Page de pub qui s'ouvre sans raison

ZezZiak Messages postés 11 Statut Membre -  
petitmecano Messages postés 6545 Statut Membre -
Bonjour j'ai un problème, depuis un moment sur Opera et tous les autres je reçois de la pub tous le temps, des pages qui s'ouvre sans raison etc... Une solution pour mon problème ?
Je vous remercie d'avance :(

8 réponses

  1. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Salut

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    ftp://91.121.188.131/ZHPDiag2.exe

    --> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

    --> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).

    --> Clique sur "configurer" puis "Diagnostique par défaut avec légitimes" (loupe de droite), puis 'oui'

    --> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

    --> Rends toi sur le site : https://www.cjoint.com/

    --> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

    --> Colle le lien ici

    Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

    Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.

    Tutoriel annimé disponible si besoin est.

    0
  2. ZezZiak Messages postés 11 Statut Membre
     
    Voila, mais que vas t'il se passé maintenant ?
    http://cjoint.com/14av/DDnn3QqbefO.htm
    0
    1. petitmecano Messages postés 6545 Statut Membre 1 119
       
      ZHPDiag permet de voir l'état de l'appareil. J'ai donc un rapport qui m'indique ce qui pourrait nuire au fonctionnement normal.

      Laisse moi 2 minutes.
      0
  3. petitmecano Messages postés 6545 Statut Membre 1 119
     
    re,

    Rogue, Adware, Spyware, Hijacker, PUP ... il y a du ménage à faire.

    Télécharge AdwCleaner (De Xplode)

    http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

    Ferme toute tes logiciels et navigateurs

    Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7/ Vista /8)

    Clique sur [Scanner] puis [Nettoyer]

    Clique sur Ok dans les 2 fenêtres qui s'ouvriront.

    Ton ordinateur va redémarrer, colle le rapport ici

    Je t'invite à jeter un coup d'oeil sur pourquoi ai-je des Adwares et comment les éviter
    0
    1. ZezZiak Messages postés 11 Statut Membre
       
      Le rapport je le reçevrais comment ?
      0
    2. petitmecano Messages postés 6545 Statut Membre 1 119
       
      Il s'ouvrira dans un fichier bloc-note une fois l'ordinateur redémarré.
      0
  4. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Le rapport est trop long et incomplet (il prend trop de place)

    C'est tout à fait normal au vue du scan ZHPDiag mais il sera supprimé pour une question de visibilité.

    Refais moi un ZHPDiag.
    0
    1. ZezZiak Messages postés 11 Statut Membre
       
      Je refais un ZHPDiag et je le publie sur internet ?
      0
    2. petitmecano Messages postés 6545 Statut Membre 1 119
       
      Supprime le rapport présent sur le bureau.

      Ensuite fait comme tu as fait au début, le rapport sera sur le bureau, héberge le sur Cjoint.
      0
    3. ZezZiak Messages postés 11 Statut Membre
       
      http://cjoint.com/14av/DDnoOwVGJLk.htm
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. petitmecano Messages postés 6545 Statut Membre 1 119
     
    /!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\

    Copie le texte qui est dans le lien ci-dessous (Sélectionne + clique droit => copier)

    https://www.cjoint.com/14av/DDnoWYoffdg_script.txt

    Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

    Clique sur "importer".

    Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)

    - Clique sur "Go" puis 2 fois sur "oui".

    -- A la fin, copie et colle le rapport dans ton prochain message --

    0
    1. ZezZiak Messages postés 11 Statut Membre
       
      ''Le Script doit apparaître dans la case principale'' C'est à dire ?
      0
  7. ZezZiak Messages postés 11 Statut Membre
     
    Rapport de ZHPFix 2014.4.7.2 par Nicolas Coolman, Update du 07/04/2014
    Fichier d'export Registre :
    Run by asus at 13/04/2014 14:56:55
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée (00mn 05s)

    ========== Processus mémoire ==========
    SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsd22FD.exe
    SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsdD4AA.exe
    SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsj2C91.exe
    SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nso27CF.exe
    SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nstD027.exe
    SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsyD96C.exe

    ========== Clés du Registre ==========
    SUPPRIMÉ: HKCU\Software\AnyProtect
    SUPPRIMÉ: HKLM\Software\Wow6432Node\Better Surf Plus
    SUPPRIMÉ: HKLM\Software\Wow6432Node\Better-Surf
    SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1
    SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1alpha3953
    SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1alpha9253
    SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewerV1
    SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewerV1alpha101
    SUPPRIMÉ: HKLM\Software\Wow6432Node\VBMZ
    SUPPRIMÉ: HKLM\Software\Wow6432Node\VideoPlayerV3
    SUPPRIMÉ: HKLM\Software\Wow6432Node\Webexp Enhanced
    SUPPRIMÉ: HKLM\Software\Wow6432Node\WebexpEnhancedV1
    SUPPRIMÉ: HKLM\Software\Wow6432Node\hosts
    SUPPRIMÉ:* StartupReg: Iminent
    SUPPRIMÉ:* StartupReg: IminentMessenger
    SUPPRIMÉ: SearchScopes :D15E95C190C44B9D9C4871010DD59AB3
    SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
    SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz16_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz16_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_2506-8ea7fd25_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_2506-8ea7fd25_RASMANCS
    SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    SUPPRIMÉ CLSID MPSK: {3f9a5cfc-bc85-11e3-bcc6-1c4bd6cddde8}
    SUPPRIMÉ CLSID MPSK: {5e0cc68c-c165-11e3-a023-1c4bd6cddde8}
    SUPPRIMÉ CLSID MPSK: {a686f015-b9bf-11e3-b433-1c4bd6cddde8}
    SUPPRIMÉ CLSID MPSK: {ed6063fc-be5d-11e3-aac2-1c4bd6cddde8}
    SUPPRIMÉ: SearchScopes :{73F4032A-EC23-4220-9F98-67B66AB6EBF5}

