Ouverture fenêtres roc_jan, c'est quoi????

ALIPIN Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

J'ai sans cesse des fenêtres bloc note intitulées roc_jan puis un code avec chiffre et lettre toujours différent qui s'ouvre. Ci-dessous le contenu d'une d'entre elle.
J'ai ce problème depuis que j'ai désinstallé les programmes qui me semblais inutile sur mon ordi, j'ai peut être fait une boulette à ce moment là...
Que dois je faire?

Merci

Alice

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<!-- sn: TB2-TSYS-WFE14 -->
<!--[if lt IE 7]> <html class="ie6"> <![endif]-->
<!--[if IE 7]> <html class="ie7"> <![endif]-->
<!--[if IE 8]> <html class="ie8"> <![endif]-->
<!--[if gt IE 8]><!-->
<html>
<!--<![endif]-->
<head>
<title>AVG Security Toolbar</title>
<link media="all" rel="stylesheet" href="/css/rc_jan/roc.css?v=15.0.0.24" type="text/css" />
<script type="text/javascript" src="http://ajax.googleapis.com/ajax/libs/jquery/1.8.2/jquery.min.js"></script>
<script language="javascript" type="text/javascript" src="/js/rc/json2.min.js?v=15.0.0.24"></script>
<script language="javascript" type="text/javascript">
var jsonObj = {"CmpID":"ROC_JAN2013_TB","Rewards":false,"Lang":"fr","ProductID":"avg","StatsParam":"rZFNb6MwEIZ_DdyMbM8Yw4FDCKHqququmrSrPSHjjzSrEJChaH_-DpF676GSZb_2zDwzem0vrkp0r3gpdYsHJiQAw6YuWCl3LdsDFlwVddO0mGiXukoAlAhlCYpznrq52r09pFdzO1chpgPRhC60yoM2hbGeSxscKse9dbkHAJTMy5JLST1zrjSWOsfcoPDCBq4QCwxWCCV6lU5EM-s5neLGXiuBGc9kJjDdf8Tob8svc_avL0_V-7JMCZhEBlrLOF57EzOqzOw40MuWNtP58nNPexxt99fcOskFZGae_iUQ7MUl4BKpdP0lJyixSWS-H6bHhgoJ3P3YPW_E7lRTYLjzvs0JIn7ciRqcgoIH7HXfS24pMEV6D5GUm0nRb2ySFE0jGc-ZEDQuXTg5BAVtauNtP_ZZuG6zfnq7Ie-9yD_S8_luTD6ZaAa_-NiZtZviGC5XT5E2ep8efVx9fGyqUy3Z6fjnyH63B4H_AQ2","Suppress":false,"ABTestOption":"option_1","OfferScreenID":"ROC_JAN2013_TB_option_1","CheckboxStates":"{\"tb\":1,\"dsp\":1,\"hp\":1}","MaxTries":10,"SuppressReason":"","ForceInstall":true};
</script>
<script language="javascript" type="text/javascript" src="/js/rc/MouseEvents.js?v=15.0.0.24"></script>

<script language="javascript" type="text/javascript" src="/js/rc/tbapi.js?v=15.0.0.24"></script>
<script language="javascript" type="text/javascript" src="/js/rc/roc.stats.js?v=15.0.0.24"></script>
<script language="javascript" type="text/javascript" src="/js/rc/roc.js?v=15.0.0.24"></script>
<!--[if IE 6]>
<script type="text/javascript" src="/js/DD_belatedPNG_0.0.8a-min.js?v=15.0.0.24"></script>
<script type="text/javascript">
DD_belatedPNG.fix('.png');
</script>
<![endif]-->
</head>
<body scroll="no" onload="roc.init();" class="lang2 fr option_1">
<iframe id="statsFrm" style="display: none;"></iframe>
<div id="roc">
<div id="main" class="borderpadding">
<a href="javascript: void(0)" class="closeBtn">Close</a>
<div class="logo png">
</div>
<p>
Activer Protection web pour une expérience Internet plus efficace et plus sûre (gratuit)
<br />
</p>
<ul class="listBox">
<li class="shield png">
Me protéger des sites Web malveillants
</li>
<li class="eye png">
Protéger ma vie privée avec AVG Do Not Track
</li>
<li class="search last png">
Effectuer des recherches en toute sécurité avec la fonction de recherche sécurisée AVG Secure Search
</li>
</ul>
<div class="toolbar">
</div>
<label class="label_check" for="tb_install_chk">
<input type="checkbox" id="tb_install_chk" /><b>Améliorez votre protection Internet</b> : installez la nouvelle version de la barre d'outils AVG Toolbar.</label>
<label class="label_check" for="dsp_install_chk">
<input type="checkbox" id="dsp_install_chk" /><b>Effectuez des recherches plus sécurisées</b> : désignez AVG Secure Search comme votre moteur de recherche par défaut.</label>
<label class="label_check last" for="hp_install_chk">
<input type="checkbox" id="hp_install_chk" /><b>Naviguez en toute sécurité</b> : désignez AVG Secure Search comme votre page d'accueil au démarrage du navigateur et à l'ouverture d'un nouvel onglet.</label>
<p class="small">
S'applique à Internet Explorer, Firefox et Chrome
<br />
Vous pouvez désinstaller Protection web facilement et à tout moment.
<a href="#" class="more">
En savoir plus
</a>
</p>
<p class="small">
En cliquant sur OK, vous acceptez le <a id='link-eula' href='#'>CLUF</a> et la <a id='link-priv' href='#'>Politique de confidentialité</a> AVG.

