Pops up intempestifs

Résolu
Bonjour,

Des pops up intempestifs apparaissent à chaque navigation sur internet (pubs en tout genre y compris pubs coquines). C'est vraiment insupportable. Cela ralentit considérablement mon PC.

Que faire?

Merci beaucoup.

23 réponses

Résumé de la discussion

Des popups intempestifs et des pubs en tout genre apparaissent à chaque navigation, perturbant l'expérience et ralentissant considérablement le PC, nécessitant des actions pour nettoyer le système. Plusieurs réponses recommandent d'utiliser les outils de sécurité ZHPDiag et ZHPFix pour nettoyer les traces d'outils malveillants et de modules publicitaires, puis de redémarrer et de poster le rapport. En cas de blocage par Windows Smartscreen, il faut lancer ZHPDiag ou ZHPFix avec les droits d'administrateur et partager le rapport généré pour obtenir des conseils précis.

Bobot (l’IA à votre service)
  1. Bonjour popup91

    Je te propose donc de mettre ce sujet en résolu

    @+
    1. voici le dernier rapport que j'ai eu sur malwarebytes et bonne nouvelle aucune erreur n'a été détecté merci beaucoup encore une fois.

      Malwarebytes Anti-Malware (Essai) 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2014.01.19.04

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 11.0.9600.16476
      m :: M-HP [administrateur]

      Protection: Activé

      19/01/2014 16:16:55
      mbam-log-2014-01-19 (16-16-55).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 206020
      Temps écoulé: 6 minute(s), 2 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
    2. Re

      On nettoie et finalise

      1) Tu vides la quarantaine de Malwaresbytes

      2) Télécharge DelFix de Xplode

      Lance le.
      Tu as 5 choix :

      Réactiver l'UAC
      Supprimer les outils de désinfection (cocher par défaut)
      Effectuer une sauvegarde du registre
      Purger la restauration de système
      Réinitialisation des paramètres usine

      Tu coches ceux qui sont en gras
      et tu exécutes
      Le rapport se trouve ici généralement
      C:\DelFix.txt

      Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

      @+
      1. Bonjour,

        # DelFix v10.6 - Rapport créé le 23/01/2014 à 14:22:55
        # Mis à jour le 11/11/2013 par Xplode
        # Nom d'utilisateur : L- PC
        # Système d'exploitation : Windows 8 (64 bits)

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\AdwCleaner
        Supprimé : C:\Users\L\AppData\Roaming\ZHP
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
        Supprimé : C:\Program Files (x86)\ZHPDiag
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\Users\L\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\L\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\L\Desktop\ZHPFix.lnk
        Supprimé : C:\Users\L\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\L\Downloads\adwcleaner-3.017 (1).exe
        Supprimé : C:\Users\L\Downloads\adwcleaner-3.017.exe
        Supprimé : C:\Users\L\Downloads\ZHPDiag2 (1).exe
        Supprimé : C:\Users\L\Downloads\ZHPDiag2 (2).exe
        Supprimé : C:\Users\L\Downloads\ZHPDiag2 (3).exe
        Supprimé : C:\Users\L\Downloads\ZHPDiag2 (4).exe
        Supprimé : C:\Users\L\Downloads\ZHPDiag2.exe
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ~ Purge de la restauration système ...

        Supprimé : RP #43 [Windows Update | 01/16/2014 12:32:04]

        Nouveau point de restauration créé !

        ########## - EOF - ##########
    3. re

      rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
      Fichier d'export Registre :
      Run by Linda at 16/01/2014 21:13:07
      High Elevated Privileges : OK
      Windows 8 Home Premium Edition, 64-bit (Build 9200)

      Corbeille vidée (00mn 03s)
      Réparation des raccourcis navigateur

      ========== Processus mémoire ==========
      SUPPRIMÉ: Memory Process: C:\Users\Linda\AppData\Local\Temp\Quarantine.exe

      ========== Modules mémoire ==========
      SUPPRIMÉ: Memory Module: C:\Users\Linda\AppData\Local\Temp\Xvid.dll

      ========== Clés du Registre ==========
      SUPPRIMÉ: SearchScopes :{81FF22A1-9DFD-488A-A199-16CE3577C7EA}
      SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]

      ========== Valeurs du Registre ==========
      SUPPRIMÉ: Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
      Aucune Valeur Standard Profile: FirewallRaz :
      Aucune Valeur Domain Profile: FirewallRaz :
      SUPPRIMÉ: FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
      SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
      SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
      SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
      SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
      SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
      SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
      SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
      SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
      SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
      SUPPRIMÉ: FirewallRaz (Public) : {D33FEBC5-D5AD-473C-873D-CC4E1B573BDA}
      SUPPRIMÉ: FirewallRaz (Public) : {AE0F1FD1-6722-4CE0-B8E9-F5DF06EBD77E}

