Fenetre pub et page d'accueil modifie seul

Fermé
Flo - 25 mai 2011 à 20:20
 Utilisateur anonyme - 9 juin 2011 à 11:10
Bonjour,

Depuis plusieurs jour j'ai des fenêtres de pub qui s'ouvrent sans arrêt même lorsque internet est fermé et maintenant ma page d'accueil internet se modifie toute seule.

Dons j'ai installe Adblock mais toujours pareil et la g installe AD-R

Est ce que je peux envoyer mon rapport pour que quelqu'un m'aide?

Merci pour votre aide.

A voir également:

54 réponses

Utilisateur anonyme
3 juin 2011 à 12:52
la sandbox d'avast est-elle bien desactivée ?
0
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : aaa (Administrateurs)
Ordinateur : AAA-PC

Système d'exploitation : Windows 7 Professional (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 4.0.1 (fr)

Script : 14:07:48

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Dossier : C:\Users\aaa\AppData\Local\Temp\sv7eg.tmp introuvable

¤

explorer.exe -> Processus redémarré

Fin : 14:07:48

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤


cette fois avast désactivé
0
Utilisateur anonyme
3 juin 2011 à 14:18
je parle de la sandbox ,
0
Comment au fait? Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 juin 2011 à 17:32
comme ca :

Ouvrez Avast ---> Cliquez sur Protection suplémentaire ---> Autosandbox, Paramètre: Décochez "activer autosandbox" ---> OK et fermer.
0
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : aaa (Administrateurs)
Ordinateur : AAA-PC

Système d'exploitation : Windows 7 Professional (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 4.0.1 (fr)

Script : 18:48:21

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Dossier : C:\Users\aaa\AppData\Local\Temp\sv7eg.tmp introuvable

¤

explorer.exe -> Processus redémarré

Fin : 18:48:21

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

Voila sans sandbox!
0
Utilisateur anonyme
3 juin 2011 à 19:05
repasse ad-remover stp maintenant que la sandbox n'est plus
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 16:18:34 le 04/06/2011, Mode normal

Microsoft Windows 7 Professionnel Service Pack 1 (X86)
aaa@AAA-PC (Dell Inc. OptiPlex 745)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\aaa\AppData\Roaming\Mozilla\FireFox\Profiles\1rck6r8n.default --
Prefs.js - browser.download.lastDir, C:\\Users\\aaa\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.gorecherche.com/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.gorecherche.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 23 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 25/05/2011 19:57:53 (5244 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 25/05/2011 20:03:03 (2902 Octet(s))
C:\Ad-Report-SCAN[1].txt - 04/06/2011 16:16:56 (447 Octet(s))
C:\Ad-Report-SCAN[2].txt - 04/06/2011 16:18:37 (2916 Octet(s))

Fin à: 16:21:00, 04/06/2011

============== E.O.F ==============
0
Utilisateur anonyme
4 juin 2011 à 19:01
essaie de renvoyer un rapport de zhpdiag
0
http://www.cijoint.fr/cjlink.php?file=cj201106/cijQOUqN2B.txt

Rapport zhpdiag
0
Utilisateur anonyme
5 juin 2011 à 13:05
hello tu peux le desinstaller le logiciel "Installer" ?
0
ok c fait
0
Utilisateur anonyme
5 juin 2011 à 14:20
ok redemarre l 'ordi et refais zhpdiag
0
http://www.cijoint.fr/cjlink.php?file=cj201106/cijCiMZjky.txt
0
Utilisateur anonyme
5 juin 2011 à 19:22
desinstalle adobe reader
desinstalle BingBar ca sert à rien

Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape 9FD78518-7CBD-4071-8BE2-DDCA898890E0

