Impossible me debarasser Pub Intempestives
Je n'arrive pas à me débarrasser de ces pubs intempestives qui apparaissent sans cesse sur ma page windows explorer : c.ads-6-host qui sort de temps à autre et aussi de : be2 et je n'arrive pas à me débarrasser de cela et comment faire donc ?????. Qui peut m'aider s'il-vous-plait .J'ai utilisé cleaner,spybot mais rien à faire !!!. Merci. Cordialement.
74 réponses
Problème récurrent de publicités intempestives apparaissant dans l'explorateur Windows sous Windows XP et Internet Explorer 8, liées à des éléments nommés c.ads-6-host et be2, malgré des scans avec Cleaner et Spybot. Des conseils indiquent qu'une désinfection complète est nécessaire, car un simple antimalware ne suffit pas pour éliminer ces adwares, et préconisent des outils spécialisés pour nettoyer les éléments persistants et restaurer la configuration. Des outils de nettoyage avancés, comme ZHPFix, sont cités comme susceptibles de corriger les configurations qui déclenchent ces ouvertures d'onglets et d'autres traces de l'infection. En cas de doute, des rapports techniques d'analyse peuvent aider à identifier les composants malveillants et éviter une réinfection, notamment lorsque des éléments comme c.ads-6-host et be2 persistent après les nettoyages.
-
salut,
on va inspecter ton pc:
/!\ utilisateur de vista et seven, désactiver l'UAC./!\
/!\ utilisateur de vista et seven faite clique droit et "éxécuter en teps qu'administrateur/!\
> Télécharge zhpdiag (de Nicolas Coolman)
> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\
> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
> Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
a++ -
Rebonjour 91300,
voilà le lien ici sur cijoint comme tu me l'as demandé : http://www.cijoint.fr/index.php
Cordialement. -
et comment on fait ???? Car je fais "monter le document" mais il y à pas envoi ???? ni validation ni rien ???
-
je fais ce que tu me dis mais ton cjoint me dit :: à chaque fois je fais parcourir puis je fais ok et le fichier y est mais aprés quands je fais clic pour déposer le fichier cela me dit que je ne l'ai pas choisi alors que je l'ai bien choisi !!!
J'y comprends rien car j'ai dejà utilisé cela et c'est facile mais là cela ne veiut pas y aller !!!-
ok, utilise https://www.cjoint.com/ alors... c'est pas le même.
-
-
Ca y est camarade, j'ai enfin réussi et c'est le format qui genait car cela me le mettait sur un format inconnu alors j'ai ré-enregistré sur mon bureau et là miracle c'est bon le lien ici : http://www.cijoint.fr/cjlink.php?file=cj201010/cijnE1IfMa.txt
Ouf et j'attends donc et merci de ta patience. -
re,
* Télécharge sur le bureau Navilog1
* Si ton antivirus s'affole , le désactiver
* sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
* sous XP : double-clic dessus pour le lancer
* taper 1 pour Français
* Appuyer sur une touche jusqu'à arriver aux options
* Choisir Recherche/Désinfection automatique ( = taper 1 )
* un rapport : fixnavi.txt dans ==> C :
* le copier et le coller dans la réponse
a+ -
ca y est rapport navilog 1 ici :
x Navipromo version 4.0.9 commencé le 04/10/2010 21:17:04,54
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\navilog1
Mise à jour le 17.09.2010 à 16h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : BIOS Date: 12/24/07 14:46:29 Ver: 08.00.10
USER : proprietaire ( Administrator )
BOOT : Normal boot
Antivirus : Microsoft Security Essentials 2.1.6805.0 (Activated)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:122 Go)
D:\ (CD or DVD)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
Recherche executée en mode normal
[b]Aucune Infection Navipromo/Egdaccess trouvée/b
*** Scan terminé 04/10/2010 21:17:30,20 *** -
ok, ca, c'est bon.
1/ desactive l'UAC:
> Va dans démarrer puis panneau de configuration
>Double Clique sur l'icône "Comptes d'utilisateurs"
>Clique ensuite sur désactiver et valide.
MBAM :
> Télécharge MBAM
> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\
> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»
> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
> L'analyse peut durer un plusieurs heures...
> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
> Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
-
je peux pas desactiver "compte utilisateur" ???
modifier un compte
creer un nouveau compte
ou
modifier mon portrait
et c'est tout ! -
Ok c'est parti pour une nouvelle analyse et dés que j'ai le rapport je te le posterais. Merci encore de ton aide. A plus.
-
voilà le rapport :
lwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4742
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
04/10/2010 23:02:51
mbam-log-2010-10-04 (23-02-51).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 216303
Temps écoulé: 1 heure(s), 13 minute(s), 20 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{56acb669-4139-5611-cbba-f5acb0f4db09} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\clearprog (P2P.Dropper) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\proprietaire\Mes documents\nero wawacity\Nero.9.October\Nero« 9 October 2009 Latest Products\Keymaker of Nero Products.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:\Program Files\ClearProg\Uninstall.exe (P2P.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{84963CC7-E9DD-4F65-94B3-18856023A850}\RP547\A0165035.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{84963CC7-E9DD-4F65-94B3-18856023A850}\RP547\A0165036.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully. -
bonsoir,
désoler de l'attente, je rentre a peine des cours...
bien, peux tu me refaire un zhpdaig?
merci. -
bonjour, ici le lien : http://www.cijoint.fr/cjlink.php?file=cj201010/cijVjGtHXI.txt
-
ok,
rend toi sur virus total https://www.virustotal.com/gui/
clique sur parcourir puis, copie colle ceci:
C:\Program Files\Bandoo
donne moi le résultat.
++ -
écoute, ca tournicote et c'est tres long..................
-
Bonjour
Bandoo, c'est le nom d'un dossier, et Virus Total analyse pas les dossiers
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø -
Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
HKCU\Software\FunkyEmoticons]
[HKLM\Software\Bandoo]
[HKLM\Software\FunkyEmoticons]
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer » -
ici rapport :
Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-05-10-2010-18-15-52.txt
Run by proprietaire at 05/10/2010 18:15:52
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\FunkyEmoticons => Clé supprimée avec succès
HKLM\Software\Bandoo => Clé supprimée avec succès
HKLM\Software\FunkyEmoticons => Clé supprimée avec succès
========== Récapitulatif ==========
3 : Clé(s) du Registre
End of the scan -
ok, cool, c'est supprimer.
refais un zhpdiag, il en reste je crois...
comment va l'ordinateur? moins de pub non? :-) -
oui cela va mieux je crois mais bon je me mefies...........sinon j'ai refais un zhdiag et tout à l'air ok. Merci de ton aide.
- 1
- 2
- 3
- 4