Harcelement de Pop Up!
Résolu/Fermé
A voir également:
- Harcelement de Pop Up!
- Serveur pop - Guide
- Autoriser pop up firefox - Guide
- Pop up mcafee - Accueil - Piratage
- Up to box - Accueil - Guide services en ligne
- Sketch up - Télécharger - 3D
11 réponses
Utilisateur anonyme
16 déc. 2012 à 17:29
16 déc. 2012 à 17:29
relance ADWC, clique sur Désinstaller,
désinstalle ce programme :
C:\Program Files\Bywifi\bywifi.exe
c'est lui qui te file les pub !
remets moi un nouveau zhpdiag après la désinstalaltion de Bywifi s'il te plait !
désinstalle ce programme :
C:\Program Files\Bywifi\bywifi.exe
c'est lui qui te file les pub !
remets moi un nouveau zhpdiag après la désinstalaltion de Bywifi s'il te plait !
Utilisateur anonyme
16 déc. 2012 à 16:18
16 déc. 2012 à 16:18
bonjour,
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Utilisateur anonyme
16 déc. 2012 à 16:44
16 déc. 2012 à 16:44
/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance le,
clique sur rechercher et poste son rapport.
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance le,
clique sur rechercher et poste son rapport.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ça m'étonne quand même, je ne pense pas avoir installé une toolbar ou autres, en général j'fais attention à ça!
Utilisateur anonyme
16 déc. 2012 à 16:53
16 déc. 2012 à 16:53
regarde sur ton rapport, tu en verras pleines :
en plus de tout ça, tu as du navipromo et autres infectiosn diverses !
relance ADWC, clique sur Supprimer,
poste son rapport après le redémarrage
***** [Fichiers / Dossiers] ***** Dossier Présent : C:\Program Files\Common Files\DVDVideoSoft Dossier Présent : C:\Program Files\Conduit Dossier Présent : C:\Program Files\CrazyLoader Dossier Présent : C:\Program Files\DVDVideoSoft Dossier Présent : C:\Program Files\freeTVRadio Dossier Présent : C:\Program Files\OfferBox Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft Dossier Présent : C:\ProgramData\Trymedia Dossier Présent : C:\Users\Blas\AppData\Local\Crazyloader Air Dossier Présent : C:\Users\Blas\AppData\Local\freetvradio Air Dossier Présent : C:\Users\Blas\AppData\LocalLow\Conduit Dossier Présent : C:\Users\Blas\AppData\LocalLow\DVDVideoSoft Dossier Présent : C:\Users\Blas\AppData\Roaming\cacaoweb Dossier Présent : C:\Users\Blas\AppData\Roaming\CrazyLoader Dossier Présent : C:\Users\Blas\AppData\Roaming\DVDVideoSoft Dossier Présent : C:\Users\Blas\AppData\Roaming\freeTVRadio Dossier Présent : C:\Users\Blas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\Conduit Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\extensions\cacaoweb@cacaoweb.org Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\extensions\staged Dossier Présent : C:\Users\Blas\AppData\Roaming\OfferBox Dossier Présent : C:\Users\Blas\Documents\DVDVideoSoft Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk Fichier Présent : C:\Users\Blas\AppData\Local\ednfd.dat Fichier Présent : C:\Users\Blas\AppData\Local\ednfd.dat Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_nav.dat Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_nav.dat Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_navps.dat Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_navps.dat Fichier Présent : C:\Users\Blas\AppData\Local\tylrwlq.dat Fichier Présent : C:\Users\Blas\AppData\Local\tylrwlq_navps.dat Fichier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\searchplugins\Askcom.xml Fichier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\searchplugins\Conduit.xml
en plus de tout ça, tu as du navipromo et autres infectiosn diverses !
relance ADWC, clique sur Supprimer,
poste son rapport après le redémarrage
http://cjoint.com/data3/3LqrfOSWH4O.htm
Voilà!
Par contre, je viens de relancer Chrome du coup, et ben les 2 pop up sont apparus..
Voilà!