</p>
<div class="nav">
<a href="javascript: void(0)" id="btnNoThanks" class="button">
Je refuse</a> <a href="javascript: void(0)"
id="btnRemindMeLater" class="button">
Rappeler ultérieurement</a> <a href="javascript: void(0)"
id="btnNext" class="button active">
OK</a>
</div>
</div>
<div id="reminder" class="borderpadding">
<div class="logo png">
</div>
<div class="remindText">
Me le rappeler dans:  
</div>
<dl class="dropdown">
<dt><a href="javascript: void(0);"><span>
10 minutes</span></a><span class="dropdownArrow"></span></dt>
<dd>
<ul>
<li class="first"><a href="javascript:void(0);">
10 minutes<span class="value">0</span></a></li>
<li><a href="javascript:void(0);">
1 heure<span class="value">1</span></a></li>
<li><a href="javascript:void(0);">
4 heures<span class="value">2</span></a></li>
<li><a href="javascript:void(0);">
Fermer<span class="value">3</span></a></li>
</ul>
</dd>
</dl>
<div class="nav">
<a href="javascript: void(0)" id="btnback_reminder" class="button">
Retour </a> <a href="javascript: void(0)" id="btnOk_reminder"
class="button active">
OK</a>
</div>
</div>
<div id="relaunch" class="borderpadding">
<div class="logo png">
</div>
<p>
Cliquez sur "Redémarrer les navigateurs" pour appliquer vos paramètres de sécurité.</p>
<div class="nav">
<a href="javascript: void(0)" id="btnRelaunch" class="button active">
Redémarrer les navigateurs</a></div>
</div>
<div id="progress" class="borderpadding">
<div class="logo png">
</div>
<p>
Veuillez patienter pendant qu'AVG applique vos paramètres de sécurité. Il est recommandé de n'ouvrir aucun navigateur avant la fin du processus.</p>
</div>
<div id="done" class="borderpadding">
<div class="logo png">
</div>
<p>
Le processus a été effectué avec succès.</p>
<div class="nav">
<a id="btnClose" href="javascript: void(0)" class="button">
OK </a>
</div>
</div>
</div>
<script type="text/javascript">
var eEventType = {
Initiate: 'Initiate',
AV_Suppress: 'AV_Suppress',
Offer_Suppress: 'Offer_Suppress',
Offer_Load: 'Offer_Load',
Offer_RemindMeLater: 'Offer_RemindMeLater',
Offer_OK: 'Offer_OK',
Offer_Abort: 'Offer_Abort',
Offer_CloseX: 'Offer_CloseX',
RemindMeLater_OK: 'RemindMeLater_OK',
RemindMeLater_Back: 'RemindMeLater_Back',
Offer_LearnMore: 'Offer_LearnMore',
Offer_NoThanks: 'Offer_NoThanks',
RelaunchBroswers: 'RelaunchBroswers',
Final_Load: 'Final_Load',
Dismiss: 'Dismiss'
};

var RocExt = new Object();

