Ouverture de fenêtres publicitaires

Résolu
Bonjour,

Depuis plus d'une semaine,des fenêtres publicitaires s'ouvrent toutes seules et la page d'acceuil y lost s'ouvre à la place de ma page d'acceuil habituelle( i google).
Je n'arrives pas à venir à bout de ce problème.Meric de m'aider s'il vous plaît.Cette ordinateur est un outil de travail destiné à un cabinet d'infirmier.Bien à vous.

18 réponses

Résumé de la discussion

Problème central : des fenêtres publicitaires s'ouvrent intempestivement et la page d'accueil bascule vers une autre interface sur Windows 7 et Internet Explorer 8, entravant l'accès au navigateur habituel. Des réponses recommandent de relancer Ad-Remover, choisir l'option Nettoyer et transmettre le rapport, tandis que d'autres précisent ce que sont les adwares et discutent des fichiers journaux comme c:/Ad-Report-CLEAN[2].txt. En parallèle, certains témoignent évoquant des messages d'erreur tels que 'unknown software exception' et des ralentissements, avec des échanges sur le sens des rapports générés et sur les prochaines étapes possibles.

Bobot (l’IA à votre service)
  1. Modérateur
    Pas mal d'adwares.

    --> Relance Ad-Remover, choisis l'option "Nettoyer" et poste le rapport.
    1
    1. RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 04/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:57:52 le 04/04/2011, Mode normal

      Microsoft Windows 7 Édition Familiale Premium (X64)
      Safyia@SAFYIA-PC (Acer Aspire X3900)

      ============== RECHERCHE ==============

      Dossier trouvé: C:\Users\Safyia\AppData\LocalLow\Conduit
      Dossier trouvé: C:\Users\Safyia\AppData\LocalLow\ConduitEngine
      Dossier trouvé: C:\Program Files (x86)\ConduitEngine
      Dossier trouvé: C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
      Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
      Dossier trouvé: C:\Users\Safyia\AppData\Roaming\ClickPotatoLite
      Dossier trouvé: C:\Program Files (x86)\ClickPotatoLite
      Dossier trouvé: C:\ProgramData\ClickPotatoLiteSA
      Dossier trouvé: C:\Users\Safyia\AppData\LocalLow\PriceGong
      Dossier trouvé: C:\ProgramData\ResultBar
      Dossier trouvé: C:\Program Files (x86)\ResultBar
      Dossier trouvé: C:\Users\Safyia\AppData\LocalLow\ShoppingReport2
      Dossier trouvé: C:\Program Files (x86)\ShoppingReport2
      Dossier trouvé: C:\Users\Safyia\AppData\Roaming\EoRezo
      Dossier trouvé: C:\Users\Malik\AppData\Roaming\EoRezo
      Dossier trouvé: C:\Users\Safyia\AppData\Local\EoRezo
      Dossier trouvé: C:\Program Files (x86)\EoRezo

