Pub envahissante sous Windows 8.1

Résolu/Fermé
Pisco7 Messages postés 6 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 18 janvier 2017 - 1 mars 2015 à 09:21
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 13 mars 2015 à 09:16
Bonjour, depuis que j'ai fait la mise à jour et que je suis sous Windows 8.1 je suis envahie de pub et ne peux plus naviguer sur mon Pc. Que faire? Je suis désespérée. Merci de votre aide
A voir également:

6 réponses

Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
1 mars 2015 à 09:28
Yop !

On fait regarder tout ça ensemble !
  • Télécharge ZHPDiag : https://nicolascoolman.eu
  • Double-clique sur ZHPDiag2 afin d'installer le logiciel. Suis la procédure d'installation jusqu'au bout.
  • Depuis ton bureau, lance le raccourci ZHPDiag (un icône avec un parchemin).
  • Clique sur le bouton Complet afin de lancer un diagnostic, puis patiente le temps de l'analyse.
  • Un fois terminé, le rapport s'ouvre tout seul. Vérifie qu'il est bien enregistré sur ton bureau (ZHPDiag.txt)
  • Rends-toi sur https://up2sha.re/ et insère ton rapport dans la zone prévue à cet effet. Donne moi le lien fourni par le site dans ta prochaine réponse.
0
Merci Valuu pour ta réponse rapide.
Voici le lien fourni par le site
https://up2sha.re/file?f=MmaC1qzLOCNO

merci
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
Modifié par Valuu le 3/03/2015 à 17:41
Salut !

Effectivement, il y a de quoi afficher des publicités !

Fait bien attention lorsque tu installes un logiciel. Pendant l'installation, des programmes additionnels te sont proposés par défaut : il faut penser à bien lire et décocher les cases.
  • Télécharge AdwCleaner à cette adresse : https://toolslib.net/downloads/finish/1/
  • Ferme tous tes programmes, lance-le, lis puis accepte les CGU.
  • Clique sur le bouton Scanner afin de lancer le diagnostic.
  • Vérifie que toutes les cases sont bien cochées puis clique sur Nettoyer.
  • Ton ordinateur va redémarrer, laisse faire.
  • Un rapport de nettoyage se créé. Il se situe dans C:\AdwCleaner\AdwCleaner[Sx].txt, transmet le moi via up2sha.re


On va également faire un nettoyage avec RogueKiller :
  • Télécharge RogueKiller depuis cette adresse : https://www.adlice.com/fr/?smd_process_download=1&download_id=2312
  • Ferme tous tes programmes puis lance le. Suis l'installation, coche la case Create a desktop icon pour plus de simplicité.
  • RogueKiller se lance une fois l'installation terminée. Si tu as une erreur, fais un clique droit sur l'icône et exécute le en tant qu'administrateur.
  • Au lancement, RogueKiller fait un prescan. Lis et accepte l'EULA qui s'ouvre.
  • Clique sur le bouton Scan puis patiente.
  • Si des éléments sont trouvés dans les onglets "Registre", "Tâches", "Fichiers/Dossiers", fait un clique droit sur l'un d'entre eux et sélectionne tout.
  • Clique ensuite sur Suppression
  • Clique sur Rapport puis communique le moi dans ta prochaine réponse.
0
Pisco7 Messages postés 6 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 18 janvier 2017
4 mars 2015 à 20:11
sous c:/adwCleaner je trouve le fichier adwCleaner (RO) et adwCleaner(SO) et je n'arrive pas à les ouvrir donc je ne peux pas te le transmettre et AdwCleaner (SX).txt je ne trouve pas
pour le deuxième point, si je télécharge RogueKiller, le site setup.exe.Dropbox veut s'installer, donc je n'arrive pas à télécharger RogueKiller
Que faire?? Merci pour ta précieuse aide
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
5 mars 2015 à 16:35
Salut.
Le fichier s'appelle bien setup.exe et il se télécharge depuis Dropbox c'est normal ;)
0
Pisco7 Messages postés 6 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 18 janvier 2017 > Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015
9 mars 2015 à 16:59
Merci mille fois, quel plaisir de naviguer à nouveau sur mon pc et plus de pubs envahissantes.
meilleures salutations et encore merci pour ton aide
Pisco7
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
9 mars 2015 à 17:06
Yop ! Ce n'est pas fini. Il reste peut-être un peu de nettoyage final à faire ;)
0
Pisco7 Messages postés 6 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 18 janvier 2017
4 mars 2015 à 20:18
https://up2sha.re/file?f=y7ON0t93ncBi
voici le premier lien pour AdwCleaner (RO)

https://up2sha.re/file?f=YwuC8ILwzH1k
et voici le deuxième lien pour AdwCleaner (S0)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pisco7 Messages postés 6 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 18 janvier 2017
5 mars 2015 à 20:00
RogueKiller V10.5.1.0 (x64) [Mar 5 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarré en : Mode normal
Utilisateur : cathy [Administrateur]
Démarré depuis : C:\Program Files\RogueKiller\RogueKiller.exe
Mode : Suppression -- Date : 03/05/2015 19:50:48