RocExt.ClientID = '{50927F4E-1233-4DB8-92AF-C348058BDDF4}';
RocExt.MachineID = '178756f7a8ace02cfd45d0ecd6e33342-e290227b56057497646a41e1cf054484fc1151b5';
RocExt.DistributionSource = 'AVG';
RocExt.Profile = 'fr';
RocExt.ServerID = 'TB2-TSYS-WFE14';
RocExt.ToolbarVersion = '14.0.2.14';
RocExt.IP = '109.23.156.123';
RocExt.OperatingSystem = 'Windows Vista';
RocExt.CountryCode = 'FR';
RocExt.ToolbarLanguage = 'fr';
RocExt.InstallDate = '2012-06-11 10:38:55';
RocExt.UserTime = getUserTime();
RocExt.AdditionalInfoXML = '';
RocExt.ProductID = 'avg';
RocExt.SearchGroup = '';
RocExt.CmpID = 'ROC_JAN2013_TB';
RocExt.OfferScreenID = 'ROC_JAN2013_TB_option_1';
RocExt.AVProfile = 'Free';
RocExt.UserSelection1 = false;
RocExt.UserSelection2 = false;
RocExt.UserSelection3 = false;
RocExt.UserSelection10 = false;
RocExt.UserSelection11 = '';
RocExt.UserSelection12 = '';
RocExt.Before_FF_ToolbarEnabled = false;
RocExt.Before_FF_KeywordUrl = false;
RocExt.Before_FF_NewTab = false;
RocExt.Before_FF_DSP = false;
RocExt.Before_FF_HP = false;
RocExt.Before_IE_ToolbarEnabled = false;
RocExt.Before_IE_NewTab = false;
RocExt.Before_IE_DSP = false;
RocExt.Before_IE_HP = false;
RocExt.Before_CH_ToolbarEnabled = false;
RocExt.Before_CH_NewTab = false;
RocExt.Before_CH_DSP = false;
RocExt.Before_CH_HP = false;
RocExt.After_FF_ToolbarEnabled = false;
RocExt.After_FF_KeywordUrl = false;
RocExt.After_FF_NewTab = false;
RocExt.After_FF_DSP = false;
RocExt.After_FF_HP = false;
RocExt.After_IE_ToolbarEnabled = false;
RocExt.After_IE_NewTab = false;
RocExt.After_IE_DSP = false;
RocExt.After_IE_HP = false;
RocExt.After_CH_ToolbarEnabled = false;
RocExt.After_CH_NewTab = false;
RocExt.After_CH_DSP = false;
RocExt.After_CH_HP = false;
RocExt.DefaultBrowser = false;
RocExt.IE_Version = false;
RocExt.FF_Version = false;
RocExt.CH_Version = false;

function getUserTime() {
var date = new Date();

var items = new Array();
var i = 0;
var yyyy = date.getFullYear();
var M = date.getMonth() + 1;
var d = date.getDate();
var HH = date.getHours();
var m = date.getMinutes();
var s = date.getSeconds();
var ffff = date.getMilliseconds();

var output = yyyy + '-' + M + '-' + d + ' ' + HH + ":" + m + ":" + s + "." + ffff;
return output;
}

</script>
</body>
</html>

12 réponses

  1. ALIPIN Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,

    Tout d'abord, merci pour votre réponse.
    J'ai essayer à 2 reprises avec 2 dates de restauration différentes, mais la restauration ne fonctionne pas.
    J'ai toujours ces fenêtres qui s'ouvrent.

    Avez-vous d'autres solutions qui pourrait fonctionner?

    Merci.

    Cordialement,

    Alice
    0
  2. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    que se passe-t-il pour la restauration ? message d'erreur ?
    0
  3. ALIPIN Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
     
    Oui, j'ai un message comme quoi elle n'a pas fonctionné et qu'il faut que je réessaie avec une autre date/heure de restauration, ce que j'ai fait mais sans succès...
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    Re,

    faites un nettoyage avec Cclaener :

    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    Nettoyeur et registre; Pour le registre, vous recommencez la manipulation plusieurs fois jusqu'à ce qu'il ne trouve plus rien.

    Faites une vérification avec malwarbytes :

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    vous le mettez à jour
    vous faites une vérification complète du disque
    vous supprimez tout ce qu'il pourrait vous trouver
    vous redémarrez
    vous faites un copier/coller du rapport après suppression dans votre réponse

    Cdlt
    0
  6. alipin
     
    Bonjour,

    Désolé pour ma réponse tardive.
    Je n'arrive pas à télécharger le C cleaner.
    Du coup j'ai fait uniquement la vérification mais le problème persiste.

