Fenetres publicitaires qui s'ouvrent toutes seules

Résolu/Fermé
Erika35 - 10 nov. 2012 à 12:11
 Erika35 - 12 nov. 2012 à 21:12
Bonjour,

Je n'arrive pas à me débarasser des fenetres publicitaires sur mon ordinateur. Même sans que je me connecte, elles s'ouvrent...
Est ce quelq'un peut m'aider?!! Merci

Voici le rapport AdwCleaner:

# AdwCleaner v2.004 - Rapport créé le 10/11/2012 à 12:01:59
# Mis à jour le 06/10/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 1 (32 bits)
# Nom d'utilisateur : VAIO - PC-DE-VAIO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\VAIO\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Clé Supprimée : HKCU\Software\Tutorials

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6001.18000

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\VAIO\AppData\Roaming\Mozilla\Firefox\Profiles\3pzql32i.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\VAIO\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [12493 octets] - [14/10/2012 10:17:25]
AdwCleaner[S2].txt - [12303 octets] - [14/10/2012 10:18:40]
AdwCleaner[R2].txt - [1148 octets] - [22/10/2012 11:44:55]
AdwCleaner[S3].txt - [1212 octets] - [22/10/2012 11:45:39]
AdwCleaner[R3].txt - [1412 octets] - [03/11/2012 16:56:15]
AdwCleaner[S4].txt - [1475 octets] - [03/11/2012 16:57:36]
AdwCleaner[S5].txt - [1662 octets] - [10/11/2012 10:39:28]
AdwCleaner[S6].txt - [1593 octets] - [10/11/2012 12:02:00]

########## EOF - C:\AdwCleaner[S6].txt - [1653 octets] ##########




18 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 nov. 2012 à 12:12
Bonjour,

"AdwCleaner v2.004"

--> Télécharge et lance la nouvelle version, choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
0
Voici le nouveau Rapport!

# AdwCleaner v2.007 - Rapport créé le 10/11/2012 à 12:14:25
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 1 (32 bits)
# Nom d'utilisateur : VAIO - PC-DE-VAIO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\VAIO\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Claro LTD
Dossier Supprimé : C:\Program Files\Tuto_4pc
Dossier Supprimé : C:\Program Files\Tuto4pc 1.0.1
Dossier Supprimé : C:\Users\VAIO\AppData\Local\tuto4pc_fr_5
Dossier Supprimé : C:\Users\VAIO\AppData\Local\tuto4pc_fr_9
Dossier Supprimé : C:\Users\VAIO\AppData\LocalLow\Claro LTD
Dossier Supprimé : C:\Windows\system32\WNLT
Supprimé au redémarrage : C:\Program Files\IB Updater

***** [Registre] *****

Clé Supprimée : HKCU\Software\Claro LTD
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\claro
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\Claro LTD
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05340575-7D2A-4266-9A84-7EEBDC476884}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97C47A30-3CFB-474B-94E3-6019A7EE0610}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE4FC43F-84CE-4E20-88C2-2188525B47FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{60295942-9E5F-4EE8-B785-3A655904D24F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\claro
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [MajTutorials]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6001.18000

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.claro-search.com/?affID=114506&tt=4112_6&babsrc=HP_clro&mntrId=54a58ef00000000000000022fba36460 --> hxxp://www.google.com
Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page]

-\\ Mozilla Firefox v16.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\VAIO\AppData\Roaming\Mozilla\Firefox\Profiles\3pzql32i.default\prefs.js

Supprimée : user_pref("browser.search.defaultenginename", "Claro Search");
Supprimée : user_pref("browser.search.order.1", "Claro Search");
Supprimée : user_pref("keyword.URL", "hxxp://www.claro-search.com/?affID=114506&tt=4112_6&babsrc=KW_clro&mntrId=[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\VAIO\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [12493 octets] - [14/10/2012 10:17:25]
AdwCleaner[R2].txt - [1148 octets] - [22/10/2012 11:44:55]
AdwCleaner[R3].txt - [1412 octets] - [03/11/2012 16:56:15]
AdwCleaner[S2].txt - [12303 octets] - [14/10/2012 10:18:40]
AdwCleaner[S3].txt - [1212 octets] - [22/10/2012 11:45:39]
AdwCleaner[S4].txt - [1475 octets] - [03/11/2012 16:57:36]
AdwCleaner[S5].txt - [1662 octets] - [10/11/2012 10:39:28]
AdwCleaner[S6].txt - [1722 octets] - [10/11/2012 12:02:00]
AdwCleaner[S7].txt - [3890 octets] - [10/11/2012 12:14:25]