¤¤¤ Processus : 1 ¤¤¤
[Suspicious.Path] agent.exe(8000) -- C:\ProgramData\FLEXnet\Connect\11\agent.exe[7] -> Tué(e) [TermProc]

¤¤¤ Registre : 15 ¤¤¤
[Suspicious.Path] (X64) HKEY_USERS\S-1-5-21-3997070208-2890381559-4148212640-1002\Software\Microsoft\Windows\CurrentVersion\Run | Yahoo! Search : C:\Users\cathy\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.19.2\dsrlte.exe [x] -> Supprimé(e)
[Suspicious.Path] (X86) HKEY_USERS\S-1-5-21-3997070208-2890381559-4148212640-1002\Software\Microsoft\Windows\CurrentVersion\Run | Yahoo! Search : C:\Users\cathy\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.19.2\dsrlte.exe -> ERROR [2]
[Hidden.From.SCM] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VBoxAswDrv (\??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys) -> ERROR [5]
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-3997070208-2890381559-4148212640-1001\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.msn.com/fr-fr/?cobrand=acer13.msn.com&ocid=AARDHP&pc=MAARJS -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-3997070208-2890381559-4148212640-1001\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.msn.com/fr-fr/?cobrand=acer13.msn.com&ocid=AARDHP&pc=MAARJS -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-3997070208-2890381559-4148212640-1002\Software\Microsoft\Internet Explorer\Main | Start Page : https://chfr.search.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10028_CH_150219__yaie -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-3997070208-2890381559-4148212640-1002\Software\Microsoft\Internet Explorer\Main | Start Page : https://chfr.search.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10028_CH_150219__yaie -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 213.221.144.240 213.221.143.240 [SWITZERLAND (CH)][SWITZERLAND (CH)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 213.221.144.240 213.221.143.240 [SWITZERLAND (CH)][SWITZERLAND (CH)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{90C246A9-405A-42B1-9C0B-C8F97AD4318C} | DhcpNameServer : 213.221.144.240 213.221.143.240 [SWITZERLAND (CH)][SWITZERLAND (CH)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{90C246A9-405A-42B1-9C0B-C8F97AD4318C} | DhcpNameServer : 213.221.144.240 213.221.143.240 [SWITZERLAND (CH)][SWITZERLAND (CH)] -> Remplacé(e) ()
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Remplacé(e) (0)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 12 (Driver: Chargé) ¤¤¤
[IAT:Addr(Hook.IEAT)] (iexplore.exe @ wow64.dll) ntdll.dll - memcpy : C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE @ 0xdd38d0
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - InternetConnectW : c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll @ 0x60d8d140 (jmp 0xffffffffecaa0d30)
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - InternetQueryDataAvailable : c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll @ 0x60d8d800 (jmp 0xffffffffeca8a570)
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - InternetReadFile : c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll @ 0x60d8d750 (jmp 0xffffffffeca987a0)
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - HttpOpenRequestW : c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll @ 0x60d8d3d0 (jmp 0xffffffffecaa4c70)
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - InternetCloseHandle : c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll @ 0x60d8d7b0 (jmp 0xffffffffecaa9810)
[IAT:Addr(Hook.IEAT)] (iexplore.exe @ wow64.dll) ntdll.dll - memcpy : C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE @ 0xdd38d0
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - InternetConnectW : c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll @ 0x60d8d140 (jmp 0xffffffffecaa0d30)
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - InternetQueryDataAvailable : c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll @ 0x60d8d800 (jmp 0xffffffffeca8a570)
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - InternetReadFile : c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll @ 0x60d8d750 (jmp 0xffffffffeca987a0)
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - HttpOpenRequestW : c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll @ 0x60d8d3d0 (jmp 0xffffffffecaa4c70)
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - InternetCloseHandle : c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll @ 0x60d8d7b0 (jmp 0xffffffffecaa9810)

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: ST9500325AS +++++
--- User ---
[MBR] 3b2d2f755d1ff3a888c919738e641bc3
[BSP] 81222bf514bb96c08e5b98132261ae16 : Empty MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2048 | Size: 400 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 821248 | Size: 300 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 1435648 | Size: 128 MB
3 - Basic data partition | Offset (sectors): 1697792 | Size: 456450 MB
4 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 936507392 | Size: 450 MB
5 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 937428992 | Size: 19211 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_SCN_03052015_194126.log - RKreport_SCN_03052015_194711.log
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
9 mars 2015 à 17:05
Salut,

Désolé pour le temps de réponse.
As-tu des soucis pour naviguer ? Pour regarder la TV ?
Tes DNS Netplus se sont fait shootées.
Tu es bien chez Netplus ?

Arrives-tu à naviguer maintenant ?
Refais moi un ZHPDiag stp et héberge le sur up2sha.re comme le précédent.
0
Salut, alors je peux super bien naviguer et je n'ai plus de pub envahissantes, quel miracle et quel bien de retrouver un pc qui fonctionne à merveille. je suis bien chez netplus. que dire d'autre que un tout grand MERCI
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
Modifié par Valuu le 13/03/2015 à 09:16
Comme tu le souhaites.

N'hésites pas à revenir si besoin ;)
Tchao !
0