Envahi par les pubs

alex -  
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Je suis depuis plusieurs jours envahi de publicité intempestive.

Pouvez me donner un coup de main s'i vous plait ?

71 réponses

alex
 
si c'est bon j'ai un cadre noir et ca travail
0
alex
 
mais c'est la folie j'ai des fenetres qui s'ouvre de partout
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
????
0
alex
 
ca ne marche pa
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
qu'est ce qui ne marche pas ?
0
alex
 
ja va qui passe son temps à s'ouvrir et remlace la page et je peux télécharger mais apres je ne comprends rien de multiple page s'ouvre et je ne sais pas quoi faire
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
regarde dans malwarbytes rapport/log et ouvre le dernier rapport et fais un copier/coller ici pour voir si tu as vraiment tout supprimé.

"Le peu que je sais, c'est à mon ignorance que je le dois" (Sacha Guitry)
Absence de réponses à partir de 17-18H, merci de votre compréhension :)
0
alex
 
La il y a un cadre noir avec checking registry un curseur qui clignote desous et c'est tout
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
ah ne touche à rien, laisse-le se terminer.
0
alex
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Windows 7 Home Premium x64
Ran by Sarah on 19/03/2014 at 12:07:27,09
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\pc speed maximizer
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{3004627E-F8E9-4E8B-909D-316753CBA923}
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-1769214816-3956364110-3707430009-1000\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escort.dll
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escortapp.dll
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escorteng.dll
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escortlbr.dll
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\esrv.exe
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dsiteproducts
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installcore
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\mysearchdial
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\pc speed maximizer
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\installcore
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\esrv.mysearchdialesrvc
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\esrv.mysearchdialesrvc.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialappcore
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialappcore.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialdskbnd
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialdskbnd.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialhlpr
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialhlpr.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\openit open it!
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

EST CE C4EST BON



~~~ Files


Successfully deleted: [File] "C:\Users\Public\Desktop\open it!.lnk"



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Sarah\AppData\Roaming\mysearchdial"
Successfully deleted: [Folder] "C:\Users\Sarah\AppData\Roaming\pc speed maximizer"
Successfully deleted: [Folder] "C:\Program Files (x86)\mysearchdial"
Successfully deleted: [Folder] "C:\Program Files (x86)\openit"
Failed to delete: [Folder] "C:\Program Files (x86)\pc speed maximizer"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\open it!"



~~~ Chrome

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Google [Blacklisted Policy]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19/03/2014 at 12:25:23,75
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
ok merci,

redémarre ton pc et dis-moi comment il va.
0
alex
 
PLUS de pub qui s'ouvre ds tous les sens sur la fenete de navigation toujours des fenêtre de pub que je ne demande pas qui s'affiche sur les autres onglet
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
quel navigateur utilises-tu ?
0
alex
 
GOOGLE CHROME C4EST POSSIBLE ? mais ce n'est pas google qui s'ouvre en premier de plus ca rame et me propose des logiciel pour lire les videos ou du shoping ou des hotels
0
alex
 
j'ai de nouveau des fenêtres de pub qui s'ouvre sur la page que je consulte
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
désolée, je dois m'absenter un moment, ,
je reviens dans une demie heure.
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
démarre ton pc en mode sans échec :

tapoter sur la touche F8 dès le démarrage du pc , et recommence les manipulations :

adwclaener
malwarbytes
jrt

merci
0
alex
 
Je n'arrive pas redemarrer en mode sans echec et maintenant j'ai awesomehp qui s'ouvre comme il y a un mois environ en arriere

et ca rame de plus en plus
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
télécharge et exécute ceci :

https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/

tu fais un scan et tu supprimes tout.
et un copier/coller du rapport, merci
0
alex
 
et voila le rapport

RogueKiller V8.8.11 _x64_ [Mar 14 2014] par Adlice Software
mail : http://www.adlice.com/contact/
Remontees : http://forum.adlice.com
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Sarah [Droits d'admin]
Mode : Suppression -- Date : 03/19/2014 17:22:38
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 3 ¤¤¤
[SUSP PATH] PluginService.exe -- C:\ProgramData\IePluginService\PluginService.exe [-] -> TUÉ [TermProc]
[SUSP PATH] wprotectmanager.exe -- C:\ProgramData\WPM\wprotectmanager.exe [-] -> TUÉ [TermProc]
[SUSP PATH] upfst_fr_130.exe -- C:\Users\Sarah\AppData\Local\fst_fr_130\upfst_fr_130.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) TOSHIBA MK2035GSS ATA Device +++++
--- User ---
[MBR] 691f1882aa543520060b7e9e9c23d850
[BSP] 0cbbbc37c8fff930b3bf9886fd61c7e5 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 190680 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_03192014_172238.txt >>
RKreport[0]_D_03192014_171632.txt;RKreport[0]_H_03192014_171729.txt;RKreport[0]_S_03192014_171546.txt
RKreport[0]_S_03192014_172145.txt


qu'en pensez vous ??
0