Fenêtres publicitaire intempestives sur Explorer
Dernière réponse : dans Sécurité
Bonjour,
Apparemment je ne suis pas la seule à avoir ce problème mais voilà mon cas n'est pas exactement semblable aux autres il me semble.
Depuis quelques jours des fenêtres de pubs type Vêtement, sonneries de téléphone s'ouvrent toute seule à partir du moment où mon pc est connecté à Internet. Les pubs ont pour adresse regiepub.com, adstream.every.com..
J'ai Windows 7 et mon ordinateur est neuf (acheté il y a 3 mois), j'ai Microsoft Security Essentials en anti-virus et il ne me signale rien.
J'ai lancé Ccleaner mais cela n'a rien fait. J'ai regardé dans mes programmes mais pas de logiciels type Eorezo comme certains.
Je pense que ce problème est du à un téléchargement de Vuze il y a 2 semaines, car c'est le seul téléchargement que j'ai effectué depuis que j'ai mon ordinateur. Je l'ai supprimé par la suite mais les pages publicitaires n'en démordent pas...
Si quelqu'un est en mesure de m'expliquer ce qu'il faut faire se serait génial car j'avoue ne pas être très calée en problèmes informatiques.
Merci d'avance et bonne journée
[RESOLU]
Apparemment je ne suis pas la seule à avoir ce problème mais voilà mon cas n'est pas exactement semblable aux autres il me semble.
Depuis quelques jours des fenêtres de pubs type Vêtement, sonneries de téléphone s'ouvrent toute seule à partir du moment où mon pc est connecté à Internet. Les pubs ont pour adresse regiepub.com, adstream.every.com..
J'ai Windows 7 et mon ordinateur est neuf (acheté il y a 3 mois), j'ai Microsoft Security Essentials en anti-virus et il ne me signale rien.
J'ai lancé Ccleaner mais cela n'a rien fait. J'ai regardé dans mes programmes mais pas de logiciels type Eorezo comme certains.
Je pense que ce problème est du à un téléchargement de Vuze il y a 2 semaines, car c'est le seul téléchargement que j'ai effectué depuis que j'ai mon ordinateur. Je l'ai supprimé par la suite mais les pages publicitaires n'en démordent pas...
Si quelqu'un est en mesure de m'expliquer ce qu'il faut faire se serait génial car j'avoue ne pas être très calée en problèmes informatiques.
Merci d'avance et bonne journée
[RESOLU]
Autres pages sur : fenetres publicitaire intempestives explorer
Lassé par la pub ? Créez un compte
bonjour,
Bienvenue sur le forum.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement.
Bien poster les rapports comme demandés afin de pouvoir les analyser.
Sauvegarder (en copiant) tous tes documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc.
TOUS LES UTILITAIRES doivent être lancés depuis le Bureau (sauf indication spécifique). Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau ou les déplacer (tout de suite après par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller".
Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau.
Télécharge aswMBR.exe (511KB) sur ton Bureau.
Double clique sur aswMBR.exe pour l'exécuter
Double-clique sur aswMBR.exe présent sur ton bureau.(Clic droit -> "Exécuter en tant qu'administrateur" pour VISTA / SEVEN
Clique sur le bouton «Scan»
![]()
![]()
Clic sur save log ,Enregistre le rapport sur le bureau
Poste le rapport dans ta prochaine réponse
Télécharge OTL sur ton Bureau.
Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.
Double-clique sur OTL.exe pour le lancer.Sous Windows Vista/7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
L'écran principal de OTL s'affiche:
![]()
(1) Si ce n'est déjà fait, dans le paragraphe Registre: Approfondi, cocher le bouton-radio Avec liste blanche
(2) Coche (en haut) la case située devant Tous les utilisateurs
(3) Coche également les cases à côté de Recherche Lop et Recherche purity.
(4) Sélectionne très précisément tout ce qui est en gras avec la souris et copie/colle le contenu dans la zone Personnalisation de la fenêtre OTL
(5) Puis cliquer sur le bouton Analyse
- Laisser l'outil travailler sans l'interrompre.
Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau)
Utilise le site http://pjjoint.malekal.com/ pour envoyer tes rapports, et poste le lien dans ta prochaine réponse.
Bienvenue sur le forum.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement.
Bien poster les rapports comme demandés afin de pouvoir les analyser.
Sauvegarder (en copiant) tous tes documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc.
