page de pub et blocage ou redirection sur des pages web

page de pub et blocage ou redirection sur des pages web - Virus/Spywares - Windows & Software

Marsh Posté le 05-09-2012 à 15:03:02    

Bonjour
 
Depuis quelque temps j'essai de me débarrasser de page pub qui apparaissent (ads sponsored) en bas a droite ou de page transparent en bas a gauche que je repere a la croix pour fermer ces pages et dans la barre d'etat j'ai le message suivant "en attente de google-analytics.com" puis page blanche, par exemple pour le site www.agorabiz.com et si par miracle le site s'affiche je ne peux pas consulter les photos des locaux, et cela bloque l'affichage de certaine partie de la page que je consulte bref galère.
 
j'ai nettoyé avec malwarebytes, avast, avg, spybot, ccleaner et kaspersky bref je crakkkk.
 
Je vous joint le lien vers le Rapport de ZHPDiag :  http://cjoint.com/?BIfoz6O5yHo
 
Merci de votre aide
 

Reply

Marsh Posté le 05-09-2012 à 15:03:02   

Reply

Marsh Posté le 05-09-2012 à 19:29:34    

Salut.
 
ZHPFix
On va supprimer certains éléments. Si jamais il t'est demandé de désinstaller un logiciel, tu peux confirmer par OK.  
 
• Copie toutes les lignes suivantes (en rouge) :

O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\WIA6EB~1\Datamngr\x64\datamngr.dll (.not file.)    => Infection BT (Adware.Bandoo)  
[MD5.00000000000000000000000000000000] [APT] [{B845309E-18C0-4999-B9BD-859B2EF0AAC4}] (...) -- C:\Users\sony\AppData\Local\Temp\Iminent\IMinentToolbarInstallerFF.exe (.not file.)    => Fichier absent  
O42 - Logiciel: SweetPacks Toolbar for Internet Explorer 4.4 - (.SweetIM Technologies Ltd..) [HKLM] -- {2F603A45-D956-496B-81B5-50D782424976}    => Toolbar.SweetIM  
[HKCU\Software\AppDataLow\Software\Smartbar]    => Toolbar.Agent  
O43 - CFD: 07/04/2012 - 21:55:15 - [0] ----D C:\Program Files (x86)\WIA6EB~1    => Infection BT (Adware.Bandoo)  
O43 - CFD: 22/04/2012 - 08:26:41 - [3,938] ----D C:\ProgramData\Spybot - Search & Destroy    => Spybot - Search & Destroy  
O87 - FAEL: "{109DACF7-99E9-4876-9BE7-E199B992936C}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)    => Infection BT (Adware.Bandoo)  
O87 - FAEL: "{14342438-814D-4304-B594-EFD59432CF3F}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)    => Infection BT (Adware.Bandoo)  
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]    => Avanquest FR Toolbar  
C:\Users\sony\AppData\LocalLow\searchqutoolbar    => Infection PUP (Adware.Bandoo)  
EmptyTemp
EmptyCLSID
HostFix

• Lance ZHPFix qui est sur ton bureau (Vista/Seven => Clic droit Exécuter en tant qu'administrateur)
• Appuie sur l'icône H (Coller les lignes Helper) => les lignes doivent se coller automatiquement, sinon fais-le
• Clique sur GO puis quand c'est fini, copie/colle le rapport dans ta prochaine réponse
 
Verdict ? :)
 
++

Reply

Marsh Posté le 06-09-2012 à 11:10:09    

Bonjour
 
Merci pour la reponse ci-apres le rapport
 
Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-09-2012-11-08-00.txt
Run by sony at 06/09/2012 11:07:58
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-h [...] hpfix.html
Web site : http://nicolascoolman.skyrock.com/
 
 
========== Logiciel(s) ==========
ABSENT Software Key: {2F603A45-D956-496B-81B5-50D782424976}
 
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\Smartbar
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}
 
========== Valeur(s) du Registre ==========
SUPPRIME {109DACF7-99E9-4876-9BE7-E199B992936C}
SUPPRIME {14342438-814D-4304-B594-EFD59432CF3F}
 
========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: \Program Files (x86)\WIA6EB~1\Datamngr\x64\datamngr.dll
 
