Adserving!

Bonjour, depuis quelques jours, j'ai des "pop-ups" qui commencent par adserving et ouvrent une autre fenêtre ensuite, j'ai fais plusieurs scans dont spybot, malwarebytes, ccleaner et rien, pourtant, j'ai toujours ces pop-ups qui vont des jeux de hasard a de la pornographie. Comment est-ce que je peux me débarasser de ce truc?
Merci pour vos réponses.

20 réponses

Résumé de la discussion

Le problème décrit concerne des pop-ups affichant adserving qui ouvrent une nouvelle fenêtre, malgré des scans avec Spybot, Malwarebytes et CCleaner n’ayant rien détecté. Certaines réponses évoquent des méthodes risquées, proposant de désactiver temporairement les protections et d’utiliser Pre_Scan, avec des rapports à héberger sur des sites externes. D’autres recommandent Malwarebytes en mode complet et vérifient les mises à jour système, notamment via le Service Pack 1 et des outils de désinfection reconnus, tout en restant prudent avec les ressources externes. Plusieurs interventions portent sur la gestion des proxies et sur la suppression de programmes indésirables tels que des accélérateurs ou des suites publicitaires réputées et potentiellement problématiques.

Bobot (l’IA à votre service)
  1. nickel

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    1. ben oui .... sinon comment veux-tu recevoir les mises à jour et faire en sorte que ton pc soit pas un gruyère ?
      1. Bon voilà, j'ai demandé sur le forum windows et ce qu'ils m'ont dit de faire a permit à Windows Update d'essayer d'installer le service pack 1 (le chargement à commencé il y a 5 minutes.) je reposterais un message une fois qu'il sera installé et que j'aurais le script demandé ^^"
    2. pose la question à la section windows du forum en donnant le lien d ici pour voir ce qui a été fait
      1. C'est vraiment utile d'installer le service pack? parce que mon pc s'est vraiment ralentit depuis que j'ai essayé de l'installer...
    3. retente l install du sp1
      1. J'ai réessayé, toujours la même chose :/
    4. telecharge winupdatefix , coche tout à gauche , mets tous les services sur demarré et automatique puis clique sur executer

      http://general-changelog-team.fr/fr/downloads/view.download/11

      le rapport sera : C:\Winupdatefix.log
      1. Merci! Je copie le rapport?
    5. ben pourtant ca dit "réussite" !!!???
      1. Oui mais ça bloque au milieu de l'installation et quand je vais dans ordinateur > propriétés il y a rien qui me dit que le service pack est installé
    6. telecharge le service pack 1 , desactive toutes tes protections , et execute le avec le clic droit "executer en tant qu'administrateur"
      1. ok, j'ai essayé mais ça fait plus de 2h qu'il tourne sans que la barre de progression augmente vraiment et je l'ai déjà redémarré 3 fois :/
      2. laisse-le finir.....
    7. tu l'as eu où le windows ?
      1. avec mon pc ^^" c'est pas une version crackée ou autre
    8. J'ai essayé d'installer le service pack 1 .. "le service pack ne s'applique pas à la version de windows en cours d'éxecution sur cet ordinateur"
      1. salut, comment je fais pour installer le pack 1? est-ce que je risque de perdre des données ou autre?

        non

        est-ce que j'ai vraiment besoin de mettre à jour internet explorer sachant que je l'utilise pas?

        oui windows update et windows live messenger utilisent son protocole

        je trouve pas pc speed maximizer

        pas grave c'est des restes ca va sauter
        1. J'arrive pas à trouver un bon fichier pour le service pack 1 :/ le téléchargement se lance pas correctement. Est-ce que c'est vraiment essentiel?
      2. re désolé dodo hier soir ^^

        installe le service pack 1 pour windows 7 64 bits
        installe internet explorer 9
        va sur demarrer/programmes/windows updates et prends tout ce qui est proposé