TOUS LES UTILITAIRES doivent être lancés depuis le Bureau (sauf indication spécifique). Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau ou les déplacer (tout de suite après par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller".
Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau.
Télécharge aswMBR.exe (511KB) sur ton Bureau.
Double clique sur aswMBR.exe pour l'exécuter
Double-clique sur aswMBR.exe présent sur ton bureau.(Clic droit -> "Exécuter en tant qu'administrateur" pour VISTA / SEVEN
Clique sur le bouton «Scan»


Clic sur save log ,Enregistre le rapport sur le bureau
Poste le rapport dans ta prochaine réponse
Télécharge OTL sur ton Bureau.

(1) Si ce n'est déjà fait, dans le paragraphe Registre: Approfondi, cocher le bouton-radio Avec liste blanche
(2) Coche (en haut) la case située devant Tous les utilisateurs
(3) Coche également les cases à côté de Recherche Lop et Recherche purity.
(4) Sélectionne très précisément tout ce qui est en gras avec la souris et copie/colle le contenu dans la zone Personnalisation de la fenêtre OTL
netsvcs
%SYSTEMDRIVE%\*.*
%systemroot%\*. /mp /s
%systemroot%\System32\config\*.sav
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\*.dll /lockedfiles
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
/md5start
explorer.exe
winlogon.exe
Userinit.exe
svchost.exe
iexplore.exe
VolSnap.sys
/md5stop
%SYSTEMDRIVE%\*.*
%systemroot%\*. /mp /s
%systemroot%\System32\config\*.sav
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\*.dll /lockedfiles
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
/md5start
explorer.exe
winlogon.exe
Userinit.exe
svchost.exe
iexplore.exe
VolSnap.sys
/md5stop
(5) Puis cliquer sur le bouton Analyse
- Laisser l'outil travailler sans l'interrompre.
Utilise le site http://pjjoint.malekal.com/ pour envoyer tes rapports, et poste le lien dans ta prochaine réponse.
Merci pour ton aide !
Voici le rapport :
aswMBR version 0.9.7.675 Copyright(c) 2011 AVAST Software
Run date: 2011-06-23 15:39:18
-----------------------------
15:39:18.918 OS Version: Windows x64 6.1.7601 Service Pack 1
15:39:18.918 Number of processors: 4 586 0x2A07
15:39:18.919 ComputerName: HKC UserName:
15:39:21.807 Initialize success
15:39:41.451 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
15:39:41.454 Disk 0 Vendor: ST31000524AS JC45 Size: 953869MB BusType: 3
15:39:43.464 Disk 0 MBR read successfully
15:39:43.467 Disk 0 MBR scan
15:39:43.469 Disk 0 Windows 7 default MBR code
15:39:43.472 Service scanning
15:39:44.344 Disk 0 trace - called modules:
15:39:44.349 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys
15:39:44.353 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800471d060]
15:39:44.356 3 CLASSPNP.SYS[fffff8800196243f] -> nt!IofCallDriver -> [0xfffffa80040c0520]
15:39:44.360 5 ACPI.sys[fffff88000eff7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa80040c2060]
15:39:44.364 Scan finished successfully
15:40:07.624 Disk 0 MBR has been saved successfully to "D:\Document de Utilisateur\Mon Bureau\MBR.dat"
15:40:07.624 The log file has been saved successfully to "D:\Document de Utilisateur\Mon Bureau\aswMBR.txt"
Dois-je faire la suite en attendant ou bien attendre une réponse ?
Bon après-midi
Voici le rapport :
aswMBR version 0.9.7.675 Copyright(c) 2011 AVAST Software
Run date: 2011-06-23 15:39:18
-----------------------------
15:39:18.918 OS Version: Windows x64 6.1.7601 Service Pack 1
15:39:18.918 Number of processors: 4 586 0x2A07
15:39:18.919 ComputerName: HKC UserName:
15:39:21.807 Initialize success
15:39:41.451 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
15:39:41.454 Disk 0 Vendor: ST31000524AS JC45 Size: 953869MB BusType: 3
15:39:43.464 Disk 0 MBR read successfully
15:39:43.467 Disk 0 MBR scan
15:39:43.469 Disk 0 Windows 7 default MBR code
15:39:43.472 Service scanning
15:39:44.344 Disk 0 trace - called modules:
15:39:44.349 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys
15:39:44.353 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800471d060]
15:39:44.356 3 CLASSPNP.SYS[fffff8800196243f] -> nt!IofCallDriver -> [0xfffffa80040c0520]
15:39:44.360 5 ACPI.sys[fffff88000eff7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa80040c2060]
15:39:44.364 Scan finished successfully
15:40:07.624 Disk 0 MBR has been saved successfully to "D:\Document de Utilisateur\Mon Bureau\MBR.dat"
15:40:07.624 The log file has been saved successfully to "D:\Document de Utilisateur\Mon Bureau\aswMBR.txt"
Dois-je faire la suite en attendant ou bien attendre une réponse ?
