Security-X

Forum Security-X => Désinfections => Discussion démarrée par: planachan le mars 14, 2013, 17:01:30

Titre: pages de pubs qui s'affichent et autres pubs sur facebook [Résolu]
Posté par: planachan le mars 14, 2013, 17:01:30
Bonjour, depuis un moment des pages de pubs s'affichent sur mon écran et aussi certaines pubs sur mon facebook je vous envoie une capture pour vous montrer.
Aidez-moi svp
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 14, 2013, 17:52:55
Bonjour,

Bienvenue sur Security-X

Nous allons voir ton souci ensemble et nous allons commencer par établir un un 1er diagnostic avec cet outil, suis bien les instructions indiquées :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 14, 2013, 19:22:35
merci beaucoup
voici les 2 liens, j'espère que je ne me suis pas trompée

http://security-x.fr/up/file.php?h=Rc241850879b6512e68396b9cc7f0bacf

http://security-x.fr/up/file.php?h=R0f0cec6c524a55485dec4ecd2422a86d
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 14, 2013, 19:41:04
Re,


Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

Software Update Helper
Boxore Client
Browser Manager
SweetIM Toolbar for Internet Explorer 3.3
SweetIM for Messenger 2.6
Complitly
WebPlayerV2
BabylonObjectInstaller
AOL Toolbar 5.0
Babylon toolbar on IE
Funmoods
mywebsites.pro-FR Toolbar
Softonic_France Toolbar


ainsi que ces 2 applications inutiles :
McAfee Security Scan Plus
Norton Security Scan


Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Suppression :

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Malwarebytes Anti-Malware :

Tutoriel d'utilisation Mawarebytes en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Relance OTL comme indiqué précédemment pour générer un nouveau rapport OTL.txt que tu héberges sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique le lien fourni dans ta réponse.

----------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 14, 2013, 22:19:11
j'ai réussit a tout désinstaller
voici le 1er rapport


# AdwCleaner v2.114 - Rapport créé le 14/03/2013 à 22:09:39
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : planachraf - PC-DE-PLANACHRA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\planachraf\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Complitly
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Force Download Toolbar
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Program Files\Veoh_Web_Player
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\Veoh_Web_Player
Dossier Supprimé : C:\Users\Administrateur\AppData\Roaming\Bandoo
Dossier Supprimé : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\w69jls5h.default\extensions\crossriderapp4479@crossrider.com
Dossier Supprimé : C:\Users\PLANAC~1\AppData\Local\Temp\CT2653012
Dossier Supprimé : C:\Users\PLANAC~1\AppData\Local\Temp\Smartbar
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Conduit
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Giant Savings
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Google\Chrome\User Data\Default\Extensions\fealnpfjifonchkodiffbdkfaipmpkhe
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj
Dossier Supprimé : C:\Users\planachraf\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Smartbar
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Software
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\Funmoods
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\FunWebProducts
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\MyWebSearch
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\Veoh_Web_Player
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\{cd90bf73-20f6-44ef-993d-bb920303bd2e}
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\crossriderapp4479@crossrider.com
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\engine@conduit.com
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\ffxtlbr@funmoods.com
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\staged
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\planachraf\AppData\Local\ecooo.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\ecooo_nav.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\ecooo_navps.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\funmoods.crx
Fichier Supprimé : C:\Users\planachraf\AppData\Local\spure.bat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\spure.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\spure_nav.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\spure_navps.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\searchplugins\BabylonMngr.xml
Fichier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\searchplugins\browsemngr.xml
Fichier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\searchplugins\mywebsearch.xml
Fichier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\searchplugins\Web Search.xml
Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Supprimé au redémarrage : C:\Users\planachraf\AppData\Local\Google\Chrome\User Data\Default\Extensions\fealnpfjifonchkodiffbdkfaipmpkhe

