Fenetres intempestives

Résolu
Bonjour,
ça fait plusieurs mois que j'ai des fenêtres intempestives sur mon pc, et je ne sais comment arrêter d'en avoir!!

auriez vous une solution ?

Merci

5 réponses

  1. Modérateur
    Salut,

    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    1. merci de m'aider

      # AdwCleaner v2.004 - Rapport créé le 12/10/2012 à 14:19:23
      # Mis à jour le 06/10/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Morgane - MORGANE-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Morgane\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Widestream6
      Dossier Supprimé : C:\ProgramData\Partner
      Dossier Supprimé : C:\Users\Morgane\AppData\Local\Temp\Iminent
      Dossier Supprimé : C:\Users\Morgane\AppData\Local\Wajam
      Dossier Supprimé : C:\Users\Morgane\AppData\Local\widestream6 Air
      Dossier Supprimé : C:\Users\Morgane\AppData\LocalLow\bbrs_002.tb
      Dossier Supprimé : C:\Users\Morgane\AppData\Roaming\BrowserCompanion
      Dossier Supprimé : C:\Users\Morgane\AppData\Roaming\Mozilla\Firefox\Profiles\u1hwuxkc.default\extensions\bbrs_002@blabbers.com
      Dossier Supprimé : C:\Users\Morgane\AppData\Roaming\OpenCandy
      Dossier Supprimé : C:\Users\Morgane\AppData\Roaming\widestream
      Dossier Supprimé : C:\Windows\Installer\{835525BE-63BD-4EC4-9425-00CEAD4849C2}
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch.xml

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\Iminent
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\WideStream
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
      Clé Supprimée : HKLM\Software\BrowserCompanion
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.facemoods.com/?a=ddrnw --> hxxp://www.google.com

      -\\ Mozilla Firefox v15.0 (fr)

      Nom du profil : default
      Fichier : C:\Users\Morgane\AppData\Roaming\Mozilla\Firefox\Profiles\u1hwuxkc.default\prefs.js

      Supprimée : user_pref("extensions.wajam.affiliate_id", "4220");
      Supprimée : user_pref("extensions.wajam.firstrun", "false");
      Supprimée : user_pref("extensions.wajam.log_send_info", "false");
      Supprimée : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21083\",\"supported_sites\":{\[...]
      Supprimée : user_pref("extensions.wajam.no_trace", "false");
      Supprimée : user_pref("extensions.wajam.server_current_mapping_version", "0.21083");
      Supprimée : user_pref("extensions.wajam.supported_sites.encryptedgoogle.wajam_google_js", "try {window['APP_LABE[...]
      Supprimée : user_pref("extensions.wajam.trace_log", "1347824978785 - processInstallationUpgrade - version set to[...]
      Supprimée : user_pref("extensions.wajam.unique_id", "CA2C0D6C3F7B3D1F3AFDA55E2BE5369E");
      Supprimée : user_pref("extensions.wajam.user_current_mapping_version", "0");
      Supprimée : user_pref("extensions.wajam.version", "1.25");

      *************************

      AdwCleaner[S1].txt - [5599 octets] - [12/10/2012 14:19:23]

      ########## EOF - C:\AdwCleaner[S1].txt - [5659 octets] ##########
      1. Modérateur
        Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

        * Lance OTL
        * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
        * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %APPDATA%\*.
        %APPDATA%\*.exe /s
        %temp%\.exe /s
        %SYSTEMDRIVE%\*.exe
        %systemroot%\*. /mp /s
        %systemroot%\system32\consrv.dll
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        /md5stop
        HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
        HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
        CREATERESTOREPOINT
        nslookup www.google.fr /c
        SAVEMBR:0
        hklm\software\clients\startmenuinternet|command /rs
        hklm\software\clients\startmenuinternet|command /64 /rs

        * Clique sur le bouton Analyse.
        NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
        1. est ce normal que ça prenne autant de temps ?
        2. Modérateur
          non.
          T'as Avast! ?
          Si oui, OTL n'est pas lancé dans la Sandbox ?
        3. c'est bon je n'ai plus aucune fenetre intempestives ! merci beaucoup
        4. Modérateur
          Ce serait quand même bien de faire le scan OTL.
        5. http://pjjoint.malekal.com/files.php?id=OTL_20121111_d11z127z9j11
      2. Bonjour,
        j'ai le même problème que grrrr54.
        J'ai donc suivi vos recommandations et lancé AdwCleaner.

        Je m'apprête à copier-coller le script donné ici dans OTL, mais je me demande si celui-ci est valable dans tous les cas?

        Merci d'avance de votre réponse.
        1. Bonjour
          J avais le même pb, réglé en supprimant le programme lollipop qui était venu sans doute lors de l'installation de Gimp.
          cordialement
          JB