Pub qui s'ouvre toute seule

Résolu
Bonjours,

Voilà comme dit dans le titre : des pages de pub s'ouvrent sans que je le demande, que je soit sur internet ou non. J'ai fais quelque recherche sur internet, et d'après ce que j'ai vu ca semble être beaucoup plus difficile que ce que je pensais.

Merci à ceux qui voudront m'aider !

ps : Ordinateur Acer
Windows 7, 64bits
Antivirus Avast

8 réponses

  1. Bonjour pépi pépi

    écoute le pas, dans ton cas un contributeur sécurité t'apportera de vrais solutions !!
    1
    1. D'accord Merci !!
      0
    2. Je peu te proposé un début pour faire de l'avancement si tu le souhaite (c'est un outils qu'ils utiliseront à coup sur pour ton problème)

      Télécharge et lance (Via clic droit > Exécuter en tant qu'administrateur) AdwCleaner d'Xplode > http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

      Clic sur recherche.. A la fin du scan un rapport va s'ouvrir, copie / colle nous le rapport dans t'as prochaine réponse stp :)
      0
    3. ok je fais ca !
      0
    4. Voilà le rapport :

      # AdwCleaner v2.303 - Rapport créé le 02/07/2013 à 13:28:05
      # Mis à jour le 08/06/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Pierre - PIERRE-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Pierre\Desktop\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Program Files (x86)\Boxore
      Dossier Présent : C:\Program Files (x86)\Software
      Fichier Présent : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
      Fichier Présent : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job

      ***** [Registre] *****

      Clé Présente : HKLM\Software\Boxore
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
      Valeur Présente : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v10.0.9200.16611

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [1736 octets] - [02/07/2013 13:28:05]

      ########## EOF - C:\AdwCleaner[R1].txt - [1796 octets] ##########
      0
    5. Tu peu faire suppression dans AdwCleaner, tu auras un message de prévention qui peu être sympa à lire :)

      Si le pc demande de redémarrer accepte ! Ensuite un nouveau rapport devrait s'ouvrir, copie / colle nous le rapport stp.

      Pour la suite je ne suis pas suffisamment calé (je fait des crash testes chez moi mais pas sur le pc des autres ^^)

      Je suis ton sujet au cas ou de nouvelles idées farfelu t'es proposé :) Bon courage pour la suite.
      0
  2. Bonjour,

    Merci d'avoir fait avancé le sujet ;)

    Petite consigne s'il te plaît :)

    TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !!!
    TOUT LES RAPPORTS SONT A METTRE SUR http://upload.sosvirus.net/

    On est parti :
    ~ http://sosvirus.net/viewtopic.php?f=281&t=576

    J'attends donc 1 rapport :
    ¤ ZHPDiag.txt ( sur http://upload.sosvirus.net/ )
    0
    1. Bonjour

      Je pensais pas pour Adw, enfin je n'ai surtout jamais vu de différence pour celui ci, j'en prend note quand même..
      Ou Cijoint ou chez Malekal ou autres.. Les rapports d'Adw sont relativement court, il passe sans problème en général, mais ne nous fâchons pas pour ça :)

      Merci d'aidé pépi pépi :)
      0
  3. merci de votre aide !

    Voilà le lien
    http://upload.sosvirus.net/log/SosUpload.5590361be336c39e631e03b2c5ad0219.txt
    0
    1. Bonjour,

      Copie les lignes en gras ci dessous :


      O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
      O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [ETDCtrl] C:\Program Files (x86)\Elantech\ETDCtrl.exe (.not file.) O4 - GS\Desktop: Site 321auto.lnk . (...) -- C:\Program Files (x86)\Anuman Interactive\Code de la route - Evaluation\www.321auto.com.exe (.not file.)
      O4 - GS\Desktop: Truck Racing by Renault Trucks.lnk . (...) -- C:\Program Files (x86)\Truck_Racing_By_Renault_Trucks\Bin\RTR.exe (.not file.)
      O4 - GS\Desktop: VirtualBus.lnk . (...) -- C:\Program Files (x86)\VirtualBus\VirtualBus.exe (.not file.)
      O4 - GS\Desktop: Epson ESC.lnk - Clé orpheline
      O4 - GS\Desktop: Purchase Bus Driver.lnk . (...) -- C:\Program Files (x86)\Bus Driver\busdriver.exe (.not file.)
      O23 - Service: Service Software Update (Software_update (Software_update) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.)
      O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {0E25BB07-62EB-476F-87FC-6AF426AB059E}
      O44 - LFC:[MD5.180740358EF4EA8B3DC07E88C995CD1A] - 30/06/2013 - 19:29:52 ----- . (...) -- C:\bootsqm.dat [3288]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
      C:\Users\Pierre\AppData\Local\Software
      O90 - PUC: "70BB52E0BE26F67478CFA64F62BA50E9" . (.Boxore Client.) -- C:\Windows\Installer\{0E25BB07-62EB-476F-87FC-6AF426AB059E}\boxore.ico
      ~ http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore
      SS - | Auto 0 | (Software_update) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
      SS - | Demand 0 | (Software_update_m) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe

      FirewallRaz
      EmptyFlash
      Emptytemp


      Puis fais ceci :
      ~ http://sosvirus.net/viewtopic.php?f=281&t=579

      J'attends donc 1 rapport :
      ¤ ZHPFixReport.txt ( sur http://upload.sosvirus.net/ )
      0
      1. voilà : http://upload.sosvirus.net/log/SosUpload.4fb294d05be11f8ced9659ffd9325d4d.txt
        0
    2. Ok ;)

      Toujours des soucis ?
      0
      1. Non je n'es plus de pub !!! Merci
        0
    3. Faut arrêter les sites ... pas très sains ;) sinon tu as aussi un plugins qui s'appelle Addblock et qui supprime/bloque toute les pubs sur tout les sites ou autres etc...
      0
      1. D'accord Merci
        0
    4. Bonjour,

      Aucun soucis ;)

      Amicalement
      0
      1. -2
        1. Merci, mais j'ai lu sur internet que ca pouvais provenir d'un virus.
          Je te remercie mais j'ai peur de cacher le virus plutôt que de l'exterminer s'il existe bien sûr !!!
          0