Adserving!

lowchan Messages postés 21 Statut Membre -  
 g3n-h@ckm@n -
Bonjour, depuis quelques jours, j'ai des "pop-ups" qui commencent par adserving et ouvrent une autre fenêtre ensuite, j'ai fais plusieurs scans dont spybot, malwarebytes, ccleaner et rien, pourtant, j'ai toujours ces pop-ups qui vont des jeux de hasard a de la pornographie. Comment est-ce que je peux me débarasser de ce truc?
Merci pour vos réponses.

20 réponses

Résumé de la discussion

Le problème décrit concerne des pop-ups affichant adserving qui ouvrent une nouvelle fenêtre, malgré des scans avec Spybot, Malwarebytes et CCleaner n’ayant rien détecté.
Certaines réponses évoquent des méthodes risquées, proposant de désactiver temporairement les protections et d’utiliser Pre_Scan, avec des rapports à héberger sur des sites externes.
D’autres recommandent Malwarebytes en mode complet et vérifient les mises à jour système, notamment via le Service Pack 1 et des outils de désinfection reconnus, tout en restant prudent avec les ressources externes.
Plusieurs interventions portent sur la gestion des proxies et sur la suppression de programmes indésirables tels que des accélérateurs ou des suites publicitaires réputées et potentiellement problématiques.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. g3n-h@ckm@n
     
    Attention : cet outil peut etre détecté à tort comme virus

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://forums-fec.be/gen-hackman/Pre_Scan.exe
    https://toolslib.net

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    http://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
    1
  2. g3n-h@ckm@n
     
    salut desinstalle spybot il sert à rien

    ===

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport.
    0
  3. lowchan Messages postés 21 Statut Membre
     
    # AdwCleaner v1.703 - Rapport créé le 31/07/2012 à 02:08:03
    # Mis à jour le 20/07/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits)
    # Nom d'utilisateur : HP - PC-DE-HP
    # Exécuté depuis : C:\Users\HP\Downloads\adwcleaner (1).exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : supdate

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\HP\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\HP\AppData\Local\OpenCandy
    Dossier Supprimé : C:\Users\HP\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\HP\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\HP\AppData\LocalLow\ConduitEngine
    Dossier Supprimé : C:\Users\HP\AppData\LocalLow\uTorrentBar_FR
    Dossier Supprimé : C:\Users\HP\AppData\Roaming\FREEzeFrog
    Dossier Supprimé : C:\Users\HP\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\Program Files (x86)\Boxore
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
    Dossier Supprimé : C:\Program Files (x86)\FREEzeFrog
    Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\cacaoweb
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\SOFTWARE\Boxore
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\FREEzeFrog
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
    Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
    [x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr
    [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7600.16385

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?barid={BCE51B38-CB9F-4672-ABF6-DFC02B0FB35F} --> hxxp://www.google.com

    -\\ Google Chrome v20.0.1132.57

    Fichier : C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [10817 octets] - [31/07/2012 02:07:51]
    AdwCleaner[S1].txt - [8428 octets] - [31/07/2012 02:08:03]

    ########## EOF - C:\AdwCleaner[S1].txt - [8556 octets] ##########
    0
  4. g3n-h@ckm@n
     
    re désolé dodo hier soir ^^

    installe le service pack 1 pour windows 7 64 bits
    installe internet explorer 9
    va sur demarrer/programmes/windows updates et prends tout ce qui est proposé

    ==

    desinstalle PC Speed Maximizer
    desinstalle spybot search and destroy
    desinstalle adobe reader 6

    ==

    Clique sur ce lien : https://www.cjoint.com/?BGFiQ3eQq4F

    Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    0
    1. lowchan Messages postés 21 Statut Membre
       
      salut, comment je fais pour installer le pack 1? est-ce que je risque de perdre des données ou autre? est-ce que j'ai vraiment besoin de mettre à jour internet explorer sachant que je l'utilise pas? >_< et je trouve pas pc speed maximizer
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    salut, comment je fais pour installer le pack 1? est-ce que je risque de perdre des données ou autre?

