Il y a actuellement 228 visiteurs
Jeudi 28 Mars 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Fenêtres intempestives

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Fenêtres intempestives

Message le 17 Avr 2014 21:05

Bonsoir a tous ,
J aurai aimé votre aide , car voici quelques jours avec mon ordi portable, lorsque je vais sur Chrome ou internet en général, j ai des fenêtres qui s ouvrent de partout ( Savelots) et qui ralentissent fortement mon pc ....
Pourriez vous me donner , s il vous plait , les marches a suivre pour tenter de nettoyer cela ???
Bonne soirée
marcorfcl
Visiteur
Visiteur
 
Messages: 8
Inscription: 17 Avr 2014 20:48
 


Re: Fenêtres intempestives

Message le 17 Avr 2014 21:48

Bonsoir,

Tout d'abords je voudrai que tu prennes connaissance de ce tutoriel, pour héberger les rapports : tutoriel-joindre-fichiers-vt-70896.html ;)

Nous allons commencer par un scan général ;)

  • Copie le script ci dessous :

    Code: Tout sélectionner
    HKCR\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
    HKCU\Software
    HKCU\Software\AppDataLow\Software
    HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
    HKCU\Software\Google\Chrome\Extensions
    HKCU\Software\Microsoft\Command Processor /s
    HKLM\Software
    HKLM\Software\Classes
    HKLM\Software\Classes\Installer\Assemblies
    HKLM\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Tracing
    HKLM\Software\Wow6432Node\Google\Chrome\Extensions
    HKLM\Software\Wow6432Node\Microsoft\Tracing
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
    %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
    %programFiles%\*
    %programfiles%\Google\Desktop\Install /s
    %programFiles%\*.
    %Systemroot%\Installer\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    dir %Homedrive%\* /S /A:L /C
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT


  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

  • Coche/Sélectionne les cases comme l'image ci dessous

  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image

  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Fenêtres intempestives

Message le 17 Avr 2014 22:28

Merci bcp !!!! je vous ferai tout cela pour demain .....
Bonne nuit
marcorfcl
Visiteur
Visiteur
 
Messages: 8
Inscription: 17 Avr 2014 20:48
 

Re: Fenêtres intempestives

Message le 17 Avr 2014 23:59

Voila , j ai essayer de vous loindre le fichier OTL.TXT mais il est trop gros apparement ...
marcorfcl
Visiteur
Visiteur
 
Messages: 8
Inscription: 17 Avr 2014 20:48
 

Re: Fenêtres intempestives

Message le 18 Avr 2014 07:25

Bonjour,

Héberge les fichiers sur http://cjoint.com/ puis envois moi les liens par messages privée stp : ucp.php?i=pm&mode=compose&u=50497

++ ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Fenêtres intempestives

Message le 18 Avr 2014 18:18

Voila qui est fait ... encore merci pour tout !!!
marcorfcl
Visiteur
Visiteur
 
Messages: 8
Inscription: 17 Avr 2014 20:48
 

Re: Fenêtres intempestives

Message le 18 Avr 2014 21:25

je vous envois donc les liens que j ai reçu apres l analyse "Otl" de mon pc .

Voici le lien pour le fichier Otl.txt :
http://cjoint.com/?3Dstdh8kqgp

et celui pour le fichier Extras.txt :
http://cjoint.com/?3DstfECD2RJ

Merci encore pour votre aide !!!
marcorfcl
Visiteur
Visiteur
 
Messages: 8
Inscription: 17 Avr 2014 20:48
 

Re: Fenêtres intempestives

Message le 21 Avr 2014 20:13

Bonjour, ;)

Désolé du temps de réponse, réunion de famille ce week end ;)

1.
    Désinstalle : BrowseMark et Spybot - Search & Destroy 2 comme ceci stp :

  • Télécharges Revo Unistaller.
  • Procèdes à l'installation de celui çi Laisser cocher "Lancer Revo Unistaller"
  • Sélectionne le(s) Programme(s) demandé(s)
  • Clique sur Désinstaller
  • Acceptes l'avertissement en cliquant sur Oui
  • Choisi le dernier mode : Avancé

    Note : Désinstalle le programme quand cela t'es demandé, puis patiente.

  • Dans Revo Unistaller, Clique sur Suivant.

    Note : Patiente pendant le scan après désinstallation.

