Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Fenêtres intempestives Résolu

 

rubised et 94 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Fenêtres intempestives Résolu

Prévenir les modérateurs en cas d'abus 
bidoux56
bidoux56
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 12/02/2013 à 15:39:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 Depuis un petit moment j'ai des fenêtres intempestives qui s'ouvrent sans arrêt.
 Quelqu'un peut-il me renseigner sur la manière de m'en défaire????

 Merci d'avance

 Très cordialement

 Bidoux

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 12/02/2013 à 18:23:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: bidoux56

 fais ceci

 
 Télécharge Adwcleaner de Xplode

  adwcleaner ICI



 Télécharges Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"

 Lance AdwCleaner.exe
 Acceptes l'avertissement qui suit


 adwc


 
 Clic sur suppression
 
 Patientes le temps de la recherche

 copies/colles sur le forum  le rapport qui apparait à la fin.

 Il est sauvegardé aussi sous (C:\AdwCleaner[S1].txt)

 Click sur Quitter  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
bidoux56
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 13/02/2013 à 09:05:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour Did 80

 Merci de m'avoir répondu, j'ai suivi les instructuions que tu m'as donné, je te joins le rapport:
 # AdwCleaner v2.112 - Rapport créé le 13/02/2013 à 08:58:32
 # Mis à jour le 10/02/2013 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
 # Nom d'utilisateur : Bidoux - BIDOUX-PC
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\Bidoux\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\Z18YYSC8\Adw​Cleaner.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : C:\Program Files\Conduit
 Dossier Supprimé : C:\Program Files\FileConverter_1.5
 Dossier Supprimé : C:\Program Files\WiseConvert_1.5
 Dossier Supprimé : C:\Program Files\Yontoo
 Dossier Supprimé : C:\ProgramData\Babylon
 Dossier Supprimé : C:\ProgramData\Tarma Installer
 Dossier Supprimé : C:\Users\Bidoux\AppData\Local\​Babylon
 Dossier Supprimé : C:\Users\Bidoux\AppData\Local\​Conduit
 Dossier Supprimé : C:\Users\Bidoux\AppData\LocalL​ow\Conduit
 Dossier Supprimé : C:\Users\Bidoux\AppData\LocalL​ow\FileConverter_1.5
 Dossier Supprimé : C:\Users\Bidoux\AppData\LocalL​ow\PriceGong
 Dossier Supprimé : C:\Users\Bidoux\AppData\LocalL​ow\WiseConvert_1.5
 Dossier Supprimé : C:\Users\Bidoux\AppData\Roamin​g\Babylon

