Pubs

Bonjour,

Depuis quelques temps maintenant (depuis que la version gratuite de Norton m'a lachée), des pubs s'ouvrent à chaque fois que je clique sur un lien ou presque (pour me connecter sur facebook...).
J'ai lu quelque chose sur ce site qui recommandait de télécharger adwcleaner et AD-R, ce que j'ai fait, mais ca ne marche pas. Je ne sais pas du tout quoi faire (je n'y connais rien en informatique).
Pourriez vous m'aider s'il vous plait?
Merci d'avance!

132 réponses

Résumé de la discussion

Des publicités s'ouvrent systématiquement lors du clic sur des liens, sur Windows 7 avec Firefox, probablement liées à une infection adware ou malwares après installation de logiciels de sécurité. Plusieurs éléments de réponse préconisent Malwarebytes' Anti-Malware, avec mise à jour des bases puis examen complet et suppression des fichiers et clés détectés pour éliminer les comportements publicitaires. En cas de persistance, des indices évoquent une restauration système à une date antérieure ou un nettoyage de traces via des outils comme ZHPFix, et l'éventuel retour à un état antérieur de l'antivirus. En cas d'échec, le recours à une restauration système ou à un nettoyage avancé peut être nécessaire, et l'association de plusieurs outils peut révéler des composants résiduels difficiles à supprimer.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    Ok.
    Pour l'avertissement, Avira fait fort et arrive à s'auto détecter comme tu peux le voir...
    Laisse, si ça ne gêne pas.

    @+

    Gabriel.
    0
    1. J'ai fait une restauration systeme à l'etat ou je n'avait pas encore avast car j'ai essayé de le supprimer mais le pb persistait.
      Pour Java c'était marqué "blablabla is corrupt"... bref, je l'ai re téléchargé et pour l'instant j'ai pas de probleme.
      J'ai telechargé Avira et ils m'ont fait un rapport. j'ai compris que y'avait un avertissement mais le fichier en question porte le nom de l'antivirus et est protégé par un mot de passe... je fais quoi? Voila le rapport

      Avira Free Antivirus
      Date de création du fichier de rapport : mardi 30 octobre 2012 20:02

      La recherche porte sur 4430200 souches de virus.

      Le programme fonctionne en version intégrale illimitée.
      Les services en ligne sont disponibles.

      Détenteur de la licence : Avira Free Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows 7 Home Premium
      Version de Windows : (Service Pack 1) [6.1.7601]
      Mode Boot : Démarré normalement
      Identifiant : Linda
      Nom de l'ordinateur : LINDA-PC

