Fenetre pub et lenteur

Fermé
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 - 8 nov. 2013 à 00:08
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 16 mars 2015 à 23:28
et voici mon second rapport
# AdwCleaner v3.011 - Rapport créé le 07/11/2013 à 23:52:41
# Mis à jour le 03/11/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Pascal - HERNANDE-PC
# Exécuté depuis : C:\Documents and Settings\Pascal\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
Clé Supprimée : HKCU\Software\5b6d68db26fe442
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\FreeSoftToday
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\Tutorials

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\Pascal\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [17632 octets] - [14/10/2013 21:33:36]
AdwCleaner[R1].txt - [2154 octets] - [07/11/2013 23:51:34]
AdwCleaner[S0].txt - [16231 octets] - [14/10/2013 21:34:46]
AdwCleaner[S1].txt - [2089 octets] - [07/11/2013 23:52:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2149 octets] ##########

29 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 nov. 2013 à 00:24
Bonsoir,

bonjour,

Un petit bonjour ne serait pas de refus ;)

Tu as des adwares fais ce qui suit, dans l'ordre

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

==>Tutoriel :=> ICI JRT
0
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 7
8 nov. 2013 à 19:17
bonjour
et merci vivement tout d'abord
je vais suivre vos conseils si possible car je suis novice et je suis pas certain de tout comprendre concernant l'ébergement du tutoriel ??
mes problèmes je crois proviennent du fait que j'ai installé sur quelques jours avant de l'effacer un logiciel leylogger...
je lance votre procédure
0
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 7
8 nov. 2013 à 19:29
re bonjour voici le lien du rapport jrt :

https://www.cjoint.com/c/CKitCtegP2G

merci d'avance
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 8/11/2013 à 19:37
ok ve ;)

ensuite fais ceci => lis bien les instruction sur tous ceci=>
***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\*** 

3)Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

***Attention le scan peut durer assez longtemps environ 2h voire plus...***

=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

=> Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats


***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==

(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 7
8 nov. 2013 à 19:59
j'ai déjà fait ça
bon je recommence et je poste résultat
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 8/11/2013 à 20:41
tu la fais ma sa bloque non ? et poste le rapport ici !
0
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 7
8 nov. 2013 à 21:24
re-bonjour
voilà c'est fait
voici le rapport :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.08.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Pascal :: HERNANDE-PC [administrateur]

Protection: Activé

08/11/2013 20:00:38
mbam-log-2013-11-08 (20-00-38).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 268208
Temps écoulé: 43 minute(s), 26 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 nov. 2013 à 21:26
ok super RAS ;)

pour contrôle refais un nouveau log ZHPDiag:
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

=> Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
Merci
0
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 7
8 nov. 2013 à 21:29
mais j'ai pas téléchargé cjoint, je fais comment pour lancer ?
0
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 7
8 nov. 2013 à 21:34
c'est bon j'ai compris
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 nov. 2013 à 21:36
T'as pas a le télécharger ce un site pour stocker le rapport

regarde ici et suis le indication => Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
0
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 7
8 nov. 2013 à 21:46
et voilà
je fais quoi maintenant ?
as-tu pris note de mon message quand je parlais du keylogger ?
qu'en penses-tu ?
existe-t-il un keylogger "fiable" ?
merci

https://www.cjoint.com/?3KivTbeP1Vj
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 nov. 2013 à 21:58
les keylogger son porteur de virus !

je fais quoi maintenant ?

tu attend que je regarde le rapport que ce pas fini de plus un keylogger étant illégal il y a de grandes chances qu'il y ai un cadeau avec ^^ ;)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 8/11/2013 à 22:10
>>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

=> Copie tout le texte existant dans le fichier hébergé :
<<< ouvre le fiches ICI >>> http://cjoint.com/data3/3KiwivcNHgS.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert

=> clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données


==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .


==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Redémarre le PC et poste le rapport stp.

tuto ici ==> ZHPFi

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 7
8 nov. 2013 à 22:17
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 8/11/2013 à 22:21
ok ve ;)

redémarrer le pc et fais ceci =>

pour contrôle refais un nouveau log ZHPDiag:
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 7
8 nov. 2013 à 22:35
ok c'est fait
voici
https://www.cjoint.com/c/CKiwJdi0VUA

par ailleurs que dois je faire avec les demandes de mises à jour de la part d'avast
adobe air - adobe reader - flash player active x - winrar archiver ???
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 nov. 2013 à 22:37
par ailleurs que dois je faire avec les demandes de mises à jour de la part d'avast
adobe air - adobe reader - flash player active x - winrar archiver ???

a la fin tu va faire tout ceci !
0
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 7
8 nov. 2013 à 22:41
et en page d'accueil internet explorer que me conseilles-tu ?? google ? autre chose ? rien ?
j'abuse je sais !!
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 nov. 2013 à 22:45
www.google .fr
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 nov. 2013 à 22:44
/!\Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage/!\

Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

Ce script va cibler certains éléments à supprimer
:

==> Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
__________________________________________________________