      Clé trouvée: HKLM\Software\Classes\CLSID\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
      Clé trouvée: HKLM\Software\Classes\CLSID\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
      Clé trouvée: HKLM\Software\Classes\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80}
      Clé trouvée: HKLM\Software\Classes\CLSID\{677C8D01-2523-4076-92B3-0CE9CF507D2C}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{677C8D01-2523-4076-92B3-0CE9CF507D2C}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{677C8D01-2523-4076-92B3-0CE9CF507D2C}
      Clé trouvée: HKLM\Software\Classes\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56}
      Clé trouvée: HKLM\Software\Classes\CLSID\{7A3D6D17-9DD5-4C60-8076-D1784DABAF8C}
      Clé trouvée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
      Clé trouvée: HKLM\Software\Classes\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
      Clé trouvée: HKLM\Software\Classes\CLSID\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
      Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé trouvée: HKLM\Software\Classes\CLSID\{DD15BCC0-5FE9-4690-A957-99FA60ED9D26}
      Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
      Clé trouvée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870E}
      Clé trouvée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870E}
      Clé trouvée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7D}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
      Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
      Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
      Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
      Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
      Clé trouvée: HKLM\Software\Classes\Conduit.Engine
      Clé trouvée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
      Clé trouvée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
      Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
      Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
      Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
      Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbAx
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbAx.1
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand.1
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButton
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButton.1
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButtonA
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButtonA.1
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl.1
      Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
      Clé trouvée: HKLM\Software\Classes\Toolbar.CT2851639
      Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
      Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      Clé trouvée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
      Clé trouvée: HKLM\Software\ResultBar
      Clé trouvée: HKLM\Software\EoRezo
      Clé trouvée: HKLM\Software\ClickPotatoLite
      Clé trouvée: HKLM\Software\Conduit
      Clé trouvée: HKLM\Software\conduitEngine
      Clé trouvée: HKLM\Software\ShoppingReport2
      Clé trouvée: HKCU\Software\EoRezo
      Clé trouvée: HKCU\Software\ClickPotatoLiteSA
      Clé trouvée: HKCU\Software\ShoppingReport2
      Clé trouvée: HKCU\Software\AppDataLow\Toolbar
      Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
      Clé trouvée: HKCU\Software\AppDataLow\Software\conduitEngine
      Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
      Clé trouvée: HKCU\Software\AppDataLow\Software\ShoppingReport2
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F944FD1E-440B-44A6-87F9-BA0DA65B791F}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ClickpotatoliteSA
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}

      Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|clickpotatolite@clickpotatolite.com
      Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
      Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
      Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
      Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}

      ============== SCAN ADDITIONNEL ==============

      **** Internet Explorer Version [8.0.7600.16385] ****

      HKCU_Main|Default_Page_URL - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_x3900&r=17361210ln07974486r453g401y358
      HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKCU_Main|Start Page - hxxp://y.lo.st
      HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      AboutUrls|Tabs - hxxp://y.lo.st
      HKCU_URLSearchHooks|{AEEC3B59-CA98-4EBA-A140-57B94E283583} (x)
      HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files (x86)\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll)
      HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
      HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (x)
      HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
      HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
      HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "uTorrentBar_FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
      HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
      HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "uTorrentBar_FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
      HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files (x86)\Orange\ToolbarFR\ToolbarContainer101000315.dll)
      HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (x)
      HKCU_Toolbar\WebBrowser|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} (x)
      HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files (x86)\Orange\ToolbarFR\ToolbarContainer101000315.dll)
      HKLM_Toolbar|{381FFDE8-2394-4F90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2011\Antispam32\IEToolbar.dll)
      HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
      HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (x)
      HKLM_Toolbar|{0974BA1E-64EC-11DE-B2A5-E43756D89593} (C:\PROGRA~2\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll)
      HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files (x86)\Internet Explorer\minftnet.exe (?)
      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
      HKLM_ElevationPolicy\{438214DB-BB3C-4813-89F3-B3757D52B28E} - C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (MusicLab, LLC)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2011\Antispam32\about.exe\about.ex (x)
      HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files (x86)\ClickPotatoLite\bin\10.0.628.0\Weather.exe (x)
      HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
      HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
      HKLM_ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593} - C:\PROGRA~2\BEARSH~1\MediaBar\ToolBar\uninstall.exe (Musiclab, LLC.)
      HKLM_ElevationPolicy\{F944FD1E-440B-44A6-87F9-BA0DA65B791F} - C:\Program Files (x86)\ConduitEngine\ConduitEngineHelper.exe (?)
      HKLM_Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} - "ClickPotato" (C:\Program Files (x86)\ClickPotatoLite\bin\10.0.628.0\ClickPotatoLiteSABHO.dll,201)
      HKLM_Extensions\{DB38E21A-0133-419d-92AD-ECDFD5244D6D} - "ShopperReports - Compare product prices" (C:\Program Files (x86)\ShoppingReport2\Bin\2.7.21\ShoppingReport.dll,203)
      HKLM_Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6} - "ShopperReports - Compare travel rates" (C:\Program Files (x86)\ShoppingReport2\Bin\2.7.21\ShoppingReport.dll,201)
      BHO\{0974BA1E-64EC-11DE-B2A5-E43756D89593} - "MediaBar" (C:\PROGRA~2\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll)
      BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - "EOBHO Class" (C:\Program Files (x86)\EoRezo\EoRezoBHO.dll)