      Informations de version :
      BUILD.DAT : 12.0.0.380 40867 Bytes 07/09/2012 22:26:00
      AVSCAN.EXE : 12.3.0.33 468472 Bytes 07/09/2012 19:26:46
      AVSCAN.DLL : 12.3.0.15 65488 Bytes 05/06/2012 23:39:45
      LUKE.DLL : 12.3.0.15 68304 Bytes 02/07/2012 14:39:25
      AVSCPLR.DLL : 12.3.0.27 97064 Bytes 02/07/2012 14:39:18
      AVREG.DLL : 12.3.0.33 232232 Bytes 02/07/2012 14:39:17
      VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:18:34
      VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 00:25:30
      VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 00:33:56
      VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 10:58:50
      VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 23:39:33
      VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 09:15:36
      VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 19:37:27
      VBASE007.VDF : 7.11.45.207 2363904 Bytes 11/10/2012 19:01:42
      VBASE008.VDF : 7.11.45.208 2048 Bytes 11/10/2012 19:01:42
      VBASE009.VDF : 7.11.45.209 2048 Bytes 11/10/2012 19:01:42
      VBASE010.VDF : 7.11.45.210 2048 Bytes 11/10/2012 19:01:42
      VBASE011.VDF : 7.11.45.211 2048 Bytes 11/10/2012 19:01:42
      VBASE012.VDF : 7.11.45.212 2048 Bytes 11/10/2012 19:01:42
      VBASE013.VDF : 7.11.45.213 2048 Bytes 11/10/2012 19:01:42
      VBASE014.VDF : 7.11.46.65 220160 Bytes 16/10/2012 19:01:43
      VBASE015.VDF : 7.11.46.153 173568 Bytes 18/10/2012 19:01:43
      VBASE016.VDF : 7.11.46.223 162304 Bytes 19/10/2012 19:01:44
      VBASE017.VDF : 7.11.47.35 126464 Bytes 22/10/2012 19:01:45
      VBASE018.VDF : 7.11.47.95 175616 Bytes 24/10/2012 19:01:45
      VBASE019.VDF : 7.11.47.177 164352 Bytes 26/10/2012 19:01:46
      VBASE020.VDF : 7.11.47.229 143360 Bytes 28/10/2012 19:01:46
      VBASE021.VDF : 7.11.48.47 138240 Bytes 30/10/2012 19:01:47
      VBASE022.VDF : 7.11.48.48 2048 Bytes 30/10/2012 19:01:47
      VBASE023.VDF : 7.11.48.49 2048 Bytes 30/10/2012 19:01:47
      VBASE024.VDF : 7.11.48.50 2048 Bytes 30/10/2012 19:01:47
      VBASE025.VDF : 7.11.48.51 2048 Bytes 30/10/2012 19:01:47
      VBASE026.VDF : 7.11.48.52 2048 Bytes 30/10/2012 19:01:47
      VBASE027.VDF : 7.11.48.53 2048 Bytes 30/10/2012 19:01:47
      VBASE028.VDF : 7.11.48.54 2048 Bytes 30/10/2012 19:01:47
      VBASE029.VDF : 7.11.48.55 2048 Bytes 30/10/2012 19:01:47
      VBASE030.VDF : 7.11.48.56 2048 Bytes 30/10/2012 19:01:47
      VBASE031.VDF : 7.11.48.74 48128 Bytes 30/10/2012 19:01:47
      Version du moteur : 8.2.10.187
      AEVDF.DLL : 8.1.2.10 102772 Bytes 23/07/2012 13:28:35
      AESCRIPT.DLL : 8.1.4.60 463227 Bytes 30/10/2012 19:01:57
      AESCN.DLL : 8.1.9.2 131444 Bytes 30/10/2012 19:01:57
      AESBX.DLL : 8.2.5.12 606578 Bytes 10/07/2012 09:15:52
      AERDL.DLL : 8.1.9.15 639348 Bytes 21/01/2012 00:24:52
      AEPACK.DLL : 8.3.0.38 811382 Bytes 30/10/2012 19:01:57
      AEOFFICE.DLL : 8.1.2.48 201082 Bytes 30/10/2012 19:01:56
      AEHEUR.DLL : 8.1.4.118 5423480 Bytes 30/10/2012 19:01:55
      AEHELP.DLL : 8.1.25.2 258423 Bytes 30/10/2012 19:01:49
      AEGEN.DLL : 8.1.5.38 434548 Bytes 30/10/2012 19:01:49
      AEEXP.DLL : 8.2.0.6 115060 Bytes 30/10/2012 19:01:57
      AEEMU.DLL : 8.1.3.2 393587 Bytes 23/07/2012 13:28:35
      AECORE.DLL : 8.1.28.2 201079 Bytes 30/10/2012 19:01:48
      AEBB.DLL : 8.1.1.3 53621 Bytes 30/10/2012 19:01:48
      AVWINLL.DLL : 12.3.0.15 27344 Bytes 02/07/2012 14:39:19
      AVPREF.DLL : 12.3.0.15 51920 Bytes 02/07/2012 14:39:17
      AVREP.DLL : 12.3.0.15 179208 Bytes 02/07/2012 14:39:17
      AVARKT.DLL : 12.3.0.15 211408 Bytes 02/07/2012 14:39:15
      AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 02/07/2012 14:39:17
      SQLITE3.DLL : 3.7.0.1 398288 Bytes 02/07/2012 14:39:29
      AVSMTP.DLL : 12.3.0.32 63992 Bytes 02/07/2012 14:39:18
      NETNT.DLL : 12.3.0.15 17104 Bytes 02/07/2012 14:39:26
      RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 21/01/2012 00:25:46
      RCTEXT.DLL : 12.3.0.31 101368 Bytes 07/09/2012 19:26:49

