Pub intempestives

laguite9 Messages postés 27 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
c'est l'horreur totale, des publicités partout sur mon écran, qqun peut-il m'aider s'il vous plait ?

3 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, tu fais se qui suit , merci

    1) passes adwcleaner

    Désactive ton antivirus le temps du téléchargement et de l'utilisation.

    - Télécharge AdwCleaner (d'Xplode) sur ton bureau.

    - Lance le, clique sur Scanner puis patiente le temps du scan.

    - Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

    Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

    Canned speech issu de FEI : https://www.forum-entraide-informatique.com/

    2) passes adsfix

    Désactive ton antivirus le temps du téléchargement et de l'utilisation.

    Télécharge AdsFix sur ton bureau.

    https://www.sosvirus.net/telecharger/adsfix/

    Note : Enregistrer votre travail avant de continuer !

    Lance AdsFix

    Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger

    Inscrit ton pays

    Vas sur options et cliques sur débloquer la suppression

    Clique sur Nettoyer

    Note : Patiente le temps du scan

    Laisse travailler l'outil même s'il te parait bloqué, des fois plus de 2 heures pour faire le nettoyage

    Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

    Héberge le rapport C:\AdsFix_date_heure.txt sur https://www.cjoint.com/ puis donne le lien obtenu.

    3) donnes des nouvelles de ton pc et postes un zhpdiag en cliquant sur COMPLET

    Désactive ton antivirus le temps du téléchargement et de l'utilisation.

    - Télécharge ZHPDiag sur ton bureau : https://nicolascoolman.eu
    - Laisse-toi guider lors de l'installation.
    - Ouvre ZHPDiag (icône parchemin) puis clique sur COMPLET.
    - puis patiente le temps du scan.
    - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
    https://www.cjoint.com/

    0
    1. laguite9 Messages postés 27 Statut Membre
       
      Merci de ton aide


      AdwCleaner v4.111 - Rapport créé le 23/02/2015 à 20:56:33
      # Mis à jour le 18/02/2015 par Xplode
      # Base de données : 2015-02-18.3 [Serveur]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : TROEL - PC-TROEL
      # Exécuté depuis : C:\Users\TROEL\Downloads\adwcleaner_4.111.exe
      # Option : Nettoyer
              • [ Services ] *****
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\Users\TROEL\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      Fichier Supprimé : C:\Users\TROEL\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
      Fichier Supprimé : C:\Users\TROEL\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal
              • [ Tâches planifiées ] *****
              • [ Raccourcis ] *****
              • [ Registre ] *****
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17416


      -\\ Google Chrome v40.0.2214.111


      AdwCleaner[R0].txt - [4019 octets] - [06/10/2013 14:32:15]
      AdwCleaner[R1].txt - [3538 octets] - [14/12/2013 09:47:15]
      AdwCleaner[R2].txt - [3044 octets] - [13/04/2014 12:32:36]
      AdwCleaner[R3].txt - [19892 octets] - [04/02/2015 23:43:56]
      AdwCleaner[R4].txt - [3022 octets] - [22/02/2015 14:23:58]
      AdwCleaner[R5].txt - [3082 octets] - [22/02/2015 14:30:13]
      AdwCleaner[R6].txt - [1864 octets] - [23/02/2015 20:53:35]
      AdwCleaner[S0].txt - [3809 octets] - [06/10/2013 14:32:50]
      AdwCleaner[S1].txt - [3228 octets] - [14/12/2013 09:48:12]
      AdwCleaner[S2].txt - [2998 octets] - [13/04/2014 12:35:27]
      AdwCleaner[S3].txt - [18552 octets] - [04/02/2015 23:46:05]
      AdwCleaner[S4].txt - [3132 octets] - [22/02/2015 14:32:42]
      AdwCleaner[S5].txt - [1793 octets] - [23/02/2015 20:56:33]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1853 octets] ##########
      0
    2. laguite9 Messages postés 27 Statut Membre
       
      impossible de télécharger adsfix, j'ai désactivé antivirus et parefeu, la version ne se met pas à jour, téléchargement=0bytes...
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      c'est bizarre je viens d'essayer il est bien sur mon pc essais depuis se lien http://www.archive-host.com
      0
  2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    tu as pas fait adsfix ???
    0
    1. laguite9 Messages postés 27 Statut Membre
       
      il tente de se mettre à jour mais sans succès, message =téléchargement 0 bytes
      0
    2. laguite9 Messages postés 27 Statut Membre
       
      même chose avec les 2 liens...!!
      0
  3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, tu avais bien mis adsfix sur le bureau et pas ailleur ??
    tu le lançais bien en tant que administrateur??

