Fenêtres pop up s'ouvrant seules malgré ADW cleaner et Malwareby

Fermé
Foulbazar Messages postés 20 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 4 décembre 2012 - 31 oct. 2012 à 13:12
 Utilisateur anonyme - 4 déc. 2012 à 20:43
Bonjour,

Depuis plusieurs semaines, j'ai des fenêtres pop up qui s'ouvrent sous internet explorer que je n'utilise pourtant pas (mais qui est installé sur mon PC..).
J'ai passé ADW Cleaner er Malwarebytes. Babylon était présent sur mon ordi, il a été, à priori, supprimé.
J'utilise aussi CCleaner régulièrement.
Mon anti-virus est avast, en version payante.
Mais les fenêtres pop up sont toujours là...
Pourriez-vous m'accorder quelques uns de vos précieux moments pour me conseiller ?
En vous remerciant par avance !



A voir également:

32 réponses

Foulbazar Messages postés 20 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 4 décembre 2012
14 nov. 2012 à 19:27
Pre-Scan 14 11 2012 16h00
Lien de téléchargement: https://www.cjoint.com/?BKotAwiqu2X
0
Utilisateur anonyme
14 nov. 2012 à 19:31
ok j'étudie ca
0
Utilisateur anonyme
14 nov. 2012 à 19:59
touche windows + R

tape RegEdit

deplie avec les petits "+"

HKEY_LOCAL_MACHINE
\Software
\Microsoft
\InternetExplorer

attention celle sans espaces ( car il y en a une aussi avec espace entre "internet" et "Explorer )

clique droit sur la partie en gras => exporter => du nom que tu veux , sur ton bureau

ensuite heberge-la sur https://www.cjoint.com/ et donne le lien obtenu en echange

==

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BKot7ll8UNH

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Foulbazar Messages postés 20 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 4 décembre 2012
14 nov. 2012 à 21:17
1ère étape édition cle registre IE :

https://www.cjoint.com/?BKovqwlAeU3
0
Utilisateur anonyme
14 nov. 2012 à 21:18
ok ca a l'air bon :)
0
Foulbazar Messages postés 20 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 4 décembre 2012
Modifié par Foulbazar le 14/11/2012 à 22:54
2ème étape : fichier .txt de Pre-script

https://www.cjoint.com/?BKow1NqCJ8Q
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 nov. 2012 à 23:04
mise à jour de malwarebytes => scan complet => suppression des elements trouvés => rapport
0
Foulbazar Messages postés 20 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 4 décembre 2012
15 nov. 2012 à 19:15
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.15.01

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Foulbazar :: PC-DE-FOULBAZAR [administrateur]

15/11/2012 06:32:28
mbam-log-2012-11-15 (19-13-48).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 450396
Temps écoulé: 3 heure(s), 14 minute(s), 21 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Foulbazar\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Aucune action effectuée.

(fin)
0
Foulbazar Messages postés 20 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 4 décembre 2012
15 nov. 2012 à 19:18
Je n'ai pas supprimé car le seul élément détecté est celui de winlogon, c'est-à-dire Pre-scan.
C'est bien ça :-?
0
Utilisateur anonyme
15 nov. 2012 à 19:34
ok c'est bon toutes facons il va etre supprimé quand meme avec le menage final

des soucis persistent ?
0
Foulbazar Messages postés 20 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 4 décembre 2012
15 nov. 2012 à 20:14
non, plus de soucis, les fenêtres pop up ont disparu et l'ordi est plus rapide
:-))
0
Utilisateur anonyme
15 nov. 2012 à 21:21
alors le menage :

https://gen-hackman.kanak.fr/
0
Foulbazar Messages postés 20 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 4 décembre 2012
4 déc. 2012 à 14:06
Rapport Delfix :

# DelFix v6.2 - Rapport créé le 04/12/2012 à 14:04:35
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Foulbazar - PC-DE-FOULBAZAR
# Exécuté depuis : C:\Users\Foulbazar\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\pre_scan

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Pre_Diag_14_11_2012_14_56_33.txt
Supprimé : C:\Pre_Diag_14_11_2012_16_00_49.txt
Supprimé : C:\Pre_Scan_13_11_2012_21_51_11.txt
Supprimé : C:\Users\Foulbazar\Desktop\AdwCleaner[S1] 14 11 2012 15H35.txt
Supprimé : C:\Users\Foulbazar\Desktop\JavaRa.def
Supprimé : C:\Users\Foulbazar\Desktop\JavaRa.exe
Supprimé : C:\Users\Foulbazar\Desktop\Pre_Scan.lnk
Supprimé : C:\Users\Foulbazar\Desktop\Pre_Scan_13_11_2012_21_51_11.txt
Supprimé : C:\Users\Foulbazar\Desktop\Pre_script.txt
Supprimé : C:\Users\Foulbazar\Downloads\AdwCleaner (1).exe
Supprimé : C:\Users\Foulbazar\Downloads\adwcleaner.exe
Supprimé : C:\Users\Foulbazar\Downloads\JavaRa.zip
Supprimé : C:\Users\Foulbazar\Downloads\Pre_Diag_14_11_2012_16_00_49.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1395 octets] - [04/12/2012 14:04:35]

########## EOF - C:\DelFix[S1].txt - [1519 octets] ##########
0
Utilisateur anonyme
4 déc. 2012 à 20:43
magnifique ^^
0