Popup adserverplus

Résolu/Fermé
Hic - 7 juil. 2012 à 00:21
 Hic - 8 juil. 2012 à 16:52
Bonjour,

Depuis quelques temps, j'ai une salop*rie de popup qui s'ouvre aléatoirement quand je lance une page sur Firefox (je n'utilise que ce navigateur là) : adserverplus. J'ai fait pas mal de trucs pour essayer de l'enlever, à savoir :
~ Avast
~ Malwarebytes
~ Adwcleaner
~ Ccleaner
~ Adblock+

Mais rien n'y fait. Que pourrai-je faire de plus ? Merci d'avance :)



A voir également:

23 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
7 juil. 2012 à 00:22
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
7 juil. 2012 à 11:13
"AdwCleaner v1.408"

--> C'est une vieille version, il faut retélécharger AdwCleaner à chaque fois que tu souhaites l'utiliser pour avoir la dernière version :
http://general-changelog-team.fr/fr/downloads/view.download/2
1
Bonjour/bonsoir ^^ Tout d'abord merci pour votre réponse rapide, vu l'heure...

Voici donc le rapport : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120707_w12d9q9b15j9
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
7 juil. 2012 à 00:49
Regarde si tu n'as pas une extension bizarre dans Firefox.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Comment je peux voir ça ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
7 juil. 2012 à 00:52
Outils > Modules complémentaires.
0
Alors j'en ai 4 d'activés :
- 1click Downloader 1.3
- Adblock plus
- Avast
- Browser Companion Helper

(le 1 et 4 je ne sais pas ce que c'est)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
7 juil. 2012 à 01:02
Supprime-les si tu peux.

Tu peux me poster le rapport d'AdwCleaner ?
0
Je supprime toutes les extensions ? Même celles d'Avast et d'Adblock ?
0
J'ai gardé Avast et Adblock, tu me diras si je devais les supprimer.

La rapport d'Adwcleaner :
# AdwCleaner v1.408 - Rapport créé le 07/07/2012 à 08:53:21
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Malassenet Marie - MALASSEN-22160E (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Malassenet Marie\Mes documents\Protection\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v13.0.1 (fr)

Profil : tpvsqt7g.default
Fichier : C:\Documents and Settings\Malassenet Marie\Application Data\Mozilla\Firefox\Profiles\tpvsqt7g.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Malassenet Marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [30139 octets] - [08/02/2012 08:45:52]
AdwCleaner[S1].txt - [30643 octets] - [08/02/2012 08:46:11]
AdwCleaner[R2].txt - [2013 octets] - [22/02/2012 12:01:44]
AdwCleaner[S2].txt - [2174 octets] - [22/02/2012 12:02:01]
AdwCleaner[S3].txt - [2219 octets] - [24/03/2012 00:24:34]
AdwCleaner[S4].txt - [2205 octets] - [10/04/2012 07:57:20]
AdwCleaner[S5].txt - [2264 octets] - [25/04/2012 20:27:57]
AdwCleaner[R3].txt - [2224 octets] - [20/05/2012 10:42:47]
AdwCleaner[S6].txt - [2385 octets] - [20/05/2012 10:43:28]
AdwCleaner[S7].txt - [378 octets] - [01/07/2012 08:19:48]
AdwCleaner[R4].txt - [2855 octets] - [01/07/2012 08:20:00]
AdwCleaner[S8].txt - [3022 octets] - [01/07/2012 08:20:20]
AdwCleaner[S9].txt - [2491 octets] - [07/07/2012 08:53:21]

*************************

Dossier Temporaire : 11 dossier(s) et 60 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S9].txt - [2713 octets] ##########
0
Voilà le rapport avec la bonne version :

# AdwCleaner v1.701 - Rapport créé le 07/07/2012 à 16:26:06
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Malassenet Marie - MALASSEN-22160E
# Exécuté depuis : C:\Documents and Settings\Malassenet Marie\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\BrowserCompanion
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Softonic

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{38EE5CEE-4B62-11D3-854F-00A0C9C898E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8D670533-270B-4549-B19B-414FB9C6EBDB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Malassenet Marie\Application Data\Mozilla\Firefox\Profiles\tpvsqt7g.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v20.0.1132.47