Bon après-midi
Voci le rapport :
http://pjjoint.malekal.com/files.php?read=295439c0c5137...
J'espère ne pas m'être trompée.
http://pjjoint.malekal.com/files.php?read=295439c0c5137...
J'espère ne pas m'être trompée.
Supprimes aswMBR
Relance OTL.exe.
Fais un double clic sur l'icône pour le lancer.Sous Windows Vista/7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Sélectionne très précisément tout ce qui est dans le cadre ci dessous depuis RAS, avec la souris et copie le contenu dans la zone "Personnalisation" de la fenêtre OTL
Puis clique sur le bouton Correction en haut de la fenêtre.
Laisse le programme travailler sans te servir du PC!!!!!
Copie et colle le rapport dans ta réponse stp
Relance OTL.exe.
Fais un double clic sur l'icône pour le lancer.Sous Windows Vista/7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Sélectionne très précisément tout ce qui est dans le cadre ci dessous depuis RAS, avec la souris et copie le contenu dans la zone "Personnalisation" de la fenêtre OTL
RAS
:processes
killallprocesses
:OTL
PRC - [2011/04/14 13:40:06 | 000,663,168 | ---- | M] (PCTuto) -- C:\Users\Utilisateur\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe
PRC - [2011/04/14 13:40:04 | 000,982,656 | ---- | M] (PCTUTO) -- C:\Program Files (x86)\PCTuto\pctuto.exe
PRC - [2011/03/13 16:53:20 | 000,114,992 | R--- | M] (SweetIM Technologies Ltd.) -- C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
IE - HKU\S-1-5-21-3196905706-615716634-59582428-1000\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - Reg Error: Key error. File not found
O2 - BHO: (PCTBHO Class) - {293A63F7-C3B6-423a-9845-901AC0A7EE6E} - C:\Program Files (x86)\PCTuto\pctutoBHO.dll (PCTUTO)
O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [PCTuto] C:\Program Files (x86)\PCTuto\pctuto.exe (PCTUTO)
O4 - HKLM..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - HKU\S-1-5-21-3196905706-615716634-59582428-1000..\Run: [Power2GoExpress] File not found
O4 - HKLM..\RunOnce: [autoupdater] C:\Users\Utilisateur\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe (PCTuto)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found
O18:[b]64bit:[/b] - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found
O33 - MountPoints2\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Setup.exe -- [2009/05/26 16:36:22 | 001,131,008 | R--- | M] (Hewlett-Packard)
[2011/06/13 17:25:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
[2011/06/13 17:25:27 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\AppData\Roaming\PCtuto
[2011/06/13 17:25:25 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\AppData\Local\PCTuto
[2011/06/13 17:25:24 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PCTuto
[2011/06/13 17:25:23 | 000,000,000 | ---D | C] -- C:\ProgramData\SweetIM
[2011/06/13 17:25:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SweetIM
[2011/06/13 17:24:37 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\AppData\Local\Conduit
[2011/06/13 17:25:27 | 000,000,000 | ---D | M] -- C:\Users\Utilisateur\AppData\Roaming\PCtuto
:Files
ipconfig /flushdns /c
:Commands
[purity]
[EMPTYFLASH]
[Reboot]
:processes
killallprocesses
:OTL
PRC - [2011/04/14 13:40:06 | 000,663,168 | ---- | M] (PCTuto) -- C:\Users\Utilisateur\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe
PRC - [2011/04/14 13:40:04 | 000,982,656 | ---- | M] (PCTUTO) -- C:\Program Files (x86)\PCTuto\pctuto.exe
PRC - [2011/03/13 16:53:20 | 000,114,992 | R--- | M] (SweetIM Technologies Ltd.) -- C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
IE - HKU\S-1-5-21-3196905706-615716634-59582428-1000\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - Reg Error: Key error. File not found
O2 - BHO: (PCTBHO Class) - {293A63F7-C3B6-423a-9845-901AC0A7EE6E} - C:\Program Files (x86)\PCTuto\pctutoBHO.dll (PCTUTO)
O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [PCTuto] C:\Program Files (x86)\PCTuto\pctuto.exe (PCTUTO)
O4 - HKLM..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - HKU\S-1-5-21-3196905706-615716634-59582428-1000..\Run: [Power2GoExpress] File not found
O4 - HKLM..\RunOnce: [autoupdater] C:\Users\Utilisateur\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe (PCTuto)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found
O18:[b]64bit:[/b] - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found
O33 - MountPoints2\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Setup.exe -- [2009/05/26 16:36:22 | 001,131,008 | R--- | M] (Hewlett-Packard)
