Pub intempestive et redirection sur IE8

Bonjour,

Depuis quelque jour je n'arrive pas à me débarrasser d'une petite fenêtre de pub qui s'affiche régulièrement en bas sur mes pages IE8, et maintenant quand je fais une recherche sur un moteur de recherche je suis redirectionner sur des pages de pub, impossible de faire précédent, je n'arrive même plus à afficher ma page d'accueil google.
Parfois lors des redirections cela affiche "view.atdmt.com"

Les anti virus Avira Antivir, Superantispyware, adwcleaner, Malwarebytes et
Emsisoft non rien trouvé.

pour régler temporairement le problème je réinitialise les paramètres d'internet et je redémarre le pc.

Je peux ainsi naviguer, la petite fenêtre de pub revient après une dizaine de minutes et les redirections après 1 heure environ, après cela devient impossible.

Si quelqu'un peut m'aider,
Merci

6 réponses

  1. Bonjour

    On va faire une analyse de ton systéme.

    * Télécharge ZHPDiag ( de Nicolas coolman ).
    ou
    ZHPDiag
    ou
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou le lien FTP en secours :
    ftp://zebulon.fr/ZHPDiag2.exe

    ***********************
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
    * Laisse toi guider lors de l'installation
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    1
    1. A faire dans l'ordre
      1/

      1/ Copie/colle les lignes suivantes en gras:
      2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
      3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

      ----------------------------------------------------------
      [HKLM\Software\TENCENT]
      [HKLM\Software\Tencent]
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
      O47 - AAKE:Key Export SP - "H:\data\eSKernel.exe" [Enabled] .(...) -- H:\data\eSKernel.exe (.not file.)
      O51 - MPSK:{4a68b6d8-eb18-11de-b704-001d09827da4}\AutoRun\command. (...) -- C:\WINDOWS\system32\cmd \C launch.bat (.not file.)
      O51 - MPSK:{a36e987a-d7f6-11dd-a17e-001d09827da4}\AutoRun\command. (...) -- C:\WINDOWS\system32\cmd \C launch.bat (.not file.)
      O51 - MPSK:{a36e987d-d7f6-11dd-a17e-001d09827da4}\AutoRun\command. (...) -- C:\WINDOWS\system32\cmd \C launch.bat (.not file.)
      O51 - MPSK:{e470c861-6bc6-11e1-b7d2-001d09827da4}\AutoRun\command. (...) -- I:\Startme.exe (.not file.)
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SUPERAntiSpyware Scheduled Task 5369442f-45e6-41ea-8d78-99107c4c3cb7.job
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SUPERAntiSpyware Scheduled Task ba073e40-c827-428d-9ad3-bead64dd1b69.job
      OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
      OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
      OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
      OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
      OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
      OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
      OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      OPT:O4 - HKUS\S-1-5-21-842925246-1897051121-839522115-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
      OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
      [HKLM\Software\BrowserChoice]
      OPT:SR - | Auto 31/08/2011 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
      EmptyTemp
      FirewallRaz

      --------------------------------------------------------

      - Clique sur le bouton « GO » pour lancer le nettoyage,
      - Copie/colle la totalité du rapport dans ta prochaine réponse
      ===========================================================

      2/

      Lances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
      Cliques sur le bouton 'Hostfix' situé dans la partie droite de l'écran,
      Cliques sur 'Non' au message qui s'affiche à l'écran,
      Laisses travailler l'outil,
      A la fin du traitement, un rapport s'affiche
      Copie ce rapport et postes le sur le forum.
      Redémarre le pc pour prendre en compte les modifications.

