Pub intempestives

Résolu
Bonjour,

j'ai toujours des fenêtres de pub qui s'ouvrent à chaque instant
une solution ?

41 réponses

Résumé de la discussion

Des fenêtres publicitaires apparaissent constamment sous Windows 7 avec Firefox 3.5.13, et la résolution passe par une analyse approfondie du système et des vérifications des fichiers suspects. Plusieurs outils sont recommandés: ZHPDiag pour analyser le PC et générer un rapport, et VirusTotal pour analyser des fichiers suspects afin d'identifier des éléments potentiellement malveillants. En cas de détection, DelFix peut être utilisé pour la suppression et Malwarebytes pour un contrôle final et la génération d'un rapport détaillé sur les éléments retirés, notamment adware. Le rapport final peut être sauvegardé à la racine du disque (par exemple C:\DelFixSuppr.txt) et partagé pour la suite, notamment afin de passer à une étape suivante comme zhpfix.

Bobot (l’IA à votre service)
  1. bonjours,

    on va analyser ton pc:

    > Télécharge zhpdiag (de Nicolas Coolman)

    > Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

    > Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
    >attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
    > Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    > Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    a +.
    1. ah une bonne nouvelle! je ne pensais pas y passer mon dimanche! grr merci les virus !
      en attendant un grand merci à toi d'avoir passé ton dimanche à m'aider !
      pour norton c la version d'essai incluse avec l'achat
      mais j'avais déjà mis avast ! ;) je vais donc virer norton...
      je peux t retrouver comment si g à nouveau des soucis ?
      1. oui, mon pseudo est 91300 et il le restera.
        au plaisir.

        sinon, inscrit toi, ce forum est exelent!
      2. je confirme q c un bon forum ! j'étais déjà venue et j'avais été bien aidée
        c noté pour le pseudo
        pas sur de savoir comment retrouver un pseudo ici mais bon on va dire q je naurai plus jamais de problèmes...lol
        bonne continuation à toi et encore merci
      3. pour retrouver, tu vas dans l'encadrer de recherche, et tu met 91300.
        bonne continuation.
      4. ah ok merci
    2. ok, le tant de se dire au revoir est arriver!!!

      quelques conseil tout de même:

      1/ utilise defraggler pour defragmenter, tu gagneras en vitesse...

      2/ change norton, il est pas bon... même avira ou avast 5 sont mieux et gratuit...

      sur ceux, si plus de problème et plus de question, bonne continuation.
      en cas de soucie, tu peux m'envoyer un MP.

      bonne continuation.
      1. Rapport DelFix v3.8
        Mis à jour le 18/09/10 à 18h par Xplode
        Lancé le 19/09/2010 à 19h02 et 14 seconde(s)
        Utilisateur : anita - ANITA-PC
        Système d'exploitation : Windows 7 Home Premium - 64 bits
        Internet Explorer : v8.0.7600.16385
        Mode de démarrage : Normal
        Option [Suppression]

        ~~~~~~ C:\ ~~~~~~

        Dossier Supprimé : C:\RSIT

        ~~~~~~ C:\Windows ~~~~~~

        ~~~~~~ C:\Windows\System32 ~~~~~~

        ~~~~~~ C:\Program Files (x86) ~~~~~~

        Dossier Supprimé : C:\Program Files (x86)\ZHPDiag
        Dossier Supprimé : C:\Program Files (x86)\trend micro

        ~~~~~~ C:\Users\anita ~~~~~~

        ~~~~~~ C:\Users\anita\Desktop ~~~~~~

        Fichier Supprimé : C:\Users\anita\Desktop\hijackthis.log
        Fichier Supprimé : C:\Users\anita\Desktop\hijackthis2.txt
        Fichier Supprimé : C:\Users\anita\Desktop\ZHPDiag.txt

        ~~~~~~ C:\Users\Public\Desktop ~~~~~~

        Fichier Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
        Fichier Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