[2011/06/13 17:25:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
[2011/06/13 17:25:27 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\AppData\Roaming\PCtuto
[2011/06/13 17:25:25 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\AppData\Local\PCTuto
[2011/06/13 17:25:24 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PCTuto
[2011/06/13 17:25:23 | 000,000,000 | ---D | C] -- C:\ProgramData\SweetIM
[2011/06/13 17:25:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SweetIM
[2011/06/13 17:24:37 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\AppData\Local\Conduit
[2011/06/13 17:25:27 | 000,000,000 | ---D | M] -- C:\Users\Utilisateur\AppData\Roaming\PCtuto
:Files
ipconfig /flushdns /c
:Commands
[purity]
[EMPTYFLASH]
[Reboot]
Voici le rapport obtenu :
Error: Unable to interpret <RAS > in the current context!
========== PROCESSES ==========
All processes killed
========== OTL ==========
No active process named autoupdater.exe was found!
No active process named pctuto.exe was found!
No active process named SweetIM.exe was found!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_USERS\S-1-5-21-3196905706-615716634-59582428-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{ba14329e-9550-4989-b3f2-9732e92d17cc} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}\ not found.
File C:\Program Files (x86)\PCTuto\pctutoBHO.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}\ not found.
File C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found.
File C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\PCTuto not found.
File C:\Program Files (x86)\PCTuto\pctuto.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM not found.
File C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe not found.
Registry value HKEY_USERS\S-1-5-21-3196905706-615716634-59582428-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Power2GoExpress not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\autoupdater not found.
File C:\Users\Utilisateur\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe not found.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin not found.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\ not found.
File move failed. E:\Setup.exe scheduled to be moved on reboot.
Folder C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto\ not found.
Folder C:\Users\Utilisateur\AppData\Roaming\PCtuto\ not found.
Folder C:\Users\Utilisateur\AppData\Local\PCTuto\ not found.
Folder C:\Program Files (x86)\PCTuto\ not found.
Folder C:\ProgramData\SweetIM\ not found.
Folder C:\Program Files (x86)\SweetIM\ not found.
Folder C:\Users\Utilisateur\AppData\Local\Conduit\ not found.
Folder C:\Users\Utilisateur\AppData\Roaming\PCtuto\ not found.
========== FILES ==========
< ipconfig /flushdns /c >
Configuration IP de Windows
Cache de r‚solution DNS vid‚.
D:\Document de Utilisateur\Mon Bureau\cmd.bat deleted successfully.
D:\Document de Utilisateur\Mon Bureau\cmd.txt deleted successfully.
========== COMMANDS ==========
[EMPTYFLASH]
User: All Users
User: Default
User: Default User
User: Public
User: Utilisateur
->Flash cache emptied: 456 bytes
Total Flash Files Cleaned = 0,00 mb
OTL by OldTimer - Version 3.2.24.1 log created on 06232011_181139
Files\Folders moved on Reboot...
File move failed. E:\Setup.exe scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Error: Unable to interpret <RAS > in the current context!
========== PROCESSES ==========
All processes killed
========== OTL ==========
No active process named autoupdater.exe was found!
No active process named pctuto.exe was found!
No active process named SweetIM.exe was found!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_USERS\S-1-5-21-3196905706-615716634-59582428-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{ba14329e-9550-4989-b3f2-9732e92d17cc} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}\ not found.
File C:\Program Files (x86)\PCTuto\pctutoBHO.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}\ not found.
File C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found.
File C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\PCTuto not found.
File C:\Program Files (x86)\PCTuto\pctuto.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM not found.
File C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe not found.
Registry value HKEY_USERS\S-1-5-21-3196905706-615716634-59582428-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Power2GoExpress not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\autoupdater not found.
