Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business



|||-  

Fenêtres indésitables

 

Ajouter une réponse
 
Sujet(s) à lire :
    - Fenêtres indésirables

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Fenêtres indésitables

Prévenir les modérateurs en cas d'abus 
Vergilius
vergilius
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/12/2013 à 10:18:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour à tous,

J'ai le même souci que pasfacile40 c'est à dire des pages http://static.icmapp.com s'ouvrent à chaque clic.

Je suis sous windows 8.

J'ai suivi toute la procédure décrite dans le post de pasfacile40 cependant j'imagine qu'il faut modifier le script donné par ZHP Diag.

Quelqu'un serait il en mesure de me le modifier?

Je lui en serait très reconnaissant car la navigation est devenu un véritable enfer sur internet à cause de ça.

Voici mon script ZHP Diag :

[url=h*******0LpkqwgjSis[/url]


Merci pour aide![/url]
Message édité par did80 le 15/12/2013 à 11:58:45
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 15/12/2013 à 11:56:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Vergilius

pas de rapport avant qu'il ne soit demandé :jap:

ceci stp

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.


http://general-changelog-team.​fr/fr/downloads/finish/20-outi​ls-de-xplode/2-adwcleaner



Lance le, clique sur [Scanner] puis patiente le temps du scan.

Une fois le scan fini, cela va débloquer la fonction [Nettoyer] que tu appliqueras pour tout nettoyer, le PC va redémarrer et poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[s0].txt

@++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
vergilius
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/12/2013 à 14:30:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour la réponse!

Voici le lien du rapport de AdwCleaner :

http://cjoint.com/?0LpoDcJWWJZ

Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 15/12/2013 à 16:22:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut

1/ j'aurais aimé voir le So

2/
Scan du PC et recherche des infections.

* Télécharge [s]OTL[/s] sur ton Bureau.

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Fait un double-clic sur l'icône d'OTL pour le lancer.
(Vista/Seven faire un clic-droit sur l'icône d'OTL et choisir "Exécuter en tant qu'administrateur" ;)

* Quand l'interface d'OTL apparaîtra, assure toi que dans la section "Rapport" (en haut à droite) que la case "Rapport minimal" soit cochée.

* Copies et colles le contenu de la citation ci-dessous dans le cadre se nommant "Personnalisation" :
Citation :


netsvcs
msconfig
activex
drivers32
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\​*.sys /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%alluserprofile%\application data\*.
%alluserprofile%\application data\*.exe /s
%appdata%\*.
%appdata%\*.exe /s
%systemdrive%\*.
%systemdrive%\*.exe
%programfiles%\*.
/md5start
explorer.exe
userinit.exe
winlogon.exe
eventlog.dll
netlogon.dll
nvrd32.sys
/md5stop
savembr:0
createrestorepoint


* Cliques sur le bouton "Analyse" (en haut à gauche).

* Laisse le scan aller jusqu'à son terme sans te servir du PC.

* A la fin du scan un ou deux rapports vont s'ouvrir : "OTL.Txt" et "Extras.Txt"(dans certains cas).

Nota : Les rapports sont également présents sur le Bureau et sauvegardés dans le dossier 'C:\_OTL'.

Hébergement des rapports.

1 - Connecte toi ici --> [s]Cjoint.com[/s]

2 - Clique sur le bouton Parcourir... et recherche dans l'arborescence ton premier rapport 'OTL.txt' sur le Bureau et sélectionne le.

3 - Clique ensuite sur le bouton Créer le lien Cjoint et patiente quelques secondes afin d'obtenir le lien de partage que tu devras

me transmettre après avoir effectué un clic droit dessus > Copier le raccourci . Celui-ci ressemblera à ceci : http://cjoint.com/?BHpjGhPqPRB

* Effectue les même étapes pour le rapport 'Extras.txt'.

@++
Message édité par did80 le 15/12/2013 à 16:22:50

---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vergilius
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/12/2013 à 21:12:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,

Je ne sais pas ce qu'est le So.
Quant aux fichiers obtenu avec OTL les voilà :

http://cjoint.com/?0LpvjHtajnH

http://cjoint.com/?0LpvkiZyiEY

Merci de ton aide!

(Publicité)
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 15/12/2013 à 21:42:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
le So

AdwCleaner[s0].txt - [3318 octets] - [14/12/2013 22:43:57]


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vergilius
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/12/2013 à 22:37:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voilà le So :

http://cjoint.com/?0LpwLztP7UX

Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 16/12/2013 à 20:22:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut

ceci stp


Ferme toutes les fenêtres actives sur ton PC

Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".

vérifie que la case "Rapport minimal" soit bien cochée.

