PC infecté, publicité advertstream

Bonjour,
Depuis quelques jours j'ai des pubs, et impossible de m'en défaire.
Pourriez-vous m'aider svp.
Merci

25 réponses

  1. Bonsoir

    On finalise:

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)

    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
    1. Ben oui pareil même type de bandeau pub! grrrrr
      0
      1. Si tu veux, mais je reste septique sur ce problème récurant avec des bandeaux différents à chaque recherche, et même en actualisant la page le bandeau change).

        (2 autres PC à la maison n'ont de bandeau de pub dans les résultats de recherche)!!

        En tout cas merci d'avoir donné de ton temps

        Hervé
        0
        1. Re

          Wot ne sert qu'a t'indiquer si un site est clean ou non.
          Pour ta publicité;il faut bien qu'il y en ai un peu sinon comment vivrait un site Internet.

          On finalise si tu n'as pas d'autres problèmes.

          @+

          0
          1. J'ai fais plusieurs essais en cochant différentes cases dans Adblock,et/ou wot mais rien de mieux
            0
            1. Re

              Tu peux toujours bloqué cette publicité avec Adblock
              0
              1. j'ai adblock (je ne sais pas trop bien quoi cocher et wot connais pas, je vais installer.

                Quand je fais clic droit dans le bandeau de pub, c'est indiqué powored by Criteo
                0
                1. Juste un essai (sans faire redémarrer le pc),
                  si je fais une recherche dans la fenetre recherche google du navigateur mozilla, google me donne des réponses mais toujours ce fichu bandeau de pub au dessus des résulats! grrrrrrrrr
                  0
                  1. Re

                    As tu encore des soucis?

                    @+
                    0
                    1. Merci, voilà le rapport

                      Rapport de ZHPFix 2013.9.15.7 par Nicolas Coolman, Update du 15/09/2013
                      Fichier d'export Registre :
                      Run by Hervé at 18/09/2013 19:40:56
                      High Elevated Privileges : OK
                      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                      Corbeille vidée

                      ========== Logiciels ==========
                      SUPPRIMÉ: Boxore Client
                      SUPPRIMÉ: Gimp Themes v1.0

                      ========== Clés du Registre ==========
                      SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]
                      SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{833D97B9-AC16-45C1-AD44-0A32198956F8}]

                      ========== Récapitulatif ==========
                      2 : Clés du Registre
                      2 : Logiciels

                      End of clean in 10mn 05s

                      ========== Chemin de fichier rapport ==========
                      C:\ZHP\ZHPFix[R1].txt - 06/04/2013 14:03:47 [3291]
                      C:\ZHP\ZHPFix[R2].txt - 06/04/2013 14:05:55 [4067]
                      C:\ZHP\ZHPFix[R3].txt - 30/05/2013 07:23:53 [3430]
                      C:\ZHP\ZHPFix[R4].txt - 30/05/2013 07:43:00 [3447]
                      C:\ZHP\ZHPFix[R5].txt - 18/09/2013 19:41:01 [997]
                      0
                      1. Bonsoir

                        Utilisation de l'outil ZHPFix :

                        * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
                        -------------------------------------------------------------------------------------------------


