probleme pop up

zblorq

Nouveau membre
Depuis un petit moment, il y une fenetre qui apparait mainte et mainte fois.
C'est ecrit "Please remove all ity.im ads from your website."
Plus on la supprime, plus elle revient. J'ai utilisé le logiciel RogueKiller qui ne la pas detecté, quelqu'un aurait une soluce svp?
 

thor37230

Grand Maître
Bonjour!!!

Suit cette procédure :

Télécharge et installe CCleaner
Lance un nettoyage.

Pour les utilisateurs de Windows Vista/7 :

Fait un scan complet de ton ton pc avec en mettant à jour au préalable.
Supprimer les éventuelles indésirables.

Ensuite téléchargez AdwCleaner sur le bureau.


/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

L'outil se lance. Cliquer sur le bouton Recherche afin de lancer le scan.

Au bout de quelques secondes, un rapport s'affiche via le bloc note.

Faites un copier/coller du rapport sur le forum.


Redémarrer le pc.
 

zblorq

Nouveau membre
# AdwCleaner v2.107 - Rapport créé le 24/01/2013 à 19:55:16
# Mis à jour le 21/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Eliane S. Arcade - ELIANESARCADE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Eliane S. Arcade\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XLI84NF3\AdwCleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Fluendo
Dossier Présent : C:\Program Files (x86)\Free Offers from Freeze.com
Dossier Présent : C:\Users\Eliane S. Arcade\AppData\Local\Crazyloader Air
Dossier Présent : C:\Users\Eliane S. Arcade\AppData\Local\moovida air
Dossier Présent : C:\Users\Eliane S. Arcade\AppData\LocalLow\boost_interprocess
Dossier Présent : C:\Users\Eliane S. Arcade\AppData\Roaming\cacaoweb
Fichier Présent : C:\Users\Eliane S. Arcade\Desktop\cacaoweb.exe

***** [Registre] *****

Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Présente : HKCU\Software\Moovida
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Clé Présente : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}
Clé Présente : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}
Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll
Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Eliane S. Arcade\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3147 octets] - [24/01/2013 19:55:16]
AdwCleaner[S1].txt - [399 octets] - [18/04/2012 16:21:49]
AdwCleaner[S2].txt - [14744 octets] - [18/04/2012 16:23:02]

########## EOF - C:\AdwCleaner[R1].txt - [3327 octets] ##########
 

helmi0031

Expert
1. Télécharger aswMBR depuis un serveur. L'enregistrer sur votre ordinateur.

2. Double-clique sur le fichier aswMBR.exe pour exécuter le programme.
3. Si vous êtes invité à , cliquez sur Oui s'il vous plaît. Cela est nécessaire pour identifier la version la plus récente du cheval de Troie ainsi que les fichiers cachés du "S'il vous plaît supprimer annonces ity.im de votre site Web" Trojan Rootkit.

Vous devez être connecté pour voir les images.


4. Cliquez sur le bouton Numériser pour lancer la vérification de votre ordinateur pour la présence de chevaux de Troie et autres virus rootkit. Il permet d'afficher un message "Scan terminé avec succès" lorsque vous avez terminé.

Vous devez être connecté pour voir les images.


5. Cliquez sur Correction ou fixmbr pour commencer à enlever l'infection. Si aswMBR contient les dernières Avast! fichier de définition de virus, il nettoie automatiquement les fichiers infectés sur votre PC.
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 134
Messages
6 718 085
Membres
1 586 397
Dernier membre
Chachabidou
Partager cette page
Haut