Fenetres intempestives

Résolu/Fermé
sepalio Messages postés 15 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 6 janvier 2013 - Modifié par sepalio le 12/05/2011 à 15:55
sepalio Messages postés 15 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 6 janvier 2013 - 13 mai 2011 à 19:41
Bonjour a tous comme le titre l'indique j'ai souvent des fenetres intempestives qui s'ouvre pendant l'utilisation du web ou bien pendant les jeux,le visionnage de film ou meme quand je ne fait rien de sur le pc

Ccleaner n'a rien fait

merci part avence pour votre aide



10 réponses

*marc64* Messages postés 201 Date d'inscription jeudi 4 février 2010 Statut Membre Dernière intervention 10 août 2011 62
12 mai 2011 à 16:49
salut,
tu aurais dû poster dans la catégorie "virus/sécurité"

* Télécharge ZHPDiag(de Nicolas Coolman)
* Utilisateur de Vista et Seven :Clic droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Utilise Cjoint.com pour poster en lien ton rapport :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Dans ta prochaine réponse, faire un copié/collé du lien qui est devant...Le lien a été créé:

Il faut IMPÉRATIVEMENT héberger le rapport via Cjoint comme demandé,sinon il ne passera pas entièrement sur le forum
0
sepalio Messages postés 15 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 6 janvier 2013
12 mai 2011 à 19:03
exacte je me suis tromper de categorie

je te remercie deja d'avoir prit le temps de repondre

voici le lien

https://www.cjoint.com/?AEmtaRJZTwH
0
*marc64* Messages postés 201 Date d'inscription jeudi 4 février 2010 Statut Membre Dernière intervention 10 août 2011 62
12 mai 2011 à 19:46
on peut dire que tu as ,effectivement ,quelques infections :)
Étape 1

En passant par Programmes et Fonctionnalités,désinstalle les logiciels suivants:
- Logiciel: Ask Toolbar
- Logiciel: OfferBox

Étape 2

[*]Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.

Déconnecte-toi et ferme toutes applications en cours

[*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).

[*]Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Vista/Seven - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)

[*]Au menu principal, choisis l'option Nettoyer.

[*]Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Étape 3

-Poste un nouveau rapport ZHPDiag ,stp (toujours par Cjoint)
0
sepalio Messages postés 15 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 6 janvier 2013
12 mai 2011 à 20:43
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:24:08 le 12/05/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Lecomte@PC-DE-LECOMTE (HP-Pavilion RY908AA-ABF a6017.fr)

============== ACTION(S) ==============

Service: "I.P services" Stoppé et supprimé

Dossier supprimé: C:\Program Files\InstallPedia
Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier supprimé: C:\Windows\system32\Utils.dll
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Program Files\Bandoo
Dossier supprimé: C:\ProgramData\PopCap Games
Dossier supprimé: C:\Program Files\PopCap Games
Dossier supprimé: C:\Users\Lecomte\AppData\LocalLow\PriceGong
Dossier supprimé: C:\Users\Lecomte\AppData\Local\networker
Dossier supprimé: C:\Users\Lecomte\AppData\Roaming\OfferBox
Fichier supprimé: C:\Users\Public\Desktop\Everest Poker.fr.lnk

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2095689
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2405725
Clé supprimée: HKLM\Software\InstallPedia
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\PopCap
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}


============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (x)
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "?" (?)
HKCU_SearchScopes\{E0B60F7A-6018-4A45-994A-8AB0B95ADB17} - "Yahoo-FileServe" (hxxp://fileservehome.com/?tmp=toolbar_FileServe_results&prt=fileservetb01ie&Keyw...)
HKCU_Toolbar\WebBrowser|{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} (x)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKLM_Toolbar|{0E91EFA2-AF48-4333-9965-5DD29DE31B56} ("C:\Program Files\FileServe Toolbar\fileservetb.dll") (x)
HKLM_ElevationPolicy\807ad707-127d-4cb6-84db-a3d3abcf1130 - C:\Program Files\Radio_Bar_1\Radio_Bar_1ToolbarHelper.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 62 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/05/2011 20:25:24 (4335 Octet(s))

Fin à: 20:26:41, 12/05/2011

============== E.O.F ==============

voici le rapport ZHP DIAG = https://www.cjoint.com/?AEmuQ5EoJHl
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
*marc64* Messages postés 201 Date d'inscription jeudi 4 février 2010 Statut Membre Dernière intervention 10 août 2011 62
13 mai 2011 à 07:59
salut,
Ad Remover a fait du bon boulot.


* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------

R3 - URLSearchHook: (no name) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} Clé orpheline
[HKCU\Software\MozillaPlugins]
[HKCU\Software\SweetIM]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\SweetIM]
[HKLM\Software\mozilla.org]
O43 - CFD: 18/11/2010 - 11:57:32 - [0] ----D- C:\Program Files\Fluendo
O43 - CFD: 18/11/2010 - 11:59:04 - [0] ----D- C:\Program Files\SweetIM
O64 - Services: CurCS - (.not file.) - sftfs (sftfs) .(...) - LEGACY_SFTFS
O64 - Services: CurCS - (.not file.) - sftplay (sftplay) .(...) - LEGACY_SFTPLAY
O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(...) - LEGACY_SFTREDIR
O64 - Services: CurCS - (.not file.) - sftvol (sftvol) .(...) - LEGACY_SFTVOL
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]

---------------------------------------------------

* * Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse

Poste le rapport qui est sauvegardé dans ce dossier -> ( C:\Program files\ZHPFix\ZHPFixReport.txt )
0
sepalio Messages postés 15 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 6 janvier 2013
13 mai 2011 à 17:40
voici le rapport:

Rapport de ZHPFix 1.12.3282 par Nicolas Coolman, Update du 06/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-13-05-2011-17-36-08.txt
Run by Lecomte at 13/05/2011 17:36:08
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKCU\Software\MozillaPlugins => Clé absente
HKCU\Software\SweetIM => Clé absente
HKLM\Software\MozillaPlugins => Clé absente
HKLM\Software\Mozilla => Clé absente
HKLM\Software\SweetIM => Clé absente
HKLM\Software\mozilla.org => Clé absente
O64 - Services: CurCS - (.not file.) - sftfs (sftfs) .(...) - LEGACY_SFTFS => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - sftplay (sftplay) .(...) - LEGACY_SFTPLAY => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(...) - LEGACY_SFTREDIR => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - sftvol (sftvol) .(...) - LEGACY_SFTVOL => Clé supprimée avec succès
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} Clé orpheline => Valeur absente

========== Dossier(s) ==========
C:\Program Files\Fluendo => Supprimé et mis en quarantaine
C:\Program Files\SweetIM => Supprimé et mis en quarantaine


========== Récapitulatif ==========
11 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Dossier(s)


End of the scan
0
*marc64* Messages postés 201 Date d'inscription jeudi 4 février 2010 Statut Membre Dernière intervention 10 août 2011 62
13 mai 2011 à 18:11
Salut, ,
si plus de soucis,on termine
avast n'est pas à jour =>Dernière version
Adobe Reader n'est pas à jour , c'est une faille de sécurité.
Désinstalle le ,télécharge et installe la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur ton ordinateur .Pour cela :

* Lance Adobe Reader
* Clique sur Édition --> Préférences --> JavaScript
* Décoche "Activer Acrobat JavaScript"
* Valide

Java n'est pas à jour, c'est une faille de sécurité.
Télécharge et installe la nouvelle version de java
https://www.java.com/fr/

Vérifie ,ensuite, que ta version de Flash player soit à jour
https://get.adobe.com/fr/flashplayer/about/
Si elle ne l'est pas:
https://get.adobe.com/flashplayer/?loc=fr

pour désinstaller les outils de désinfection

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance-le puis sélectionne l'option Suppression

Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur
( C:\DelFixSuppr.txt )

Relance Delfix et clique sur Désinstallation
0
sepalio Messages postés 15 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 6 janvier 2013
13 mai 2011 à 18:49
voici le rapport delfix :

# DelFix v7.8 - Rapport créé le 13/05/2011 à 18:47
# Mis à jour le 02/05/11 à 18h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Lecomte - PC-DE-LECOMTE (Administrateur)
# Exécuté depuis : C:\Users\Lecomte\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\Ad-Remover
Non supprimé (1) : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\ZHPExportRegistry-13-05-2011-17-36-08.txt
Supprimé : C:\Users\Lecomte\Desktop\AD-R.lnk
Supprimé : C:\Users\Lecomte\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Lecomte\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Lecomte\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Lecomte\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1483 octets] #########
0
*marc64* Messages postés 201 Date d'inscription jeudi 4 février 2010 Statut Membre Dernière intervention 10 août 2011 62
13 mai 2011 à 19:11
c'est bon
a+ et bon surf :)
0
sepalio Messages postés 15 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 6 janvier 2013
13 mai 2011 à 19:41
je te remercie pour tout c'est cool d'avoir prit le temps pour tout ca

@+
0