Adserving!

Bonjour, depuis quelques jours, j'ai des "pop-ups" qui commencent par adserving et ouvrent une autre fenêtre ensuite, j'ai fais plusieurs scans dont spybot, malwarebytes, ccleaner et rien, pourtant, j'ai toujours ces pop-ups qui vont des jeux de hasard a de la pornographie. Comment est-ce que je peux me débarasser de ce truc?
Merci pour vos réponses.

20 réponses

Résumé de la discussion

Le problème décrit concerne des pop-ups affichant adserving qui ouvrent une nouvelle fenêtre, malgré des scans avec Spybot, Malwarebytes et CCleaner n’ayant rien détecté. Certaines réponses évoquent des méthodes risquées, proposant de désactiver temporairement les protections et d’utiliser Pre_Scan, avec des rapports à héberger sur des sites externes. D’autres recommandent Malwarebytes en mode complet et vérifient les mises à jour système, notamment via le Service Pack 1 et des outils de désinfection reconnus, tout en restant prudent avec les ressources externes. Plusieurs interventions portent sur la gestion des proxies et sur la suppression de programmes indésirables tels que des accélérateurs ou des suites publicitaires réputées et potentiellement problématiques.

Bobot (l’IA à votre service)
  1. salut desinstalle spybot il sert à rien

    ===

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport.
    1. # AdwCleaner v1.703 - Rapport créé le 31/07/2012 à 02:08:03
      # Mis à jour le 20/07/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : HP - PC-DE-HP
      # Exécuté depuis : C:\Users\HP\Downloads\adwcleaner (1).exe
      # Option [Suppression]

      ***** [Services] *****

      Arrêté & Supprimé : supdate

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\HP\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\HP\AppData\Local\OpenCandy
      Dossier Supprimé : C:\Users\HP\AppData\LocalLow\BabylonToolbar
      Dossier Supprimé : C:\Users\HP\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\HP\AppData\LocalLow\ConduitEngine
      Dossier Supprimé : C:\Users\HP\AppData\LocalLow\uTorrentBar_FR
      Dossier Supprimé : C:\Users\HP\AppData\Roaming\FREEzeFrog
      Dossier Supprimé : C:\Users\HP\AppData\Roaming\OpenCandy
      Dossier Supprimé : C:\ProgramData\boost_interprocess
      Dossier Supprimé : C:\Program Files (x86)\Boxore
      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
      Dossier Supprimé : C:\Program Files (x86)\FREEzeFrog
      Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

      ***** [Registre] *****

      [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\cacaoweb
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKLM\SOFTWARE\Boxore
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\conduitEngine
      Clé Supprimée : HKLM\SOFTWARE\FREEzeFrog
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
      Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
      Clé Supprimée : HKLM\SOFTWARE\Software
      Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
      [x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

      ***** [Registre - GUID] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7600.16385

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?barid={BCE51B38-CB9F-4672-ABF6-DFC02B0FB35F} --> hxxp://www.google.com

      -\\ Google Chrome v20.0.1132.57

      Fichier : C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [10817 octets] - [31/07/2012 02:07:51]
      AdwCleaner[S1].txt - [8428 octets] - [31/07/2012 02:08:03]

      ########## EOF - C:\AdwCleaner[S1].txt - [8556 octets] ##########
      1. Attention : cet outil peut etre détecté à tort comme virus

        tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

        Désactive toutes tes protections si possible , antivirus , sandbox , etc....

        telecharge et enregistre Pre_Scan sur ton bureau :

        http://forums-fec.be/gen-hackman/Pre_Scan.exe
        https://toolslib.net

        Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

        si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

        si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

        http://forums-fec.be/gen-hackman/Pre_Scan.pif

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

        Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

        Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

        NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

        Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
      2. re désolé dodo hier soir ^^

        installe le service pack 1 pour windows 7 64 bits
        installe internet explorer 9
        va sur demarrer/programmes/windows updates et prends tout ce qui est proposé

        ==

        desinstalle PC Speed Maximizer
        desinstalle spybot search and destroy
        desinstalle adobe reader 6

        ==

        Clique sur ce lien : https://www.cjoint.com/?BGFiQ3eQq4F

        Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

        Relance Pre_scan puis choisis l'option "Script"

        une page va s'ouvrir

        logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

        sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

        puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

        des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

        poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
        1. salut, comment je fais pour installer le pack 1? est-ce que je risque de perdre des données ou autre? est-ce que j'ai vraiment besoin de mettre à jour internet explorer sachant que je l'utilise pas? >_< et je trouve pas pc speed maximizer
      3. salut, comment je fais pour installer le pack 1? est-ce que je risque de perdre des données ou autre?

        non

        est-ce que j'ai vraiment besoin de mettre à jour internet explorer sachant que je l'utilise pas?

        oui windows update et windows live messenger utilisent son protocole

        je trouve pas pc speed maximizer

        pas grave c'est des restes ca va sauter
        1. J'arrive pas à trouver un bon fichier pour le service pack 1 :/ le téléchargement se lance pas correctement. Est-ce que c'est vraiment essentiel?
      4. J'ai essayé d'installer le service pack 1 .. "le service pack ne s'applique pas à la version de windows en cours d'éxecution sur cet ordinateur"
        1. tu l'as eu où le windows ?
          1. avec mon pc ^^" c'est pas une version crackée ou autre
        2. telecharge le service pack 1 , desactive toutes tes protections , et execute le avec le clic droit "executer en tant qu'administrateur"
          1. ok, j'ai essayé mais ça fait plus de 2h qu'il tourne sans que la barre de progression augmente vraiment et je l'ai déjà redémarré 3 fois :/
          2. laisse-le finir.....
        3. ben pourtant ca dit "réussite" !!!???
          1. Oui mais ça bloque au milieu de l'installation et quand je vais dans ordinateur > propriétés il y a rien qui me dit que le service pack est installé
        4. telecharge winupdatefix , coche tout à gauche , mets tous les services sur demarré et automatique puis clique sur executer

          http://general-changelog-team.fr/fr/downloads/view.download/11

          le rapport sera : C:\Winupdatefix.log
          1. Merci! Je copie le rapport?
        5. pose la question à la section windows du forum en donnant le lien d ici pour voir ce qui a été fait
          1. C'est vraiment utile d'installer le service pack? parce que mon pc s'est vraiment ralentit depuis que j'ai essayé de l'installer...
        6. ben oui .... sinon comment veux-tu recevoir les mises à jour et faire en sorte que ton pc soit pas un gruyère ?
          1. Bon voilà, j'ai demandé sur le forum windows et ce qu'ils m'ont dit de faire a permit à Windows Update d'essayer d'installer le service pack 1 (le chargement à commencé il y a 5 minutes.) je reposterais un message une fois qu'il sera installé et que j'aurais le script demandé ^^"
        7. nickel

          fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

          ▶ Télécharge ici :

          Malwarebytes

          ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

          relance malwarebytes en suivant scrupuleusement ces consignes :

          ! Déconnecte toi et ferme toutes applications en cours !

          ▶ Lance Malwarebyte's .

          Fais un examen dit "Complet" .

          ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
          ▶ à la fin tu cliques sur "résultat" .
          ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

          ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

          ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)