Page de pub qui s'ouvre sans raison

Fermé
ZezZiak Messages postés 10 Date d'inscription dimanche 13 avril 2014 Statut Membre Dernière intervention 13 avril 2014 - Modifié par ZezZiak le 13/04/2014 à 13:00
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 - 13 avril 2014 à 16:58
Bonjour j'ai un problème, depuis un moment sur Opera et tous les autres je reçois de la pub tous le temps, des pages qui s'ouvre sans raison etc... Une solution pour mon problème ?
Je vous remercie d'avance :(
A voir également:

8 réponses

petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2014 à 13:04
Salut

--> Télécharge ZHPDiag (de Nicolas Coolman).

ftp://91.121.188.131/ZHPDiag2.exe

--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).

--> Clique sur "configurer" puis "Diagnostique par défaut avec légitimes" (loupe de droite), puis 'oui'

--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

--> Rends toi sur le site : https://www.cjoint.com/

--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

--> Colle le lien ici

Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.

Tutoriel annimé disponible si besoin est.


0
ZezZiak Messages postés 10 Date d'inscription dimanche 13 avril 2014 Statut Membre Dernière intervention 13 avril 2014
13 avril 2014 à 13:56
Voila, mais que vas t'il se passé maintenant ?
http://cjoint.com/14av/DDnn3QqbefO.htm
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2014 à 13:59
ZHPDiag permet de voir l'état de l'appareil. J'ai donc un rapport qui m'indique ce qui pourrait nuire au fonctionnement normal.

Laisse moi 2 minutes.
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2014 à 14:02
re,

Rogue, Adware, Spyware, Hijacker, PUP ... il y a du ménage à faire.

Télécharge AdwCleaner (De Xplode)

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Ferme toute tes logiciels et navigateurs

Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7/ Vista /8)

Clique sur [Scanner] puis [Nettoyer]

Clique sur Ok dans les 2 fenêtres qui s'ouvriront.

Ton ordinateur va redémarrer, colle le rapport ici

Je t'invite à jeter un coup d'oeil sur pourquoi ai-je des Adwares et comment les éviter
0
ZezZiak Messages postés 10 Date d'inscription dimanche 13 avril 2014 Statut Membre Dernière intervention 13 avril 2014
13 avril 2014 à 14:03
Le rapport je le reçevrais comment ?
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
Modifié par petitmecano le 13/04/2014 à 14:05
Il s'ouvrira dans un fichier bloc-note une fois l'ordinateur redémarré.
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2014 à 14:18
Le rapport est trop long et incomplet (il prend trop de place)

C'est tout à fait normal au vue du scan ZHPDiag mais il sera supprimé pour une question de visibilité.

Refais moi un ZHPDiag.
0
ZezZiak Messages postés 10 Date d'inscription dimanche 13 avril 2014 Statut Membre Dernière intervention 13 avril 2014
13 avril 2014 à 14:20
Je refais un ZHPDiag et je le publie sur internet ?
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2014 à 14:21
Supprime le rapport présent sur le bureau.

Ensuite fait comme tu as fait au début, le rapport sera sur le bureau, héberge le sur Cjoint.
0
ZezZiak Messages postés 10 Date d'inscription dimanche 13 avril 2014 Statut Membre Dernière intervention 13 avril 2014
13 avril 2014 à 14:40
http://cjoint.com/14av/DDnoOwVGJLk.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2014 à 14:49
/!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\

Copie le texte qui est dans le lien ci-dessous (Sélectionne + clique droit => copier)


https://www.cjoint.com/14av/DDnoWYoffdg_script.txt


Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

Clique sur "importer".

Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)

- Clique sur "Go" puis 2 fois sur "oui".


-- A la fin, copie et colle le rapport dans ton prochain message --

0
ZezZiak Messages postés 10 Date d'inscription dimanche 13 avril 2014 Statut Membre Dernière intervention 13 avril 2014
13 avril 2014 à 14:51
''Le Script doit apparaître dans la case principale'' C'est à dire ?
0
ZezZiak Messages postés 10 Date d'inscription dimanche 13 avril 2014 Statut Membre Dernière intervention 13 avril 2014
13 avril 2014 à 14:57
Rapport de ZHPFix 2014.4.7.2 par Nicolas Coolman, Update du 07/04/2014
Fichier d'export Registre :
Run by asus at 13/04/2014 14:56:55
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsd22FD.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsdD4AA.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsj2C91.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nso27CF.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nstD027.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsyD96C.exe

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AnyProtect
SUPPRIMÉ: HKLM\Software\Wow6432Node\Better Surf Plus
SUPPRIMÉ: HKLM\Software\Wow6432Node\Better-Surf
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1alpha3953
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1alpha9253
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewerV1
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewerV1alpha101
SUPPRIMÉ: HKLM\Software\Wow6432Node\VBMZ
SUPPRIMÉ: HKLM\Software\Wow6432Node\VideoPlayerV3
SUPPRIMÉ: HKLM\Software\Wow6432Node\Webexp Enhanced
SUPPRIMÉ: HKLM\Software\Wow6432Node\WebexpEnhancedV1
SUPPRIMÉ: HKLM\Software\Wow6432Node\hosts
SUPPRIMÉ:* StartupReg: Iminent
SUPPRIMÉ:* StartupReg: IminentMessenger
SUPPRIMÉ: SearchScopes :D15E95C190C44B9D9C4871010DD59AB3
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz16_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz16_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_2506-8ea7fd25_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_2506-8ea7fd25_RASMANCS
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ CLSID MPSK: {3f9a5cfc-bc85-11e3-bcc6-1c4bd6cddde8}
SUPPRIMÉ CLSID MPSK: {5e0cc68c-c165-11e3-a023-1c4bd6cddde8}
SUPPRIMÉ CLSID MPSK: {a686f015-b9bf-11e3-b433-1c4bd6cddde8}
SUPPRIMÉ CLSID MPSK: {ed6063fc-be5d-11e3-aac2-1c4bd6cddde8}
SUPPRIMÉ: SearchScopes :{73F4032A-EC23-4220-9F98-67B66AB6EBF5}

