Fenêtres de pub s'ouvrent toutes seules

Résolu/Fermé
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016 - 10 sept. 2012 à 03:43
 lilou - 2 oct. 2014 à 13:45
Bonjour,

Depuis un bon moment déjà, il y a des fenêtres de pub qui s'ouvrent toutes seules lorsque je navigue sur internet et j'ai remarqué que mon ordinateur était plus lent (mais je ne sais pas si cela a un lien). j'ai fais des analyses avec mon anti virus mais il n'a rien détecté.

Merci de m'aider.





A voir également:

8 réponses

hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
10 sept. 2012 à 14:53
Bonjour,

Passe AdwCleaner de Xplode en mode "Suppression" et poste le rapport dans ta réponse.
6
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016
10 sept. 2012 à 21:52
VOICI MON RAPPORT :


# AdwCleaner v2.001 - Rapport créé le 10/09/2012 à 15:47:57
# Mis à jour le 09/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Alissa - ALISSA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alissa\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\BrowserCompanion
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\Softonic_France
Dossier Supprimé : C:\ProgramData\Trymedia
Dossier Supprimé : C:\Users\Alissa\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\Alissa\AppData\LocalLow\bbrs_002.tb
Dossier Supprimé : C:\Users\Alissa\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Alissa\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\Alissa\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Alissa\AppData\LocalLow\Softonic_France
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Softonic_France
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\BrowserCompanion
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\Software\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2535290
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A460A2FB-AE8E-4C40-B4AF-6940DFD825E2}
Clé Supprimée : HKLM\Software\Softonic_France
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A460A2FB-AE8E-4C40-B4AF-6940DFD825E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D42ABA0D-3CAA-4207-8D67-E6085DEB3D50}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DB8C5C41-2728-4EEB-8734-4C1A68EC504F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Browser companion helper]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=be03d0890000000000000026b90e01a9&tlver=1.4.19.19&affID=17159 --> hxxp://www.google.com

-\\ Google Chrome v21.0.1180.89

Fichier : C:\Users\Alissa\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [9832 octets] - [10/09/2012 15:47:57]

########## EOF - C:\AdwCleaner[S1].txt - [9892 octets] ##########
0
aangell Messages postés 44 Date d'inscription samedi 31 mai 2014 Statut Membre Dernière intervention 8 juin 2014
31 mai 2014 à 15:11
Bonjour!
Moi aussi j'ai le même problème, pourriez-vous m'aider s'il vous plaît?
voici mon rapport:
# AdwCleaner v3.211 - Rapport créé le 31/05/2014 à 14:55:46
# Mis à jour le 26/05/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Amina - AMINA
# Exécuté depuis : C:\Users\Amina\Downloads\adwcleaner_3.211.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

[!] Dossier Supprimé : C:\Program Files (x86)\MSR
Dossier Supprimé : C:\Users\Amina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17037


-\\ Google Chrome v35.0.1916.114

[ Fichier : C:\Users\Amina\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://www.v9.com/?type=hp&ts=1401209279&from=irs&uid=HGSTXHTS545050A7E380_TM8514ZNJT34URJT34URX&i=psd&t=3432f917b
Supprimée [Startup_urls] : hxxp://www.trovi.com/?gd=&ctid=CT3319709&octid=EB_ORIGINAL_CTID&ISID=M329309B7-B0A4-40F1-B1F5-334DFA029E74&SearchSource=55&CUI=&UM=5&UP=SP40432C15-A65A-4BFE-9A58-BBE1C1885798&SSPV=
Supprimée [Homepage] : hxxp://www.v9.com/?type=hp&ts=1401209279&from=irs&uid=HGSTXHTS545050A7E380_TM8514ZNJT34URJT34URX&i=psd&t=3432f917b
Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma

*************************

AdwCleaner[R0].txt - [12406 octets] - [28/05/2014 19:23:24]
AdwCleaner[R1].txt - [1664 octets] - [28/05/2014 19:34:51]
AdwCleaner[R2].txt - [1784 octets] - [31/05/2014 14:54:06]
AdwCleaner[S0].txt - [10222 octets] - [28/05/2014 19:25:05]
AdwCleaner[S1].txt - [1740 octets] - [28/05/2014 19:35:25]
AdwCleaner[S2].txt - [1720 octets] - [31/05/2014 14:55:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1780 octets] ##########
0
smoke91 Messages postés 69 Date d'inscription samedi 18 août 2012 Statut Membre Dernière intervention 30 juillet 2014 4
10 sept. 2012 à 07:08
Télécharge ccleaner et lance un scan pour nettoyer tout tes cookies et historiques ou si tu préfère fait le manuellement.
3
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
11 sept. 2012 à 10:04
Bonjour,

Ça fait pas mal d'indésirables supprimés, comment se comporte le PC ?

