Problèmes pub intempestive

Résolu
Bonjour,


Voilà mon problème, j'ai des fenêtres de pub qui s'ouvrent sans que j'utilise internet, j'ai beau avoir adblock plus, avoir fait navilog1, rien n'y fait (bien lourd les retours window quand je joue)
Merci d'avance aux personnes désireuses de m'aider.

Ps; des fois les retours window se font sans pages de pub, juste un retour window, et je dois revenir en jeu...

35 réponses

Résumé de la discussion

Problème majeur: des fenêtres publicitaires s'ouvrent sans navigation active sur Windows 7 et Firefox 8, malgré Adblock Plus, et des retours système surviennent parfois même sans page web affichée. Des éléments prolifèrent sous forme de barres d’outils et de modules publicitaires: Conduit, Softonic_France, XfireXO et BittorrentBar, nécessitant une suppression via des outils dédiés et une remise en état des navigateurs et du registre. En cas de doute, l’utilisation d’AdwCleaner et de ZHPFix, puis la suppression des éléments indésirables dans les extensions et les clés de registre, permet d’éliminer les adwares et de restaurer les paramètres.

Bobot (l’IA à votre service)
  1. https://pjjoint.malekal.com/files.php?id=20120106_l6v10m13o8q8
    voila pour le dernier rapport, merci encore pour tout, et bonne année encore.
    1. total space cleaned : 10145569 bytes
      Voilou!
    2. je ne trouve pas le lien pour passer en résolu le topic...Je peux seulement suivre ou ne plus suivre, mais j'ai crée le topic sans etre inscrit, et ensuite je me suis inscrit pour y répondre.
    3. Contributeur
      Salut,
      C'est pas grave, je vais me débrouiller :-)
      Encore une bonne année à toi =)
  2. Contributeur
    Pour Désinstaller les outils de désinfections :

    ** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

    * Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

    * Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    Après :

    ------------------------------------------------------------------------------------------------------

    * Télécharge PureRa (par l''editeur de JavaRa) : ici

    - Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

    - clique sur "Clean"

    - L''outil va faire son scan puis son nettoyage

    - à la fin du scan tu auras une ligne comme ca :

    Total space cleaned: 7657532 bytes

    - Donne moi juste cette ligne.

    ----------------------------------------------------------------------------------------------------

    Tu peux garder Malwarebyte's et CCleaner et fait des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels.

    ------------------------------------------------------------------------------------------------------

    Un peu de lecture :

    Sécuriser son ordinateur : ici

    /!\ à faire /!\ Activer Détection PUP/LPI : ici

    ----------------------------------------------------------------------------------------------------

    N'oublie pas de mettre le sujet en ---> résolu <---

    Si tu as encore des problèmes n'hésite pas à revenir sur CCM :-)

    @+ =)

    -------> dr.pc1 <-------
    1. Contributeur
      Tu dois copier ces lignes en gras :

      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.LatestLibsPath, file:///C:\\Users\\Forgant\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\r1qm4v0d.d[...]
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.facebook.settingsLastCheckTime, Thu Jan 05 2012 14:24:08 GMT+0100);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.globalUserId, 1891096e-b28c-458d-9c0e-973ca296b233);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.isAlertUrlAddedToFeedItemTable, true);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.isClickActionAddedToFeedItemTable, true);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.alertDialogsGetterLastCheckTime, Thu Jan 05 2012 14:24:18 GMT+0100);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.alertInfoInterval, 1440);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.alertInfoLastCheckTime, Thu Jan 05 2012 14:24:18 GMT+0100);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.clientsServerUrl, http://alert.client.conduit.com); [Pays - ]
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.locale, en);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.loginIntervalMin, 1440);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.loginLastCheckTime, Thu Jan 05 2012 14:24:07 GMT+0100);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.loginLastUpdateTime, 1313487611);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.messageShowTimeSec, 20);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.servicesServerUrl, http://alert.services.conduit.com); [Pays - ]
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.showTrayIcon, false);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.userCloseIntervalMin, 300);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.notifications.userId, c23894b9-c13e-4de5-9454-458b102a7634);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852 \1325665338\); [Pays - ]
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.ETag.http://alerts.conduit-services.com/root/1241893/1237566/FR, \0\); [Pays FR - 94.127.75.80]
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg, \07879643d3acc1:0\); [Pays - ]
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CT2849852.SearchInNewTabServiceUrl, http://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID); [Pays FR - 94.127.75.120]
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CT2849852.SearchInNewTabUsageUrl, http://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID); [Pays - ]
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CT2849852..clientLogIsEnabled, false);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CT2849852..clientLogServiceUrl, http://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent); [Pays - ]
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CT2849852..uninstallLogServiceUrl, http://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation); [Pays - ]
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CT2849852.ALLOW_SHOWING_HIDDEN_TOOLBAR, false);
      O69 - SBI: prefs.js [Forgant - r1qm4v0d.default] user_pref(CT2849852.AboutPrivacyUrl, http://www.conduit.com [Pays FR - 94.127.75.95]
      O43 - CFD: 05/01/2012 - 18:04:56 - [0,000] ----D- C:\Program Files (x86)\Toolbar Uninstaller
      O42 - Logiciel: Dealio Toolbar v4.9 - (.Spigot, Inc..) [HKLM] -- {454784CB-457E-4f43-8C7F-32A751BD1FA3}
      R3 - URLSearchHook: (no name) [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- (.not file.)
      EMPTYTEMP
      EMPTYFLASH


