Mon pc est infecté de pub

Bonjour mon pc est infecté de pub, de fausse mise a jour, de pop up,...
Quelqu'un pourrait il m'aider ?
je suis sous Windows 8

13 réponses

  1. Bonjour

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport
    Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html

    0
    1. voila le lien du rapport

      http://upload.sosvirus.net/www/?a=d&i=nwXEVyDqsk
      0
      1. Re

        Pour de plus amples informations, fait ceci stp

        Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

        https://www.sosvirus.net/telecharger/zhpdiag/

        Ou

        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        # N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

        # L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
        .

        Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

        Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

        Laisse l'outil travailler, il peut être assez long.

        Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

        Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

        Pour transmettre le rapport clique sur ce lien:
        http://upload.sosvirus.net/

        Si problème utilise un des suivants

        https://www.cjoint.com/

        Regarde sur le bureau

        Sélectionne le fichier ZHPDiag.txt.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        Merci

        @+
        0
        1. voila

          http://upload.sosvirus.net/www/?a=d&i=mIlrqQl0WC
          0
          1. Re

            Tu ne disposes pas de la dernière version de ZHPDiag
            Désinstalle et installe la dernière et poste ensuite un nouveau rapport

            merci
            @+
            0
            1. http://upload.sosvirus.net/www/?a=d&i=lyHLh7OIIh

              voila désolé
              0
              1. Re

                Utilisation de l'outil ZHPFix :

                * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                Script ZHPFix
                ProxyFix
                G2 - GCE: Preference [User Data\Default] [okdkjphdfjhobmcoiodkdgopljpebgni] ProShopper v.4.87 (Activé)
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
                O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {BC95F9C5-A038-45EE-A739-96B8A6D79F7D}
                O42 - Logiciel: fst_fr_105 - (.free_soft_to_day.) [HKLM][64Bits] -- fst_fr_105_is1
                O43 - CFD: 03/03/2014 - 15:17:51 - [] ----D C:\Program Files (x86)\Software
                O43 - CFD: 10/08/2014 - 00:26:52 - [] ----D C:\ProgramData\InstallMate
                O43 - CFD: 04/03/2014 - 11:18:49 - [] ----D C:\Users\Quentin\AppData\Roaming\app
                O45 - LFCP:[MD5.957DE09AECA30DCB1ABBBF8E4A1F5381] - 06/12/2014 - 12:00:50 ---A- - C:\Windows\Prefetch\FST_FR_105.EXE-8E3E2B45.pf
                O45 - LFCP:[MD5.9A5799A9BDF8E2DF5E1FECF492B554F2] - 06/12/2014 - 13:27:46 ---A- - C:\Windows\Prefetch\PC_BOOSTER.EXE-0416836A.pf
                O90 - PUC: "5C9F59CB830AEE547A93698B6A7DF9D7" . (.Boxore Client.) -- C:\WINDOWS\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico
                [MD5.0A23531B05648583E2675134C3F57419] [WIS][03/03/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\130111.msi [45056]
                [MD5.05CD03200A151D8103BBD65C02EB3937] [WIS][20/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\18d74012.msi [5152768]
                [HKLM\Software\Google\Chrome\Extensions\okdkjphdfjhobmcoiodkdgopljpebgni]
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}]
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_105_is1]
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F]
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244]
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA]
                C:\Users\Quentin\AppData\Local\Google\Chrome\User Data\Default\Extensions\okdkjphdfjhobmcoiodkdgopljpebgni
                C:\ProgramData\InstallMate
                C:\Program Files (x86)\Software
                C:\Windows\Installer\130111.msi
                C:\Windows\Installer\18d74012.msi
                O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core.job [936]
                O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core [936]
                O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA.job [958]
                O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA [958]
                O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
                O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
                O61 - LFC: 01/12/2014 - 15:45:33 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (69).exe [1072104]
                O61 - LFC: 01/12/2014 - 15:46:01 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup v2 1 (21).exe [1072120]
                O61 - LFC: 03/12/2014 - 15:45:35 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (70).exe [1113576]
                O61 - LFC: 03/12/2014 - 15:45:36 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (71).exe [1113560]
                O61 - LFC: 03/12/2014 - 15:45:37 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (72).exe [1113568]
                O61 - LFC: 03/12/2014 - 15:45:39 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (73).exe [1113568]
                O61 - LFC: 06/12/2014 - 15:45:41 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (75).exe [1348016]
                O61 - LFC: 06/12/2014 - 15:45:42 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (76).exe [1348016]
                O61 - LFC: 06/12/2014 - 15:45:43 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (77).exe [1348024]
                ShortcutFix
                EmptyPrefetch
                FirewallRAZ
                Emptytemp
                EmptyCLSID

                --------------------------------------------------------------------------------------------
                Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

                NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

                * Clique sur le bouton GO pour lancer le nettoyage.

                -> laisse travailler l'outil et ne touche à rien ...
                -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                Ce rapport est copié sur le bureau

                ( ce rapport est en outre sauvegardé dans ce dossier :
                - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
                - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
                )

                Redémarre ton PC

                @+
                0
                1. http://upload.sosvirus.net/www/?a=d&i=od3ONJjyTA
                  0
                  1. Re

                    après redémarrage,
                    As tu noté une amélioration?
                    0
                    1. oui ça a l'air de s'être améliorer mais je ne peux toujours pas installer d'extension sur mon google chrome, je ne sais pas si le problème est lié
                      0
                      1. Re

                        Tu réinitialises tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi tu supprimes/désactives les extensions inutiles/parasites :

                        Internet Explorer et modules complémentaires / moteurs de recherche :
                        - Réinitialisation :https://support.microsoft.com/en-us/topic/change-or-reset-internet-explorer-settings-2d4bac50-5762-91c5-a057-a922533f77d5#ie=ie-11
                        Suppression extensions :https://support.microsoft.com/en-us/topic/manage-add-ons-in-internet-explorer-11-0a490ccc-83ab-0723-f9cd-2ebad8fa114e#ie=ie-11
                        Firefox :
                        - Réinitialisation : https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
                        - Suppression extensions :https://support.mozilla.org/fr/kb/desactiver-supprimer-modules
                        Google Chrome :
                        - Réinitialisation :https://support.google.com/chrome/answer/3296214?hl=fr
                        Suppression extensions: https://support.google.com/chrome/?visit_id=637166883103846555-3139897332&hl=fr&rd=2

                        NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller.

                        @+
                        0
                        1. merci beaucoup pour ton aide !
                          0
                          1. Re

                            Ton problème est résolu?

                            il faut alors que l'on finalise,merci
                            0