Fenêtre de pub intempestive
Dernière réponse : dans Sécurité
Bonjour,
J'ai un petit problème de fenêtre de pub intempestive sur mon PC en Windows 7. Mes pages de démarrage de firefox et ie ont été changées par easysear.ch, et j'ai des pubs d'assurances qui s'ouvre de manière intempestive quand je navigue. J'ai beau remettre mes pages de démarrage ie et firefox par défaut, à chaque redémarrage cela revient sur ce site easysear.ch.
Si quelqu'un a une idée, je le remercie par avance de son aide.
J'ai un petit problème de fenêtre de pub intempestive sur mon PC en Windows 7. Mes pages de démarrage de firefox et ie ont été changées par easysear.ch, et j'ai des pubs d'assurances qui s'ouvre de manière intempestive quand je navigue. J'ai beau remettre mes pages de démarrage ie et firefox par défaut, à chaque redémarrage cela revient sur ce site easysear.ch.
Si quelqu'un a une idée, je le remercie par avance de son aide.
Autres pages sur : fenetre pub intempestive
Lassé par la pub ? Créez un compte
Bonjour,
Télécharge OTL sur ton Bureau.
Double-clique sur OTL.exe pour le lancer.Sous Windows Vista/7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.
L'écran principal de OTL s'affiche:
![]()
Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
Coche également les cases à côté de Recherche Lop et Recherche purity.
Copies et colles le contenu de cette citation dans la partie inférieure d'OTL, Sous "Personnalisation"
Enfin, clique sur le bouton Analyse; Ne change aucun paramètre si je ne te l'ai pas dit. Le scan ne prendra pas beaucoup de temps.
Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau)
NE POSTE PAS LES RAPPORTS SUR LE FORUM MAIS
Rends toi ensuite sur ce site : http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
AIDE en IMAGE
Télécharge OTL sur ton Bureau.

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
ctfmon.exe
explorer.exe
userinit.exe
wininit.exe
winlogon.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
CREATERESTOREPOINT
%SYSTEMDRIVE%\*.exe
/md5start
ctfmon.exe
explorer.exe
userinit.exe
wininit.exe
winlogon.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
CREATERESTOREPOINT
NE POSTE PAS LES RAPPORTS SUR LE FORUM MAIS
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
AIDE en IMAGE
Bonjour Hackinginterdi, pourrais tu jeter un oeuil sur mon post?
http://www.infos-du-net.com/forum/301498-8-ouverture-in...
Merci
http://www.infos-du-net.com/forum/301498-8-ouverture-in...
Merci
Bonjour,
Merci pour cette réponse aussi rapide. J'ai réalisé les étapes précédentes. Voici le lien du fichier obtenu.
http://www.cijoint.fr/cjlink.php?file=cj201101/cijFJBvL...
Merci pour cette réponse aussi rapide. J'ai réalisé les étapes précédentes. Voici le lien du fichier obtenu.
http://www.cijoint.fr/cjlink.php?file=cj201101/cijFJBvL...
Ok Supprimes ad remover et Navilog1
Ensuite fais ceci:
Relance OTL.exe.
Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le contenu du cadre ci dessous depuis rien
Puis clique sur le bouton Correction en haut de la fenêtre.
Laisse le programme travailler sans te servir du PC!!!!!
Copie et colle le rapport dans ta réponse stp
Ensuite fais ceci:
Relance OTL.exe.
Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le contenu du cadre ci dessous depuis rien
Rien
:OTL
O2 - BHO: (no name) - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - No CLSID value found.
O4 - HKLM..\Run: [installer] C:\Program Files (x86)\Installer\lnetworker.exe ()
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18:[b]64bit:[/b] - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found
O20:[b]64bit:[/b] - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
[2010/12/29 16:19:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ad-Remover
[2011/01/14 22:38:35 | 000,189,334 | ---- | M] () -- D:\Thierry\Desktop\Navilog1.zip
[2010/12/01 18:18:33 | 000,011,264 | ---- | C] () -- C:\Windows\SysWow64\Utils.dll
:Files
ipconfig /flushdns /c
@Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:E8BE05FA
:Commands
[purity]
[emptytemp]
[EMPTYFLASH]
[CREATERESTOREPOINT]
:OTL
O2 - BHO: (no name) - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - No CLSID value found.