Copie et colle le contenu de cette citation dans la fenêtre "Personnalisation:



:otl


IE - HKLM\..\SearchScopes,DefaultSc​ope = {83E4BA91-AE2D-4124-99BB-D6112​2243633}
IE - HKLM\..\SearchScopes,DefaultSc​ope =
FF - user.js - File not found
[2013/11/07 23:21:59 | 000,000,000 | ---D | M] ("Plus-HD-3.5" ;) -- C:\Users\Clément\AppData\Roami​ng\mozilla\Firefox\Profiles\jm​e2frhk.default\extensions\d822​2698-19e5-4827-b79e-0a077ea8eb​7a@7b662f6d-3899-41e4-8864-639​3447568da.com
[2013/11/17 11:45:23 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions
[2013/11/17 11:45:26 | 000,000,000 | ---D | M] (Default) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{97​2ce4c6-7e08-4474-a285-3208198c​e6fd}
File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAM​ING\MOZILLA\FIREFOX\PROFILES\J​ME2FRHK.DEFAULT\EXTENSIONS\{3D​7EB24F-2740-49DF-8937-200B1CC0​8F8A}
File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAM​ING\MOZILLA\FIREFOX\PROFILES\J​ME2FRHK.DEFAULT\EXTENSIONS\{A0​D7CCB3-214D-498B-B4AA-0E8FDA9A​7BF7}
File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAM​ING\MOZILLA\FIREFOX\PROFILES\J​ME2FRHK.DEFAULT\EXTENSIONS\{DD​3D7613-0246-469D-BC65-2A3CC166​8ADC}
File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAM​ING\MOZILLA\FIREFOX\PROFILES\J​ME2FRHK.DEFAULT\EXTENSIONS\ADB​LOCKPOPUPS@JESSEHAKANEN.NET.XP​I
File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAM​ING\MOZILLA\FIREFOX\PROFILES\J​ME2FRHK.DEFAULT\EXTENSIONS\D82​22698-19E5-4827-B79E-0A077EA8E​B7A@7B662F6D-3899-41E4-8864-63​93447568DA.COM
File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAM​ING\MOZILLA\FIREFOX\PROFILES\J​ME2FRHK.DEFAULT\EXTENSIONS\GMA​ILNOADS@MYWEBBER.COM.XPI
O2 - BHO: (Plus-HD-3.5) - {11111111-1111-1111-1111-11031​1711180} - C:\Program Files (x86)\Plus-HD-3.5\Plus-HD-3.5-​bho64.dll File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
[2 C:\Users\Clément\*.tmp files -> C:\Users\Clément\*.tmp -> ]




:Commands
[emptytemp]


Clique sur le bouton "Correction".

Ne touche plus au PC avant son redémarrage en mode normal.

A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
Copie et colle ici en réponse le contenu de ce rapport

@++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
vergilius
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/12/2013 à 23:16:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,

J'ai effectué la correction via OTL exécuté en tant qu' admin voici le rapport obtenu :

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\SearchScopes\{83E4BA9​1-AE2D-4124-99BB-D6112​2243633​}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{83E4BA91-AE2D-412​4-99BB-D6112​2243633}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\SearchScopes\ deleted successfully.
Folder C:\Users\Clément\AppData\Roami​​ng\mozilla\Firefox\Profiles\j​m​e2frhk.default\extensions\d8​22​2698-19e5-4827-b79e-0a077ea​8eb​7a@7b662f6d-3899-41e4-8864​-639​3447568da.com\ not found.
C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{97​2ce4c6-7e08-4474-a285-3208198c​e6fd} folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\browser\extensions folder moved successfully.
Folder C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{97​​2ce4c6-7e08-4474-a285-3208198​c​e6fd}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{11111111-1111-1111-11​11-11031​1711180}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{11111111-1111-111​1-1111-11031​1711180}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Internet Explorer\Toolbar\\Locked deleted successfully.
C:\Users\Clément\ia_remove.sh2​569.tmp deleted successfully.
C:\Users\Clément\ia_remove.sh8​454.tmp deleted successfully.
========== COMMANDS ==========

[emptytemp]

User: All Users

User: Clément
->Temp folder emptied: 11733632 bytes
->Temporary Internet Files folder emptied: 91427046 bytes
->FireFox cache emptied: 63323578 bytes
->Google Chrome cache emptied: 97065878 bytes
->Flash cache emptied: 9319 bytes

User: Cl‚ment

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 224041260 bytes
%systemroot%\sysnative\config\​systemprofile\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files folder emptied: 194642 bytes
RecycleBin emptied: 43447969397 bytes

Total Files Cleaned = 41 900,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 12162013_231023

Files\Folders moved on Reboot...
File move failed. C:\Users\Clément\AppData\Local​\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.
File move failed. C:\windows\temp\vmware-Système​\vmauthd.log scheduled to be moved on reboot.
C:\windows\temp\vmware-Système​\vmware-usbarb-2764.log moved successfully.
File move failed. C:\windows\SysNative\config\sy​stemprofile\AppData\Local\Micr​osoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 17/12/2013 à 20:28:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut Vergilius

ok comment va le pc?

a te lire @++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vergilius
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/12/2013 à 12:18:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour did80,

Ben j'ai toujours ces fenêtres qui pop en permanence dès que je clique sur quelque chose, un véritable enfer quoi!

