Des pages internet publicitaires qui s'ouvrent automatiquement!

Fermé
aversida Messages postés 7 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 18 mai 2013 - 17 mai 2013 à 17:32
 aversida - 27 mai 2013 à 19:13
Bonjour tout le monde
Comme spécifié sur le titre, des pages internet publicitaires s'ouvrent automatiquement sur mon ordi, et franchement c'est embêtant... quelqu'un aurait il une solution a me proposer?
C'est évident que j'ai du me prendre je ne sais quel sale virus mais c'est justement la le problème, j'arrive pas a m'en débarrasser... D'ailleurs je joins a ce message le rapport d'une analyse que j'ai faite sur adwcleaner au cas ou ça pourrait aidé. Merci d'avance pour vos suggestions

Bien a vous. Bill

# AdwCleaner v2.001 - Rapport créé le 17/05/2013 à 17:13:41
# Mis à jour le 09/09/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
# Nom d'utilisateur : Beaufray Mvila - PC-DE-BEAUFRAYM
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Beaufray Mvila\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Beaufray Mvila\AppData\Roaming\Babylon
Fichier Présent : C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\t8myeoov.default\searchplugins\Babylon.xml

***** [Registre] *****

Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\pdfforge.org
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
Clé Présente : HKU\S-1-5-21-1068924827-3704966963-681784769-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261095~1.52\{c16c1~1\browse~1.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6000.16982

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\t8myeoov.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Beaufray Mvila\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [22533 octets] - [14/09/2012 21:55:31]
AdwCleaner[S1].txt - [23304 octets] - [14/09/2012 21:56:06]
AdwCleaner[R2].txt - [11700 octets] - [03/05/2013 23:59:05]
AdwCleaner[S2].txt - [11685 octets] - [03/05/2013 23:59:33]
AdwCleaner[S3].txt - [2143 octets] - [04/05/2013 00:14:39]
AdwCleaner[R3].txt - [3566 octets] - [17/05/2013 17:13:41]
A voir également:

25 réponses

Karinazo Messages postés 54 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 21 mai 2013 3
17 mai 2013 à 17:37
Je ne suis pas une experte mais Malwarebyte's semble assez efficace pour nettoyer un problème, sinon vérifie que tu n'as pas des logiciels indésirables genre Toolbar ou autre qui se seraient installer avec d'autres logiciels.

-As tu installer des anti-pub (avec liste à jour)?, anti-pop up? Du genre Ad-block?

Si non, tu devrais le faire, exemple pour Firefox va voir dans les modules...

Ce que tu décris semble être des pop up...

Bon courage
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 mai 2013 à 17:38
slt

colle un rapport de suppression avec adwcleaner

puis



Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.com/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
aversida Messages postés 7 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 18 mai 2013
17 mai 2013 à 18:15
Rebonjour
Merci beaucoup Karinazo pour tes orientations, je vais essayer.

A jlpjlp, merci egalement. Je viens de suivre ta demarche, ci dessous le lien du rapport ZHP. J'attends donc, merci encore


https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130517_l8m10u9h15v10
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 mai 2013 à 18:18
tu as le rapport de adwcleaner en mode de suppression?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 17/05/2013 à 18:27
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------

[HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] =>Toolbar.Babylon
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}] =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}] =>Toolbar.Wajam
[HKLM\Software\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}] =>Hijacker.SmartBar
[HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon
[HKLM\Software\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}] =>Hijacker.SmartBar
[HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escort.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escortapp.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escorteng.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\esrv.EXE] =>Toolbar.Babylon
[HKLM\Software\Classes\escort.escortIEPane] =>PUP.Funmoods
[HKLM\Software\Classes\escort.escortIEPane.1] =>PUP.Funmoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] =>Adware.MyWebSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater] =>Toolbar.Wajam
[HKCU\Software\BabylonToolbar] =>Toolbar.Babylon
[HKCU\Software\Blabbers] =>PUP.Blabbers
[HKCU\Software\lollipop] =>Adware.Lollipop
[HKCU\Software\pdfforge.org] =>Toolbar.Agent
[HKCU\Software\SmartbarLog] =>Hijacker.SmartBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\Prod.cap] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\priam_bho.DLL] =>Toolbar.Wajam
[HKLM\Software\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf] =>PUP.Blabbers
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings] =>PUP.BProtector
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] =>Toolbar.Yahoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] =>Toolbar.Yahoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] =>Toolbar.Yahoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}] =>PUP.Funmoods
[HKLM\Software\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}] =>PUP.Funmoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] =>Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta] =>Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\delta.deltaappCore] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltaappCore.1] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltadskBnd] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltadskBnd.1] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\ESRV.EXE] =>Adware.Facemoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\CLSID\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\delta.deltaHlpr] =>toolbar.DeltaSearch
[HKLM\Software\Classes\delta.deltaHlpr.1] =>toolbar.DeltaSearch
[HKLM\Software\Classes\esrv.deltaESrvc] =>toolbar.DeltaSearch
[HKLM\Software\Classes\esrv.deltaESrvc.1] =>toolbar.DeltaSearch
[HKLM\Software\Classes\AOLTB.AOLToolBand.1] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\escort.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escortApp.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escortEng.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escorTlbr.DLL] =>PUP.Funmoods
C:\Program Files\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com =>Toolbar.Babylon
C:\ProgramData\Babylon =>Toolbar.Babylon
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Users\Beaufray Mvila\AppData\Roaming\Babylon =>Toolbar.Babylon
C:\Users\Beaufray Mvila\AppData\Local\lollipop =>Adware.Lollipop
C:\Users\Beaufray Mvila\AppData\LocalLow\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Users\Beaufray Mvila\AppData\Local\Lollipop\lollipop_04301412.exe

M3 - MFPP: Plugins - [Beaufray Mvila] -- C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\t8myeoov.default\searchplugins\babylon.xml =>Toolbar.Babylon
M3 - MFPP: Plugins - [Beaufray Mvila] -- C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\t8myeoov.default\searchplugins\delta.xml
M2 - MFEP: prefs.js [Beaufray Mvila - t8myeoov.default\ffxtlbr@delta.com] [] Delta Toolbar v1.5.0 (..)
C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\t8myeoov.default\Extensions\ffxtlbr@delta.com =>PUP.Funmoods
C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\afddyabl.default\bprotector_extensions.sqlite =>PUP.BProtector
C:\Users\Beaufray Mvila\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www2.delta-search.com =>Toolbar.DeltaSearch
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q= =>Hijacker.SmartBar
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q= =>Hijacker.SmartBar
O2 - BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} . (.Delta-search.com - Pas de description.) -- C:\Program Files\Delta\delta\1.8.16.16\bh\delta.dll

O3 - Toolbar: Delta Toolbar - [HKLM]{82E1477C-B154-48D3-9891-33D83C26BCD3} . (.Delta-search.com - Pas de description.) -- C:\Program Files\Delta\delta\1.8.16.16\deltaTlbr.dll =>Toolbar.DeltaSearch

[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdateTask] (...) -- C:\Program Files\OfferBox\OfferBox.exe' -update (.not file.) [0] =>PUP.OfferBox
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask
EmptyCLSID
EmptyFlash
EmptyTemp



_____________________________________________

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
e script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.




________________________


ensuite mets à jour internet explorer même si tu ne l'utilise pas
avec la version 9 pour vista
https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US
0
aversida Messages postés 7 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 18 mai 2013
17 mai 2013 à 18:56
Slt
désolé, j'ai du mal a te suivre... Qu'entends tu par "avoir le rapport de adwcleaner en mode de suppression" ?