 ***** [Registre] *****

 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\Conduit
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\ConduitSearchScopes
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\FileConverter_1.5
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\PriceGong
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\SmartBar
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\WiseConvert_1.5
 Clé Supprimée : HKCU\Software\AppDataLow\Toolb​ar
 Clé Supprimée : HKCU\Software\Conduit
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{19803860-B306-423C-BBB5-F60A7​D82CDE5}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{CFCB809C-3A22-4616-A916-6C007​BD9D920}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{FD72061E-9FDE-484D-A58A-0BAB4​151CAD8}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{19​803860-B306-423C-BBB5-F60A7D82​CDE5}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{27​100E88-8830-44ED-9D6A-CA24F352​3F39}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{49​3CCB71-DCAD-4257-9F08-8750F63B​D792}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{CF​CB809C-3A22-4616-A916-6C007BD9​D920}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{DF​7770F7-832F-4BDF-B144-100EDDD0​C3AE}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{FD​72061E-9FDE-484D-A58A-0BAB4151​CAD8}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C​FDAFE39-20CE-451D-BD45-A37452F​39CF0}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Yo​ntooIEClient.DLL
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1​0DE7085-6A1E-4D41-A7BF-9AF93E3​51401}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1​9803860-B306-423C-BBB5-F60A7D8​2CDE5}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2​7100E88-8830-44ED-9D6A-CA24F35​23F39}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3​C471948-F874-49F5-B338-4F214A2​EE0B1}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4​93CCB71-DCAD-4257-9F08-8750F63​BD792}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8​0922EE0-8A76-46AE-95D5-BD3C3FE​0708D}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9​9066096-8989-4612-841F-621A01D​54AD7}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C​FCB809C-3A22-4616-A916-6C007BD​9D920}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D​F7770F7-832F-4BDF-B144-100EDDD​0C3AE}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F​D72061E-9FDE-484D-A58A-0BAB415​1CAD8}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F​E9271F2-6EFD-44B0-A826-84C8295​36E93}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{10DE7085-6A1E-4D41-A7BF-9AF​93E351401}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{1AD27395-1659-4DFF-A319-2CF​A243861A5}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
 Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.​CT3241952
 Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.​CT3242339
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{D372567D-67C1-4B29-B3F0-159B5​2B3E967}
 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIE​Client.Api
 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIE​Client.Api.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIE​Client.Layers
 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIE​Client.Layers.1
 Clé Supprimée : HKLM\Software\Conduit
 Clé Supprimée : HKLM\Software\FileConverter_1.​5
 Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\niapdbllcanepiiimjjnd​ipklodoedlc
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{37A876​C5-81C4-4B0F-B264-DE569B9C28A6​}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{4B74DF​CD-612E-4172-BBB5-08C9EA00B3FC​}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{4D5F93​06-1D55-4BC8-8FD9-0CFFB4B401CF​}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{5B69A0​A0-8697-464F-8C3E-EF4B766F1D03​}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{19803860-B306-423C-BB​B5-F60A7D82CDE5}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{CFCB809C-3A22-4616-A9​16-6C007BD9D920}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{FD72061E-9FDE-484D-A5​8A-0BAB4151CAD8}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{27100E88-8830-44ED-9D6A-CA​24F3523F39}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{493CCB71-DCAD-4257-9F08-87​50F63BD792}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{DF7770F7-832F-4BDF-B144-10​0EDDD0C3AE}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{88​9DF117-14D1-44EE-9F31-C5FB5D47​F68B}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Fil​eConverter_1.5 Toolbar
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Wis​eConvert_1.5 Toolbar
 Clé Supprimée : HKLM\Software\Tarma Installer
 Clé Supprimée : HKLM\Software\WiseConvert_1.5
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7​D82CDE5}]
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{CFCB809C-3A22-4616-A916-6C007​BD9D920}]
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7​D82CDE5}]
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\URLSearchHooks [{CFCB809C-3A22-4616-A916-6C007​BD9D920}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7​D82CDE5}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Toolbar [{CFCB809C-3A22-4616-A916-6C007​BD9D920}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7​D82CDE5}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\URLSearchHooks [{CFCB809C-3A22-4616-A916-6C007​BD9D920}]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16457

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Google Chrome v24.0.1312.57

 Fichier : C:\Users\Bidoux\AppData\Local\​Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[S1].txt - [7589 octets] - [13/02/2013 08:58:32]

 ########## EOF - C:\AdwCleaner[S1].txt - [7649 octets] ##########

 J'attends tes directives
 En te remerciant :hello:

 Très cordialement

 Bidoux

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 13/02/2013 à 17:22:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: bidoux56

  :bien: on va verifier ton pc

  fais ceci

 Scan du PC et recherche des infections.

 * Télécharge OTL sur ton Bureau.

 * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

 * Fait un double-clic sur l'icône d'OTL pour le lancer.
 (Vista/Seven faire un clic-droit sur l'icône d'OTL et choisir "Exécuter en tant qu'administrateur" )

 * Quand l'interface d'OTL apparaîtra, assure toi que dans la section "Rapport" (en haut à droite) que la case "Rapport minimal" soit cochée.

 * Copies et colles le contenu de la citation ci-dessous dans le cadre se nommant "Personnalisation" :
 



 
 netsvcs
 msconfig
 activex
 drivers32
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %alluserprofile%\application data\*.
 %alluserprofile%\application data\*.exe /s
 %appdata%\*.
 %appdata%\*.exe /s
 %systemdrive%\*.
 %systemdrive%\*.exe
 %programfiles%\*.
 /md5start
 explorer.exe
 userinit.exe
 winlogon.exe
 eventlog.dll
 netlogon.dll
 nvrd32.sys
 /md5stop
 savembr:0
 createrestorepoint
 



 * Cliques sur le bouton "Analyse" (en haut à gauche).

 * Laisse le scan aller jusqu'à son terme sans te servir du PC.

 * A la fin du scan un ou deux rapports vont s'ouvrir : "OTL.Txt" et "Extras.Txt"(dans certains cas).

 Nota : Les rapports sont également présents sur le Bureau et sauvegardés dans le dossier 'C:\_OTL'.

 Hébergement des rapports.

 1 - Connecte toi ici --> Cjoint.com

 2 - Clique sur le bouton Parcourir... et recherche dans l'arborescence ton premier rapport 'OTL.txt' sur le Bureau et sélectionne le.