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Bref contrôle système après installation
      Fichier de configuration......................: c:\program files (x86)\avira\antivir desktop\setupprf.dat
      Documentation.................................: par défaut
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: arrêt
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Sélection de fichiers intelligente
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: avancé

      Début de la recherche : mardi 30 octobre 2012 20:02

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avira_free_antivirus_fr.exe' - '1' module(s) sont contrôlés
      Module OK -> <C:\Users\Linda\Downloads\avira_free_antivirus_fr.exe>
      [AVERTISSEMENT] Le fichier est protégé par mot de passe
      Processus de recherche 'FlashPlayerPlugin_11_4_402_287.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'FlashPlayerPlugin_11_4_402_287.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'UNS.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'daemonu.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NASvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LMS.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'IAStorDataMgrSvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'DeviceDetector.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LMworker.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ULHotkey.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SSScheduler.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ccSvcHst.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ccSvcHst.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LMutilps32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'UpdaterService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'GREGsvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'dsiwmis.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SeaPort.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'armsvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '1314' fichiers).

      Fin de la recherche : mardi 30 octobre 2012 20:03
      Temps nécessaire: 01:03 Minute(s)

      La recherche a été effectuée intégralement

      0 Les répertoires ont été contrôlés
      2004 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      0 Impossible de scanner des fichiers
      2004 Fichiers non infectés
      14 Les archives ont été contrôlées
      1 Avertissements
      0 Consignes
      0
      1. Contributeur sécurité
        Re,

        Il est possible qu'Avast "n'aime pas" trop ton PC, je ne sais pas pourquoi...
        Reste un peu avec, si ça continue de bugger, remplace le.

        Un message d'erreur pour Java ?

        @+

        Gabriel.
        0
        1. (Et je n'arrive pas à faire la mise à jour de Java...)
          0
          1. Une derniere chose. :)
            Je viens d'allumer mon ordi, et j'ai un peu naviguer sur internet, etc...; ensuite je l'ai rallumé. Tout était okay. Puis j'ai installer Avast et j'ai voulu le rallumer mais il n'a pas pu s'éteindre de lui meme. Don c je l'ai éteins manuellement. Ensuite je l'ai allumé en mode normal et j'ai attendu 3/4 min le temps qu'il se mette en route (d'habitude il ne prend qu'1 min à tout casser), et maintenant il marche bien.
            Est ce que c'est à cause de Avast qu'il ne fonctionne plus correctement ou est ce que j'aurais du attendre plus lgtps pour qu'il s'éteigne (j'ai du attendre 3 min)?
            Merci!
            0
            1. Contributeur sécurité
              Re,

              Ok.
              Essaye un autre antivirus alors, comme Avira peut-être. ;)

              @+

              Gabriel.
              0
              1. L'icone est revenue.
                Je n'ai pas d'autre anivirus à jour. Norton me relance pour que je le renouvelle. A part ca j'ai rien d'autre
                0
                1. Contributeur sécurité
                  Hello,

                  Oui il est possible qu'Avast soit la cause du problème..
                  Tu n'as aucun autre antivirus installé ?

                  L'icône du son est toujours absente ?

                  @+

                  Gabriel.
                  0
                  1. J'ai réinstaller avast puis pares jai voulu l'éteindre mais ca n'a pas marché. Du coup je l'ai éteins manuellement. Quand je l'ai rallumé ca ma fait une récupération systeme de l'état avant que j'installe avast, et la tout marche. J'ai limpression que c'est a cause de ca que mon ordi bug. C'est possible?
                    0
                    1. Et ya mon icone du son qui a disparu (celui qui se trouvait en bas à droite à coté de l'heure).
                      0
                      1. J'ai une pub qui vient de s'ouvrir.
                        Sinon j'ai redemarrer mon pc et ya eu un bug.Il voulait que je fasse une restauration systeme ,ca a cherché mais il n'a pas trouvé de solution du coup j'ai rallumé mon ordi et pour l'instant tout va bien. :)
                        0
                        1. Pour l'instant ca a l'air de marcher. Jvais quand meme le redémarrer pour voir si tout est ok.
                          0
                          1. Contributeur sécurité
                            Pas vraiment, la restauration ne restaure pas tout non plus. :)

                            Tout est bon pour toi ? Plus de questions ?

