Publicités intempestives

1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous
Voila je suis pas une pro en informatique c est sure et la je suis entrain de perdre patiente
Un grand merci d'avance à celui ou celle qui aura la gentillesse de m'aider
J'ai un pc portable avec Windows 7 et c 'est de pire en pire
Impossible de faire une recherche simple ou de consulter un site internet sans avoir des pubs de partout qui monopolise tout et qui m"enpeche de naviguer
A chaque clique ce sont des pages internet qui s'ouvre toutes seules et plus les jours passe plus il est compliqué d'utiliser mon pc
En regardant sur quelques forum, j ai lu ce qui concernant zhp diag que j ai télécharger sans trop savoir quoi faire non plus
Quelqu"un aurai il la gentillesse de m'aider a nettoyer mon ordi?
Merci bcp d'avance
https://www.cjoint.com/?3LhmHDPGeJK

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Slt!
Merci de ta réactivité je télécharge ça de suite et colle mon rapport a tout de suite merci bien
0
1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
voila je t'ai copier le lien demandé merci de ton aide!
0
1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
0
1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
quel est le mot de passe ?
sans, on ne peut pas lire le rapport.
0
1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
erika2011 il me semble
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
tu as bien fait nettoyer sur AdwCleaner ?
0
1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
as tu pu lire le rapport? Dsl de parraitre insistante mais je n'arrive pas a me dépatouiller
toute seule merci!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > 1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
oui et je t'ai demandé si tu avais bien fait nettoyer sur AdwCleaner, car tu as donné un rapport de recherche.
0
1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
y a t il quelqu'un SVP??
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok voici, la suite :

fais un nettoyage ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=48954&start=
Lance l'analyse puis fais Réparer.
Donne le rapport ici.



et enfin :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



0
1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Ok ca marche je m'en occupe et te met les liens encore merci
0
1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
LE Scann est lancé mais il se bloque a 52%
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
assure toi qu'il n'y a pas uen fenetre derrière qui pose une question,

sinon passe directement à FRST.
0
1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
https://pjjoint.malekal.com/files.php?id=20141207_j109o9j10c5
Voici le rapport pb je n'arrive pas a réparer scan se relancer automatiquement
0
1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention   > 1ptichou Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Ca y est voila le rapport apres avoir réparée :
~ ZHPCleaner v2014.12.6.247 by Nicolas Coolman (06/12/2014)
~ Run by utilisateur (Administrator) (07/12/2014 16:08:37)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\utilisateur\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\utilisateur\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (19)
REMPLACÉ IE Params: Tabs ( about:newtab )
REMPLACÉ Firefox: [1va6mizj.default] URL HomePage : hxxp://www.google.fr/
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.a506067d2e66648ffa5f1d4f8c07127d6gmailcom68067.68067.internaldb.monetization_p[...] (PUP.Monetization)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.a506067d2e66648ffa5f1d4f8c07127d6gmailcom68067.68067.internaldb.monetization_p[...] (PUP.Monetization)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.a506067d2e66648ffa5f1d4f8c07127d6gmailcom68067.68067.internaldb.monetization_p[...] (PUP.Monetization)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.a506067d2e66648ffa5f1d4f8c07127d6gmailcom68067.68067.internaldb.monetization_p[...] (PUP.Monetization)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.a506067d2e66648ffa5f1d4f8c07127d6gmailcom68067.68067.internaldb.monetization_p[...] (PUP.Monetization)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.a506067d2e66648ffa5f1d4f8c07127d6gmailcom68067.68067.internaldb.monetization_p[...] (PUP.Monetization)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.a506067d2e66648ffa5f1d4f8c07127d6gmailcom68067.68067.internaldb.monetization_p[...] (PUP.Monetization)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.a506067d2e66648ffa5f1d4f8c07127d6gmailcom68067.68067.internaldb.monetization_p[...] (PUP.Monetization)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.a506067d2e66648ffa5f1d4f8c07127d6gmailcom68067.68067.internaldb.monetization_p[...] (PUP.Monetization)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com
[a[...] (Toolbar.Ask)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask)
REMPLACÉ: [1va6mizj.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask)


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (1)
SUPPRIMÉ: [gameo_update] [Orphean] (PUP.Gameo)