      ========== Eléments de donnée du Registre ==========
      SUPPRIMÉ AppInit: \progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll

      ========== Préférences navigateur ==========
      PRESENT Chrome File: C:\Users\Linda\AppData\Local\Google\Chrome\User Data\Default\Preferences
      SUPPRIMÉ Chrome Site: http://start.mysearchdial.com
      SUPPRIMÉ Chrome Site: http://start.mysearchdial.com

      ========== Dossiers ==========
      Aucun dossiers CLSID Local utilisateur vide

      ========== Fichiers ==========
      SUPPRIMÉ: C:\Users\Linda\AppData\Local\Temp\GoogleToolbarInstaller1.log
      SUPPRIMÉ: C:\Users\Linda\AppData\Local\Temp\GoogleToolbarInstaller2.log
      SUPPRIMÉ: c:\users\linda\desktop\search.lnk
      SUPPRIMÉ: c:\users\linda\appdata\local\google\toolbar cache\7.5.4805.320\fr\translate_element.js.content
      SUPPRIMÉ: c:\users\linda\appdata\local\google\toolbar cache\7.5.4805.320\fr\translate_languages.json.content
      SUPPRIMÉ: c:\users\linda\appdata\local\google\toolbar\broker_metrics.xml
      SUPPRIMÉS Temporaires Windows (1299) (1 218 743 489 octets)

      ========== Récapitulatif ==========
      1 : Processus mémoire
      1 : Modules mémoire
      2 : Clés du Registre
      15 : Valeurs du Registre
      1 : Eléments de donnée du Registre
      1 : Dossiers
      7 : Fichiers
      3 : Préférences navigateur

      End of clean in 00mn 11s

      ========== Chemin de fichier rapport ==========
      C:\Users\Linda\AppData\Roaming\ZHP\ZHPFix[R1].txt - 16/01/2014 21:13:10 [2952]

      merci
      1. Re

        Utilisation de l'outil ZHPFix :

        * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

        Script ZHPFix
        ShortcutFix
        G1 - GCS: Preference [User Data\Default] http://start.mysearchdial.com
        O20 - AppInit_DLLs: . (...) - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll (.not file.)
        O45 - LFCP:[MD5.AA8D7D7E4C95FC06FA5CD90A72D93BB1] - 16/01/2014 - 14:30:59 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-BG.EXE-250C0316.pf
        O69 - SBI: SearchScopes [HKCU] {81FF22A1-9DFD-488A-A199-16CE3577C7EA} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com
        C:\Users\Linda\AppData\Local\Temp\GoogleToolbarInstaller1.log
        C:\Users\Linda\AppData\Local\Temp\GoogleToolbarInstaller2.log
        O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
        O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
        O4 - GS\Desktop [Linda]: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.)
        O61 - LFC: 15/01/2014 - 19:15:09 ---A- . (...) -- C:\Users\Linda\AppData\Local\Google\Toolbar Cache\7.5.4805.320\fr\translate_element.js.content [2385]
        O61 - LFC: 15/01/2014 - 19:15:09 ---A- . (...) -- C:\Users\Linda\AppData\Local\Google\Toolbar Cache\7.5.4805.320\fr\translate_languages.json.content [2033]
        O61 - LFC: 16/01/2014 - 19:15:09 ---A- . (...) -- C:\Users\Linda\AppData\Local\Google\Toolbar\broker_metrics.xml [7888]
        [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
        [MD5.3DF9C822FFD4245403113A555A27357F] [SPRF][12/01/2014] (...) -- C:\Users\Linda\AppData\Local\Temp\Quarantine.exe [360073]
        [MD5.CBA63BC3C9979EACF13567754A1CC1CA] [SPRF][20/09/2013] (...) -- C:\Users\Linda\AppData\Local\Temp\Xvid.dll [20992]
        FirewallRAZ
        Emptytemp
        EmptyCLSID

        --------------------------------------------------------------------------------------------
        Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

        Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

        NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

        * Clique sur le bouton GO pour lancer le nettoyage.

