867D5-7359-40AF-8764-66E58D06283C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{151867D5-7359-40AF-8764-66E58D06283C}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5025C2-8EA3-430D-80B8-A14151068A6D}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5025C2-8EA3-430D-80B8-A14151068A6D}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [6794 octets] - [10/07/2012 12:56:23]
AdwCleaner[R2].txt - [6767 octets] - [10/07/2012 12:57:53]

########## EOF - C:\AdwCleaner[R2].txt - [6895 octets] ##########
0
shikanara_177 Messages postés 565 Date d'inscription   Statut Membre Dernière intervention   69
 
Est ce que ça a résolut ton problème ?
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
je vous dirais cela dans quelques jours, je vais voir si le problème survient à nouveau. merci!
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Pour que ça fonctionne il faut le faire (AdwCleaner) mais en Suppression ^^, (là tu as fait 2 fois recherche)
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
je l'ai fait également mais je n'ai pas posté le résultat, je peux le faire si ça peut vous aider à régler mon problème! merci de votre aide :)
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Oui poste le stp :)
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
AdwCleaner v1.701 - Rapport créé le 10/07/2012 à 13:00:25
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Acer - ACER-PC
# Exécuté depuis : C:\Users\Acer\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Acer\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Acer\AppData\LocalLow\01NET.com
Dossier Supprimé : C:\Users\Acer\AppData\LocalLow\Conduit
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Program Files (x86)\01NET.com
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Conduit

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3128284
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\01NET.com
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\01NET.com Toolbar
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\Software
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{151867D5-7359-40AF-8764-66E58D06283C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{151867D5-7359-40AF-8764-66E58D06283C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5025C2-8EA3-430D-80B8-A14151068A6D}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [6794 octets] - [10/07/2012 12:56:23]
AdwCleaner[R2].txt - [6854 octets] - [10/07/2012 12:57:53]
AdwCleaner[S1].txt - [299 octets] - [10/07/2012 12:59:32]
AdwCleaner[S2].txt - [5272 octets] - [10/07/2012 13:00:25]
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Comme tu peux le voir ici les toolbars viennent de HKLM\SOFTWARE\01NET.com.

A l'avenir ne télécharge plus sur 01NET ou softsonic, il repack les logiciels pour y intégrer leur barre de pub.
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord merci beaucoup!!! pensez vous que le problème est résolu?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Je vais t'embeter ^^, tu n'as pas bien lu le canned speach que j'avais laissé ;), tu as pas du appuyer sur le bouton UAC avant de faire le diagnostique.
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
ahah effectivement! bon je refais, merci de ta patience ;)
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
celui là c'est le bon!
https://www.cjoint.com/?BGkuHyHCKye
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Normalement il devrait plus rester grand chose a faire, je te dirai demain, j'ai plus mon ordinateur sous la main ^^.

Bonne soiree
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Merci!
0
clhprime Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   1
 
Télécharge AdBlock. Il se mettra à côté de la barre d'adresse. Tu sélectionne la petite main rouge qui représente adblock et tu fais - activer adblock et normalement plus de pubs. Du moins je crois. Je me trompe peut-être mais sa vaut le coup d'essayer.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Salut,


--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis

"Copier").



SysRestore
[MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineCore] (.Boxore OU..) -- C:\Program Files
(x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Spyware.Boxore)
[MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineUA] (.Boxore OU..) -- C:\Program Files
(x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Spyware.Boxore)
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {89601BB9-C8C0-493D-9912-AD7F51A918A3} => Infection Diverse
(Spyware.Boxore)
[HKCU\Software\AppDataLow\Software\01NET.com] => 01NET.com
O43 - CFD: 17/04/2012 - 16:42:58 - [2,993] ----D C:\Program Files (x86)\Software => Toolbar.Agent
O43 - CFD: 17/04/2012 - 16:42:58 - [0] ----D C:\Users\Acer\AppData\Local\Software => Toolbar.Agent
O43 - CFD: 17/04/2012 - 16:42:58 - [2,993] ----D C:\Program Files (x86)\Software => Toolbar.Agent
[MD5.00000000000000000000000000000000] [APT] [{2A564D01-3657-45C5-9FF1-9E3AB819928C}] (...) -- C:\Users\Acer\Downloads
\tinotefoliocreator (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3DA50F6A-2575-4561-A87B-2D5A7423CE9E}] (...) -- C:\Users\Acer\Downloads
\tinotefoliocreator (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{615E0841-8145-4B7E-8F88-E59BB84A244A}] (...) -- C:\Users\Acer\Downloads
\tinotefoliocreator (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7AA3263F-812D-4452-B5E7-D31663774A68}] (...) -- C:\Users\Acer\Downloads
\tinotefoliocreator (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C2780F63-F93A-481F-90E5-7F18B1F53EED}] (...) -- C:\Users\Acer\Downloads
\tinotefoliocreator (1).exe (.not file.)
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)



--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les

lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-07-2012-18-22-05.txt
Run by Acer at 11/07/2012 18:22:05
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: {89601BB9-C8C0-493D-9912-AD7F51A918A3}