########## EOF - C:\AdwCleaner[S7].txt - [3950 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 nov. 2012 à 12:28
--> Télécharge et enregistre OTL sur ton Bureau.

--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

--> Clique ici pour voir les réglages que tu dois effectuer.

--> Copie-colle le texte présent en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation" :

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


--> Clique sur "Analyse".

--> A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt). Il y aura aussi un rapport nommé Extras.txt.

/!\ Ne les poste pas directement sur le forum (ils sont trop longs) /!\

--> Héberge OTL.txt et Extras.txt sur http://pjjoint.malekal.com et poste les liens qui mènent aux rapports dans ton prochain message.
0
Voici les liens:

http://pjjoint.malekal.com/files.php?id=OTL_20121110_h11x5y8v8p5

http://pjjoint.malekal.com/files.php?id=OTL_Extras_20121110_f8c8d12j7h11
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 nov. 2012 à 13:33
Que contient ce dossier : C:\Windows\System32\ARFC ?

A quoi te sert PC Speed Master ?
0
Dans le dossier juste un fichier "wrtc.exe"

PC Speed Master je ne sais pas je ne l'utilise pas...

J'ai récupéré cet ordinateur il y a peu, il manquait la carte wifi et j'ai du télécharger des choses sans le savoir ou sans être vigilante
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 nov. 2012 à 14:49
Peux-tu faire analyser le fichier "wrtc.exe" sur VirusTotal puis poster le lien qui mène à l'analyse ?

https://www.virustotal.com/gui/
0
https://www.virustotal.com/file/89feb01bb00f223df49eef8bff47be0f2a3f4d8899e1bf0fc9a9a00c297b3ba1/analysis/1352555895/
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 nov. 2012 à 16:18
Il y a deux antivirus, Avast et Microsoft Security Essentials, il faut n'en garder qu'un.

--> Désinstalle PC Speed Master.

--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte en gras présent ci-dessous :


:OTL
IE - HKU\S-1-5-21-3526224165-2003860250-1578697317-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[2012/10/13 17:27:23 | 000,000,000 | ---D | C] -- C:\Users\VAIO\AppData\Roaming\PerformerSoft
[2012/10/13 17:27:04 | 000,000,000 | ---D | C] -- C:\Users\VAIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Performer
[2012/10/13 17:22:44 | 053,093,024 | ---- | C] (ArcSoft ) -- C:\Users\VAIO\Desktop\webcamcompanion3_softonic_tbyb_all.exe
[2012/10/12 20:45:19 | 000,000,000 | ---D | C] -- C:\Program Files\IB Updater
[2012/10/12 20:45:24 | 001,008,496 | ---- | C] () -- C:\Windows\System32\dmwu.exe
SRV - [2012/10/03 13:25:42 | 000,188,760 | ---- | M] () [Auto | Running] -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe -- (IB Updater Updater)
[2012/10/12 20:45:24 | 000,000,000 | ---D | C] -- C:\Windows\System32\ARFC
[2012/10/14 10:00:06 | 000,003,358 | ---- | M] () -- C:\Windows\system32\Tasks\PC Performer Manager
[2012/10/13 17:27:16 | 000,017,464 | ---- | C] (PerformerSoft LLC) -- C:\Windows\System32\roboot.exe

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc 1.0.1_is1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{338D46DE-F0C2-4F87-952F-A629B6DB7BD7}"=-
"{3781268B-25AE-4EA6-906E-CFB54D33ACB8}"=-
"{E1A9C9C0-3897-42AE-8FB5-7EBC646A0B7C}"=-
"{E6165BA6-5597-4F2D-BBF3-6EB3AE2271AC}"=-

:commands
[emptytemp]



--> Puis clique sur le bouton Correction en haut de la fenêtre.