        ~~~~~~ C:\ProgramData\Microsoft\Windows\Start Menu\Programs ~~~~~~

        ~~~~~~ C:\Users\anita\Downloads ~~~~~~

        Fichier Supprimé : C:\Users\anita\Downloads\RSIT.exe
        Fichier Supprimé : C:\Users\anita\Downloads\HJTInstall.exe
        Fichier Supprimé : C:\Users\anita\Downloads\HiJackThis(2).exe
        Fichier Supprimé : C:\Users\anita\Downloads\HiJackThis.exe
        Fichier Supprimé : C:\Users\anita\Downloads\hijackthis.log
        Fichier Supprimé : C:\Users\anita\Downloads\ZHPDiag(2).exe
        Fichier Supprimé : C:\Users\anita\Downloads\ZHPDiag(3).exe
        Fichier Supprimé : C:\Users\anita\Downloads\ZHPDiag.exe

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKLM\Software\TrendMicro

        ########## EOF - "C:\DelFixSuppr.txt" - [1676 octets] ##########
        1. ok, dernière étape:

          - DelFix - Option Suppression

          Lance le puis sélectionne l'option n°2 et valide en appuyant sur la touche [Entrée]

          Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

          Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

          poste moi le rapport.
          1. rapport delfix:

            Rapport DelFix v3.8
            Mis à jour le 18/09/10 à 18h par Xplode
            Lancé le 19/09/2010 à 18h54 et 54 seconde(s)
            Utilisateur : anita - ANITA-PC
            Système d'exploitation : Windows 7 Home Premium - 64 bits
            Internet Explorer : v8.0.7600.16385
            Mode de démarrage : Normal
            Option [Recherche]

            ~~~~~~ C:\ ~~~~~~

            Dossier Présent : C:\RSIT

            ~~~~~~ C:\Windows ~~~~~~

            ~~~~~~ C:\Windows\System32 ~~~~~~

            ~~~~~~ C:\Program Files (x86) ~~~~~~

            Dossier Présent : C:\Program Files (x86)\ZHPDiag
            Dossier Présent : C:\Program Files (x86)\trend micro

            ~~~~~~ C:\Users\anita ~~~~~~

            ~~~~~~ C:\Users\anita\Desktop ~~~~~~

            Fichier Présent : C:\Users\anita\Desktop\hijackthis.log
            Fichier Présent : C:\Users\anita\Desktop\hijackthis2.txt
            Fichier Présent : C:\Users\anita\Desktop\ZHPDiag.txt

            ~~~~~~ C:\Users\Public\Desktop ~~~~~~

            Fichier Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
            Fichier Présent : C:\Users\Public\Desktop\ZHPFix.lnk

            ~~~~~~ C:\ProgramData\Microsoft\Windows\Start Menu\Programs ~~~~~~

            ~~~~~~ C:\Users\anita\Downloads ~~~~~~

            Fichier Présent : C:\Users\anita\Downloads\RSIT.exe
            Fichier Présent : C:\Users\anita\Downloads\HJTInstall.exe
            Fichier Présent : C:\Users\anita\Downloads\HiJackThis(2).exe
            Fichier Présent : C:\Users\anita\Downloads\HiJackThis.exe
            Fichier Présent : C:\Users\anita\Downloads\hijackthis.log
            Fichier Présent : C:\Users\anita\Downloads\ZHPDiag(2).exe
            Fichier Présent : C:\Users\anita\Downloads\ZHPDiag(3).exe
            Fichier Présent : C:\Users\anita\Downloads\ZHPDiag.exe

            ~~~~~~ Registre ~~~~~~

            Clé Présente : HKLM\Software\TrendMicro

            ########## EOF - "C:\DelFixSearch.txt" - [1657 octets] ##########
            1. norton le bloque impossible de l'ouvrir
              1. et defraggler fallait en faire qq chose ou juste le télécharger ?
              2. désactive ton antivirus le temps de delfix.

                t'inquiette, tu ne risque rien, il a été crée par quelqu'un que je connais.

                defraggler, après.
              3. on fais delfix et c'est fini, defraggler, c'est au choix...
            2. ok, telecharge delfix ca va supprimer tes outils de désinfection télécharger...