                        Script ZHPFix
                        M2 - MFEP: prefs.js [Hervé - 1q7t8i8u.default\{e001c731-5e37-4538-a5cb-8168736a2360}] [] Bitdefender QuickScan v0.9.9.119 (..)
                        [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
                        O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {CA2B24FD-EE10-42B9-B049-AA80268E7E21}
                        O42 - Logiciel: Gimp Themes v1.0 - (.www.gimp-tutorials.net.) [HKLM][64Bits] -- {833D97B9-AC16-45C1-AD44-0A32198956F8}
                        O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}
                        O42 - Logiciel: TimeShot - (.inEvo.) [HKCU][64Bits] -- TimeShot
                        O43 - CFD: 07/09/2013 - 17:05:31 - [0] ----D C:\Users\Hervé\AppData\Local\Software
                        O51 - MPSK:{f340c9a0-06dc-11e0-b374-806e6f6e6963}\AutoRun\command. (...) -- E:\stub.exe
                        O68 - StartMenuInternet: <Opera> <Opera>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Opera\Opera.exe" http://www.qvo6.com
                        [MD5.04DDFE60599FBB31AF496ED85D89EF3C] [SPRF][13/04/2013] (.Beijing 337 Technology Co., Ltd. - TODO: <File description>.) -- C:\Users\Hervé\AppData\Local\Desk365-1.3.12.4557.exe [4152328]
                        [MD5.96B77A3211706C45AB148EE064903113] [SPRF][13/04/2013] (...) -- C:\Users\Hervé\AppData\Local\mib_ar_qvo6.exe [93776]
                        O87 - FAEL: "TCP Query User{6D395C2B-CA32-4E4E-9C05-D137A2793905}C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                        O87 - FAEL: "UDP Query User{33724B6F-C833-431E-A8FE-CF002041125F}C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                        O87 - FAEL: "{4994528D-5755-4F89-B3A0-FC78F228202F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
                        O87 - FAEL: "{2E474569-5573-4FFC-AAA8-89E8DBB17E42}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
                        O90 - PUC: "B05CCF18F0593604E8A49DC9AAF4BBF1" . (.Iminent.) -- C:\Windows\Installer\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}\imbooster.ico
                        O90 - PUC: "DF42B2AC01EE9B240B94AA0862E8E712" . (.Boxore Client.) -- C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico
                        [MD5.48DFA9B22F6547B40956F297C0ABABF9] [WIS][25/03/2008] (.www.gimp-tutorials.net - Gimp Themes v1.0.) -- C:\Windows\Installer\1023722a.msi [2191360]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{833D97B9-AC16-45C1-AD44-0A32198956F8}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\TimeShot]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
                        C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\{e001c731-5e37-4538-a5cb-8168736a2360}
                        C:\Users\Hervé\AppData\Local\Software
                        C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
                        C:\Users\Hervé\AppData\Local\Desk365-1.3.12.4557.exe
                        C:\Users\Hervé\AppData\Local\mib_ar_qvo6.exe
                        C:\Windows\Installer\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}\imbooster.ico
                        C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico
                        C:\Windows\Installer\1023722a.msi
                        P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
                        O4 - GS\Accessories [Hervé]: Run.lnk - Clé orpheline
                        O4 - GS\Desktop [Hervé]: Démarrer la détection.lnk . (...) -- C:\Program Files (x86)\ma-config.com\x64\MCDetection.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{02997B3C-AE18-4010-97C4-BCD8BFC4F699}] (...) -- C:\Users\Hervé\Downloads\surfplan52hobbye.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{02A3A59B-0A33-4480-B223-18CBFC9986DC}] (...) -- C:\Users\Hervé\Downloads\360desktop_360desktop_0.8.5.2084_32_bits_anglais_269730.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{27C3D095-8045-4EF5-AC1B-DC173F1F8BCD}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{33750DCE-4B3B-470A-8EE0-6573EF842D7A}] (...) -- C:\Users\Hervé\Downloads\Point-Croix.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{5AE51015-D0E4-461F-BCC7-276355AF09FB}] (...) -- C:\Autodesk\Autodesk_Galileo_Online\Setup.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{5F8893EA-8F0E-4821-942D-CAA92EE6E880}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{6EB6682D-CAA9-4A12-AA88-8B8783BF4D9C}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{73439F7F-2055-4589-ADD9-A844B20AA2E5}] (...) -- C:\Users\Hervé\Downloads\SkypeSetup.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{88C6C5A1-66A3-48BD-877B-CF1A5D0EA0D1}] (...) -- C:\Users\Hervé\Downloads\epson325293eu(2).exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{8F9FB16E-E55F-4E87-BCA5-36EA8054690F}] (...) -- C:\Users\Hervé\Downloads\SkypeSetup.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{9B823554-1255-47C3-ADA2-E33159DE1E40}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{A7C2D2F6-88B4-41ED-A1E4-DB25365E89D1}] (...) -- C:\Users\Hervé\Downloads\360desktop_360desktop_0.8.5.2084_64_bits_anglais_269730.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{AED08315-77CC-4A72-80DC-6579FCD6E15B}] (...) -- C:\Users\Hervé\AppData\Local\Temp\Temp1_etiketagogo.zip\setup.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{DBC5B5EF-9F2B-4CFC-BDED-F9FBB49FD201}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{F8009CB5-7C41-4357-8BA5-CA999EA67920}] (...) -- C:\Users\Hervé\Downloads\pixelruler.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{FDCDCDA6-3D26-40F0-95BC-8C4C6FB8262E}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{FEAD0386-7B11-41DC-8864-F69068A09943}] (...) -- C:\Program Files (x86)\ARC 3D Webservice\model_viewer.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{FFE9E5E3-F9B5-4728-BBAB-A2559025742E}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
                        O41 - Driver: (PCLEPCI) . (. - .) - C:\Windows\system32\drivers\pclepci.sys (.not file.)
                        M2 - MFEP: prefs.js [Hervé - 1q7t8i8u.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox v7.1.20101113Wb1 (..)
                        O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
                        O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
                        O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
                        O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
                        O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
                        O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
                        O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
                        [MD5.D24949E5C6EC59F7F8664A657066994D] [WIS][13/12/2010] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\2e26c.msi [28160]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
                        [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
                        C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\{3112ca9c-de6d-4884-a869-9855de68056c}
                        C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
                        C:\Windows\Installer\2e26c.msi

