Des fenêtres de pub s'ouvrent toutes seul !!

Résolu/Fermé
Skynissan51 Messages postés 10 Date d'inscription samedi 11 février 2012 Statut Membre Dernière intervention 12 février 2012 - 11 févr. 2012 à 17:25
Skynissan51 Messages postés 10 Date d'inscription samedi 11 février 2012 Statut Membre Dernière intervention 12 février 2012 - 12 févr. 2012 à 20:24
Bonjour, depuis quelques temps des fenêtres de pub parfois gênante, de toute sorte (Jeux, ou autre ...)
J'aimerais de l'aide, j'ai eu beau supprimer Firefox et Google Chrome, mais rien n'y a fais les pub étais toujours la, aujourd'hui il M'EMMERDE.
Je ai donc marre j'aimerais de l'aide de A a Z s'il vous plait.
Quelqu'un pourrais m'aider rapidement s'il vous plais :)




A voir également:

15 réponses

Utilisateur anonyme
11 févr. 2012 à 17:32
Salut


* Télécharge ZHPDiag (de Nicolas coolman)


ICI >> ZHPDiag (de Nicolas coolman)

* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
>> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* * L'outil va créer 3 icônes ZHPDiag > IMAGE ZHPDiag

* >> ZHPFix >IMAGE ZHPFix sur ton Bureau

* et >> MBRcheck
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic ») http://img50.xooimage.com/files/9/c/7/image1-240af68.jpg

* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* Trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

ou

ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> le rapport que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici




@+ VIRUS/C/C
1
Utilisateur anonyme
11 févr. 2012 à 19:44
Re


Arf !!


* Rends toi sur >> cjoint.com
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* Un lien de ce genre http://www.cjoint.com/cjlink.php?cj201004/cijecaEGX te sera généré,
* Il te suffit de le poster



@+ VIRUS/C/C
1
Utilisateur anonyme
11 févr. 2012 à 21:05
Re


Ok !!


* Télécharge AdwCleaner (de Xplode) sur ton bureau

* ICI >> ' target='_blank' rel='noopener noreferrer'>AdwCleaner

* Utilisateurs Windows XP => double clique >>sur AdwCleaner.exe pour le lancer

* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur AdwCleaner.exe pour le lancer.

* Sur la page, clique sur le bouton Suppression

>> Image Suppression

* Accepte l'avertissement qui suit
* Patiente le temps de la recherche
* ne passe qu'une fois l' outil
* Poste le rapport qui apparait à la fin .
* Clique sur Quitter .




@+ VIRUS/C/C
1
Re


Bien !!


* Poste un nouveau ZHPDiag

* Héberge le rapport sur ce site,
>> Cijoint.com
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* Pour t aider ,pour heberger le rapport
* Rends toi sur >> cjoint.com
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* Un lien de ce genre http://www.cjoint.com/cjlink.php?cj201004/cijecaEGX te sera généré,
* Il te suffit de le poster


ou

ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> le rapport que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici




@+ VIRUS/C/C
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re


Normalement tu as du mieux concernant ton PC !


2) Tu as installé des programmes PCTuto/Tuto4P/Eorezo,ce service transmet certaines informations !!
Comme ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?
Ces programmes installent un agent publicitaire qui ouvre des des popups de publicité sur ton PC et aussi utiliser ton adresse email dans des maillings ou envoyer des pubs !!




3) /!\ ZHPFix /!\


* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )




O4 - HKLM\..\Run: [NWEReboot] Clé orpheline
O4 - Global Startup: C:\Users\HENRY\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\HENRY\Desktop\Panneau de configuration - Raccourci.lnk - Clé orpheline
O42 - Logiciel: PCTuto Maj 1.0 - (.PC-Tuto.) [HKLM] -- PCTuto Maj_is1
O87 - FAEL: "{7EDDB8D2-D15A-4862-A767-5231F47F98AB}" |In - Public - P6 - TRUE | .(...) -- D:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "{C31AF2CE-F911-4D3C-8A67-E652FF6CFD52}" |In - Public - P17 - TRUE | .(...) -- D:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "TCP Query User{CEE9F077-BE40-4D6E-95FA-57FB07235FF3}C:\program files\resolume 2.41\resolume.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\resolume 2.41\resolume.exe (.not file.)
O87 - FAEL: "UDP Query User{B3F5F3FD-897C-4D59-9A32-EAF736BEBBEF}C:\program files\resolume 2.41\resolume.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\resolume 2.41\resolume.exe (.not file.)
[HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Maj_is1]

EmptyFlash
Emptytemp


* Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
* >> ZHPFix >IMAGE ZHPFix sur ton Bureau
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton [ H ] ==> Image .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> sur le Bouton " GO "
* colle le rapport obtenu .



* Ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt


en dernier


4) * Télécharges Malwarebytes

ICI >> Malwarebytes' (mbam)

* installes + mise a jour <== A faire !!
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
* Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!




@+ VIRUS/C/C
1
Salut



Ok ! pour Malwarebytes !!



As-tu encore des soucis ???

1) * Rends toi ici pour l'installation de Java
>> Version Java
(n'installe pas la barre d'outil Yahoo proposée lors de l'installation)

* Télécharges et installes la version proposée



2) * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
>> Securiser Firefox

* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT



3) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

* Télécharge Update Checker


ICI >> Update Checker
* Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les versions " BETA" qui sont listées en dessous.>> Beta Updates Detected
* Tu installes les mises à jour

* Pour éviter qu'elles apparaissent dans Update Checker : lance le --> clique sur Settings --> Results --> coche "Hide beta versions" --> OK


en dernier

4) * Supprimes les outils utilisés pour la désinfection

* Télécharges Delfix de Xplode

ICI > DelFix.exe
* double clique sur DelFix.exe pour le lancer.

* Laisse toi guider lors de l'installation,
* cliques >> option (Suppression)
* </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.

*
Copie/Colle le contenu du rapport .



@+ VIRUS/C/C
1
Utilisateur anonyme
12 févr. 2012 à 19:23
Salut



1) tu conserveras >> Malwarebytes en Free n est pas en résident
tu le tiendra à jour (mise à jour manuelle)
une analyse /Semaine


2) Voila un utilitaire pour défragmenter , utilises pour ce faire Defraggler
* ICI Defraggler


3) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
* Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas


4) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

5) * un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares

6) * Les Dangers du P2P
Les Dangers du P2P


7) * Pourquoi Faut il maintenir son navigateur à jour ????
>> Maintenir son navigateur à jour

8) * Les Toolbars
>> Les Toolbars ce n'est pas obligatoire



9) Installes les dernières mises à jour Windows Proposées via Windows Uptdate sur ton PC.
Celles ci corrigent des failles de sécurité qui peuvent être exploitée par un programme malveillant.

10) Sers toi régulièrement de >> Update Checker
* Pour garder tes logiciels à jour



et pour terminer

11) * Tu peux mettre ton problème Résolu !!
>> Résolu







@+ VIRUS/C/C
1
Skynissan51 Messages postés 10 Date d'inscription samedi 11 février 2012 Statut Membre Dernière intervention 12 février 2012
11 févr. 2012 à 18:06
Salut !
J'ai fais le scan avec succès, j'ai le rapport.
Mais pour la suite j'ai un problème :
-Cijoint.fr semblerais fermer
-pjjoint.malekal je n'arrive en aucun cas a poster mon rapport.
Dois-je te le poster ici ?
Merci.
0
Skynissan51 Messages postés 10 Date d'inscription samedi 11 février 2012 Statut Membre Dernière intervention 12 février 2012
11 févr. 2012 à 20:48
Salut !
Voila j'ai réussi, comme tu me la dit.
Voila le lien du rapport que tu m'as demander : http://cjoint.com/12fe/BBluTTXB8vu.htm
Merci.
0
Skynissan51 Messages postés 10 Date d'inscription samedi 11 février 2012 Statut Membre Dernière intervention 12 février 2012
11 févr. 2012 à 21:14
Salut !
J'ai fais ce que tu m'as dit précédemment et voila le repport :

# AdwCleaner v1.408 - Rapport créé le 11/02/2012 à 21:08:08
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : HENRY - PCB_HENRY (Administrateur)
# Exécuté depuis : C:\Users\HENRY\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : : MAJTuto

