Publicités porno intempestives

Résolu/Fermé
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012 - 10 juil. 2012 à 11:20
Ehlana Messages postés 192 Date d'inscription lundi 18 juin 2012 Statut Membre Dernière intervention 5 octobre 2022 - 29 sept. 2012 à 10:31
Bonjour à tous,
Alors voilà mon problème: j'ai prêté mon ordinateur a des amis et depuis qu'ils me l'ont rendu, régulièrement lorsque j'allume google chrome s'ouvrent des onglets avec des pubs porno, des jeux de casinos... Ils ne m'ont pas caché être allé sur des sites de ce genre, mais j'aimerai vraiment pouvoir empêcher ses pubs car à cause de cela je ne peu plus laisser mes enfants naviguer sur le net.
Un grand merci d'avance à tout ceux qui pourront m'aider!
A voir également:

17 réponses

shikanara_177 Messages postés 565 Date d'inscription dimanche 1 août 2010 Statut Membre Dernière intervention 1 mai 2016 69
10 juil. 2012 à 11:38
Bonjour,

Déjà, regarde dans panneau de configuration => ajout suppression de matériel si tu as des "toolbarre" ou des nom de programme qui te semble louche (ou directement à caractère pornographique).

Ensuite, télécharge et installe AdwCleaner. Fais un scan et redémarre ta machine. Post le résultat du scan dans ton prochain message.

Pour finir, si tout ça n'a pas résolut le problème, intalle l'extension de chrome "Adblock" (ici par exemple: https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

Si tout ça n'a toujours pas marché, ouvre chrome, clique sur la petite clé à molette en haut à droite => paramètre; puis:

1) Regarde dans l'onglet extension en haut à gauche, si tu as des trucs louche ou pornographique, si c'est le cas, désinstalle les.

2) Regarde dans l'onglet Paramètres en haut à gauche, coche "ouvrir une page ou un ensemble de pages spécifiques" et clique sur Ensemble de page. Là, met google comme page par défaut, et supprime les pages à caractères pornographique (et les autres qui te plaisent pas). Va ensuite dans "Gérer les moteurs de recherches" (toujours dans le même onglet) et là pareil, google par défaut et tu supprimes ce qu'il te plait pas


Bonne chance :)
2
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
10 juil. 2012 à 12:54
Merci! je n'ai pas ajout et suppression de matériel dans "panneau de configuration"
mais je suis en train de télécharger le programme je vous poste dès que je l'ai fait le résultat du post. et encore merci de votre aide
0
shikanara_177 Messages postés 565 Date d'inscription dimanche 1 août 2010 Statut Membre Dernière intervention 1 mai 2016 69
10 juil. 2012 à 13:23
Si tu n'as pas ajout suppression de matériel, bascule en affichage classique :)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
10 juil. 2012 à 18:58
Ca devrait déja aller mieux :). On peut faire un diagnostique pour vérifier ça :

Télécharge ZHPDiag sur ton bureau

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

*/!\Utilisateur de Vista et Seven : Cliquer sur le bouton UAC

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
** Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/

=> https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
1
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
10 juil. 2012 à 12:59
Voilà ce que j'ai obtenu:


# AdwCleaner v1.701 - Rapport créé le 10/07/2012 à 12:57:53
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Acer - ACER-PC
# Exécuté depuis : C:\Users\Acer\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : supdate

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Acer\AppData\Local\Conduit
Dossier Présent : C:\Users\Acer\AppData\LocalLow\01NET.com
Dossier Présent : C:\Users\Acer\AppData\LocalLow\Conduit
Dossier Présent : C:\ProgramData\boost_interprocess
Dossier Présent : C:\Program Files (x86)\01NET.com
Dossier Présent : C:\Program Files (x86)\Boxore
Dossier Présent : C:\Program Files (x86)\Conduit

