Fenetres publicitaires s'ouvre toute seule

Résolu/Fermé
sissy78 - 4 janv. 2011 à 16:37
 Utilisateur anonyme - 5 janv. 2011 à 03:43
Bonjour, j'aurais besoin d'aide car j ai telecharger un logiciel gratuit (Audacity) et je pensse avoir un un virus du coup je les desinstalller.Maintenant j ai des fenetres pubicitaires qui s'ouvre toute seule.Mon antivirus na rien detecter, j ai aussi regystry mechanic et malwarebytes qui non rien trouver.J'ai aussi essayer OTL mais je comprende pas tous.En esperant que vous pouver m'aider.Merci d'avance



18 réponses

Utilisateur anonyme
4 janv. 2011 à 17:10
Bonsoir.

Tu l'as téléchargé où tu t'en souviens ?

Utilise ce logiciel de diagnostic :


▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

++
0
Bonsoir , voici le rapport http://www.cijoint.fr/cjlink.php?file=cj201101/cijbc1SjXM.txt
0
Utilisateur anonyme
4 janv. 2011 à 21:06
Ok je regarde ça :) Et pour ceci :


Tu l'as téléchargé où tu t'en souviens ?
0
j avais essayer plusieur site je suis pas sur je croie cetait http://audacity.installation-gratuite.com/index.php mais je suis pas sur desoler.
0
Utilisateur anonyme
4 janv. 2011 à 21:25
Ok ;)

AD-Remover :

Ce qu'il faut savoir sur les toolbars (barres d'outils)

▶ Télécharge AD-Remover (de C_XX) sur ton Bureau.
:!: Déconnecte toi et ferme toutes les applications en cours :!:

▶ Double-clique sur l'icône AD-Remover
▶ Au menu principal, clique sur "Nettoyer"
▶ Confirme le lancement de l'analyse et laisse l'outil travailler
▶ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

++
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 03/01/11 à 14:20
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:32:27 le 04/01/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Sylvain@PC-DE-SYLVAIN (Hewlett-Packard HP Pavilion dv9500 Notebook PC)

============== RECHERCHE ==============

Service: "sdmBackupIP" Présent

Dossier trouvé: C:\Program Files\Installer
Dossier trouvé: C:\Windows\BackupIP
Fichier trouvé: C:\Users\Sylvain\scriptjava.html
Dossier trouvé: C:\Users\Sylvain\AppData\Local\networker

Clé trouvée: HKLM\Software\Install Pedia Limited

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|installer


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18999] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: Preserve
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.foozir.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 04/01/2011 (2039 Octet(s))

Fin à: 21:33:29, 04/01/2011

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 janv. 2011 à 21:41
Je t'avais demandé de cliquer sur "Nettoyer" ;)

Tu peux donc le relancer et bien lancer le nettoyage cette fois-ci :)

Poste le rapport.

++
0
excuse moi j'ai été trop vite.J'ai relancer AD-Remover et lancer le nettoyage j ai eu un message qui fallait redemarer l'ordinateur.(Mon pc a demarer super rapidement a rapport a d'habitude sa fait plaisir)sauf que j'ai pas de rapport ses normale ?
0
desoler je suis nul j 'ai refais un nettoyage sans redemarer voici le rapport ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 03/01/11 à 14:20
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 22:15:26 le 04/01/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Sylvain@PC-DE-SYLVAIN (Hewlett-Packard HP Pavilion dv9500 Notebook PC)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18999] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 10 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 04/01/2011 (2375 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 04/01/2011 (1871 Octet(s))
C:\Ad-Report-SCAN[1].txt - 04/01/2011 (2168 Octet(s))

Fin à: 22:16:45, 04/01/2011

============== E.O.F ==============
0
Utilisateur anonyme
4 janv. 2011 à 22:32
Ok c'est bon pour Ad-R tant pis :)

Fais MBAM, je remets ici la procédure dans le bon langage :)


Télécharge ensuite Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---

Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.

Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".

Si MBAM trouve quelque chose: fais "Voir les résultats puis "Supprimer la sélection".

Poste le rapport généré.

++
0
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5460

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

04/01/2011 22:31:20
mbam-log-2011-01-04 (22-31-20).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 144382
Temps écoulé: 3 minute(s), 38 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
4 janv. 2011 à 22:36
Parfait :)

Peux-tu relancer ZHPDiag, comme précédemment et me poster le lien ... comme précédemment :D

Comment va ton pc ?

