Secure-ams.adnxs.com
RésoluLors d'une mise à jour ( je pense à skype) j'ai chopé ce site publicitaire. Du coup, j'ai des pubs partout.
Comment faire pour s'en débarrasser?
30 réponses
Une mise à jour, probablement de Skype, a entraîné l'apparition d'un site publicitaire et de publicités omniprésentes, et la demande porte sur les méthodes pour s'en débarrasser. Plusieurs réponses préconisent des outils anti-malware tels que Malwarebytes' Anti-Malware, avec téléchargement, exécution en administrateur, mise à jour et analyse complète, puis suppression des éléments détectés et redémarrage du système. En complément, certains proposent des outils de diagnostic comme ZHPDiag et suivent des procédures détaillées pour produire et partager des rapports facilitant le nettoyage efficace. En cas de persistance, il peut être nécessaire de vérifier le pare-feu, les extensions de navigateur et les programmes installés, puis de recommencer le balayage avec les outils recommandés.
-
bonjour,
super,
sur ce, bon surf ;-)
-
Salut, bon ben après analyse complète de l'antivirus, le résultat est impec. plus de saloperie de pubs ni autre trucs mauvais.
Un grand merci pour ton aide.
A pluche. -
@ +
-
Ok, je ferai ça demain, passe une bonne soirée et encore un tout tout grand merci.
-
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
-
# DelFix v10.4 - Rapport créé le 10/10/2013 à 19:31:28
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : pierre - PIERRE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\_OTL
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\pierre\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\pierre\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\pierre\Desktop\ZHPFix.lnk
Supprimé : C:\Users\pierre\Downloads\Extras.Txt
Supprimé : C:\Users\pierre\Downloads\OTL.Txt
Supprimé : C:\Users\pierre\Downloads\OTL.exe
Supprimé : C:\Users\pierre\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #590 [Windows Update | 09/20/2013 10:01:00]
Supprimé : RP #591 [Sauvegarde Windows | 09/22/2013 17:00:07]
Supprimé : RP #592 [Windows Update | 09/24/2013 10:27:39]
Supprimé : RP #593 [Windows Update | 10/02/2013 12:09:31]
Supprimé : RP #594 [Sauvegarde Windows | 10/06/2013 17:00:08]
Supprimé : RP #595 [Windows Update | 10/08/2013 13:43:26]
Supprimé : RP #596 [Windows Update | 10/10/2013 00:32:19]
Nouveau point de restauration créé !
########## - EOF - ########## -
ok,
Télecharge Delfix sur ton bureau :
ICI
ou
Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
-
Le pc a été redémarré et je n'ai plus de soucis point de vue publicités. Je pense qu'a mon avis une réinstallation sera envisageable par la suite car certaine fonctionnalités ( pluggins, acrobat defect,...ne sont plus là.
J'ai même eu le clic gauche de la souris qui a déconné un moment. -
super,
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
-
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.10.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
pierre :: PIERRE-PC [administrateur]
10/10/2013 13:26:40
mbam-log-2013-10-10 (13-26-40).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 449474
Temps écoulé: 1 heure(s), 40 minute(s), 24 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 6
HKCR\AppID\{A2773ED4-83BD-488A-A186-73590706C916} (PUP.Optional.MixiDJToolbar.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{3543619C-D563-43f7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3543619C-D563-43F7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{3543619C-D563-43F7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3543619C-D563-43F7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\mggiecmcgkpfmegnobeimepgndgdhbjm (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\Users\pierre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0GQ23HDN\SoftonicDownloader_pour_minecraft.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Users\pierre\AppData\Roaming\ZHP\Quarantine\deltatb.exe.VIR (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\pierre\Desktop\téléchargements\Logitiels\WinRAR4fr32bits.zip (RiskWare.Tool.HCK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\pierre\Downloads\SoftonicDownloader_pour_autocad.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
(fin) -
j'attends le rapport,
il reste encore quelques bricoles avant de tout terminer :D
-
ok, je le fais de suite
-
ce n'est pas terminé !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
-
Je ne sais pas comment tu as fais, mais ça à l'air d'être bon, je n'ai plus ces foutues pubs et mon pc récupère de la vitesse.
Un tout grand merci, t'es l'meilleur. -
Je crois que c'est bon!!!!!