***** [Registre] *****

[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3128284
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Headlight
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\01NET.com
Clé Présente : HKLM\SOFTWARE\Boxore
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\01NET.com Toolbar
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8\
Clé Présente : HKLM\SOFTWARE\Software
[x64] Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
[x64] Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
[x64] Clé Présente : HKCU\Software\AppDataLow\Toolbar
[x64] Clé Présente : HKCU\Software\Conduit
[x64] Clé Présente : HKCU\Software\Headlight
[x64] Clé Présente : HKCU\Software\Softonic
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
[x64] Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
[x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
[x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
[x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160

[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{151867D5-7359-40AF-8764-66E58D06283C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{151867D5-7359-40AF-8764-66E58D06283C}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5025C2-8EA3-430D-80B8-A14151068A6D}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5025C2-8EA3-430D-80B8-A14151068A6D}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [6794 octets] - [10/07/2012 12:56:23]
AdwCleaner[R2].txt - [6767 octets] - [10/07/2012 12:57:53]

########## EOF - C:\AdwCleaner[R2].txt - [6895 octets] ##########
0
shikanara_177 Messages postés 565 Date d'inscription dimanche 1 août 2010 Statut Membre Dernière intervention 1 mai 2016 69
10 juil. 2012 à 13:26
Est ce que ça a résolut ton problème ?
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
10 juil. 2012 à 13:41
je vous dirais cela dans quelques jours, je vais voir si le problème survient à nouveau. merci!
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 10/07/2012 à 13:48
Pour que ça fonctionne il faut le faire (AdwCleaner) mais en Suppression ^^, (là tu as fait 2 fois recherche)
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
10 juil. 2012 à 18:10
je l'ai fait également mais je n'ai pas posté le résultat, je peux le faire si ça peut vous aider à régler mon problème! merci de votre aide :)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 10/07/2012 à 18:11
Oui poste le stp :)
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
Modifié par elala le 10/07/2012 à 18:49
AdwCleaner v1.701 - Rapport créé le 10/07/2012 à 13:00:25
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Acer - ACER-PC
# Exécuté depuis : C:\Users\Acer\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Acer\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Acer\AppData\LocalLow\01NET.com
Dossier Supprimé : C:\Users\Acer\AppData\LocalLow\Conduit
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Program Files (x86)\01NET.com
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Conduit

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3128284
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\01NET.com
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\01NET.com Toolbar
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\Software
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{151867D5-7359-40AF-8764-66E58D06283C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{151867D5-7359-40AF-8764-66E58D06283C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5025C2-8EA3-430D-80B8-A14151068A6D}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [6794 octets] - [10/07/2012 12:56:23]
AdwCleaner[R2].txt - [6854 octets] - [10/07/2012 12:57:53]
AdwCleaner[S1].txt - [299 octets] - [10/07/2012 12:59:32]
AdwCleaner[S2].txt - [5272 octets] - [10/07/2012 13:00:25]
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
10 juil. 2012 à 18:54
Comme tu peux le voir ici les toolbars viennent de HKLM\SOFTWARE\01NET.com.

A l'avenir ne télécharge plus sur 01NET ou softsonic, il repack les logiciels pour y intégrer leur barre de pub.
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
Modifié par elala le 10/07/2012 à 18:57
D'accord merci beaucoup!!! pensez vous que le problème est résolu?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
10 juil. 2012 à 19:17
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 10/07/2012 à 19:48
Je vais t'embeter ^^, tu n'as pas bien lu le canned speach que j'avais laissé ;), tu as pas du appuyer sur le bouton UAC avant de faire le diagnostique.
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
10 juil. 2012 à 20:31
ahah effectivement! bon je refais, merci de ta patience ;)
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
10 juil. 2012 à 20:34
celui là c'est le bon!
https://www.cjoint.com/?BGkuHyHCKye
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
10 juil. 2012 à 20:57
Normalement il devrait plus rester grand chose a faire, je te dirai demain, j'ai plus mon ordinateur sous la main ^^.

Bonne soiree
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
11 juil. 2012 à 11:24
Merci!
0
clhprime Messages postés 104 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 13 janvier 2015 1
10 juil. 2012 à 20:36
Télécharge AdBlock. Il se mettra à côté de la barre d'adresse. Tu sélectionne la petite main rouge qui représente adblock et tu fais - activer adblock et normalement plus de pubs. Du moins je crois. Je me trompe peut-être mais sa vaut le coup d'essayer.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
11 juil. 2012 à 16:03
Salut,


--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis

"Copier").