File C:\Users\Utilisateur\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe not found.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin not found.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d0cdb54f-5f88-11e0-841d-806e6f6e6963}\ not found.
File move failed. E:\Setup.exe scheduled to be moved on reboot.
Folder C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto\ not found.
Folder C:\Users\Utilisateur\AppData\Roaming\PCtuto\ not found.
Folder C:\Users\Utilisateur\AppData\Local\PCTuto\ not found.
Folder C:\Program Files (x86)\PCTuto\ not found.
Folder C:\ProgramData\SweetIM\ not found.
Folder C:\Program Files (x86)\SweetIM\ not found.
Folder C:\Users\Utilisateur\AppData\Local\Conduit\ not found.
Folder C:\Users\Utilisateur\AppData\Roaming\PCtuto\ not found.
========== FILES ==========
< ipconfig /flushdns /c >
Configuration IP de Windows
Cache de r‚solution DNS vid‚.
D:\Document de Utilisateur\Mon Bureau\cmd.bat deleted successfully.
D:\Document de Utilisateur\Mon Bureau\cmd.txt deleted successfully.
========== COMMANDS ==========
[EMPTYFLASH]
User: All Users
User: Default
User: Default User
User: Public
User: Utilisateur
->Flash cache emptied: 456 bytes
Total Flash Files Cleaned = 0,00 mb
OTL by OldTimer - Version 3.2.24.1 log created on 06232011_181139
Files\Folders moved on Reboot...
File move failed. E:\Setup.exe scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Ouep
Si tu le possèdes déjà, passe l'étape de l'installation et va directement à la mise à jour
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
![]()
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen rapide".
Afin de lancer la recherche, clic sur " Rechercher ".
Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
Si des infections sont présentes, clic sur "Afficher les résultats" ![]()
puis sur "Supprimer la sélection".![]()
Enregistre le rapport sur ton Bureau.
Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Si tu le possèdes déjà, passe l'étape de l'installation et va directement à la mise à jour
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Une fois l'installation et la mise à jour effectuées :


puis sur "Supprimer la sélection".

Enregistre le rapport sur ton Bureau.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Il y avait 2 éléments infecté. J'ai suivi tes instructions et voici le rapport final :
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6928
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
23/06/2011 18:40:53
mbam-log-2011-06-23 (18-40-53).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 164653
Temps écoulé: 1 minute(s), 49 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\bho_project.bho_object (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bho_project.bho_object.1 (Trojan.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6928
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
23/06/2011 18:40:53
mbam-log-2011-06-23 (18-40-53).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 164653
Temps écoulé: 1 minute(s), 49 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\bho_project.bho_object (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bho_project.bho_object.1 (Trojan.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Relance OTL.exe.
Fais un double clic sur l'icône pour le lancer.Sous Windows Vista/7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Sélectionne très précisément tout ce qui est en gras avec la souris et copie le contenu dans la zone "Personnalisation" de la fenêtre OTL
:Commands
[purity]
[resethosts]
[emptytemp]
[EMPTYFLASH]
[CREATERESTOREPOINT]
[Reboot]
Puis clique sur le bouton Correction en haut de la fenêtre.
Laisse le programme travailler sans te servir du PC!!!!!
ReLance OTL et clique sur purge outils.
Le PC va redémarrer pour supprimer l'outil et sa quarantaine.
Télécharge TFC par OldTimer impérativement sur ton Bureau:
Faites un double clic sur TFC.exe pour le lancer.
L'outil va fermer tous les programmes lors de son exécution, donc vérifiez que vous avez sauvegardé tout votre travail en cours avant de commencer.
Cliquez sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle vous supprimez vos fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laissez le programme s'exécuter sans l'interrompre.
Lorsqu'il a terminé, l'outil devrait faire redémarrer votre système.
PureRa est un outil très simple qui supprime des fichiers que d'autres nettoyeurs ignorent et permet ainsi un gain d'espace intéressant pour un fonctionnement optimal de votre PC.
Cliquer ICI,descendre jusqu'à PureRa et cliquer sur Download Windows Binary pour télécharger le fichier (.zip) sur le Bureau.
Cliquer-droit sur le nouveau fichier => "Extraire ici".
Fermer toutes les fenêtres et applications ouvertes et double-cliquer sur PureRa.exe (Vista et Windows 7, cliquer-droit dessus => "Exécuter en tant qu'administrateur") ![]()
puis cliquer sur Next.