***** [Registre] *****

Clé Supprimée : HKCU\Software\5a6da88e03bee12
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Fun Web Products
Clé Supprimée : HKCU\Software\AppDataLow\Software\FunWebProducts
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
Clé Supprimée : HKCU\Software\AppDataLow\Software\MyWebSearch
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Veoh_Web_Player
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\BrowserMngr
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\fealnpfjifonchkodiffbdkfaipmpkhe
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Babylon
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA74C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D745B017-4336-4718-83A6-3AE1A9DE88C3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Giant Savings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mywebsearch bar uninstall
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Veoh_Web_Player Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CD90BF73-20F6-44EF-993D-BB920303BD2E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CB65201-89C4-402C-BA80-02D8C59F9B1D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CD90BF73-20F6-44EF-993D-BB920303BD2E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403E-8DD8-394C54984B2C}
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\5a6da88e03bee12
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\BrowserMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{70B1205F-FF04-4C46-B4E9-519F01A3C13B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD90BF73-20F6-44EF-993D-BB920303BD2E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2445907
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2653012
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dpicnlijpdlebkhpegfenfjpglinfdhm
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fealnpfjifonchkodiffbdkfaipmpkhe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5CB8B797-1D78-4A60-B0DE-F2E15087EA70}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C507A5BD-B237-4753-93B2-5F800360DC79}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48DD-9B6D-7A13A3E42127}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40FD-8DAE-FF14757F60C7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CB65201-89C4-402C-BA80-02D8C59F9B1D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CD90BF73-20F6-44EF-993D-BB920303BD2E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403E-8DD8-394C54984B2C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{70B1205F-FF04-4C46-B4E9-519F01A3C13B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Veoh_Web_Player Toolbar
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\SimplyGen
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\Software\Veoh_Web_Player
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CD90BF73-20F6-44EF-993D-BB920303BD2E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ecooo]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CD90BF73-20F6-44EF-993D-BB920303BD2E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{FE063DB9-4EC0-403E-8DD8-394C54984B2C}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{CD90BF73-20F6-44EF-993D-BB920303BD2E}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerbox@spointer.com]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=111020&tt=120912_cpc_3812_2&babsrc=NT_ss&mntrId=104ad72c00000000000000242b2b163c --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=288be41c-c4d0-410b-977b-aa3d6301dad7&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=288be41c-c4d0-410b-977b-aa3d6301dad7&searchtype=ds&q={searchTerms} --> hxxp://www.google.com

-\\ Mozilla Firefox v3.6.18 (fr)

Fichier : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\prefs.js

C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://isearch.babylon.com/?affID=116218&tt=031012_ccp_4012_8[...]
Supprimée : user_pref("CT2653012.autoDisableScopes", 10);
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "104ad72c00000000000000242b2b163c");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15616");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.0.7");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.0.7");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=116218&tt=031012_ccp_4012_8");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.0.70:32:39");
Supprimée : user_pref("extensions.crossriderapp4479.adsOldValue", 10);
Supprimée : user_pref("extensions.funmoods.aflt", "aed");
Supprimée : user_pref("extensions.funmoods.autoRvrt", false);
Supprimée : user_pref("extensions.funmoods.dfltLng", "");
Supprimée : user_pref("extensions.funmoods.dfltSrch", false);
Supprimée : user_pref("extensions.funmoods.dnsErr", true);
Supprimée : user_pref("extensions.funmoods.envrmnt", "production");
Supprimée : user_pref("extensions.funmoods.excTlbr", false);
Supprimée : user_pref("extensions.funmoods.hmpg", false);
Supprimée : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2[...]
Supprimée : user_pref("extensions.funmoods.id", "00242B2B163CD72C");
Supprimée : user_pref("extensions.funmoods.instlDay", "15618");
Supprimée : user_pref("extensions.funmoods.instlRef", "aed");
Supprimée : user_pref("extensions.funmoods.isdcmntcmplt", true);
Supprimée : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
Supprimée : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=aed&chnl=aed&cd=2XzuyEt[...]
Supprimée : user_pref("extensions.funmoods.prdct", "funmoods");
Supprimée : user_pref("extensions.funmoods.prtnrId", "funmoods");
Supprimée : user_pref("extensions.funmoods.srchPrvdr", "Search");
Supprimée : user_pref("extensions.funmoods.tlbrId", "base");
Supprimée : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=aed&chnl=aed&cd=2Xzuy[...]
Supprimée : user_pref("extensions.funmoods.vrsn", "1.5.23.22");
Supprimée : user_pref("extensions.funmoods.vrsni", "1.5.23.22");
Supprimée : user_pref("extensions.funmoods_i.newTab", false);
Supprimée : user_pref("extensions.funmoods_i.smplGrp", "none");
Supprimée : user_pref("extensions.funmoods_i.vrsnTs", "1.5.23.2220:6:48");
Supprimée : user_pref("extensions.mywebsearch.openSearchURL", "hxxp://search.mywebsearch.com/mywebsearch/opensea[...]
Supprimée : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
Supprimée : user_pref("extensions.mywebsearch.prevKwdURL", "chrome://browser-region/locale/region.properties");

