Fenêtre publicitaire qui ouvre involontairement
Résolu
asteroide1008
Messages postés
21
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
besoin d'aide pour résoudre un problème de fenêtre publicitaire intempestive !!
besoin d'aide pour résoudre un problème de fenêtre publicitaire intempestive !!
A voir également:
- Fenêtre publicitaire qui ouvre involontairement
- Fenetre windows - Guide
- Fenetre qui s'ouvre en dehors de l'écran - Guide
- Sms publicitaire - Guide
- Ouvrir une fenêtre de navigation privée - Guide
- Mcafee fenetre intempestive - Accueil - Piratage
28 réponses
Salut
Pour commencer il faut analyser pour voir l'état actuel
--> Télécharge ZHPDiag (de Nicolas Coolman).
ftp://91.121.188.131/ZHPDiag2.exe
--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").
--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7).
--> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau
--> Rends toi sur le site : https://www.cjoint.com/
--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "
--> Colle le lien ici
Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/
Cordialement PetitMecano
Pour commencer il faut analyser pour voir l'état actuel
--> Télécharge ZHPDiag (de Nicolas Coolman).
ftp://91.121.188.131/ZHPDiag2.exe
--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").
--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7).
--> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau
--> Rends toi sur le site : https://www.cjoint.com/
--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "
--> Colle le lien ici
Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/
Cordialement PetitMecano
D'accord le fichier HOST a été attaqué
Télécharge AdwCleaner ( De Xplode)
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Ferme toute tes logiciels et navigateurs
Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7 Vista /8)
Et suppression
Ton ordinateur va redémarrer, post le rapport ici
Télécharge AdwCleaner ( De Xplode)
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Ferme toute tes logiciels et navigateurs
Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7 Vista /8)
Et suppression
Ton ordinateur va redémarrer, post le rapport ici
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Oui puisque c'est le fichier HOST qui a été modifier, tu peux poster quand même le AdwCleaner[S1].txt qui se trouve dans C:
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)
-------------------------------------------------------------------------------------------------------
SysRestore
O1 - Hosts: 188.119.151.111 www.google-analytics.com.
O1 - Hosts: 188.119.151.111 ad-emea.doubleclick.net.
O1 - Hosts: 188.119.151.111 www.statcounter.com.
O1 - Hosts: 108.163.215.51 www.google-analytics.com.
O1 - Hosts: 108.163.215.51 ad-emea.doubleclick.net.
O1 - Hosts: 108.163.215.51 www.statcounter.com.
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] => Infection BT (AdWare.Comet)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] => Infection BT (AdWare.Comet)
[HKCU\Software\AppDataLow\Software\PHPNukeFR] => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\adawarebp] => Toolbar.Adaware
[HKCU\Software\AppDataLow\Software\adawaretb] => Toolbar.Adaware
O43 - CFD: 2012-11-17 - 21:52:18 - [28,978] ----D C:\Users\utilisateur\AppData\Local\adawarebp => Toolbar.Adaware
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1c491116-c175-45e1-a570-6fb14fea8b7b}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1c491116-c175-45e1-a570-6fb14fea8b7b}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
[HKCU\Software\AppDataLow\Software\PHPNukeFR] => Toolbar.Conduit
C:\Users\utilisateur\AppData\LocalLow\PHPNukeFR => Toolbar.Conduit
O90 - PUC: "521D59DC299285843BFEF5F65BF2AB6D" . (.Skype Toolbars.) -- C:\windows\Installer\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}\IconUninstallIco => Toolbar.Skype
O4 - Global Startup: C:\Users\utilisateur\Desktop\QuickTime (32 bits) - Raccourci.lnk - Clé orpheline
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Google Update Task
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Google Update Task
[MD5.00000000000000000000000000000000] [APT] [4830] (...) -- C:\Users\utilisateur\AppData\Local\Temp\launchie.vbs \\B (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4DC1829C-FC1A-4FD3-90D7-F2752FF73F0F}] (...) -- C:\Users\utilisateur\Downloads\Adaware_Installer (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{83D0A482-0894-467C-B0AF-6572BCAAADF1}] (...) -- C:\Users\utilisateur\Downloads\Adaware_Installer (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E6CCD3AC-BC5E-4B2F-8634-A0989060362D}] (...) -- C:\Users\utilisateur\Desktop\Norton_Removal_Tool.exe (.not file.)
HOSTFix
EmptyTemp
EmptyFlash
EmptyCLSID
------------------------------------------------------------------------------------------------------
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
- En haut clique sur : "Coller le presse papier"
- Clique sur "Go" puis "oui"
-- A la fin, copie et colle le rapport dans ton prochain message --
Ensuite, désinstalle Ad-Aware
Bénévole CommentÇaMarche.net
-------------------------------------------------------------------------------------------------------
SysRestore
O1 - Hosts: 188.119.151.111 www.google-analytics.com.
O1 - Hosts: 188.119.151.111 ad-emea.doubleclick.net.
O1 - Hosts: 188.119.151.111 www.statcounter.com.
O1 - Hosts: 108.163.215.51 www.google-analytics.com.
O1 - Hosts: 108.163.215.51 ad-emea.doubleclick.net.
O1 - Hosts: 108.163.215.51 www.statcounter.com.
