Pubs incessantes sur internet

Bonjour ou bonsoir !

Alors voilà depuis peu j'ai des fenetres de pubs qui s'ouvrent sans arrêt quand je suis sur internet (et elles s'affichent même sur les pages que je visite sans que je ne clique nulle part)

J'ai Security Essentials comme anti-virus, je l'ai passé mais il n'a rien détecté du tout.
J'ai télécharger Malwarebytes et par contre il m'a détecté plusieurs trucs (une bonne dizaine il me semble) depuis que je l'ai il bloque tous les pop-ups de pubs mais c'est vrai lourd...

Ce qu'il avait trouvé c'était Adware.LolliPop.IT et PUP.Software.Updater.

Tout a été pourtant mis en quarantaine et supprimé mais le probléme n'est pas résolu pour autant, rien a changé j'ai toujours autant de pubs sur internet et des tas d'onglets qui essayent de s'ouvrir sans cesse.

Help svp, merci d'avance je sais plus quoi faire :(

13 réponses

Résumé de la discussion

Des fenêtres publicitaires s'ouvrent sur Internet, même sans clic, malgré un anti-virus qui ne détecte rien et Malwarebytes qui a identifié Adware.LolliPop.IT et PUP.Software.Updater sur Windows 7 et Firefox 19.0. Plusieurs réponses préconisent AdwCleaner pour supprimer les adwares détectés, puis des scans et des rapports via ZHPDiag et ZHPFix afin d’éliminer les traces résiduelles dans le registre et les dossiers utilisateur. En parallèle, la mise à jour de Malwarebytes et l’analyse des rapports générés (registre et chemins d’installation) sont présentées comme essentielles pour confirmer le nettoyage et prévenir les réapparitions. Des échanges ultérieurs mentionnent l’utilisation de diagnostics via ZHPDiag et ZHPFix, ainsi que des échanges sur l’authenticité de la licence Windows, illustrant une approche progressive et documentée pour vérifier l’éradication.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour, tu as des adwares,

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    -Lance le, clique sur [Suppression] puis patiente le temps du scan.

    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
    2
    1. Salut. Si tu est sur Google chrome, Safari je te conseille d'installer le plugin adblock
      0
      1. Salut, Ghostery (une extension firefox) sert a bloquer tous les pubs et à protéger votre vie privée en ligne https://addons.mozilla.org/fr/firefox/addon/ghostery/
        0
        1. Contributeur sécurité
          Salut pour apres oui, mais la lolipop et consort c est une infection par des adwares ;)
          0
        2. ok ;)
          0
      2. Merci pour vos réponses !

        Voilà pour AdwCleaner que je viens de passé :

        # AdwCleaner v2.200 - Rapport créé le 05/04/2013 à 22:26:22
        # Mis à jour le 02/04/2013 par Xplode
        # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
        # Nom d'utilisateur : Administrateur - WIN-8FJ65AJRQ5U
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Administrateur\Desktop\AdwCleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        Arrêté & Supprimé : dqupdate
        Arrêté & Supprimé : dqupdatem

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files (x86)\Duuqu
        Dossier Supprimé : C:\Program Files (x86)\FrameFox
        Dossier Supprimé : C:\Program Files (x86)\PriceGong
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
        Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Duuqu
        Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
        Dossier Supprimé : C:\Users\Administrateur\AppData\Local\SwvUpdater
        Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\PriceGong
        Dossier Supprimé : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\02654at3.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
        Dossier Supprimé : C:\Users\Administrateur\AppData\Roaming\OpenCandy
        Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineCore.job
        Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineUA.job

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
        Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\lollipop
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
        Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
        Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
        Clé Supprimée : HKLM\SOFTWARE\Software
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FrameFox Extensions]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16470

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v19.0.2 (fr)

        Fichier : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\02654at3.default\prefs.js

        C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\02654at3.default\user.js ... Supprimé !

        Supprimée : user_pref("browser.newtabpage.pinned", "[{\"url\":\"hxxp://www.jeuxvideo.com/forums/0-27761-0-1-0-1-[...]

