Pub envahissante sweetim etc help
Résolu
gremahu
Messages postés
17
Date d'inscription
Statut
Membre
Dernière intervention
-
gremahu Messages postés 17 Date d'inscription Statut Membre Dernière intervention -
gremahu Messages postés 17 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Mon pc est envahi de pub.
Après consultation de forums j'ai donc effectué un scan minutieux avec avast installé et "nettoyé" via malwarebytes, téléchargé roguekiller.
Utilisation de adwcleaner itou.
De nouveau scané mais avec zhpdiag.
En voici le rapport.
https://www.cjoint.com/c/CGcrThAMJUy
Je ne m'y connais pas bien en informatique.
Que faire de ce rapport?
Qui peut m'aider?
Bien à vous et déjà merci.
Mon pc est envahi de pub.
Après consultation de forums j'ai donc effectué un scan minutieux avec avast installé et "nettoyé" via malwarebytes, téléchargé roguekiller.
Utilisation de adwcleaner itou.
De nouveau scané mais avec zhpdiag.
En voici le rapport.
https://www.cjoint.com/c/CGcrThAMJUy
Je ne m'y connais pas bien en informatique.
Que faire de ce rapport?
Qui peut m'aider?
Bien à vous et déjà merci.
A voir également:
- Pub envahissante sweetim etc help
- Supprimer pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer la pub - Guide
- Netflix avec pub avis - Accueil - Streaming
- Musique pub italienne lalala - Forum Musique / Radio / Clip
15 réponses
Bonjour
Copie les lignes en gras ci dessous :
SysRestore
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (...) (No version) -- (.not file.)
O3 - Toolbar: &Windows Live Toolbar - [HKLM]{21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - GS\Programs: Encore plus de jeux.lnk - Clé orpheline
O4 - GS\Programs: Windows Media Connect.lnk . (.Microsoft Corporation - Microsoft Windows Media Component Removal F.) -- C:\Program Files\Windows Media Connect 2\WMCCFG.exe
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O44 - LFC:[MD5.2A5FED3C358CCFED84EB6CE79BC2CDFB] - 2/07/2013 - 16:07:29 ---A- . (...) -- C:\WINDOWS\system32\ICAutoUpdate.log.bak
O15 - Trusted Zone: [HKCU\...\Domains\www] *.dexia.be
O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Enabled] .(.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Mes documents\Downloads\eTypeSetup (1).exe" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Mes documents\Downloads\eTypeSetup (1).exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Local Settings\Temp\ibtmp4191432\component_560.decrpt" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Local Settings\Temp\ibtmp4191432\component_560.decrpt (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Mes documents\Téléchargements\VideoPerformerSetup.exe" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Mes documents\Téléchargements\VideoPerformerSetup.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {193E8E37-7193-4A19-9944-1F29896E5134} [DefaultScope] - (01NET.com Main Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {77F1FBEF-E4B3-4DF3-9CEC-BE6CB3EAB642} - (Fast Browser Search) - http://www.fastbrowsersearch.com
O69 - SBI: SearchScopes [HKCU] {7F8CB545-ADE1-4DA7-AE72-5043DC7BFC97} - (Comment Ça Marche) - http://www.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {6461363E-9A5F-4FC1-8091-39FAEF76F93A} - (Ask Search) - http://websearch.ask.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TBSB07183.TBSB07183Toolbar]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
C:\WINDOWS\Tasks\At*.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [460]
FirewallRaz
EmptyFlash
Emptytemp
Puis fais ceci :
~ http://sosvirus.net/viewtopic.php?f=281&t=579
J'attends donc 1 rapport :
¤ ZHPFixReport.txt ( sur http://upload.sosvirus.net/ )
Copie les lignes en gras ci dessous :
SysRestore
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (...) (No version) -- (.not file.)
O3 - Toolbar: &Windows Live Toolbar - [HKLM]{21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - GS\Programs: Encore plus de jeux.lnk - Clé orpheline
O4 - GS\Programs: Windows Media Connect.lnk . (.Microsoft Corporation - Microsoft Windows Media Component Removal F.) -- C:\Program Files\Windows Media Connect 2\WMCCFG.exe
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O44 - LFC:[MD5.2A5FED3C358CCFED84EB6CE79BC2CDFB] - 2/07/2013 - 16:07:29 ---A- . (...) -- C:\WINDOWS\system32\ICAutoUpdate.log.bak
O15 - Trusted Zone: [HKCU\...\Domains\www] *.dexia.be
O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Enabled] .(.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Mes documents\Downloads\eTypeSetup (1).exe" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Mes documents\Downloads\eTypeSetup (1).exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Local Settings\Temp\ibtmp4191432\component_560.decrpt" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Local Settings\Temp\ibtmp4191432\component_560.decrpt (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Mes documents\Téléchargements\VideoPerformerSetup.exe" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Mes documents\Téléchargements\VideoPerformerSetup.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {193E8E37-7193-4A19-9944-1F29896E5134} [DefaultScope] - (01NET.com Main Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {77F1FBEF-E4B3-4DF3-9CEC-BE6CB3EAB642} - (Fast Browser Search) - http://www.fastbrowsersearch.com
O69 - SBI: SearchScopes [HKCU] {7F8CB545-ADE1-4DA7-AE72-5043DC7BFC97} - (Comment Ça Marche) - http://www.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {6461363E-9A5F-4FC1-8091-39FAEF76F93A} - (Ask Search) - http://websearch.ask.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TBSB07183.TBSB07183Toolbar]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
C:\WINDOWS\Tasks\At*.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [460]
FirewallRaz
EmptyFlash
Emptytemp
Puis fais ceci :
~ http://sosvirus.net/viewtopic.php?f=281&t=579
J'attends donc 1 rapport :
¤ ZHPFixReport.txt ( sur http://upload.sosvirus.net/ )
Bonsoir H.A.W.X,
Il y a un souci.
