Pubs intempestives

alexis3891 Messages postés 5 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

depuis environ 1 mois, j'ai de nombreuses fenetres de pubs qui s'ouvrent toutes seules. Je n'avais pas ce probleme avant
J'ai analysé avec norton mais je n'ai pas de virus. Je suis allé dans les options internet pour activer le bloquer de pubs mais rien n'y fait.

De plus, ce lien revient particulierement souvent : http://ww17.ads.eorezo.com/cgi-bin/advert/getads?did=956&okws=2%3D%28P&otag=2%3D%28P&x_src_=7BmZOCXRrJcqqHenQsNDhVdGgeZPPFYz6FKHD1ATEqWmNQdrUdMMui2e6ad3J8acqwKmTEIVYzVS8C6mpXbBHeL3kgw7i47fa2d4ifrFouFm2nXyfZ4T%2FHt1HVEKH7pKvD3isSuysqlRUYFJzWyHOjLiXVGzLBDcjsvh%2BocuASKEEioEGLjm4hCEX7TqCpKfUG3KpUyUcz7hjZgyGo5tt0XrY6bAWrf6%2FKwPpzP5TY%2FIxjwPm6aBKrvRrBL9iVu9I%2BhLRxF7aBkB%2FAHWgNbKGEAUd2v6nUh0UPgjKVbRCHMrXN59OKRbp2nGLO4CcigKS6LMT3CzsrHZPNnioQB%2FCnpZOO1sJ%2BXVr7RyOJ9l7MPvW3JDkjjiGcoHgHWLkl%2FfEwD%2BW0uBauy1SfZoVM5H9Cg0%2BwzozZOTWbKmdrJIjHXWadWMDy05dShFFTuQiTUh

Merci d'avance pour votre aide

5 réponses

Utilisateur anonyme
 
Télécharge Malwarebytes Anti-Malware, et fait un scan complet.
Clique sur: Exécuté un examen complet.
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/#q=Malwarebytes+Anti-Malware&cur=1&url=%2F
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
bonjour,

tu es infecté d'eorezo/pctuto

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

A+
0
Utilisateur anonyme
 
Peut tu lui laisser le temp de faire son scan avec Malwarebytes Anti-Malware, au lieu de venir embarquer par dessus mon message et de meler la personne.
C'est aussi du savoir vivre.
Merci !
0
alexis3891 Messages postés 5 Statut Membre
 
Merci pour vos réponses rapides.
Désolé Xodon je ne m'attendais pas à avoir 2 réponses si rapidement alors je viens juste de lire ta réponse, du coup j'ai commencé pas la méthode de juju666, je suis désolé.

Voici le rapport:

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\john\AppData\Local\Conduit
Dossier Supprimé : C:\Users\john\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\john\AppData\Local\Tuto4pc
Dossier Supprimé : C:\Users\john\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\john\AppData\LocalLow\FreemakeTB
Dossier Supprimé : C:\Users\john\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\john\AppData\LocalLow\Searchqutoolbar
Dossier Supprimé : C:\Users\john\AppData\Roaming\Tuto4pc
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\FreemakeTB
Dossier Supprimé : C:\Program Files (x86)\Searchqu Toolbar
Dossier Supprimé : C:\Program Files (x86)\Tuto4pc
Fichier Supprimé : C:\Users\john\AppData\Local\Temp\Searchqu.ini
Fichier Supprimé : C:\Users\john\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\john\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3214568
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\FreemakeTB
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FreemakeTB Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto Firefox_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\Tuto4pc
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]
[x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADCA5064-9E30-43FE-9856-58B07A3149FE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{04CEFF5B-A46D-4417-8018-43A059BDF9A6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{69B996EA-E2E9-44F2-8649-C66CE8CD1B79}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2C4184AB-9933-4D74-B2D2-19805D17229E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADCA5064-9E30-43FE-9856-58B07A3149FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{04CEFF5B-A46D-4417-8018-43A059BDF9A6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADCA5064-9E30-43FE-9856-58B07A3149FE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADCA5064-9E30-43FE-9856-58B07A3149FE}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{ADCA5064-9E30-43FE-9856-58B07A3149FE}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{ADCA5064-9E30-43FE-9856-58B07A3149FE}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{ADCA5064-9E30-43FE-9856-58B07A3149FE}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.79

Fichier : C:\Users\john\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "name": "Search Results",
Supprimée : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=101&systemid=406&sr=0&q={searchT[...]
Supprimée : "urls_to_restore_on_startup": [ "hxxp://search.conduit.com/?ctid=CT3214568&SearchSource=48&sspv=CHOB[...]
Supprimée : "homepage": "hxxp://search.conduit.com/?ctid=CT3214568&SearchSource=48&sspv=CHOB18",

*************************

AdwCleaner[S1].txt - [315 octets] - [18/08/2012 18:10:33]
AdwCleaner[S2].txt - [8580 octets] - [18/08/2012 18:10:59]

########## EOF - C:\AdwCleaner[S2].txt - [8708 octets] ##########
0
Utilisateur anonyme
 
Ma methode fonctionne aussi :
Méthode 3: MalwareBytes' Anti-Malware

https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares

Et je suis pas Xodon, mais Xodo !
0
alexis3891 Messages postés 5 Statut Membre
 
Oui pardon pour la faute de frappe ^^
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
inutile de lui parler, il vient d'aller faire un tour à la cave pour balayer :)
https://forums.commentcamarche.net/profile/user/xodo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
MAINTENANT malwarebytes.

MBAM a la facheuse tendance de mal supprimer les infections, on l'utilise plutôt pour les restes.

Peut tu lui laisser le temp de faire son scan avec Malwarebytes Anti-Malware, au lieu de venir embarquer par dessus mon message et de meler la personne.
C'est aussi du savoir vivre.
Merci !


CCM est ouvert à tous, si j'ai envie de poster une réponse, je la poste ! :)

0
alexis3891 Messages postés 5 Statut Membre
 
Je vous remercie pour votre aide. Malwarebytes est en train de faire son scan.
Je vous tiens au courant du résultat.

bonne soirée
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
à toi aussi :)
0