Fichier : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\w69jls5h.default\prefs.js

Supprimée : user_pref("extensions.crossriderapp4479.4479.InstallationTime", 1363294313);
Supprimée : user_pref("extensions.crossriderapp4479.4479.active", true);
Supprimée : user_pref("extensions.crossriderapp4479.4479.addressbar", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.backgroundjs", "\n\n//\n");
Supprimée : user_pref("extensions.crossriderapp4479.4479.backgroundver", 37);
Supprimée : user_pref("extensions.crossriderapp4479.4479.can_run_bg_code", true);
Supprimée : user_pref("extensions.crossriderapp4479.4479.certdomaininstaller", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.changeprevious", false);
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie.InstallationTime.value", "1363294313");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 [...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_aoi.value", "1363294313");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_arbitrary_code.expiration", "Thu Mar 14 201[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_arbitrary_code.value", "%22%28function%28%2[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_blocklist.expiration", "Thu Mar 14 2013 21:[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_blocklist.value", "%22nonexistantdomain.com[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_country_code.expiration", "Thu Mar 21 2013 [...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_country_code.value", "%22FR%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 [...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_crr.value", "1363294361");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_currenttime.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_currenttime.value", "%221362693836%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 [...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_hotfix20111102645.value", "%221%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_installer_params.expiration", "Fri Feb 01 2[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_installer_params.value", "%7B%22source_id%2[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_installtime.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_installtime.value", "%221362693836%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_parent_zoneid.value", "%2258424%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_pc_20120828.value", "1363294375058");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_product_id.value", "%221242%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_zoneid.value", "%22157333%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie.dbtest.value", "1363294353598");
Supprimée : user_pref("extensions.crossriderapp4479.4479.description", "Save big with Giant Savings! Coupons dis[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.domain", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.enablesearch", false);
Supprimée : user_pref("extensions.crossriderapp4479.4479.fbremoteurl", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.group", 0);
Supprimée : user_pref("extensions.crossriderapp4479.4479.homepage", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.iframe", false);
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_appVer.expiration", "Fri Feb 01 20[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_appVer.value", "88");
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_lastVersion.expiration", "Fri Feb [...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_lastVersion.value", "0");
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_meta.expiration", "Fri Feb 01 2030[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_meta.value", "%7B%7D");
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_nextCheck.expiration", "Fri Mar 15[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_nextCheck.value", "true");
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_queue.expiration", "Fri Feb 01 203[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_queue.value", "%7B%7D");
Supprimée : user_pref("extensions.crossriderapp4479.4479.js", "\n\nif(\"undefined\"!=typeof _GPL_PLUGIN){var _GP[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.manifesturl", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.name", "Giant Savings");
Supprimée : user_pref("extensions.crossriderapp4479.4479.newtab", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.opensearch", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1.code", "appAPI._cr_config={appID:funct[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1.name", "base");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1.ver", 4);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000014.code", "Array.prototype.indexOf|[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000014.name", "GPL Plugin (Loader)");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000014.ver", 15);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000015.code", "var a=appAPI.db.getList([...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000015.name", "GPL Background (BG)");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000015.ver", 34);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_13.code", "(function(a){a.selectedText=f[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_13.name", "CrossriderAppUtils");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_13.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_14.code", "if(typeof(appAPI)===\"undefin[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_14.name", "CrossriderUtils");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_14.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_16.code", "if((typeof isBackground===\"u[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_16.name", "FFAppAPIWrapper");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_16.ver", 5);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_17.code", "if(typeof window!==\"undefine[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_17.name", "jQuery");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_17.ver", 3);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_21.code", "var CrossriderDebugManager=(f[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_21.name", "debug");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_21.ver", 3);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_22.code", "(function(a){appAPI.queueMana[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_22.name", "resources");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_22.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_28.code", "var CrossriderInitializerPlug[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_28.name", "initializer");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_28.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_4.code", "var jQuery = $jquery_171 = $jq[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_4.name", "jquery_1_7_1");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_4.ver", 3);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_47.code", "(function(){appAPI.ready=func[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_47.name", "resources_background");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_47.ver", 1);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_64.code", "(function(){var h=\"__CR_EMPT[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_64.name", "appApiMessage");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_64.ver", 1);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_72.code", "if(appAPI.__should_activate_v[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_72.name", "appApiValidation");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_72.ver", 1);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_78.code", "if(typeof jQuery!==\"undefine[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_78.name", "CrossriderInfo");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_78.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins_lists.plugins_0", "4,14,78,16,64,47,72,1000015"[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins_lists.plugins_1", "17,14,78,13,16,64,4,1,21,22,[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.pluginsurl", "hxxp://app-static.crossrider.com/plugin/a[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.pluginsversion", 59);
Supprimée : user_pref("extensions.crossriderapp4479.4479.publisher", "215 Apps");
Supprimée : user_pref("extensions.crossriderapp4479.4479.searchstatus", 0);
Supprimée : user_pref("extensions.crossriderapp4479.4479.setnewtab", false);
Supprimée : user_pref("extensions.crossriderapp4479.4479.settingsurl", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.thankyou", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.updateinterval", 360);
Supprimée : user_pref("extensions.crossriderapp4479.4479.ver", 88);
Supprimée : user_pref("extensions.crossriderapp4479.adsOldValue", -1);
Supprimée : user_pref("extensions.crossriderapp4479.apps", "4479");
Supprimée : user_pref("extensions.crossriderapp4479.bic", "13d6aac5a6973a38ef669589a9d7f4b1");
Supprimée : user_pref("extensions.crossriderapp4479.cid", 4479);
Supprimée : user_pref("extensions.crossriderapp4479.firstrun", false);
Supprimée : user_pref("extensions.crossriderapp4479.hadappinstalled", true);
Supprimée : user_pref("extensions.crossriderapp4479.installationdate", 1363294313);
Supprimée : user_pref("extensions.crossriderapp4479.lastcheck", 22721572);
Supprimée : user_pref("extensions.crossriderapp4479.lastcheckitem", 22721582);
Supprimée : user_pref("extensions.crossriderapp4479.modetype", "production");
Supprimée : user_pref("extensions.crossriderapp4479.reportInstall", true);

