Il y a actuellement 378 visiteurs
Vendredi 26 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

publicité intempestives sous windows 7

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

publicité intempestives sous windows 7

Message le 15 Juin 2011 22:59

Bonjour ,

Je viens chercher de l'aide par ici car mon ordinateur ne fonctionne pas bien du tout en ce moment . Je suis sans arrêt embêtée par des pages de publicités qui apparaissent sans arrêt sur mon pc pendant que je travaille ou lorsqu'il est en veille . J'ai un antivirus qui ne retrouev rien du tout comme infection j'ai fais des scans en ligne et c'set idem toujours RAS .

J'ai suivi la marche à suivre pour vous signaler mon problème. Je dispose de trois dvd de restauration qu ej'ai moi même garvé lors de l'achat du pc .

Voivi les deux liens correspondants à mes analyses OLT :

http://7q0zoj.dl4free.com/
et
http://wld5lt.megadl.fr/

J'espère que vous pourrez m'aider car c'est trés embêtant pour moi travailler mon ordi est ralenti ...

Merci de ce que vous pourrez faire ...
marich
Visiteur
Visiteur
 
Messages: 4
Inscription: 15 Juin 2011 22:33
 


Re: publicité intempestives sous windows 7

Message le 16 Juin 2011 07:29

Salut et bienvenu sur PC-Infopratique


Fais cela stb...

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


:OTL
PRC - C:\Program Files (x86)\PCTuto\pctuto.exe (PCTUTO)
PRC - C:\Users\marich\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe (PCTuto)
O2 - BHO: (PCTBHO Class) - {293A63F7-C3B6-423a-9845-901AC0A7EE6E} - C:\Program Files (x86)\PCTuto\pctutoBHO.dll (PCTUTO) => Infection PUP (Spyware.AgenceExclusive)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
MsConfig:64bit - StartUpReg: PCTuto - hkey= - key= - C:\Program Files (x86)\PCTuto\pctuto.exe (PCTUTO) => Infection PUP (Spyware.AgenceExclusive)
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Player tuto.com.lnk

:Files
C:\Program Files (x86)\PCTuto
C:\Users\marich\AppData\Roaming\PCtuto

:Commands
[emptytemp]
[EMPTYFLASH]
[RESETHOSTS]


* Cliques sur l'icône "Correction" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport va s'ouvrir
* Copie et colle le rapports dans ta réponse stp..

ensuite...

  • télécharge Malwarebytes.
  • Téléchargement et tuto de Danakil à lire avant le scan.
  • Choisie "exécuter un examen rapide" et à la fin du scan , coche tous les éléments trouvés,et clique sur supprimer la sélection.
  • Poste moi le rapport stp.


@ce soir :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: publicité intempestives sous windows 7

Message le 16 Juin 2011 11:26

Bonjour et merci pour le coup de main

J'ai fait les deux manip conseillées et voici le résultat : 2 trojans apparemment

Code: Tout sélectionner
All processes killed
========== OTL ==========
No active process named Program Files was found!
No active process named autoupdater.exe was found!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}\ deleted successfully.
C:\Program Files (x86)\PCTuto\pctutoBHO.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\PCTuto\ not found.
========== FILES ==========
C:\Program Files (x86)\PCTuto folder moved successfully.
C:\Users\marich\AppData\Roaming\PCtuto\UpdatePCTuto\Software\itsTV\4.0.0.1661661 folder moved successfully.
C:\Users\marich\AppData\Roaming\PCtuto\UpdatePCTuto\Software\itsTV folder moved successfully.
C:\Users\marich\AppData\Roaming\PCtuto\UpdatePCTuto\Software folder moved successfully.
C:\Users\marich\AppData\Roaming\PCtuto\UpdatePCTuto\Download folder moved successfully.
C:\Users\marich\AppData\Roaming\PCtuto\UpdatePCTuto folder moved successfully.
C:\Users\marich\AppData\Roaming\PCtuto folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56466 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: marich
->Temp folder emptied: 83911408 bytes
->Temporary Internet Files folder emptied: 1574368 bytes
->Java cache emptied: 3659087 bytes
->FireFox cache emptied: 46280327 bytes
->Google Chrome cache emptied: 8583189 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 58297 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 68114 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 138,00 mb
 
