Security-X
Forum Security-X => Désinfections => Discussion démarrée par: cyberbryanlegrave le septembre 24, 2012, 22:00:48
-
Bonjour,
J'ai Windows seven et comme l'indique mon titre je ne peux plus accéder à facebook sans être redirigé vers une page Babylone.com.
Cordialement.
http://pjjoint.malekal.com/files.php?id=20120924_m10i12u8h8u9
http://pjjoint.malekal.com/files.php?id=20120924_u10b11m8f10u10
http://pjjoint.malekal.com/files.php?id=20120924_t13e15r7p9z12
-
Bonjour,
Bienvenu sur Security-X,
Tu as volontairement installé de nombreux adwares (logiciels publicitaires), car tu n'as pas fais attention lors de l'installation de logiciels "gratuits" et tu n'as pas décocher les sponsors ...
Soyez plus vigilant !
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :
Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure
- iLivid (adware)
- Hotbar (idem)
- ShopperReports (idem)
2) Relance Adwcleaner :
/!\ Ferme toutes les applications en cours (notamment ton navigateur)/!\
- Double-clique sur adwcleaner0.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Suppression.
- Valide l'avertissement.
- Si le pc demande à redémarrer, accepte.
- Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.
3) Relance OTL.exe
- Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\
- Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.
:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE:64bit: - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=390&systemid=406&sr=0&q={searchTerms}
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=390&systemid=406&sr=0&q={searchTerms}
IE - HKU\.DEFAULT\..\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}: "URL" = http://www.questscan.com/?prt=QUESTSCAN147&keywords={searchTerms}
IE - HKU\S-1-5-18\..\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}: "URL" = http://www.questscan.com/?prt=QUESTSCAN147&keywords={searchTerms}
IE - HKU\S-1-5-21-3861307605-3315341505-3385672511-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=114435&tt=120912_nocpc_3812_5&babsrc=HP_ss&mntrId=6c437b9f000000000000001d92a972ef
IE - HKU\S-1-5-21-3861307605-3315341505-3385672511-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=114435&tt=120912_nocpc_3812_5&babsrc=SP_ss&mntrId=6c437b9f000000000000001d92a972ef
IE - HKU\S-1-5-21-3861307605-3315341505-3385672511-1001\..\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}: "URL" = http://www.questscan.com/?prt=QstscanPB&keywords={searchTerms}
IE - HKU\S-1-5-21-3861307605-3315341505-3385672511-1001\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=390&systemid=406&sr=0&q={searchTerms}
IE - HKU\S-1-5-21-3861307605-3315341505-3385672511-1001\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
FF - prefs.js..browser.search.defaultenginename: "Search Results"
FF - prefs.js..browser.search.order.1: "Search Results"
FF - prefs.js..extensions.enabledAddons: ffxtlbr@babylon.com:1.5.0
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "Search Results"
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl: "http://s1.bubbledock.com/store/fr_fr"
[2012/09/23 14:27:50 | 000,000,000 | ---D | M] (Babylon) -- C:\Users\Bertrand\AppData\Roaming\mozilla\Firefox\Profiles\3m06xbmp.default\extensions\ffxtlbr@babylon.com
[2012/07/25 21:45:22 | 000,002,519 | ---- | M] () -- C:\Users\Bertrand\AppData\Roaming\mozilla\firefox\profiles\3m06xbmp.default\searchplugins\Search_Results.xml
[2012/04/01 11:18:26 | 000,003,974 | ---- | M] () -- C:\Users\Bertrand\AppData\Roaming\mozilla\firefox\profiles\3m06xbmp.default\searchplugins\sweetim.xml
[2012/09/10 11:01:09 | 000,000,000 | ---D | M] (QuestScan) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}
[2012/09/23 11:31:10 | 000,002,362 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
[2012/07/25 21:45:22 | 000,002,519 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\Search_Results.xml
O2:64bit: - BHO: (DataMngr) - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\x64\BrowserConnection.dll (Bandoo Media, inc)
O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll File not found
O2 - BHO: (DataMngr) - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\BrowserConnection.dll (Bandoo Media, inc)
O3:64bit: - HKLM\..\Toolbar: (no name) - !{EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll File not found
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKU\S-1-5-21-3861307605-3315341505-3385672511-1001..\Run: [Bubble Dock] "C:\Users\Bertrand\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup File not found
O4 - Startup: C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk = File not found
[2012/09/23 11:30:57 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2012/09/23 11:30:56 | 000,000,000 | ---D | C] -- C:\Users\Bertrand\AppData\Roaming\Babylon
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{01D177EF-7296-4787-B527-2D781D350165}"=-
"{61D05CD6-B899-4CED-9984-62C65E558525}"=-
"{C166BCF9-B9B0-479A-B970-EEE683C5A36F}"=-
"{D2A777A8-6B32-426F-BC7E-72CD6F23A33B}"=-
:Files
c:\program files (x86)\windows ilivid toolbar
c:\program files (x86)\sweetim
:Commands
[emptytemp]
- Puis clique sur le bouton Correction en haut à gauche
- Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
- Poste le rapport de suppression s'il apparait.
Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
-
Bonsoir,
Tout d'abord merci beaucoup pour votre attention.
Mon problème avec Face Book est déja résolu.
J'ai quand même fait les manipulations que vous conseillassiez.
voici le rapport (pas de rapport OTL):
# AdwCleaner v2.003 - Rapport créé le 30/09/2012 à 22:00:22
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Windows 7 Professional N Service Pack 1 (64 bits)
# Nom d'utilisateur : Bertrand - BUREAU1
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Bertrand\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default
Fichier : C:\Users\Bertrand\AppData\Roaming\Mozilla\Firefox\Profiles\3m06xbmp.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Nom du profil : default
Fichier : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\oqn36hde.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Nom du profil : default
Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\hpi9wwif.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Nom du profil : default
Fichier : C:\Users\lapins crétins\AppData\Roaming\Mozilla\Firefox\Profiles\9sq8qddw.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Bertrand\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\Enfants\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\lapins crétins\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [15034 octets] - [24/09/2012 21:13:39]
AdwCleaner[S1].txt - [15442 octets] - [24/09/2012 22:35:04]
AdwCleaner[R2].txt - [2245 octets] - [30/09/2012 21:59:17]
AdwCleaner[S2].txt - [2122 octets] - [30/09/2012 22:00:22]
########## EOF - C:\AdwCleaner[S2].txt - [2182 octets] ##########
-
Re-bonjour,
Il a été résolu avec ton premier passage d'adwcleaner :
AdwCleaner[S1].txt - [15442 octets] - [24/09/2012 22:35:04]
Néanmoins il peut y avoir des restes, je te conseille de poursuivre avec le script OTL.
:AAN
-
Bonjour,
c'est fait.
J'ai eu un petit plantage en allant ensuite voir mes mails sur srf.
J'ai été obligé de forcer l'extinction puis de rallumer.
Depuis RAS...
Encore Merci de votre dévotion.
-
Re,
J'aurais bien aimé le rapport de suppression justement pour voir si tout c'était bien passé ;)
-
ah, pardon, sais tu comment le retrouver?
:oups:
-
Re,
Je te l'indique, il est à la base de ton disque C:, sous le nom :
AdwCleaner[S1].txt
(Ordinateur -> C:)