        ==

        desinstalle PC Speed Maximizer
        desinstalle spybot search and destroy
        desinstalle adobe reader 6

        ==

        Clique sur ce lien : https://www.cjoint.com/?BGFiQ3eQq4F

        Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

        Relance Pre_scan puis choisis l'option "Script"

        une page va s'ouvrir

        logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

        sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

        puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

        des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

        poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
        1. salut, comment je fais pour installer le pack 1? est-ce que je risque de perdre des données ou autre? est-ce que j'ai vraiment besoin de mettre à jour internet explorer sachant que je l'utilise pas? >_< et je trouve pas pc speed maximizer
      3. Attention : cet outil peut etre détecté à tort comme virus

        tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

        Désactive toutes tes protections si possible , antivirus , sandbox , etc....

        telecharge et enregistre Pre_Scan sur ton bureau :

        http://forums-fec.be/gen-hackman/Pre_Scan.exe
        https://toolslib.net

        Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

        si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

        si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

        http://forums-fec.be/gen-hackman/Pre_Scan.pif

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

        Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

        Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

        NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

        Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
      4. # AdwCleaner v1.703 - Rapport créé le 31/07/2012 à 02:08:03
        # Mis à jour le 20/07/2012 par Xplode
        # Système d'exploitation : Windows 7 Home Premium (64 bits)
        # Nom d'utilisateur : HP - PC-DE-HP
        # Exécuté depuis : C:\Users\HP\Downloads\adwcleaner (1).exe
        # Option [Suppression]

        ***** [Services] *****

        Arrêté & Supprimé : supdate

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Users\HP\AppData\Local\Conduit
        Dossier Supprimé : C:\Users\HP\AppData\Local\OpenCandy
        Dossier Supprimé : C:\Users\HP\AppData\LocalLow\BabylonToolbar
        Dossier Supprimé : C:\Users\HP\AppData\LocalLow\Conduit
        Dossier Supprimé : C:\Users\HP\AppData\LocalLow\ConduitEngine
        Dossier Supprimé : C:\Users\HP\AppData\LocalLow\uTorrentBar_FR
        Dossier Supprimé : C:\Users\HP\AppData\Roaming\FREEzeFrog
        Dossier Supprimé : C:\Users\HP\AppData\Roaming\OpenCandy
        Dossier Supprimé : C:\ProgramData\boost_interprocess
        Dossier Supprimé : C:\Program Files (x86)\Boxore
        Dossier Supprimé : C:\Program Files (x86)\Conduit
        Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
        Dossier Supprimé : C:\Program Files (x86)\FREEzeFrog
        Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
        Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

        ***** [Registre] *****

        [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
        Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
        Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
        Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
        Clé Supprimée : HKCU\Software\cacaoweb
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKLM\SOFTWARE\Boxore
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
        Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
        Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Conduit
        Clé Supprimée : HKLM\SOFTWARE\conduitEngine
        Clé Supprimée : HKLM\SOFTWARE\FREEzeFrog
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
        Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
        Clé Supprimée : HKLM\SOFTWARE\Software
        Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
        [x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr
        [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
        [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

        ***** [Registre - GUID] *****

        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
        [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
        [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}

        ***** [Navigateurs] *****

        -\\ Internet Explorer v8.0.7600.16385

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?barid={BCE51B38-CB9F-4672-ABF6-DFC02B0FB35F} --> hxxp://www.google.com

        -\\ Google Chrome v20.0.1132.57

        Fichier : C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [10817 octets] - [31/07/2012 02:07:51]
        AdwCleaner[S1].txt - [8428 octets] - [31/07/2012 02:08:03]

        ########## EOF - C:\AdwCleaner[S1].txt - [8556 octets] ##########
        1. salut desinstalle spybot il sert à rien

          ===

          Télécharge et enregistre ADWcleaner sur ton bureau :

          ADWCleaner (Merci à Xplode)

          Lance le,

          (Pour vista et seven => clic droit "executer en tant qu'administrateur")

          clique sur suppression et poste son rapport.