Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « fenêtres intempestives et toutes blanches de temps en temps » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » fenêtres intempestives et toutes blanches de temps en temps « ( résolue)

fenêtres intempestives et toutes blanches de temps en temps

Le 18-10-2006 à 01:35 #

Bonsoir,

J'ai un soucis avec toutes fenêtres qui viennent pourrir mes recherches sur internet des pubs de toutes sortes et même des fenêtres blanches, que faire j'ai fait le bloqueur avec spybot et refait des analyses avec avast mais rien à faire.
Petite précision si quelqu'un me vient en aide je n'y connais pas grand chose alors ne me perlé pas trop technique.
Merci de votre aide.


[ Ce message a été modifié par : : alonia le 18-10-2006 01:38 ]

Le 18-10-2006 à 07:06 #

et

I) Avant tout :

Une partie de la procédure s'effectue en mode sans echec, merci donc de l'imprimer

La procédure est assez longue mais elle est à effectuer en entière et dans l'ordre !!.
La procédure n'est en aucun cas compliquée mais détaillée
Veuillez poster TOUS les rapports demandés.
La procédure dure entre 20 et 40 minutes en fonctions de votre connexion internet et de votre niveau informatique/




II) Téléchargement des logiciels :


1\ Télécharge Ccleaner et installe-le. Ne pas le lancer

2\ Télécharge AVG Antispyware 7.5(en français) et installe-le. Ne pas le lancer

3\ Télécharge HijackThis. et enregistre le dans un répertoire spécialement dédié. Ne pas le lancer

4\ Télécharge F-Secure Blacklight : https://europe.f-secure.com/blacklight/try.shtml



III) Mettre à jour les logiciels :

1\ Lance AVGA et clique sur le bouton Mise à jour.




IV) Apprendre à utiliser les logiciels :

Si tu ne connais pas un logiciel que tu viens de télécharger regarde son tuto ci dessous :



- Pour Ccleaner regarde ce tuto explicatif.




V) Utiliser HijackThis et BlackLight en mode normal:


1\ Renomme HijackThis en bonjour.exe et clique sur "Do a system scan and save logfile". A la fin du scan, le bloc note vas s'ouvrir. Enregistre-en le contenu dans tes documents.



2\ Lance BlackLight en double-cliquant sur le fichier blbeta.exe
Accepte la licence, et clique enfin sur "Scan"

Tu peux consulter le tutorial de F-Secure BlackLight by Malekal_Morte


----> NE PAS choisir l'option "Cleaning" tout de suite car nous devons analyser le rapport avant.



VI) Redémarrer en mode sans échec. Si tu ne sais pas comment faire vas voir cette page




VII) Utilisation des logiciels :


1\ Lance Ccleaner, clique sur analyse. Quand elle est terminée, clique sur lancer le nettoyage.



2\ Lance AVGA :

a) Dans l'onglet "Analyse", aller dans Paramètres puis sous "Comment réagir" choisir Quarantaine
b) Maitenant dans l'onglet "Analyse", choisir le "Analyse complète du système".
c) A la fin du scan, cliquer seulement sur : "Appliquer"
d) Ensuite, cliquer sur "Sauvegarder rapports " puis "Enregistrer sous", enregistrer le rapport dans les documents et redémarrer normalement.





VIII) Finalisation :


1\ Vide la quarantaine d'AVGA

2\ Vide la corbeille




IX) Redémarre normalement.




X) Poster les rapports :


1\ Recherche et post le rapport d'analyse AVGA

2\ Recherche et post le log d'HijackThis

3\ Poste le rapport qui a été créé dans le fichier fsbl-bxxxx.log (xxxx=chiffres) en l'ouvrant avec le bloc-note.


-------------

\/ ==> ATTENTION Ne jamais essayer d'analyser son log HijackThis seul sur le site "www.HijackThis.de" qui n'est pas mis à jour et donc peut vous enduire en erreur qui pourrait être fatal à votre ordinateur !! <== \/

-------------

Le 19-10-2006 à 01:57 #

Merci beaucoup pour toutes ces informations détaillées.
Je fais tout ça dès demain et te tiens au courant de la réussite encore merci.

Le 19-10-2006 à 17:24 #

Bonjour.

N'oubli pas de poster tous les rapports demandés. Bonne journée.

Le 29-10-2006 à 18:25 #

Bonjour,

Pardon pour le retard mais je n'ai pas de pc la semaine.

Si poster les rapports veut dire les mettre en réponse les voilà :

Logfile of HijackThis v1.99.1
Scan saved at 16:52:48, on 29/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CpuIdle\cpuidle.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Marvell\Mrv8000x.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Documents and Settings\Gwen\Bureau\Bonjour.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CpuIdle] C:\Program Files\CpuIdle\cpuidle.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [soapforkcashjoy] C:\Documents and Settings\All Users\Application Data\cakecastsoapfork\Bib Heart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Hole Jump] C:\DOCUME~1\Gwen\APPLIC~1\PLATFO~1\RuleEncAdmin.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