        -\\ Google Chrome v26.0.1410.43

        Fichier : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [3770 octets] - [05/04/2013 22:24:31]
        AdwCleaner[S1].txt - [3869 octets] - [05/04/2013 22:26:22]

        ########## EOF - C:\AdwCleaner[S1].txt - [3929 octets] ##########
        0
        1. Contributeur sécurité
          Bien, met a jour Malwarebyte puis refais un scan complet.
          0
          1. Voilà, rien de détecté, mais j'ai toujours mes pubs et Malwarebytes qui bloquent des tas de pages.

            Malwarebytes Anti-Malware (Essai) 1.70.0.1100
            www.malwarebytes.org

            Version de la base de données: v2013.04.05.09

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 9.0.8112.16421
            Administrateur :: WIN-8FJ65AJRQ5U [administrateur]

            Protection: Activé

            05/04/2013 22:59:50
            mbam-log-2013-04-05 (22-59-50).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 356412
            Temps écoulé: 44 minute(s), 50 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)
            0
            1. Contributeur sécurité
              On va faire un diagnostique suis ce tutoriel et donne le lien du rapport hebergé :

              http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
              0
              1. Merci, mais tu n'aurais pas un autre lien s"il te plais ?
                Le téléchargement ne se lance pas, et même quand je clique sur le lien donné à la place.

                De plus j'ai même essayée de le télécharger ici : http://www.commentcamarche.net/download/telecharger-34066799-zhpdiag

                Mais rien à faire il ne veut pas se lancer.
                J'espere que ça vient pas de mon ordi... :S
                0
              2. Contributeur sécurité
                La je suis plus sur l'ordi (smartphone) donc je peux pas trop vérifier mais ça devrait fonctionner. Il se passe quoi exactement quand tu essaies de le.lancer ?
                0
              3. ça vient de se lancer c'est bon, mais c'était dur... J'avais ce message d'erreur souvent ou alors rien du tout :" [Application Javascript] Error: y is null "
                0
              4. Contributeur sécurité
                Ok quand ca sera fini heberge et donne le lien.

                J y vais @+
                Bonne soiree
                0
              5. Le voilà : http://cjoint.com/data3/3DgbB2xBEQZ.htm

                Merci beaucoup pour ton aide, et bonne soirée !
                0
            2. Contributeur sécurité
              Y a plus grand chose.

              Une question, la licence de Windows est authentique ?

              Copie le texte en gras ci dessous :

              SysRestore
              O42 - Logiciel: Duuqu Update Helper - (.Duuqu Group.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
              [HKCU\Software\Duuqu]
              [HKLM\Software\Wow6432Node\Duuqu]
              [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
              [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
              [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
              EmptyTemp
              EmptyCLSID


              Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
              0
              1. Oui tout à fait.
                Autre précision : dans mes modules complémentaires de firefox j'ai désactiver "FrameFox", aprés quelques recherches sur le net (je suis pas assez calée pour dire si c'est juste ou pas) j'ai vue qu'il était dit que c'était peut être un signe d'une infection, il a été ajouté hier il semblerait et lorsque je l'ai désactiver je n'ai plus eu la moindre alerte de la part de Malwarebytes.

                Je vais suivre tes consignes pour le tuto et je reviendrais donner des nouvelles, merci ^^
                0
              2. Contributeur sécurité
                okok.

                Ce que j'ai vu qui a été installé hier et qui a du causer les ralentissements c'est ce qui a été installé avec Sing Along
                0
              3. Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
                Fichier d'export Registre :
                Run by Administrateur at 06/04/2013 18:29:49
                High Elevated Privileges : OK
                Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

                Corbeille vidée

                ========== Logiciel(s) ==========
                SUPPRIME Duuqu Update Helper

                ========== Clé(s) du Registre ==========
                SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
                SUPPRIME Key: HKCU\Software\Duuqu
                SUPPRIME Key: HKLM\Software\Wow6432Node\Duuqu
                SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