J'ai copié et collé les lignes que tu viens de me passer sur l'interface de ZHP. Sauf que je ne vois nulle part le fameux "Go"
0
aversida Messages postés 7 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 18 mai 2013
17 mai 2013 à 19:36
Ah tiens c'est bon, je me suis retrouvé et donc lancé le netoyage, malheureusement, avant même que le rapport n'apparaisse, l'ordi s'éteint direct... pffffff
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 mai 2013 à 21:26
il faut lancer zhpfix et non zhpdiag

dans zhpdiag sinon utilise le logo en haut à gauce (le deuxieme à coté de l'appareil photo) por coller le presse papier. go devrait apparaitre
0
aversida Messages postés 7 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 18 mai 2013
Modifié par aversida le 17/05/2013 à 21:57
c'est bon, je me suis retrouvé et donc lancé le netoyage, malheureusement, avant même que le rapport n'apparaisse, l'ordi s'éteint direct...

Au fait, juste après qu'il est terminé le netoyage, apparait une boite de dialogue, ou on me demande si je veux netoyer les données? dès que je repond "oui" et bein la, elle se re initie direct...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 17/05/2013 à 21:54
un message d'erreur?


explique mieux puis remets un rapport zhpdiag

et un rapport d'analyse avec malwarebyte antimalware que tu as après l'avoir mis à jour
0
aversida Messages postés 7 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 18 mai 2013
17 mai 2013 à 22:09
Un message d'erreur je ne crois pas, je pense plutot a une confirmation de mon action.

Au fait après avoir ouvert le premier rapport zhp, je lance donc le "Go" comme tu m'as sugeré. Après un passage rapide, me sort un message qui dit textuellement ceci:

avertissement
Vous confirmez le nettoyage de données? Oui - Non

Et la dès que je reponds oui, apparait un ecran bleu et ensuite l'ordi se reinitialise direct
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 18/05/2013 à 09:31
qur dis l'ecran bleu? un message?




sinon tente de faire zhpfix en mode sans echec alors

et

ensuite

remets un rapport zhpdiag

et un rapport d'analyse avec malwarebyte antimalware que tu as après l'avoir mis à jour
0
aversida Messages postés 7 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 18 mai 2013
18 mai 2013 à 16:48
bonjour
Juste pour annoncer, que j'ai pu resoudre le problème avec malwarebyte... il m'a juste suffit de le mettre a jour, passer un scan, netoyer tous les dossier infectés et bingo, plus rien... Merci encore pour avoir tenté de m'aider.... Bien a vous.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mai 2013 à 18:43
ils faudrait les rapports demandés sinon tu risque d'avoir laissé des intrus... c'est toi qui vois
0
ok merci pour l'alerte... voici donc le lien du nouveau rapport ZHP

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130521_w7d11s5h12q15
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 mai 2013 à 12:13
ok
je viens de voir que ton premier message d'adwcleaner utilise une version datant de 6 mois...

télécharge la dernière version d'adwcleaner et colle un rapport de suppression avec

puis remets un rapport zhpdiag tout neuf
0
Ok, merci, voici les deux rapport après avoir suivi tes orientations:

adw: http://pjjoint.malekal.com/files.php?id=20130522_c7j8c7x12g6

zhp: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130522_g13e9l9n15m7
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 mai 2013 à 16:19
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------


[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdateTask] (...) -- C:\Program Files\OfferBox\OfferBox.exe' -update (.not file.) [0] =>PUP.OfferBox
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\CLSID\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\AOLTB.AOLToolBand.1] =>Toolbar.Agent
C:\Program Files\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Users\Beaufray Mvila\AppData\LocalLow\PDFCreator Toolbar =>Toolbar.PDFCreator
EmptyCLSID
EmptyFlash
EmptyTemp



_____________________________________________

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
e script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
0
OK. voici le lien...

http://pjjoint.malekal.com/files.php?id=20130522_r9w9n14u8q6
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
23 mai 2013 à 18:14
comment va le pc?

remets un rapport zhpdiag
0