Publicités intempestives

Fermé
Pierre3412 Messages postés 186 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 31 janvier 2022 - Modifié par Pierre3412 le 23/05/2012 à 15:47
Jojo29. Messages postés 6551 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 - 25 mai 2012 à 11:48
Bonjour,
Je ne sais pas où poster ce message.
je ne sais pas si je suis sur le bon forum.

Mo problème est que depuis huit jours je suis envahi par des pages de publicité à n'importe quel moment et ne sais pas comment m'en débarrasser.

Pierre



10 réponses

Jojo29. Messages postés 6551 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
23 mai 2012 à 16:42
Téléchargez AdwCleaner.
Lancez le logiciel et choisissez l'option de "Suppression".
Une fois la suppression terminée, un message de prévention va s'afficher, lisez le attentivement.
Vous retrouverez ce rapport à la racine du disque ---> C:\AdwCleaner.txt
Faites passer le rapport sur le forum pour vous faire aider.
2
Pierre3412 Messages postés 186 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 31 janvier 2022 3
Modifié par Pierre3412 le 23/05/2012 à 18:38
Bonsoir,
j'ai tout fait et voici le rapport, j'attends vos recommandations
Merci d'avance

Pierre

# AdwCleaner v1.606 - Rapport créé le 23/05/2012 à 18:29:20
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Rouanne - ROUANNE-TOSH
# Exécuté depuis : C:\Users\Rouanne\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Rouanne\AppData\Local\Agence-Exclusive
Dossier Supprimé : C:\Users\Rouanne\AppData\Roaming\Agence-Exclusive
Dossier Supprimé : C:\Users\Rouanne\AppData\Roaming\Mozilla\Firefox\Profiles\byiyjtd9.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCtuto
Dossier Supprimé : C:\Program Files\Agence-Exclusive
Dossier Supprimé : C:\Program Files\PCtuto
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/home?AF=17425 --> hxxp://www.google.fr

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\Rouanne\AppData\Roaming\Mozilla\Firefox\Profiles\byiyjtd9.default\prefs.js

C:\Users\Rouanne\AppData\Roaming\Mozilla\Firefox\Profiles\byiyjtd9.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "orgnl");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 23);
Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "1110EBA7CC5E2D287E5D51D4A2223CFA");
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "20");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 23);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "12.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 76350162);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "free");
Supprimée : user_pref("extensions.enabledAddons", "{85E85FF9-E50C-42DE-8A3D-61485FD6C8DB}:2.0,ffxtlbr@babylon.co[...]

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Users\Rouanne\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "homepage": "hxxp://search.babylon.com/home?AF=17425",
Supprimée : "homepage": "hxxp://search.babylon.com/home?AF=17425",

*************************

AdwCleaner[S1].txt - [5304 octets] - [23/05/2012 18:29:20]

########## EOF - C:\AdwCleaner[S1].txt - [5432 octets] ##########
0
Jojo29. Messages postés 6551 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
24 mai 2012 à 10:25
Bonjour,

Relancez AdwCleaner ---> Désinstallation.
Téléchargez MalwareByte's Anti-Malware ici,
installez puis lancez le programme,
faites les mises à jour (Cliquez sur l'onglet "Mises à jour" puis sur "Rechercher des mises à jour").
dans l'onglet "Recherche" cliquez sur "Exécuter un examen complet" puis sur "Rechercher" et sélectionnez tous les lecteurs,
une fois le scan terminé, clique sur "Afficher résultats",
vérifiez que tout soit bien coché puis clique sur "Supprimer la sélection".
A l'onglet Rapport/Logs, copiez/collez le contenu ici.
0
Pierre3412 Messages postés 186 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 31 janvier 2022 3
24 mai 2012 à 13:59
Bonjour,
Depuis que j'ai suivi toutes les instructions je n'ai plus eu aucune pub qui se soit manifestée.

Pierre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jojo29. Messages postés 6551 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
24 mai 2012 à 14:32
Bonjour,

Et le rapport de MalwareByte's?
0
Pierre3412 Messages postés 186 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 31 janvier 2022 3
25 mai 2012 à 07:02
Voici le rapport AdwCleaner.
# AdwCleaner v1.606 - Rapport créé le 24/05/2012 à 21:57:26
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Rouanne - ROUANNE-TOSH
# Exécuté depuis : C:\Users\Rouanne\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\Rouanne\AppData\Roaming\Mozilla\Firefox\Profiles\byiyjtd9.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v19.0.1084.52

Fichier : C:\Users\Rouanne\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [5433 octets] - [23/05/2012 18:29:20]
AdwCleaner[S2].txt - [1053 octets] - [24/05/2012 21:57:26]

########## EOF - C:\AdwCleaner[S2].txt - [1181 octets] ##########


voici le rapport Malwarebytes
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.24.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Rouanne :: ROUANNE-TOSH [administrateur]

Protection: Désactivé

24/05/2012 22:06:54
mbam-log-2012-05-24 (22-06-54).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 474879
Temps écoulé: 1 heure(s), 34 minute(s), 53 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 7
C:\Users\Rouanne\AppData\Local\Temp\ins3791.tmp.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Rouanne\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Rouanne\Documents\xf-a2010.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Rouanne\Documents\xf-a2010-32bits\xf-a2010.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Rouanne\Downloads\7-Zip.exe (PUP.Bundle.Installer.DMR) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Rouanne\Downloads\adobeacrobatreader_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Rouanne\Downloads\tuto_firefox.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Jojo29. Messages postés 6551 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 25/05/2012 à 10:39
Bonjour,

Celui-là, c'est le nouveau (quelques mois il me semble) cheval de Troie d'eoRezo.
Je suppose que votre ordinateur va mieux.
Si ce n'est déjà fait, installez CCleaner. Tutoriel.
Il y a un site très connu ---> 01net <--- n'y allez pas (ou plus), ils incluent dans les produits à télécharger des saloperies (Toolbars et autres)
Lancez CCleaner ---> Outils ---> Désinstallation de programmes ---> Enregistrer dans un fichier (en bas à droite) ---> le fichier install vous l'enregistrez sur le bureau et vous faites un copier/coller de son contenu dans votre prochaine réponse.
Installez WOT pour IE (cliquez d'abord dans "All of above" pour choisir la langue) et WOT pour Firefox.
0
Pierre3412 Messages postés 186 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 31 janvier 2022 3
25 mai 2012 à 11:42
Je vous remercie grâce à vous tout fonctionne parfaitement, d'ailleurs je n'ai plus été importuné par les pubs dès le nettoyage de Adw Cleaner.
Je pense que l'on peut considérer le problème résolu.
Encore Merci à
Pub63 et JoJo 29

Pierre
0
Jojo29. Messages postés 6551 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
25 mai 2012 à 11:48
Bonjour,

Nous avons été heureux de vous aider.
Au plaisir.
0
Utilise Firefox et installe les modules "Adblockplus", "WOT" et "Ghostery".
Le premier est un bloqueur de pub, le deuxieme d'indique si les sites sont fiables, le dernier te bloque les "traquers" (petits logiciels qui enregistrent tout ce que tu fait sur le net et qui s'en sert pour cibler les pub que tu recoi)
-2