                ========== Dossier(s) ==========
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{04B1EB5C-30C9-4614-ACCB-1A32DF3C7566}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{05CF77E6-88F6-46C7-B643-A91AFB33183F}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{063F6A30-D0BE-4663-9F4E-6AACAD65235A}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{0909E513-1FB1-4579-80A1-61C7DAD51B18}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{13B26494-601F-4D0F-8602-2144F1176583}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{1B3BE962-3BA5-45FD-8049-B5B9E736656E}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{1BBEE38F-4B4C-44E5-9004-690C7CFA1844}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{21B5713B-3AEF-45D8-BC01-7AE36270B0F8}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{240041A7-A114-4B74-BA07-BE7D3A4A3711}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{240856DE-7E0E-4814-92A5-9115D9FF356E}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{2467DA61-DAE1-411C-A86F-DF9EF5FB5917}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{2615C45B-ED31-4419-9EFB-0F6D7AC9462D}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{291CBC46-87F2-4533-802E-850D9AA265E6}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{2A9868AC-1DF5-4DAA-8AE0-D1FA99F17957}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{2C3A0FF0-7292-441B-9722-5EB4019D057F}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{2EF3B3E5-12F6-4097-A12B-F85EE62BD989}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{2F8FE73D-0A07-45EE-B5FB-C5C30839094D}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{332A10C0-55B0-493D-BB34-588C72B11F6F}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{33AE90C3-A792-4881-B029-DA0A12A3DD7E}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{349C4453-A6A2-4D43-8CC9-FAC89718FEA0}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{390A1A52-296B-468E-90DD-FE38CC13A82C}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{39839338-EE8B-4028-8F05-C98426121DD3}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{3B014400-6002-49DD-84F6-438B07245185}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{3DF528F8-8258-4E87-AC22-2516389BA899}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{3FC34FE7-C0FC-46A2-9111-D8C379D50E15}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{44507279-8103-49AF-BBCD-41A8CF73316C}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{48C63D54-934F-4967-948D-F9149B9922C9}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{4A8FB32F-9568-45C5-BE08-556395FD9D1B}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{4BBD822E-D831-4417-83D4-ABDEFABC1767}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{4D8E012F-0DC4-404D-9AE9-3ED2A233058C}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{4EC0A137-847E-4766-92DA-7AA7E3F4946A}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{51077B9F-C973-4476-A17E-B8F1A34AF338}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{51ABCF49-D6C9-452A-A651-4A5545037B6C}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{53E71A37-C92D-40B3-9A4A-2ACC527B11C7}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{567DF49B-FBBA-422A-9193-CA4A395DF335}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{5A5B672C-0984-407D-8D02-C908FB0FDA6C}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{5DBEBD5A-473C-47E4-8A29-B9A371F98A3D}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{64AF14D6-65CD-41EF-A4BB-10A08D043591}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{6815BDD0-CCE1-4555-BD92-3F68F5486162}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{68F8C993-86B7-43DA-911D-20151F093EBD}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{6F8239F7-A08F-4AC0-B8B7-433E48F0DB36}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{73F1DCA0-5AB8-4C61-ACE3-CB82D8F89039}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{861D36F6-A8B5-4346-AF9A-79980A16ADE5}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{8E673E19-AC94-4322-BDEF-FD3E95F93D81}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{9092E25D-1467-4448-A881-46A4A04BF69A}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{90AD3CB3-F089-4C02-83DA-3BE3104E8E63}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{94F9E7B7-2494-40F5-BD3E-26A3AAC9BA46}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{96017DAD-4804-46DF-BCDC-BBC1ADECA4CE}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{9660E7D6-E36F-405B-8B22-7B97360CEBF1}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{98E83427-826E-4B46-9A28-45A5D4BC375C}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{9ADB65B5-CC61-410F-BF09-59240A5E2374}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{9B227D72-16E4-44E0-8409-2356DC22E7DA}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{9B6C01BC-EA0C-4365-AFEF-571338E40BE4}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{A26C43DA-058A-4F3D-83C4-BD42A7D7A5AF}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{A7EDF6DA-7B71-4265-8891-03AB85463C18}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{A80A9B38-6C46-4CFD-AB0B-77481789B64A}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{AA8849B6-127F-4147-822B-5067AE2B2EEC}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{AD8D272A-7975-4AFB-930A-365FF50CA573}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{AE891DD1-087C-4CD7-BB79-936FB76B43E6}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{B166AD1E-4B7E-484D-867A-F93DAE4121B3}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{B21487F6-A8D0-42C9-9D8D-3159DA9A1229}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{B596ABBD-720C-4CCF-82AD-CE66D80F4C29}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{B748948C-ECB7-4D72-82BF-23D27A46B503}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{B7664BAE-77CB-481C-A502-F621E54B9F09}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{BB388995-EF0E-402F-B1B1-6E87DD630746}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{BC744821-FAF4-4CB7-813D-3862677176C9}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{BD9C1593-179E-42EF-9207-C1BE7BAF692A}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{BE978D78-14EC-48F2-BB0A-B35E5B8896D7}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{C0192B35-9233-44EF-871F-2C5EC8394344}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{C4137C1A-761F-4CA7-8A1D-FB8C8B3B6955}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{CF291347-4EA5-48F6-A927-1E2429F040F6}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{D041E132-E5A2-4C22-A835-2CAB8F6C0E5C}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{D095DFC9-7D65-44EC-9FDD-0FD014DB810E}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{DDD08DB9-53E0-42E6-B41C-0F5BB8A8347D}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{DE536420-6CEE-40A1-8123-04C1025E18D7}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{DF419F3E-82C5-4F9E-9EF7-AC424F397EC7}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{E361690C-382A-4A7D-A99D-B309A6F45D2C}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{E3F1F5DA-1E8A-486E-9CFF-9774E961EBF3}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{E6EB9C48-5975-4B69-A67D-EA039F437BC7}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{E8B7450D-42A2-4C71-892B-491C47320D16}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{E9F97EC4-9059-4888-AB11-9DB8A543FDEE}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{F5DF2DFB-7516-45D8-ACE7-931754B8DF26}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{FE026B41-A84F-4C0D-BE61-22B8FE17153F}
                SUPPRIME Folder: C:\Users\Administrateur\AppData\Local\{FE2E7C13-625F-46BC-8BDD-74203A1A5367}