Cependant l'ordi le détecte ce qui n'était pas le cas avant où j'avais un "static image" avec rien dans la page.

Je te met un screen shot de ce que j'ai maintenant :

http://cjoint.com/?3LsmvYut71N

Le dernier rapport te semblait avoir corrigé le souci?
Message édité par Vergilius le 18/12/2013 à 12:22:53
(Publicité)
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 18/12/2013 à 20:22:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut Vergilius

ceci stp


Télécharges sur le Bureau Roguekiller ICI
et pas ailleurs.

pour télécharger il faut cliquer sur le bouton correspondant a ton système

images:

http://www.sur-la-toile.com/Ro​gueKiller/rendu2.png qui se trouve dans le lien


• Quitte tous les programmes en cours.
• Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

• Sinon lance simplement RogueKiller.exe

Après le préscan cliques sur scan
Le scan fini cliques sur rapport

• Un rapport s'ouvrira (RKreport[1].txt qui se trouve également à côté de l'exécutable),
Copies/colles ce rapport.
@++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vergilius
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/12/2013 à 23:13:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir did80,

Voilà le rapport obtenu :

RogueKiller V8.7.13 _x64_ [dec 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/Ro​gueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Clément [droits d'admin]
Mode : Recherche -- Date : 12/18/2013 23:11:24
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 6 ¤¤¤
[hj POL] [pum] HKLM\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[hj POL] [pum] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[hj POL] [pum] HKLM\[...]\Wow6432Node\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[hj POL] [pum] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[hj DESK] [pum] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595f​e6b30ee} (1) -> TROUVÉ
[hj DESK] [pum] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [non CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\​etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD10JPVT-75A1YT0 +++++
--- User ---
[mbr] a53a709a3637ffdee9e50303f87044​e7
[bsp] 6ee6687986f4af53f21e7e5b7665de​7a : Empty MBR Code
Partition table:
0 - [xxxxxx] UNKNOWN (0x00) [visible] Offset (sectors): 1 | Size: 2097152 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) WD Ext HDD 1021 USB Device +++++
--- User ---
[mbr] a70c35db0660801f523e36f23563dc​36
[bsp] 3c66435dcae22b429b40885c584ffa​53 : Windows Vista MBR Code
Partition table:
0 - [active] FAT32 (0x0b) [visible] Offset (sectors): 63 | Size: 509 Mo
1 - [xxxxxx] NTFS (0x07) [visible] Offset (sectors): 1044225 | Size: 953349 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )

Termine : << RKreport[0]_S_12182013_231124.txt >>




Est ce que je supprime les PUM trouvés?

Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 19/12/2013 à 20:02:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut Vergilius

oui il en est question relance le phase suppr

copies/colles le rapport @+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
vergilius
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 20/12/2013 à 10:16:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut did80,

Bon j'ai relancé roguekiller mais j'ai l'impréssion qu'il ne me détecte rien comme soucis pourtant j'ai toujours la fenêtre qui pop.

Voici le rapport obtenu :

RogueKiller V8.7.13 _x64_ [dec 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/Ro​gueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Clément [droits d'admin]
Mode : Recherche -- Date : 12/20/2013 10:13:50
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [non CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\​etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD10JPVT-75A1YT0 +++++
--- User ---
[mbr] a53a709a3637ffdee9e50303f87044​e7
[bsp] 6ee6687986f4af53f21e7e5b7665de​7a : Empty MBR Code
Partition table:
0 - [xxxxxx] UNKNOWN (0x00) [visible] Offset (sectors): 1 | Size: 2097152 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) WD Ext HDD 1021 USB Device +++++
--- User ---
[mbr] a70c35db0660801f523e36f23563dc​36
[bsp] 3c66435dcae22b429b40885c584ffa​53 : Windows Vista MBR Code
Partition table:
0 - [active] FAT32 (0x0b) [visible] Offset (sectors): 63 | Size: 509 Mo
1 - [xxxxxx] NTFS (0x07) [visible] Offset (sectors): 1044225 | Size: 953349 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )

Termine : << RKreport[0]_S_12202013_101350.txt >>
RKreport[0]_D_12182013_232056.txt;RKrep​or​t[0]_S_12182013_231124.txt;​RKrepor​t[0]_S_12182013_233457​.txt




Du coup as tu une idée de ce que peux être le problème?