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\sony\AppData\Local\{1FF5CA84-598D-4B7C-B504-CCCC40F48898}
SUPPRIME Folder: C:\Users\sony\AppData\Local\{20A24B99-890F-4C70-8AFB-265B880D450F}
SUPPRIME Folder: C:\Users\sony\AppData\Local\{3CD89E1D-53CB-4704-9FDE-6AE4CA744F78}
SUPPRIME Folder: C:\Users\sony\AppData\Local\{76EFB591-86EA-43C5-BACF-635C77870C59}
SUPPRIME Folder: C:\Users\sony\AppData\Local\{A81A1FD3-F640-4917-B4A6-462361FF7842}
SUPPRIME Folder: C:\Users\sony\AppData\Local\{BE1BF75C-240B-43CB-B180-95B81105502C}
SUPPRIME Folder: C:\Users\sony\AppData\Local\{C13CEA5F-2C26-4DCF-A97D-C107D287C040}
SUPPRIME Folder: C:\Users\sony\AppData\Local\{CBE598E0-0EC0-4ABE-BEDC-A5386A895E43}
 
========== Fichier(s) ==========
ABSENT File: \program files (x86)\wia6eb~1\datamngr\x64\datamngr.dll
SUPPRIME Temporaires Windows:
 
========== Tache planifiée ==========
SUPPRIME Task: {B845309E-18C0-4999-B9BD-859B2EF0AAC4}
 
 
========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
8 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
 
 
End of clean in 00mn 15s
 
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/09/2012 12:48:35 [701]
C:\ZHP\ZHPFix[R2].txt - 06/09/2012 11:08:00 [2196]
 

Reply

Marsh Posté le 06-09-2012 à 17:17:45    

Des nouvelles du PC ?

Reply

Marsh Posté le 07-09-2012 à 10:57:09    

pas de changement les problemes sont a l'identiques

Reply

Marsh Posté le 07-09-2012 à 20:51:47    

salut.
 
• Télécharge RstHosts sur ton bureau
• Ouvre-le (sous Vista/Seven => Exécuter en tant qu'administrateur)
• Clique sur Créer un rapport
• Copie/colle le contenu du rapport dans ta prochaine réponse
 
++

Reply

Marsh Posté le 18-09-2012 à 12:03:57    

Bonjour
 
Ci-apres le rapport
 
-|x| RstHosts v2.0 - Rapport créé le 18/09/2012 à 12:01:44
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : sony - SONY1 (Administrateur)
 
-|x|- Informations -|x|-
 
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 1389 bytes
Date de création : 14/07/2009 - 04:34:48
Date de modification : 17/04/2012 - 07:56:50
Date de dernier accès : 17/04/2012 - 07:56:50
 
-|x|- Contenu du fichier -|x|-
 
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
 
127.0.0.1       localhost
::1             localhost
 
 
 
 
 
 
--> 201 ligne(s) supplémentaire(s)
 
-|x|- E.O.F - C:\RstHosts.txt - 1341 bytes -|x|-
 
Merci

Reply

Marsh Posté le 19-09-2012 à 00:07:50    

Salut.
 
• Réouvre-le (sous Vista/Seven => Exécuter en tant qu'administrateur)
• Clique sur Restaurer puis sur Créer un rapport
• Copie/colle le contenu du rapport dans ta prochaine réponse
 
T'as encore les pubs en bas à droite ? Les redirections ?
 
++

Reply

Marsh Posté le 19-09-2012 à 17:30:03    

Bonjour,
 
Malheureusement oui et j'ai une fenetre en bas a droite transparent que je repaire a la croix noir pour la fermer.
 
-|x| RstHosts v2.0 - Rapport créé le 19/09/2012 à 17:23:21
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : sony - SONY1 (Administrateur)
 
-|x|- Informations -|x|-
 
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 1389 bytes
Date de création : 14/07/2009 - 04:34:48
Date de modification : 17/04/2012 - 07:56:50
Date de dernier accès : 17/04/2012 - 07:56:50
 
-|x|- Contenu du fichier -|x|-
 
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
 
127.0.0.1       localhost
::1             localhost
 
 
 
 
 
 
--> 201 ligne(s) supplémentaire(s)
 
-|x|- E.O.F - C:\RstHosts.txt - 1341 bytes -|x|-
 
Merci

Reply

Marsh Posté le 19-09-2012 à 18:30:05    

Tu as cliqué sur Restaurer ? Parce que :
 

Citation :

--> 201 ligne(s) supplémentaire(s)


 
Et j'suis quasi sûr que c'est de là que vient le problème des pages de pub en bas à droite.
 