Par contre, je viens de relancer Chrome du coup, et ben les 2 pop up sont apparus..
Visiblement, le clean-up de ADWC n'a pas réglé le problème.
C'est bizarre quand même, c'est la première fois que je rencontre un pop up qui s'active tout seul, ça doit être nouveau, je ne suis peut être pas le seul! Peut être que le problème ne vient pas particulièrement de mon pc
C'est bizarre quand même, c'est la première fois que je rencontre un pop up qui s'active tout seul, ça doit être nouveau, je ne suis peut être pas le seul! Peut être que le problème ne vient pas particulièrement de mon pc
http://cjoint.com/data3/3LqrUQIXWMJ.htm
Ça y est! Les pop ups ont disparus!
Donc pour résumer, c'était le programme Bywifi le problème. (Programme d'accélération de vitesse de chargement des vidéos) ! Merci :) Problème résolu!
Ça y est! Les pop ups ont disparus!
Donc pour résumer, c'était le programme Bywifi le problème. (Programme d'accélération de vitesse de chargement des vidéos) ! Merci :) Problème résolu!
Utilisateur anonyme
16 déc. 2012 à 18:11
16 déc. 2012 à 18:11
ton pc est encore infecté !
les pub, je pense que ça vient de Bywifi, on est entrain de le tester !
installe la dernière version de java et firefox depuis leurs sites dédiés !
attention à l'installation des barres d'outils !
* Lance ZHPFix via le raccourci sur ton Bureau
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
O4 - HKCU\..\Run: [conhost] C:\Users\Blas\AppData\Roaming\Microsoft\conhost.exe (.not file.)
O4 - HKUS\S-1-5-21-81173224-558968261-1851498643-1001-81173224-558968261-1851498643-1000\..\Run: [conhost] C:\Users\Blas\AppData\Roaming\Microsoft\conhost.exe (.not file.)
O42 - Logiciel: Favorit (fqrdfo) - (.Pas de propriétaire.) [HKLM] -- fqrdfo
[HKCU\Software\PopCap]
[HKLM\Software\PopCap]
[HKLM\Software\Trymedia Systems]
O43 - CFD: 16/07/2011 - 22:09:12 - [27,191] ----D C:\ProgramData\PopCap Games
O87 - FAEL: "{27B75439-194F-4B61-B32F-C353C1354375}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "{D1B96C4E-3FBB-494F-AB87-16154502420C}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "TCP Query User{80A70E56-CA96-429F-9D3E-D71F1BE03274}C:\program files\freetvradio\freetvradio.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
O87 - FAEL: "UDP Query User{11EA6E67-B41E-4528-BFB3-DEF7EA0DC146}C:\program files\freetvradio\freetvradio.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
O87 - FAEL: "TCP Query User{A02EB243-CCF4-4D31-B914-298AD959AFAF}C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{9C7216B4-EED9-4B73-9346-948DA8584E4D}C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
[HKCU\Software\PopCap]
[HKLM\Software\PopCap]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\Mozilla\Firefox\Extensions]:crazyloader@spointer.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:conhost
C:\ProgramData\PopCap Games
O51 - MPSK:{1cd56006-9ade-11de-9439-806e6f6e6963}\AutoRun\command. (...) -- J:\start.exe (.not file.)
O51 - MPSK:{6b1b77e4-ed93-11dd-93a3-001e68bac3d3}\AutoRun\command. (...) -- I:\start.exe (.not file.)
OPT:O4 - HKCU\..\Run: [MsnMsgr] C:\Program Files\Windows Live\Messenger\msnmsgr.exe (.not file.)
[HKCU\Software\AppDataLow\Software\iGraal]
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
SS - | Demand 15/01/2010 227232 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O51 - MPSK:{41f7c3d5-daaf-11df-90f3-001e68bac3d3}\AutoRun\command. (...) -- C:\Windows\system32\J:\cieDeIH.exe (.not file.)
O51 - MPSK:{5155fbb0-d51d-11dd-a684-806e6f6e6963}\AutoRun\command. (...) -- C:\Windows\system32\D:\launcher.exe (.not file.)
