Page de pub qui s'ouvre sans raison

Bonjour j'ai un problème, depuis un moment sur Opera et tous les autres je reçois de la pub tous le temps, des pages qui s'ouvre sans raison etc... Une solution pour mon problème ?
Je vous remercie d'avance :(

8 réponses

  1. Salut

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    ftp://91.121.188.131/ZHPDiag2.exe

    --> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

    --> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).

    --> Clique sur "configurer" puis "Diagnostique par défaut avec légitimes" (loupe de droite), puis 'oui'

    --> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

    --> Rends toi sur le site : https://www.cjoint.com/

    --> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

    --> Colle le lien ici

    Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

    Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.

    Tutoriel annimé disponible si besoin est.

    0
    1. Voila, mais que vas t'il se passé maintenant ?
      http://cjoint.com/14av/DDnn3QqbefO.htm
      0
      1. ZHPDiag permet de voir l'état de l'appareil. J'ai donc un rapport qui m'indique ce qui pourrait nuire au fonctionnement normal.

        Laisse moi 2 minutes.
        0
    2. re,

      Rogue, Adware, Spyware, Hijacker, PUP ... il y a du ménage à faire.

      Télécharge AdwCleaner (De Xplode)

      http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

      Ferme toute tes logiciels et navigateurs

      Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7/ Vista /8)

      Clique sur [Scanner] puis [Nettoyer]

      Clique sur Ok dans les 2 fenêtres qui s'ouvriront.

      Ton ordinateur va redémarrer, colle le rapport ici

      Je t'invite à jeter un coup d'oeil sur pourquoi ai-je des Adwares et comment les éviter
      0
      1. Le rapport je le reçevrais comment ?
        0
      2. Il s'ouvrira dans un fichier bloc-note une fois l'ordinateur redémarré.
        0
    3. Le rapport est trop long et incomplet (il prend trop de place)

      C'est tout à fait normal au vue du scan ZHPDiag mais il sera supprimé pour une question de visibilité.

      Refais moi un ZHPDiag.
      0
      1. Je refais un ZHPDiag et je le publie sur internet ?
        0
      2. Supprime le rapport présent sur le bureau.

        Ensuite fait comme tu as fait au début, le rapport sera sur le bureau, héberge le sur Cjoint.
        0
      3. http://cjoint.com/14av/DDnoOwVGJLk.htm
        0
    4. /!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\

      Copie le texte qui est dans le lien ci-dessous (Sélectionne + clique droit => copier)

      https://www.cjoint.com/14av/DDnoWYoffdg_script.txt

      Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

      Clique sur "importer".

      Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)

      - Clique sur "Go" puis 2 fois sur "oui".

      -- A la fin, copie et colle le rapport dans ton prochain message --

      0
      1. ''Le Script doit apparaître dans la case principale'' C'est à dire ?
        0
    5. Rapport de ZHPFix 2014.4.7.2 par Nicolas Coolman, Update du 07/04/2014
      Fichier d'export Registre :
      Run by asus at 13/04/2014 14:56:55
      High Elevated Privileges : OK
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

      Corbeille vidée (00mn 05s)

      ========== Processus mémoire ==========
      SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsd22FD.exe
      SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsdD4AA.exe
      SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsj2C91.exe
      SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nso27CF.exe
      SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nstD027.exe
      SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsyD96C.exe

      ========== Clés du Registre ==========
      SUPPRIMÉ: HKCU\Software\AnyProtect
      SUPPRIMÉ: HKLM\Software\Wow6432Node\Better Surf Plus
      SUPPRIMÉ: HKLM\Software\Wow6432Node\Better-Surf
      SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1
      SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1alpha3953
      SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1alpha9253
      SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewerV1
      SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewerV1alpha101
      SUPPRIMÉ: HKLM\Software\Wow6432Node\VBMZ
      SUPPRIMÉ: HKLM\Software\Wow6432Node\VideoPlayerV3
      SUPPRIMÉ: HKLM\Software\Wow6432Node\Webexp Enhanced
      SUPPRIMÉ: HKLM\Software\Wow6432Node\WebexpEnhancedV1
      SUPPRIMÉ: HKLM\Software\Wow6432Node\hosts
      SUPPRIMÉ:* StartupReg: Iminent
      SUPPRIMÉ:* StartupReg: IminentMessenger
      SUPPRIMÉ: SearchScopes :D15E95C190C44B9D9C4871010DD59AB3
      SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
      SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz16_RASAPI32
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz16_RASMANCS
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_2506-8ea7fd25_RASAPI32
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_2506-8ea7fd25_RASMANCS
      SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint
      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      SUPPRIMÉ CLSID MPSK: {3f9a5cfc-bc85-11e3-bcc6-1c4bd6cddde8}
      SUPPRIMÉ CLSID MPSK: {5e0cc68c-c165-11e3-a023-1c4bd6cddde8}
      SUPPRIMÉ CLSID MPSK: {a686f015-b9bf-11e3-b433-1c4bd6cddde8}
      SUPPRIMÉ CLSID MPSK: {ed6063fc-be5d-11e3-aac2-1c4bd6cddde8}
      SUPPRIMÉ: SearchScopes :{73F4032A-EC23-4220-9F98-67B66AB6EBF5}