-
Rapport de ZHPFix 2013.10.8.4 par Nicolas Coolman, Update du 08/10/2013
Fichier d'export Registre : C:\Users\pierre\AppData\Roaming\ZHP\ZHPExportRegistry-10-10-2013-12-48-17.txt
Run by pierre at 10/10/2013 12:48:15
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Clés du Registre ==========
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
========== Dossiers ==========
SUPPRIMÉ: c:\users\pierre\appdata\roaming\okitspace
========== Récapitulatif ==========
4 : Clés du Registre
1 : Dossiers
End of clean in 00mn 04s
========== Chemin de fichier rapport ==========
C:\Users\pierre\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/10/2013 07:03:05 [56043]
C:\Users\pierre\AppData\Roaming\ZHP\ZHPFix[R2].txt - 10/10/2013 12:48:17 [1152] -
recolle ces lignes dans Zhpfix
Script Zhpfix
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2]
C:\Users\pierre\AppData\Local\Temp\chatzum_softonic_yahoo_62_v5.exe
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}]
C:\Users\pierre\AppData\Roaming\okitspace
-
-
oups, j'ai oublié mc cafee. sorry
-
tu n'as toujours pas désinstallé McAfee Security Scan Plus !!!
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
O69 - SBI: SearchScopes [HKCU] D82AAAD763F6474EA295172556616349 - (ChatZum Search) - http://search.chatzum.com
O69 - SBI: SearchScopes [HKCU] {78875A38-6B83-4D08-8DFF-92FF335A5CB6} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis [MD5.CE755676AE6D27A1EFEEFB0F3C70A929] [SPRF][8/05/2013] (.Ask.com - AskStub Application.) -- C:\Users\pierre\AppData\Local\Temp\APNStub.exe [358600]
[MD5.76375B023E4800C9C1E03A71AB418EF5] [SPRF][9/05/2013] (...) -- C:\Users\pierre\AppData\Local\Temp\chatzum_softonic_yahoo_62_v5.exe [3324024]
[MD5.9ADE7A15BF99B343354E1FAEB47FAB67] [SPRF][25/03/2013] (...) -- C:\Users\pierre\AppData\Local\Temp\DeltaTB.exe [775664] [MD5.78F563D34BBC4716F3558A18EDFE9663] [SPRF][6/02/2013] (...) -- C:\Users\pierre\AppData\Local\Temp\MixiDJToolbar_yh.exe [775664] [MD5.86DF831EE875226D0386A9E3176690B0] [SPRF][14/03/2011] (.Conduit Ltd. - Conduit Engine.) -- C:\Users\pierre\AppData\Local\Temp\nsrB9BE.tmp.ConduitEngineEmbbed.exe [4446792]
O90 - PUC: "5509804B864D4A546AABA531D87D51CF" . (.Bing Bar.) -- C:\Windows\Installer\{B4089055-D468-45A4-A6BA-5A138DD715FC}\icon_installer_ico
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] C:\Users\pierre\AppData\Local\Temp\chatzum_softonic_yahoo_62_v5.exe
C:\Users\pierre\AppData\Local\Temp\DeltaTB.exe
C:\Users\pierre\AppData\Local\Temp\MixiDJToolbar_yh.exe
C:\Users\pierre\AppData\Local\Temp\nsrB9BE.tmp.ConduitEngineEmbbed.exe
C:\Windows\Installer\{B4089055-D468-45A4-A6BA-5A138DD715FC}\icon_installer_ico
O2 - BHO: OKitSpace [64Bits] - {3543619C-D563-43f7-95EA-4DA7E1CC396A} . (...) -- C:\Users\pierre\AppData\Roaming\okitspace\IE\OKitSpace.dll [MD5.00000000000000000000000000000000] [APT] [PC Performer] (...) -- C:\Program Files (x86)\PC Performer\PCPerformer.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
O43 - CFD: 6/10/2013 - 11:13:26 - [0,278] ----D C:\Users\pierre\AppData\Roaming\okitspace [MD5.5A194295794147CCFBA657A1C246013B] [SPRF][4/09/2002] (...) -- C:\Users\pierre\AppData\Local\Temp\comver.dll [40960]
[MD5.18611614A1BF87EBE1752752AFCFCA31] [SPRF][4/10/2013] (...) -- C:\Users\pierre\AppData\Local\Temp\instloffer.exe [378287]
[MD5.3C74C26999F2060BC6302448F173A342] [SPRF][28/08/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\pierre\AppData\Local\Temp\uninst1.exe [340464]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3543619C-D563-43F7-95EA-4DA7E1CC396A}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}] C:\Users\pierre\AppData\Roaming\okitspace
C:\Users\pierre\AppData\Roaming\okitspace\IE\OKitSpace.dll
C:\Users\pierre\AppData\Local\Temp\uninst1.exe
C:\Users\pierre\AppData\Local\Temp\instloffer.exe C:\Users\pierre\AppData\Local\Temp\comver.dll
Emptytemp
EmptyClsid
ShortcutFix
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
- 1
- 2