![]()
Cocher la case1 UNCheck All et cliquer sur le bouton2 Clean
![]()
Un rapport sera créé. Inutile de le poster sur le forum.
Quelques conseils en vracs
Il faut toujours mettre à jour Internet Explorer. : IE 8 Même si tu utilises Firefox
Il faut modifier tous les mots de passe importants.
De nos jours, la plupart des nuisibles sont créés dans le seul but de voler des informations personnelles et/ou des mots de passe.
Je te conseille de modifier tous les mots de passe importants comme ceux concernant la banque, les sites marchands, les réseaux sociaux, etc...
Il est très important de créer des mots de passe solides et d'utiliser un mot de passe différent pour chaque site.
Il faut sécuriser Firefox: Certaines extensions me semblent presque indispensables:
Adblock Plus https://addons.mozilla.org/fr/firefox/addon/1865
NoScript https://addons.mozilla.org/fr/firefox/addon/722
WOT https://addons.mozilla.org/fr/firefox/addon/3456
Proscrire l'utilisation de cracks, keygens et autres warez!
Proscrire l'utilisation de P2P illicite!
Azureus, BitTorrent, uTorrent:
kassou01 Peux tu Ajouter [Résolu] au titre. Pour cela :
Clique, sur ton premier message, sur le bouton "Editer"![]()
Rajoute la mention [RESOLU] à ton titre
Clique ensuite sur "Valider votre message"
Il ne me reste plus qu'à te souhaiter une bonne fin de journée et un bon surf!!!!
![]()
Fais un double clic sur l'icône pour le lancer.Sous Windows Vista/7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Sélectionne très précisément tout ce qui est en gras avec la souris et copie le contenu dans la zone "Personnalisation" de la fenêtre OTL
:Commands
[purity]
[resethosts]
[emptytemp]
[EMPTYFLASH]
[CREATERESTOREPOINT]
[Reboot]
ReLance OTL et clique sur purge outils.
Le PC va redémarrer pour supprimer l'outil et sa quarantaine.
Télécharge TFC par OldTimer impérativement sur ton Bureau:
PureRa est un outil très simple qui supprime des fichiers que d'autres nettoyeurs ignorent et permet ainsi un gain d'espace intéressant pour un fonctionnement optimal de votre PC.

puis cliquer sur Next.


Un rapport sera créé. Inutile de le poster sur le forum.
Quelques conseils en vracs
Il faut toujours mettre à jour Internet Explorer. : IE 8 Même si tu utilises Firefox
Il faut modifier tous les mots de passe importants.
De nos jours, la plupart des nuisibles sont créés dans le seul but de voler des informations personnelles et/ou des mots de passe.
Je te conseille de modifier tous les mots de passe importants comme ceux concernant la banque, les sites marchands, les réseaux sociaux, etc...
Il est très important de créer des mots de passe solides et d'utiliser un mot de passe différent pour chaque site.
Il faut sécuriser Firefox: Certaines extensions me semblent presque indispensables:
Adblock Plus https://addons.mozilla.org/fr/firefox/addon/1865
NoScript https://addons.mozilla.org/fr/firefox/addon/722
WOT https://addons.mozilla.org/fr/firefox/addon/3456
Proscrire l'utilisation de cracks, keygens et autres warez!
Proscrire l'utilisation de P2P illicite!
Azureus, BitTorrent, uTorrent:
kassou01 Peux tu Ajouter [Résolu] au titre. Pour cela :
Clique, sur ton premier message, sur le bouton "Editer"

Rajoute la mention [RESOLU] à ton titre
Clique ensuite sur "Valider votre message"
Il ne me reste plus qu'à te souhaiter une bonne fin de journée et un bon surf!!!!

Lassé par la pub ? Créez un compte
- Contenus similaires :
- Forum[ RESOLU] Fenêtre publicitaire intempestives et ralentissement du PC
- ForumOuverture de fenêtres intempestives dans internet explorer
- ForumExplorer a 100°/. , Prblm de fenetre Publicitaire, svp aidez moi ! p
- ForumApparition de fenêtres publicitaires intempestives
- ForumFenètres publicitaires intempestives qui clignotent
- ForumFênetres publicitaires intempestives
- ForumOuverture fenêtres internet explorer intempestives
- ForumFenetres publicitaires intempestives
- ForumFenetres internet explorer intempestives
- Forumfenetres intempestives sr firfox et internet explorer !
- Voir plus