Je te suggère d'utiliser un outil de désinfection généraliste et si nécessaire nous pourrons ensuite utiliser un outil de diagnostic.

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)

* /!\ Déconnecte-toi et ferme toutes tes applications pendant la durée du scan (assez long)

* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

2
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016
11 sept. 2012 à 20:54
Mon ordi se comporte déjà mieux je trouve !
Je télécharge le programme et je fais ce que tu me suggères immédiatement.
merci pour ton aide !
0
dvi43 Messages postés 133 Date d'inscription mercredi 12 janvier 2011 Statut Membre Dernière intervention 9 novembre 2014 11
10 sept. 2012 à 07:19
tu peux envoyer les processus au démarrage que tu peux récupérer avec Ccleaner ou via Msconfig ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
11 sept. 2012 à 22:46
Ok, de rien pour l'aide, c'est avec plaisir !

Comme il y a un décalage horaire entre nous, je te communique la suite.
J'attends, bien entendu ton rapport Malwarebytes.

Ensuite et après redémarrage du pc si ça a été demandé, nous allons utiliser un outil de diagnostic.

* Télécharge la dernière version de ZHPDiag (de Nicolas Coolman) : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe (clic droit ,"exécuter en tant qu'administrateur" pour Vista/ Seven).
* Une fois installé le programme s'ouvre automatiquement.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site : http://pjjoint.malekal.com/ ou celui-ci : https://www.cjoint.com/
puis copie/colle le lien fourni dans ta réponse.

0
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016
12 sept. 2012 à 00:08
Voici le rapport pour MBAM :

Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.07.13

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Alissa :: ALISSA-PC [administrateur]

Protection: Activé

2012-09-11 15:10:44
mbam-log-2012-09-11 (15-10-44).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 427631
Temps écoulé: 2 heure(s), 8 minute(s), 40 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016
12 sept. 2012 à 00:31
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
12 sept. 2012 à 10:39
Bonjour,

* AdwCleaner à fait du bon boulot, c'est pour cette raison que MBAM (Malwarebytes) n'a rien trouvé.

* Relance AdwCleaner et choisi l'option "Désinstallation".

* Concernant MBAM, tu pourras le conserver pour effectuer une analyse de temps à autre après l'avoir mis à jour.


* Il nous reste à présent à nous attaquer à des restes d'infection.

> Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Clique sur le H (Coller les lignes Helper)
> Copie/Colle le texte en gras ci-dessous.

[MD5.00000000000000000000000000000000] [APT] [{F0FC8FEC-EB50-442F-B4B5-77EA912D441D}] (...) -- D:\Menu.exe (.not file.) => Infection USB (Trojan.USB)
[HKLM\Software\Trymedia Systems] => Infection BT (Adware.Trymedia)
[HKLM\Software\WOW6432Node\Trymedia Systems] => Infection BT (Adware.Trymedia)

> Clique sur Go.

> Poste le rapport qui s'affiche.

Tuto : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Ensuite redémarre le PC.


* Je constate que ton antivirus est McAfee mais il semble que Norton soit aussi actif. Si c'est le cas c'est une source de conflit et il faut éliminer un des 2.

Je te suggère de désinstaller complètement Norton. Une documentation en cas de besoin : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#norton-antivirus-et-norton-internet-security


* Dernière question : où es-tu localisé et quel est ton FAI ?

@+
0
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016
12 sept. 2012 à 15:00
Je poste l'analyse ZHPFIX ici ?
J'ai désinstallé Norton.

où je suis localisé....la ville où j'habite ? Mon FAI est BELL
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
12 sept. 2012 à 15:05
Oui, poste le rapport ici et dis-moi comment se comporte le PC.

Pour la localisation, je voulais simplement connaître le pays afin de vérifier ce qui suit dans le rapport ZHPDiag :
O17 - HKLM\System\CS2\Services\Tcpip\..\{140803FF-1B32-436E-B2C7-247BB0C01FFA}: DhcpDomain = NB1-DL.COM
0
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016
12 sept. 2012 à 15:29
d'accord, j'habite au Canada !


voilà le rapport :

Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2012-09-12-08-41-40.txt
Fichier d'export Registre :
Run by Alissa at 2012-09-12 08:41:40
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/


========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Trymedia Systems
SUPPRIME Key*: HKLM\Software\WOW6432Node\Trymedia Systems

========== Tache planifiée ==========
SUPPRIME Task: {F0FC8FEC-EB50-442F-B4B5-77EA912D441D}


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Tache planifiée


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-09-12 08:41:40 [719]
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
Modifié par hubertaaz le 12/09/2012 à 15:49
OK,

Perso, je ne vois plus que quelques lignes superflues qu'on pourrait éliminer mais ce n'est pas indispensable.


