Impossible me debarasser Pub Intempestives

Bonjour,

Je n'arrive pas à me débarrasser de ces pubs intempestives qui apparaissent sans cesse sur ma page windows explorer : c.ads-6-host qui sort de temps à autre et aussi de : be2 et je n'arrive pas à me débarrasser de cela et comment faire donc ?????. Qui peut m'aider s'il-vous-plait .J'ai utilisé cleaner,spybot mais rien à faire !!!. Merci. Cordialement.

74 réponses

Résumé de la discussion

Problème récurrent de publicités intempestives apparaissant dans l'explorateur Windows sous Windows XP et Internet Explorer 8, liées à des éléments nommés c.ads-6-host et be2, malgré des scans avec Cleaner et Spybot. Des conseils indiquent qu'une désinfection complète est nécessaire, car un simple antimalware ne suffit pas pour éliminer ces adwares, et préconisent des outils spécialisés pour nettoyer les éléments persistants et restaurer la configuration. Des outils de nettoyage avancés, comme ZHPFix, sont cités comme susceptibles de corriger les configurations qui déclenchent ces ouvertures d'onglets et d'autres traces de l'infection. En cas de doute, des rapports techniques d'analyse peuvent aider à identifier les composants malveillants et éviter une réinfection, notamment lorsque des éléments comme c.ads-6-host et be2 persistent après les nettoyages.

Bobot (l’IA à votre service)
  1. salut,
    on va inspecter ton pc:

    /!\ utilisateur de vista et seven, désactiver l'UAC./!\

    /!\ utilisateur de vista et seven faite clique droit et "éxécuter en teps qu'administrateur/!\


    > Télécharge zhpdiag (de Nicolas Coolman)

    > Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

    > Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

    >attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

    > Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    > Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    a++
    -1
    1. Rebonjour 91300,

      voilà le lien ici sur cijoint comme tu me l'as demandé : http://www.cijoint.fr/index.php

      Cordialement.
      0
      1. heu... je n'ai pas ton lien la...
        poste moi le vrai stp.
        merci.
        0
    2. et comment on fait ???? Car je fais "monter le document" mais il y à pas envoi ???? ni validation ni rien ???
      -1
      1. >clique sur parcourir,
        >selectionne le rapport de zhpdiag
        >en bas de page, clique sur cliquez ici pour déposer le fichier
        >donne moi l'adresse indiquer a ce même endroit après avoir déposer le fichier.
        0
    3. je fais ce que tu me dis mais ton cjoint me dit :: à chaque fois je fais parcourir puis je fais ok et le fichier y est mais aprés quands je fais clic pour déposer le fichier cela me dit que je ne l'ai pas choisi alors que je l'ai bien choisi !!!

      J'y comprends rien car j'ai dejà utilisé cela et c'est facile mais là cela ne veiut pas y aller !!!
      -1
    4. Ca y est camarade, j'ai enfin réussi et c'est le format qui genait car cela me le mettait sur un format inconnu alors j'ai ré-enregistré sur mon bureau et là miracle c'est bon le lien ici : http://www.cijoint.fr/cjlink.php?file=cj201010/cijnE1IfMa.txt

      Ouf et j'attends donc et merci de ta patience.
      -1
      1. re,

        * Télécharge sur le bureau Navilog1
        * Si ton antivirus s'affole , le désactiver
        * sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
        * sous XP : double-clic dessus pour le lancer
        * taper 1 pour Français
        * Appuyer sur une touche jusqu'à arriver aux options
        * Choisir Recherche/Désinfection automatique ( = taper 1 )
        * un rapport : fixnavi.txt dans ==> C :
        * le copier et le coller dans la réponse

        a+
        -1
        1. ca y est rapport navilog 1 ici :

          x Navipromo version 4.0.9 commencé le 04/10/2010 21:17:04,54

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!