++

Reply

Marsh Posté le 19-09-2012 à 18:30:05   

Reply

Marsh Posté le 19-09-2012 à 19:01:56    

Bonsoir
 
Oui j'ai refait la manip et :
 
-|x| RstHosts v2.0 - Rapport créé le 19/09/2012 à 19:00:58
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : sony - SONY1 (Administrateur)
 
-|x|- Informations -|x|-
 
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 1389 bytes
Date de création : 14/07/2009 - 04:34:48
Date de modification : 17/04/2012 - 07:56:50
Date de dernier accès : 17/04/2012 - 07:56:50
 
-|x|- Contenu du fichier -|x|-
 
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
 
127.0.0.1       localhost
::1             localhost
 
 
 
 
 
 
--> 201 ligne(s) supplémentaire(s)
 
-|x|- E.O.F - C:\RstHosts.txt - 1341 bytes -|x|-
 

Reply

Marsh Posté le 19-09-2012 à 19:27:27    

Toujours là :O
 
Désactive voir ton antivirus ? Souvent il le bloque !
 
++

Reply

Marsh Posté le 20-09-2012 à 15:12:31    

Bonjour
 
MERCI!!!!!
 
L'antivirus bloquait cool génial
 
-|x| RstHosts v2.0 - Rapport créé le 20/09/2012 à 14:54:35
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : sony - SONY1 (Administrateur)
 
-|x|- Informations -|x|-
 
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 14/07/2009 - 04:34:48
Date de modification : 20/09/2012 - 14:54:32
Date de dernier accès : 20/09/2012 - 14:54:32
 
-|x|- Contenu du fichier -|x|-
 
# Fichier Hosts créé par RstHosts
 
127.0.0.1       localhost
::1             localhost
 
-|x|- E.O.F - C:\RstHosts.txt - 621 bytes -|x|-
 
Super encore Merci  
Bonne journée

Reply

Marsh Posté le 20-09-2012 à 19:18:03    

Plus de problème de redirections non plus ?

Reply

Marsh Posté le 21-09-2012 à 14:01:38    

non plus de redirection ou page de pub transpanrent a gauche ni pub a droite
 
Bon reste un petit souci d'affichage sur le site agorabiz que je n'ai pas sur d'autres ordi :
 
quand je lance le site http://www.agorabiz.com/
- d'abord j'ai une page blanche je clique sur actualiser cette page pour qu'elle s'affiche
- ensuite rien ne s'affiche dans l'espace de recherche et pas de messages d'erreurs quelque soit le navigateur
 
si tu lances agorabiz dans l'espace de recherche tu as location, vente, bureaux etc moi je n'ai rien pas de moyen de chercher bizzard non??
 
Merci

Reply

Marsh Posté le 21-09-2012 à 20:49:09    

Mouais, moi j'ai pas de problème.
 
Essaie CCleaner pour nettoyer les navigateurs :  
 
• Télécharge CCleaner puis installe-le (à la fenêtre où faut cocher, garde le premier et le dernier)
• Dans l'onglet Nettoyeur => Analyser puis Nettoyer
 
++

Reply

Marsh Posté le 25-09-2012 à 14:34:56    

Bonjour
 
j'ai nettoyé mais pas de changement et pas d'idees
 
Merci

Reply

Marsh Posté le 25-09-2012 à 15:30:25    

Et avec un autre navigateur ?

Reply

Marsh Posté le 25-09-2012 à 17:36:20    

meme probleme

Reply

Marsh Posté le 26-09-2012 à 17:24:21    

Je n'sais pas alors, désolé :/

Reply

Marsh Posté le 27-09-2012 à 16:01:58    

Merci pour ton aide  
 

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed