Il y a actuellement 72 visiteurs
Jeudi 07 Juillet 2022
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 17:00

äu lancement de firefox, depuis quelque temps, j'ai une fenêtre qui s'ouvre...



l'ordi est bien lent me semble-t-il....

Qqn saurait m'aider? merci beaucoup!

Mariaul
mariaul
Sous Expert(e)
Sous Expert(e)
 
Messages: 55
Inscription: 11 Mai 2013 18:47
 


Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 18:44

Bonsoir
Ceci s.t.p.
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

Image
http://general-changelog-team.fr/telech ... adwcleaner


Image

- Lances le en mode normal , puis cliques sur [Suppression]
- Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche , cliquez sur [OK]

- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]

- Cliquez dessus, puis patientes pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner vous invitera à redémarrer l'ordinateur

- Au redémarrage, un rapport s'ouvrira. Postes le sur le forum.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Ensuite:

Télécharges << ZHPDiag>> (de Nicolas Coolman)

dezzipes le fichier sur ton bureau...
Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur".


L'installation va créer raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau

Image

ET :

Si le bouton UAC apparaît dans le panel supérieur cela signifie que votre UAC est activée. L'activation de l'UAC gène l'analyse deZHPDiag sur certains modules (O18,O23,O42,...).
Aussi pour permettre un scan complet de l'outil, vous devez au préalable cliquer sur ce bouton.
Ce qui aura pour conséquence de relancer ZHPDiag avec une désactivation temporaire de l'UAC.

A la fin de l'installation ZHPDiag va se lancer....

Cliques sur "Lancer le diagnostic " (image de la loupe) et patiente...

A la fin du scan le rapport est sauvegardé directement sur ton bureau.
ZHPDiag.txt


Mets le rapport ici car il prend bien de la place.
http://cjoint.com/
ou.
http://www.1fichier.com/
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 18:48

bonjour!

merci pour l'aide! je fais ça ce soir!
mariaul
Sous Expert(e)
Sous Expert(e)
 
Messages: 55
Inscription: 11 Mai 2013 18:47
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 19:00

Voici le rapport:



Code: Tout sélectionner
# AdwCleaner v2.301 - Rapport créé le 27/05/2013 à 19:53:06
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Pierre - PIERRE-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Pierre\Desktop\adwcleaner.exe
# Option [Suppression]


 

########## EOF - C:\AdwCleaner[S1].txt - [17750 octets] ##########
mariaul
Sous Expert(e)
Sous Expert(e)
 
Messages: 55
Inscription: 11 Mai 2013 18:47
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 19:08

ok plus que ZHPDiag :wink:
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 19:09

et voici le 2ème rapport:
mariaul
Sous Expert(e)
Sous Expert(e)
 
Messages: 55
Inscription: 11 Mai 2013 18:47
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 19:20

Ceci.

* Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)
O42 - Logiciel: SaveByClick - (.SaveByClick.) [HKLM][64Bits] -- {D682DB3E-27A4-40DB-A230-6F860D61F9C8} =>Hijacker.SaveByclick
O43 - CFD: 06.11.2012 - 13:22:34 - [0] ----D C:\Users\Pierre\AppData\Local\DirectDownloader =>PUP.DirectDownloader
O69 - SBI: SearchScopes [HKCU] {DD6400A2-57A1-4D6D-AFDF-9B105CC07617} - (Search) - http://start.funmoods.com =>PUP.Funmoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F092B960893592640A90584BCB4B1B9B] =>PUP.ClaroSearch
[HKCU\Software\Classes\MF] =>PUP.MediaFinder
C:\Users\Pierre\AppData\Local\DirectDownloader =>UP.DirectDownloader
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] =>Toolbar.Conduit
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;127.0.0.1:9421;<local>
O4 - HKUS\S-1-5-21-3198160742-630622301-3899411919-1001\..\Run: [AdobeBridge] Clé orpheline
O4 - HKLM\..\Run: [Teco] C:\Program Files (x86)\TOSHIBA\TECO\Teco.exe (.not file.)
O4 - HKLM\..\Run: [TosWaitSrv] C:\Program Files (x86)\TOSHIBA\TPHM\TosWaitSrv.exe (.not file.)
O4 - HKLM\..\Run: [TosReelTimeMonitor] C:\Program Files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (.not file.)
O4 - HKLM\..\Run: [TosNC] C:\Program Files (x86)\Toshiba\BulletinBoard\TosNcCore.exe (.not file.)
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
O4 - HKLM\..\Run: [TPwrMain] C:\Program Files (x86)\TOSHIBA\Power Saver\TPwrMain.exe (.not file.)
O4 - HKLM\..\Run: [HSON] C:\Program Files (x86)\TOSHIBA\TBS\HSON.exe (.not file.)
O4 - HKLM\..\Run: [SmoothView] C:\Program Files (x86)\Toshiba\SmoothView\SmoothView.exe (.not file.)
O4 - HKLM\..\Run: [00TCrdMain] C:\Program Files (x86)\TOSHIBA\FlashCards\TCrdMain.exe (.not file.)
O4 - HKLM\..\Run: [SmartFaceVWatcher] C:\Program Files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [NWEReboot] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{6FAA36B9-F14F-47E2-91AD-1C892C0345E5}] (...) -- C:\Autodesk\AutoCAD_2010_French_SLD_WIN_32bit\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A3AD0BEE-2B74-4509-B9F8-42AFA705EFED}] (...) -- C:\Users\Pierre\Desktop\msicuu.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CEA5AE73-F771-49C7-90FE-28306662832D}] (...) -- F:\AutoCAD_2010_French_SLD_WIN_32bit 2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{ED5C0102-1CC9-45E7-83A8-5F045C2EBF15}] (...) -- E:\Autocad 2008 fra\Autocad 2008 fra\x86\Setup.exe (.not file.) [0]

