Fenetres pop up qui s'ouvrent sans arret

Résolu/Fermé
agarta82 - 31 mai 2010 à 14:25
 Utilisateur anonyme - 1 juin 2010 à 20:13
Bonjour,

je n 'y comprend rien ou pas grand chose en informatique, j'ai des fenetres publicitaires qui s'ouvrent sur mon ordi (a raison de 5 ou 6 toutes les 2minutes!!) que faire? j ai utilisé avast et spyboat mais ça n'a rien changé!! que faire?
merci de m'apporter de l'aide!
A voir également:

56 réponses

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4158

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18904

31/05/2010 20:28:33
mbam-log-2010-05-31 (20-28-33).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 287241
Temps écoulé: 1 heure(s), 33 minute(s), 16 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Ad-Remover\Quarantine\C\Program Files\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Ad-Remover\Quarantine\C\Users\Olivier\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Ad-Remover\Quarantine\C\Users\Olivier\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
31 mai 2010 à 20:45
il a trouvé la quarantaine d'ADR, rien de bien méchant !!!

relance MBAM, vide seulement sa qurantaine, clique su ADR, désinstalle le.

as tu encore des fenetres de pub ?
0
merci, j'ai vidé la quarantaine, en ayant relancé MBAM , par contre, je ne sais pas ce qu'est ADR ni comment le désinstallé, peut être me l'avez vous déjà dit plus haut dans un post, mais je ne le retrouve pas
0
Utilisateur anonyme
31 mai 2010 à 20:59
lance ADREmover, clique su le bouton désinstaller, c'est simple :-)


et les pub ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
en tout état de cause, je vous remercie du temps que vous avez passé à m'expliquer tout ça et à me guider...moi l'internaute mal habile !je ne m'en serais jamais jamais sortie sans votre aide! plus de fenêtre qui s'ouvrent! c'est LE GRAND BONHEUR ! par contre, je ne sais pas quelles sont les dispositions à prendre pour que celà n'arrive plus!! merci encore!
0
humm hum humm...au risque de passer pour une blonde...ADREmover..?? mais qu'est ce?? est ce quelque chose que vous m'avez fait installé tout à l'heure? si tel était le cas, je ne le retrouve pas, je ne sais pas où ça se situe, pas d'icone sur le bureau installé!! hé oui!! je suis lourde jusqu'au bout!
0
mon sauveur ne me répond plus et s'est lassé de mes questions idiotes? où peut être en a t'il eu tout simplement assez et s'en est allé! lol ! en tous cas, je n'ai plus de fenêtres publicitaires qui s'ouvrent, plus de soucis apparent, et on dirait bien qu'après toutes ces manip' mon ordi est "clean", et tout ça, grâce a Monsieur l'electrimagicien 69 ! en grand Merci Monsieur! et si vous repassez par là et que vous avez le temps de m'expliquer ce qu'est ADREmover et où je peux le trouver, je suis preneuse ;) j'espère que le fait que je ne le désinstalle pas de suite n'est pas gravissime! merci merci merci et encore une fois merci!! merci aussi a smart91!!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
31 mai 2010 à 21:49
Je prends la place de electricien le temps de son absence pour faire avancer.
AD-Remover tu dois le trouver sur ton Bureau c'est une icone AD-R, tu double-cliques dessous et tu choisis nettoyer. Tu laisses l'outil travailler et tu poste le rapport dans ta prochaine réponse

Smart
0
agarta82 Messages postés 8 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 15 septembre 2010
Modifié par agarta82 le 31/05/2010 à 22:24
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:18:29 le 31/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) Édition Familiale Premium (Service Pack 1 - X86)
Nom du PC: PC-DE-OLIVIER (Hewlett-Packard HP Pavilion dv7 Notebook PC)
Utilisateur actuel: Olivier
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\Olivier\..\ss47qebb.default\prefs.js - browser.download.dir: C:\\Users\\Olivier\\Downloads
C:\Users\Olivier\..\ss47qebb.default\prefs.js - browser.download.lastDir: C:\\Users\\Olivier\\Searches\\Downloads
C:\Users\Olivier\..\ss47qebb.default\prefs.js - browser.search.defaultenginename: Search the web
C:\Users\Olivier\..\ss47qebb.default\prefs.js - browser.search.defaulturl: hxxp://isearch.babylon.com/web/{searchTerms}?babsrc=browsersearch
C:\Users\Olivier\..\ss47qebb.default\prefs.js - browser.search.selectedEngine: Search the web
C:\Users\Olivier\..\ss47qebb.default\prefs.js - browser.startup.homepage: hxxp://google.fr
C:\Users\Olivier\..\ss47qebb.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 31 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 4618 Octet(s)
C:\Ad-Report-SCAN[1].txt - 2669 Octet(s)
.
Fin à: 22:22:18, 31/05/2010
.
============== E.O.F - SCAN[1] ==============
0
agarta82 Messages postés 8 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 15 septembre 2010
31 mai 2010 à 22:25
voici l'engin....j'imagine que ça vous parle ;p parce que pour moi, c'est du chinois...ou même du mandarin !!
0
salut Smart ;-)

bonjour agarta82 ,
j'ai eu ton message, pas de soucis, il ne faut pas oublié Smart :-)

si pas de pub, c'est bien :-)

on va tout finaliser :

* pour supprimer les outils de désinfection :

Télécharge OTC de Old Timer .
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

Utilisateur de vista et Windows 7 :Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
Clique sur le bouton "CleanUp!" .
Sélectionne Oui lorsque la demande " processus de nettoyage?" s'affiche.
Si tu es invité à redémarrer le PC au cours de l'assainissement, sélectionne Oui.
L'outil va se supprimer lui-même une fois la fin de l'opération.
Sinon, supprime les manuellement


* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista


fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

@+

je file bosser ;-)
0
agarta82 Messages postés 8 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 15 septembre 2010
1 juin 2010 à 14:41
bon, alors j'ai fais tout ce que tu m'as dit de faire, telechargement de otc old timer,le nettoyage, le desactivation des derniers points de restautration puis la récativation, il m'a été demandé de créer un nouveau point de sauvegarde, c'est fait!j'ai mis a jour avast, j'espère que c'est bien ça l'antivirus en question! mais je ne sais pas si le can complet de l'ordi je dois le lancer de avast ou d'un autre logiciel que j'ai téléchargé pendant toutes les manip' que nous avons fait ensemble!! a+
Bises et je ne le répèterai jamais assez mais MERCIII
0
agarta82 Messages postés 8 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 15 septembre 2010
1 juin 2010 à 15:02
Et oh que non, je n'ai pas oublié Smart91, je lui ai aussi envoyé un message pour le remercier!! mais voici des remerciements PUBLICS ! lol a Monsieurs L' éléctromagicien et a Smart91 !!!c'est vraiment génial de voir que, de os jours encore, on trouve des personnes qui aident juste pour le plaisir d'aider! bravo a ce site et ce forum que je ne connaissais pas ava,t! et chapeau bas a tous ceux qui, comme vous font tout leur possible pour aider!
0
Utilisateur anonyme
1 juin 2010 à 15:55
crée un nouveau point de restauration système, ça peut servire :-

si tu n'as pas d'autres soucis, je te souhaite un bon surf et une bonne journée ;-)
0
agarta82 Messages postés 8 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 15 septembre 2010
1 juin 2010 à 16:32
aucuns autre soucis! merci! toi aussi!
0
Utilisateur anonyme
1 juin 2010 à 20:13
;-)
0