Pubs sans arrêt ,et fenêtres qui ne se ferment pas
intha5
Messages postés
6
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
j'ai besoin d'aide ,j'ai des pubs sans arrêt qui s'ouvrent et quand j'allume mon ordi j'ai 2 fenêtres qui s'ouvrent (un roaming dllhst3g.exe,un wiser.dllet common files) ces programmes n'existent plus mais je n'arrive pas à supprimer ces fenêtres.Merci aux personnes qui m'aideront.
j'ai besoin d'aide ,j'ai des pubs sans arrêt qui s'ouvrent et quand j'allume mon ordi j'ai 2 fenêtres qui s'ouvrent (un roaming dllhst3g.exe,un wiser.dllet common files) ces programmes n'existent plus mais je n'arrive pas à supprimer ces fenêtres.Merci aux personnes qui m'aideront.
9 réponses
-
Essaye avec ADWCleaner tuto ci-joint :
http://www.tutom.fr/supprimer-toolbars-et-autres-programmes-indesirables-avec-adwcleaner -
Salut,
Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout en faisant un clic droit / cocher tout
puis bouton supprimer sélection pour tout supprimer.
puis :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Clic sur le lien de téléchargement, sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
-
-
voici le rapport, c'est sur il y a de quoi faire!
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.08.04
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
intha5 :: PC-DE-INTHA5 [administrateur]
Protection: Activé
08/11/2013 13:33:20
mbam-log-2013-11-08 (13-33-20).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 247716
Temps écoulé: 12 minute(s), 54 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 6
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Données: C:\Users\intha5\AppData\Roaming\dllhst3g.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Npakerilupav (Trojan.Agent.U) -> Données: rundll32.exe "C:\Users\intha5\AppData\Local\wiserv.dll",Startup -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E879077EB376585237A099 (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E879077EB376585133AA98 (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E879077EB376585131A990 (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E879077EB37658573FAC99 (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 3
C:\Users\intha5\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 61
C:\Users\intha5\AppData\Local\Temp\eThz+0Ov.exe.part (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\6WIKuF2d.exe.part (PUP.Optional.Solimba) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\PY4i+MlM.exe.part (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\E16A.tmp (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\instloffer.exe (PUP.Optional.VIT.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F459A817-BAB0-7891-A124-EA3DE68DE3D5\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F459A817-BAB0-7891-A124-EA3DE68DE3D5\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F459A817-BAB0-7891-A124-EA3DE68DE3D5\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F459A817-BAB0-7891-A124-EA3DE68DE3D5\Latest\CrxInstaller.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F459A817-BAB0-7891-A124-EA3DE68DE3D5\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F459A817-BAB0-7891-A124-EA3DE68DE3D5\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\busF9B3\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\C1279638-BAB0-7891-ADCC-EE09DC19D30C\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\C1279638-BAB0-7891-ADCC-EE09DC19D30C\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\C1279638-BAB0-7891-ADCC-EE09DC19D30C\Latest\CrxInstaller.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\C1279638-BAB0-7891-ADCC-EE09DC19D30C\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\C1279638-BAB0-7891-ADCC-EE09DC19D30C\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F10B499B-BAB0-7891-98C4-183E3B95C637\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F10B499B-BAB0-7891-98C4-183E3B95C637\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F10B499B-BAB0-7891-98C4-183E3B95C637\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F10B499B-BAB0-7891-98C4-183E3B95C637\Latest\CrxInstaller.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F10B499B-BAB0-7891-98C4-183E3B95C637\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\F10B499B-BAB0-7891-98C4-183E3B95C637\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus2A10\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus341B\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus47B2\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus4EC9\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus5357\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\4C5CFA10-BAB0-7891-8EBA-5E65C917256E\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\4C5CFA10-BAB0-7891-8EBA-5E65C917256E\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\4C5CFA10-BAB0-7891-8EBA-5E65C917256E\Latest\CrxInstaller.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\4C5CFA10-BAB0-7891-8EBA-5E65C917256E\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\4C5CFA10-BAB0-7891-8EBA-5E65C917256E\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus56D6\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\03EC1F86-BAB0-7891-87D3-C6969E3E1D86\ccp.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\03EC1F86-BAB0-7891-87D3-C6969E3E1D86\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\03EC1F86-BAB0-7891-87D3-C6969E3E1D86\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\is-U64MR.tmp\InstallManager.exe (PUP.Optional.InstallMonetizer.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus5D35\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus6700\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus6ADF\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus74E1\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus77E8\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\bus8AC0\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\busA81D\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\busAFDA\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\busCFAF\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\busF7FE\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\DIQM\excel-viewer_027\excel-viewer.exe (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\DIQM\excel-viewer_027\software\Bubbledock.exe (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\DIQM\excel-viewer_027\software\Delta Babylon.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Local\Temp\DIQM\excel-viewer_027\software\FindLyrics.exe (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\TMP000000028329FF912F772C88 (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Roaming\avdrn.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\0101120101464950.xe (KoobFace.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\0101120101465149.xe (KoobFace.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\0101120101465154.xe (KoobFace.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\0101120101465249.xe (KoobFace.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\0101120101465349.xe (KoobFace.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\0101120101465449.xe (KoobFace.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Users\intha5\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
-
-
voilà le 2° rapport, ça a l'air d'être bon j'ai déjà plus les fenêtres quand l'ordi s'ouvre.
# AdwCleaner v3.011 - Rapport créé le 08/11/2013 à 15:45:59
# Mis à jour le 03/11/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : intha5 - PC-DE-INTHA5
# Exécuté depuis : C:\Users\intha5\Desktop\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16514
.
-\\ Mozilla Firefox v25.0 (fr)
[ Fichier : C:\Users\intha5\AppData\Roaming\Mozilla\Firefox\Profiles\8mgi1ier.default\prefs.js ]
-\\ Google Chrome v23.0.1271.97
[ Fichier : C:\Users\intha5\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [77172 octets] - [06/11/2013 14:02:28]
AdwCleaner[R1].txt - [1498 octets] - [08/11/2013 12:41:42]
AdwCleaner[R2].txt - [1192 octets] - [08/11/2013 14:35:49]
AdwCleaner[S0].txt - [76524 octets] - [06/11/2013 14:03:56]
AdwCleaner[S1].txt - [1564 octets] - [08/11/2013 13:16:52]
AdwCleaner[S2].txt - [1114 octets] - [08/11/2013 15:45:59]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1174 octets] ########## -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Si Firefox et/ou Chrome sont installés :
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
-
hourra j'ai trouvé!
20-20 3D viewer 5.0.4.0
20-20 3D viewer-Ikea 5.0.94.0
barre d'outils Ebuyclub 2.0.2
microsoft.Net Framewotk Assistant 1.2.1 -
ca donne quoi les pubs ?
-
ça a l'air d'être bon ,l'ordi est long à s'ouvrir mais bon.encore merci
-
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.