 3 - Clique ensuite sur le bouton Créer le lien Cjoint et patiente quelques secondes afin d'obtenir le lien de partage que tu devras

 me transmettre après avoir effectué un clic droit dessus > Copier le raccourci. Celui-ci ressemblera à ceci : http://cjoint.com/?BHpjGhPqPRB

 * Effectue les même étapes pour le rapport 'Extras.txt'.  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
bidoux56
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/02/2013 à 09:16:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour Did80

 J'ai effectué ce que tu m'as demandé, je te joins le rapport OTL Txt
 http://cjoint.com/?CBojmYmNZx1

 J'attends de tes nouvelles
 Un grand merci pour ce que tu fais pour moi
 Très cordialement

 Bidoux

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 14/02/2013 à 14:37:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: bidoux56

  on reviendra a ce rapport tes hosts sont infectés

 restaure les et copies le rapport

 http://general-changelog-team. [...] 0-rsthosts   ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
bidoux56
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/02/2013 à 18:00:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir Did 80
 peux-tu me dire comment procéder, car là je ne comprends pas grand chose :chepa:

 Merci de tes conseils

 Très cordialement

 Bidoux

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 14/02/2013 à 18:16:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re  :hello:

 tu le telecharges

 via mon post precedent

 tu l'executes  et tu auras une boite comme ceci

 http://www.scoop.it/t/chroniqu [...] ellules-ch

 cliques sur restaurer copies le rapport  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
bidoux56
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/02/2013 à 20:05:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir Did80
 Je ne sais pas si j'ai tout fait correctement voici le rapport
 http://cjoint.com/?CBoucHxtit2

 Tiens moi au courant

 Merci

 Très cordialement

 Bidoux

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 15/02/2013 à 18:08:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: bidoux56

 ok pour les hosts  :bien:


 tu peux analyser ce fichier sur www.virustotal.com stp

 et me copier le resultat

 C:\Windows\o2cLicStore.bin   ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
bidoux56
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 15/02/2013 à 20:10:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir Did80
 Je te donnes le résultat de l'analyse.



 SHA256:

 37d6c4cd723f4b5193ded91f0ec6d4​b78361e68db6025d34bb6b99587625​43ae



 SHA1:

 9067aa4185577416645f7c60d1484d​a21648d1b8



 MD5:

 bc3fa796c3f2fc876318e1f716174e​b2



 Taille du fichier :

 8.0 KB ( 8192 bytes )



 Nom du fichier :

 o2cLicStore.bin



 Type du fichier :

 unknown



 Ratio de détection :

 0 / 46



 Date d'analyse :

 2013-02-15 19:00:39 UTC (il y a 1 minute)







 0




 0



 Moins de détails

 J'espère ne pas avoir fait de bétises.

 Merci

 Très cordialement

 Bidoux

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 16/02/2013 à 18:16:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: bidoux56

 fais ceci

 
 Ferme toutes les fenêtres actives sur ton PC

 Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".

 vérifie que la case "Rapport minimal" soit bien cochée.

 Copie et colle le contenu de cette citation (en bleu ) dans la fenêtre "Personnalisation:
 

 :otl
 IE - HKCU\..\SearchScopes\{4BE279C5​-617E-4EA5-B84D-F97EA9A181B6}: "URL" = http://search.conduit.com/Resu [...] =CT3242339
 [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 [2013/02/02 15:44:52 | 000,000,043 | -HS- | M] () -- C:\ProgramData\.zreglib
 [2013/02/02 15:44:52 | 000,000,043 | -HS- | C] () -- C:\ProgramData\.zreglib
 [2013/02/09 11:09:04 | 000,108,192 | ---- | M] (Conduit Ltd.) -- C:\Users\Bidoux\AppData\Roamin​g\uTorrent\ism.exe

 :files

 C:\Users\Bidoux\AppData\Roamin​g\uTorrent\ism.exe

 :Commands

 [EMPTYFLASH]
 [emptytemp]  
 [resethosts]
 


 Clique sur le bouton "Correction".

 Ne touche plus au PC avant son redémarrage en mode normal.
 