    non

    est-ce que j'ai vraiment besoin de mettre à jour internet explorer sachant que je l'utilise pas?

    oui windows update et windows live messenger utilisent son protocole

    je trouve pas pc speed maximizer

    pas grave c'est des restes ca va sauter
    0
    1. lowchan Messages postés 21 Statut Membre
       
      J'arrive pas à trouver un bon fichier pour le service pack 1 :/ le téléchargement se lance pas correctement. Est-ce que c'est vraiment essentiel?
      0
  7. lowchan Messages postés 21 Statut Membre
     
    J'ai essayé d'installer le service pack 1 .. "le service pack ne s'applique pas à la version de windows en cours d'éxecution sur cet ordinateur"
    0
  8. g3n-h@ckm@n
     
    tu as bien pris celui pour windows 7 64 bits ?
    0
  9. lowchan Messages postés 21 Statut Membre
     
    Oui, j'ai vérifié sur le site de windows
    0
  10. g3n-h@ckm@n
     
    tu l'as eu où le windows ?
    0
    1. lowchan Messages postés 21 Statut Membre
       
      avec mon pc ^^" c'est pas une version crackée ou autre
      0
  11. g3n-h@ckm@n
     
    telecharge le service pack 1 , desactive toutes tes protections , et execute le avec le clic droit "executer en tant qu'administrateur"
    0
    1. lowchan Messages postés 21 Statut Membre
       
      ok, j'ai essayé mais ça fait plus de 2h qu'il tourne sans que la barre de progression augmente vraiment et je l'ai déjà redémarré 3 fois :/
      0
    2. g3n-h@ckm@n
       
      laisse-le finir.....
      0
  12. g3n-h@ckm@n
     
    ben pourtant ca dit "réussite" !!!???
    0
    1. lowchan Messages postés 21 Statut Membre
       
      Oui mais ça bloque au milieu de l'installation et quand je vais dans ordinateur > propriétés il y a rien qui me dit que le service pack est installé
      0
  13. g3n-h@ckm@n
     
    telecharge winupdatefix , coche tout à gauche , mets tous les services sur demarré et automatique puis clique sur executer

    http://general-changelog-team.fr/fr/downloads/view.download/11

    le rapport sera : C:\Winupdatefix.log
    0
    1. lowchan Messages postés 21 Statut Membre
       
      Merci! Je copie le rapport?
      0
  14. g3n-h@ckm@n
     
    retente l install du sp1
    0
    1. lowchan Messages postés 21 Statut Membre
       
      J'ai réessayé, toujours la même chose :/
      0
  15. g3n-h@ckm@n
     
    pose la question à la section windows du forum en donnant le lien d ici pour voir ce qui a été fait
    0
    1. lowchan Messages postés 21 Statut Membre
       
      C'est vraiment utile d'installer le service pack? parce que mon pc s'est vraiment ralentit depuis que j'ai essayé de l'installer...
      0
  16. g3n-h@ckm@n
     
    ben oui .... sinon comment veux-tu recevoir les mises à jour et faire en sorte que ton pc soit pas un gruyère ?
    0
    1. lowchan Messages postés 21 Statut Membre
       
      Bon voilà, j'ai demandé sur le forum windows et ce qu'ils m'ont dit de faire a permit à Windows Update d'essayer d'installer le service pack 1 (le chargement à commencé il y a 5 minutes.) je reposterais un message une fois qu'il sera installé et que j'aurais le script demandé ^^"
      0
    2. g3n-h@ckm@n
       
      ok
      0
  17. g3n-h@ckm@n
     
    nickel

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  18. g3n-h@ckm@n
     
    encore des soucis ?
    0
    1. lowchan Messages postés 21 Statut Membre
       
      Non, ça à l'air d'aller. Merci beaucoup!
      0