      ========================================

      C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 04/04/2011 21:58:05 (13371 Octet(s))

      Fin à: 21:58:44, 04/04/2011

      ============== E.O.F ==============
      0
      1. Voici le rapport.Bien à vous.
        0
        1. slt Rina petite parenthèse( t de gwada?)
          0
        2. oui,lol.Je vis là bas et je suis guadeloupéenne.
          0
      2. Salut,j'ai fais une première fois la manoeuvre et je n'ais pas vu de rapport(j'ai vu quelquechose d'écrit mais je n'ais pas compris).J'ai recommencé une deuxième fois et j'ai juste vu ceci: c:/Ad-Report-CLEAN[2].txt
        0
        1. Modérateur
          Tu peux poster le rapport c:/Ad-Report-CLEAN[1].txt ?
          0
          1. Et bien la première fois que j'ai effectué la manoeuvre,Ad remover m'a demandé l'autorisation de redémarer l'ordi pour finir le nettoyage.Ce que j'ai fais.Et je n'ais rien vu, à part une formule similaire à celle que vous m'avez demandé ci dessus.J'ai donc recommencé la manoeuvre en espérant avoir un rapport.Je tiens à signaler que je n'ais plus de fenêtre publicitaires intempestives qui s'ouvrent.
            0
          2. Où puis je récupérer le rapport c:/Ad-Report-CLEAN[1].txt ?
            0
          3. Ps:pourriez vous me dire ce que c'est que les adwares?
            0
        2. Ok ,je fais la manoeuvre et je vous tiens au courant.
          0
          1. Voic le rapport: Malwarebytes' Anti-Malware 1.50.1.1100
            www.malwarebytes.org

            Version de la base de données: 6280

            Windows 6.1.7600
            Internet Explorer 8.0.7600.16385

            05/04/2011 15:03:08
            mbam-log-2011-04-05 (15-03-01).txt

            Type d'examen: Examen complet (C:\|D:\|F:\|)
            Elément(s) analysé(s): 427250
            Temps écoulé: 52 minute(s), 42 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 2
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> No action taken.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> No action taken.

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            c:\Temp\vlc-1.1.5-win32.exe (Trojan.Dropper) -> No action taken.
            0
            1. Modérateur
              Tu as supprimé ce qu'il a trouvé ?
              0
              1. J'ai supprimé la sélection,voici le rapport: Malwarebytes' Anti-Malware 1.50.1.1100
                www.malwarebytes.org

                Version de la base de données: 6280

                Windows 6.1.7600
                Internet Explorer 8.0.7600.16385

                05/04/2011 18:35:09
                mbam-log-2011-04-05 (18-35-09).txt

                Type d'examen: Examen complet (C:\|D:\|F:\|)
                Elément(s) analysé(s): 427250
                Temps écoulé: 52 minute(s), 42 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 2
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 1

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                c:\Temp\vlc-1.1.5-win32.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                0
                1. Modérateur
                  --> Relance Malwarebytes' Anti-Malware, va dans Quarantaine et supprime tout.

                  Plus de souci ?
                  0
                  1. J'ai tout effacé.Je ne vois plus de fenêtres publicitaires pour le moment.Merci pour votre aide.
                    0
                    1. Modérateur
                      Pour finir :

                      1/

                      ---> Télécharge DelFix sur ton Bureau.
                      * Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
                      * Clique sur le bouton Suppression.
                      * Poste le rapport (C:\DelFixSuppr.txt).
                      * Supprime DelFix.