 A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
 Copie et colle ici en réponse le contenu de ce rapport   ;)
 

 




---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
bidoux56
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 16/02/2013 à 20:04:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir Did80

 Voici le contenu du rapport
 All processes killed
 ========== OTL ==========
 Registry key HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\SearchScopes\{4BE279C​5-617E-4EA5-B84D-F97EA9A181B6}​\ deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{4BE279C5-617E-4EA​5-B84D-F97EA9A181B6}\ not found.
 C:\Windows\S3A9371C3.tmp deleted successfully.
 C:\ProgramData\.zreglib moved successfully.
 File C:\ProgramData\.zreglib not found.
 C:\Users\Bidoux\AppData\Roamin​g\uTorrent\ism.exe moved successfully.
 ========== FILES ==========
 File\Folder C:\Users\Bidoux\AppData\Roamin​g\uTorrent\ism.exe not found.
 ========== COMMANDS ==========
 
 [EMPTYFLASH]
 
 User: All Users
 
 User: Bidoux
 ->Flash cache emptied: 2642 bytes
 
 User: Default
 
 User: Default User
 
 User: Public
 
 Total Flash Files Cleaned = 0,00 mb
 
 
 [EMPTYTEMP]
 
 User: All Users
 
 User: Bidoux
 ->Temp folder emptied: 7682877 bytes
 ->Temporary Internet Files folder emptied: 215444395 bytes
 ->Google Chrome cache emptied: 0 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Default
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: Public
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 13795245 bytes
 RecycleBin emptied: 21307770 bytes
 
 Total Files Cleaned = 246,00 mb
 
 C:\Windows\System32\drivers\et​c\Hosts moved successfully.
 HOSTS file reset successfully
 
 OTL by OldTimer - Version 3.2.69.0 log created on 02162013_195707

 Files\Folders moved on Reboot...
 File\Folder C:\Users\Bidoux\AppData\Local\​Temp\fla5AA2.tmp not found!
 File\Folder C:\Users\Bidoux\AppData\Local\​Temp\fla8AFA.tmp not found!
 File\Folder C:\Users\Bidoux\AppData\Local\​Temp\flaC670.tmp not found!
 C:\Users\Bidoux\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D​5-B9F0-4DD9-B3E8-F8F560086FDF.​dat moved successfully.
 C:\Users\Bidoux\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Low\SuggestedSites.dat moved successfully.
 C:\Users\Bidoux\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\RNNS91RV\goo​gle_fr[1].htm moved successfully.
 C:\Users\Bidoux\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\M7LB9Z6A\mes​sages-1[2].htm moved successfully.
 C:\Users\Bidoux\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\9DLDIBGW\lik​ebox[1].htm moved successfully.
 C:\Users\Bidoux\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\9DLDIBGW\sh1​14[1].htm moved successfully.

 PendingFileRenameOperations files...

 Registry entries deleted on Reboot...


 Merci de ta patience
 Très cordialement

 Bidoux

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 16/02/2013 à 21:26:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
 :hello:   dis moi comment va ton ^pc a te lire   ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
bidoux56
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 17/02/2013 à 09:06:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour Did 80,

 Pour l'instant je n'ai plus de fenêtres intempestives :wahoo:  .
 Croisons les doigts pour que cela continue.

 En gros peux-tu me dire ce qu'il avait???

 En tout cas merci de ton intervention :salut:

 Très cordialement :hello:

 Robert dit Bidoux

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 17/02/2013 à 14:20:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: bidoux56

 ton pc etait infecte principalement dans les hosts

  :bien: fais ceci

 Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
 Servir  puisque mis a jour régulièrement

 http://general-changelog-team. [...] e/3-delfix

 http://nsa30.casimages.com/img​/2013/01/06/130106013717142834​.png

 edites ton 1er message en cliquant sur le bouton modifier



 marques résolu dans le titre  :jap:



 bon surf did80 :hello:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
bidoux56
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 17/02/2013 à 15:58:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour did80

 Voila c'est fait

 Merci mille fois

 Très cordialement

 Robert

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 17/02/2013 à 16:57:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
de rien robert  :bien:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
 

Sujets relatifs
qu'est ce qu'une bombe de décompression ? RESOLU Comment supprimer les publicités intempestives "problème résolu"
fenêtres de pub intenpestives [resolu] apparition de fenêtres "étrangères"
Fenetres intempestives, systemdoctor, drivecleaner.... fenetres intempestives...
besoin d'aide pr elimination fenetres intempestives  
Plus de sujets relatifs à : Fenêtres intempestives Résolu

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
supprimer mystart 3
Ordinateur infecter 2
Google et You Tube : pub à chaque changement de page 5
supprimer searchnu.com/406 RESOLU 9
navigation limitée aux sites google 11