Ouverture de fenêtres publicitaires

Résolu
Rina971 Messages postés 116 Statut Membre -  
Rina971 Messages postés 116 Statut Membre -
Bonjour,

Depuis plus d'une semaine,des fenêtres publicitaires s'ouvrent toutes seules et la page d'acceuil y lost s'ouvre à la place de ma page d'acceuil habituelle( i google).
Je n'arrives pas à venir à bout de ce problème.Meric de m'aider s'il vous plaît.Cette ordinateur est un outil de travail destiné à un cabinet d'infirmier.Bien à vous.

18 réponses

Résumé de la discussion

Problème central : des fenêtres publicitaires s'ouvrent intempestivement et la page d'accueil bascule vers une autre interface sur Windows 7 et Internet Explorer 8, entravant l'accès au navigateur habituel. Des réponses recommandent de relancer Ad-Remover, choisir l'option Nettoyer et transmettre le rapport, tandis que d'autres précisent ce que sont les adwares et discutent des fichiers journaux comme c:/Ad-Report-CLEAN[2].txt. En parallèle, certains témoignent évoquant des messages d'erreur tels que 'unknown software exception' et des ralentissements, avec des échanges sur le sens des rapports générés et sur les prochaines étapes possibles.

Bobot (l'IA à votre service)
  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Pas mal d'adwares.

    --> Relance Ad-Remover, choisis l'option "Nettoyer" et poste le rapport.
    1
  2. Rina971 Messages postés 116 Statut Membre
     
    RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 04/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:57:52 le 04/04/2011, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    Safyia@SAFYIA-PC (Acer Aspire X3900)

    ============== RECHERCHE ==============

    Dossier trouvé: C:\Users\Safyia\AppData\LocalLow\Conduit
    Dossier trouvé: C:\Users\Safyia\AppData\LocalLow\ConduitEngine
    Dossier trouvé: C:\Program Files (x86)\ConduitEngine
    Dossier trouvé: C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
    Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
    Dossier trouvé: C:\Users\Safyia\AppData\Roaming\ClickPotatoLite
    Dossier trouvé: C:\Program Files (x86)\ClickPotatoLite
    Dossier trouvé: C:\ProgramData\ClickPotatoLiteSA
    Dossier trouvé: C:\Users\Safyia\AppData\LocalLow\PriceGong
    Dossier trouvé: C:\ProgramData\ResultBar
    Dossier trouvé: C:\Program Files (x86)\ResultBar
    Dossier trouvé: C:\Users\Safyia\AppData\LocalLow\ShoppingReport2
    Dossier trouvé: C:\Program Files (x86)\ShoppingReport2
    Dossier trouvé: C:\Users\Safyia\AppData\Roaming\EoRezo
    Dossier trouvé: C:\Users\Malik\AppData\Roaming\EoRezo
    Dossier trouvé: C:\Users\Safyia\AppData\Local\EoRezo
    Dossier trouvé: C:\Program Files (x86)\EoRezo