Fichier : C:\Documents and Settings\Malassenet Marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [30139 octets] - [08/02/2012 08:45:52]
AdwCleaner[S1].txt - [30643 octets] - [08/02/2012 08:46:11]
AdwCleaner[R2].txt - [2013 octets] - [22/02/2012 12:01:44]
AdwCleaner[S2].txt - [2174 octets] - [22/02/2012 12:02:01]
AdwCleaner[S3].txt - [2219 octets] - [24/03/2012 00:24:34]
AdwCleaner[S4].txt - [2205 octets] - [10/04/2012 07:57:20]
AdwCleaner[S5].txt - [2264 octets] - [25/04/2012 20:27:57]
AdwCleaner[R3].txt - [2224 octets] - [20/05/2012 10:42:47]
AdwCleaner[S6].txt - [2385 octets] - [20/05/2012 10:43:28]
AdwCleaner[S7].txt - [378 octets] - [01/07/2012 08:19:48]
AdwCleaner[R4].txt - [2855 octets] - [01/07/2012 08:20:00]
AdwCleaner[S8].txt - [3022 octets] - [01/07/2012 08:20:20]
AdwCleaner[S9].txt - [2714 octets] - [07/07/2012 08:53:21]
AdwCleaner[S10].txt - [3315 octets] - [07/07/2012 16:26:06]

########## EOF - C:\AdwCleaner[S10].txt - [3444 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
7 juil. 2012 à 21:46
Tu as toujours les popups ?
0
Pour l'instant non ! A confirmer quand je naviguerai demain, j'y serai plus longtemps. Ça viendrait du fait qu'adwcleaner n'était tout simplement pas à jour ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 juil. 2012 à 01:28
Tu as aussi désinstallé l'extension Browser Companion Helper.

--> Relance AdwCleaner et choisis "Désinstallation".

--> Je voudrais un nouveau rapport ZHPDiag.
0
Et voilà : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120708_r5n12k7q6h12
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 juil. 2012 à 15:10
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
M3 - MFPP: Plugins - [Malassenet Marie] -- C:\Documents and Settings\Malassenet Marie\Application Data\Mozilla\Firefox\Profiles\tpvsqt7g.default\searchplugins\recherche-de-vidos-youtube.xml
O2 - BHO: (no name) - {0055C089-8582-441B-A0BF-17B458C2A3A8} Clé orpheline
O2 - BHO: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
O42 - Logiciel: 1ClickDownloader - (.1ClickDownload.) [HKLM] -- 1ClickDownload
[HKCU\Software\1ClickDownload]
O43 - CFD: 02/06/2012 - 16:10:45 - [2,526] ----D C:\Program Files\1ClickDownload
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Je n'ai vu aucun bouton "H" donc j'ai mis les lignes dans le script et j'ai lancé un diagnostic, je ne sais pas du tout si c'est bon mais voilà le rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120708_e10x6b14w14r15
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 juil. 2012 à 15:19
Tu as lancé ZHPDiag à la place de ZHPFix, c'est pour ça que tu ne vois pas le H.
0
Ca m'apprendra à lire trop vite...

Voici donc le rapport :

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-07-2012-15-21-47.txt
Run by Malassenet Marie at 08/07/2012 15:21:47
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\1clickdownload\uninst.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload]
SUPPRIME Key*: CLSID BHO: {0055C089-8582-441B-A0BF-17B458C2A3A8}
SUPPRIME Key*: CLSID BHO: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME Key*: CLSID BHO: {D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key*: HKCU\Software\1ClickDownload
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\malassenet marie\application data\mozilla\firefox\profiles\tpvsqt7g.default\searchplugins\recherche-de-vidos-youtube.xml
ABSENT File: c:\windows\tasks\ad-aware update (weekly).job
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: Ad-Aware Update (Weekly)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
9 : Clé(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/07/2012 15:21:47 [2108]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 juil. 2012 à 15:49
Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Lance DelFix puis clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

* Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


==Prévention==

--> Désinstalle les anciennes versions de Java.

--> Mets à jour Java.

--> Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Voici un dossier complet (A lire avec Adobe Reader) : Lien


Sois plus vigilant sur Internet ;)
0