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\01NET.com

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{05C14120-5FEB-4BE7-BD1B-E76508B166FD}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{1A887F16-9D0C-45BE-9A68-F8F9CD74EBED}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{21BA0988-478D-4DAB-843D-FC0416D1F6B5}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{31FEA081-C719-46E2-82A3-FE4663EC722B}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{36A87DED-2802-4D28-B7E9-314EC666D01A}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{370655E4-B90F-4468-8EA5-78EE71094A65}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{3EFA9C6E-6A79-4A62-ABB9-40BCF622099B}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{5699920E-DA4A-44FE-99C2-2AE6E4BB2087}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{5919DB8E-48C2-462F-8D93-C7BC69418628}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{8F230AA1-F436-4164-AFC9-5ED4BDE063D4}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{AF99FAB8-F4D0-46ED-BA29-B7B64E4FD1DC}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{BA536857-F960-445E-BCF2-9A8FF7D1F8BC}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{C4F9164E-74FE-44E7-8FF8-2CB88606D76F}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{E0B57085-0E35-4149-958A-E55BDA93B4EE}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\acer\downloads
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: SoftwareUpdateTaskMachineCore
SUPPRIME Task: SoftwareUpdateTaskMachineUA
SUPPRIME Task: {2A564D01-3657-45C5-9FF1-9E3AB819928C}
SUPPRIME Task: {3DA50F6A-2575-4561-A87B-2D5A7423CE9E}
SUPPRIME Task: {615E0841-8145-4B7E-8F88-E59BB84A244A}
SUPPRIME Task: {7AA3263F-812D-4452-B5E7-D31663774A68}
SUPPRIME Task: {C2780F63-F93A-481F-90E5-7F18B1F53EED}

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITE (x86)\Software\Update\SoftwareUpdate.exe
NON TRAITE (Spyware.Boxore)
NON TRAITE \tinotefoliocreator (1).exe (.not file.)


========== Récapitulatif ==========
1 : Clé(s) du Registre
16 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
7 : Tache planifiée
1 : Restauration Système
3 : Autre


End of clean in 03mn 26s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/07/2012 18:22:05 [2863]
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Fais un dernier ZHPDiag et on pourra conclure :)
(Penses au bouton UAC)
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis

"Copier").

O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {89601BB9-C8C0-493D-9912-AD7F51A918A3}


--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)



--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les

lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.

-------------------------------------------------------------------------

▶ Si tu as pas d'autres questions, on peut passer a l'apres désinfection.
Suis ce tutoriel :
https://gen-hackman.kanak.fr/

Et poste moi le rapport de Delfix :)
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Acer at 11/07/2012 19:50:12
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: {89601BB9-C8C0-493D-9912-AD7F51A918A3}


========== Récapitulatif ==========
1 : Logiciel(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/07/2012 17:22:05 [2915]
C:\ZHP\ZHPFix[R2].txt - 11/07/2012 19:50:12 [608]
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Ok c'est bon tu peux passer à la suite ;)
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Pour l'après désinfection:

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 11/07/2012 19:54:14 [Normal Mode]
Machine : ACER-PC (4 CPUs) [Acer : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257


Finished
<C:\Users\Acer\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
"Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable" "
je ne comprends pas cette étape ^^
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
"Si nous avons utilisé Defogger". Avons nous utilisé Defogger ? Non :p. Donc tu sautes cette étape ^^
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Ok =)
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
alors j'ai ça:
Total space cleaned: 8.19 KB
et maintenant je fais la suite ^^
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
ouep
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
# DelFix v8.8 - Rapport créé le 11/07/2012 à 20:23:52
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Acer - ACER-PC (Administrateur)
# Exécuté depuis : C:\Users\Acer\Documents\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_ACER-PC.zip
Supprimé : C:\Users\Acer\Mes documents\Downloads\WhyIGotInfected.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1381 octets] - [11/07/2012 20:23:52]

########## EOF - C:\DelFix[S1].txt - [1505 octets] ##########
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Suite :)
0
elala Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de finir et je pense que le problème est enfin résolu! Un grand merci pour ton aide! =)
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
De rien :)

Il y a plein d'info utile ici : https://forum.malekal.com/viewtopic.php?t=6173&start=

De plus, tu peux telecharger l'antimalware MBAM et faire une analyse de temps en temps, un tutoriel ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Ps : Passe ton post en résolu ;)
0
Ehlana Messages postés 193 Date d'inscription   Statut Membre Dernière intervention   21
 
Bonjour,

Doit-on poster les nombreux rapports demandés ici si on a le même souci ou peut-on simplement suivre les tutos AdwCleaner zhpdiag et ZHPFix donné sur ce post ?

D'avance merci...

Ehlana
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Bonjour, ouvre ton propre sujet :)
0
Ehlana Messages postés 193 Date d'inscription   Statut Membre Dernière intervention   21
 
Bonjour,
J'ai exécuté AdwCleaner, on verra ce que ça donne.
Bonne journée.
0