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

============================

sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
OPT:O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Lancement rapide d'Adobe Reader.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
OPT:O4 - Global Startup: C:\Users\aaa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
[MD5.684E9065EDF2795AE6E3EA38FD62E07A] [APT] [SystemRestore] (.Microsoft.) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\iislog\tsksch.exe
[MD5.00000000000000000000000000000000] [APT] [{AC78D800-C984-4913-ADF6-8B140F782A69}] (.Pas de propriétaire.) -- C:\Users\aaa\AppData\Local\Temp\Temp1_SAGEM-Fast800-A_4_8.zip\setup.exe (.not file.)
O42 - Logiciel: Adobe Reader 8 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A80000000002}
O42 - Logiciel: Java 6 Update 22 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022FF}
[HKCU\Software\PCTuto]
[HKLM\Software\BrowserChoice]
[HKLM\Software\PCTuto]
[HKCR\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
[HKCR\PCTutoBHO.PCTBHO]
[HKCR\PCTutoBHO.PCTBHO.1]



Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 19:27:44 le 05/06/2011
4.
5. Valeur(s) recherchée(s):
6. 9FD78518-7CBD-4071-8BE2-DDCA898890E0
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14. Aucun fichier trouvé
15.
16.
17. ====== Entrée(s) du registre ======
18.
19.
20. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-3020279864-3543382512-3721089726-1000\Products\81587DF9DBC71704B82EDDAC9888090E\InstallProperties]
21. "ModifyPath"="MsiExec.exe /X{9FD78518-7CBD-4071-8BE2-DDCA898890E0}" (REG_EXPAND_SZ)
22.
23. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-3020279864-3543382512-3721089726-1000\Products\81587DF9DBC71704B82EDDAC9888090E\InstallProperties]
24. "UninstallString"="MsiExec.exe /X{9FD78518-7CBD-4071-8BE2-DDCA898890E0}" (REG_EXPAND_SZ)
25.
26. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{9FD78518-7CBD-4071-8BE2-DDCA898890E0}]
27. DA: 05/06/2011 19:25:58
28.
29. =========================
30.
31. Fin à: 19:30:40 le 05/06/2011
32. 302753 Éléments analysés
33.
34. =========================
35. E.O.F
0
Rapport de ZHPFix 1.12.3286 par Nicolas Coolman, Update du 23/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-05-06-2011-19-34-42.txt
Run by aaa at 05/06/2011 19:34:42
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Processus mémoire ==========
C:\Windows\Microsoft.NET\Framework\v2.0.50727\iislog\tsksch.exe => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
O42 - Logiciel: Adobe Reader 8 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A80000000002} => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: Java 6 Update 22 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022FF} => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
HKCU\Software\PCTuto => Clé supprimée avec succès
HKLM\Software\BrowserChoice => Clé supprimée avec succès
HKLM\Software\PCTuto => Clé supprimée avec succès
HKCR\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78} => Clé supprimée avec succès
HKCR\PCTutoBHO.PCTBHO => Clé supprimée avec succès
HKCR\PCTutoBHO.PCTBHO.1 => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\programdata\microsoft\windows\start menu\programs\startup\adobe reader synchronizer.lnk => Supprimé et mis en quarantaine
c:\programdata\microsoft\windows\start menu\programs\startup\lancement rapide d'adobe reader.lnk => Supprimé et mis en quarantaine
c:\users\aaa\appdata\roaming\microsoft\windows\start menu\programs\startup\openoffice.org 3.3.lnk => Supprimé et mis en quarantaine

========== Tache planifiée ==========
Task : SystemRestore => Tâche supprimée avec succès
Task : {AC78D800-C984-4913-ADF6-8B140F782A69} => Tâche supprimée avec succès


========== Récapitulatif ==========
1 : Processus mémoire
9 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Fichier(s)
2 : Tache planifiée


End of the scan
0
Utilisateur anonyme
5 juin 2011 à 19:51
quels soucis persistent ?
0
fenetres de pub qui s'ouvrent
0
Utilisateur anonyme
5 juin 2011 à 20:13
tu peux m'en faire une capture ?
0