PC infecté, publicité advertstream
Bonjour,
Depuis quelques jours j'ai des pubs, et impossible de m'en défaire.
Pourriez-vous m'aider svp.
Merci
Depuis quelques jours j'ai des pubs, et impossible de m'en défaire.
Pourriez-vous m'aider svp.
Merci
25 réponses
-
Bonsoir
On finalise:
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+ -
Voilà en image le bandeau de pub en haut de la recherche
https://www.casimages.com/i/130918115027928347.jpg.html -
Ben oui pareil même type de bandeau pub! grrrrr
-
-
Si tu veux, mais je reste septique sur ce problème récurant avec des bandeaux différents à chaque recherche, et même en actualisant la page le bandeau change).
(2 autres PC à la maison n'ont de bandeau de pub dans les résultats de recherche)!!
En tout cas merci d'avoir donné de ton temps
Hervé -
Re
Wot ne sert qu'a t'indiquer si un site est clean ou non.
Pour ta publicité;il faut bien qu'il y en ai un peu sinon comment vivrait un site Internet.
On finalise si tu n'as pas d'autres problèmes.
@+
-
J'ai fais plusieurs essais en cochant différentes cases dans Adblock,et/ou wot mais rien de mieux
-
Re
Tu peux toujours bloqué cette publicité avec Adblock
-
j'ai adblock (je ne sais pas trop bien quoi cocher et wot connais pas, je vais installer.
Quand je fais clic droit dans le bandeau de pub, c'est indiqué powored by Criteo -
-
Juste un essai (sans faire redémarrer le pc),
si je fais une recherche dans la fenetre recherche google du navigateur mozilla, google me donne des réponses mais toujours ce fichu bandeau de pub au dessus des résulats! grrrrrrrrr -
Re
As tu encore des soucis?
@+
-
Merci, voilà le rapport
Rapport de ZHPFix 2013.9.15.7 par Nicolas Coolman, Update du 15/09/2013
Fichier d'export Registre :
Run by Hervé at 18/09/2013 19:40:56
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciels ==========
SUPPRIMÉ: Boxore Client
SUPPRIMÉ: Gimp Themes v1.0
========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{833D97B9-AC16-45C1-AD44-0A32198956F8}]
========== Récapitulatif ==========
2 : Clés du Registre
2 : Logiciels
End of clean in 10mn 05s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/04/2013 14:03:47 [3291]
C:\ZHP\ZHPFix[R2].txt - 06/04/2013 14:05:55 [4067]
C:\ZHP\ZHPFix[R3].txt - 30/05/2013 07:23:53 [3430]
C:\ZHP\ZHPFix[R4].txt - 30/05/2013 07:43:00 [3447]
C:\ZHP\ZHPFix[R5].txt - 18/09/2013 19:41:01 [997] -
Bonsoir
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
Script ZHPFix
M2 - MFEP: prefs.js [Hervé - 1q7t8i8u.default\{e001c731-5e37-4538-a5cb-8168736a2360}] [] Bitdefender QuickScan v0.9.9.119 (..)
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {CA2B24FD-EE10-42B9-B049-AA80268E7E21}
O42 - Logiciel: Gimp Themes v1.0 - (.www.gimp-tutorials.net.) [HKLM][64Bits] -- {833D97B9-AC16-45C1-AD44-0A32198956F8}
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}
O42 - Logiciel: TimeShot - (.inEvo.) [HKCU][64Bits] -- TimeShot
O43 - CFD: 07/09/2013 - 17:05:31 - [0] ----D C:\Users\Hervé\AppData\Local\Software
O51 - MPSK:{f340c9a0-06dc-11e0-b374-806e6f6e6963}\AutoRun\command. (...) -- E:\stub.exe
O68 - StartMenuInternet: <Opera> <Opera>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Opera\Opera.exe" http://www.qvo6.com
[MD5.04DDFE60599FBB31AF496ED85D89EF3C] [SPRF][13/04/2013] (.Beijing 337 Technology Co., Ltd. - TODO: <File description>.) -- C:\Users\Hervé\AppData\Local\Desk365-1.3.12.4557.exe [4152328]
[MD5.96B77A3211706C45AB148EE064903113] [SPRF][13/04/2013] (...) -- C:\Users\Hervé\AppData\Local\mib_ar_qvo6.exe [93776]
O87 - FAEL: "TCP Query User{6D395C2B-CA32-4E4E-9C05-D137A2793905}C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{33724B6F-C833-431E-A8FE-CF002041125F}C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "{4994528D-5755-4F89-B3A0-FC78F228202F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
O87 - FAEL: "{2E474569-5573-4FFC-AAA8-89E8DBB17E42}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
O90 - PUC: "B05CCF18F0593604E8A49DC9AAF4BBF1" . (.Iminent.) -- C:\Windows\Installer\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}\imbooster.ico
O90 - PUC: "DF42B2AC01EE9B240B94AA0862E8E712" . (.Boxore Client.) -- C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico
[MD5.48DFA9B22F6547B40956F297C0ABABF9] [WIS][25/03/2008] (.www.gimp-tutorials.net - Gimp Themes v1.0.) -- C:\Windows\Installer\1023722a.msi [2191360]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{833D97B9-AC16-45C1-AD44-0A32198956F8}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\TimeShot]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\{e001c731-5e37-4538-a5cb-8168736a2360}
C:\Users\Hervé\AppData\Local\Software