    Clé trouvée: HKLM\Software\Classes\CLSID\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
    Clé trouvée: HKLM\Software\Classes\CLSID\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
    Clé trouvée: HKLM\Software\Classes\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80}
    Clé trouvée: HKLM\Software\Classes\CLSID\{677C8D01-2523-4076-92B3-0CE9CF507D2C}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{677C8D01-2523-4076-92B3-0CE9CF507D2C}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{677C8D01-2523-4076-92B3-0CE9CF507D2C}
    Clé trouvée: HKLM\Software\Classes\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56}
    Clé trouvée: HKLM\Software\Classes\CLSID\{7A3D6D17-9DD5-4C60-8076-D1784DABAF8C}
    Clé trouvée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
    Clé trouvée: HKLM\Software\Classes\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
    Clé trouvée: HKLM\Software\Classes\CLSID\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
    Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé trouvée: HKLM\Software\Classes\CLSID\{DD15BCC0-5FE9-4690-A957-99FA60ED9D26}
    Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
    Clé trouvée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870E}
    Clé trouvée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870E}
    Clé trouvée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7D}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
    Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
    Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
    Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
    Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
    Clé trouvée: HKLM\Software\Classes\Conduit.Engine
    Clé trouvée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
    Clé trouvée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
    Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
    Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
    Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
    Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
    Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbAx
    Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbAx.1
    Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand
    Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand.1
    Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButton
    Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButton.1
    Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButtonA
    Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButtonA.1
    Clé trouvée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl
    Clé trouvée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl.1
    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2851639
    Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
    Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
    Clé trouvée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
    Clé trouvée: HKLM\Software\ResultBar
    Clé trouvée: HKLM\Software\EoRezo
    Clé trouvée: HKLM\Software\ClickPotatoLite
    Clé trouvée: HKLM\Software\Conduit
    Clé trouvée: HKLM\Software\conduitEngine
    Clé trouvée: HKLM\Software\ShoppingReport2
    Clé trouvée: HKCU\Software\EoRezo
    Clé trouvée: HKCU\Software\ClickPotatoLiteSA
    Clé trouvée: HKCU\Software\ShoppingReport2
    Clé trouvée: HKCU\Software\AppDataLow\Toolbar
    Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
    Clé trouvée: HKCU\Software\AppDataLow\Software\conduitEngine
    Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
    Clé trouvée: HKCU\Software\AppDataLow\Software\ShoppingReport2
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F944FD1E-440B-44A6-87F9-BA0DA65B791F}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ClickpotatoliteSA
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}

    Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|clickpotatolite@clickpotatolite.com
    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
    Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}

    ============== SCAN ADDITIONNEL ==============

    **** Internet Explorer Version [8.0.7600.16385] ****

    HKCU_Main|Default_Page_URL - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_x3900&r=17361210ln07974486r453g401y358
    HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKCU_Main|Start Page - hxxp://y.lo.st
    HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    AboutUrls|Tabs - hxxp://y.lo.st
    HKCU_URLSearchHooks|{AEEC3B59-CA98-4EBA-A140-57B94E283583} (x)
    HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files (x86)\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll)
    HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
    HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (x)
    HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
    HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
    HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "uTorrentBar_FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
    HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
    HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "uTorrentBar_FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
    HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files (x86)\Orange\ToolbarFR\ToolbarContainer101000315.dll)
    HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (x)
    HKCU_Toolbar\WebBrowser|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} (x)
    HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files (x86)\Orange\ToolbarFR\ToolbarContainer101000315.dll)
    HKLM_Toolbar|{381FFDE8-2394-4F90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2011\Antispam32\IEToolbar.dll)
    HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
    HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (x)
    HKLM_Toolbar|{0974BA1E-64EC-11DE-B2A5-E43756D89593} (C:\PROGRA~2\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll)
    HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files (x86)\Internet Explorer\minftnet.exe (?)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{438214DB-BB3C-4813-89F3-B3757D52B28E} - C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (MusicLab, LLC)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2011\Antispam32\about.exe\about.ex (x)
    HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files (x86)\ClickPotatoLite\bin\10.0.628.0\Weather.exe (x)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
    HKLM_ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593} - C:\PROGRA~2\BEARSH~1\MediaBar\ToolBar\uninstall.exe (Musiclab, LLC.)
    HKLM_ElevationPolicy\{F944FD1E-440B-44A6-87F9-BA0DA65B791F} - C:\Program Files (x86)\ConduitEngine\ConduitEngineHelper.exe (?)
    HKLM_Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} - "ClickPotato" (C:\Program Files (x86)\ClickPotatoLite\bin\10.0.628.0\ClickPotatoLiteSABHO.dll,201)
    HKLM_Extensions\{DB38E21A-0133-419d-92AD-ECDFD5244D6D} - "ShopperReports - Compare product prices" (C:\Program Files (x86)\ShoppingReport2\Bin\2.7.21\ShoppingReport.dll,203)
    HKLM_Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6} - "ShopperReports - Compare travel rates" (C:\Program Files (x86)\ShoppingReport2\Bin\2.7.21\ShoppingReport.dll,201)
    BHO\{0974BA1E-64EC-11DE-B2A5-E43756D89593} - "MediaBar" (C:\PROGRA~2\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll)
    BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - "EOBHO Class" (C:\Program Files (x86)\EoRezo\EoRezoBHO.dll)