 
[EMPTYFLASH]
 
User: All Users
 
User: Default
->Flash cache emptied: 0 bytes
 
User: Default User
->Flash cache emptied: 0 bytes
 
User: marich
->Flash cache emptied: 0 bytes
 
User: Public
 
Total Flash Files Cleaned = 0,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.24.0 log created on 06162011_094726

Files\Folders moved on Reboot...
C:\Users\marich\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\marich\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{058E477C-BD4E-4F60-A54A-32C9FDEDD7C4}.tmp moved successfully.
C:\Users\marich\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{1C924ED5-7E12-48EB-9606-3BCCE1273BDF}.tmp moved successfully.
C:\Users\marich\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{65B60B5D-2868-4D13-9468-744A9CE83585}.tmp moved successfully.
C:\Users\marich\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
C:\Users\marich\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
C:\Users\marich\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
C:\Users\marich\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
C:\Users\marich\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.

Registry entries deleted on Reboot...



et avec malwarebytes
Code: Tout sélectionner
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6866

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

16/06/2011 12:22:16
mbam-log-2011-06-16 (12-22-16).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 466262
Temps écoulé: 1 heure(s), 2 minute(s), 45 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



Un grand merci de ton intérêt pour mon problème , @ ce soir pour la solution
marich
Visiteur
Visiteur
 
Messages: 4
Inscription: 15 Juin 2011 22:33
 

Re: publicité intempestives sous windows 7

Message le 16 Juin 2011 16:17

hello,

c'est pas mal, :wink:

Télécharge >>> AD-Remover <<< ( de C_XX ) sur ton bureau.

- Double-clique sur le fichier AD-R.exe Image pour lancer le tool.

- Pour Vista /Seven faire un cliques droit sur l'icône et choisir "Exécuter en tant qu'administrateur"

- Cliques sur "Nettoyer".

- Ensuite laisse le scanne s'effectuer tranquillement sans te servir du PC

- Poste le rapport.txt qui s'ouvre.

au cas ou,le rapport est sauvegarder ici
C:\AD-Report-scan+"date"

Si jamais tu dois relancer AD-R.exe tu devras te servir du raccourci Imagecréer durant son installation

ensuite, refais un scanne OTL comme tu la fais la première fois et poste moi le nouveau rapport stp...

Donc pour résumer, il me faut le rapport ADR et le nouveau rapport OTL stp !
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: publicité intempestives sous windows 7

Message le 16 Juin 2011 21:12

bonsoir

Voici le rapport ad remover

Code: Tout sélectionner
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:39:50 le 16/06/2011 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows 7 Édition Familiale Premium  ( - X64)
Nom du PC: MARICHOUZE (Acer Aspire X3950)
Utilisateur actuel: marich
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.

(!) -- Fichiers temporaires supprimés.
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.17 (fr) *
.
C:\Users\marich\..\lyc40p6e.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.17
.
.
* Internet Explorer Version 8.0.7600.16385 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 14 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 516 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 516 Octet(s)
C:\Ad-Report-CLEAN[3].txt - 2021 Octet(s)
.
Fin à: 21:47:04, 16/06/2011
.
============== E.O.F - CLEAN[3] ==============


et le rapport old

Code: Tout sélectionner
All processes killed
========== OTL ==========
No active process named Program Files was found!
No active process named autoupdater.exe was found!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}\ not found.
File C:\Program Files (x86)\PCTuto\pctutoBHO.dll (PCTUTO) => Infection PUP not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\PCTuto\ not found.
========== FILES ==========
File\Folder C:\Program Files (x86)\PCTuto not found.
File\Folder C:\Users\marich\AppData\Roaming\PCtuto not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: marich
->Temp folder emptied: 182059 bytes
->Temporary Internet Files folder emptied: 114822 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 6805243 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 470 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 66016 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 7,00 mb
 
 
[EMPTYFLASH]
 
User: All Users
 
User: Default
->Flash cache emptied: 0 bytes
 
User: Default User
->Flash cache emptied: 0 bytes
 
User: marich
->Flash cache emptied: 0 bytes
 
User: Public
 
Total Flash Files Cleaned = 0,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.24.0 log created on 06162011_220636

Files\Folders moved on Reboot...
C:\Users\marich\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...


