Pubs et fenêtres intempestives, ne sais plus quoi faire!

Résolu/Fermé
Eloise - 8 févr. 2014 à 15:19
 Utilisateur anonyme - 9 févr. 2014 à 11:00
Bonjour Messieurs Dames,

Je rencontre actuellement des soucis sur mon ordinateur. Des fenêtres intempestives s'ouvre sans arrêt et m'empoisonnent la vie, alors même que je me trouve sur un site "bienvaillant", sur une page Google, ou même sur Youtube. Elles apparaissent sans cesse, sous forme de fenêtres, d'onglets, de petites pubs dans les coins de l'écran... Je suis sous Windows 7, sur Firefox, j'ai installé Adblock Plus, et Adblock Edge, rien n'y fait. J'ai scanné mon ordinateur avec Avira, Malwarebytes et ZHPDiag, je joints les rapports des deux derniers.

http://cjoint.com/?DBipqDqPcJw
http://cjoint.com/?DBiprzAtKwn
Auriez vous une solution pour m'aider? Vous remerciant d'avance... :)



A voir également:

5 réponses

Utilisateur anonyme
8 févr. 2014 à 15:22
Bonjour

désinstalle ces programmes:
Google Update Helper
Services x86


@+
0
Merci Guillaume 5188 de votre réponse si rapide!

A quoi servent ces programme?
Ils ne se trouvent pas dans les "Programmes", où puis-je les trouver et les désinstaller?
0
Utilisateur anonyme
8 févr. 2014 à 19:00
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
M2 - MFEP: prefs.js [ELOISE - g7mbxfv0.default\217e8200-a3b3-43df-b951-8ec01d483d7f@b98c6809-1f3f-41a1-bb1c-692cf84781e9.com] [] Services x86 v (..)
[MD5.00000000000000000000000000000000] [APT] [BonanzaDealsUpdate] (...) -- C:\Program Files (x86)\BonanzaDeals\BonanzaDealsUpdate.exe (.not file.) [0]
O42 - Logiciel: Google Update Helper - (.BonanzaDeals.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Services x86 - (.Corporate Inc.) [HKLM][64Bits] -- Services x86
[HKCU\Software\AppDataLow\Software\Services x86]
[HKCU\Software\AppDataLow\Software\Smartbar]
[HKCU\Software\Cr_Installer]
[HKCU\Software\UpdateStar]
[HKLM\Software\Tarma Installer]
[HKLM\Software\Wow6432Node\Babylon]
[HKLM\Software\Wow6432Node\Vittalia]
O43 - CFD: 20/10/2013 - 14:38:06 - [0,015] ----D C:\Program Files (x86)\MyPC Backup
O43 - CFD: 09/05/2013 - 19:32:36 - [1,170] ----D C:\Program Files (x86)\Services x86
O43 - CFD: 09/05/2013 - 19:33:03 - [0] ----D C:\ProgramData\Babylon
O43 - CFD: 13/05/2013 - 16:33:32 - [0,039] ----D C:\Users\ELOISE\AppData\Roaming\WebPlayerBdd
O69 - SBI: prefs.js [ELOISE - g7mbxfv0.default] user_pref("extensions.crossrider.bic", "13e8a91e18b08a8c0040c6d747cf0f24");
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Services x86]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Services x86]
[HKCU\Software\Cr_Installer]
[HKLM\Software\Tarma Installer]
[HKCU\Software\AppDataLow\Software\Services x86]
[HKLM\Software\Wow6432Node\Services x86]
[HKLM\Software\Classes\Prod.cap]
C:\Users\ELOISE\AppData\Roaming\Mozilla\Firefox\Profiles\g7mbxfv0.default\extensions\217e8200-a3b3-43df-b951-8ec01d483d7f@b98c6809-1f3f-41a1-bb1c-692cf84781e9.com
C:\Program Files (x86)\MyPC Backup
C:\Program Files (x86)\Services x86
C:\ProgramData\Babylon
C:\Users\ELOISE\AppData\Roaming\WebPlayerBdd
[HKCU\Software\AppDataLow\Software\Smartbar]
[HKCU\Software\UpdateStar]
[HKLM\Software\Wow6432Node\Babylon]
[HKLM\Software\Wow6432Node\Vittalia]
O4 - HKLM\..\Run: [SpywareTerminatorShield] C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe (.not file.)
O4 - HKLM\..\Run: [SpywareTerminatorUpdater] C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{866046F1-2FE4-4AD4-AB31-B3912D0111EE}] (...) -- C:\Users\ELOISE\Downloads\8111_7.exe (.not file.) [0]
[HKCU\Software\APN PIP]
[HKCU\Software\Conduit]
[HKCU\Software\PIP]
[HKCU\Software\Softonic]
[HKLM\Software\Wow6432Node\PIP]
[HKCU\Software\APN PIP]
[HKCU\Software\PIP]
[HKLM\Software\Wow6432Node\PIP]
[HKCU\Software\Softonic]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASMANCS]
[HKCU\Software\Conduit]

ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+

0
Voici le rapport donné par zhpfix:

Rapport de ZHPFix 2014.2.3.1 par Nicolas Coolman, Update du 03/02/2014
Fichier d'export Registre :
Run by ELOISE at 08/02/2014 19:06:04
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (Annulé par l'utilisateur)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: Google Update Helper
ABSENT Uninstall Process: c:\program files (x86)\services x86\uninstall.exe

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Services x86]
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Services x86
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Smartbar
SUPPRIMÉ: HKCU\Software\Cr_Installer
SUPPRIMÉ: HKCU\Software\UpdateStar
SUPPRIMÉ:* HKLM\Software\Tarma Installer
SUPPRIMÉ: HKLM\Software\Wow6432Node\Babylon
SUPPRIMÉ: HKLM\Software\Wow6432Node\Vittalia
SUPPRIMÉ: HKLM\Software\Wow6432Node\Services x86
SUPPRIMÉ: HKLM\Software\Classes\Prod.cap
SUPPRIMÉ: HKCU\Software\APN PIP
SUPPRIMÉ: HKCU\Software\Conduit
SUPPRIMÉ: HKCU\Software\PIP
SUPPRIMÉ: HKCU\Software\Softonic
SUPPRIMÉ: HKLM\Software\Wow6432Node\PIP
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASAPI32
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASMANCS
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASAPI32
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASMANCS

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: SpywareTerminatorShield
SUPPRIMÉ RunValue: SpywareTerminatorUpdater
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : {73947D0D-EF51-4BC4-8EE1-C76BBF410F76}
SUPPRIMÉ: FirewallRaz (None) : {5BD3C8DF-D5BB-418C-B444-BA696CF790AB}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{FB823878-07EB-440A-8A93-A91F797F2F69}C:\program files (x86)\java\jre7\bin\java.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{8E71E492-2D46-4E4B-A928-3F4FBB502089}C:\program files (x86)\java\jre7\bin\java.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{1D393161-2684-42A8-A877-CD1448C2F155}C:\program files (x86)\spyware terminator\spywareterminatorupdate.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{6A713EE4-28E7-41E3-BE44-C4D100B10E7E}C:\program files (x86)\spyware terminator\spywareterminatorupdate.exe

========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: user_pref("extensions.crossrider.bic", "13e8a91e18b08a8c0040c6d747cf0f24");

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (18) (2 772 355 octets)

========== Tache planifiée ==========
SUPPRIMÉ: BonanzaDealsUpdate
SUPPRIMÉ: {866046F1-2FE4-4AD4-AB31-B3912D0111EE}


========== Récapitulatif ==========
20 : Clés du Registre
16 : Valeurs du Registre
1 : Dossiers
1 : Fichiers
2 : Logiciels
1 : Préférences navigateur
2 : Tache planifiée


End of clean in 00mn 38s

========== Chemin de fichier rapport ==========
C:\Users\ELOISE\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/02/2014 19:06:15 [3615]
0
Utilisateur anonyme
8 févr. 2014 à 19:10
Re

As tu noté une amélioration?

@+
0
Hé bien ça ne fait que dix minutes que la manipulation a été faite, mais déjà les petites pubs en coin de fenêtre ont disparu! Je vous remercie beaucoup, c'est efficace à première vue!!!
Est-ce que ce "services x86" va se réinstaller tout seul par la suite et il faudra que je recommence la manip', ou est-ce définitivement reglé?
0
Utilisateur anonyme
8 févr. 2014 à 19:57
Re

C'est toi qui installe ces programmes.
a toi d'être vigilante.

On nettoie et finalise

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


@+
0
Merci encore pour toutes ces explications!
Le rapport a donné ceci :
# DelFix v10.6 - Rapport créé le 09/02/2014 à 10:54:08
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : ELOISE - ELOISE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\ELOISE\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\ELOISE\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\ELOISE\Desktop\ZHPDiag.txt
Supprimé : C:\Users\ELOISE\Desktop\ZHPFix.lnk
Supprimé : C:\Users\ELOISE\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\ELOISE\Desktop\ZHPFix[R1].txt
Supprimé : C:\Users\ELOISE\Downloads\ZHPDiag2(1).exe
Supprimé : C:\Users\ELOISE\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########


Je vois une sacrée amélioration !
Je vous souhaite une bonne continuation et merci encore!
Eloïse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 févr. 2014 à 11:00
Bonjour

Je te propose donc de mettre ce sujet en résolu.

@+
0