          Outil exécuté depuis C:\navilog1

          Mise à jour le 17.09.2010 à 16h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
          BIOS : BIOS Date: 12/24/07 14:46:29 Ver: 08.00.10
          USER : proprietaire ( Administrator )
          BOOT : Normal boot

          Antivirus : Microsoft Security Essentials 2.1.6805.0 (Activated)

          C:\ (Local Disk) - NTFS - Total:232 Go (Free:122 Go)
          D:\ (CD or DVD)
          E:\ (USB)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)

          Recherche executée en mode normal

          [b]Aucune Infection Navipromo/Egdaccess trouvée/b

          *** Scan terminé 04/10/2010 21:17:30,20 ***
          -1
          1. ok, ca, c'est bon.

            1/ desactive l'UAC:

            > Va dans démarrer puis panneau de configuration

            >Double Clique sur l'icône "Comptes d'utilisateurs"

            >Clique ensuite sur désactiver et valide.

            MBAM :

            > Télécharge MBAM

            > Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

            > Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\

            > A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»

            > Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

            > L'analyse peut durer un plusieurs heures...

            > Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

            > Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

            > Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

            > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
            -1
            1. je peux pas desactiver "compte utilisateur" ???

              modifier un compte

              creer un nouveau compte

              ou

              modifier mon portrait

              et c'est tout !
              -1
              1. tu es sous XP, c'est normale. passe direct a MBAM.
                0
            2. Ok c'est parti pour une nouvelle analyse et dés que j'ai le rapport je te le posterais. Merci encore de ton aide. A plus.
              -1
              1. ok.
                0
            3. voilà le rapport :

              lwarebytes' Anti-Malware 1.46
              www.malwarebytes.org

              Version de la base de données: 4742

              Windows 5.1.2600 Service Pack 3
              Internet Explorer 8.0.6001.18702

              04/10/2010 23:02:51
              mbam-log-2010-10-04 (23-02-51).txt

              Type d'examen: Examen complet (C:\|)
              Elément(s) analysé(s): 216303
              Temps écoulé: 1 heure(s), 13 minute(s), 20 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 2
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 4

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CLASSES_ROOT\Typelib\{56acb669-4139-5611-cbba-f5acb0f4db09} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\clearprog (P2P.Dropper) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Documents and Settings\proprietaire\Mes documents\nero wawacity\Nero.9.October\Nero« 9 October 2009 Latest Products\Keymaker of Nero Products.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
              C:\Program Files\ClearProg\Uninstall.exe (P2P.Dropper) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{84963CC7-E9DD-4F65-94B3-18856023A850}\RP547\A0165035.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{84963CC7-E9DD-4F65-94B3-18856023A850}\RP547\A0165036.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
              -1
              1. bonsoir,
                désoler de l'attente, je rentre a peine des cours...

                bien, peux tu me refaire un zhpdaig?
                merci.
                -1
                1. bonjour, ici le lien : http://www.cijoint.fr/cjlink.php?file=cj201010/cijVjGtHXI.txt
                  -1
                  1. écoute, ca tournicote et c'est tres long..................
                    0
                    1. Bonjour
                      Bandoo, c'est le nom d'un dossier, et Virus Total analyse pas les dossiers
                      O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
                      0
                      1. Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
                        * Copie les lignes suivantes :

                        ---------------------------------------------------
                        HKCU\Software\FunkyEmoticons]
                        [HKLM\Software\Bandoo]
                        [HKLM\Software\FunkyEmoticons]

                        ---------------------------------------------------

                        * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                        * Les lignes se collent automatiquement dans ZHPFix.
                        * Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
                        -1
                        1. ici rapport :

                          Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
                          Fichier d'export Registre : C:\ZHPExportRegistry-05-10-2010-18-15-52.txt
                          Run by proprietaire at 05/10/2010 18:15:52
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr

                          ========== Clé(s) du Registre ==========
                          HKCU\Software\FunkyEmoticons => Clé supprimée avec succès
                          HKLM\Software\Bandoo => Clé supprimée avec succès
                          HKLM\Software\FunkyEmoticons => Clé supprimée avec succès

                          ========== Récapitulatif ==========
                          3 : Clé(s) du Registre

                          End of the scan
                          -1
                          1. ok, cool, c'est supprimer.

                            refais un zhpdiag, il en reste je crois...

                            comment va l'ordinateur? moins de pub non? :-)
                            -1
                            1. oui cela va mieux je crois mais bon je me mefies...........sinon j'ai refais un zhdiag et tout à l'air ok. Merci de ton aide.
                              -1
                              1. tu sais lire un zhpdiag!!! bravo!
                                0
                            • 1
                            • 2
                            • 3
                            • 4