    ========== Valeurs du Registre ==========
    SUPPRIMÉ: TCP Query User{74AE0A89-45BE-4832-A716-6D37D1387D9F}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
    SUPPRIMÉ: UDP Query User{0B98DF62-828D-4E39-9946-A2CFE24E9D39}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
    SUPPRIMÉ: TCP Query User{942A15B1-A561-4EB7-8C13-D592748BADE4}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
    SUPPRIMÉ: UDP Query User{C0240ACB-3F0E-4082-A69E-9F3B2D18EB8B}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
    ProxyFix : Configuration proxy supprimée avec succès
    SUPPRIMÉ ProxyServer Value
    SUPPRIMÉ ProxyEnable Value
    SUPPRIMÉ EnableHttp1_1 Value
    SUPPRIMÉ ProxyHttp1.1 Value
    SUPPRIMÉ ProxyOverride Value
    Aucune Valeur Standard Profile: FirewallRaz :
    Aucune Valeur Domain Profile: FirewallRaz :

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIMÉ Chrome Site: http://www.buenosearch.com
    SUPPRIMÉ Chrome Site: http://www.buenosearch.com
    SUPPRIMÉ Chrome Site: http://www.buenosearch.com
    SUPPRIMÉ Chrome Site: http://www.buenosearch.com
    SUPPRIMÉ Chrome Site: http://www.buenosearch.com
    SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\acfoobbgoakpihljnfedbcfaipcdlfhk
    SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\elimbdhmmpnhjgnmiakjlklfggpfbjkd
    SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gngfnjclpjflgomhidfecidndbfaniak
    SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipehglehbapldpjfdjkenchhkipdeiod
    SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidcmajlahpimfcbgfoaonbfbginpbbl
    SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\mggojgmcbfegobponfddoplddmeefbik

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\asus\appdata\local\google\chrome\user data\default\preferences
    SUPPRIMÉ: c:\windows\tasks\apsnotifierpp1.job
    SUPPRIMÉ: c:\windows\tasks\apsnotifierpp2.job
    SUPPRIMÉ: c:\windows\tasks\apsnotifierpp3.job
    SUPPRIMÉ: c:\windows\prefetch\dealplylivehandler.exe-2529b0cb.pf
    SUPPRIMÉ: c:\windows\prefetch\shop-up-enabler.exe-676eabcf.pf
    SUPPRIMÉ: c:\windows\prefetch\shop-up-firefoxinstaller.exe-98e54367.pf
    SUPPRIMÉ: c:\windows\prefetch\dealplylive.exe-b469c63a.pf
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\https_cdncache-a.akamaihd.net_0.localstorage
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\https_cdncache-a.akamaihd.net_0.localstorage-journal
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\http_cdncache-a.akamaihd.net_0.localstorage
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\http_cdncache-a.akamaihd.net_0.localstorage-journal
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\databases\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0\12
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\extensions\gngfnjclpjflgomhidfecidndbfaniak\1.26.53_0\js\lib\installer.js
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\000239.ldb
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\current
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\log
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\log.old
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\manifest-000245
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0.localstorage
    SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0.localstorage-journal
    SUPPRIMÉ: c:\users\asus\appdata\roaming\mozilla\firefox\profiles\c31pkzw7.default\searchplugins\utorrentbarfr-customized-web-search.xml
    SUPPRIMÉS Temporaires Windows (602) (744 785 107 octets)
    SUPPRIMÉS Flash Cookies (0) (0 octets)

    ========== Tache planifiée ==========
    SUPPRIMÉ: APSnotifierPP1
    SUPPRIMÉ: APSnotifierPP2
    SUPPRIMÉ: APSnotifierPP3

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    6 : Processus mémoire
    35 : Clés du Registre
    12 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    1 : Dossiers
    24 : Fichiers
    12 : Préférences navigateur
    3 : Tache planifiée
    1 : Restauration Système

    End of clean in 01mn 21s

    ========== Chemin de fichier rapport ==========
    C:\Users\asus\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/04/2014 14:57:00 [8441]
    0
  8. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Si tu as un doute n'hésite pas à me demander, mais ne continu pas avant ma réponse :)

    Tu as rencontré des soucis particuliers ?

    Normalement il ne devrait plus y avoir de pages qui s'ouvrent. Si ça recommence signale le moi.

    On continu :

    Télécharge et installe Malwarebyte (si ce n'est pas déjà fait)

    http://fr.malwarebytes.org/getmbam

    Ouvre le, rends toi dans l'onglet "Examen" et lance un scan "Examen "Menaces" puis "examiner maintenant", s'il trouve quelque chose clique sur "Tout mettre en quarantaine"
    Post le rapport ici une fois qu'il a fini

    Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php

    NOTE : Si tu as déjà Malwarbytes Anti-Malware vérifier qu'il est à jour

    0
    1. ZezZiak Messages postés 11 Statut Membre
       
      Aucune page pour le moment c'est cool, je continue se que vous me dites
      0
    2. ZezZiak Messages postés 11 Statut Membre
       
      J'ai tous mie en quarantaine, je fait quoi maintenant ?
      0
    3. petitmecano Messages postés 6545 Statut Membre 1 119
       
      Poste le rapport ici.

      Il y a eu combien d'éléments ?
      0
    4. ZezZiak Messages postés 11 Statut Membre
       
      Plus de 2000 il y'a aucun rapport, ^^
      0
  9. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Pour le rapport :

    History > Application logs (à gauche) > Double clique sur le log en question (date et heure dans le nom du fichier) > puis Copy to Clipboard

    Dans la réponse, clique droit > Coller
    0