10/29/06 16:53:36 [Info]: BlackLight Engine 1.0.47 initialized
10/29/06 16:53:36 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/29/06 16:53:37 [Note]: 7019 4
10/29/06 16:53:37 [Note]: 7005 0
10/29/06 16:53:39 [Note]: 7006 0
10/29/06 16:53:39 [Note]: 7011 1312
10/29/06 16:53:39 [Note]: 7026 0
10/29/06 16:53:39 [Note]: 7026 0
10/29/06 16:53:46 [Note]: FSRAW library version 1.7.1020
10/29/06 17:00:54 [Note]: 7007 0
10/29/06 16:46:46 [Info]: BlackLight Engine 1.0.47 initialized
10/29/06 16:46:46 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/29/06 16:46:47 [Note]: 7019 4
10/29/06 16:46:47 [Note]: 7005 0
10/29/06 16:46:49 [Note]: 7007 0

VG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:56:12 29/10/2006

+ Résultat de l'analyse:



C:\System Volume Information\_restore{5B192802-427E-48A0-9C21-007E1AFCCD82}\RP8\A0002258.dll -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5B192802-427E-48A0-9C21-007E1AFCCD82}\RP8\A0002294.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport

Bon et bien j'espère que c'est ça "poster des rapports", je ne les garde pas sur mon ordinateur ?


Attachement: fsbl-20061029154646.log
Attachement: fsbl-20061029155336.log
Attachement: hijackthis.log

Le 19-11-2006 à 21:28 #

Bonsoir quelqu'un peut -il m'aider s'il vous plaît
car j'ai fait plusieurs manip que l'on m'a demandé de faire mais je n'ai pas la suite.
Merci de m'aider s'il vous plaît car je n'en peux plus de ces fenêtres qui s'ouvrent sans cesse

Le 20-11-2006 à 09:41 #

relancer hijack
cocher ces lignes et clic sur fix checked


O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [soapforkcashjoy] C:\Documents and Settings\All Users\Application Data\cakecastsoapfork\Bib Heart.exe
O4 - HKCU\..\Run: [Hole Jump] C:\DOCUME~1\Gwen\APPLIC~1\PLATFO~1\RuleEncAdmin.exe
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
-------------
supprimer
En ayant accés aux fichiers cachés
Démarrer =>Poste de travail =>Outils =>Options des dossiers =>Affichage
Cocher = Afficher les fichiers et dossiers cachés
Plus bas
Décocher =Masquer les extensions des fichiers dont le type est connu
Décocher =Masquer les fichiers protégés du système d'exploitation

cakecastsoapfork ==> dans C:\Documents and Settings\All Users\Application Data
------
refaire un hijack

Le 27-11-2006 à 20:53 #

bonsoir,

Toujours ces fenêtres intempestives dès que j'ouvre internet et à chaque fois que j'ouvre une page.
J'ai fait toutes les manip que tu m'as recommandées sauf que je n'ai pas réussi à supprimer cakecastsoapfork enfin ce qui se trouve à l'intérieur.
Voilà le résultat en ayant refait un hijack par la suite.
Logfile of HijackThis v1.99.1
Scan saved at 22:44:17, on 24/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CpuIdle\cpuidle.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Marvell\Mrv8000x.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Gwen\Bureau\Bonjour.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CpuIdle] C:\Program Files\CpuIdle\cpuidle.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [Hole Jump] C:\DOCUME~1\Gwen\APPLIC~1\PLATFO~1\RuleEncAdmin.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

j'espère que j'ai bien compris tout ce que tu m'as dit car je ne suis pas une pro de l'ordi et ai un peu de mal à comprendre quand on me parle language ordi.
Merci par avance.

Le 28-11-2006 à 11:23 #

télécharger sur le bureau
shdocvw.dll

-----------------

O4 - HKLM\..\Run: [soapforkcashjoy] C:\Documents and Settings\All Users\Application Data\cakecastsoapfork\Bib Heart.exe


O4 - HKCU\..\Run: [Hole Jump] C:\DOCUME~1\Gwen\APPLIC~1\PLATFO~1\RuleEncAdmin.exe
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
----
en mode sans échec ( enregistrer ou imprimer les consignes)

supprimer , si présent
cakecastsoapfork ==> C:\Documents and Settings\All Users\Application Data
RuleEncAdmin.exe ==> dans C:\DOCUME~1\Gwen\APPLIC~1\PLATFO~1

----

faire
Démarrer ==> Exécuter==> Ecrire : regedit ==> OK
puis presser en même temps : CTRL et F
dans rechercher ==> écrire : SmartShopper
si une clé trouvée , elle est alors surlignée
==> clic droit dessus ==> supprimer
recommencer , c'est à dire CTRL et F ==> OK
et suppression
jusqu'à la fin de la recherche
--------
recommencer avec
ShopperReports

-------
redémarrer en mode normal
si un message d'erreur concernant: shdocvw.dll
prendre cette DLL qui est sur le bureau et la mettre dans
C:\WINDOWS\system32 ( clic gauche continu dessus et l'amener dans system32)

Le  1-12-2006 à 22:40 #

Merci beaucoup je crois que ça y est il n'y a plus de fenêtres blanches dès que j'ouvre internet ni d'autre sfenêtres d'un genre différents qui s'ouvrent merci encore
Pour tout le temps que vous avez dû passer à m'aider.
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 213 visiteurs et 8 toiliens en ligne, ainsi que 9 connectés sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 214 millisecondes sur WWW1.