Pages publicités intempestives

Résolu
Bonjour,
Par erreur j'ai répondu il y a 3 jours à un sondage de 3 questions que je pensais réel et depuis j'ai des pages qui s'ouvrent sans cesse et des publicités qui apparaissent partout.
J'ai fait un nettoyage ccleaner et une analyse minutieuse avec avast mais rien n'a été trouvé.
Je n'y connais pas grand chose, c'est peut etre un virus. quelqu'un peut il m'aider ?

En vous remerciant,

Céline

11 réponses

  1. bonjour,

    /!\ Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

    Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

    https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

    ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) :

    http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

    Lance le,

    clique sur scanner
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    0
    1. voici le rapport :
      # AdwCleaner v3.016 - Rapport créé le 04/01/2014 à 10:40:36
      # Mis à jour le 23/12/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : Céline - CÉLINE-PC
      # Exécuté depuis : C:\Users\Céline\Downloads\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\yz98jqmw.default\Extensions\cacaoweb@cacaoweb.org
      Dossier Présent C:\ProgramData\Babylon
      Dossier Présent C:\ProgramData\blekko toolbars
      Dossier Présent C:\ProgramData\boost_interprocess
      Dossier Présent C:\Users\Céline\AppData\Roaming\cacaoweb
      Dossier Présent C:\Users\Céline\AppData\Roaming\pdfforge
      Dossier Présent C:\Users\Céline\AppData\Roaming\Tlapia
      Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\search.xml

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\FLEXnet
      Clé Présente : HKCU\Software\InstallCore
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8769ADCE-DBA5-48E9-AFB5-67B12CDF2E61}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8769ADCE-DBA5-48E9-AFB5-67B12CDF2E61}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Présente : [x64] HKCU\Software\cacaoweb
      Clé Présente : [x64] HKCU\Software\FLEXnet
      Clé Présente : [x64] HKCU\Software\InstallCore
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_download_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_download_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Présente : HKLM\Software\Vittalia
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v8.0.7600.17267

      Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://blekko.com/ws/?source=c3348dd4&toolbarid=blekkotb_031&u=D95ABCCF77854C5DB9F577503FB939F0&tbp=homepage

      -\\ Mozilla Firefox v26.0 (fr)

      [ Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\yz98jqmw.default\prefs.js ]

      Ligne Trouvée : user_pref("browser.search.order.1", "Blekko");
      Ligne Trouvée : user_pref("extensions.crossrider.bic", "141dbe46ce227f545182c871e4136cc9");

      *************************

      AdwCleaner[R0].txt - [3842 octets] - [04/01/2014 10:40:36]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3902 octets] ##########
      0
      1. relance ADWc, clique sur Nettoyer,

        poste son rapport après le redémarrage du pc !

        0
        1. voici le rapport après nettoyage et redémarrage

          # AdwCleaner v3.016 - Rapport créé le 04/01/2014 à 13:36:17
          # Mis à jour le 23/12/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium (64 bits)
          # Nom d'utilisateur : Céline - CÉLINE-PC
          # Exécuté depuis : C:\Users\Céline\Downloads\adwcleaner.exe
          # Option : Scanner

          ***** [ Services ] *****

          ***** [ Fichiers / Dossiers ] *****

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v8.0.7600.17267

          -\\ Mozilla Firefox v26.0 (fr)

          [ Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\yz98jqmw.default\prefs.js ]

          *************************

          AdwCleaner[R0].txt - [3998 octets] - [04/01/2014 10:40:36]
          AdwCleaner[R1].txt - [719 octets] - [04/01/2014 13:36:17]
          AdwCleaner[S0].txt - [3746 octets] - [04/01/2014 13:31:16]

          ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [838 octets] ##########
          0
          1. super,

            relance ADWc, clique sur désinstaller

            * Télécharge ZHPDiag sur ton bureau :

            * Télécharge et enregistre ZHPDiag sur ton bureau :

            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

            ou
            https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

            /!\Utilisateur de Vista, Seven et W8 :

            * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

            => L'icône est sous forme de parchemin.

            * Clique sur configurer, puis sur la loupe + .

            * Laisse travailler l'outil, même s'il semble bloqué !

