Pub intempestives

Fermé
laguite9 Messages postés 26 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 25 février 2015 - 23 févr. 2015 à 21:13
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 25 févr. 2015 à 21:40
Bonjour,
c'est l'horreur totale, des publicités partout sur mon écran, qqun peut-il m'aider s'il vous plait ?



A voir également:

3 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 févr. 2015 à 21:19
bonjour, tu fais se qui suit , merci

1) passes adwcleaner


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/



2) passes adsfix


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

Télécharge AdsFix sur ton bureau.

https://www.sosvirus.net/telecharger/adsfix/

Note : Enregistrer votre travail avant de continuer !

Lance AdsFix

Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger

Inscrit ton pays

Vas sur options et cliques sur débloquer la suppression

Clique sur Nettoyer

Note : Patiente le temps du scan

Laisse travailler l'outil même s'il te parait bloqué, des fois plus de 2 heures pour faire le nettoyage

Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

Héberge le rapport C:\AdsFix_date_heure.txt sur https://www.cjoint.com/ puis donne le lien obtenu.




3) donnes des nouvelles de ton pc et postes un zhpdiag en cliquant sur COMPLET

Désactive ton antivirus le temps du téléchargement et de l'utilisation.

- Télécharge ZHPDiag sur ton bureau : https://nicolascoolman.eu
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin) puis clique sur COMPLET.
- puis patiente le temps du scan.
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/

0
laguite9 Messages postés 26 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 25 février 2015
23 févr. 2015 à 21:26
Merci de ton aide


AdwCleaner v4.111 - Rapport créé le 23/02/2015 à 20:56:33
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : TROEL - PC-TROEL
# Exécuté depuis : C:\Users\TROEL\Downloads\adwcleaner_4.111.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Users\TROEL\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
Fichier Supprimé : C:\Users\TROEL\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
Fichier Supprimé : C:\Users\TROEL\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v40.0.2214.111


AdwCleaner[R0].txt - [4019 octets] - [06/10/2013 14:32:15]
AdwCleaner[R1].txt - [3538 octets] - [14/12/2013 09:47:15]
AdwCleaner[R2].txt - [3044 octets] - [13/04/2014 12:32:36]
AdwCleaner[R3].txt - [19892 octets] - [04/02/2015 23:43:56]
AdwCleaner[R4].txt - [3022 octets] - [22/02/2015 14:23:58]
AdwCleaner[R5].txt - [3082 octets] - [22/02/2015 14:30:13]
AdwCleaner[R6].txt - [1864 octets] - [23/02/2015 20:53:35]
AdwCleaner[S0].txt - [3809 octets] - [06/10/2013 14:32:50]
AdwCleaner[S1].txt - [3228 octets] - [14/12/2013 09:48:12]
AdwCleaner[S2].txt - [2998 octets] - [13/04/2014 12:35:27]
AdwCleaner[S3].txt - [18552 octets] - [04/02/2015 23:46:05]
AdwCleaner[S4].txt - [3132 octets] - [22/02/2015 14:32:42]
AdwCleaner[S5].txt - [1793 octets] - [23/02/2015 20:56:33]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1853 octets] ##########
0
laguite9 Messages postés 26 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 25 février 2015
23 févr. 2015 à 22:30
impossible de télécharger adsfix, j'ai désactivé antivirus et parefeu, la version ne se met pas à jour, téléchargement=0bytes...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 févr. 2015 à 22:39
c'est bizarre je viens d'essayer il est bien sur mon pc essais depuis se lien http://www.archive-host.com
0
laguite9 Messages postés 26 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 25 février 2015
23 févr. 2015 à 22:45
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 févr. 2015 à 22:55
tu as pas fait adsfix ???
0
laguite9 Messages postés 26 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 25 février 2015
23 févr. 2015 à 23:33
il tente de se mettre à jour mais sans succès, message =téléchargement 0 bytes
0
laguite9 Messages postés 26 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 25 février 2015
23 févr. 2015 à 23:47
même chose avec les 2 liens...!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 févr. 2015 à 08:12
bonjour, tu avais bien mis adsfix sur le bureau et pas ailleur ??
tu le lançais bien en tant que administrateur??