        -> laisse travailler l'outil et ne touche à rien ...
        -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

        Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
        Ce rapport est copié sur le bureau

        ( ce rapport est en outre sauvegardé dans ce dossier :
        - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
        - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
        )

        @+
        1. J'ai suivi la procédure ..
          1. Mais tu n'étais pas obligé de mettre un mot de passe
            ou tu me le fournis ou tu reprends
          2. Ah ok désolée
            Le mdp c'est mon login "commentcamarche"
          3. ça ne marche pas
            tu reprends un dépôt sans mot de passe

            Merci
        2. re
          pas de loupe en bas à gauche comme indiqué
          1. re
            C'est bon finalement analyse en cours...
            Affaire a suivre
        3. Re

          Windows smartscreen a empêché le démarrage du logiciel ZHPDiag

          est-ce secure? dois-je l'exécuter malgré tout?

          merci!!
          1. Re

            Ces rapports sont illisibles

            Pour de plus amples informations, fait ceci stp

            Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

            Ou

            https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            en bas de la page ZHP avec un numéro de version.

            Une fois le téléchargement achevé,

            Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

            Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

            Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

            Laisse l'outil travailler, il peut être assez long.

            Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

            Pour transmettre le rapport clique sur ce lien:
            http://pjjoint.malekal.com/

            Si problème utilise un des suivants

            https://forums-fec.be/upload
            https://www.cjoint.com/

            Regarde sur le bureau

            Sélectionne le fichier ZHPDiag.txt.

            Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

            est ajouté dans la page.

            Copie ce lien dans ta réponse.

            Merci

            @+
            1. re,

              J'en ai trois à la date du jour.

              1er:
              2#0#1#4#/#0#1#/#1#6# #1#6#:#0#8#:#0#2# #+#0#1#0#0# #P#C# #M#E#S#S#A#G#E# #S#t#a#r#t#i#n#g# #p#r#o#t#e#c#t#i#o#n#

              2eme
              ÿþM#a#l#w#a#r#e#b#y#t#e#s# #A#n#t#i#-#M#a#l#w#a#r#e# #(#E#s#s#a#i#)# #1#.#7#5#.#0#.#1#3#0#0#9#1#E#C#A#D#D#8#9#\#L#a#t#e#s#t#\#c#c#p#.#e#x#e# #(#P#U#P#.#O#p#t#i#o#n#a#l#.#C#o#n#d#u#i#t#.#A#)# #-#># #A#u#c#u#n#e# #a#c#t#i#o#n# #e#f#f#e#c#t#u#é#e#.#

              3ème
              ÿþM#a#l#w#a#r#e#b#y#t#e#s# #A#n#t#i#-#M#a#l#w#a#r#e# #(#E#s#s#a#i#)# #1#.#7#5#.#0#.#1#3#0#0#D#6#-#7#5#A#9#1#E#C#A#D#D#8#9#\#L#a#t#e#s#t#\#B#E#x#t#e#r#n#a#l#.#d#l#l# #(#P#U#P#.#O#p#t#i#o#n#a#l#.#B#a#b#y#l#o#n#.#A#)# #-#># #M#i#s# #e#n# #q#u#a#r#a#n#t#a#i#n#e# #e#t# #s#u#p#p#r#i#m#é# #a#v#e#c# #s#u#c#c#è#s#.#t#a#.#v#b#s# #(#T#r#o#j#a#n#.#A#g#e#n#t#)# #-#># #M#i#s# #e#n# #q#u#a#r#a#n#t#a#i#n#e# #e#t# #s#u#p#p#r#i#m#é# #a#v#e#c# #s#u#c#c#è#s#.#

              Merci!!!
              1. Re

                Tu as un rapport de MBAM a poster.
                Tu lances Malwaresbytes;(dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

                @+
                1. Re

                  redémarrage suite à Malwaresbytes?

                  Arrête ton PC

                  Démarre le à nouveau

                  Ton PC est fonctionnel?

                  @+
                  1. Re

                    Télécharge Malwaresbytes anti malware ici
                    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                    A la fin de l'installation : Décoches « activer l'esssai gratuit de malwarebytes PRO »

                    * Potasse le tuto pour te familiariser avec le prg :

                    https://forum.pcastuces.com/sujet.asp?f=31&s=3

                    (cela dis, il est très simple d'utilisation).

                    relance Malwaresbytes en suivant scrupuleusement ces consignes :

                    ! Déconnecte toi et ferme toutes applications en cours !

                    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

                    *Procèdes à une mise à jour

                    *Fais un examen dit "Rapide"

                    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                    --> à la fin tu cliques sur "Afficher les résultats" " .
                    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

                    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

                    @+

                    1. Mon pc est bloqué sur redemarrage en cours depuis tout a l'heure.
                      J'ai suivi les consignes scrupuleusement pourtant ...
                      ???
                  • 1
                  • 2