      ====================================================

      Fais des tests avec IE et dis moi si tu es toujours redirigé.
      0
      1. 1er rapport

        Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-09-2012-19-03-46.txt
        Run by Internet at 13/09/2012 19:03:40
        Windows XP Home Edition Service Pack 3 (Build 2600)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Web site : http://nicolascoolman.skyrock.com/

        ========== Clé(s) du Registre ==========
        SUPPRIME Key*: HKLM\Software\TENCENT
        ABSENT Key: HKLM\Software\Tencent
        SUPPRIME Key*: CLSID DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}
        SUPPRIME CLSID MPSK: {4a68b6d8-eb18-11de-b704-001d09827da4}
        SUPPRIME CLSID MPSK: {a36e987a-d7f6-11dd-a17e-001d09827da4}
        SUPPRIME CLSID MPSK: {a36e987d-d7f6-11dd-a17e-001d09827da4}
        SUPPRIME CLSID MPSK: {e470c861-6bc6-11e1-b7d2-001d09827da4}
        SUPPRIME Key*: Service: Bonjour Service
        SUPPRIME Key*: HKLM\Software\BrowserChoice
        ABSENT Key: Service: Bonjour Service

        ========== Valeur(s) du Registre ==========
        SUPPRIME AAKE KeyValue: H:\data\eSKernel.exe
        SUPPRIME RunValue: RTHDCPL
        SUPPRIME RunValue: Alcmtr
        SUPPRIME RunValue: Adobe Reader Speed Launcher
        SUPPRIME RunValue: QuickTime Task
        SUPPRIME RunValue: iTunesHelper
        SUPPRIME RunValue: ctfmon.exe
        ABSENT RunValue: ctfmon.exe
        SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
        SUPPRIME FirewallRaz (SP) : C:\Program Files\MSN Messenger\livecall.exe
        SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
        SUPPRIME FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
        SUPPRIME FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
        SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
        SUPPRIME FirewallRaz (DP) : C:\Program Files\MSN Messenger\livecall.exe
        SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
        Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

        ========== Dossier(s) ==========
        SUPPRIME Temporaires Windows:

        ========== Fichier(s) ==========
        ABSENT File: h:\data\eskernel.exe
        SUPPRIME File: c:\windows\tasks\superantispyware scheduled task 5369442f-45e6-41ea-8d78-99107c4c3cb7.job
        SUPPRIME File: c:\windows\tasks\superantispyware scheduled task ba073e40-c827-428d-9ad3-bead64dd1b69.job
        SUPPRIME Temporaires Windows:

        ========== Récapitulatif ==========
        10 : Clé(s) du Registre
        17 : Valeur(s) du Registre
        1 : Dossier(s)
        4 : Fichier(s)

        End of clean in 02mn 21s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 13/09/2012 19:03:46 [2428]

        2ème rapport

        Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
        Fichier d'export Registre :
        Run by Internet at 13/09/2012 19:08:29
        Windows XP Home Edition Service Pack 3 (Build 2600)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Web site : http://nicolascoolman.skyrock.com/

        ========== Récapitulatif ==========

        End of clean in 08mn 29s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 13/09/2012 18:03:46 [2480]
        C:\ZHP\ZHPFix[R2].txt - 13/09/2012 18:08:20 [535]
        C:\ZHP\ZHPFix[R3].txt - 13/09/2012 19:08:29 [535]

        Maintenant je vais redémarrer et essayer IE8
        je te tiens informé
        0
        1. coucou nanard,

          pour l'instant pas de redirection,
          par contre il y a toujours cette petite fenêtre de pub qui revient régulièrement.

          T'as une idée ?

          merci pour ton aide en tout cas
          0
          1. Télécharges Simple AdBlock · Extension Internet Explorer.
            http://simple-adblock.com/downloadpage/

            Après l'installation, dans les Paramètres, choisis ton pays (pour filtrer les publicités françaises par exemple) et tu valides.

            Si toujours la petite fenetre fais ce qui suit.

            *Double-clique sur l'icône AdwCleaner
            *Sur la page, clique sur le bouton «Suppression»
            *Laisse travailler l'outil.
            *Poste le rapport qui apparaît à la fin.
            (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

            0