Pub intempestive

Fermé
solovely-family Messages postés 1 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 24 janvier 2015 - 24 janv. 2015 à 14:51
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 24 janv. 2015 à 15:03
Bonjour,
voilà, j'ai des onglets de pub qui apparaissent à chaque fois que je me sers d'internet, que cela soit par firefox mozilla ou google chrome j'ai la même chose. Plusieurs page de pub qui s'ouvre à chaque fois sans mon autorisation.
Je suspecte un virus qui se serait installer.
J'ai donc installer Adwcleaner dont j'ai exécuter le scan et le nettoyage j'ai même garder le rapport du scan.
Mais voilà rien y fait j'ai toujours de la pub qui s'installer quand je me connecte à internet.

Voici le rapport de mon scan :

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Manu2toi - MANU2TOI-PC
# Exécuté depuis : C:\Users\Manu2toi\Downloads\adwcleaner_4.109.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : wpnfd_1_10_0_4
[#] Service Supprimé : Update ace race
[#] Service Supprimé : Util ace race
Service Supprimé : {4a90d0b9-0668-4ad5-92c2-d78786884485}Gw64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Happy2Save
Dossier Supprimé : C:\ProgramData\SafetyNut
Dossier Supprimé : C:\ProgramData\Reimage Express
Dossier Supprimé : C:\ProgramData\AllCuheapPuricue
Dossier Supprimé : C:\ProgramData\HappPPy2Siave
Dossier Supprimé : C:\ProgramData\NetOCOupon
Dossier Supprimé : C:\ProgramData\TAKeTheCoupone
Dossier Supprimé : C:\ProgramData\ec9b1d6c78ea31d3
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
[!] Dossier Supprimé : C:\Program Files (x86)\ace race
Dossier Supprimé : C:\Users\Manu2toi\AppData\Local\DownloadManager
Dossier Supprimé : C:\Users\Manu2toi\AppData\Roaming\Super Optimizer
Dossier Supprimé : C:\Users\Manu2toi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player
Dossier Supprimé : C:\Users\Manu2toi\Documents\Super Optimizer
Dossier Supprimé : C:\Users\Manu2toi\AppData\Roaming\Mozilla\Firefox\Profiles\kiiakdiy.default-1418337157441\Extensions\Z9OKG2@D.edu
Dossier Supprimé : C:\Users\Manu2toi\AppData\Roaming\Mozilla\Firefox\Profiles\kiiakdiy.default-1418337157441\Extensions\zhY2@dz4A.edu
Dossier Supprimé : C:\ProgramData\kjobmhacdefjkfgkiikmndpbhngodako
Fichier Supprimé : C:\Users\Manu2toi\AppData\Roaming\Mozilla\Firefox\Profiles\kiiakdiy.default-1418337157441\Extensions\{4a90d0b9-0668-4ad5-92c2-d78786884485}.xpi
Fichier Supprimé : C:\Users\Manu2toi\AppData\Roaming\Mozilla\Firefox\Profiles\uc8yvao1.default\Extensions\{4a90d0b9-0668-4ad5-92c2-d78786884485}.xpi
Fichier Supprimé : C:\Windows\patsearch.bin
Fichier Supprimé : C:\Windows\System32\drivers\{4a90d0b9-0668-4ad5-92c2-d78786884485}Gw64.sys
Fichier Supprimé : C:\Users\Manu2toi\AppData\Roaming\Mozilla\Firefox\Profiles\kiiakdiy.default-1418337157441\user.js
Fichier Supprimé : C:\Users\Manu2toi\AppData\Roaming\Mozilla\Firefox\Profiles\uc8yvao1.default\user.js
Fichier Supprimé : C:\Users\Manu2toi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Manu2toi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Manu2toi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\Manu2toi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Supprimé : C:\Users\Manu2toi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Manu2toi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Manu2toi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\Manu2toi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : Super Optimizer Schedule

