Pub intrusive

Fermé
ciral - 5 juin 2011 à 19:38
 Utilisateur anonyme - 8 juin 2011 à 19:38
Bonjour,
mon navigateur s'ouvre automatiquement pour me faire apparaître une pub, meme si je ne l'utilise pas
j'ai chrome j'ai regardé sur le net mais rien trouvé pour solutionner ce truc vraiment casse pied
j'ai adaware et spybot mais ils ne l'enlèvent pas...
si qqun a une solution
merci


A voir également:

15 réponses

Utilisateur anonyme
8 juin 2011 à 15:35
Re,

1/
Spybot et adwares sont dépassés et ils sont inutiles!

2/
Relance Malwarebytes et à la fin de l'analyse clique sur"afficher le résultat" puis sur "supprimer la sélection" car les infections ne sont pas supprimées!

3/
J'ai pas demandé le rapport mbrcheck, par contre il est incomplet!

Pour vérification tu peux faire ceci :

* Fermer tout et cliquer sur MBRCheck.exe

* S'il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
* S'il te demande de taper sur la touche "entrée" seulement, fais le
* S'il te demande 1, 2 ou 3, Appuie sur 2

* Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).

*************************************************************************
* Ensuite, vous verrez ceci :


Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel):

Tapez le chiffre 0 puis valide avec [Entrée]
* Vous aurez maintenant un choix à faire, avec des codes de MBR :


Available MBR codes:

[ 0] Default (Windows XP)

[ 1] Windows XP

[ 2] Windows Server 2003

[ 3] Windows Vista

[ 4] Windows 2008

[ 5] Windows 7

[-1] Cancel

Tapez le chiffre correspondant à votre système d'exploitation puis validez avec [Entrée]
* Ensuite, vous aurez ceci :


Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue:

tapez YES puis valide avec [Entrée]
* En principe, vous devriez maintenant voir ceci (ajouté au bout de la ligne) :


Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Successfully wrote new MBR code!
...suivi de "Please reboot your computer to complete the fix."
* A la suite de ça, redémarrez votre ordinateur
* Postez le rapport obtenu si vous vous faîtes aider

@+


1
Utilisateur anonyme
5 juin 2011 à 22:36
Salut,

1/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton «chercher»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

0
pr ad relover ça donne ça :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:47:03 le 07/06/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Didier@DIDIER-PC ( )

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [11.0.696.71] ****

Extension\jmfkcklnlgedgbglfkkgedjfmejoahla (C:\Program Files (x86)\AVG\AVG10\Chrome\safesearch.crx) (?)

-- C:\Users\Didier\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage:
Preferences - homepage_is_newtabpage: true
Plugin - Chrome NaCl (Activé: false) (C:\Users\Didier\AppData\Local\Google\Chrome\Application\11.0.696.71\ppGoogleNaClPluginChrome.dll)
Plugin - "Chrome NaCl" (Activé: false)

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.gorecherche.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 07/06/2011 18:47:12 (2192 Octet(s))

Fin à: 18:47:58, 07/06/2011

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 juin 2011 à 20:05
Re,

1/
Lance Ad-remocer puis clique sur "désinstaller"

2/
Le rapport ZHPDiag est long héberge le comme suit :

Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

@+
0
http://pjjoint.malekal.com/files.php?id=o610x10l7y11w12l7x14e8
0
Utilisateur anonyme
7 juin 2011 à 21:26
Re,

Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gorecherche.com
R0 - HKUS\S-1-5-21-2167077663-734933376-1046121462-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gorecherche.com
O23 - Service:  (WinSysINM) . (.Microsoft - sysNM.) - C:\Program Files (x86)\Microsoft\sysNM.exe    => Infection BT (Adware.InstallPedia)
O42 - Logiciel: installer - (.IAN.) [HKLM][64Bits] -- installer    => Infection BT (Adware.InstallPedia)
O42 - Logiciel: network module - (.Microsoft.) [HKLM][64Bits] -- {9FD78518-7CBD-4071-8BE2-DDCA898890E0}    => Infection BT (Adware.InstallPedia)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{9FD78518-7CBD-4071-8BE2-DDCA898890E0}]    => Infection BT (Adware.InstallPedia)
SR - | Auto 13/04/2011 22528 |  (WinSysINM) . (.Microsoft.) - C:\Program Files (x86)\Microsoft\sysNM.exe    => Infection BT (Adware.InstallPedia)

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

@+
0
http://pjjoint.malekal.com/files.php?read=o6i14o15r14n14n5c7r12m9


c'est fait mais tu pourrais préciser ce que tu fais je suis complètement perdu!!
0
Utilisateur anonyme
8 juin 2011 à 10:44
Bonjour,

Il y'a des infections et des lignes néfastes qu'on va supprimer :)

1/
Tu désinstalles spybot, il est inutile

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
O4 - Global Startup: C:\Users\Didier\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- D:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - D:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
*Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)


* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

@+
0
http://pjjoint.malekal.com/files.php?read=j12x5b14z15g10h12z5j6g12

voila!
tu as fais un truc sur adawar la fois d'avant!?
0
http://pjjoint.malekal.com/files.php?read=l13h12h10t8t15n10b8r5r6

l'histoire du flash ça peut expliquer que mon flash ne marche très bien!?
et

http://pjjoint.malekal.com/files.php?id=t8h15h8c6e9d11h9n11k14
0
ciral Messages postés 13 Date d'inscription lundi 11 juillet 2005 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 16:26
quand je lance MBRchek
une fenetre dos s'ouvre et le rapport est automatiquement enregistré sur le bureau c'est globalement le meme que ce matin...

https://pjjoint.malekal.com/files.php?id=w6x14i13c5t15r11y13k14b13

merci de ton aide!!
je vais voir si la pub est toujours présente je vais remplacer avg par avast il parait qu'il est mieux...
0
Utilisateur anonyme
8 juin 2011 à 16:52
Re,

Je te conseille de télécharger ce fichier sur le bureau de ton PC

*Désinstallation AVG

Clique Ici pour télécharger l'utilitaire de désinstallation

Après désinstallation AVG exécute le fichier téléchargé en suivant ces procédures

fais une analyse complète puis poste le rapport
0
ciral Messages postés 13 Date d'inscription lundi 11 juillet 2005 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 16:56
tu trouves antivir mieux que avast?
sur pas mal de test avast arrive en 1...?
0
Utilisateur anonyme
8 juin 2011 à 18:30
Je t'ai conseillé et toi qui décide :)
0
ciral Messages postés 13 Date d'inscription lundi 11 juillet 2005 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 19:24
ok je vais le mettre.
merci bcp
;-)
0
Utilisateur anonyme
8 juin 2011 à 19:38
De rien
0