C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
C:\Users\Hervé\AppData\Local\Desk365-1.3.12.4557.exe
C:\Users\Hervé\AppData\Local\mib_ar_qvo6.exe
C:\Windows\Installer\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}\imbooster.ico
C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico
C:\Windows\Installer\1023722a.msi
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
O4 - GS\Accessories [Hervé]: Run.lnk - Clé orpheline
O4 - GS\Desktop [Hervé]: Démarrer la détection.lnk . (...) -- C:\Program Files (x86)\ma-config.com\x64\MCDetection.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{02997B3C-AE18-4010-97C4-BCD8BFC4F699}] (...) -- C:\Users\Hervé\Downloads\surfplan52hobbye.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{02A3A59B-0A33-4480-B223-18CBFC9986DC}] (...) -- C:\Users\Hervé\Downloads\360desktop_360desktop_0.8.5.2084_32_bits_anglais_269730.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{27C3D095-8045-4EF5-AC1B-DC173F1F8BCD}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{33750DCE-4B3B-470A-8EE0-6573EF842D7A}] (...) -- C:\Users\Hervé\Downloads\Point-Croix.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5AE51015-D0E4-461F-BCC7-276355AF09FB}] (...) -- C:\Autodesk\Autodesk_Galileo_Online\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5F8893EA-8F0E-4821-942D-CAA92EE6E880}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6EB6682D-CAA9-4A12-AA88-8B8783BF4D9C}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{73439F7F-2055-4589-ADD9-A844B20AA2E5}] (...) -- C:\Users\Hervé\Downloads\SkypeSetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{88C6C5A1-66A3-48BD-877B-CF1A5D0EA0D1}] (...) -- C:\Users\Hervé\Downloads\epson325293eu(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8F9FB16E-E55F-4E87-BCA5-36EA8054690F}] (...) -- C:\Users\Hervé\Downloads\SkypeSetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9B823554-1255-47C3-ADA2-E33159DE1E40}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A7C2D2F6-88B4-41ED-A1E4-DB25365E89D1}] (...) -- C:\Users\Hervé\Downloads\360desktop_360desktop_0.8.5.2084_64_bits_anglais_269730.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AED08315-77CC-4A72-80DC-6579FCD6E15B}] (...) -- C:\Users\Hervé\AppData\Local\Temp\Temp1_etiketagogo.zip\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DBC5B5EF-9F2B-4CFC-BDED-F9FBB49FD201}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F8009CB5-7C41-4357-8BA5-CA999EA67920}] (...) -- C:\Users\Hervé\Downloads\pixelruler.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FDCDCDA6-3D26-40F0-95BC-8C4C6FB8262E}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FEAD0386-7B11-41DC-8864-F69068A09943}] (...) -- C:\Program Files (x86)\ARC 3D Webservice\model_viewer.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FFE9E5E3-F9B5-4728-BBAB-A2559025742E}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
O41 - Driver: (PCLEPCI) . (. - .) - C:\Windows\system32\drivers\pclepci.sys (.not file.)
M2 - MFEP: prefs.js [Hervé - 1q7t8i8u.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox v7.1.20101113Wb1 (..)
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
[MD5.D24949E5C6EC59F7F8664A657066994D] [WIS][13/12/2010] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\2e26c.msi [28160]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\{3112ca9c-de6d-4884-a869-9855de68056c}
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
C:\Windows\Installer\2e26c.msi
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
@+
-
Bonjour,
Désolé de ne pas pouvoir suivre plus vite...sans doute plus facile aujourd'hui, merci pour ta patiente!
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130918_d9q15y9i5d10 -
Re
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
Clique sur OUI à la question "Voulez-vous un rapport full options"
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+ -
Bonjour,
Oui si je fais une recherche sur google, j'ai bien le résultat avec tout les liens mais au-dessus en première ligne j'ai un bandeau de pub!
sinon des fenetre qui peuvent s'ouvrir en pop up mais pas trop régulièrement.
et je trouve un ralentissement de la machine. -
Bonjour
As tu encore des soucis?
@+
-
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.16.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Hervé :: HERVÉ-PC [administrateur]
17/09/2013 00:10:58
mbam-log-2013-09-17 (00-10-58).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 225884
Temps écoulé: 6 minute(s), 42 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin) -
Re
Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
- 1
- 2
Suivant