  • Si rien est trouvé :
    • Clique sur Terminer
  • Sinon, clique sur Suivant
  • Coche la case à gauche de "Mon ordinateur"
  • Clique sur Supprimer (acceptes l'avertissement) puis clique sur Suivant
  • Si rien est trouvé :
    • Clique sur Terminer
  • Sinon, clique sur Sélectionné tout clique sur Supprimer (acceptes l'avertissement) puis clique sur Suivant
  • Clique sur Fini

2.
  • Supprimer l'extension YoutubeAdblocker comme ceci stp :

    Image

3.
  • Copie les lignes en italique ci dessous :
:otl
PRC - [2014/04/17 19:41:37 | 000,350,496 | ---- | M] () -- C:\Program Files (x86)\BrowseMark\updateBrowseMark.exe
PRC - [2014/04/17 19:08:32 | 000,350,496 | ---- | M] () -- C:\Program Files (x86)\BrowseMark\bin\utilBrowseMark.exe
PRC - [2014/04/16 23:01:07 | 000,095,520 | ---- | M] () -- C:\Program Files (x86)\BrowseMark\bin\BrowseMark.BrowserAdapter.exe
MOD - [2014/04/16 23:01:07 | 000,294,688 | ---- | M] (TODO: <Company name>) -- C:\Program Files (x86)\BrowseMark\bin\BrowseMarkBA.dll
MOD - [2014/04/16 23:01:07 | 000,179,488 | ---- | M] () -- C:\Program Files (x86)\BrowseMark\bin\BrowseMarkBAApp.dll
MOD - [2014/04/16 23:01:07 | 000,095,520 | ---- | M] () -- C:\Program Files (x86)\BrowseMark\bin\BrowseMark.BrowserAdapter.exe
MOD - [2014/03/23 14:08:43 | 004,296,192 | ---- | M] () -- c:\Program Files (x86)\SW-Booster\Assistant.dll
SRV - [2014/04/17 19:41:37 | 000,350,496 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\BrowseMark\updateBrowseMark.exe -- (Update BrowseMark)
SRV - [2014/04/17 19:08:32 | 000,350,496 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\BrowseMark\bin\utilBrowseMark.exe -- (Util BrowseMark)
CHR - Extension: YoutubeAdblocker = C:\Users\Portable\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbhdfooknbpladjbapchlgpkmaefjdlc
O2:64bit: - BHO: (no name) - {D0BB56C5-722D-4EDE-D70A-73189F74CBFB} - No CLSID value found.
O2 - BHO: (BrowseMark) - {aeac172e-2e4b-4b92-9af6-b0cdb1acecdb} - C:\Program Files (x86)\BrowseMark\BrowseMarkBHO.dll (BrowseMark)
O2 - BHO: (no name) - {D0BB56C5-722D-4EDE-D70A-73189F74CBFB} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
MsConfig:64bit - StartUpReg: SDTray - hkey= - key= - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
MOD - [2014/03/23 14:08:43 | 004,296,192 | ---- | M] () -- c:\Program Files (x86)\SW-Booster\Assistant.dll
O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\SW-BOO~1\ASSIST~2.DLL) - C:\Program Files (x86)\SW-Booster\Assistant_x64.dll ()
O20 - AppInit_DLLs: (c:\progra~2\sw-boo~1\assist~1.dll) - c:\Program Files (x86)\SW-Booster\Assistant.dll ()

:files
C:\Users\Portable\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbhdfooknbpladjbapchlgpkmaefjdlc
C:\Program Files (x86)\BrowseMark
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\Program Files (x86)\SW-Booster

:reg
[-HKEY_CURRENT_USER\Software\BrowseMark]
[-HKEY_LOCAL_MACHINE\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}]
[-HKEY_LOCAL_MACHINE\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252}]
[-HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.Apollo]
[-HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.Apollo.1]
[-HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.BrowserCallBack]
[-HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.BrowserCallBack.1]
[-HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.ClipBookAndToolbar]
[-HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.ClipBookAndToolbar.1]
[-HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.LHExplorerBar]
[-HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.LHExplorerBar.1]
[-HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.DisabledFile]
[-HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.SBEFile]
[-HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.SBIFile]
[-HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.SBSFile]
[-HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.SDSBFile]
[-HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.SDSFile]
[-HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.UTIFile]
[-HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.UTSFile]
[-HKEY_LOCAL_MACHINE\Software\Classes\SpybotFilesScanner]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\BrowseMark_RASAPI32]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\BrowseMark_RASMANCS]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\updateBrowseMark_RASAPI32]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\updateBrowseMark_RASMANCS]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\utilBrowseMark_RASAPI32]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\utilBrowseMark_RASMANCS]
[-HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32]
[-HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS]
[-HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\BrowseMark_RASAPI32]
[-HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\BrowseMark_RASMANCS]
[-HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\updateBrowseMark_RASAPI32]
[-HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\updateBrowseMark_RASMANCS]
[-HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\utilBrowseMark_RASAPI32]
[-HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\utilBrowseMark_RASMANCS]

:commands
[reboot]

  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Colle les lignes copier au ci dessus dans la partie inférieure d'OTL "Personnalisation"

  • Clique sur Correction

    Image

  • OTL peut te demander de redémarrer, si c'est le cas fait le immédiatement !
  • Une fois le scan terminé 1 rapport va s'ouvrir ¤¤¤¤¤¤¤¤¤¤¤.log.
  • Copie et colle le contenu du rapport sur le forum.