FirewallRaz
EmptyFlash
Emptytemp
SysRestore



Puis Lance ZHPFix depuis le raccourci du bureau.
Image

-> laisse travailler l'outil et ne touche à rien ...

Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !


Ensuite :
Tu as trop de chose au démarrage du pc.

Tu peux contrôler le démarrage de tous ces processus avec un logiciel comme Starter de Code Stuff.
Télécharge et installe Code Stuff Starter :

http://www.pc-infopratique.com/telechar ... arter.html

Ensuite vas dans l’onglet démarrage et décoches les lignes voulues.

Ne t'inquiète pas si a l'usage tu veux réactiver l'une d'elles, il suffit de la. recocher

Elles sont lancées inutilement au démarrage du système et cela ne comporte aucun danger.


Lignes à décocher qui sont en relation.

O4 - HKLM\..\Run: [Toshiba TEMPRO] . (.Toshiba Europe GmbH - Toshiba TEMPRO.) -- C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe
O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
O4 - HKLM\..\Run: [RtHDVBg] . (.Realtek Semiconductor - HD Audio Background Process.) -- C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
O4 - HKLM\..\Run: [TosSENotify] . (.TOSHIBA Corporation - Pas de description.) -- C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
O4 - HKLM\..\Run: [TosVolRegulator] . (.TOSHIBA Corporation - Toshiba Volume Regulator.) -- C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe
O4 - HKLM\..\Run: [Toshiba Registration] . (.Toshiba Europe GmbH - Toshiba Notebook Registration Reminder.) -- C:\Program Files\Toshiba\Registration\ToshibaReminder.exe
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated - Adobe Updater Startup Utility.) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe =
O4 - HKLM\..\Run: [Autodesk Sync] . (.Autodesk, Inc. - Autodesk Sync.) -- C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe
O4 - HKLM\..\Wow6432Node\Run: [SVPWUTIL] . (.TOSHIBA - SVPWUTIL Application.) -- C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe
O4 - HKLM\..\Wow6432Node\Run: [HWSetup] . (.TOSHIBA Electronics, Inc. - HWSetup.) -- C:\Program Files\TOSHIBA\Utilities\HWSetup.exe
O4 - HKLM\..\Wow6432Node\Run: [NBAgent] . (.Nero AG - Nero BackItUp.) -- c:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe
O4 - HKLM\..\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Wow6432Node\Run: [KeNotify] . (.TOSHIBA CORPORATION - KeNotify MFC Application.) -- C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Wow6432Node\Run: [TWebCamera] . (.TOSHIBA CORPORATION. - Pas de description.) -- C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe
O4 - HKLM\..\Wow6432Node\Run: [ToshibaServiceStation] . (.TOSHIBA Corporation - TOSHIBA Service Station.) -- C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Wow6432Node\Run: [SwitchBoard] . (.Adobe Systems Incorporated - SwitchBoard Server (32 bit).) -- C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O4 - HKUS\S-1-5-18\..\Run: [TOSHIBA Online Product Information] . (.TOSHIBA - TOSHIBA Online Product Information.) -- C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe


Redémarres le pc ensuite pour constater le mieux. ;)
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 19:24

Code: Tout sélectionner
Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-27.05.2013-20-22-50.txt
Run by Pierre at 27.05.2013 20:22:50
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

 

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27.05.2013 20:22:50 [2468]
mariaul
Sous Expert(e)
Sous Expert(e)
 
Messages: 55
Inscription: 11 Mai 2013 18:47
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 19:28

je n'arrive pas a télécharger starter...le lien n'existe plus...
mariaul
Sous Expert(e)
Sous Expert(e)
 
Messages: 55
Inscription: 11 Mai 2013 18:47
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 19:36

mariaul a écrit:je n'arrive pas a télécharger starter...le lien n'existe plus...

Prends le ici.
http://www.pcastuces.com/logitheque/starter.htm
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 19:46

pour starter, je ne vois pas ce qu'il faut décocher... j'ai cette image:
mariaul
Sous Expert(e)
Sous Expert(e)
 
Messages: 55
Inscription: 11 Mai 2013 18:47
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 19:54

Décoches tout sauf Avast et Java.
Et n'oublies pas qu'il suffit de re cocher un logiciel si tu veux que redémarre au démarrage du pc.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 20:07

je teste ça de suite!
mariaul
Sous Expert(e)
Sous Expert(e)
 
Messages: 55
Inscription: 11 Mai 2013 18:47
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 27 Mai 2013 20:13

Alors je te remercie mille fois pour le soucis de firefox! ça a disparu effectivement

par contre, pour le reste, l'ordi n'est pas plus rapide...au contraire je trouve...

Merci tout de même pour ton aide précieuse!!!!!!!!!!!!!!!
mariaul
Sous Expert(e)
Sous Expert(e)
 
Messages: 55
Inscription: 11 Mai 2013 18:47
 

Re: http://ad.adserverplus.com/ grrrr!!!!!!!!!!

Message le 28 Mai 2013 11:46

Ton pc n'est pas plus rapide sur le net ou en général?
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Suivante


Sujets similaires

Message [Réglé] virus http://fad.libfast.com/sd/
ok comment va ton pc cette fois?
Réponses: 10

Message desinfection http://ad.adserverplus.com/
Bonjour, j'ai depuis quelques jours des fenetres de pubs intempestives http://ad.adserverplus.com sous firefox.J'ai suivi le début de la procédure de désinfection et mis les fichiers sur "1fichier.com" RapportRapportJe suis sous Seven, si quelqu'un à la possibilité de m'aider, je l'en reme ...
Réponses: 3

Message Problème avec http://www.searchnu.com/406
Bonsoir, J'ai attrapé le virus http://www.searchnu.com/406. Je suis débutant, alors milles excuses pour les erreurs techniques. J'ai essayé de résoudre avec AdwCleaner "de Xplode". Rien n'a fait. J'ai le rapport de ZHPDiag. le voici.Pouvez vous m'aider. Cordialement.Code: Tout sélectionne ...
Réponses: 9

Message adresses http:// www.
bonjourje suis sous windows XPcomment peut-on faire pour supprimer des adresses http://www.merci d'avance pour vos reponses
Réponses: 4

Message [Réglé] Accès impossible aux liens http
Bonjour à tous,J'ai à nouveau un problème avec l'accès aux liens internet. Après l'installation d'Avast free sur mon pc portable (windows 7), je me suis aperçu que Google Chrome s'était installé. Je n'en veux pas ! Je l'ai donc désinstallé mais ce produit est ABOMINABLE puisqu'il modifie tout sur le ...
Réponses: 4

Message Windows ne peut pas se connecter à Internet à l'aide de HTTP
Bonjour, bonsoir, Jeudi, je me suis chopé un virus qui a été éliminé par BITDEFENDER total security 2008. Mais depuis ce jour là, je n'arrive plus à aller sur les pages HTTP. Par contre sur les pages sécurisées HTTPS, je sais encore y aller. Je sais toujours aller sur msn. (Je précise que j'éc ...
Réponses: 5

Message Norton supprime mes fichiers grrrr
Bonjour tout le monde! J'ai un gros gros soucis avec Norton et peut être que vous pourrez m'aider... Voilà ça va faire plusieurs fois maintenant que j'essaye d'installer des applications/jeux sur mon pc! Sauf qu'à chaque fois Norton me les bloque et EN PLUS il me les supprime! Grrrrrrrrrrrr! "U ...
Réponses: 5


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


.: Nous contacter :: Flux RSS :: Données personnelles :.