Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

bonjour

depuis 4 jours j'ai des fenêtres de pubs qui s'ouvrent régulièrement que je sois sur internet ou pas et ce uniquement sur firefox! j'ai fais des recherches sur votre forum et installé malwarebytes et ZHPDiag voici les réponses que j'ai

 

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Version de la base de données: 5504

 

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

 

11/01/2011 17:07:43

mbam-log-2011-01-11 (17-07-43).txt

 

Type d'examen: Examen rapide

Elément(s) analysé(s): 160241

Temps écoulé: 4 minute(s), 51 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 3

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\HBLiteAX.UserProfiles (Adware.HotBar) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\HBLiteAX.UserProfiles.1 (Adware.HotBar) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

c:\Users\Nanis\downloads\Setup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.

 

 

 

 

après exécution de ZHPDiag. Voici le lien pour accéder au rapport © CJoint.com, 2010

 

merci de votre aide!

Modifié par thenovice

Posté(e)

Bonsoir

 

en premier s.t.p dis moi tu as combien d'Antivirus.

 

Je vois Avast®Antivirus puis Trend Micro®Internet Security Suite .

il faut que tu gardes seulement un seul de ceux-la.

 

Donc fait ceci.

 

 

Télécharge via le lien ci-dessous AppRemover sur le Bureau du PC et pas ailleurs :

Uninstall & Remove McAfee, Symantec, Norton, AVG, Avast & More Antivirus and Security Applications and Programs

 

> Double clics dessus pour le lancer.

 

(Vista et Seven > Clic droit > Exécuter en tant qu'Administrateur).

(Si tu as un pare-feu et que celui-ci réagit > autorise l'utilisation de AppRemover)

 

> Dans la première fenêtre "Uninstall your security application", vérifie que la case "Enable anonymous ... soit bien cochée. >

 

Clique ensuite sur Next.

> Dans la deuxième fenêtre > Sélectionne "Remove Security Application" > puis sur Next.

 

> Le tool va lancer un scan de détection des diverses protections du PC - (anti-virus, anti-Malware, anti-Spywares, ...)

> A la fin du scan il te sera proposé une liste de toutes les protections détectées.

> Sélectionne l'antivirus que tu veux supprimer > Clique deux fois de suite sur "Next" et la désinstallation va se lancer.

 

En fin de procédure >> clique sur Reboot Now afin de valider par un redémarrage du PC les suppressions.

 

 

 

ensuite tu feras ceci.

 

*se mettre hors ligne

 

*désactiver absolument tous les programmes de sécurité.

 

 

* Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

O4 - HKLM\..\Wow6432Node\Run: [installer] . (.Pas de propriétaire - launch_networker.) -- C:\Program Files (x86)\Installer\lnetworker.exe

O23 - Service: (sdmBackupIP) . (.Pas de propriétaire - service.) - C:\Windows\BackupIP\service.exe

[MD5.C14507B023FFB74D673422EA247E4CA2] [APT] [{31639946-AD56-494E-B470-6F474D2ADF73}] (.Aedgency.) -- C:\Users\Nanis\AppData\Roaming\FissaSearch\FissaUninstaller.exe

[HKCU\Software\FissaSearch]

[HKCU\Software\Spointer]

O43 - CFD: 21/12/2010 - 15:27:50 ----D- C:\Program Files\Installer

O43 - CFD: 15/08/2010 - 10:27:24 ----D- C:\Users\Nanis\AppData\Roaming\FissaSearch

O43 - CFD: 21/12/2010 - 15:25:16 ----D- C:\Program Files (x86)\Installer

[MD5.6EB7CDF17324686B02D993531E76F1E6] [sPRF] (.Ask - Wrapper Application.) -- C:\Users\Nanis\AppData\Local\Temp\setup.exe [2944904]

[MD5.365E372CD524FDFF52617656B917A0FD] [sPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Nanis\AppData\Local\Temp\_TmpImageXSysHive_{7ebc3661-e661-4943-95a5-412378cb16d1}{6cced395-6e01-11de-8bed-001e0bcd1824}.TMContainer00000000000000000001.

[MD5.05ABCC0E7CBEE0646813E084E3FAD497] [sPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Nanis\AppData\Local\Temp\_unps.exe [282624]

SR - | Auto 16/12/2010 8192 | (sdmBackupIP) . (.Pas de propriétaire.) - C:\Windows\BackupIP\service.exe

emptytemp

 

Puis Lance ZHPFix depuis le raccourci du bureau.

