fenêtres intempestives "sprtkw" 2015-02-04T14:18:19+00:00
  • Auteur
    Messages
  • Anonyme
    Post count: 0

    Oui c’est finit :), Bon week-end :content: :hello:

  • Gwendoline34
    Post count: 0

    C’est bon j’ai tout fait, les fenêtres ne se sont pas réouvertes, est-ce finis ?
    Merci beaucoup en tout cas :content:

  • Anonyme
    Post count: 0

    :)

    Bonne nouvelle :)

    • Pour supprimer les outils de désinfections utilisés :
    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    • Télécharge CCleaner
    • installes la nouvelle version l’ancienne sera écrasé
    • Lance ccsetup¤¤¤.exe, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Procède à l’installation de celui çi
    • Lance Ccleaner, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur l’onglet “Nettoyeur
    • Clic sur Oui
    • Clic sur Nettoyer

      Note : Une fenêtre va s’ouvrir

    • Clic sur OK

    Information: Recommence les étapes ci-dessus, jusqu’à ce que tu n’es rien.

    Une fois fini sur nettoyeur fais registre

    • Clique sur Registre
    • Clique sur Chercher les erreurs

    Note: Patiente le temps de la recherche …

    • Clique sur Non à la fenêtre “Voulez vous créer une sauvegarde des clés de registre qui vont être supprimées ?

    • Clique sur la nouvelle fenêtre sur “Corriger les erreurs sélectionnées

    Information: Recommence les étapes ci-dessus, jusqu’à ce que tu n’es plus d’erreur.

    • Clique sur fermer

    [fin2desinf:2hwigrcd][/fin2desinf:2hwigrcd]

  • Gwendoline34
    Post count: 0

    Je n’avais pas vu ta réponse sur la page 2 dsl ^^
    Ca va beaucoup mieux ! Pas de pubs ou de fenêtres intempestives pour le moment :bravo1:

  • Anonyme
    Post count: 0

    Ok, pas grave ;)

    Réinitialise tes navigateurs : comment-reinitialiser-son-navigateur-internet-t82282.html , redémarre ensuite le pc et dis moi si t’as encore cette pub stp

  • Gwendoline
    Participant
    Post count: 7

    Alors j’ai pas trouvé la première fois comment copier le rapport du coup j’ai recommencé l’examen et j’ai enfin réussi (mais du coup ça n’a rien détecté puisque j’avais déjà tout mis en quarantaine), le voici quand même :

    Malwarebytes Anti-Malware
    http://www.malwarebytes.org

    Date de l’examen: 06/02/2015
    Heure de l’examen: 12:37:34
    Fichier journal: malwarebytes.txt
    Administrateur: Oui

    Version: 2.00.4.1028
    Base de données Malveillants: v2015.02.06.04
    Base de données Rootkits: v2015.02.03.01
    Licence: Gratuit
    Protection contre les malveillants: Désactivé(e)
    Protection contre les sites Web malveillants: Désactivé(e)
    Auto-protection: Désactivé(e)

    Système d’exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: gwendoline

    Type d’examen: Examen “Menaces”
    Résultat: Terminé
    Objets analysés: 410983
    Temps écoulé: 28 min, 26 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux detecté)

    Modules: 0
    (Aucun élément malicieux detecté)

    Clés du Registre: 0
    (Aucun élément malicieux detecté)

    Valeurs du Registre: 0
    (Aucun élément malicieux detecté)

    Données du Registre: 0
    (Aucun élément malicieux detecté)

    Dossiers: 0
    (Aucun élément malicieux detecté)

    Fichiers: 0
    (Aucun élément malicieux detecté)

    Secteurs physiques: 0
    (Aucun élément malicieux detecté)

    (end)

  • Anonyme
    Post count: 0

    OK,

    Il doit en rester alors …

    • Télécharge MalwareBytes
    • Procède à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware Premium”
    • Clic sur Mettre à jour (à droite, au centre)
    • Clic sur Examen (en haut)
    • Sélectionne Examen “Menaces”
    • Clic sur Examiner maintenant

    • A la fin du scan clic sur Tout mettre en quarantaine !
    • Clic sur Copier dans le Presse-papiers
    • Un rapport va s’ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
  • Gwendoline
    Participant
    Post count: 7

    Les fenêtres “sprtkw” ne se sont pas réouvertes pour le moment par contre j’ai toujours des pubs qui s’ouvrent sur les côtés de mon écran :’)

  • Anonyme
    Post count: 0

    Ok,

    Comment va le PC ?