--> Laisse le programme travailler, redémarre une fois le fix terminé.

--> Poste le rapport qui s'affichera après redémarrage.
0
All processes killed
========== OTL ==========
HKEY_USERS\S-1-5-21-3526224165-2003860250-1578697317-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Folder C:\Users\VAIO\AppData\Roaming\PerformerSoft\ not found.
Folder C:\Users\VAIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Performer\ not found.
File C:\Users\VAIO\Desktop\webcamcompanion3_softonic_tbyb_all.exe not found.
Folder C:\Program Files\IB Updater\ not found.
File C:\Windows\System32\dmwu.exe not found.
Error: No service named IB Updater Updater was found to stop!
Service\Driver key IB Updater Updater not found.
File C:\Program Files\IB Updater\ExtensionUpdaterService.exe not found.
Folder C:\Windows\System32\ARFC\ not found.
File C:\Windows\system32\Tasks\PC Performer Manager not found.
File C:\Windows\System32\roboot.exe not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc 1.0.1_is1\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{338D46DE-F0C2-4F87-952F-A629B6DB7BD7} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338D46DE-F0C2-4F87-952F-A629B6DB7BD7}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3781268B-25AE-4EA6-906E-CFB54D33ACB8} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3781268B-25AE-4EA6-906E-CFB54D33ACB8}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E1A9C9C0-3897-42AE-8FB5-7EBC646A0B7C} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E1A9C9C0-3897-42AE-8FB5-7EBC646A0B7C}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E6165BA6-5597-4F2D-BBF3-6EB3AE2271AC} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6165BA6-5597-4F2D-BBF3-6EB3AE2271AC}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: VAIO
->Temp folder emptied: 32602 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 7561318 bytes
->Google Chrome cache emptied: 44049659 bytes
->Flash cache emptied: 9580957 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 32150819 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 5179440 bytes

Total Files Cleaned = 94,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 11102012_203342

Files\Folders moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
10 nov. 2012 à 21:27
Plus de souci ?

Je voudrais un nouveau rapport OTL.
0
Je n'ai pas vu une pub depuis un bon moment! Alors mille mercis pour le temps passé sur mon cas!
Voici le dernier rapport
http://pjjoint.malekal.com/files.php?id=OTL_20121110_v12t10y7o15w7
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
11 nov. 2012 à 04:56
Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger. Ensuite, crée un point de restauration.


==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus) et Internet Explorer.

Clique droit sur l'icône d'Avast présente en bas à droite et choisis Mise à jour > Programme.

Pour mettre à jour Vista, passe par Windows Update.

Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).
0
# DelFix v9.0 - Rapport créé le 11/11/2012 à 19:53:24
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 1 (32 bits)
# Nom d'utilisateur : VAIO - PC-DE-VAIO (Administrateur)
# Exécuté depuis : C:\Users\VAIO\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\_OTL

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\AdwCleaner[S5].txt
Supprimé : C:\AdwCleaner[S6].txt
Supprimé : C:\AdwCleaner[S7].txt
Supprimé : C:\Users\VAIO\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\VAIO\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\VAIO\Downloads\adwcleaner.exe
Supprimé : C:\Users\VAIO\Downloads\Extras.Txt
Supprimé : C:\Users\VAIO\Downloads\OTL.Txt
Supprimé : C:\Users\VAIO\Downloads\OTL (1).exe
Supprimé : C:\Users\VAIO\Downloads\OTL (2).exe
Supprimé : C:\Users\VAIO\Downloads\OTL.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1281 octets] - [11/11/2012 19:53:24]

########## EOF - C:\DelFix[S1].txt - [1405 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
11 nov. 2012 à 21:31
Ok pour DelFix.

Clique sur "Marquer comme résolu" situé sous le titre de ton sujet.
0
Je n'ai pas l'onglet "Marquer comme résolu" :-S
Surement pque j'ai effacé les cookies...
Meme en passant par la boite mail ca n'apparait pas!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
12 nov. 2012 à 21:11
Pas de problème, je l'ai fait.

Bonne soirée ;)
0
Merci! Bonne soirée
0