Après redémarrage du PC dis-moi comment il se comporte.


Il te restera ultérieurement à mettre à jour ton Windows 7 en installant le SP1 : https://support.microsoft.com/en-us/windows/downloads-for-windows-32490f9b-01ee-c13e-b2af-b5057c2d34e8

EDIT : un ZHPDIAG de contrôle à héberger comme le 1er serait souhaitable.

Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
0
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016
12 sept. 2012 à 16:07
L'ordi se comporte bien, beaucoup plus rapide et surtout il n'y a plus ces fenêtres qui s'ouvraient toutes seules !
D'accord je vais mettre à jour Windows.
Pour le ZHPDIAG je ne comprend pas ce que je dois faire ?
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
12 sept. 2012 à 17:05
Pour ZHPDiag, tu fais comme suit : lance-le par clic droit sur l'icône située sur le bureau et "Exécuter en tant qu'administrateur"

Ensuite tu fais comme lors du 1er scan :

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site : http://pjjoint.malekal.com/ ou celui-ci : https://www.cjoint.com/
puis copie/colle le lien fourni dans ta réponse

Si tout est ok, on pourra désinstaller tout ce qui concerne ZHP et ensuite passer le sujet en résolu après quelques consignes de sécurité.
0
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016
13 sept. 2012 à 17:18
Bonjour,
lorsque j'essaie de faire la mise a jour windows pour le service pack ( avec windows update) ça dit toujours : l'installation n'a pas réussi ! j'ai essayé plusieurs fois hier et encore aujourd'hui mais ça ne fonctionne toujours pas !
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
13 sept. 2012 à 17:20
Ok,

On verra ça plus tard, pourrais-tu faire le ZHPDiag de contrôle et me poster le lien.
0
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016
14 sept. 2012 à 00:27
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
14 sept. 2012 à 11:00
Bonjour,

Je ne vois plus d'infection dans le rapport.

* Nous allons purger la "Restauration système" afin d'éviter une réinfection par ce biais : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/


* Ensuite Nous allons procéder à un grand nettoyage des éléments superflus.

> Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Clique sur le H (coller les lignes Helper) .
> Copie/Colle le texte hébergé sur le lien ci-après :
http://cjoint.com/12sp/BIokGupC6x2.htm

> Clique sur Go.
> Poste le rapport qui s'affiche.


* Ensuite nous allons nettoyer les fichiers temporaires :

Télécharge et installe CCleaner en t'aidant du tutoriel afin de bien le paramétrer.

En aucun cas n'installe une barre d'outil où quoi que ce soit qui serait proposé, tu décoches la où les cases cochées, le cas-échéant.

Ensuite utilise le "Nettoyeur" comme indiqué dans le tuto rubrique : Utiliser CCleaner


* Après redémarrage du PC, tu pourras réessayer d'installer le SP1 et en cas de problème utilise la méthode de téléchargement du "package d'installation SP1 depuis le Centre de téléchargement Microsoft, puis installer le SP1 manuellement."
Comme détaillé à la fin du lien suivant
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

A bientôt
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
15 sept. 2012 à 04:15
NB : pour le rapport ZHPFix, il faudrt l'héberger comme ZHPDiag car il sera trop long pour l'afficher ici.
0
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016
16 sept. 2012 à 03:02
voici le lien pour le rapport ZHP Fix : https://pjjoint.malekal.com/files.php?id=20120916_g12l15n6m14l7

Je télécharge CCleaner et je t'en redonne des nouvelles.

merci !
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
16 sept. 2012 à 06:17
Ok :)
0
SupernovaK Messages postés 62 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 24 février 2016
16 sept. 2012 à 16:52
Voilà j'ai nettoyé avec CCleaner mais j'arrive tout simplement pas à installer le SP1 !
Et dans le centre de téléchargement windows il y a pleins de fichiers à télécharger, je les télécharge tous ?
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
16 sept. 2012 à 16:59
Il est impératif de télécharger toutes les mises à jour de sécurité afin de se prémunir car ces mises à jour suppriment ces failles de sécurité.

Est-ce que tu reçois un message d'erreur lorsque tu tentes d'installer le SP1 ?
0