SysRestore
[MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineCore] (.Boxore OU..) -- C:\Program Files
(x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Spyware.Boxore)
[MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineUA] (.Boxore OU..) -- C:\Program Files
(x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Spyware.Boxore)
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {89601BB9-C8C0-493D-9912-AD7F51A918A3} => Infection Diverse
(Spyware.Boxore)
[HKCU\Software\AppDataLow\Software\01NET.com] => 01NET.com
O43 - CFD: 17/04/2012 - 16:42:58 - [2,993] ----D C:\Program Files (x86)\Software => Toolbar.Agent
O43 - CFD: 17/04/2012 - 16:42:58 - [0] ----D C:\Users\Acer\AppData\Local\Software => Toolbar.Agent
O43 - CFD: 17/04/2012 - 16:42:58 - [2,993] ----D C:\Program Files (x86)\Software => Toolbar.Agent
[MD5.00000000000000000000000000000000] [APT] [{2A564D01-3657-45C5-9FF1-9E3AB819928C}] (...) -- C:\Users\Acer\Downloads
\tinotefoliocreator (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3DA50F6A-2575-4561-A87B-2D5A7423CE9E}] (...) -- C:\Users\Acer\Downloads
\tinotefoliocreator (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{615E0841-8145-4B7E-8F88-E59BB84A244A}] (...) -- C:\Users\Acer\Downloads
\tinotefoliocreator (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7AA3263F-812D-4452-B5E7-D31663774A68}] (...) -- C:\Users\Acer\Downloads
\tinotefoliocreator (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C2780F63-F93A-481F-90E5-7F18B1F53EED}] (...) -- C:\Users\Acer\Downloads
\tinotefoliocreator (1).exe (.not file.)
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)



--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les

lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
11 juil. 2012 à 18:25
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-07-2012-18-22-05.txt
Run by Acer at 11/07/2012 18:22:05
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: {89601BB9-C8C0-493D-9912-AD7F51A918A3}

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\01NET.com

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{05C14120-5FEB-4BE7-BD1B-E76508B166FD}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{1A887F16-9D0C-45BE-9A68-F8F9CD74EBED}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{21BA0988-478D-4DAB-843D-FC0416D1F6B5}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{31FEA081-C719-46E2-82A3-FE4663EC722B}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{36A87DED-2802-4D28-B7E9-314EC666D01A}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{370655E4-B90F-4468-8EA5-78EE71094A65}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{3EFA9C6E-6A79-4A62-ABB9-40BCF622099B}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{5699920E-DA4A-44FE-99C2-2AE6E4BB2087}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{5919DB8E-48C2-462F-8D93-C7BC69418628}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{8F230AA1-F436-4164-AFC9-5ED4BDE063D4}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{AF99FAB8-F4D0-46ED-BA29-B7B64E4FD1DC}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{BA536857-F960-445E-BCF2-9A8FF7D1F8BC}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{C4F9164E-74FE-44E7-8FF8-2CB88606D76F}
SUPPRIME Folder: C:\Users\Acer\AppData\Local\{E0B57085-0E35-4149-958A-E55BDA93B4EE}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\acer\downloads
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: SoftwareUpdateTaskMachineCore
SUPPRIME Task: SoftwareUpdateTaskMachineUA
SUPPRIME Task: {2A564D01-3657-45C5-9FF1-9E3AB819928C}
SUPPRIME Task: {3DA50F6A-2575-4561-A87B-2D5A7423CE9E}
SUPPRIME Task: {615E0841-8145-4B7E-8F88-E59BB84A244A}
SUPPRIME Task: {7AA3263F-812D-4452-B5E7-D31663774A68}
SUPPRIME Task: {C2780F63-F93A-481F-90E5-7F18B1F53EED}

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITE (x86)\Software\Update\SoftwareUpdate.exe
NON TRAITE (Spyware.Boxore)
NON TRAITE \tinotefoliocreator (1).exe (.not file.)