Le rapport se trouve bien sur mon bureau mais quand je clique droit dessus il "plante".
2 fenêtres s'ouvrent.
La première :
Veuillez patienter pendant que Windows configure Roxio Creator Small Business.
et
InstallShield DLL Custom action
Failed to extract file 'DLL_.ini from the binary table
Et donc http://upload.sosvirus.net/ n'arrive pas à le prendre.
Une idée???
Il y a un souci.
Le rapport se trouve bien sur mon bureau mais quand je clique droit dessus il "plante".
2 fenêtres s'ouvrent.
La première :
Veuillez patienter pendant que Windows configure Roxio Creator Small Business.
et
InstallShield DLL Custom action
Failed to extract file 'DLL_.ini from the binary table
Et donc http://upload.sosvirus.net/ n'arrive pas à le prendre.
Une idée???
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bien, dernière étape avec finalisation ;)
Suis ceci (attention, mode Suppression ! ) :
~ http://www.sosvirus.net/viewtopic.php?f=281&t=6
J'attends 1 rapport ;)
Suis ceci (attention, mode Suppression ! ) :
~ http://www.sosvirus.net/viewtopic.php?f=281&t=6
J'attends 1 rapport ;)
Bonsoir H.A.W.X,
De nouveau un souci.
usbfix en mode suppresssion plante à 14%.
les icones du bureau disparaissent puis plus rien.
J'ai bien "coupé" Avast pendant qu'il travaille.
Autre chose à faire?
De nouveau un souci.
usbfix en mode suppresssion plante à 14%.
les icones du bureau disparaissent puis plus rien.
J'ai bien "coupé" Avast pendant qu'il travaille.
Autre chose à faire?
Bonjour H.A.W.X.,
je suis parfois en apnée en voyant les réactions de ma charette mais je suis à la lettre tes recommandations.
voici donc le rapport usbfix
https://www.cjoint.com/c/CGdkgEtqwYb
je suis parfois en apnée en voyant les réactions de ma charette mais je suis à la lettre tes recommandations.
voici donc le rapport usbfix
https://www.cjoint.com/c/CGdkgEtqwYb
Bonjour,
Ok rapport clean :)
Toujours ton soucis ? Plus de pubs ?
=========================================
A faire seulement si ton soucis est résolu :
~ http://sosvirus.net/viewtopic.php?f=281&t=547&start=20
Pas besoin de poster le rapport pour celui ;)
Ok rapport clean :)
Toujours ton soucis ? Plus de pubs ?
=========================================
A faire seulement si ton soucis est résolu :
~ http://sosvirus.net/viewtopic.php?f=281&t=547&start=20
Pas besoin de poster le rapport pour celui ;)
Bonsoir,
Je teste mon ordi pendant 1 ou 2 jours.
A priori les problèmes ont disparus, mais je me méfie, certaines pubs sont vraiment vicieuses.
Je suis allé voir sur ton lien.
Et j'ai une question.
je vois que tu as posté 2 messages.
Et donc dois je
supprimer/effectuer/purger (message 1) ?
ou
supprimer/ réinitialisation des paramètres (message 2) ?
ou
les 2 ?
Un énorme MERCI pour tes conseils.
Je teste mon ordi pendant 1 ou 2 jours.
A priori les problèmes ont disparus, mais je me méfie, certaines pubs sont vraiment vicieuses.
Je suis allé voir sur ton lien.
Et j'ai une question.
je vois que tu as posté 2 messages.
Et donc dois je
supprimer/effectuer/purger (message 1) ?
ou
supprimer/ réinitialisation des paramètres (message 2) ?
ou
les 2 ?
Un énorme MERCI pour tes conseils.
Bonsoir ,
Je teste mon ordi pendant 1 ou 2 jour(s).
A priori plus de problèmes, mais je me méfie. Certaines pubs sont vraiment vicieuses.
Je suis allé sur ton lien.
Et j'ai une question.
Tu as posté 2 messages.
Et donc, dois je
1) supprimer/effectuer/purger ? (message 1)
ou
2) supprimer/réinitialisation des paramètres du système ? (message 2)
ou
3) les 2 ?
Un énorme Merci pour tes conseils.
Je teste mon ordi pendant 1 ou 2 jour(s).
A priori plus de problèmes, mais je me méfie. Certaines pubs sont vraiment vicieuses.
Je suis allé sur ton lien.
Et j'ai une question.
Tu as posté 2 messages.
Et donc, dois je
1) supprimer/effectuer/purger ? (message 1)
ou
2) supprimer/réinitialisation des paramètres du système ? (message 2)
ou
3) les 2 ?
Un énorme Merci pour tes conseils.