  • Gwendoline
    Participant
    Post count: 7

    Voila le lien :
    https://antimalware.top/download/xwhohijhsduin0whn24c1prmxvtrdmbecv9c651w” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    :hello:

    • Appuies simultanément sur les touches Windows et R
    • Une fenêtre va s’ouvrir, tape ceci : notepad
    • Clic sur OK

      Note : Le bloc note va s’ouvrir

    • Copie les lignes suivantes :
      start
      C:ProgramData780f478-67ce-4ec3-98db-39a65f4618ce
      HKLM-x32...Run: [] => [X]
      ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
      ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
      ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
      ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
      ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
      ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
      C:Program Files (x86)Strong Signal
      2015-02-02 20:07 - 2015-02-02 20:01 - 05201746 _____ () C:UsersgwendolineDownloadspf7-setup-fr-7.2.0 [1].exe
      2015-02-02 20:00 - 2015-02-02 20:00 - 00702112 _____ (TeleCharger) C:UsersgwendolineDownloadspf7-setup-fr-7.2.0.exe
      end

    • Retourne dans le bloc note puis colle les lignes copiées.
    • Clic sur Fichier, puis Enregistrer sous …, nomme le fixlist.txt et enregistre le sur ton bureau !
    • Rends toi sur le bureau, Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Fix

      Note : Patiente le temps de la suppression

    • Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.
    • Héberge le rapport Fixlog.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
  • Gwendoline
    Participant
    Post count: 7

    Oups ^^ , le voici :

    https://antimalware.top/download/e6bok5cjdwkq2v4vnxmdkzk1reqdffkbwx0f5idy” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    :hello: ,

    Il me manque le rapport addition.txt

  • Gwendoline
    Participant
    Post count: 7

    Re :)

    Voici le lien : https://antimalware.top/download/ms81koknj5ox7xq1yitgrhnq43z7ap8i455ecm76” onclick=”window.open(this.href);return false;

    Et le rapport AdwCleaner :

    # AdwCleaner v4.109 – Rapport créé le 05/02/2015 à 21:48:41
    # Mis à jour le 24/01/2015 par Xplode
    # Database : 2015-02-04.1 [Live]
    # Système d’exploitation : Windows 8.1 (64 bits)
    # Nom d’utilisateur : gwendoline – GWENDOLINE
    # Exécuté depuis : C:UsersgwendolineDownloadsadwcleaner_4.109.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:ProgramDatabaidu
    Dossier Supprimé : C:Program Files (x86)Tweaks
    Dossier Supprimé : C:UsersgwendolineAppDataRoamingWSE_Vosteran
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.boostsaves.com_0.localstorage
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.boostsaves.com_0.localstorage-journal
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_static.boostsaves.com_0.localstorage
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_static.boostsaves.com_0.localstorage-journal
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_www.superfish.com_0.localstorage
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.audienceinsights.net_0.localstorage
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.audienceinsights.net_0.localstorage-journal
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_static.olark.com_0.localstorage-journal
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.publikeco00.publikeco.com_0.localstorage
    Fichier Supprimé : C:UsersgwendolineAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.publikeco00.publikeco.com_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : WSE_Vosteran

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionsoilkkkefbalmbfppgjmgjoefbclebkce
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesCLSID{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKCUSoftwareAppDataLow{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLMSOFTWARE{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLMSOFTWARE{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLMSOFTWARE{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{A2D81E70-2A98-4A08-A628-94388B063C5E}
    Donnée Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings [ProxyOverride] – *.local

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v11.0.9600.17416

    -\ Google Chrome v40.0.2214.94

    *************************

    AdwCleaner[R0].txt – [3996 octets] – [05/02/2015 21:42:04]
    AdwCleaner[S0].txt – [3935 octets] – [05/02/2015 21:48:41]

    ########## EOF – C:AdwCleanerAdwCleaner[S0].txt – [3995 octets] ##########

  • Anonyme
    Post count: 0

    RE :)

    • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP.
      1. Choisis l’option Scanner
      2. Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC.

    [hr:2wpj6i2e]

    • Télécharge FRST (de Farbar) sur ton bureau !
    • Ferme toutes les applications en cours !
    • Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case Addition.txt
    • Clique sur Scan

    • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
  • Gwendoline
    Participant
    Post count: 7

    Voici le lien
    https://antimalware.top/download/cg96pd179w619cg09ianbs3zhmricigqicjpll1u” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    :hello: ,

    Arff, paste and furious est fermé (bug) , utilises https://antimalware.top/” onclick=”window.open(this.href);return false;

  • Gwendoline
    Participant
    Post count: 7

    J’ai bien la rapport de ZHP Cleaner par contre quand je clique sur Paste And Furious je suis redirigée vers https://antimalware.top/” onclick=”window.open(this.href);return false;
    Impossible d’accéder aux différentes étapes du tuto et donc d’avoir le lien généré, comment puis-je faire ? Merci !

  • Anonyme
    Post count: 0

    Hello :hello: ,

    Bienvenue sur SosVirus :welcome:

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation.
    • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
    • Ferme ton navigateur
    • Fais un double clique sur l’icône pour le lancer
      Note: Clique droit sur l’icône puis Exécuter en tant qu’administrateur sous Windows Vista, Seven et Windows 8
    • Accepte “les conditions d’utilisation
    • Clique sur Réparer

    Note: Durant le scan, si l’outil te demande “Avez-vous installé ce proxy ?” et que tu n’en as pas installé, clique sur “Non” ou “Voulez-vous remplacer la page d’accueil ?, clique sur “Non

  • Gwendoline
    Participant
    Post count: 7

    Bonjour !

    J’ai un petit soucis, des fenêtres intempestives “sprtkw” s’ouvrent lorsque je navigue sur internet, avec des pubs à tout va et mon PC rame.
    Est-ce que quelqu’un pourrait m’aider ? Merci beaucoup et bonne journée !

Le sujet ‘fenêtres intempestives "sprtkw"’ est fermé à de nouvelles réponses.