 

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [H] ("coller les lignes Helper").

 

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment qui apparaitront.

 

Vérifie :

- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

- que les lignes soient disposées les unes en dessous des autres.

 

* Puis clique sur le bouton [OK].

> À ce moment là, il apparaitra au début de chaque ligne une petite case vide. Ne touche plus à rien !

 

!! Déconnecte toi d'internet, désactive tes défenses (anti-virus, anti-spyware) et ferme bien toutes autres applications (navigateurs compris) !!

 

 

* Clique sur le bouton [Tous]. Vérifies que toutes les lignes soient bien cochées.

 

* Enfin clique sur le bouton [Nettoyer].

 

 

-> laisse travailler l'outil et ne touche à rien ...

 

 

Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

 

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

 

 

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !

 

 

 

>

Posté(e)

MERCI pour ta réponse je te mets ci joint le rapport d'analyse:

Rapport de ZHPFix 1.12.3236 par Nicolas Coolman, Update du 05/01/2011

Fichier d'export Registre : C:\ZHPExportRegistry-11-01-2011-23-45-36.txt

Run by Nanis at 11/01/2011 23:45:36

Windows 7 Home Premium Edition, 64-bit (Build 7600)

Web site : ZHPFix Fix de rapport

Contact : nicolascoolman@yahoo.fr

 

========== Processus mémoire ==========

C:\Users\Nanis\AppData\Roaming\FissaSearch\FissaUninstaller.exe => Supprimé et mis en quarantaine

C:\Users\Nanis\AppData\Local\Temp\setup.exe [2944904] => Supprimé et mis en quarantaine

C:\Users\Nanis\AppData\Local\Temp\_unps.exe [282624] => Supprimé et mis en quarantaine

 

========== Clé(s) du Registre ==========

O23 - Service: (sdmBackupIP) . (.Pas de propriétaire - service.) - C:\Windows\BackupIP\service.exe => Clé supprimée avec succès

HKCU\Software\FissaSearch => Clé supprimée avec succès

HKCU\Software\Spointer => Clé supprimée avec succès

 

========== Valeur(s) du Registre ==========

O4 - HKLM\..\Wow6432Node\Run: [installer] . (.Pas de propriétaire - launch_networker.) -- C:\Program Files (x86)\Installer\lnetworker.exe => Valeur supprimée avec succès

 

========== Dossier(s) ==========

Dossiers temporaires Windows supprimés: 131

 

========== Fichier(s) ==========

Fichiers temporaires Windows supprimés : 791

 

========== Tache planifiée ==========

Task : {31639946-AD56-494E-B470-6F474D2ADF73} => Tâche supprimée avec succès

 

 

========== Récapitulatif ==========

3 : Processus mémoire

3 : Clé(s) du Registre

1 : Valeur(s) du Registre

1 : Dossier(s)

1 : Fichier(s)

1 : Tache planifiée

 

 

End of the scan

 

c'est normal que lorsque j'ai redémarré mon ordi au début j'avais un écran bleu ??

Posté(e)

bonjour bernard 53

j'ai toujours les pubs ca va des pubs pour les assurances, les devis les applications pour portables jusqu'aux pubs X apres minuit!!! quand je fais dans l historique onglets récement fermés l'adresse commence par ADS...

Posté(e)

Alors pour tes pubs.

 

avec IE as tu bien valider le blocage des pubs .

 

Comment paramétrer le filtre anti pop-up sous Internet Explorer 8 ?

 

tu as ceci en plus.

 

Bloquer Les Pubs Sous Ie 8 - TousPourUn

 

 

avec fireFox et Google Chrome as tu installé en plus le module "Adblok"

 

Firefox

 

Adblock Plus :: Modules pour Firefox

 

GoogleChrome

 

https://chrome.google.com/extensions/detail/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

 

Ces modules sont efficace.

Posté(e)

voila je viens de d'installer adblock pour firefox mais ils me demandent de m'abonner a un filtre je dois accepter??

sinon pour l'écran bleu ca ne la pas fais la derniere fois donc tant mieux

je te tiens au courant pour les pubs!!

merci encore de ton aide

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...