                      2/

                      ---> Télécharge et installe CCleaner.
                      * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                      3/

                      ---> Il est nécessaire de supprimer les points de restauration.

                      ==Prévention==

                      Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader ou Foxit Reader) : Lien

                      ;)
                      0
                      1. # DelFix v7.6 - Rapport créé le 06/04/2011 à 15:15
                        # Mis à jour le 31/03/11 à 16h par Xplode
                        # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
                        # Nom d'utilisateur : Safyia - SAFYIA-PC (Administrateur)
                        # Exécuté depuis : C:\Users\Safyia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T4QIHG3M\DelFix[1].exe
                        # Option [Suppression]

                        ~~~~~~ Dossier(s) ~~~~~~

                        ~~~~~~ Fichier(s) ~~~~~~

                        Supprimé : C:\Users\Safyia\Desktop\Ad-Report-SCAN[1].txt

                        ~~~~~~ Registre ~~~~~~

                        ~~~~~~ Autre ~~~~~~

                        -> Prefetch vidé

                        ########## EOF - "C:\DelFixSuppr.txt" - [691 octets] ##########
                        0
                        1. Modérateur
                          Tu peux mettre le sujet en résolu si tu estimes que c'est résolu.
                          0
                          1. Ok,je n'ais pu de problèmes,merci beaucoup.Heureusement que vous etes là.Comment je fais pour le mettre en résolu?
                            0
                          2. Modérateur
                            Je l'ai fait pour vous, bonne soirée.
                            0
                          3. J'ai trouvé ,et j'ai essayé de le mettre en résolu mais le système me dit que c'est impossible de récupérer les données
                            0
                          4. Merci,il est 15h55 en guadeloupe,mais merci quand meme.Lol.
                            0
                          5. Bien joué Destrio5(y) et Rina courage pour la suite et fais attention : un pc c'est sacré ;) penses y :D :p
                            0
                        2. Bonjour,

                          Depuis 3 jours ,il y a une fenêtre qui apparaît sur mon écran dans laquelle il ya écrit: l'exception unknown software exception(0 multiplié par c0000417)s'est produite dans l'application à l'emplacement 0 multiplié par 755f52d4.
                          Cliquez sur ok pour terminer le programme.

                          Voilà, je ne comprends rien à tous.S'il vous plait ,aidez moi.Merci.PS :je ne sais pas où trouver le signe multiplié sur le clavier.
                          0
                          1. J'ai envoyé ce message et je suis tombé sur quelqu'un qui a voulu m'aider.Mais le problème persiste toujours et il ne me répond plus.Mon ordi commence etre au ralenti .Que dois faire?
                            0
                            1. Merci.
                              0
                            2. Slt Rina on te suit déjà sur ce sujet là il me semble ;)
                              0
                            3. Non,ce n'est pas le meme sujet.En fait c'est une fenetre qui s'ouvre toute seule ou il y a écrit ce que j'ai écris plus haut.Ca ne s'arrete pas.C'est n'est pas une fenêtre publicitaire.Voilà ce qu'il y a d'écrit: au dessus de la fenêtre: pchooklauch64.exe-Erreur d'application. A l'intérieur de la fenêtre: L'exception unknow software exception(0x0000417) s'est produite dans l'application à l'emplacement 0x74dd52d4. Cliquez sur ok pour terminer le programme.Voilà mon nouveau problème et quelqu'un essaye déjà de m'aider .Je ne comprends pas forcément tout ce qu'il me demande mais j'essaye de faire.Merci de m'avoir répondu.Si vous pouvez m'aider vous aussi ce ne serait pas de refus.
                              0
                            4. Modérateur
                              Tu as quoi comme antivirus ?
                              0
                            5. Bitfender intégral 2011
                              0