      -Puis Lance ZHPFix depuis le raccourci du bureau .

      -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

      - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

      -Vérifie que c'est les bonne lignes qui sont collés.

      -Clique sur le bouton GO

      -Copie/Colle le rapport à l'écrans sur pjjoint .
      1. http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120105_d12k9p9z13e12
        et ne sois pas désolé, tu m'aides vachement là
        1. juste pour java, j'ai pas pu l'install, car il dit que j'ai déjà java installé, vu que j'ai installé jre pour l'opération javara, et que la maj automatique est activé, ca devrait le faire non?
      2. yououh? si t'es parti, merci encore pour avoir tenté de m'aider, les pages de pub ne s'ouvrent plus apparemment, mais je verrais ça.
        Bonnée année btw!
        1. http://pjjoint.malekal.com/files.php?id=20120105_m105x5p8j7
          rapport apres avoir effacer les anciennes versions java, mais par contre, je n'ai pas pu chercher les maj avant, du coup j'ai direct dl java a nouveau.
        2. Contributeur
          désolé du retard laisse tomber JavaRa et met directement les logiciels à jours.
          Puis donne moi un nouveau rapport ZhpDiag car t'avais d'autres traces et comme ça ton pc sera propre :-)
      3. petite aide, pour dealio toolbar, il a trouvé 32 élément du registre trouvés, dois je les sélectionner tous et les supprimer? ou juste ce qui sont en gras (3 seulement)?
        1. bon j'efface tout on verra bien ;)
        2. je te les cite quand même, histoire de...
          mon ordinateur
          HKEY_CLASSES_ROT
          installer
          features
          une grosse série de chiffres en gras
          upgradecodes
          une autre série de chiffre

          nouvelle chaîne;
          HKEY_LOCAL_MACHINE
          SOFTWARE
          microsoft
          Windows
          currentversion
          uninstall
          une derniere série de chiffre et de lettres
        3. Contributeur
          Laisse-les et appuie sur suivant
        4. quand je veux chercher les maj via jucheck.exe, il ne se passe rien... mais pkoi?
        5. j'essaie en mettant a jour JRE
      4. Contributeur
        Après fait ça :

        *Télécharge JavaRa : ici

        *Décompresse le fichier sur ton bureau (clic droit > Extraire tout.)

        *Double-clique sur le répertoire JavaRa obtenu.

        *Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

        *Clique sur Search For Updates.

        *Sélectionne Update Using jucheck.exe puis clique sur Search.

        *Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

        *Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

        *Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

        *Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
        * Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

        *Ferme l'application

        **Met à jour les logiciels Adobe et Java :

        - Reader : https://get2.adobe.com/fr/reader/otherversions/

        - Flash Player: https://get.adobe.com/flashplayer/?loc=fr

        - Shockwave Player : https://helpx.adobe.com/fr/shockwave/shockwave-end-of-life-faq.html

        - Java : https://www.java.com/fr/

        Si le logiciel ne marche pas met à jour manuellement les logiciels ci-dessous.