O51 - MPSK:{9d29b53e-8a86-11de-a0f0-001e68bac3d3}\AutoRun\command - Clé orpheline
O51 - MPSK:{abe3625c-d750-11dd-bf2a-001e68bac3d3}\AutoRun\command. (...) -- E:\6qe.com (.not file.)
O51 - MPSK:{e11cef74-6a94-11e0-ae91-001e68bac3d3}\AutoRun\command. (...) -- K:\WM0412.exe (.not file.)
Emptytemp
EmptyClsid
----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
les pub, je pense que ça vient de Bywifi, on est entrain de le tester !
installe la dernière version de java et firefox depuis leurs sites dédiés !
attention à l'installation des barres d'outils !
* Lance ZHPFix via le raccourci sur ton Bureau
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
O4 - HKCU\..\Run: [conhost] C:\Users\Blas\AppData\Roaming\Microsoft\conhost.exe (.not file.)
O4 - HKUS\S-1-5-21-81173224-558968261-1851498643-1001-81173224-558968261-1851498643-1000\..\Run: [conhost] C:\Users\Blas\AppData\Roaming\Microsoft\conhost.exe (.not file.)
O42 - Logiciel: Favorit (fqrdfo) - (.Pas de propriétaire.) [HKLM] -- fqrdfo
[HKCU\Software\PopCap]
[HKLM\Software\PopCap]
[HKLM\Software\Trymedia Systems]
O43 - CFD: 16/07/2011 - 22:09:12 - [27,191] ----D C:\ProgramData\PopCap Games
O87 - FAEL: "{27B75439-194F-4B61-B32F-C353C1354375}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "{D1B96C4E-3FBB-494F-AB87-16154502420C}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "TCP Query User{80A70E56-CA96-429F-9D3E-D71F1BE03274}C:\program files\freetvradio\freetvradio.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
O87 - FAEL: "UDP Query User{11EA6E67-B41E-4528-BFB3-DEF7EA0DC146}C:\program files\freetvradio\freetvradio.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
O87 - FAEL: "TCP Query User{A02EB243-CCF4-4D31-B914-298AD959AFAF}C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{9C7216B4-EED9-4B73-9346-948DA8584E4D}C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
[HKCU\Software\PopCap]
[HKLM\Software\PopCap]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\Mozilla\Firefox\Extensions]:crazyloader@spointer.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:conhost
C:\ProgramData\PopCap Games
O51 - MPSK:{1cd56006-9ade-11de-9439-806e6f6e6963}\AutoRun\command. (...) -- J:\start.exe (.not file.)
O51 - MPSK:{6b1b77e4-ed93-11dd-93a3-001e68bac3d3}\AutoRun\command. (...) -- I:\start.exe (.not file.)
OPT:O4 - HKCU\..\Run: [MsnMsgr] C:\Program Files\Windows Live\Messenger\msnmsgr.exe (.not file.)
[HKCU\Software\AppDataLow\Software\iGraal]
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
SS - | Demand 15/01/2010 227232 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O51 - MPSK:{41f7c3d5-daaf-11df-90f3-001e68bac3d3}\AutoRun\command. (...) -- C:\Windows\system32\J:\cieDeIH.exe (.not file.)
O51 - MPSK:{5155fbb0-d51d-11dd-a684-806e6f6e6963}\AutoRun\command. (...) -- C:\Windows\system32\D:\launcher.exe (.not file.)
O51 - MPSK:{9d29b53e-8a86-11de-a0f0-001e68bac3d3}\AutoRun\command - Clé orpheline
O51 - MPSK:{abe3625c-d750-11dd-bf2a-001e68bac3d3}\AutoRun\command. (...) -- E:\6qe.com (.not file.)
O51 - MPSK:{e11cef74-6a94-11e0-ae91-001e68bac3d3}\AutoRun\command. (...) -- K:\WM0412.exe (.not file.)
Emptytemp
EmptyClsid
----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html