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\planachraf\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.123] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=111020&tt=120912_cpc_3812[...]
Supprimée [l.2814] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=111020&tt=120912_cpc_3812_2&[...]

*************************

AdwCleaner[S1].txt - [40056 octets] - [14/03/2013 22:09:39]

########## EOF - C:\AdwCleaner[S1].txt - [40117 octets] ##########
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 14, 2013, 22:33:13
Re,

Bien ... voilà un bon nettoyage de fait  ;)

L'analyse avec Malwarebytes est en cours ?

Donc en attente du rapport Malwarebytes et du nouveau rapport OTL.txt.

@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 15, 2013, 01:11:25
oui merci beaucoup

En effet l'analyse avec Malwarebytes est en cours   :)
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 15, 2013, 03:16:42
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.14.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
planachraf :: PC-DE-PLANACHRA [administrateur]

Protection: Activé

14/03/2013 22:30:26
mbam-log-2013-03-14 (22-30-26).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 563716
Temps écoulé: 4 heure(s), 43 minute(s),

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Tok-Cirrhatus (Worm.Brontok) -> Données:  -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\planachraf\AppData\Local\Temp\is1668783924\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\planachraf\AppData\Local\Temp\{EC7FFC39-063A-41D4-893F-F9B780D31DBA}\{920A0367-4B8E-4455-BC9C-F322D138BD8F}\funmoods.exe (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\planachraf\AppData\Local\Temp\.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 15, 2013, 08:16:41
Bonjour,

OK pour le rapport Malwarebytes.

Tu n'as pas posté le nouveau rapport OTL.txt, mais avant de le faire, il faudra d'abord passer ces outils :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   CleanX-II :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  USBFix - Recherche :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Ensuite relance OTL comme indiqué précédemment pour générer un nouveau rapport OTL.txt que tu héberges sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique le lien fourni dans ta réponse.

