Fenetres intempestives !
Résolu/Fermé
A voir également:
- Fenetres intempestives !
- Afficher toutes les fenetres ouvertes windows - Guide
- Restaurer les fenetres chrome - Guide
- Comment ouvrir deux fenetres sur pc - Guide
- Comment bloquer les fenêtres publicitaires qui s'ouvrent toutes seules - Guide
- Mon clavier n'écrit plus et ouvre des fenetres ✓ - Forum Clavier
15 réponses
Utilisateur anonyme
20 févr. 2010 à 20:37
20 févr. 2010 à 20:37
bonsoir,
Télécharge ZHPDiag sur ton bureau
ftp://zebulon.fr/ZHPDiag%201.24.25.exe
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateur de Vista : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu’Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L’outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l’outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d’analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.
Télécharge ZHPDiag sur ton bureau
ftp://zebulon.fr/ZHPDiag%201.24.25.exe
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateur de Vista : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu’Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L’outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l’outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d’analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.
Utilisateur anonyme
23 févr. 2010 à 17:06
23 févr. 2010 à 17:06
bonjour,
tu as été infecté par EOREZO !
/!\Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)
▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau :
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe
double clique ( clic droit "exécuter en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
coche la case "créer une icône sur le bureau"
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis la langue puis choisis l'option 1 = Mode Recherche
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
tu as été infecté par EOREZO !
/!\Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)
▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau :
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe
double clique ( clic droit "exécuter en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
coche la case "créer une icône sur le bureau"
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis la langue puis choisis l'option 1 = Mode Recherche
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
Bonjour,
J'ai suivi tes instructions et ai donc tenté de télécharger le logiciel List&Kill'em, en ayant au préalable, désactivé antivirus et parfeu, cependant, au lancement de celui-ci, une fenêtre s'ouvre et me dit : " sorry, updating now".
Je ne pense pas avoir fait d'erreur... Je ne comprends pas... !
Merci d'avance.
J'ai suivi tes instructions et ai donc tenté de télécharger le logiciel List&Kill'em, en ayant au préalable, désactivé antivirus et parfeu, cependant, au lancement de celui-ci, une fenêtre s'ouvre et me dit : " sorry, updating now".
Je ne pense pas avoir fait d'erreur... Je ne comprends pas... !
Merci d'avance.
Utilisateur anonyme
24 févr. 2010 à 18:38
24 févr. 2010 à 18:38
bonjour tu peux y aller je le mettais a jour ;) il est dispo
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Oui, merci...
Cependant, je ne sais pas si je m'y prends mal ou pas, mais lorsque je veux l'ouvrir, ce message apparaît : List_Killem_Install.exe n'est pas une application Win32 valide.
Je ne sais plus quoi faire...!
Cependant, je ne sais pas si je m'y prends mal ou pas, mais lorsque je veux l'ouvrir, ce message apparaît : List_Killem_Install.exe n'est pas une application Win32 valide.
Je ne sais plus quoi faire...!
Utilisateur anonyme
24 févr. 2010 à 19:43
24 févr. 2010 à 19:43
en mode sans echec
Encore et toujours moi...
J'ai lancé windows7 en mode sans échec mais rien n'y fait, l'application ne fonctionne pas.
Du coup j'ai essayé avec ça: ST_FIX (trouvé sur le forum aussi)
Voici le rapport qu'il m'édite:
########################################################################
#
# ST_Fix v.2.05 par Batch_Man
# Mise à jour le 06/08/2009
# Début a 12:52 le 25/02/2010
# Système d'exploitation: Windows 7 Home Premium
# Mode de boot: Normal
# Lancé de C:\Users\Camille\Downloads\ST_Fix.bat
#
################################ Suppression ###############################
#
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-805029374-878351748-2399742123-1001\Software\EoRezo
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-805029374-878351748-2399742123-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
# NON SUPPRIMÉ - C:\Users\Camille\AppData\Roaming\EoRezo
#
################################## Terminé
################################
Je ne sais pas si ça a changé grand chose et si cela peut vous être utile.
Merci pour votre patience et pour vos réponses!
J'ai lancé windows7 en mode sans échec mais rien n'y fait, l'application ne fonctionne pas.
Du coup j'ai essayé avec ça: ST_FIX (trouvé sur le forum aussi)
Voici le rapport qu'il m'édite:
########################################################################
#
# ST_Fix v.2.05 par Batch_Man
# Mise à jour le 06/08/2009
# Début a 12:52 le 25/02/2010
# Système d'exploitation: Windows 7 Home Premium
# Mode de boot: Normal
# Lancé de C:\Users\Camille\Downloads\ST_Fix.bat
#
################################ Suppression ###############################
#
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-805029374-878351748-2399742123-1001\Software\EoRezo
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-805029374-878351748-2399742123-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
# NON SUPPRIMÉ - C:\Users\Camille\AppData\Roaming\EoRezo
#
################################## Terminé
################################
Je ne sais pas si ça a changé grand chose et si cela peut vous être utile.
Merci pour votre patience et pour vos réponses!
Utilisateur anonyme
25 févr. 2010 à 13:05
25 févr. 2010 à 13:05
bonjour,
on passe à la vitesse supèrieur :
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
@++
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
on passe à la vitesse supèrieur :
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
@++
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Merci pour la rapidité de votre réponse!
Je viens de finir le scan.
Voici le rapport:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3788
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
25/02/2010 13:53:55
mbam-log-2010-02-25 (13-53-55).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 283843
Temps écoulé: 29 minute(s), 50 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
C:\Users\Camille\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Camille\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
Je viens de finir le scan.
Voici le rapport:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3788
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
25/02/2010 13:53:55
mbam-log-2010-02-25 (13-53-55).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 283843
Temps écoulé: 29 minute(s), 50 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
C:\Users\Camille\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Camille\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
Utilisateur anonyme
25 févr. 2010 à 17:29
25 févr. 2010 à 17:29
relance MBAM, vide sa quarentaine.
est ce que tu as toujours des pub ?
est ce que tu as toujours des pub ?
Ca semble être bon ! En espérant que ça dure !
Merci beaucoup pour toute cette aide et ces conseils !
Bonne soirée.
Merci beaucoup pour toute cette aide et ces conseils !
Bonne soirée.
Utilisateur anonyme
25 févr. 2010 à 21:04
25 févr. 2010 à 21:04
ce n'est pas términé !
il faut supprimer tous les tools de désinfection :
Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
il faut supprimer tous les tools de désinfection :
Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
Utilisateur anonyme
25 févr. 2010 à 21:24
25 févr. 2010 à 21:24
fais une mise à jour de ton antivirus et lance un scan complet de ton pc
tiens moi au courant du résultat,
bonne soirée et à demain :)
tiens moi au courant du résultat,
bonne soirée et à demain :)
23 févr. 2010 à 13:30
Voici le le lien vers le fichier.
http://www.cijoint.fr/cjlink.php?file=cj201002/cijpS2kBFD.txt