Script ZHPFix
ShortcutFix
O4 - HKLM\..\Run: [fst_fr_13] Clé orpheline =>PUA.FSTfr9
O61 - LFC: 07/11/2013 - 22:28:10 ---A- . (.FREESOFTTODAY.) -- C:\Documents and Settings\Pascal\Application Data\ZHP\Quarantine\fst_fr_9.DIR\fst_fr_9\Download\setup_recover_fr_fst_fr_13.exe [1750456] =>Adware.FreeSoftToday
O61 - LFC: 08/11/2013 - 22:28:10 ---A- . (...) -- C:\Documents and Settings\Pascal\Application Data\ZHP\Quarantine\fst_fr_9.DIR\fst_fr_9\upfst_fr_9.cyp [876] =>PUA.FSTfr9
O61 - LFC: 08/11/2013 - 22:28:10 ---A- . (.FreeSoftToday.) -- C:\Documents and Settings\Pascal\Application Data\ZHP\Quarantine\fst_fr_9.DIR\fst_fr_9\Download\majfstfr.exe [4509472] =>Adware.FreeSoftToday
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_13 =>PUA.FSTfr9^
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-839522115-1229272821-682003330-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
Language pack for Ad-Aware SE => Lavasoft
[HKCU\Software\IncrediMail] => Messaging.Incredimail
[HKLM\Software\IncrediMail] => Messaging.Incredimail
[MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408] [PID.2660] =>Toolbar.Google
O2 - BHO: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline => Toolbar.Avast
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
O4 - HKUS\S-1-5-21-839522115-1229272821-682003330-1004\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
O61 - LFC: 08/11/2013 - 22:28:12 ---A- . (...) -- C:\Documents and Settings\Pascal\Local Settings\Application Data\Google\Toolbar\metrics_38136410067.xml [1980] => Toolbar.Google
O61 - LFC: 08/11/2013 - 22:28:12 ---A- . (...) -- C:\Documents and Settings\Pascal\Local Settings\Application Data\Google\Toolbar\metrics_38326048968.xml [12820] => Toolbar.Google
O61 - LFC: 08/11/2013 - 22:28:12 ---A- . (...) -- C:\Documents and Settings\Pascal\Local Settings\Application Data\Google\Toolbar\metrics_38604458283.xml [1993] => Toolbar.Google
O61 - LFC: 08/11/2013 - 22:28:12 ---A- . (...) -- C:\Documents and Settings\Pascal\Local Settings\Application Data\Google\Toolbar\metrics_39043095211.xml [8385] => Toolbar.Google
O61 - LFC: 08/11/2013 - 22:28:12 ---A- . (...) -- C:\Documents and Settings\Pascal\Local Settings\Application Data\Google\Toolbar\metrics_39062130256.xml [9738] => Toolbar.Google
O61 - LFC: 08/11/2013 - 22:28:12 ---A- . (...) -- C:\Documents and Settings\Pascal\Local Settings\Application Data\Google\Toolbar\metrics_39511655909.xml [10058] => Toolbar.Google
O61 - LFC: 08/11/2013 - 22:28:12 ---A- . (...) -- C:\Documents and Settings\Pascal\Local Settings\Application Data\Google\Toolbar\metrics_40039351161.xml [14437] => Toolbar.Google
O61 - LFC: 08/11/2013 - 22:28:12 ---A- . (...) -- C:\Documents and Settings\Pascal\Local Settings\Application Data\Google\Toolbar\metrics_41609200409.xml [1984] => Toolbar.Google
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Orange
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg =>Toolbar.Google^
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google^
O61 - LFC: 06/11/2013 - 22:28:10 ---A- . (...) -- C:\Documents and Settings\Pascal\Application Data\ZHP\HOSTS.txt [882]
O61 - LFC: 07/11/2013 - 22:28:10 ---A- . (.FREESOFTTODAY.) -- C:\Documents and Settings\Pascal\Application Data\ZHP\Quarantine\fst_fr_9.DIR\fst_fr_9\Download\setup_recover_fr_fst_fr_13.exe [1750456]
O61 - LFC: 08/11/2013 - 22:28:10 ---A- . (.FreeSoftToday.) -- C:\Documents and Settings\Pascal\Application Data\ZHP\Quarantine\fst_fr_9.DIR\fst_fr_9\Download\majfstfr.exe [4509472]
[MD5.4AB896F9EE4EAF24777CDD4A9235725E] [SPRF][16/06/2012] (...) -- C:\Documents and Settings\Pascal\Application Data\ViewerApp.dat [836]
SysRestore
EmptyFlash
Firewallraz
EmptyTemp

______________________________________________________
==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit ==> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==> Clique sur l'Icône représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v) image ici
==> Clique sur le bouton "GO" pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


Redémarre le PC et poste le rapport stp.

>>> tutorial ZHPFix, Comment s'en servir <<<
0
lacsap45 Messages postés 48 Date d'inscription vendredi 8 novembre 2013 Statut Membre Dernière intervention 3 janvier 2020 7
8 nov. 2013 à 22:51
et voilà
https://www.cjoint.com/c/CKiwXIvKepG

problème j'ouvre ma messagerie (outlook express) et aucun message
en fait j'ai les messages qui aparaissent ligne après ligne mais aucun contenu ??
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 nov. 2013 à 22:52
==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
0