Comment se debarasser d'une pub intempestive robot binaire

Bonjour
depuis plusieurs jours s'ouvre systématiquement, quand je navigue sur internet,une pub intempestive ventant un logiciel 'robot' me permettant de spéculer...
Beurk...
Pourriez vous m'aider à me débarrasser de ce spéculateur ?
avec tous mes remerciements
HERVE Lionel

8 réponses

  1. Contributeur sécurité
    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    * Télécharge cet outil simple d'utilisation

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur scanner
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

    0
    1. MERCI pour le temps passé en ma compagnie... et pour tes conseils.
      Voici donc le rapport demandé :

      # AdwCleaner v3.017 - Rapport créé le 26/01/2014 à 13:10:24
      # Mis à jour le 12/01/2014 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : Lionel - YOYO
      # Exécuté depuis : C:\Documents and Settings\Lionel\Bureau\adwcleaner-3.017.exe
      # Option : Scanner

      ***** [ Services ] *****

      Service Présent : supdate

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent C:\Documents and Settings\Lionel\Application Data\cacaoweb
      Dossier Présent C:\Documents and Settings\Lionel\Application Data\Tencent
      Dossier Présent C:\Program Files\Boxore
      Dossier Présent C:\Program Files\cacaoweb
      Dossier Présent C:\Program Files\Fichiers communs\Tencent
      Dossier Présent C:\Program Files\Software
      Dossier Présent C:\Program Files\Tencent
      Fichier Présent : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
      Fichier Présent : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKCU\Software\TENCENT
      Clé Présente : HKCU\Software\YahooPartnerToolbar
      Clé Présente : HKLM\Software\Boxore
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
      Clé Présente : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
      Clé Présente : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
      Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
      Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}
      Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
      Clé Présente : HKLM\Software\TENCENT
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
      Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\Lionel\Application Data\Tencent\QQ\STemp\SetupEx~0\QQSetupEx.exe]
      Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]
      Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Fichiers communs\Tencent\QQDownload\119\Tencentdl.exe]
      Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Tencent\QQIntl\Bin\QQ.exe]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v7.0.6000.21364

      -\\ Mozilla Firefox v26.0 (fr)

      [ Fichier : C:\Documents and Settings\Lionel\Application Data\Mozilla\Firefox\Profiles\j2te9uj8.default-1351083461953\prefs.js ]

      *************************

      AdwCleaner[R0].txt - [6400 octets] - [26/01/2014 13:10:24]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [6460 octets] ##########

      Merci pour tes éclairages, car j'y comprends que couic...
      bon soleil
      Lionel
      0
      1. Contributeur sécurité
        Phase "nettoyer"
        0
        1. C'est fait, voici le rapport,j'espère que ce sera suffisant, je te tiens au courant
          Merci encore
          Lionel

          # AdwCleaner v3.017 - Rapport créé le 26/01/2014 à 14:03:41
          # Mis à jour le 12/01/2014 par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : Lionel - YOYO
          # Exécuté depuis : C:\Documents and Settings\Lionel\Bureau\adwcleaner-3.017.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          [#] Service Supprimé : supdate

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\Program Files\Boxore
          Dossier Supprimé : C:\Program Files\cacaoweb
          Dossier Supprimé : C:\Program Files\Tencent
          Dossier Supprimé : C:\Program Files\Fichiers communs\Tencent
          Dossier Supprimé : C:\Documents and Settings\Lionel\Application Data\cacaoweb
          Dossier Supprimé : C:\Documents and Settings\Lionel\Application Data\Tencent
          Dossier Supprimé : C:\Program Files\Software
          Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
          Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
          Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
          Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
          Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]
          Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\Lionel\Application Data\Tencent\QQ\STemp\SetupEx~0\QQSetupEx.exe]
          Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Tencent\QQIntl\Bin\QQ.exe]
          Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Fichiers communs\Tencent\QQDownload\119\Tencentdl.exe]
          Clé Supprimée : HKCU\Software\cacaoweb
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\TENCENT
          Clé Supprimée : HKCU\Software\YahooPartnerToolbar
          Clé Supprimée : HKLM\Software\Boxore
          Clé Supprimée : HKLM\Software\TENCENT
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
          Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
          Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v7.0.6000.21364

          -\\ Mozilla Firefox v26.0 (fr)

          [ Fichier : C:\Documents and Settings\Lionel\Application Data\Mozilla\Firefox\Profiles\j2te9uj8.default-1351083461953\prefs.js ]

          *************************

          AdwCleaner[R0].txt - [6540 octets] - [26/01/2014 13:10:24]
          AdwCleaner[R1].txt - [6600 octets] - [26/01/2014 14:01:07]
          AdwCleaner[S0].txt - [6600 octets] - [26/01/2014 14:03:41]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6660 octets] ##########
          0
          1. merci lili
            Plus de spéculateur, il est reparti dans un enfer fiscal...
            Lionel
            0
            1. Contributeur sécurité
              :D

              * Télécharge ZHPDiag (de Nicolas Coolman)
              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

              * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
              ftp://zebulon.fr/ZHPDiag2.exe

              * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

              * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
              https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

              * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

              * Cliques sur configurer

              * Options puis tous

              * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

              * Pour héberger le rapport, rends toi sur cjoint.com
              * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

              * Le rapport est hébergé:
              - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
              - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

              * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

              * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

              * Puis cliques sur créer le lien cjoint

              * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

              * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

              0
              1. voici et bonne nuit...
                Merci toujours

                http://cjoint.com/?3AAuWU3nhPv

                Lionel
                0
                1. Contributeur sécurité
                  IE pas à jour!

                  Désinstalles => Spybot - Search & Destroy v1.6.0

                  * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

                  * Enregistre-le sur ton bureau.

                  * Ferme toutes les applications en cours.

                  * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

                  * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

                  * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

                  Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
                  0