++
0
voici le lien http://www.cijoint.fr/cjlink.php?file=cj201101/cijI3QuwTR.txt
mon pc a l'aire de mieux fonctionner il n'y a plus ses page de pubs qui s'ouvre toute seule.est ce que je dois conserver les logiciel ou les desinstallers
0
je voudrais juste savoir si mon pc n'etait plus infecter de virus svp
0
Utilisateur anonyme
4 janv. 2011 à 23:21
Hey deux minutes j'arrive :)

Pour les outils, on va les supprimer patience ;)

Ton pc n'est plus infecté.

Mets à jour Java ici : https://www.java.com/fr/download/

==============

!! TRES IMPORTANT !!:

Supprimer les anciens points de restauration:

▶ Procédure sous Vista: /!\Désactive la restauration puis réactive-la /!\ Cela purgera la restauration du système.
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Les points sont supprimés.

Création d'un nouveau point:

▶ Procédure de création d'un point de restauration "sain" sous Vista: https://forums.cnetfrance.fr

Nomme-le par exemple: "Après désinfection ..." pour te rappeler.

========================

Pour une navigation plus sûre :

Navigue avec Firefox : http://www.mozilla-europe.org/fr/firefox/

Addon à ajouter à firefox pour le sécuriser:

? Ici : WOT : https://addons.mozilla.org/en-US/firefox/addon/wot-safe-browsing-tool/
? Explications/Demo ici : http://www.mywot.com/fr/demo

+ ceux-ci: https://www.malekal.com/securiser-le-navigateur-web-firefox-2/

========================

Utile, à lire absolument, quelques minutes de prévention : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf

Si tu n'as plus de soucis et/ou question, pour moi, c'est ok.
0
Tes géniale merci beaucoup pour ton aide, sens toi j'aurrait jamais trouver.Sai vraiment bien se que vous faites pour les nuls comme moi qui connait pas toute ces astuces. UN GRAND MERCI a toutes l"equipes du forum et je vous souhaite une tres bonne annee a tous.
0
Pas de quoi :)

J'ai oublié pour les outils :)

DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance-le puis sélectionne l'option Suppression et valide en appuyant sur la touche [Entrée]

Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

===========

Bon surf, prudence sur le net.

Bonne Année 2011.
0
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.9 - Rapport créé le 05/01/2011 à 01:04
# Mis à jour le 19/12/10 à 16h40 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Sylvain - PC-DE-SYLVAIN (Administrateur)
# Exécuté depuis : C:\Users\Sylvain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CL3YXZOA\DelFix[1].exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\Ad-Remover

~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [756 octets] ##########
0
Utilisateur anonyme
5 janv. 2011 à 01:09
Juste pour info, si tu es encore là, il te reste des outils sur le bureau ? ZhpDiag, ZhpFix, tu avais déjà supprimé ?
0
non il sont toujour sur le bureau il reste ZHPFix ZHPDiag et MBRCheck
0
Ah ok .... C'est la première fois que je vois DelFix buter sur un nettoyage :)

Essaie de relancer DelFix mais en faisant un clic-droit et en choisissant "Exécuter en tant qu'administrateur".

Si cela ne marche toujours pas :

Relance DelFix et choisis Désinstaller.

Lance ensuite ZHPFix et clique sur le A rouge, nettoyeur de tools. Laisse tout cocher et clique sur "Nettoyer".

:)
0
ok je pensse quil sont partie il reste juste les racourcsi sur le bureau que je pas supprimer.est ce que si je me sert de l outil assasin de malwarebyes sa le fait ou pas ?
0
Utilisateur anonyme
5 janv. 2011 à 01:56
Si tu as utilisé ZHPFix, tu peux juste supprimer tes raccourcis. Supprime tout ce que tu vois. :)
0
Comme je n arrivait pas a les supprimé j ai redemarer le pc et il ne sont plus la. comme je te disai mon pc demare beaucoup plus rapidement qu avant ses coule.est ce grace au virus retirer ou a autre chose ?
0
Utilisateur anonyme
5 janv. 2011 à 03:43
Oui ce sont les malwares en moins :)

Cela ralentit beaucoup les systèmes :)

Si tout est ok, c'est parfait maintenant :)
0