bon tu fais zhpfix tu postes le rapport , et puis tu postera un nouveau zhpdiag en COMPLET , et tu donnes des nouvelles du pc ! merci

tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS



Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
O4 - GS\Desktop [TROEL]: Amazon.lnk . (...) -- C:\Users\TROEL\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O4 - GS\Desktop [TROEL]: Gestionnaire de téléchargements musicMe.lnk . (...) -- C:\Users\TROEL\AppData\Roaming\Microsoft\Installer\{3245B3E9-6A16-41F4-8E5F-6DA4FDACD26F}\DesktopIcon.exe
O4 - GS\Desktop [TROEL]: Hotmail.lnk . (...) -- C:\Users\TROEL\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O4 - GS\Desktop [TROEL]: Search.lnk . (...) -- C:\Users\TROEL\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O4 - GS\Desktop [TROEL]: Wikipedia.lnk . (...) -- C:\Users\TROEL\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O42 - Logiciel: Gestionnaire de téléchargements musicMe - (.ApachNetwork - musicMe.) [HKLM][64Bits] -- {3245B3E9-6A16-41F4-8E5F-6DA4FDACD26F}
O45 - LFCP:[MD5.D58CE59CEA23BDA42E57623058124500] - 04/02/2015 - 23:38:42 ---A- - C:\Windows\Prefetch\BOBROWSER.EXE-55179025.pf
O45 - LFCP:[MD5.00A12978EF329E85C0DD93C2563088B8] - 04/02/2015 - 22:28:24 ---A- - C:\Windows\Prefetch\FLVPLAYER.EXE-1EF1D2A5.pf
O45 - LFCP:[MD5.15772766FBE1207C2D4735AE9F80ACF2] - 07/12/2014 - 16:04:38 ---A- - C:\Windows\Prefetch\MUSICMEDOWNLOADER.EXE-CAE63814.pf
O45 - LFCP:[MD5.84CB3D3DE501D308AAC082CD62B08C8B] - 04/02/2015 - 22:32:35 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-DA6E828F.pf
O45 - LFCP:[MD5.D5B7A8251888D680AF1138382E8DFA1C] - 04/02/2015 - 23:26:08 ---A- - C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-3A888058.pf
O45 - LFCP:[MD5.C35BDEA3B4FC506470885BA3D821908E] - 04/02/2015 - 23:26:03 ---A- - C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-A7D2C901.pf
O45 - LFCP:[MD5.84FDB53F434F443C366851754A66C223] - 26/06/2014 - 20:30:17 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf
O45 - LFCP:[MD5.4CA72389539AB3B25C8D63AB4C61EDA0] - 25/06/2014 - 22:27:00 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC-STANDALONE-SETUP.-482DD40E.pf
O45 - LFCP:[MD5.0B8C5D3269B644F8BC19CBE3CCC940C2] - 25/06/2014 - 22:26:38 ---A- - C:\Windows\Prefetch\SPEEDUPMYPCFR.TMP-800A6A45.pf
O61 - LFC: 18/02/2015 - 22:38:13 ---A- . (...) -- C:\Users\TROEL\AppData\Local\Temp\nscA952.tmp\UAC.dll [30208]
[MD5.A7FBB952FC5638068C1603F0C6DCA760] [WIS][05/09/2013] (.ApachNetwork - musicMe - Gestionnaire de téléchargements musicMe.) -- C:\Windows\Installer\7038d27.msi [20140032]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3245B3E9-6A16-41F4-8E5F-6DA4FDACD26F}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKCU\Software\ApachNetwork - musicMe]
[HKCU\Software\SmartSaver+ 3-nv-ie]
[HKCU\Software\TheHDvid-Codec V10-nv-ie]
[HKCU\Software\TotalPlusHD-3.1V04.02-nv-ie]
[HKLM\Software\Wow6432Node\7b2e56b5-ad8c-5f22-dfc2-e24b73f81f2d]
C:\Program Files (x86)\Software
C:\Users\TROEL\AppData\Roaming\musicMeDownloader.447DBE4B8352E60C6628BA362FFE0160304ED2DC.1
C:\Users\TROEL\AppData\Local\Apps
C:\Users\TROEL\AppData\Local\Software
C:\Windows\Installer\7038d27.msi
C:\Users\TROEL\Downloads\cacaoweb.exe
C:\users\troel\appdata\local\temp\nsca952.tmp\uac.dll




- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport



0
laguite9 Messages postés 26 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 25 février 2015
24 févr. 2015 à 12:05
bonjour, ci après le rapport ZHPFix
Rapport de ZHPFix 2015.2.17.3 par Nicolas Coolman, Update du 17/02/2015
Fichier d'export Registre :
Run by TROEL at 24/02/2015 12:00:48
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 15s)
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: Gestionnaire de téléchargements musicMe

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\TROEL\DOWNLOADS\cacaoweb.exe

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{3245B3E9-6A16-41F4-8E5F-6DA4FDACD26F}]
SUPPRIMÉ: HKCU\Software\Microsoft\INTERNET EXPLORER\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
SUPPRIMÉ: HKCU\Software\ApachNetwork - musicMe
SUPPRIMÉ: HKCU\Software\SmartSaver+ 3-nv-ie
SUPPRIMÉ: HKCU\Software\TheHDvid-Codec V10-nv-ie
SUPPRIMÉ: HKCU\Software\TotalPlusHD-3.1V04.02-nv-ie
SUPPRIMÉ: HKLM\Software\Wow6432Node\7b2e56b5-ad8c-5f22-dfc2-e24b73f81f2d

