Onglet de pubs intervenant sans raisons

Résolu/Fermé
Utilisateur anonyme - 10 août 2012 à 20:47
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 10 août 2012 à 22:37
Bonjour,

Escusez moi du dérangement, en fait j'ai télécharger filezilla et un tuto sur 01.net sous les conseils d'un inconnu je l'avoues. pas très malin de ma part. je pensais que ce logiciel n'avait rien de bien méchant vu les notes qu'on lui attribuaient. après ça je n'ai pas arrêter d'avoir des pages de pubs qui se déclenchait sans raison sur internet en cherchant il était conseiller de télécharger adwcleaner, ce que je me suis empressé de faire et comme indiquer j'ai appuyer sur le bouton supprimer du logiciel, cependant le site conseillait d'envoyer le rapport à quelqu'un qui s'y connait c'est pour ça que je suis ici. est ce que quel qu"un pourrait me venir en aide svp. Escusez moi encore du dérangement...


A voir également:

6 réponses

Utilisateur anonyme
10 août 2012 à 20:47
Voici le rapport :

# AdwCleaner v1.800 - Rapport créé le 10/08/2012 à 19:50:05
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Miguël - MIGUËL-PC
# Exécuté depuis : C:\Users\Miguël\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Miguël\AppData\Local\Agence-Exclusive
Dossier Supprimé : C:\Users\Miguël\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Miguël\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Miguël\AppData\LocalLow\Webplayer
Dossier Supprimé : C:\Users\Miguël\AppData\Roaming\Agence-Exclusive
Dossier Supprimé : C:\Program Files (x86)\Agence-Exclusive
Dossier Supprimé : C:\Program Files (x86)\Conduit

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3201760
Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DT Soft
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
Clé Supprimée : HKLM\SOFTWARE\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Webplayer
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{338C5D66-6B92-40A7-A216-9830D2E54103}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5491DED0-882E-4D5F-A1C8-F1684BFE90E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{644832A1-6301-4856-9C9B-214ECD11BBAF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{46BC5406-1624-4698-910A-AD6A3A19F7C4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{338C5D66-6B92-40A7-A216-9830D2E54103}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5491DED0-882E-4D5F-A1C8-F1684BFE90E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338C5D66-6B92-40A7-A216-9830D2E54103}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338C5D66-6B92-40A7-A216-9830D2E54103}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{338C5D66-6B92-40A7-A216-9830D2E54103}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{338C5D66-6B92-40A7-A216-9830D2E54103}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{338C5D66-6B92-40A7-A216-9830D2E54103}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Miguël\AppData\Roaming\Mozilla\Firefox\Profiles\r7yl8gi9.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3770 octets] - [10/08/2012 19:50:05]

########## EOF - C:\AdwCleaner[S1].txt - [3898 octets] ##########
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
10 août 2012 à 20:53
Bon je continue sur celui ci vu que tu es connecté et je demande a ce que l'autre soit supprimé.
Télécharge *ZHPDiag* sur ton bureau

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html



ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html



ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/




* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

**/!\Utilisateur de Vista et Seven : Cliquer sur le bouton UAC *

* Clique sur l'icône représentant une *loupe* (« Lancer le diagnostic »)
** Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* *Héberge le rapport* ZHPDiag.txt sur *Cjoint*, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/


=> https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
Utilisateur anonyme
10 août 2012 à 20:56
D'accord je fais ça, je te dit quoi dés que c'est fait :) merci beaucoup
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
10 août 2012 à 20:58
Ok, pense bien au bouton UAC comme precisé sinon il faudra recommencer.
0
excuse moi j'ai une hésitation, est ce que ce bouton UAC sera durant l'installation ou une fois le programme ouvert?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
10 août 2012 à 21:07
Quand le programme sera ouvert ^^
0
Utilisateur anonyme
10 août 2012 à 21:11
excuse ma nullité mais je ne vois aucun bouton nommer UAC je suis sous windows 7 pourtant
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
10 août 2012 à 21:21
Okok, je viens de voir une note du concepteur, ça doit être votre UAC qui est désactivé lancé le scan avec la loupe on verra si ça suffit.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 10/08/2012 à 21:34
0
Utilisateur anonyme
10 août 2012 à 21:37
ok je fais ça :)
0
Utilisateur anonyme
10 août 2012 à 21:43
voilà :) j'ai désinstaller comme expliquer cependant il m'as quand même averti que certains éléments n'étaient pas supprimer automatiquement que je pourrais le faire manuellement. je vous dit ça pour info
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 10/08/2012 à 21:44
Ouep, une question par ailleurs ta licence de Windows est elle légale ?
0
Utilisateur anonyme
10 août 2012 à 21:47
argh c'est moi qui ai fait une faute, j'ai oublier de fermer le navigateur :(
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
10 août 2012 à 21:49
? Je vois pas le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
10 août 2012 à 21:52
--> Copie tout le texte en gras ci-dessous : (CTRL + C (copier), CTRL +V (coller))

SysRestore
O51 - MPSK:{9bab7dfc-b2a9-11e1-b0c2-0030677fd7f1}\AutoRun\command. (...) -- F:\auto.exe (.not file.) => Infection USB (Trojan.USB)
[MD5.45541A8D979F28AF35599CAD972F998A] [SPRF][10/08/2012] (.Agence-Exclusive - PCTuto Setup.) -- C:\Users\Miguël\AppData\Local\Temp\ins9267.tmp.exe [2106322] => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] => Infection PUP (PUP.Eorezo)
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working%Spybot S&D
O4 - HKUS\S-1-5-21-544186105-186573787-880888099-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working%Spybot S&D
O4 - Global Startup: C:\Users\Miguël\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working%Spybot S&D
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O43 - CFD: 24/04/2012 - 00:20:35 - [67,083] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 4/08/2012 - 04:39:51 - [3,795] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
EmptyTemp
EmptyFlash
EmptyCLSID

--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Utilisateur anonyme
10 août 2012 à 22:05
excusez moi, je ne vois pas de bouton H, que des icones ZHPSearch, ZHPScript, ect
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
10 août 2012 à 22:07
Tu es dans ZHPDiag, je t'ai demandé d'ouvrir ZHPFix
0
Utilisateur anonyme
10 août 2012 à 22:18
pardonnez moi je suis distrait, juste pour être sur est ce que les lignes doivent être exactement à la marge tel que vous me l'avez écris car tout le texte y est dans le bon ordre mais pas toujours a la ligne comme ci dessus. escusez moi si je ne suis pas très claire
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 10/08/2012 à 22:22
Au niveau de l'agencement des lignes tu dois avoir ça :
https://www.cjoint.com/?BHkwvzeoECU
0
Utilisateur anonyme
10 août 2012 à 22:23
c'est le cas, je vous remercie de votre patience
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 10/08/2012 à 22:33
Bon, je ne continue pas la désinfection, le problème de pub doit être résolu, et il est inutile de désinfecter un ordinateur qui n'a pas une version légale de Windows puisque vulnérable aux infections, tu peux lire ceci :

https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

Cordialement
0
Utilisateur anonyme
10 août 2012 à 22:35
d'accord un grand merci pour tous ça, votre patience et d'avoir accepter de m'aider tout de même. je vais lire ça. bonne soirée a vous :)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
10 août 2012 à 22:37
Bonne soirée.
0