========== Valeurs du Registre ==========
SUPPRIMÉ: TCP Query User{74AE0A89-45BE-4832-A716-6D37D1387D9F}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{0B98DF62-828D-4E39-9946-A2CFE24E9D39}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: TCP Query User{942A15B1-A561-4EB7-8C13-D592748BADE4}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{C0240ACB-3F0E-4082-A69E-9F3B2D18EB8B}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\acfoobbgoakpihljnfedbcfaipcdlfhk
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\elimbdhmmpnhjgnmiakjlklfggpfbjkd
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gngfnjclpjflgomhidfecidndbfaniak
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipehglehbapldpjfdjkenchhkipdeiod
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidcmajlahpimfcbgfoaonbfbginpbbl
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\mggojgmcbfegobponfddoplddmeefbik

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\asus\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\windows\tasks\apsnotifierpp1.job
SUPPRIMÉ: c:\windows\tasks\apsnotifierpp2.job
SUPPRIMÉ: c:\windows\tasks\apsnotifierpp3.job
SUPPRIMÉ: c:\windows\prefetch\dealplylivehandler.exe-2529b0cb.pf
SUPPRIMÉ: c:\windows\prefetch\shop-up-enabler.exe-676eabcf.pf
SUPPRIMÉ: c:\windows\prefetch\shop-up-firefoxinstaller.exe-98e54367.pf
SUPPRIMÉ: c:\windows\prefetch\dealplylive.exe-b469c63a.pf
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\https_cdncache-a.akamaihd.net_0.localstorage
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\https_cdncache-a.akamaihd.net_0.localstorage-journal
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\http_cdncache-a.akamaihd.net_0.localstorage
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\http_cdncache-a.akamaihd.net_0.localstorage-journal
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\databases\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0\12
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\extensions\gngfnjclpjflgomhidfecidndbfaniak\1.26.53_0\js\lib\installer.js
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\000239.ldb
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\current
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\log
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\log.old
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\manifest-000245
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0.localstorage
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0.localstorage-journal
SUPPRIMÉ: c:\users\asus\appdata\roaming\mozilla\firefox\profiles\c31pkzw7.default\searchplugins\utorrentbarfr-customized-web-search.xml
SUPPRIMÉS Temporaires Windows (602) (744 785 107 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: APSnotifierPP1
SUPPRIMÉ: APSnotifierPP2
SUPPRIMÉ: APSnotifierPP3

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
6 : Processus mémoire
35 : Clés du Registre
12 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
24 : Fichiers
12 : Préférences navigateur
3 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 21s

========== Chemin de fichier rapport ==========
C:\Users\asus\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/04/2014 14:57:00 [8441]
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2014 à 15:07
Si tu as un doute n'hésite pas à me demander, mais ne continu pas avant ma réponse :)

Tu as rencontré des soucis particuliers ?


Normalement il ne devrait plus y avoir de pages qui s'ouvrent. Si ça recommence signale le moi.

On continu :

Télécharge et installe Malwarebyte (si ce n'est pas déjà fait)

http://fr.malwarebytes.org/getmbam

Ouvre le, rends toi dans l'onglet "Examen" et lance un scan "Examen "Menaces" puis "examiner maintenant", s'il trouve quelque chose clique sur "Tout mettre en quarantaine"
Post le rapport ici une fois qu'il a fini

Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php

NOTE : Si tu as déjà Malwarbytes Anti-Malware vérifier qu'il est à jour

0
ZezZiak Messages postés 10 Date d'inscription dimanche 13 avril 2014 Statut Membre Dernière intervention 13 avril 2014
13 avril 2014 à 15:35
Aucune page pour le moment c'est cool, je continue se que vous me dites
0
ZezZiak Messages postés 10 Date d'inscription dimanche 13 avril 2014 Statut Membre Dernière intervention 13 avril 2014
13 avril 2014 à 15:56
J'ai tous mie en quarantaine, je fait quoi maintenant ?
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2014 à 16:15
Poste le rapport ici.

Il y a eu combien d'éléments ?
0
ZezZiak Messages postés 10 Date d'inscription dimanche 13 avril 2014 Statut Membre Dernière intervention 13 avril 2014
13 avril 2014 à 16:19
Plus de 2000 il y'a aucun rapport, ^^
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2014 à 16:58
Pour le rapport :

History > Application logs (à gauche) > Double clique sur le log en question (date et heure dans le nom du fichier) > puis Copy to Clipboard

Dans la réponse, clique droit > Coller
0