    bon tu fais zhpfix tu postes le rapport , et puis tu postera un nouveau zhpdiag en COMPLET , et tu donnes des nouvelles du pc ! merci

    tu fais zhpfix comme expliqué

    tu prends le temps de lire la procédure avant de lancer , merci

    . Copie les lignes suivantes en GRAS


    Script ZHPFix
    SysRestore
    ShortcutFix
    ProxyFix
    FirewallRAZ
    EmptyCLSID
    EmptyTemp
    EmptyFlash
    O4 - GS\Desktop [TROEL]: Amazon.lnk . (...) -- C:\Users\TROEL\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
    O4 - GS\Desktop [TROEL]: Gestionnaire de téléchargements musicMe.lnk . (...) -- C:\Users\TROEL\AppData\Roaming\Microsoft\Installer\{3245B3E9-6A16-41F4-8E5F-6DA4FDACD26F}\DesktopIcon.exe
    O4 - GS\Desktop [TROEL]: Hotmail.lnk . (...) -- C:\Users\TROEL\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
    O4 - GS\Desktop [TROEL]: Search.lnk . (...) -- C:\Users\TROEL\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
    O4 - GS\Desktop [TROEL]: Wikipedia.lnk . (...) -- C:\Users\TROEL\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
    O42 - Logiciel: Gestionnaire de téléchargements musicMe - (.ApachNetwork - musicMe.) [HKLM][64Bits] -- {3245B3E9-6A16-41F4-8E5F-6DA4FDACD26F}
    O45 - LFCP:[MD5.D58CE59CEA23BDA42E57623058124500] - 04/02/2015 - 23:38:42 ---A- - C:\Windows\Prefetch\BOBROWSER.EXE-55179025.pf
    O45 - LFCP:[MD5.00A12978EF329E85C0DD93C2563088B8] - 04/02/2015 - 22:28:24 ---A- - C:\Windows\Prefetch\FLVPLAYER.EXE-1EF1D2A5.pf
    O45 - LFCP:[MD5.15772766FBE1207C2D4735AE9F80ACF2] - 07/12/2014 - 16:04:38 ---A- - C:\Windows\Prefetch\MUSICMEDOWNLOADER.EXE-CAE63814.pf
    O45 - LFCP:[MD5.84CB3D3DE501D308AAC082CD62B08C8B] - 04/02/2015 - 22:32:35 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-DA6E828F.pf
    O45 - LFCP:[MD5.D5B7A8251888D680AF1138382E8DFA1C] - 04/02/2015 - 23:26:08 ---A- - C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-3A888058.pf
    O45 - LFCP:[MD5.C35BDEA3B4FC506470885BA3D821908E] - 04/02/2015 - 23:26:03 ---A- - C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-A7D2C901.pf
    O45 - LFCP:[MD5.84FDB53F434F443C366851754A66C223] - 26/06/2014 - 20:30:17 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf
    O45 - LFCP:[MD5.4CA72389539AB3B25C8D63AB4C61EDA0] - 25/06/2014 - 22:27:00 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC-STANDALONE-SETUP.-482DD40E.pf
    O45 - LFCP:[MD5.0B8C5D3269B644F8BC19CBE3CCC940C2] - 25/06/2014 - 22:26:38 ---A- - C:\Windows\Prefetch\SPEEDUPMYPCFR.TMP-800A6A45.pf
    O61 - LFC: 18/02/2015 - 22:38:13 ---A- . (...) -- C:\Users\TROEL\AppData\Local\Temp\nscA952.tmp\UAC.dll [30208]
    [MD5.A7FBB952FC5638068C1603F0C6DCA760] [WIS][05/09/2013] (.ApachNetwork - musicMe - Gestionnaire de téléchargements musicMe.) -- C:\Windows\Installer\7038d27.msi [20140032]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3245B3E9-6A16-41F4-8E5F-6DA4FDACD26F}]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
    [HKCU\Software\ApachNetwork - musicMe]
    [HKCU\Software\SmartSaver+ 3-nv-ie]
    [HKCU\Software\TheHDvid-Codec V10-nv-ie]
    [HKCU\Software\TotalPlusHD-3.1V04.02-nv-ie]
    [HKLM\Software\Wow6432Node\7b2e56b5-ad8c-5f22-dfc2-e24b73f81f2d]
    C:\Program Files (x86)\Software
    C:\Users\TROEL\AppData\Roaming\musicMeDownloader.447DBE4B8352E60C6628BA362FFE0160304ED2DC.1
    C:\Users\TROEL\AppData\Local\Apps
    C:\Users\TROEL\AppData\Local\Software
    C:\Windows\Installer\7038d27.msi
    C:\Users\TROEL\Downloads\cacaoweb.exe
    C:\users\troel\appdata\local\temp\nsca952.tmp\uac.dll