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] => Infection BT (AdWare.Comet)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] => Infection BT (AdWare.Comet)
[HKCU\Software\AppDataLow\Software\PHPNukeFR] => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\adawarebp] => Toolbar.Adaware
[HKCU\Software\AppDataLow\Software\adawaretb] => Toolbar.Adaware
O43 - CFD: 2012-11-17 - 21:52:18 - [28,978] ----D C:\Users\utilisateur\AppData\Local\adawarebp => Toolbar.Adaware
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1c491116-c175-45e1-a570-6fb14fea8b7b}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1c491116-c175-45e1-a570-6fb14fea8b7b}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
[HKCU\Software\AppDataLow\Software\PHPNukeFR] => Toolbar.Conduit
C:\Users\utilisateur\AppData\LocalLow\PHPNukeFR => Toolbar.Conduit
O90 - PUC: "521D59DC299285843BFEF5F65BF2AB6D" . (.Skype Toolbars.) -- C:\windows\Installer\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}\IconUninstallIco => Toolbar.Skype
O4 - Global Startup: C:\Users\utilisateur\Desktop\QuickTime (32 bits) - Raccourci.lnk - Clé orpheline
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Google Update Task
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Google Update Task
[MD5.00000000000000000000000000000000] [APT] [4830] (...) -- C:\Users\utilisateur\AppData\Local\Temp\launchie.vbs \\B (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4DC1829C-FC1A-4FD3-90D7-F2752FF73F0F}] (...) -- C:\Users\utilisateur\Downloads\Adaware_Installer (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{83D0A482-0894-467C-B0AF-6572BCAAADF1}] (...) -- C:\Users\utilisateur\Downloads\Adaware_Installer (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E6CCD3AC-BC5E-4B2F-8634-A0989060362D}] (...) -- C:\Users\utilisateur\Desktop\Norton_Removal_Tool.exe (.not file.)
HOSTFix
EmptyTemp
EmptyFlash
EmptyCLSID
------------------------------------------------------------------------------------------------------
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
- En haut clique sur : "Coller le presse papier"
- Clique sur "Go" puis "oui"
-- A la fin, copie et colle le rapport dans ton prochain message --
Ensuite, désinstalle Ad-Aware
Bénévole CommentÇaMarche.net
Non mais tu rajoute juste HOSTFix.
---\\ Redirection du fichier Hosts (O1)
O1 - Hosts: 188.119.151.111 www.google-analytics.com.
O1 - Hosts: 188.119.151.111 ad-emea.doubleclick.net.
O1 - Hosts: 188.119.151.111 www.statcounter.com.
O1 - Hosts: 108.163.215.51 www.google-analytics.com.
O1 - Hosts: 108.163.215.51 ad-emea.doubleclick.net.
O1 - Hosts: 108.163.215.51 www.statcounter.com.
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 226
ZHP oublit souvent de mauvaises lignes..
---\\ Redirection du fichier Hosts (O1)
O1 - Hosts: 188.119.151.111 www.google-analytics.com.
O1 - Hosts: 188.119.151.111 ad-emea.doubleclick.net.
O1 - Hosts: 188.119.151.111 www.statcounter.com.
O1 - Hosts: 108.163.215.51 www.google-analytics.com.
O1 - Hosts: 108.163.215.51 ad-emea.doubleclick.net.
O1 - Hosts: 108.163.215.51 www.statcounter.com.
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 226
ZHP oublit souvent de mauvaises lignes..
voila ça semble avoir fonctionné !
J'ai désinstallé Ad-Awere également, as tu une suggestion pour une protection ?
Merci pour le précieux coup de pouce, très apprécier !
J'ai désinstallé Ad-Awere également, as tu une suggestion pour une protection ?
Merci pour le précieux coup de pouce, très apprécier !
Pour avancer PetitMecano,
Lance ZHPDiag.exe, puis :
-> Clique sur le tournevis puis sur "Tous" pour cocher toutes les cases des options.
-> Clique sur la loupe pour lancer l'analyse.
/!\ Durant ce laps de temps, n'utilise pas ton ordinateur ! /!\
A la fin de l'analyse,
-> Pour me transmettre ton rapport utilise le site CJoint et copie/colle le lien obtenu en échange.
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
Lance ZHPDiag.exe, puis :
-> Clique sur le tournevis puis sur "Tous" pour cocher toutes les cases des options.
-> Clique sur la loupe pour lancer l'analyse.
/!\ Durant ce laps de temps, n'utilise pas ton ordinateur ! /!\
A la fin de l'analyse,
-> Pour me transmettre ton rapport utilise le site CJoint et copie/colle le lien obtenu en échange.
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
Le forum est au point mort, est ce que mon trouble est si grave que mon ordi s'autodétruira sous peu ???
C'est surtout que PetitMecano ne pointe pas le bout de son nez...
EDIT quels sont les symptômes restant ? je vais lire ton zhp je reviens
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
EDIT quels sont les symptômes restant ? je vais lire ton zhp je reviens
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
Désinstalle :
- Ad aware toolbar et Ad aware,
▶ Télécharge ici : RogueKiller
▶ Enregistre et ferme tous les programmes en cours
▶ Lance RogueKiller et attend que le Prescan ait fini
▶ Accepte l'EULA puis clique sur HostRaz.
▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.
- Ad aware toolbar et Ad aware,
▶ Télécharge ici : RogueKiller
▶ Enregistre et ferme tous les programmes en cours
▶ Lance RogueKiller et attend que le Prescan ait fini
▶ Accepte l'EULA puis clique sur HostRaz.
▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.