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 04/04/2011 21:58:05 (13371 Octet(s))

    Fin à: 21:58:44, 04/04/2011

    ============== E.O.F ==============
    0
  3. Rina971 Messages postés 116 Statut Membre
     
    Voici le rapport.Bien à vous.
    0
    1. Master Flex Messages postés 450 Statut Membre 36
       
      slt Rina petite parenthèse( t de gwada?)
      0
    2. Rina971 Messages postés 116 Statut Membre
       
      oui,lol.Je vis là bas et je suis guadeloupéenne.
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Rina971 Messages postés 116 Statut Membre
     
    Salut,j'ai fais une première fois la manoeuvre et je n'ais pas vu de rapport(j'ai vu quelquechose d'écrit mais je n'ais pas compris).J'ai recommencé une deuxième fois et j'ai juste vu ceci: c:/Ad-Report-CLEAN[2].txt
    0
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Tu peux poster le rapport c:/Ad-Report-CLEAN[1].txt ?
    0
    1. Rina971 Messages postés 116 Statut Membre
       
      Et bien la première fois que j'ai effectué la manoeuvre,Ad remover m'a demandé l'autorisation de redémarer l'ordi pour finir le nettoyage.Ce que j'ai fais.Et je n'ais rien vu, à part une formule similaire à celle que vous m'avez demandé ci dessus.J'ai donc recommencé la manoeuvre en espérant avoir un rapport.Je tiens à signaler que je n'ais plus de fenêtre publicitaires intempestives qui s'ouvrent.
      0
    2. Rina971 Messages postés 116 Statut Membre
       
      Où puis je récupérer le rapport c:/Ad-Report-CLEAN[1].txt ?
      0
    3. Rina971 Messages postés 116 Statut Membre
       
      Ps:pourriez vous me dire ce que c'est que les adwares?
      0
  7. Rina971 Messages postés 116 Statut Membre
     
    Ok ,je fais la manoeuvre et je vous tiens au courant.
    0
  8. Rina971 Messages postés 116 Statut Membre
     
    Voic le rapport: Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 6280

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    05/04/2011 15:03:08
    mbam-log-2011-04-05 (15-03-01).txt

    Type d'examen: Examen complet (C:\|D:\|F:\|)
    Elément(s) analysé(s): 427250
    Temps écoulé: 52 minute(s), 42 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> No action taken.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\Temp\vlc-1.1.5-win32.exe (Trojan.Dropper) -> No action taken.
    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Tu as supprimé ce qu'il a trouvé ?
    0
  10. Rina971 Messages postés 116 Statut Membre
     
    J'ai supprimé la sélection,voici le rapport: Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 6280

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    05/04/2011 18:35:09
    mbam-log-2011-04-05 (18-35-09).txt

    Type d'examen: Examen complet (C:\|D:\|F:\|)
    Elément(s) analysé(s): 427250
    Temps écoulé: 52 minute(s), 42 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\Temp\vlc-1.1.5-win32.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
    0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Relance Malwarebytes' Anti-Malware, va dans Quarantaine et supprime tout.

    Plus de souci ?
    0
  12. Rina971 Messages postés 116 Statut Membre
     
    J'ai tout effacé.Je ne vois plus de fenêtres publicitaires pour le moment.Merci pour votre aide.
    0
  13. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Pour finir :

    1/

    ---> Télécharge DelFix sur ton Bureau.
    * Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
    * Clique sur le bouton Suppression.
    * Poste le rapport (C:\DelFixSuppr.txt).
    * Supprime DelFix.