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
Clé Supprimée : HKLM\SOFTWARE\Classes\.
Clé Supprimée : HKLM\SOFTWARE\Classes\..9
Clé Supprimée : HKLM\SOFTWARE\Classes\P38adc403_3414_4f43_bb7a_79fdd888d42b_.P38adc403_3414_4f43_bb7a_79fdd888d42b_
Clé Supprimée : HKLM\SOFTWARE\Classes\P38adc403_3414_4f43_bb7a_79fdd888d42b_.P38adc403_3414_4f43_bb7a_79fdd888d42b_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\P5972b14a_b42a_43ec_9bce_5a8f02cf5291_.P5972b14a_b42a_43ec_9bce_5a8f02cf5291_
Clé Supprimée : HKLM\SOFTWARE\Classes\P5972b14a_b42a_43ec_9bce_5a8f02cf5291_.P5972b14a_b42a_43ec_9bce_5a8f02cf5291_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\P6b0aa92e_83e1_4988_964e_b4a832506e2e_.P6b0aa92e_83e1_4988_964e_b4a832506e2e_
Clé Supprimée : HKLM\SOFTWARE\Classes\P6b0aa92e_83e1_4988_964e_b4a832506e2e_.P6b0aa92e_83e1_4988_964e_b4a832506e2e_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Pbaed4a75_8174_40d9_b1dc_141d6f3fe513_.Pbaed4a75_8174_40d9_b1dc_141d6f3fe513_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pbaed4a75_8174_40d9_b1dc_141d6f3fe513_.Pbaed4a75_8174_40d9_b1dc_141d6f3fe513_.9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update ace race
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util ace race
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{20047787-c16c-4eb4-9d91-babf026c6ced}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{38adc403-3414-4f43-bb7a-79fdd888d42b}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5972b14a-b42a-43ec-9bce-5a8f02cf5291}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6b0aa92e-83e1-4988-964e-b4a832506e2e}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{baed4a75-8174-40d9-b1dc-141d6f3fe513}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{68182220-3c75-49d9-a9c4-4093d3986279}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E0D6077D-7186-48B2-A6C6-2F7C533E8CFF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{c6b5d430-8ba5-479b-8a52-dd182e4315b5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{20047787-c16c-4eb4-9d91-babf026c6ced}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{38adc403-3414-4f43-bb7a-79fdd888d42b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5972b14a-b42a-43ec-9bce-5a8f02cf5291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6b0aa92e-83e1-4988-964e-b4a832506e2e}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{baed4a75-8174-40d9-b1dc-141d6f3fe513}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{68182220-3c75-49d9-a9c4-4093d3986279}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{20047787-c16c-4eb4-9d91-babf026c6ced}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{38adc403-3414-4f43-bb7a-79fdd888d42b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5972b14a-b42a-43ec-9bce-5a8f02cf5291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6b0aa92e-83e1-4988-964e-b4a832506e2e}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{baed4a75-8174-40d9-b1dc-141d6f3fe513}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{20047787-c16c-4eb4-9d91-babf026c6ced}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{38adc403-3414-4f43-bb7a-79fdd888d42b}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5972b14a-b42a-43ec-9bce-5a8f02cf5291}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{6b0aa92e-83e1-4988-964e-b4a832506e2e}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{baed4a75-8174-40d9-b1dc-141d6f3fe513}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{20047787-c16c-4eb4-9d91-babf026c6ced}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{38adc403-3414-4f43-bb7a-79fdd888d42b}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5972b14a-b42a-43ec-9bce-5a8f02cf5291}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6b0aa92e-83e1-4988-964e-b4a832506e2e}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{baed4a75-8174-40d9-b1dc-141d6f3fe513}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\ace race
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\SafetyNut
Clé Supprimée : HKLM\SOFTWARE\WordProser_1.10.0.4
Clé Supprimée : HKLM\SOFTWARE\ace race
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E957849A-94AC-6F46-4623-C31474E3C170}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5A1D3F9E-73B5-95EC-1233-6646E1358965}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{317D8BB4-16C3-CFBD-3777-AED69667DA46}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5354-2D53-5045-A758B70C1500}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{53B21E29-3967-C332-57EB-C02631658584}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Express
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ace race
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v34.0.5 (x86 fr)

[kiiakdiy.default-1418337157441\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://search.gboxapp.com/");

-\\ Google Chrome v39.0.2171.95

[C:\Users\Manu2toi\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : kjobmhacdefjkfgkiikmndpbhngodako
[C:\Users\Manu2toi\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Homepage] : hxxp://search.gboxapp.com/
[C:\Users\Manu2toi\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://search.gboxapp.com/

-\\ Opera v26.0.1656.32


*************************

AdwCleaner[R0].txt - [13776 octets] - [24/01/2015 14:00:59]
AdwCleaner[S0].txt - [12631 octets] - [24/01/2015 14:03:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12692 octets] ##########


J'ai aussi installer ZHPDiag ainsi que ZHPFix.

Voici mon lien Cjoint : https://www.cjoint.com/c/EAyo6HeD3ZN


Merci d'avance pour votre aide
A voir également:

1 réponse

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
24 janv. 2015 à 15:03
bonjour,

le lien de ZHPDiag ne pas le bon rapport tu a poste encor le même de AdwCleaner :)
=======================================


Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).Évite aussi les téléchargements sur 01net, SourceForge, BrotherSoft ou Softonic cela t'évitera d'infecter ton pc à coup sûr..

Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : ==> https://www.cjoint.com/


La désinfection devra être suivie jusqu'au bout même si une amélioration est constatée,et ceci dans la semaine ou plus tard, quand ce sera terminé je te préviendrais.

Procédure à suivre en entier et dans l'ordre:


================================================

On va utiliser un outil en complément à Adwcleaner:

==> 1) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.==> regarde ici comme faire

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître
c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

Pour t'aider ==> TUTORIEL Junkware Removal Tool de Thisisu
====================================================

ZHPCleaner:

Désactive ton antivirus le temps du téléchargement et de l'utilisation.

2) [*]Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.

[*]Fais un double clique sur l'icône pour le lancer

Accepter le CLUF
²

Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8



[*]Clique sur Reparer



Fermeture des navigateurs pour le nettoyage

Laisser la barre de progression arriver jusqu'à la fin.

Note: durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui".Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.

[*] héberger ce rapport ZHPCleaner.txt qui se trouve sur le bureau, Pour héberger le rapport Rendez vous sur le site Cjoint=>https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/ puis copie/colle le lien fourni dans ta prochaine réponse.

0