        PS : Si tes logiciels tels que Java, Adobe Flash Player ... ne sont pas à jour alors tu as beaucoup de risques d'attraper un virus.
        1. Contributeur
          *Télécharge Revo Uninstaller : ici et désinstalle Dealio Toolbar; Softonic_France Toolbar; XfireXO Toolbar; Toolbar Uninstaller; PCTuto. Tuto Audacity en mode avancé si il te propose des fichiers à supprimer supprime-les.

          *Télécharge CCleaner : ici installe-le puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
          1. Contributeur
            Il me faut un dernier rapport ZHPDiag pour la fin de la désinfection :-)
            1. Contributeur
              Re-lance RogueKiller et tape 2 puis donne-moi le rapport :-)
              1. Contributeur
                Puis :

                * Télécharge sur le bureau RogueKiller : ici

                - Quitte tous les programmes en cours

                - Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

                - Sinon lance simplement RogueKiller.exe

                - Lorsque demandé, tape 1 et valide

                - Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donne-moi son contenu par pjjoint.

                - Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas, le renommer en winlogon.exe

                ;-)
                1. euh mon windows defender a repéré un logiciel dangereux, browsermodifier:win32/zwangi
                  Bizarre, et sinon j'ai du re dl hp support, adobe flash, car il y avait des rapports comme quoi il ne fonctionnaient plus...
                  1. Contributeur
                    Tu dois copier ces lignes en gras :

                    R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 7, 1) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
                    R3 - URLSearchHook: XfireXO Toolbar [64Bits] - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\XfireXO\prxtbXfi0.dll
                    R3 - URLSearchHook: BittorrentBar_FR Toolbar [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files (x86)\BittorrentBar_FR\tbBitt.dll
                    R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 7, 1) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
                    R3 - URLSearchHook: XfireXO Toolbar [64Bits] - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\XfireXO\prxtbXfi0.dll
                    R3 - URLSearchHook: BittorrentBar_FR Toolbar [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files (x86)\BittorrentBar_FR\tbBitt.dll
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}] =>Hijacker.Agent
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}] =>Hijacker.Agent
                    [HKLM\Software\WOW6432Node\Classes\CLSID\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}] =>Hijacker.Agent
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] =>Toolbar.Conduit
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}] =>Toolbar.Conduit
                    [HKLM\Software\WOW6432Node\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}] =>Toolbar.Conduit
                    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}] =>Toolbar.Conduit
                    [HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] =>PUP.Eorezo
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}] =>Toolbar.Conduit
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}] =>Toolbar.Conduit
                    [HKLM\Software\WOW6432Node\Classes\CLSID\{ef79f67a-6ad7-4715-a0f8-932fca442023}] =>Toolbar.Conduit
                    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ef79f67a-6ad7-4715-a0f8-932fca442023}] =>Toolbar.Conduit
                    [HKCU\Software\AppDataLow\Software\BittorrentBar_FR] =>Toolbar.Conduit
                    [HKLM\Software\WOW6432Node\BittorrentBar_FR] =>Toolbar.Conduit
                    [HKCU\Software\AppDataLow\Software\Softonic_France] =>Toolbar.Conduit
                    [HKLM\Software\WOW6432Node\Softonic_France] =>Toolbar.Conduit
                    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17} =>Toolbar.Agent
                    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17} =>Toolbar.Agent
                    C:\Users\Forgant\AppData\LocalLow\BittorrentBar_FR =>Toolbar.Conduit
                    C:\Users\Forgant\AppData\LocalLow\Softonic_France =>Toolbar.Conduit
                    C:\Program Files (x86)\BittorrentBar_FR =>Toolbar.Conduit
                    C:\Program Files (x86)\DAEMON Tools Toolbar =>Toolbar.Agent
                    C:\Program Files (x86)\Softonic_France =>Toolbar.Conduit
                    C:\Users\Forgant\AppData\Roaming\Mozilla\Firefox\Profiles\r1qm4v0d.default\Extensions\dttoolbar@toolbarnet.com =>Adware.SmartShopper
                    EMPTYTEMP
                    EMPTYFLASH


                    -Puis Lance ZHPFix depuis le raccourci du bureau .

                    -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

                    - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

                    -Vérifie que c'est les bonne lignes qui sont collés.

                    -Clique sur le bouton GO

                    -Copie/Colle le rapport à l'écrans sur pjjoint .
                    • 1
                    • 2