@++

Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 20/12/2013 à 16:07:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut Vergilius

ceci stp


Télécharge zhpdiag

http://www.commentcamarche.net [...] 99-zhpdiag


Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation


Cliques sur le bouton configurer

puis en bas a gauche sur le bouton loupe+ toute option

le scan se lancera

Enregistrer le rapport image de la disquette qui apparaitra a la fin du scan


très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

1 parcourir : zhpdiag.txt sur le bureau

2 déposer

3 me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v​4

@++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vergilius
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 21/12/2013 à 15:14:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut did80,

voilà le rapport de zhpdiag :

http://cjoint.com/?0Lvpn2ZWYF2

@++

Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 21/12/2013 à 16:20:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut

ceci stp

Télécharges junkare removal tool de THISISU sur le bureau execute le en tant qu'administrateur vista/seven

ou double cliques pour xp

http://www.bleepingcomputer.co [...] oval-tool/

a ne passer qu'une seule fois

copies/colles le rapport

TUTO

http://hackinginterdit.blogspo [...] -tool.html

@++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vergilius
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/12/2013 à 12:06:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour did80,

voilà le rapport de junkware :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 8 x64
Ran by Cl‚ment on 23/12/2013 at 11:48:20,66
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [registry Key] HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\InternetRegistry\REGI​STRY\USER\S-1-5-21-3495068164-​2735753922-1480694265-1001\Sof​tware\sweetim



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted: [folder] C:\Users\Cl‚ment\AppData\Roami​ng\mozilla\firefox\profiles\jm​e2frhk.default\extensions\d822​2698-19e5-4827-b79e-0a077ea8eb​7a@7b662f6d-3899-41e4-8864-639​3447568da.com
Successfully deleted the following from C:\Users\Cl‚ment\AppData\Roami​ng\mozilla\firefox\profiles\jm​e2frhk.default\prefs.js

user_pref("extensions.ad822269​819e54827b79e0a077ea8eb7a7b662​f6d389941e488646393447568dacom​37180.37180.internaldb.cache/5​30e52021dc20843b1aa62957edeb9f​8.value", "%22var%20adsDe
user_pref("extensions.ad822269​819e54827b79e0a077ea8eb7a7b662​f6d389941e488646393447568dacom​37180.37180.internaldb.cache/d​5baae4ef839769f8eb7e9f9d82d8a4​0_FR.value", "%22var%20ca



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~
Scan was completed on 23/12/2013 at 11:57:56,36
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~




Merci pour tout le temps que tu prends pour m'aider, c'est vraiment très gentil ;-) !

Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 23/12/2013 à 18:19:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut reposte moi un zhpdiag

donne moi le nouveau lien www.cjoint.com

@++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vergilius
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/12/2013 à 11:48:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut did80,

voilà le rapport zhpdiag :

http://cjoint.com/?0LylSYYgCfP

Apparemment junkware a eu raison de ce satané pop up car pour l'instant il ne se manifeste plus, je touche du bois.

En tout cas, un grand merci à toi pour t'être occuper de mon cas car c'était devenu infernal cette histoire.

Dis moi si il y quelque chose de douteux sur le dernier rapport qui mériterai une autre action.

Sinon, encore un grand merci et passes de joyeuses fêtes!!!

Merci 01.net!

Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 24/12/2013 à 12:14:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Vergilius ceci stp

1/Sauvegarde de la base de registre

Tape simultanément sur les touches du clavier ---)> Windows + R (la touche Windows se trouve en bas à gauche entre Ctrl et Alt).

Dans la fenêtre 'Exécuter' > tape regedit et valide par la touche 'Entrée'. Dans le Registre cliques sur Fichier > Exporter... Dans la fenêtre de transfert:

Enregistrer dans --> Documents (Mes documents pour XP) Nom du fichier --> backup Etendue de l'exportation --> Tout Enregistrer


2/ relance une correction OTL

suis les instructions ci dessous

http://cjoint.com/?CLymtrBWJYu @++
Message édité par did80 le 24/12/2013 à 12:25:53

---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
 

Sujets relatifs
ouverture de fenêtres publicitaires intempestives http://static.icmapp.com Fenêtres intempestives
Fenêtres intempestives qui s'ouvrent Fenêtres intempestives via Firefox.
pc infesté, mots soulignés, fenêtres intempestives... Fenêtres indésirables vides = Infection
infection qui ouvre des fenêtres (static.icmapp.com) sur Firefox Chrome : ouverture de fenêtres publicitaires intempestives
Désactivation intempestive des fenêtres  
Plus de sujets relatifs à : Fenêtres indésitables