Merci beaucoup pour votre aide
marich
Visiteur
Visiteur
 
Messages: 4
Inscription: 15 Juin 2011 22:33
 

Re: publicité intempestives sous windows 7

Message le 16 Juin 2011 21:39

hello,

Pour le rapport OTL tu t'es tromper, c'est un rapport de scanne comme tu l'as fais dans ton premier message ( en cliquant sur "Analyse" et non pas sur "correction" ) :wink:

As tu toujours des pubs intempestives qui s'ouvrent ?
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: publicité intempestives sous windows 7

Message le 16 Juin 2011 21:55

et ben ecoute là depuis que j e t'ai envoyé le message plus rien je pense que les trojans ont disparus !!!!

un énorme merci je retrouve un ordi propre et pour bosser c'est énormément mieux !!!!
marich
Visiteur
Visiteur
 
Messages: 4
Inscription: 15 Juin 2011 22:33
 



Sujets similaires

Message isolation impossible du noyau sur mon pc windows 10
Bonsoir heraclesmerci tout d'abord de me répondre aussi vite, j'ai donc effectué les deux lignes de commande comme tu m'as indiqué, voici le fichier texte : https://www.cjoint.com/c/NDluFy2UUrJVoici la capture écran générale de mon gestionnaire de périphériques : si cela peut un petit peu t'aider . ...
Réponses: 14

Message [Réglé] bloc note sous windows 11
Bonjour, avec Windows 11 le bloc note a changé de comportement. J'aimerai savoir s'il est possible de revenir à l'ancienne méthode, à savoir que lorsqu?on l'ouvre il n'affiche pas systématiquement tous les notes qui ont été crées avant et à la fermeture lors d'une modif qu'il propose d?enregistrer. ...
Réponses: 2

Message Incohérences dans Windows 10 (11?)
Bonjour Couize,C'est lié à la différence entre le nombre de coeurs et le nombre de processeurs logiques. Tout est dit iciPar exemple, lance powershell admin puis copie colle la commande ci-dessous et valide par la touche Entrée de ton clavier.Code: Tout sélectionnerGet-WmiObject -class Win32_proces ...
Réponses: 3

Message Le chat et Windows 10, me trouveras tu ?
CoucouSi tu possèdes Windows 10, alors sache que je me suis caché dedans, quelque part… Arriveras tu a me retrouver ?Un petit indice ? " le chat commente et aide la communauté "A vos écrans
Réponses: 17

Message [Réglé] Fenêtres Powershell intempestives
Bonjour,Depuis environ 3 semaines, le ventilateur de mon PC Portable tourne beaucoup plus qu'avant (je sais qu'il fait très chaud, mais quand même !), et surtout, j'ai régulièrement des fenêtres Powershell qui s'ouvrent inopinément.En cherchant des solutions ici et là, j'ai téléchargé FRST, et j'ai ...
Réponses: 15

Message plantage à répétition de Windows
Bonjours à tous Depuis quelque temps Windows 11 plante aléatoirement en me mettant l'exception logicielle inconnue (0xe0434352) le code erreur apparaît plusieurs fois et à un moment sa freeze mais juste l'image le jeu continue de tournée en arrière plan... Généralement quand ca arrive si je suis su ...
Réponses: 1

Message [Réglé] Impossible d'intaller Windows 10 (SSD)
Bonjour, Bonne année à toute la communauté de PC Informatique. Vous m'avez manquer.Aujourd'hui je suis face à la nouvelle technologie Et ouep, c'est la vie vache qui rie.Je suis confronté à un soucie de compatibilité.En effet, je suis sur un pc Toshiba Satellite C50-A-1JM qui était sous windows 8.1 ...
Réponses: 14


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 18 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.