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (Private) : {42BD5696-F7E9-4CA2-954B-30DB0C8E20AC}
SUPPRIMÉ: FirewallRaz (Private) : {1496A064-C57C-42DB-B73B-39314AB35203}
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{FE5CFB3D-F136-4CEE-B6AA-77618BD9C7CE}C:\users\troel\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{A2EE9496-A51F-4FB7-9F0C-D3559B50AA32}C:\users\troel\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: FirewallRaz (Private) : {22214000-E575-4FAB-B19D-9FAB5A29F20E}
SUPPRIMÉ: FirewallRaz (Private) : {FDA5E7F7-8730-4C8E-8AA9-18DF13EAB398}
SUPPRIMÉ: FirewallRaz (Private) : {EF4693F9-817D-4315-8287-090EC472B3BB}
SUPPRIMÉ: FirewallRaz (Private) : {EBC4B3C0-6042-4BE1-83C5-81D08D6DEA33}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{9461A9C8-B7EE-4BD3-9BE6-E6866B2EDB2B}C:\users\troel\desktop\cacaoweb.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{4342EF5B-E2A8-4C2D-91AC-B172AF7BE4D0}C:\users\troel\desktop\cacaoweb.exe
SUPPRIMÉ: FirewallRaz (None) : {5A952695-4997-4B0D-8CF3-CE034E0CD056}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (323)
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉ: c:\program files (x86)\software
SUPPRIMÉ: c:\users\troel\appdata\roaming\musicmedownloader.447dbe4b8352e60c6628ba362ffe0160304ed2dc.1
SUPPRIMÉ: c:\users\troel\appdata\local\apps
SUPPRIMÉ: c:\users\troel\appdata\local\software

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (3529) (460 969 693 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉ: c:\users\troel\desktop\amazon.lnk
SUPPRIMÉ: c:\users\troel\desktop\gestionnaire de téléchargements musicme.lnk
SUPPRIMÉ: c:\users\troel\appdata\roaming\microsoft\installer\{3245b3e9-6a16-41f4-8e5f-6da4fdacd26f}\desktopicon.exe
SUPPRIMÉ: c:\users\troel\desktop\hotmail.lnk
SUPPRIMÉ: c:\users\troel\desktop\search.lnk
SUPPRIMÉ: c:\users\troel\desktop\wikipedia.lnk
SUPPRIMÉ: c:\windows\prefetch\bobrowser.exe-55179025.pf
SUPPRIMÉ: c:\windows\prefetch\flvplayer.exe-1ef1d2a5.pf
SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-da6e828f.pf
SUPPRIMÉ: c:\windows\prefetch\selection tools uninstall.exe-3a888058.pf
SUPPRIMÉ: c:\windows\prefetch\selection tools uninstall.exe-a7d2c901.pf
SUPPRIMÉ: c:\windows\prefetch\signup wizard.exe-9554bd21.pf
SUPPRIMÉ: c:\windows\prefetch\speedupmypc-standalone-setup.-482dd40e.pf
SUPPRIMÉ: c:\windows\prefetch\speedupmypcfr.tmp-800a6a45.pf
SUPPRIMÉ: C:\Windows\Installer\7038d27.msi

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
7 : Clés du Registre
29 : Valeurs du Registre
7 : Dossiers
17 : Fichiers
1 : Logiciels
1 : Restauration Système


End of clean in 01mn 04s

========== Chemin de fichier rapport ==========
C:\Users\TROEL\AppData\Roaming\ZHP\ZHPFix[R1].txt - 24/02/2015 12:01:04 [4791]
0
laguite9 Messages postés 26 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 25 février 2015
24 févr. 2015 à 20:35
et le lien du rapport ZHPDiag = https://www.cjoint.com/?3ByuSot3tZe
0
laguite9 Messages postés 26 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 25 février 2015
24 févr. 2015 à 23:40
bonjour, désolé mais il n'y a aucune évolution sur mon pc, les pubs souvrent en permanence...dois-je recommencer les manips ?
Merci de ton aide
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 févr. 2015 à 08:01
bonjour, c'est bizarre car plus de traces surle zhpdiag explique exactement à qu'elle moment elles s'ouvrent ??
est ce que c'est quand tu lance ton navigateur ?
et sur-quel navigateur ?
est ce quand tu ouvres un nouvelle onglet?

regarde dans les extensions de ton navigateur et supprime ce que tu n'a pas installer toi même, et puis vois pour installer adblock plus qui bloquera les fenêtre de pub !!!
0
laguite9 Messages postés 26 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 25 février 2015
25 févr. 2015 à 21:00
bonjour, en fait dès que je clique sur une page web en cours, une nouvelle page s'ouvre toute seule (pub pour logiciels pour booster les pc et autres supers pouvoirs ...)et quand j'arrive à ouvrir enfin la page souhaitée, plusieurs pubs s'affichent en marge, en double ou en triple...je vois pour les extensions à supprimer et j'installe adblockplus
0