CommentCaMarche
Recherche
Posez votre question Signaler

Popup adserverplus [Résolu]

Hic - Dernière réponse le 8 juil. 2012 à 16:52
Bonjour,
Depuis quelques temps, j'ai une salop*rie de popup qui s'ouvre aléatoirement quand je lance une page sur Firefox (je n'utilise que ce navigateur là) : adserverplus. J'ai fait pas mal de trucs pour essayer de l'enlever, à savoir :
~ Avast
~ Malwarebytes
~ Adwcleaner
~ Ccleaner
~ Adblock+
Mais rien n'y fait. Que pourrai-je faire de plus ? Merci d'avance :)
Lire la suite 
Réponse
+1
moins plus
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour/bonsoir ^^ Tout d'abord merci pour votre réponse rapide, vu l'heure...

Voici donc le rapport : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120707_w12d9q9b15j9
Ajouter un commentaire
Réponse
+0
moins plus
Regarde si tu n'as pas une extension bizarre dans Firefox.
Ajouter un commentaire
Réponse
+0
moins plus
Ajouter un commentaire
Réponse
+0
moins plus
Outils > Modules complémentaires.
Ajouter un commentaire
Réponse
+0
moins plus
Alors j'en ai 4 d'activés :
- 1click Downloader 1.3
- Adblock plus
- Avast
- Browser Companion Helper

(le 1 et 4 je ne sais pas ce que c'est)
Ajouter un commentaire
Réponse
+0
moins plus
Supprime-les si tu peux.

Tu peux me poster le rapport d'AdwCleaner ?
Ajouter un commentaire
Réponse
+0
moins plus
Je supprime toutes les extensions ? Même celles d'Avast et d'Adblock ?
Ajouter un commentaire
Réponse
+0
moins plus
J'ai gardé Avast et Adblock, tu me diras si je devais les supprimer.

La rapport d'Adwcleaner :
# AdwCleaner v1.408 - Rapport créé le 07/07/2012 à 08:53:21
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Malassenet Marie - MALASSEN-22160E (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Malassenet Marie\Mes documents\Protection\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v13.0.1 (fr)

Profil : tpvsqt7g.default
Fichier : C:\Documents and Settings\Malassenet Marie\Application Data\Mozilla\Firefox\Profiles\tpvsqt7g.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Malassenet Marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [30139 octets] - [08/02/2012 08:45:52]
AdwCleaner[S1].txt - [30643 octets] - [08/02/2012 08:46:11]
AdwCleaner[R2].txt - [2013 octets] - [22/02/2012 12:01:44]
AdwCleaner[S2].txt - [2174 octets] - [22/02/2012 12:02:01]
AdwCleaner[S3].txt - [2219 octets] - [24/03/2012 00:24:34]
AdwCleaner[S4].txt - [2205 octets] - [10/04/2012 07:57:20]
AdwCleaner[S5].txt - [2264 octets] - [25/04/2012 20:27:57]
AdwCleaner[R3].txt - [2224 octets] - [20/05/2012 10:42:47]
AdwCleaner[S6].txt - [2385 octets] - [20/05/2012 10:43:28]
AdwCleaner[S7].txt - [378 octets] - [01/07/2012 08:19:48]
AdwCleaner[R4].txt - [2855 octets] - [01/07/2012 08:20:00]
AdwCleaner[S8].txt - [3022 octets] - [01/07/2012 08:20:20]
AdwCleaner[S9].txt - [2491 octets] - [07/07/2012 08:53:21]

*************************

Dossier Temporaire : 11 dossier(s) et 60 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S9].txt - [2713 octets] ##########
Ajouter un commentaire
Réponse
+1
moins plus
"AdwCleaner v1.408"

--> C'est une vieille version, il faut retélécharger AdwCleaner à chaque fois que tu souhaites l'utiliser pour avoir la dernière version :
http://general-changelog-team.fr/fr/downloads/view.download/2
Ajouter un commentaire
Réponse
+0
moins plus
Voilà le rapport avec la bonne version :

# AdwCleaner v1.701 - Rapport créé le 07/07/2012 à 16:26:06
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Malassenet Marie - MALASSEN-22160E
# Exécuté depuis : C:\Documents and Settings\Malassenet Marie\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\BrowserCompanion
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Softonic

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{38EE5CEE-4B62-11D3-854F-00A0C9C898E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8D670533-270B-4549-B19B-414FB9C6EBDB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Malassenet Marie\Application Data\Mozilla\Firefox\Profiles\tpvsqt7g.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v20.0.1132.47