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\HENRY\AppData\Roaming\Agence-Exclusive
Dossier Supprimé : C:\Users\HENRY\AppData\Local\Agence-Exclusive
Dossier Supprimé : C:\Users\HENRY\AppData\Local\comnetwork
Dossier Supprimé : C:\Users\HENRY\AppData\Local\EoJet
Dossier Supprimé : C:\Users\HENRY\AppData\Local\MAJTuto
Dossier Supprimé : C:\Program Files\Agence-Exclusive

***** [Registre] *****

Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [comnetwork]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.1 (fr)

Profil : e1jlefdl.default
Fichier : C:\Users\HENRY\AppData\Roaming\Mozilla\Firefox\Profiles\e1jlefdl.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v16.0.912.77

Fichier : C:\Users\HENRY\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "host_referral_list": [ 2, [ "hxxp://0ffishialxjessica.skyrock.com/", [ "hxxp://06.wir.skyrock[...]

*************************

AdwCleaner[S1].txt - [320 octets] - [11/02/2012 21:07:10]
AdwCleaner[S2].txt - [2889 octets] - [11/02/2012 21:08:08]

*************************

Dossier Temporaire : 83 dossier(s) et 449 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [3112 octets] ##########

Merci.
0
Skynissan51 Messages postés 10 Date d'inscription samedi 11 février 2012 Statut Membre Dernière intervention 12 février 2012
11 févr. 2012 à 21:27
Salut !
J'ai refais un scan comme demander.
Le lien du rapport : http://cjoint.com/12fe/BBlvAayGXmr.htm
Merci.
0
Skynissan51 Messages postés 10 Date d'inscription samedi 11 février 2012 Statut Membre Dernière intervention 12 février 2012
11 févr. 2012 à 22:46
Salut !
Voila le résultat de ZHPFix :

Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by HENRY at 11/02/2012 22:00:13
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\users\henry\appdata\local\eojet\unins000.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Maj_is1]
SUPPRIME Key: HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Maj_is1

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: NWEReboot
SUPPRIME {7EDDB8D2-D15A-4862-A767-5231F47F98AB}
SUPPRIME {C31AF2CE-F911-4D3C-8A67-E652FF6CFD52}
SUPPRIME TCP Query User{CEE9F077-BE40-4D6E-95FA-57FB07235FF3}C:/program files/resolume 2.41/resolume.exe
SUPPRIME UDP Query User{B3F5F3FD-897C-4D59-9A32-EAF736BEBBEF}C:/program files/resolume 2.41/resolume.exe

========== Dossier(s) ==========
SUPPRIME Flash Cookies: 94
SUPPRIME Temporaires Windows: : 5

========== Fichier(s) ==========
SUPPRIME File: c:\users\henry\desktop\ordinateur - raccourci.lnk
SUPPRIME File: c:\users\henry\desktop\panneau de configuration - raccourci.lnk
SUPPRIME Flash Cookies: 61
SUPPRIME Temporaires Windows: : 11


========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/02/2012 22:00:13 [1684]

Le 2eme est en cour.
Merci.
0
Skynissan51 Messages postés 10 Date d'inscription samedi 11 février 2012 Statut Membre Dernière intervention 12 février 2012
11 févr. 2012 à 22:57
Salut !
Et voila celui Malwarbytes :

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.11.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
HENRY :: PCB_HENRY [administrateur]

11/02/2012 22:08:56
mbam-log-2012-02-11 (22-08-56).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 174531
Temps écoulé: 47 minute(s), 16 seconde(s) [abandonné]

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Merci.
0
Skynissan51 Messages postés 10 Date d'inscription samedi 11 février 2012 Statut Membre Dernière intervention 12 février 2012
12 févr. 2012 à 12:55
Salut !
Voila, j'ai fais comme tu me la demander.
Le rapport est celui si :

# DelFix v8.8 - Rapport créé le 12/02/2012 à 12:54:19
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : HENRY - PCB_HENRY (Administrateur)
# Exécuté depuis : C:\Users\HENRY\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [638 octets] - [12/02/2012 12:54:19]

########## EOF - C:\DelFix[S1].txt - [761 octets] ##########

Merci.
0
Skynissan51 Messages postés 10 Date d'inscription samedi 11 février 2012 Statut Membre Dernière intervention 12 février 2012
12 févr. 2012 à 20:24
Salut !
Tous ce que tu m'as demander est fais.
Je te remercie pour ton aide !
Merci.
A bientôt !
0