      ========== Valeurs du Registre ==========
      SUPPRIMÉ: TCP Query User{74AE0A89-45BE-4832-A716-6D37D1387D9F}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
      SUPPRIMÉ: UDP Query User{0B98DF62-828D-4E39-9946-A2CFE24E9D39}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
      SUPPRIMÉ: TCP Query User{942A15B1-A561-4EB7-8C13-D592748BADE4}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
      SUPPRIMÉ: UDP Query User{C0240ACB-3F0E-4082-A69E-9F3B2D18EB8B}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
      ProxyFix : Configuration proxy supprimée avec succès
      SUPPRIMÉ ProxyServer Value
      SUPPRIMÉ ProxyEnable Value
      SUPPRIMÉ EnableHttp1_1 Value
      SUPPRIMÉ ProxyHttp1.1 Value
      SUPPRIMÉ ProxyOverride Value
      Aucune Valeur Standard Profile: FirewallRaz :
      Aucune Valeur Domain Profile: FirewallRaz :

      ========== Eléments de donnée du Registre ==========
      SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

      ========== Préférences navigateur ==========
      PRESENT Chrome File: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Preferences
      SUPPRIMÉ Chrome Site: http://www.buenosearch.com
      SUPPRIMÉ Chrome Site: http://www.buenosearch.com
      SUPPRIMÉ Chrome Site: http://www.buenosearch.com
      SUPPRIMÉ Chrome Site: http://www.buenosearch.com
      SUPPRIMÉ Chrome Site: http://www.buenosearch.com
      SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\acfoobbgoakpihljnfedbcfaipcdlfhk
      SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\elimbdhmmpnhjgnmiakjlklfggpfbjkd
      SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gngfnjclpjflgomhidfecidndbfaniak
      SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipehglehbapldpjfdjkenchhkipdeiod
      SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidcmajlahpimfcbgfoaonbfbginpbbl
      SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\mggojgmcbfegobponfddoplddmeefbik

      ========== Dossiers ==========
      Aucun dossiers CLSID Local utilisateur vide

      ========== Fichiers ==========
      SUPPRIMÉ: c:\users\asus\appdata\local\google\chrome\user data\default\preferences
      SUPPRIMÉ: c:\windows\tasks\apsnotifierpp1.job
      SUPPRIMÉ: c:\windows\tasks\apsnotifierpp2.job
      SUPPRIMÉ: c:\windows\tasks\apsnotifierpp3.job
      SUPPRIMÉ: c:\windows\prefetch\dealplylivehandler.exe-2529b0cb.pf
      SUPPRIMÉ: c:\windows\prefetch\shop-up-enabler.exe-676eabcf.pf
      SUPPRIMÉ: c:\windows\prefetch\shop-up-firefoxinstaller.exe-98e54367.pf
      SUPPRIMÉ: c:\windows\prefetch\dealplylive.exe-b469c63a.pf
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\https_cdncache-a.akamaihd.net_0.localstorage
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\https_cdncache-a.akamaihd.net_0.localstorage-journal
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\http_cdncache-a.akamaihd.net_0.localstorage
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\http_cdncache-a.akamaihd.net_0.localstorage-journal
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\databases\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0\12
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\extensions\gngfnjclpjflgomhidfecidndbfaniak\1.26.53_0\js\lib\installer.js
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\000239.ldb
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\current
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\log
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\log.old
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\manifest-000245
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0.localstorage
      SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0.localstorage-journal
      SUPPRIMÉ: c:\users\asus\appdata\roaming\mozilla\firefox\profiles\c31pkzw7.default\searchplugins\utorrentbarfr-customized-web-search.xml
      SUPPRIMÉS Temporaires Windows (602) (744 785 107 octets)
      SUPPRIMÉS Flash Cookies (0) (0 octets)

      ========== Tache planifiée ==========
      SUPPRIMÉ: APSnotifierPP1
      SUPPRIMÉ: APSnotifierPP2
      SUPPRIMÉ: APSnotifierPP3

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès

      ========== Récapitulatif ==========
      6 : Processus mémoire
      35 : Clés du Registre
      12 : Valeurs du Registre
      1 : Eléments de donnée du Registre
      1 : Dossiers
      24 : Fichiers
      12 : Préférences navigateur
      3 : Tache planifiée
      1 : Restauration Système

      End of clean in 01mn 21s

      ========== Chemin de fichier rapport ==========
      C:\Users\asus\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/04/2014 14:57:00 [8441]
      0
      1. Si tu as un doute n'hésite pas à me demander, mais ne continu pas avant ma réponse :)

        Tu as rencontré des soucis particuliers ?

        Normalement il ne devrait plus y avoir de pages qui s'ouvrent. Si ça recommence signale le moi.

        On continu :

        Télécharge et installe Malwarebyte (si ce n'est pas déjà fait)

        http://fr.malwarebytes.org/getmbam

        Ouvre le, rends toi dans l'onglet "Examen" et lance un scan "Examen "Menaces" puis "examiner maintenant", s'il trouve quelque chose clique sur "Tout mettre en quarantaine"
        Post le rapport ici une fois qu'il a fini

        Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php

        NOTE : Si tu as déjà Malwarbytes Anti-Malware vérifier qu'il est à jour

        0
        1. Aucune page pour le moment c'est cool, je continue se que vous me dites
          0
        2. J'ai tous mie en quarantaine, je fait quoi maintenant ?
          0
        3. Poste le rapport ici.

          Il y a eu combien d'éléments ?
          0
        4. Plus de 2000 il y'a aucun rapport, ^^
          0
      2. Pour le rapport :

        History > Application logs (à gauche) > Double clique sur le log en question (date et heure dans le nom du fichier) > puis Copy to Clipboard

        Dans la réponse, clique droit > Coller
        0