                        FirewallRAZ
                        Emptytemp
                        EmptyCLSID


                        --------------------------------------------------------------------------------------------
                        Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                        Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

                        NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

                        * Clique sur le bouton GO pour lancer le nettoyage.

                        -> laisse travailler l'outil et ne touche à rien ...
                        -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                        Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                        Ce rapport est copié sur le bureau

                        ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

                        @+
                        0
                        1. Re

                          Pour de plus amples informations, fait ceci stp

                          Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                          Ou

                          https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                          en bas de la page ZHP avec un numéro de version.

                          Une fois le téléchargement achevé,

                          Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                          Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

                          Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

                          Clique sur OUI à la question "Voulez-vous un rapport full options"

                          Laisse l'outil travailler, il peut être assez long.

                          Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                          Pour transmettre le rapport clique sur ce lien:
                          http://pjjoint.malekal.com/

                          Si problème utilise un des suivants

                          https://forums-fec.be/upload
                          https://www.cjoint.com/

                          Regarde sur le bureau

                          Sélectionne le fichier ZHPDiag.txt.

                          Clique sur "Cliquez ici pour déposer le fichier".

                          Un lien de cette forme :

                          http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                          est ajouté dans la page.

                          Copie ce lien dans ta réponse.

                          Merci

                          @+
                          0
                          1. Bonjour,

                            Oui si je fais une recherche sur google, j'ai bien le résultat avec tout les liens mais au-dessus en première ligne j'ai un bandeau de pub!

                            sinon des fenetre qui peuvent s'ouvrir en pop up mais pas trop régulièrement.

                            et je trouve un ralentissement de la machine.
                            0
                            1. Bonjour

                              As tu encore des soucis?

                              @+
                              0
                              1. Malwarebytes Anti-Malware 1.75.0.1300
                                www.malwarebytes.org

                                Version de la base de données: v2013.09.16.08

                                Windows 7 Service Pack 1 x64 NTFS
                                Internet Explorer 10.0.9200.16686
                                Hervé :: HERVÉ-PC [administrateur]

                                17/09/2013 00:10:58
                                mbam-log-2013-09-17 (00-10-58).txt

                                Type d'examen: Examen rapide
                                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                Options d'examen désactivées: P2P
                                Elément(s) analysé(s): 225884
                                Temps écoulé: 6 minute(s), 42 seconde(s)

                                Processus mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Dossier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Fichier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                (fin)
                                0
                                1. Re

                                  Télécharge Malwaresbytes anti malware ici
                                  https://www.malwarebytes.com/

                                  * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                                  * Potasse le tuto pour te familiariser avec le prg :

                                  https://forum.pcastuces.com/sujet.asp?f=31&s=3

                                  (cela dis, il est très simple d'utilisation).

                                  relance Malwaresbytes en suivant scrupuleusement ces consignes :

                                  ! Déconnecte toi et ferme toutes applications en cours !

                                  * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

                                  *Procèdes à une mise à jour

                                  *Fais un examen dit "Rapide"

                                  --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                                  --> à la fin tu cliques sur "Afficher les résultats" " .
                                  --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

                                  Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                                  Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

                                  @+
                                  0
                                  • 1
                                  • 2