    2/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    3/

    ---> Il est nécessaire de supprimer les points de restauration.

    ==Prévention==

    Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader ou Foxit Reader) : Lien

    ;)
    0
  14. Rina971 Messages postés 116 Statut Membre
     
    # DelFix v7.6 - Rapport créé le 06/04/2011 à 15:15
    # Mis à jour le 31/03/11 à 16h par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
    # Nom d'utilisateur : Safyia - SAFYIA-PC (Administrateur)
    # Exécuté depuis : C:\Users\Safyia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T4QIHG3M\DelFix[1].exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Users\Safyia\Desktop\Ad-Report-SCAN[1].txt

    ~~~~~~ Registre ~~~~~~

    ~~~~~~ Autre ~~~~~~

    -> Prefetch vidé

    ########## EOF - "C:\DelFixSuppr.txt" - [691 octets] ##########
    0
  15. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Tu peux mettre le sujet en résolu si tu estimes que c'est résolu.
    0
    1. Rina971
       
      Ok,je n'ais pu de problèmes,merci beaucoup.Heureusement que vous etes là.Comment je fais pour le mettre en résolu?
      0
    2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
       
      Je l'ai fait pour vous, bonne soirée.
      0
    3. Rina971
       
      J'ai trouvé ,et j'ai essayé de le mettre en résolu mais le système me dit que c'est impossible de récupérer les données
      0
    4. Rina971 Messages postés 116 Statut Membre
       
      Merci,il est 15h55 en guadeloupe,mais merci quand meme.Lol.
      0
    5. Master Flex Messages postés 450 Statut Membre 36
       
      Bien joué Destrio5(y) et Rina courage pour la suite et fais attention : un pc c'est sacré ;) penses y :D :p
      0
  16. Rina971 Messages postés 116 Statut Membre
     
    Bonjour,

    Depuis 3 jours ,il y a une fenêtre qui apparaît sur mon écran dans laquelle il ya écrit: l'exception unknown software exception(0 multiplié par c0000417)s'est produite dans l'application à l'emplacement 0 multiplié par 755f52d4.
    Cliquez sur ok pour terminer le programme.

    Voilà, je ne comprends rien à tous.S'il vous plait ,aidez moi.Merci.PS :je ne sais pas où trouver le signe multiplié sur le clavier.
    0
  17. Rina971 Messages postés 116 Statut Membre
     
    J'ai envoyé ce message et je suis tombé sur quelqu'un qui a voulu m'aider.Mais le problème persiste toujours et il ne me répond plus.Mon ordi commence etre au ralenti .Que dois faire?
    0
    1. Rina971 Messages postés 116 Statut Membre
       
      Merci.
      0
    2. Master Flex Messages postés 450 Statut Membre 36
       
      Slt Rina on te suit déjà sur ce sujet là il me semble ;)
      0
    3. Rina971 Messages postés 116 Statut Membre
       
      Non,ce n'est pas le meme sujet.En fait c'est une fenetre qui s'ouvre toute seule ou il y a écrit ce que j'ai écris plus haut.Ca ne s'arrete pas.C'est n'est pas une fenêtre publicitaire.Voilà ce qu'il y a d'écrit: au dessus de la fenêtre: pchooklauch64.exe-Erreur d'application. A l'intérieur de la fenêtre: L'exception unknow software exception(0x0000417) s'est produite dans l'application à l'emplacement 0x74dd52d4. Cliquez sur ok pour terminer le programme.Voilà mon nouveau problème et quelqu'un essaye déjà de m'aider .Je ne comprends pas forcément tout ce qu'il me demande mais j'essaye de faire.Merci de m'avoir répondu.Si vous pouvez m'aider vous aussi ce ne serait pas de refus.
      0
    4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
       
      Tu as quoi comme antivirus ?
      0
    5. Rina971 Messages postés 116 Statut Membre
       
      Bitfender intégral 2011
      0