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

A te lire ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Fenêtres intempestives

Message le 21 Avr 2014 21:02

Super et pas de soucis pour le retard ;)
Par contre pour l etape 3 , c'est tout le texte qui est en italique ??? j ai un peu de mal a voir ...
Merci
marcorfcl
Visiteur
Visiteur
 
Messages: 8
Inscription: 17 Avr 2014 20:48
 

Re: Fenêtres intempestives

Message le 21 Avr 2014 21:13

VOICI :
"========== OTL ==========
No active process named updateBrowseMark.exe was found!
No active process named utilBrowseMark.exe was found!
No active process named BrowseMark.BrowserAdapter.exe was found!
Releasing module c:\Program Files (x86)\SW-Booster\Assistant.dll
c:\Program Files (x86)\SW-Booster\Assistant.dll moved successfully.
Service Update BrowseMark stopped successfully!
Service Update BrowseMark deleted successfully!
File C:\Program Files (x86)\BrowseMark\updateBrowseMark.exe not found.
Service Util BrowseMark stopped successfully!
Service Util BrowseMark deleted successfully!
File C:\Program Files (x86)\BrowseMark\bin\utilBrowseMark.exe not found.
File C:\Users\Portable\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbhdfooknbpladjbapchlgpkmaefjdlc not found.
64bit-Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0BB56C5-722D-4EDE-D70A-73189F74CBFB}\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D0BB56C5-722D-4EDE-D70A-73189F74CBFB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{aeac172e-2e4b-4b92-9af6-b0cdb1acecdb}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{aeac172e-2e4b-4b92-9af6-b0cdb1acecdb}\ not found.
File C:\Program Files (x86)\BrowseMark\BrowseMarkBHO.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0BB56C5-722D-4EDE-D70A-73189F74CBFB}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D0BB56C5-722D-4EDE-D70A-73189F74CBFB}\ not found.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\SDTray\ not found.
64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\PROGRA~2\SW-BOO~1\ASSIST~2.DLL deleted successfully.
C:\Program Files (x86)\SW-Booster\Assistant_x64.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~2\sw-boo~1\assist~1.dll deleted successfully.
File c:\Program Files (x86)\SW-Booster\Assistant.dll not found.
========== FILES ==========
File\Folder C:\Users\Portable\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbhdfooknbpladjbapchlgpkmaefjdlc not found.
Folder move failed. C:\Program Files (x86)\BrowseMark\bin scheduled to be moved on reboot.
Folder move failed. C:\Program Files (x86)\BrowseMark scheduled to be moved on reboot.
C:\ProgramData\Spybot - Search & Destroy folder moved successfully.
File\Folder C:\Program Files (x86)\Spybot - Search & Destroy 2 not found.
C:\Program Files (x86)\SW-Booster folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\BrowseMark\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5F189DF5-2D05-472B-9091-84D9848AE48B}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77D46E27-0E41-4478-87A6-AABE6FBCF252}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.Apollo\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.Apollo.1\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.BrowserCallBack\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.BrowserCallBack.1\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.ClipBookAndToolbar\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.ClipBookAndToolbar.1\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.LHExplorerBar\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\ColaBrowser.LHExplorerBar.1\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.DisabledFile\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.SBEFile\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.SBIFile\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.SBSFile\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.SDSBFile\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.SDSFile\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.UTIFile\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Spybot2.UTSFile\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\SpybotFilesScanner\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\BrowseMark_RASAPI32\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\BrowseMark_RASMANCS\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\updateBrowseMark_RASAPI32\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\updateBrowseMark_RASMANCS\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\utilBrowseMark_RASAPI32\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\utilBrowseMark_RASMANCS\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\BrowseMark_RASAPI32\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\BrowseMark_RASMANCS\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\updateBrowseMark_RASAPI32\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\updateBrowseMark_RASMANCS\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\utilBrowseMark_RASAPI32\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\utilBrowseMark_RASMANCS\ not found.
========== COMMANDS ==========