---------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 15, 2013, 14:33:47
bonjour, voici le rapport cleanX

http://security-x.fr/up/file.php?h=Rdca2507e75f47b14669cb501d348bfa8
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 15, 2013, 14:44:43
Re,

OK pour le rapport CleanX-II.
J'ai hébergé le rapport sur le site d'hébergement avec mot de passe, car il contient des données confidentielles.

En attente donc maintenant du rapport de USBFix en mode Recherche.

@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 15, 2013, 14:57:55
rapport UsbFix.txt


############################## | UsbFix V 7.115 | [Recherche]

Utilisateur: planachraf (Administrateur) # PC-DE-PLANACHRA
Mis à jour le 08/03/2013 par El Desaparecido
Lancé à 14:39:22 | 15/03/2013

Site Web: http://sosvirus.org/index.php
Contact: contact@sosvirus.org

PC: Hewlett-Packard (HP Pavilion dv5 Notebook PC) (X86-based PC)
CPU: AMD Athlon(tm) X2 Dual-Core QL-64 (2100)
RAM -> [Total : 3069 | Free : 1481]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft® Windows Vista™ Édition Familiale Premium  (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 288 Go (31 Go libre(s) - 11%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\wininit.exe (636)
C:\Windows\system32\csrss.exe (648)
C:\Windows\system32\services.exe (684)
C:\Windows\system32\lsass.exe (696)
C:\Windows\system32\lsm.exe (704)
C:\Windows\system32\winlogon.exe (776)
C:\Windows\system32\svchost.exe (924)
C:\Windows\system32\svchost.exe (996)
c:\Program Files\Microsoft Security Client\MsMpEng.exe (1040)
C:\Windows\System32\svchost.exe (1232)
C:\Windows\System32\svchost.exe (1276)
C:\Windows\system32\svchost.exe (1296)
C:\Windows\system32\svchost.exe (1396)
C:\Windows\system32\SLsvc.exe (1416)
C:\Windows\system32\svchost.exe (1444)
C:\Windows\system32\Hpservice.exe (1528)
C:\Windows\system32\svchost.exe (1648)
C:\Windows\system32\WLANExt.exe (1788)
C:\Windows\System32\spoolsv.exe (1876)
C:\Windows\system32\svchost.exe (1924)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (388)
C:\Program Files\Giraffic\Veoh_GirafficWatchdog.exe (544)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (752)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (2060)
C:\Windows\system32\svchost.exe (2084)
C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe (2096)
C:\Windows\system32\svchost.exe (2156)
C:\Windows\System32\svchost.exe (2192)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2232)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2440)
c:\Program Files\Microsoft Security Client\NisSrv.exe (2748)
C:\Windows\system32\taskeng.exe (2796)
C:\Program Files\Giraffic\Veoh_Giraffic.exe (2944)
C:\Windows\system32\svchost.exe (3492)
C:\Program Files\Google\Update\GoogleUpdate.exe (3072)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3700)
C:\Windows\system32\Dwm.exe (2332)
C:\Windows\Explorer.EXE (4088)
C:\Windows\system32\taskeng.exe (3376)
C:\Program Files\Microsoft Security Client\msseces.exe (2596)
C:\Program Files\DivX\DivX Update\DivXUpdate.exe (1740)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3232)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3448)
C:\Program Files\Real\RealPlayer\Update\realsched.exe (2996)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2116)
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (3360)
C:\Program Files\Free Download Manager\fdm.exe (2432)
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (2876)
C:\Users\planachraf\AppData\Local\Google\Update\GoogleUpdate.exe (2584)
C:\Windows\system32\wuauclt.exe (2572)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3152)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (3188)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4224)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (2836)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5064)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5736)
C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe (6096)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4104)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4144)
C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe (5680)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4464)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5508)
C:\Windows\system32\SearchIndexer.exe (2352)
C:\Windows\system32\conime.exe (4788)
C:\UsbFix\Go.exe (2580)
C:\Windows\system32\wbem\wmiprvse.exe (5988)
C:\Windows\system32\SearchProtocolHost.exe (1392)
C:\Windows\system32\SearchFilterHost.exe (3056)

