Pages pub qui s'ouvrent toutes seules ! help
Résolu
ramo
-
ramo -
ramo -
Bonjour,
J'ai le même problème "des pages pub s'ouvrent toutes seules !!! , quelqu'un peut m'aider, je ne comprend rien à ce rapport !!
# AdwCleaner v3.012 - Rapport créé le 16/11/2013 à 12:42:52
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : INFORMATIQUE - INFORMATIQUE-PC
# Exécuté depuis : C:\Users\INFORMATIQUE\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files\Duuqu
Dossier Supprimé : C:\Users\INFORMATIQUE\AppData\Local\Duuqu
Fichier Supprimé : C:\Users\INFORMATIQUE\AppData\Local\mysearchdial-speeddial.crx
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKCU\Software\Duuqu
Clé Supprimée : HKCU\Software\FreeSoftToday
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\Duuqu
Clé Supprimée : HKLM\Software\FreeSoftToday
Clé Supprimée : HKLM\Software\Tutorials
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Google Chrome v30.0.1599.101
[ Fichier : C:\Users\INFORMATIQUE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [6592 octets] - [07/11/2013 23:36:34]
AdwCleaner[R1].txt - [1166 octets] - [07/11/2013 23:43:01]
AdwCleaner[R2].txt - [1115 octets] - [07/11/2013 23:46:01]
AdwCleaner[R3].txt - [4804 octets] - [08/11/2013 17:38:49]
AdwCleaner[R4].txt - [1611 octets] - [08/11/2013 17:45:57]
AdwCleaner[R5].txt - [2255 octets] - [16/11/2013 12:41:54]
AdwCleaner[S0].txt - [6206 octets] - [07/11/2013 23:37:56]
AdwCleaner[S1].txt - [1231 octets] - [07/11/2013 23:43:58]
AdwCleaner[S2].txt - [1178 octets] - [07/11/2013 23:47:11]
AdwCleaner[S3].txt - [4961 octets] - [08/11/2013 17:39:39]
AdwCleaner[S4].txt - [2195 octets] - [16/11/2013 12:42:52]
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2255 octets] ##########
J'ai le même problème "des pages pub s'ouvrent toutes seules !!! , quelqu'un peut m'aider, je ne comprend rien à ce rapport !!
# AdwCleaner v3.012 - Rapport créé le 16/11/2013 à 12:42:52
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : INFORMATIQUE - INFORMATIQUE-PC
# Exécuté depuis : C:\Users\INFORMATIQUE\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files\Duuqu
Dossier Supprimé : C:\Users\INFORMATIQUE\AppData\Local\Duuqu
Fichier Supprimé : C:\Users\INFORMATIQUE\AppData\Local\mysearchdial-speeddial.crx
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKCU\Software\Duuqu
Clé Supprimée : HKCU\Software\FreeSoftToday
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\Duuqu
Clé Supprimée : HKLM\Software\FreeSoftToday
Clé Supprimée : HKLM\Software\Tutorials
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Google Chrome v30.0.1599.101
[ Fichier : C:\Users\INFORMATIQUE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [6592 octets] - [07/11/2013 23:36:34]
AdwCleaner[R1].txt - [1166 octets] - [07/11/2013 23:43:01]
AdwCleaner[R2].txt - [1115 octets] - [07/11/2013 23:46:01]
AdwCleaner[R3].txt - [4804 octets] - [08/11/2013 17:38:49]
AdwCleaner[R4].txt - [1611 octets] - [08/11/2013 17:45:57]
AdwCleaner[R5].txt - [2255 octets] - [16/11/2013 12:41:54]
AdwCleaner[S0].txt - [6206 octets] - [07/11/2013 23:37:56]
AdwCleaner[S1].txt - [1231 octets] - [07/11/2013 23:43:58]
AdwCleaner[S2].txt - [1178 octets] - [07/11/2013 23:47:11]
AdwCleaner[S3].txt - [4961 octets] - [08/11/2013 17:39:39]
AdwCleaner[S4].txt - [2195 octets] - [16/11/2013 12:42:52]
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2255 octets] ##########
11 réponses
-
Tu as juste à nettoyer pour faire disparaître toute cette merde et normalement, plus de problèmes !
-
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Options puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
-
-
Désinstalles
Spybot - Search & Destroy v2.2.25
fst_fr_11
fst_fr_22
* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
* Enregistre-le sur ton bureau.
* Ferme toutes les applications en cours.
* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.
Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
-
-
On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas
Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs
* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
* Décoche pour la version d'essai pour malwarebytes pro
* Il va se mettre à jour une fois faite
* Va dans l'onglet recherche
* Sélectionne exécuter un examen complet
* Clique sur rechercher
* Le scan démarre
* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
* Clique sur afficher les résultats pour afficher les objets trouvés
* Clique sur OK pour poursuivre
* Si des malwares ont été détectés, cliquer sur afficher les résultats
* Sélectionne tout (ou laisser coché)
* Clique sur tout supprimer
* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
* Malwarebytes va ouvrir le bloc-note et y copier le rapport
* Redémarre le PC
* Une fois redémarré, double-clique sur MalwareBytes
* Va dans l'onglet rapport/log
* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse
* Clic droit dans le cadre de la réponse et coller
Bonne chance
-
-
voilà
1-
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.16.02
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16428
INFORMATIQUE :: INFORMATIQUE-PC [administrateur]
Protection: Activé
16/11/2013 13:52:35
mbam-log-2013-11-16 (13-52-35).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 280420
Temps écoulé: 29 minute(s), 33 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\FREESOFTTODAY (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.SProtect.A) -> Mauvais: (c:\progra~1\psupport\psupport.dll) Bon: () -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 1
C:\ProgramData\ShoppingChip (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 10
C:\Program Files\PSupport\psupport.dll (PUP.Optional.SProtect.A) -> Suppression au redémarrage.
C:\$Recycle.Bin\S-1-5-21-4147703298-210486905-1061856976-1000\$R969ALS\fst_fr_11.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-4147703298-210486905-1061856976-1000\$RS86YPJ\setup_recover_fst_fr_22.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Boxore\BoxoreClient\boxore.exe.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\PricePeep\pricepeep.dll.vir (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\INFORMATIQUE\Downloads\FlvPlayerSetup (1).exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\INFORMATIQUE\Downloads\FlvPlayerSetup.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\INFORMATIQUE\Downloads\installer_flash_video_player_French.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\INFORMATIQUE\Downloads\Microsoft Security Essentials.exe (PUP.Optional.Firseria) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\23b7d3.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
(fin)
2-
2013/11/16 13:44:36 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting protection
2013/11/16 13:44:36 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Protection started successfully
2013/11/16 13:44:36 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting IP protection
2013/11/16 13:45:12 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE IP Protection started successfully
2013/11/16 13:46:38 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting database refresh
2013/11/16 13:46:38 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Stopping IP protection
2013/11/16 13:46:48 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE IP Protection stopped successfully
2013/11/16 13:46:53 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Database refreshed successfully
2013/11/16 13:46:53 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting IP protection
2013/11/16 13:47:01 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE IP Protection started successfully
2013/11/16 13:49:28 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Stopping IP protection
2013/11/16 13:49:28 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE IP Protection stopped successfully
2013/11/16 13:49:28 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Protection stopped
2013/11/16 13:49:36 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Executing scheduled update: Daily
2013/11/16 13:49:39 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting protection
2013/11/16 13:49:39 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Protection started successfully
2013/11/16 13:49:39 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting IP protection
2013/11/16 13:50:08 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE IP Protection started successfully
2013/11/16 13:51:01 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting database refresh
2013/11/16 13:51:01 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Stopping IP protection
2013/11/16 13:51:03 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE IP Protection stopped successfully
2013/11/16 13:51:04 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Scheduled update executed successfully: database updated from version v2013.04.04.07 to version v2013.11.16.02
2013/11/16 13:51:49 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Database refreshed successfully
2013/11/16 13:51:49 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting IP protection
2013/11/16 13:51:56 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE IP Protection started successfully
2013/11/16 13:51:57 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting database refresh
2013/11/16 13:51:57 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Stopping IP protection
2013/11/16 13:51:57 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE IP Protection stopped successfully
2013/11/16 13:52:01 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Database refreshed successfully
2013/11/16 13:52:01 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting IP protection
2013/11/16 13:52:09 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE IP Protection started successfully
2013/11/16 14:29:20 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting protection
2013/11/16 14:29:21 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Protection started successfully
2013/11/16 14:29:21 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE Starting IP protection
2013/11/16 14:29:31 +0100 INFORMATIQUE-PC INFORMATIQUE MESSAGE IP Protection started successfully -
Refais un zhpdiag
On continue ce soir
-