Envahie par les régies pub

Résolu
Bonjour,

Je viens d'acheter un nouvel ordi. Lorsque je me connecte à internet, j'ai sans arrêt des pages de pub "regiedepub" qui m'arrivent sans les demander. J'ai essayé de voir quel programme je pouvais supprimer mais je n'ai pas trouvé. Pourriez-vous m'aider ? Merci d'avance !!!

7 réponses

  1. Contributeur sécurité
    bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Recherche] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
    2
    1. il va falloir faire le grand ménage et ensuite installer un bon système de sécurité. la première chose à essayer c'est de restaurer le PC avant sa première connexion sur internet avec restauration système
      -1
      1. Bonjour,
        Merci pour ta réponse mais je pense que la pub vient du programme d'origine car cela me l'a fait dès le début.
        0
    2. Bonjour,
      Merci beaucoup pour ta réponse mais mon antivirus me dit que ce que tu m'as envoyé a des virus. Je n'ai donc pas réussi à le télécharger !!!
      0
      1. Contributeur sécurité
        hello

        désactive provisoirement ton AV le temps de la manip

        l'outil est sans danger
        0
      2. Voici le résultat !!!
        # AdwCleaner v1.317 - Rapport créé le 08/11/2011 à 09:40:54
        # Mis à jour le 06/11/11 à 14h par Xplode
        # Système d'exploitation : Windows 7 Home Premium (64 bits)
        # Nom d'utilisateur : Cécile Pouteau - CÉCILEPC (Administrateur)
        # Exécuté depuis : C:\Users\Cécile Pouteau\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VZNVJDQW\adwcleaner0.exe
        # Option [Recherche]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Présent : C:\ProgramData\SweetIM
        Dossier Présent : C:\Users\Cécile Pouteau\AppData\Roaming\PCtuto
        Dossier Présent : C:\Users\Cécile Pouteau\AppData\Local\PCTuto
        Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
        Dossier Présent : C:\Program Files (x86)\Object
        Dossier Présent : C:\Program Files (x86)\PCTuto
        Dossier Présent : C:\Program Files (x86)\SweetIM

        ***** [Registre] *****

        Clé Présente : HKCU\Software\PCTuto
        Clé Présente : HKCU\Software\SweetIm
        Clé Présente : HKLM\SOFTWARE\PCTuto
        Clé Présente : HKLM\SOFTWARE\SweetIM
        Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
        Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
        Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
        Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
        Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facetheme
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]

        ***** [Registre (x64)] *****

        Clé Présente : HKCU\Software\PCTuto
        Clé Présente : HKCU\Software\SweetIm
        Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
        Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
        Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
        Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
        Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Google Chrome v [Impossible d'obtenir la version]

        Fichier : C:\Users\Cécile Pouteau\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [4695 octets] - [08/11/2011 09:40:54]

        ########## EOF - C:\AdwCleaner[R1].txt - [4823 octets] ##########
        Merci !!!
        0
    3. Modérateur
      Ce sont les adwares Eorezo / PCtuto / Tuto4PC : https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares

      Faire attention à ce que tu installes... des programmes, fond d'écran, tutoriels dit gratuit install des adwares.
      1
      1. Contributeur sécurité
        en attendant le retour de juju

        fais ceci stp

        1)

        Lance AdwCleaner, clique sur SUPPRESSION puis patiente le temps du scan.
        Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

        Note : Le rapport est également sauvegardé sous C:\AdwCleane.txt

        ................

        2)

        Télécharge ZHPDiag ( de Nicolas coolman ).
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


        (outil de diagnostic)


        Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

        Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )

        Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

        Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

        Rend toi sur http://pjjoint.malekal.com/

        Clique sur "Parcourir "

        Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

        Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

        1
        1. Contributeur sécurité
          Hello mak, MDG,
          Merci d'avoir poursuivi :)
          On attend l'user ;)
          0
          1. Merci à tous ceux qui m'ont répondu !
            C'est apparemment résolu !
            A une prochaine fois !
            0
            1. Contributeur sécurité
              zhpdiag ?
              0