O4 - HKLM..\Run: [installer] C:\Program Files (x86)\Installer\lnetworker.exe ()
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18:[b]64bit:[/b] - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found
O20:[b]64bit:[/b] - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
[2010/12/29 16:19:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ad-Remover
[2011/01/14 22:38:35 | 000,189,334 | ---- | M] () -- D:\Thierry\Desktop\Navilog1.zip
[2010/12/01 18:18:33 | 000,011,264 | ---- | C] () -- C:\Windows\SysWow64\Utils.dll
:Files
ipconfig /flushdns /c
@Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:E8BE05FA
:Commands
[purity]
[emptytemp]
[EMPTYFLASH]
[CREATERESTOREPOINT]
Voici le rapport que j'ai obtenu. J'ai remis google en page par défaut de firefox et malheureusement ce easysear.ch de m.. est de retour!
All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\installer deleted successfully. File move failed. C:\Program Files (x86)\Installer\lnetworker.exe scheduled to be moved on reboot. Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7} C:\Windows\Downloaded Program Files\gp.inf not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found. C:\Program Files (x86)\Ad-Remover folder moved successfully. File D:\Thierry\Desktop\Navilog1.zip not found. C:\Windows\SysWOW64\Utils.dll moved successfully. ========== FILES ========== [color=#A23BEC]< ipconfig /flushdns /c >[/color] Configuration IP de Windows Cache de r‚solution DNS vid‚. D:\Thierry\Desktop\cmd.bat deleted successfully. D:\Thierry\Desktop\cmd.txt deleted successfully. ADS C:\ProgramData\TEMP:E8BE05FA deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Cécile ->Temp folder emptied: 1153925 bytes ->Temporary Internet Files folder emptied: 58241786 bytes ->Java cache emptied: 25803264 bytes ->Flash cache emptied: 1838 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Thierry ->Temp folder emptied: 5643489 bytes ->Temporary Internet Files folder emptied: 292907721 bytes ->Java cache emptied: 25895834 bytes ->FireFox cache emptied: 95842645 bytes ->Google Chrome cache emptied: 6322857 bytes ->Flash cache emptied: 40234 bytes User: Thomas et Matthieu ->Temp folder emptied: 8512 bytes ->Temporary Internet Files folder emptied: 2215769 bytes ->Flash cache emptied: 434 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 139719845 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50674 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 624,00 mb [EMPTYFLASH] User: All Users User: Cécile ->Flash cache emptied: 0 bytes User: Default User: Default User User: Public User: Thierry ->Flash cache emptied: 0 bytes User: Thomas et Matthieu ->Flash cache emptied: 0 bytes Total Flash Files Cleaned = 0,00 mb Restore point Set: OTL Restore Point OTL by OldTimer - Version 3.2.20.2 log created on 01162011_162925 Files\Folders moved on Reboot... C:\Program Files (x86)\Installer\lnetworker.exe moved successfully. C:\Users\Thierry\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot...
Citation :
J'ai remis google en page par défaut de firefox et malheureusement ce easysear.ch de m.. est de retour!Normal j'ai oublié ce qui suit dans mon scripte
Relance OTL.exe.
Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le contenu du cadre ci dessous depuis rien
Rien
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch/
FF - prefs.js..browser.startup.homepage: "www.easysear.ch/"
[2010/07/28 10:43:40 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Thierry\AppData\Roaming\mozilla\Extensions
[2010/07/28 10:43:40 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Thierry\AppData\Roaming\mozilla\Extensions\home2@tomtom.com
[2011/01/14 21:23:30 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Thierry\AppData\Roaming\mozilla\Firefox\Profiles\0f0a3n5h.default\extensions
[2010/12/20 10:10:12 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
:Commands
[emptytemp]
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch/
FF - prefs.js..browser.startup.homepage: "www.easysear.ch/"
[2010/07/28 10:43:40 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Thierry\AppData\Roaming\mozilla\Extensions
[2010/07/28 10:43:40 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Thierry\AppData\Roaming\mozilla\Extensions\home2@tomtom.com
[2011/01/14 21:23:30 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Thierry\AppData\Roaming\mozilla\Firefox\Profiles\0f0a3n5h.default\extensions
[2010/12/20 10:10:12 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
:Commands
[emptytemp]
Si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >>
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Une fois l'installation et la mise à jour effectuées :


puis sur "Supprimer la sélection".

Enregistre le rapport sur ton Bureau.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Après le passage d'OTL voici le rapport (j'ai changé l'extension en txt pour que ça passe par ci-joint).
http://www.cijoint.fr/cjlink.php?file=cj201101/cij6LGVO...
Après installation et passage de l'examen rapide de MalwareByte's Anti-Malware, il n'a rien trouvé.
Après redémarrage, la page de démarrage de ie est revenue sur MSN, par contre celle de firefox est toujours sur easysear.ch. J'ai changé la page de démarrage à la main et redémarré. La page easysear.ch est revenue. Celle d'ie est toujours sur MSN.
http://www.cijoint.fr/cjlink.php?file=cj201101/cij6LGVO...
Après installation et passage de l'examen rapide de MalwareByte's Anti-Malware, il n'a rien trouvé.
Après redémarrage, la page de démarrage de ie est revenue sur MSN, par contre celle de firefox est toujours sur easysear.ch. J'ai changé la page de démarrage à la main et redémarré. La page easysear.ch est revenue. Celle d'ie est toujours sur MSN.
C'est drôle ça ?
Double clique sur OTL.exe et clique sur le bouton purge outils
Sous Windows Vista/7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
OTL va supprimer tous les logiciels qu'on a utilisés et faire redémarrer ton ordinateur.
Tu vas me refaire un scan OTL
Télécharge OTL sur ton Bureau.
Double-clique sur OTL.exe pour le lancer.Sous Windows Vista/7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.
L'écran principal de OTL s'affiche:
![]()
Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
Coche également les cases à côté de Recherche Lop et Recherche purity.
Copies et colles le contenu de cette citation dans la partie inférieure d'OTL, Sous "Personnalisation"
Enfin, clique sur le bouton Analyse; Ne change aucun paramètre si je ne te l'ai pas dit. Le scan ne prendra pas beaucoup de temps.
Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau)
NE POSTE PAS LES RAPPORTS SUR LE FORUM MAIS
Rends toi ensuite sur ce site : http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
AIDE en IMAGE
Sous Windows Vista/7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Tu vas me refaire un scan OTL
Télécharge OTL sur ton Bureau.

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
ctfmon.exe
explorer.exe
userinit.exe
wininit.exe
winlogon.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
CREATERESTOREPOINT
%SYSTEMDRIVE%\*.exe
/md5start
ctfmon.exe
explorer.exe
userinit.exe
wininit.exe
winlogon.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
CREATERESTOREPOINT
NE POSTE PAS LES RAPPORTS SUR LE FORUM MAIS
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
AIDE en IMAGE
Merci hackinginterdit pour ton aide. Je n'ai pas donné de nouvelle car entre temps mon disque dur a rendu l'âme, Un spinpoint F1 1To. Apparemment c'est une panne très connu de ce modèle. Bref, il était encore sous garantie et j'ai pu le faire échanger. Donc réinstallation complète du système. Mon problème est corrigé. Bonne soirée.
Lassé par la pub ? Créez un compte
- Contenus similaires :
- ForumSpy pub intempestive help
- articlesPub intempestive avec google chrome
- ForumVirus pub intempestive
- ForumPub intempestive sur ie firefox avec
- ForumPub intempestive sur internet explorer
- ForumPub intempestive favorit
- ForumPage pub intempestive firefox
- ForumPub intempestive sur chrome
- ForumVirus pub intempestive help
- Voir plus