                ========== Fichier(s) ==========
                SUPPRIME Temporaires Windows

                ========== Restauration Système ==========
                Point de restauration du système créé avec succès

                ========== Récapitulatif ==========
                6 : Clé(s) du Registre
                84 : Dossier(s)
                1 : Fichier(s)
                0
              4. Contributeur sécurité
                Nickel, comment va l'ordi ?
                0
              5. Il est d'un coup franchement plus rapide, seul un soucis persiste c'est quelques pubs sur les pages web, genre sur certaines pages, n'importe lesquelles je vais avoir de simples mots soulignés en bleu et quand je passe la souris dessus bah ce sont en fait des pubs, et quelques annonces sur des sites comme Facebook etc avec écrit en dessous "Ads not by this site" ça peut s'enlever ? car je ne l'avais pas avant.

                Merci encore pour votre aide
                0
            3. Contributeur sécurité
              Tu as adblock plus ?

              Si non : Télécharge l'extension ici : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
              0
              1. C'est bon je l'ai installé hier, mais toujours le même soucis :S
                0
              2. Contributeur sécurité
                Ok refais un ZHPDiag mais avant de cliquer sur la loupe, clique sur le bouton en forme de tourvenir et appuie sur tous, puis clique sur la loupe.
                0
              3. Voilà : http://cjoint.com/?3Dhmop7z8NZ
                0
            4. Contributeur sécurité
              Met à jour Malwarebytes et fait un scan complet stp.
              0
              1. Malwarebytes Anti-Malware (Essai) 1.70.0.1100
                www.malwarebytes.org

                Version de la base de données: v2013.04.09.03

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 9.0.8112.16421
                Administrateur :: WIN-8FJ65AJRQ5U [administrateur]

                Protection: Activé

                09/04/2013 13:23:24
                mbam-log-2013-04-09 (13-23-24).txt

                Type d'examen: Examen complet (C:\|D:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 382714
                Temps écoulé: 1 heure(s), 9 minute(s), 8 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)

                Voilà, et je viens de me rendre compte que je n'avais plus ces espèces de liens de pubs cachés sur les pages internet.
                0
              2. Contributeur sécurité
                Ok, on attend 2/3 jours pour que tu confirmes que tu n'as plus de soucis et on cloturera.

                ++
                0
              3. D'acc je reviendrais donné des nouvelles alors, merci encore !
                0
              4. Contributeur sécurité
                de rien bonne soiree
                0
            5. Ah je ne le savais pas, merci beaucoup

              Cordialement xLiop
              0