OTL by OldTimer - Version 3.2.69.0 log created on 04212014_220638

Files\Folders moved on Reboot...
File\Folder C:\Program Files (x86)\BrowseMark\bin not found!
C:\Program Files (x86)\BrowseMark folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
marcorfcl
Visiteur
Visiteur
 
Messages: 8
Inscription: 17 Avr 2014 20:48
 

Re: Fenêtres intempestives

Message le 21 Avr 2014 21:29

Bonsoir,

Bien pour ton rapport ;)

Nous allons faire une analyse de contrôle avec Malwarebytes et nous allons passer Adwcleaner également.
Après ceci je voudrai que tu me dises si tu as toujours des problèmes avec les fenêtres intempestives. Si tout est ok, nous pourrons finaliser ;)

1.
  • Télécharge MalwareBytes
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"

  • Clic sur Mettre à jour (à droite, au centre)

  • Clic sur Examen (en haut)
  • Sélectionne Examen "Menaces"
  • Clic sur Examiner maintenant

    Aide en image : http://upload.sosvirus.net/images/2014/03/24/MBAM.png

  • A la fin du scan clic sur Tout mettre en quarantaine !
  • Clic sur Copier dans le Presse-papiers
  • Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

2.
  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
    1. Choisis l'option Scanner
    2. Choisis l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK

    Image

  • Accepte les avertissements/informations en cliquant sur OK
  • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC

Bon app ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Fenêtres intempestives

Message le 21 Avr 2014 22:12

J ai deja bcp bcp moins de fenêtres la .... mais y a tjrs des fenetres intégrées dans les pages ouvertes du navigateurs qui restent ( ads by SaveLots ). Sinon, tout va mieux et est surtout bcp plus rapide .

Rapport Malwarebytes :
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 21/04/2014
Heure de l'examen: 22:55:31
Fichier journal: analyse malwarebytes.txt
Administrateur: Oui

Version: 2.00.1.1004
Base de données Malveillants: v2014.04.21.06
Base de données Rootkits: v2014.03.27.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Chameleon: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Portable

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 257345
Temps écoulé: 11 min, 26 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Shuriken: Activé(e)
PUP: Avertir
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 1
PUP.Optional.BrowseMark.A, HKU\S-1-5-21-1352658608-4248549848-674689734-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{AEAC172E-2E4B-4B92-9AF6-B0CDB1ACECDB}, Mis en quarantaine, [9c5ed25a2a51a09614b8a17542c07090],

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 12
PUP.Optional.InstalleRex, C:\Users\Portable\Downloads\The_Croods_prehistoric__party_EU_.zip.exe, Mis en quarantaine, [54a68aa22b50e452879c250998698f71],
PUP.Optional.Somoto, C:\Users\Portable\Downloads\VLCMediaPlayerSetup-4jyXs0m.exe, Mis en quarantaine, [75859894abd01026c80055f78b79867a],
PUP.Optional.Somoto, C:\Users\Portable\Downloads\VLCMediaPlayerSetup-801678u.exe, Mis en quarantaine, [63972309ed8e3df9a127a8a45aaa45bb],
PUP.Optional.Somoto, C:\Users\Portable\Downloads\VLCMediaPlayerSetup-acUkrg1.exe, Mis en quarantaine, [bf3b67c56714f93dd9efb696dd276b95],
PUP.Optional.InstallCore, C:\Users\Portable\Downloads\BitTorrent (1).exe, Mis en quarantaine, [7d7d7ab2562579bd37fad82a758fc33d],
PUP.Optional.Installrex, C:\Users\Portable\Downloads\BSM_FR_.zip.exe, Mis en quarantaine, [53a7c864d9a215219ef6095c7f822ad6],
PUP.BundleInstaller.DW, C:\Users\Portable\Downloads\Entra&icirc;nement-pour-les-yeux_nds.exe, Mis en quarantaine, [15e507257cff1620b009d728f907728e],
PUP.Optional.Bandoo, C:\Users\Portable\Downloads\iLividSetupV1.exe, Mis en quarantaine, [16e4a28a601b68ce6b6813f1748d5ea2],
PUP.Optional.Installrex, C:\Users\Portable\Downloads\Pearl Jam The Ultimate Best Of Pearl Jam 320 Kbps.exe, Mis en quarantaine, [9b5f51db2358f83ed862d38d90719b65],
PUP.Optional.ExpressFiles.A, C:\Users\Portable\Downloads\Lea_Passion_17_Jeux_NDS_Fr_[tracker-surfer_fr]_[[TRACKER-SURFER_FR_(french)]]_downloader.exe, Mis en quarantaine, [ea10a488accfe74fa1a8f5332cd4b848],
PUP.Adware.Agent, C:\Users\Portable\Downloads\WINDOWS_7_PRO_32_BITS_FRANCAIS.exe, Mis en quarantaine, [b6441616c6b52c0a34fd6f45a25e7789],
PUP.Optional.InstallCore.A, C:\Users\Portable\Downloads\ccsetup412 (1).exe, Mis en quarantaine, [e2183cf0cdae6fc72319ef2d1be9aa56],