            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
            * Héberge le rapport ZHPDiag.txt sur :
            https://www.cjoint.com/
            ou
            https://up2sha.re/
            , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


            tuto zhpdiag :

            http://nicolascoolman.webs.com/tutorials.htm

            0
            1. ci-joint le lien
              en espérant que cela marche
              http://up2sha.re/file?f=29OC1Xvdhq24
              0
              1. installe les mises à jour de seven et adobe reader !

                attention, il y a uTorrent qui tourne sur ton pc !


                * /!\ Avertissement /!\,
                * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


                * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                /!\Utilisateur de Vista, Seven et W8 :

                * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                Clique sur « importer »

                Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

                * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
                ---------------------------------------------------------

                Script Zhpfix
                [MD5.00000000000000000000000000000000] [APT] [{03BFCBFB-FD6B-4A87-8980-B47E801CE0EF}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{05B7FF3D-9048-4E21-AAC4-A9232E58E87D}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{07EF1512-0006-4BF3-9297-07DD3C2E0D72}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{0FE0A328-6FFC-4C78-9659-12258DE3EDB3}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{1A4DC244-24EE-4B3E-954C-44CA4FA8454C}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{29540A57-026D-48E6-AF12-410F3909AF13}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{3CDC6AF8-BCAD-4806-9286-106BCFF6CF18}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{3DD4ED98-2902-4FC7-8B85-C38F9E4EFDEC}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{5F002598-4E2D-427C-9B1F-D518B303C9A6}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{66C8D8CB-0E1A-4AF2-9413-358B18FCE6A2}] (...) -- D:\Autorun.exe (.not file.) [0] => Microsoft Windows NT or Infection USB
                [MD5.00000000000000000000000000000000] [APT] [{6D1D9520-F2FC-4E6A-AE5B-C9251F1CBD30}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{6FEAA662-EE89-4C8F-B90B-47D311F4394D}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{7C830EAD-1E90-41A9-BF96-222E3437D0BC}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{888A1C1E-2456-4F4C-9897-BDB962D35542}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{95F7E8BA-443D-4C9B-869C-CEE6F7D54B77}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{AD683ADE-8B68-425A-9478-083B9ECEAAB8}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{B798BF46-5EF2-4D41-9AEE-11B764CF0792}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{BA3D8FB8-11F8-47C5-915B-C3E9BF0ADB8A}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{BF5186C0-AA50-48B7-ACCF-CA8CCCF6BF27}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{C0B9C6E9-40C8-497A-B19A-F77C87FFD8CE}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{C88A5EC3-FDE2-473D-BAC1-75BEF7EC68B6}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{CE62737E-E5A2-4E44-A3C2-49112E06EFF6}] (...) -- E:\Install.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{E13AC0F5-3E58-4527-87C0-0BF6A702FDB6}] (...) -- E:\Install.exe (.not file.) [0]
                O43 - CFD: 30/08/2012 - 20:04:25 - [28,196] ----D C:\Users\Céline\AppData\Local\blekkotb_031
                [HKCU\Software\AppDataLow\Software\blekkotb_031]
                [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
                C:\Users\Céline\AppData\Local\blekkotb_031
                M2 - MFEP: prefs.js [Céline - yz98jqmw.default\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com] [] Plus-HD-3.5 v (..)
                O45 - LFCP:[MD5.F5D4AE0AB8D6DE90035B435AD0766DA8] - 03/01/2014 - 09:45:42 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-CD3B14A8.pf
                C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\yz98jqmw.default\extensions\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com
                OPT:O4 - GS\Startup [Céline]: OpenOffice.org 3.3.lnk . (...) -- C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
                Firewallraz
                ShortcutFix
                Emptytemp
                EmptyClsid


                ----------------------------------------------------------
                - Clique sur le bouton « GO » pour lancer le nettoyage,
                - confirme le nettoyage
                - Héberge le rapport ZHPFIX.txt sur
                https://www.cjoint.com/
                ou
                https://up2sha.re/
                puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                Tuto en bas de cette page :
                http://nicolascoolman.webs.com/tutorials.htm

                0
                1. Merci beaucoup pour votre aide et bravo ca fonctionne à merveille.
                  0
                  1. pas si vite, on n'a pas fini :-)

                    0