---\\ Explorateur ( Dossiers, Fichiers ). (27)
DEPLACÉ fichier: C:\Users\utilisateur\AppData\Roaming\JLI.exe [Browser - Browser App+ v1 exe] (Adware.Pirrit)
DEPLACÉ fichier: C:\Users\utilisateur\AppData\Roaming\RRHQCZID.exe [Browser - Browser App+ v1 exe] (Adware.Pirrit)
DEPLACÉ fichier: C:\Windows\Tasks\RRHQCZID.job (Adware.Pirrit)
DEPLACÉ fichier: C:\Windows\System32\Tasks\RRHQCZID (Adware.Pirrit)
DEPLACÉ: C:\Windows\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico [Boxore Client] (Adware.Boxore)
DEPLACÉ: C:\Program Files (x86)\Boxore (Adware.Boxore)
DEPLACÉ: C:\Program Files (x86)\Boxore\Boxore Client [ - ] (Adware.Boxore)
DEPLACÉ: C:\Program Files (x86)\Hold Page (PUP.HoldPage)
DEPLACÉ: C:\Program Files (x86)\Hold Page\bin [ - ] (PUP.HoldPage)
DEPLACÉ: C:\Program Files (x86)\Software (Adware.Boxore)
DEPLACÉ: C:\Program Files (x86)\Software\CrashReports [ - ] (Adware.Boxore)
DEPLACÉ: C:\Program Files (x86)\Software\Update [ - ] (Adware.Boxore)
DEPLACÉ: C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 (PUP.CrossRider)
DEPLACÉ: C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7\GEARDIFx.exe [ - ] (PUP.CrossRider)
DEPLACÉ: C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7\x64 [ - ] (PUP.CrossRider)
DEPLACÉ: C:\ProgramData\RoyalShopperAppp (PUP.RoyalShopperApp)
DEPLACÉ: C:\ProgramData\RoyalShopperAppp\DFakph67arOwaZ.dat [ - ] (PUP.RoyalShopperApp)
DEPLACÉ: C:\ProgramData\RoyalShopperAppp\DFakph67arOwaZ.tlb [ - ] (PUP.RoyalShopperApp)
DEPLACÉ: C:\ProgramData\BestDiscountApp (PUP.DiscountApp)
DEPLACÉ: C:\Users\utilisateur\AppData\Local\Software (Adware.Boxore)
DEPLACÉ: C:\Users\utilisateur\AppData\Local\Software\CrashReports [ - ] (Adware.Boxore)
DEPLACÉ: C:\Users\utilisateur\AppData\Local\TVWizard (PUP.TVWizard)
DEPLACÉ: C:\Windows\Prefetch\SUPTAB_V5.8.8.777_NOBLANK_AMY-97254500.pf[] (PUP.SupTab)
DEPLACÉ: C:\Windows\Prefetch\WPM_V20.0.0.1277.EXE-ADF6FDF4.pf[] (PUP.WpManager)
DEPLACÉ: C:\Windows\Installer\cd6c2.msi [ - ] (Adware.Boxore)
DEPLACÉ: C:\Windows\Installer\cd6d5.msi [ - ] (Adware.Boxore)
DEPLACÉ: C:\ProgramData\vVcWvCw\FvcBVnliam.exe [Small Island Development] (PUP.SmallIsland)


---\\ Base de Registres ( Clés, Valeurs, Données ). (24)
SUPPRIMÉ: HKCU\Software\RRHQCZID [] (Adware.Pirrit)
SUPPRIMÉ: HKCR\Installer\Products\5C9F59CB830AEE547A93698B6A7DF9D7 [Boxore Client] (Adware.Boxore)
SUPPRIMÉ: HKCR\Installer\Features\5C9F59CB830AEE547A93698B6A7DF9D7 [Boxore Client] (Adware.Boxore)
SUPPRIMÉ: [X64] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611801167} [46fac5e299884f728e2f2dec4ad786430068067] (PUP.CrossRider)
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611801167} [46fac5e299884f728e2f2dec4ad786430068067] (PUP.CrossRider)
SUPPRIMÉ: HKCR\CLSID\{da5581a7-f6c4-4e7d-9425-f68fca833e93} [RoyalShopperAppp] (PUP.RoyalShopperApp)
SUPPRIMÉ: [X64] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{da5581a7-f6c4-4e7d-9425-f68fca833e93} [RoyalShopperAppp] (PUP.RoyalShopperApp)
SUPPRIMÉ: [X64] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dcbba822-7f1f-4f3a-990f-0e963971f5fc} [ExtraShoppeer] (PUP.ExtraShopper)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Hold Page (PUP.HoldPage)
SUPPRIMÉ: HKCR\SoftwareUpdate.OnDemandCOMClassSvc (Adware.Boxore)
SUPPRIMÉ: HKCR\SoftwareUpdate.OnDemandCOMClassSvc.1.0 (Adware.Boxore)
SUPPRIMÉ: HKCR\SoftwareUpdate.Update3COMClassService (Adware.Boxore)
SUPPRIMÉ: HKCR\SoftwareUpdate.Update3COMClassService.1.0 (Adware.Boxore)
SUPPRIMÉ: HKCR\SoftwareUpdate.Update3WebSvc (Adware.Boxore)
SUPPRIMÉ: HKCR\SoftwareUpdate.Update3WebSvc.1.0 (Adware.Boxore)
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{05e8c24f-d5bd-44b9-ac90-6223d4558bbb} [Shopping Helper Smartbar Engine] (Hijacker.SmartBar)
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D} [Boxore Client] (Adware.Boxore)
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{DD4CA175-B85B-434A-8A3B-7E04CDD1741F} [Shopping Helper Smartbar] (Hijacker.SmartBar)



---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)


End of clean at 16:52:33
0