Secteurs physiques: 0
(No malicious items detected)


(end)

Rapport AdwCleaner :
# AdwCleaner v3.023 - Rapport créé le 21/04/2014 à 23:03:00
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Portable - PORTABLE-PC
# Exécuté depuis : C:\Users\Portable\Downloads\adwcleaner_3-023_fr_430277.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\Portable\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3901 octets] - [16/04/2014 21:54:31]
AdwCleaner[R1].txt - [1113 octets] - [21/04/2014 23:00:25]
AdwCleaner[S0].txt - [3852 octets] - [16/04/2014 21:56:38]
AdwCleaner[S1].txt - [1037 octets] - [21/04/2014 23:03:00]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1097 octets] ##########
marcorfcl
Visiteur
Visiteur
 
Messages: 8
Inscription: 17 Avr 2014 20:48
 

Re: Fenêtres intempestives

Message le 21 Avr 2014 23:21

Bonsoir,

OK tu peux me préciser sur quels navigateur tu as encore des pubs ?

  • Désactive ton antivirus
  • Télécharge Shortcut_Module sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !

  • Lance Shortcut_Module,
  • Clic sur Nettoyer

    Image

    Note : Patiente le temps du scan

  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\Shortcut_Module_date_heure.txt

++ ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Fenêtres intempestives

Message le 26 Avr 2014 10:49

Bonjour,

Tu as des soucis pour appliquer la procédure ?

++
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 



Sujets similaires

Message [Réglé] Fenêtres Powershell intempestives
Bonjour,Depuis environ 3 semaines, le ventilateur de mon PC Portable tourne beaucoup plus qu'avant (je sais qu'il fait très chaud, mais quand même !), et surtout, j'ai régulièrement des fenêtres Powershell qui s'ouvrent inopinément.En cherchant des solutions ici et là, j'ai téléchargé FRST, et j'ai ...
Réponses: 12

Message [Réglé] marre des fenêtres d'acceptation des cookies ?
bonjour je trouvais insupportable d'avoir a accepter des cookies sur tous les sites et surtout sur ceux ou je ne suis que de passage .après une recherche, j'ai trouvé pour supprimer les "cookies warnings" https://www.presse-citron.net/marre-coo ... barrasser/la solution est peut être (a vo ...
Réponses: 9

Message Trois fenêtres claquement?
Je me suis récemment procuré un moniteur ultra-large et j'ai instantanément apprécié les fenêtres de navigateur exactement de la même taille côte à côte. mais l'espace est suffisamment grand pour fonctionner efficacement avec trois fenêtres également espacées. Je dois les espacer moi-même, y a-t-il ...
Réponses: 1

Message Pb hibernation: les fenêtres actives ne sont pas conservées
Bonjour,Lorsque je lance l?hibernation après avoir affecté cette fonction à la touche ?arrêt/marche? (seule méthode que j?ai trouvée), mon PC portable (Acer) s?arrête bien.Par contre au redémarrage, si je vois bien passer ?resuming for hibernation? à l?écran, aucun des programmes ouverts et tournant ...
Réponses: 2

Message publicités commerciales intempestives
Bonjour à tous.j'ai lu quelques sujets sur le forum traitant de spams mais ils semblent peu nombreux.En fait je reçois principalement des propositions commerciales (radiateurs, isolation, douche, ...). La fonction "se désabonner" est une belle fumisterie puisque un ou deux jours plus tard ...
Réponses: 7

Message fenetres web intempestive xiti.com
Bonjour,J'ai un site intempestif et récurrent qui s'affiche de façon aléatoire quand je clique pour ouvrir un site dans une nouvelle fenêtre http://xiti.com/.Le site que je veux ouvrir n'a pas le temps de s'afficher, mais c'est cette ''merde'' qui apparait.J'ai pourtant inséré l'adresse http://*. ...
Réponses: 7

Message Wifi instable, déconnexions intempestives
Bonsoir tout le monde,J'ai un souci à vous soumettre. Je perds régulièrement ma connexion wifi, mais c'est très variable d'un jour à l'autre: des fois, ça peut foirer au bout de 5 minutes, des fois au bout de trois heures, mais rares sont les jours sans déconnexions. Pour le relancer, généralement, ...
Réponses: 10


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 8 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.