========== Récapitulatif ==========
1 : Clé(s) du Registre
16 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
7 : Tache planifiée
1 : Restauration Système
3 : Autre


End of clean in 03mn 26s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/07/2012 18:22:05 [2863]
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 11/07/2012 à 18:53
Fais un dernier ZHPDiag et on pourra conclure :)
(Penses au bouton UAC)
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
11 juil. 2012 à 19:12
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 11/07/2012 à 19:49
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis

"Copier").

O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {89601BB9-C8C0-493D-9912-AD7F51A918A3}


--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)



--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les

lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.

-------------------------------------------------------------------------

▶ Si tu as pas d'autres questions, on peut passer a l'apres désinfection.
Suis ce tutoriel :
https://gen-hackman.kanak.fr/

Et poste moi le rapport de Delfix :)
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
11 juil. 2012 à 19:50
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Acer at 11/07/2012 19:50:12
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: {89601BB9-C8C0-493D-9912-AD7F51A918A3}


========== Récapitulatif ==========
1 : Logiciel(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/07/2012 17:22:05 [2915]
C:\ZHP\ZHPFix[R2].txt - 11/07/2012 19:50:12 [608]
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
11 juil. 2012 à 19:52
Ok c'est bon tu peux passer à la suite ;)
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
11 juil. 2012 à 19:54
Pour l'après désinfection:

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 11/07/2012 19:54:14 [Normal Mode]
Machine : ACER-PC (4 CPUs) [Acer : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257


Finished
<C:\Users\Acer\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
11 juil. 2012 à 20:05
"Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable" "
je ne comprends pas cette étape ^^
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
11 juil. 2012 à 20:15
"Si nous avons utilisé Defogger". Avons nous utilisé Defogger ? Non :p. Donc tu sautes cette étape ^^
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
11 juil. 2012 à 20:20
Ok =)
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
11 juil. 2012 à 20:21
alors j'ai ça:
Total space cleaned: 8.19 KB
et maintenant je fais la suite ^^
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
11 juil. 2012 à 20:23
ouep
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
11 juil. 2012 à 20:24
# DelFix v8.8 - Rapport créé le 11/07/2012 à 20:23:52
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Acer - ACER-PC (Administrateur)
# Exécuté depuis : C:\Users\Acer\Documents\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_ACER-PC.zip
Supprimé : C:\Users\Acer\Mes documents\Downloads\WhyIGotInfected.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1381 octets] - [11/07/2012 20:23:52]

########## EOF - C:\DelFix[S1].txt - [1505 octets] ##########
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
11 juil. 2012 à 21:19
Suite :)
0
elala Messages postés 20 Date d'inscription mardi 10 juillet 2012 Statut Membre Dernière intervention 12 juillet 2012
12 juil. 2012 à 10:22
Je viens de finir et je pense que le problème est enfin résolu! Un grand merci pour ton aide! =)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 12/07/2012 à 10:58
De rien :)

Il y a plein d'info utile ici : https://forum.malekal.com/viewtopic.php?t=6173&start=

De plus, tu peux telecharger l'antimalware MBAM et faire une analyse de temps en temps, un tutoriel ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Ps : Passe ton post en résolu ;)
0
Ehlana Messages postés 192 Date d'inscription lundi 18 juin 2012 Statut Membre Dernière intervention 5 octobre 2022 21
29 sept. 2012 à 08:20
Bonjour,

Doit-on poster les nombreux rapports demandés ici si on a le même souci ou peut-on simplement suivre les tutos AdwCleaner zhpdiag et ZHPFix donné sur ce post ?

D'avance merci...

Ehlana
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
29 sept. 2012 à 10:22
Bonjour, ouvre ton propre sujet :)
0
Ehlana Messages postés 192 Date d'inscription lundi 18 juin 2012 Statut Membre Dernière intervention 5 octobre 2022 21
29 sept. 2012 à 10:31
Bonjour,
J'ai exécuté AdwCleaner, on verra ce que ça donne.
Bonne journée.
0