Fichier : C:\Documents and Settings\Malassenet Marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [30139 octets] - [08/02/2012 08:45:52]
AdwCleaner[S1].txt - [30643 octets] - [08/02/2012 08:46:11]
AdwCleaner[R2].txt - [2013 octets] - [22/02/2012 12:01:44]
AdwCleaner[S2].txt - [2174 octets] - [22/02/2012 12:02:01]
AdwCleaner[S3].txt - [2219 octets] - [24/03/2012 00:24:34]
AdwCleaner[S4].txt - [2205 octets] - [10/04/2012 07:57:20]
AdwCleaner[S5].txt - [2264 octets] - [25/04/2012 20:27:57]
AdwCleaner[R3].txt - [2224 octets] - [20/05/2012 10:42:47]
AdwCleaner[S6].txt - [2385 octets] - [20/05/2012 10:43:28]
AdwCleaner[S7].txt - [378 octets] - [01/07/2012 08:19:48]
AdwCleaner[R4].txt - [2855 octets] - [01/07/2012 08:20:00]
AdwCleaner[S8].txt - [3022 octets] - [01/07/2012 08:20:20]
AdwCleaner[S9].txt - [2714 octets] - [07/07/2012 08:53:21]
AdwCleaner[S10].txt - [3315 octets] - [07/07/2012 16:26:06]

########## EOF - C:\AdwCleaner[S10].txt - [3444 octets] ##########
Ajouter un commentaire
Réponse
+0
moins plus
Tu as toujours les popups ?
Ajouter un commentaire
Réponse
+0
moins plus
Pour l'instant non ! A confirmer quand je naviguerai demain, j'y serai plus longtemps. Ça viendrait du fait qu'adwcleaner n'était tout simplement pas à jour ?
Ajouter un commentaire
Réponse
+0
moins plus
Tu as aussi désinstallé l'extension Browser Companion Helper.

--> Relance AdwCleaner et choisis "Désinstallation".

--> Je voudrais un nouveau rapport ZHPDiag.
Ajouter un commentaire
Réponse
+0
moins plus
Et voilà : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120708_r5n12k7q6h12
Ajouter un commentaire
Réponse
+0
moins plus
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
M3 - MFPP: Plugins - [Malassenet Marie] -- C:\Documents and Settings\Malassenet Marie\Application Data\Mozilla\Firefox\Profiles\tpvsqt7g.default\searchplugins\recherche-de-vidos-youtube.xml
O2 - BHO: (no name) - {0055C089-8582-441B-A0BF-17B458C2A3A8} Clé orpheline
O2 - BHO: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
O42 - Logiciel: 1ClickDownloader - (.1ClickDownload.) [HKLM] -- 1ClickDownload
[HKCU\Software\1ClickDownload]
O43 - CFD: 02/06/2012 - 16:10:45 - [2,526] ----D C:\Program Files\1ClickDownload
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
Ajouter un commentaire
Réponse
+0
moins plus
Je n'ai vu aucun bouton "H" donc j'ai mis les lignes dans le script et j'ai lancé un diagnostic, je ne sais pas du tout si c'est bon mais voilà le rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120708_e10x6b14w14r15
Ajouter un commentaire
Réponse
+0
moins plus
Tu as lancé ZHPDiag à la place de ZHPFix, c'est pour ça que tu ne vois pas le H.
Ajouter un commentaire
Réponse
+0
moins plus
Ca m'apprendra à lire trop vite...

Voici donc le rapport :

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-07-2012-15-21-47.txt
Run by Malassenet Marie at 08/07/2012 15:21:47
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\1clickdownload\uninst.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload]
SUPPRIME Key*: CLSID BHO: {0055C089-8582-441B-A0BF-17B458C2A3A8}
SUPPRIME Key*: CLSID BHO: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME Key*: CLSID BHO: {D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key*: HKCU\Software\1ClickDownload
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\malassenet marie\application data\mozilla\firefox\profiles\tpvsqt7g.default\searchplugins\recherche-de-vidos-youtube.xml
ABSENT File: c:\windows\tasks\ad-aware update (weekly).job
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: Ad-Aware Update (Weekly)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
9 : Clé(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/07/2012 15:21:47 [2108]
Ajouter un commentaire
Réponse
+0
moins plus
Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Lance DelFix puis clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

* Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


==Prévention==

--> Désinstalle les anciennes versions de Java.

--> Mets à jour Java.

--> Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Voici un dossier complet (A lire avec Adobe Reader) : Lien


Sois plus vigilant sur Internet ;)
Ajouter un commentaire
Ce document intitulé «  Popup adserverplus  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.