                            @+

                            Gabriel.
                            0
                            1. Cool
                              Donc si j'ai bien suivi, tout ce qu'on a fait depuis deux jours n'a servi à rien :) ?
                              Vu que je suis revenue au point de départ grace à la restauration
                              0
                              1. Contributeur sécurité
                                Re,

                                Excellent. :D

                                @+

                                Gabriel.
                                0
                                1. Pour l'instant tout marche comme sur des roulettes :D

                                  Ca c'est la premier rapport demandé dans la finalisation:

                                  # DelFix v9.0 - Rapport créé le 28/10/2012 à 13:52:24
                                  # Mis à jour le 23/09/12 par Xplode
                                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                                  # Nom d'utilisateur : Linda - LINDA-PC (Administrateur)
                                  # Exécuté depuis : C:\Users\Linda\Downloads\delfix.exe
                                  # Option [Suppression]

                                  ~~~~~~ Dossiers(s) ~~~~~~

                                  Supprimé : C:\USBFix
                                  Supprimé : C:\ZHP
                                  Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                                  Supprimé : C:\Program Files (x86)\Ad-Remover
                                  Supprimé : C:\Program Files (x86)\ZHPDiag

                                  ~~~~~~ Fichier(s) ~~~~~~

                                  Supprimé : C:\Ad-Report-CLEAN[2].txt
                                  Supprimé : C:\Ad-Report-SCAN[2].txt
                                  Supprimé : C:\Ad-Report-SCAN[3].txt
                                  Supprimé : C:\AdwCleaner[R2].txt
                                  Supprimé : C:\AdwCleaner[R3].txt
                                  Supprimé : C:\AdwCleaner[R4].txt
                                  Supprimé : C:\AdwCleaner[R5].txt
                                  Supprimé : C:\AdwCleaner[S2].txt
                                  Supprimé : C:\AdwCleaner[S3].txt
                                  Supprimé : C:\AdwCleaner[S4].txt
                                  Supprimé : C:\Users\Linda\Desktop\AD-R.lnk
                                  Supprimé : C:\Users\Linda\Desktop\adwcleaner.exe
                                  Supprimé : C:\Users\Linda\Desktop\ZHPDiag.txt
                                  Supprimé : C:\Users\Linda\Desktop\ZHPFixReport.txt
                                  Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                                  Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                                  Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                                  Supprimé : C:\Users\Linda\Downloads\adwcleaner.exe
                                  Supprimé : C:\Users\Linda\Downloads\usbfix0.exe
                                  Supprimé : C:\Users\Linda\Downloads\ZHPDiag2.exe

                                  ~~~~~~ Registre ~~~~~~

                                  Clé Supprimée : HKCU\Software\Ad-Remover
                                  Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                                  ~~~~~~ Autres ~~~~~~

                                  -> Prefetch Vidé

                                  *************************

                                  DelFix[S1].txt - [1763 octets] - [28/10/2012 13:52:24]

                                  ########## EOF - C:\DelFix[S1].txt - [1887 octets] ##########

                                  Jpense qu'il n'est plus tres utile maintenant :)

                                  En tout cas je n'ai plus de pub qui s'ouvrent quand je me connecte sur fb.
                                  0
                                  1. Contributeur sécurité
                                    Oui ok. ;)

                                    @+

                                    Gabriel.
                                    0
                                    1. Jvais lancer la restauration au 21. On verra bien :)
                                      0
                                      1. Contributeur sécurité
                                        Au 21 ton PC était comment ?
                                        Enfin son comportement. ;)

                                        @+

                                        Gabriel.
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5
                                        • 6
                                        • 7