    Et j'ai maintenant un autre type de fenêtre qui s'ouvre :
    Elle s'appelle : mcuicnt.exe est dit : ' L'ordinal 459 est introuvable dans la bibliothèque de liens dynamiques urlmon.dll.' Et même en faisant OK ou la X pour fermer, elle ne part pas...

    Merci

    Alice
    0
  7. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    Bonjour,

    que se passe-t-il au téléchargement de Cclaener ?
    0
  8. alipin
     
    Et bien quand je clique sur ouvrir une fois téléchargé, j'ai une fenêtre explorer qui s'ouvre partiellement, et sur la fenêtre C cleaner je peux uniquement cliquer sur Back, le Install reste en filigrane

    Cdt

    Alice
    0
  9. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    Ce pc a un comportement bizarre...

    Pourriez vous faire un copier/coller du rapport malwarbytes, comme demandé.
    Merci
    0
    1. alipin
       
      Ok, je refais la manip et vous envoie le rapport.
      0
    2. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
       
      Non, vous ouvrez malwarbytes, cliquez sur l'onglet "rapport", double clic sur le rapport et là vous l'aurez
      0
    3. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
       
      salut

      le rapport MBAM que tu as effectué se trouve dans MBAM rapport/log

      lance MBAM et va rechercher le rapport et poste le pour tanteelise

      @
      0
    4. alipin
       
      Voici le rapport obtenu, après un examen rapide :
      Est ce bien ceci que vous voulez que je vous envoie?


      Malwarebytes Anti-Malware (Essai) 1.70.0.1100
      www.malwarebytes.org

      Version de la base de données: v2013.02.06.08

      Windows Vista Service Pack 2 x86 NTFS
      Internet Explorer 8.0.6001.18975
      Catherine :: PC-DE-CATHERINE [administrateur]

      Protection: Activé

      10/02/2013 16:51:20
      MBAM-log-2013-02-10 (17-07-00).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 199544
      Temps écoulé: 12 minute(s), 23 seconde(s)

      Processus mémoire détecté(s): 1
      C:\Windows\System32\dmwu.exe (PUP.InstallBrain) -> 4852 -> Aucune action effectuée.

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 1
      HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Aucune action effectuée.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 3
      C:\Users\Catherine\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.
      C:\Users\Catherine\Downloads\AVGAntivirusFreeEdition_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.
      C:\Windows\System32\dmwu.exe (PUP.InstallBrain) -> Aucune action effectuée.

      (fin)

      Cdt
      Alice
      0
  10. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    vous n'avez rien supprimé, faites-le
    0
    1. alipin
       
      je dois supprimer tout ce qui sort à la fin de l'analyse? Aucun risque de perdre mes docs?
      0
    2. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
       
      non aucun risque
      0
    3. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
       
      vous avez supprimé et redémarré ?
      0
    4. alipin
       
      Oui, je viens de redémarrer.
      Il y a encore une de ces drôle de fenêtre qui s'est ouverte au redemarrage...
      0
    5. Edawards Messages postés 16906 Date d'inscription   Statut Membre Dernière intervention   1 979
       
      Bonjour,
      Aller démarrer puis dans la Zone Rechercher, taper : msconfig, puis aller sur l'onglet démarrage, tout décocher sauf l'anti-virus, puis faire appliquer et OK et redémarrer le PC.
      0
  11. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    faites un examen complet avec malwarbytes et supprimez tout

    merci
    0
    1. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
       
      et faites également un copier/coller du rapport
      0
    2. alipin
       
      je fais sur les 2 disques C et D ?
      0
    3. Edawards Messages postés 16906 Date d'inscription   Statut Membre Dernière intervention   1 979
       
      C'est AVG qui crééait ce genre d'erreur.
      Il ne faut pas le laisser maitriser votre PC à sa guise.
      0
    4. alipin
       
      C'est bon j'ai fait un examen complet, et il ne trouve plus rien....
      Dois je changer d'antivirus?
      0
  12. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    Pour l'antivirus, c'est à vous de savoir...
    vous pouvez garder malwarbytes et faire une vérification de temps à autre, sans oublier de la mettre à jour.

    Essayez maintenant de faire passer CClaener.
    0