Adserving!

Fermé
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012 - 31 juil. 2012 à 02:01
 Utilisateur anonyme - 4 août 2012 à 20:39
Bonjour, depuis quelques jours, j'ai des "pop-ups" qui commencent par adserving et ouvrent une autre fenêtre ensuite, j'ai fais plusieurs scans dont spybot, malwarebytes, ccleaner et rien, pourtant, j'ai toujours ces pop-ups qui vont des jeux de hasard a de la pornographie. Comment est-ce que je peux me débarasser de ce truc?
Merci pour vos réponses.

20 réponses

Utilisateur anonyme
31 juil. 2012 à 02:47
Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
https://toolslib.net

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
1
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
Modifié par lowchan le 31/07/2012 à 03:44
le lien que j'avais posté était pas bon, voilà le nouveau : https://pjjoint.malekal.com/files.php?read=20120731_o6q118v6f15
0
Utilisateur anonyme
31 juil. 2012 à 02:06
salut desinstalle spybot il sert à rien

===

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
31 juil. 2012 à 02:12
# AdwCleaner v1.703 - Rapport créé le 31/07/2012 à 02:08:03
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : HP - PC-DE-HP
# Exécuté depuis : C:\Users\HP\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\HP\AppData\Local\Conduit
Dossier Supprimé : C:\Users\HP\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\HP\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\HP\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\HP\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\HP\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\HP\AppData\Roaming\FREEzeFrog
Dossier Supprimé : C:\Users\HP\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\FREEzeFrog
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\FREEzeFrog
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
[x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?barid={BCE51B38-CB9F-4672-ABF6-DFC02B0FB35F} --> hxxp://www.google.com

-\\ Google Chrome v20.0.1132.57

Fichier : C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [10817 octets] - [31/07/2012 02:07:51]
AdwCleaner[S1].txt - [8428 octets] - [31/07/2012 02:08:03]

########## EOF - C:\AdwCleaner[S1].txt - [8556 octets] ##########
0
Utilisateur anonyme
31 juil. 2012 à 08:43
re désolé dodo hier soir ^^

installe le service pack 1 pour windows 7 64 bits
installe internet explorer 9
va sur demarrer/programmes/windows updates et prends tout ce qui est proposé

==

desinstalle PC Speed Maximizer
desinstalle spybot search and destroy
desinstalle adobe reader 6

==

Clique sur ce lien : https://www.cjoint.com/?BGFiQ3eQq4F

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
Modifié par lowchan le 31/07/2012 à 16:00
salut, comment je fais pour installer le pack 1? est-ce que je risque de perdre des données ou autre? est-ce que j'ai vraiment besoin de mettre à jour internet explorer sachant que je l'utilise pas? >_< et je trouve pas pc speed maximizer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 juil. 2012 à 17:05
salut, comment je fais pour installer le pack 1? est-ce que je risque de perdre des données ou autre?

non

est-ce que j'ai vraiment besoin de mettre à jour internet explorer sachant que je l'utilise pas?

oui windows update et windows live messenger utilisent son protocole


je trouve pas pc speed maximizer

pas grave c'est des restes ca va sauter
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
31 juil. 2012 à 21:28
J'arrive pas à trouver un bon fichier pour le service pack 1 :/ le téléchargement se lance pas correctement. Est-ce que c'est vraiment essentiel?
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
31 juil. 2012 à 22:21
J'ai essayé d'installer le service pack 1 .. "le service pack ne s'applique pas à la version de windows en cours d'éxecution sur cet ordinateur"
0
Utilisateur anonyme
1 août 2012 à 07:38
tu as bien pris celui pour windows 7 64 bits ?
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
1 août 2012 à 17:25
Oui, j'ai vérifié sur le site de windows
0
Utilisateur anonyme
1 août 2012 à 17:33
tu l'as eu où le windows ?
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
1 août 2012 à 19:04
avec mon pc ^^" c'est pas une version crackée ou autre
0
Utilisateur anonyme
1 août 2012 à 19:33
telecharge le service pack 1 , desactive toutes tes protections , et execute le avec le clic droit "executer en tant qu'administrateur"
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
1 août 2012 à 21:56
ok, j'ai essayé mais ça fait plus de 2h qu'il tourne sans que la barre de progression augmente vraiment et je l'ai déjà redémarré 3 fois :/
0
Utilisateur anonyme
2 août 2012 à 00:08
laisse-le finir.....
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
2 août 2012 à 16:20
Après des heures d'essais, toujours rien! Je suis allé voir l'historique des mises à jour et j'ai trouvé ça en cliquant sur le service pack : https://pjjoint.malekal.com/files.php?read=20120802_b6j7s8n14f13
0
Utilisateur anonyme
2 août 2012 à 16:52
ben pourtant ca dit "réussite" !!!???
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
2 août 2012 à 16:59
Oui mais ça bloque au milieu de l'installation et quand je vais dans ordinateur > propriétés il y a rien qui me dit que le service pack est installé
0
Utilisateur anonyme
2 août 2012 à 17:09
telecharge winupdatefix , coche tout à gauche , mets tous les services sur demarré et automatique puis clique sur executer

http://general-changelog-team.fr/fr/downloads/view.download/11

le rapport sera : C:\Winupdatefix.log
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
2 août 2012 à 17:10
Merci! Je copie le rapport?
0
Utilisateur anonyme
2 août 2012 à 17:27
oui
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
2 août 2012 à 17:38
0
Utilisateur anonyme
2 août 2012 à 17:43
retente l install du sp1
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
2 août 2012 à 18:50
J'ai réessayé, toujours la même chose :/
0
Utilisateur anonyme
2 août 2012 à 19:47
pose la question à la section windows du forum en donnant le lien d ici pour voir ce qui a été fait
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
2 août 2012 à 19:48
C'est vraiment utile d'installer le service pack? parce que mon pc s'est vraiment ralentit depuis que j'ai essayé de l'installer...
0
Utilisateur anonyme
2 août 2012 à 19:57
ben oui .... sinon comment veux-tu recevoir les mises à jour et faire en sorte que ton pc soit pas un gruyère ?
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
4 août 2012 à 02:46
Bon voilà, j'ai demandé sur le forum windows et ce qu'ils m'ont dit de faire a permit à Windows Update d'essayer d'installer le service pack 1 (le chargement à commencé il y a 5 minutes.) je reposterais un message une fois qu'il sera installé et que j'aurais le script demandé ^^"
0
Utilisateur anonyme
4 août 2012 à 03:02
ok
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
4 août 2012 à 04:43
0
Utilisateur anonyme
4 août 2012 à 12:32
nickel


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
4 août 2012 à 18:44
De retour, après presque 3 heures de scan : https://pjjoint.malekal.com/files.php?read=20120804_r11h15f7b13k7
0
Utilisateur anonyme
4 août 2012 à 20:28
encore des soucis ?
0
lowchan Messages postés 19 Date d'inscription mardi 31 juillet 2012 Statut Membre Dernière intervention 4 août 2012
4 août 2012 à 20:31
Non, ça à l'air d'aller. Merci beaucoup!
0
Utilisateur anonyme
4 août 2012 à 20:39
0