              - DelFix - Option Recherche

              Lance le puis sélectionne l'option n°1 et valide en appuyant sur la touche [Entrée]

              Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

              Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )
              1. tu as fini avec ccleaner?
                1. oui oui tout fait (j'avais déjà ccleaner)
              2. sur hijackthis coche les lignes suivantes:

                R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)

                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background

                puis, clique sur Fix checked tout en bas a gauche.

                dis moi quand ce sera fais.
                1. ma réponse n'est pas affichée ?
                  1. non, recommence.
                  2. dans le doute je réécris

                    je disais donc c bon pour java et voici le rapport :

                    http://www.cijoint.fr/cjlink.php?file=cj201009/cijL1IO3CW.txt
                2. télécharge java et installe le.

                  /!\ Si vous posséder déjà une version de ce logiciel,, il vous faut alors la désinstaller,, pour télécharger celle-ci /!\


                  Télécharge >-> Hijackthis <-<

                  Enregistre le sur ton bureau, et exécute le fichier enregistrer, tu n'aura plus qu'a te laisser guider lors de l'instalation (installe le avec ces paramètre par défaut)

                  Une fois télécharger, Si il ne se lance pas automatiquement alors clique sur le raccourcis créer sur ton bureau...

                  Sélectionne Do a system scan and save a logfile
                  Laisse le travailler, en fin de scan un rapport s'ouvre..
                  Poste le ici STp.

                  a tout de suite.
                  en cour de formation sur HELPER FORMATION.
                  1. pas d'inquiétude, les logiciel de désinfection seront ensuite supprimer .
                3. le lien pour le rapport :

                  http://www.cijoint.fr/cjlink.php?file=cj201009/cijXvKjDgq.txt

                  j'espère que c le bon car ça été compliqué...
                  1. compliqué??? pourquoi??
                  2. le cijoint ne voulait pas me prendre le fichier...
                4. ok, reactive l'UAC

                  avant de finir, refais moi un zhpdiag s'il te plait.
                  poste moi le rapport.

                  ensuite, on terminera.
                  1. au fait, comment va le pc? les pub c'est finit?
                  2. je n'ai pas trop navigué dernièrement mais a priori rien ne s'ouvre tout seul !
                  3. ok, refais zhpdiag alors et ensuite, on termine.
                5. oui oui ça fonctionne
                  je ne suis pas partie mais juste en plein travail
                  voici le rapport :

                  Malwarebytes' Anti-Malware 1.46
                  www.malwarebytes.org

                  Version de la base de données: 4651

                  Windows 6.1.7600
                  Internet Explorer 8.0.7600.16385

                  19/09/2010 16:29:50
                  mbam-log-2010-09-19 (16-29-50).txt

                  Type d'examen: Examen complet (C:\|D:\|E:\|F:\|Q:\|)
                  Elément(s) analysé(s): 240980
                  Temps écoulé: 34 minute(s), 11 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 4

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Program Files (x86)\ZHPDiag\Quarantine\ClickPotatoLite.DIR\bin\10.0.528.0\ClickPotatoLiteSA.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
                  C:\Program Files (x86)\ZHPDiag\Quarantine\ClickPotatoLite.DIR\bin\10.0.528.0\ClickPotatoLiteSAHook.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
                  C:\Program Files (x86)\ZHPDiag\Quarantine\ClickPotatoLite.DIR\ClickPotatoLite\bin\10.0.528.0\ClickPotatoLiteSA.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
                  C:\Program Files (x86)\ZHPDiag\Quarantine\ClickPotatoLite.DIR\ClickPotatoLite\bin\10.0.528.0\ClickPotatoLiteSAHook.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
                  1. ok, essaye ca:

                    * Démarrer
                    * Panneau de configuration
                    * Comptes et protection utilisateurs
                    * Comptes d'utilisateurs
                    * Modifier les paramètres de contrôle du compte d'utilisateur

                    Une fois parvenu à cette étape une fenêtre pop-up apparaît et vous propose de déterminer les messages d'avertissement UAC que vous souhaitez recevoir ou non.
                    la, tu le désactive totalement.
                    1. ca fonctionne??
                    2. attention, ce n'est pas tout a fais fini...
                      je précise au cas ou...
                  2. alors on revient à moin problème de tout à l'heure je n'ai pas de "désactiver" qd je suis ds compte utilisateur
                    • 1
                    • 2
                    • 3