    - Cliquer sur le raccourci ZHPFix sur le Bureau.

    - Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.

    - Vérifier que toutes les lignes du script sont présentes,

    - Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

    - Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

    - Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

    . Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

    tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

    0
    1. laguite9 Messages postés 27 Statut Membre
       
      bonjour, ci après le rapport ZHPFix
      Rapport de ZHPFix 2015.2.17.3 par Nicolas Coolman, Update du 17/02/2015
      Fichier d'export Registre :
      Run by TROEL at 24/02/2015 12:00:48
      High Elevated Privileges : OK
      Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

      Corbeille vidée (00mn 15s)
      Réparation des raccourcis navigateur

      ========== Logiciels ==========
      SUPPRIMÉ: Gestionnaire de téléchargements musicMe

      ========== Processus mémoire ==========
      SUPPRIMÉ: Memory Process: C:\Users\TROEL\DOWNLOADS\cacaoweb.exe

      ========== Clés du Registre ==========
      SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{3245B3E9-6A16-41F4-8E5F-6DA4FDACD26F}]
      SUPPRIMÉ: HKCU\Software\Microsoft\INTERNET EXPLORER\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      SUPPRIMÉ: HKCU\Software\ApachNetwork - musicMe
      SUPPRIMÉ: HKCU\Software\SmartSaver+ 3-nv-ie
      SUPPRIMÉ: HKCU\Software\TheHDvid-Codec V10-nv-ie
      SUPPRIMÉ: HKCU\Software\TotalPlusHD-3.1V04.02-nv-ie
      SUPPRIMÉ: HKLM\Software\Wow6432Node\7b2e56b5-ad8c-5f22-dfc2-e24b73f81f2d

      ========== Valeurs du Registre ==========
      ProxyFix : Configuration proxy supprimée avec succès
      SUPPRIMÉ ProxyServer Value
      SUPPRIMÉ ProxyEnable Value
      SUPPRIMÉ EnableHttp1_1 Value
      SUPPRIMÉ ProxyHttp1.1 Value
      SUPPRIMÉ ProxyOverride Value
      Aucune Valeur Standard Profile: FirewallRaz :
      Aucune Valeur Domain Profile: FirewallRaz :
      SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
      SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
      SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
      SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
      SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
      SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
      SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
      SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
      SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
      SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
      SUPPRIMÉ: FirewallRaz (Private) : {42BD5696-F7E9-4CA2-954B-30DB0C8E20AC}
      SUPPRIMÉ: FirewallRaz (Private) : {1496A064-C57C-42DB-B73B-39314AB35203}
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{FE5CFB3D-F136-4CEE-B6AA-77618BD9C7CE}C:\users\troel\appdata\roaming\cacaoweb\cacaoweb.exe
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{A2EE9496-A51F-4FB7-9F0C-D3559B50AA32}C:\users\troel\appdata\roaming\cacaoweb\cacaoweb.exe
      SUPPRIMÉ: FirewallRaz (Private) : {22214000-E575-4FAB-B19D-9FAB5A29F20E}
      SUPPRIMÉ: FirewallRaz (Private) : {FDA5E7F7-8730-4C8E-8AA9-18DF13EAB398}
      SUPPRIMÉ: FirewallRaz (Private) : {EF4693F9-817D-4315-8287-090EC472B3BB}
      SUPPRIMÉ: FirewallRaz (Private) : {EBC4B3C0-6042-4BE1-83C5-81D08D6DEA33}
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{9461A9C8-B7EE-4BD3-9BE6-E6866B2EDB2B}C:\users\troel\desktop\cacaoweb.exe
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{4342EF5B-E2A8-4C2D-91AC-B172AF7BE4D0}C:\users\troel\desktop\cacaoweb.exe
      SUPPRIMÉ: FirewallRaz (None) : {5A952695-4997-4B0D-8CF3-CE034E0CD056}

