Pubs intempestives

Fermé
alexis3891 Messages postés 4 Date d'inscription samedi 18 août 2012 Statut Membre Dernière intervention 18 août 2012 - Modifié par alexis3891 le 18/08/2012 à 18:05
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 - 18 août 2012 à 19:28
Bonjour,

depuis environ 1 mois, j'ai de nombreuses fenetres de pubs qui s'ouvrent toutes seules. Je n'avais pas ce probleme avant
J'ai analysé avec norton mais je n'ai pas de virus. Je suis allé dans les options internet pour activer le bloquer de pubs mais rien n'y fait.

De plus, ce lien revient particulierement souvent : http://ww17.ads.eorezo.com/cgi-bin/advert/getads?did=956&okws=2%3D%28P&otag=2%3D%28P&x_src_=7BmZOCXRrJcqqHenQsNDhVdGgeZPPFYz6FKHD1ATEqWmNQdrUdMMui2e6ad3J8acqwKmTEIVYzVS8C6mpXbBHeL3kgw7i47fa2d4ifrFouFm2nXyfZ4T%2FHt1HVEKH7pKvD3isSuysqlRUYFJzWyHOjLiXVGzLBDcjsvh%2BocuASKEEioEGLjm4hCEX7TqCpKfUG3KpUyUcz7hjZgyGo5tt0XrY6bAWrf6%2FKwPpzP5TY%2FIxjwPm6aBKrvRrBL9iVu9I%2BhLRxF7aBkB%2FAHWgNbKGEAUd2v6nUh0UPgjKVbRCHMrXN59OKRbp2nGLO4CcigKS6LMT3CzsrHZPNnioQB%2FCnpZOO1sJ%2BXVr7RyOJ9l7MPvW3JDkjjiGcoHgHWLkl%2FfEwD%2BW0uBauy1SfZoVM5H9Cg0%2BwzozZOTWbKmdrJIjHXWadWMDy05dShFFTuQiTUh

Merci d'avance pour votre aide


5 réponses

Télécharge Malwarebytes Anti-Malware, et fait un scan complet.
Clique sur: Exécuté un examen complet.
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/#q=Malwarebytes+Anti-Malware&cur=1&url=%2F
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 18:07
bonjour,

tu es infecté d'eorezo/pctuto

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

A+
0
Utilisateur anonyme
18 août 2012 à 18:15
Peut tu lui laisser le temp de faire son scan avec Malwarebytes Anti-Malware, au lieu de venir embarquer par dessus mon message et de meler la personne.
C'est aussi du savoir vivre.
Merci !
0
alexis3891 Messages postés 4 Date d'inscription samedi 18 août 2012 Statut Membre Dernière intervention 18 août 2012
18 août 2012 à 18:17
Merci pour vos réponses rapides.
Désolé Xodon je ne m'attendais pas à avoir 2 réponses si rapidement alors je viens juste de lire ta réponse, du coup j'ai commencé pas la méthode de juju666, je suis désolé.

Voici le rapport:



***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\john\AppData\Local\Conduit
Dossier Supprimé : C:\Users\john\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\john\AppData\Local\Tuto4pc
Dossier Supprimé : C:\Users\john\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\john\AppData\LocalLow\FreemakeTB
Dossier Supprimé : C:\Users\john\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\john\AppData\LocalLow\Searchqutoolbar
Dossier Supprimé : C:\Users\john\AppData\Roaming\Tuto4pc
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\FreemakeTB
Dossier Supprimé : C:\Program Files (x86)\Searchqu Toolbar
Dossier Supprimé : C:\Program Files (x86)\Tuto4pc
Fichier Supprimé : C:\Users\john\AppData\Local\Temp\Searchqu.ini
Fichier Supprimé : C:\Users\john\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\john\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3214568
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\FreemakeTB
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FreemakeTB Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto Firefox_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\Tuto4pc
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]
[x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADCA5064-9E30-43FE-9856-58B07A3149FE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{04CEFF5B-A46D-4417-8018-43A059BDF9A6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{69B996EA-E2E9-44F2-8649-C66CE8CD1B79}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2C4184AB-9933-4D74-B2D2-19805D17229E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADCA5064-9E30-43FE-9856-58B07A3149FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{04CEFF5B-A46D-4417-8018-43A059BDF9A6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADCA5064-9E30-43FE-9856-58B07A3149FE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADCA5064-9E30-43FE-9856-58B07A3149FE}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{ADCA5064-9E30-43FE-9856-58B07A3149FE}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{ADCA5064-9E30-43FE-9856-58B07A3149FE}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{ADCA5064-9E30-43FE-9856-58B07A3149FE}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.79

Fichier : C:\Users\john\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "name": "Search Results",
Supprimée : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=101&systemid=406&sr=0&q={searchT[...]
Supprimée : "urls_to_restore_on_startup": [ "hxxp://search.conduit.com/?ctid=CT3214568&SearchSource=48&sspv=CHOB[...]
Supprimée : "homepage": "hxxp://search.conduit.com/?ctid=CT3214568&SearchSource=48&sspv=CHOB18",

*************************

AdwCleaner[S1].txt - [315 octets] - [18/08/2012 18:10:33]
AdwCleaner[S2].txt - [8580 octets] - [18/08/2012 18:10:59]

########## EOF - C:\AdwCleaner[S2].txt - [8708 octets] ##########
0
Ma methode fonctionne aussi :
Méthode 3: MalwareBytes' Anti-Malware

https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares

Et je suis pas Xodon, mais Xodo !
0
alexis3891 Messages postés 4 Date d'inscription samedi 18 août 2012 Statut Membre Dernière intervention 18 août 2012
18 août 2012 à 19:28
Oui pardon pour la faute de frappe ^^
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 19:28
inutile de lui parler, il vient d'aller faire un tour à la cave pour balayer :)
https://forums.commentcamarche.net/profile/user/xodo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 18:22
MAINTENANT malwarebytes.

MBAM a la facheuse tendance de mal supprimer les infections, on l'utilise plutôt pour les restes.

Peut tu lui laisser le temp de faire son scan avec Malwarebytes Anti-Malware, au lieu de venir embarquer par dessus mon message et de meler la personne.
C'est aussi du savoir vivre.
Merci !


CCM est ouvert à tous, si j'ai envie de poster une réponse, je la poste ! :)

0
alexis3891 Messages postés 4 Date d'inscription samedi 18 août 2012 Statut Membre Dernière intervention 18 août 2012
18 août 2012 à 18:28
Je vous remercie pour votre aide. Malwarebytes est en train de faire son scan.
Je vous tiens au courant du résultat.

bonne soirée
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 18:28
à toi aussi :)
0