      ========== Dossiers ==========
      Aucun dossiers CLSID Local utilisateur vide
      SUPPRIMÉS Temporaires Windows (323)
      SUPPRIMÉS Flash Cookies (0)
      SUPPRIMÉ: c:\program files (x86)\software
      SUPPRIMÉ: c:\users\troel\appdata\roaming\musicmedownloader.447dbe4b8352e60c6628ba362ffe0160304ed2dc.1
      SUPPRIMÉ: c:\users\troel\appdata\local\apps
      SUPPRIMÉ: c:\users\troel\appdata\local\software

      ========== Fichiers ==========
      SUPPRIMÉS Temporaires Windows (3529) (460 969 693 octets)
      SUPPRIMÉS Flash Cookies (0) (0 octets)
      SUPPRIMÉ: c:\users\troel\desktop\amazon.lnk
      SUPPRIMÉ: c:\users\troel\desktop\gestionnaire de téléchargements musicme.lnk
      SUPPRIMÉ: c:\users\troel\appdata\roaming\microsoft\installer\{3245b3e9-6a16-41f4-8e5f-6da4fdacd26f}\desktopicon.exe
      SUPPRIMÉ: c:\users\troel\desktop\hotmail.lnk
      SUPPRIMÉ: c:\users\troel\desktop\search.lnk
      SUPPRIMÉ: c:\users\troel\desktop\wikipedia.lnk
      SUPPRIMÉ: c:\windows\prefetch\bobrowser.exe-55179025.pf
      SUPPRIMÉ: c:\windows\prefetch\flvplayer.exe-1ef1d2a5.pf
      SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-da6e828f.pf
      SUPPRIMÉ: c:\windows\prefetch\selection tools uninstall.exe-3a888058.pf
      SUPPRIMÉ: c:\windows\prefetch\selection tools uninstall.exe-a7d2c901.pf
      SUPPRIMÉ: c:\windows\prefetch\signup wizard.exe-9554bd21.pf
      SUPPRIMÉ: c:\windows\prefetch\speedupmypc-standalone-setup.-482dd40e.pf
      SUPPRIMÉ: c:\windows\prefetch\speedupmypcfr.tmp-800a6a45.pf
      SUPPRIMÉ: C:\Windows\Installer\7038d27.msi

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès


      ========== Récapitulatif ==========
      1 : Processus mémoire
      7 : Clés du Registre
      29 : Valeurs du Registre
      7 : Dossiers
      17 : Fichiers
      1 : Logiciels
      1 : Restauration Système


      End of clean in 01mn 04s

      ========== Chemin de fichier rapport ==========
      C:\Users\TROEL\AppData\Roaming\ZHP\ZHPFix[R1].txt - 24/02/2015 12:01:04 [4791]
      0
    2. laguite9 Messages postés 27 Statut Membre
       
      bonjour, désolé mais il n'y a aucune évolution sur mon pc, les pubs souvrent en permanence...dois-je recommencer les manips ?
      Merci de ton aide
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, c'est bizarre car plus de traces surle zhpdiag explique exactement à qu'elle moment elles s'ouvrent ??
      est ce que c'est quand tu lance ton navigateur ?
      et sur-quel navigateur ?
      est ce quand tu ouvres un nouvelle onglet?

      regarde dans les extensions de ton navigateur et supprime ce que tu n'a pas installer toi même, et puis vois pour installer adblock plus qui bloquera les fenêtre de pub !!!
      0
    4. laguite9 Messages postés 27 Statut Membre
       
      bonjour, en fait dès que je clique sur une page web en cours, une nouvelle page s'ouvre toute seule (pub pour logiciels pour booster les pc et autres supers pouvoirs ...)et quand j'arrive à ouvrir enfin la page souhaitée, plusieurs pubs s'affichent en marge, en double ou en triple...je vois pour les extensions à supprimer et j'installe adblockplus
      0