################## | Éléments infectieux |

Présent! C:\Users\PLANAC~1\AppData\Local\Temp\VP6Install.exe
Présent! C:\Users\PLANAC~1\AppData\Local\Temp\69367uninstall.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{2841cedf-67b0-11de-815a-00238b68f467}
Shell\AutoRun\Command = F:\Temp002\key.exe
Shell\OpEn\Command = F:\Temp002\key.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{3dd54d11-f83f-11dd-bd99-00238b68f467}
Shell\AutoRun\Command = F:\setup.exe AUTORUN=1

HKCU\.\.\.\.\Explorer\MountPoints2\{4cc28d08-baa0-11df-ab7e-ffd59c49b476}
Shell\AutoRun\Command = F:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{525838e6-f956-11dd-8e88-00238b68f467}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\RiOUs.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{62ea00b6-0d9f-11e2-bbea-927ad55f5977}
Shell\AutoRun\Command = F:\AutoRun.exe TMM50PRO TMM50

HKCU\.\.\.\.\Explorer\MountPoints2\{969208bf-9706-11de-ab65-00238b68f467}
Shell\AutoRun\Command = RECYCLER\usbassist.exe
Shell\opEN\Command = RECYCLER\usbassist.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://sosvirus.org |
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 15, 2013, 15:07:48
Re,

OK on continue.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  USBFix - Nettoyage :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

netsvcs
safebootminimal
safebootnetwork
msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
----------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 15, 2013, 15:26:58
lien rapport OTL

http://security-x.fr/up/file.php?h=R5c232ebf9b523c4712eba685dfab43ab
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 15, 2013, 15:57:56
Re,

Il me manque le rapport de suppression de USBFix, tu peux le poster, s'il te plaît ?

Ton antivirus, c'est bien Microsoft Security Essentials ?
Tu peux confirmer ?

@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 15, 2013, 16:09:43
Re,

rapport USBFix

c'est bien mon antivirus

############################## | UsbFix V 7.115 | [Recherche]

Utilisateur: planachraf (Administrateur) # PC-DE-PLANACHRA
Mis à jour le 08/03/2013 par El Desaparecido
Lancé à 14:39:22 | 15/03/2013

Site Web: http://sosvirus.org/index.php
Contact: contact@sosvirus.org

PC: Hewlett-Packard (HP Pavilion dv5 Notebook PC) (X86-based PC)
CPU: AMD Athlon(tm) X2 Dual-Core QL-64 (2100)
RAM -> [Total : 3069 | Free : 1481]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft® Windows Vista™ Édition Familiale Premium  (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 288 Go (31 Go libre(s) - 11%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\wininit.exe (636)
C:\Windows\system32\csrss.exe (648)
C:\Windows\system32\services.exe (684)
C:\Windows\system32\lsass.exe (696)
C:\Windows\system32\lsm.exe (704)
C:\Windows\system32\winlogon.exe (776)
C:\Windows\system32\svchost.exe (924)
C:\Windows\system32\svchost.exe (996)
c:\Program Files\Microsoft Security Client\MsMpEng.exe (1040)
C:\Windows\System32\svchost.exe (1232)
C:\Windows\System32\svchost.exe (1276)
C:\Windows\system32\svchost.exe (1296)
C:\Windows\system32\svchost.exe (1396)
C:\Windows\system32\SLsvc.exe (1416)
C:\Windows\system32\svchost.exe (1444)
C:\Windows\system32\Hpservice.exe (1528)
C:\Windows\system32\svchost.exe (1648)
C:\Windows\system32\WLANExt.exe (1788)
C:\Windows\System32\spoolsv.exe (1876)
C:\Windows\system32\svchost.exe (1924)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (388)
C:\Program Files\Giraffic\Veoh_GirafficWatchdog.exe (544)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (752)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (2060)
C:\Windows\system32\svchost.exe (2084)
C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe (2096)
C:\Windows\system32\svchost.exe (2156)
C:\Windows\System32\svchost.exe (2192)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2232)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2440)
c:\Program Files\Microsoft Security Client\NisSrv.exe (2748)
C:\Windows\system32\taskeng.exe (2796)
C:\Program Files\Giraffic\Veoh_Giraffic.exe (2944)
C:\Windows\system32\svchost.exe (3492)
C:\Program Files\Google\Update\GoogleUpdate.exe (3072)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3700)
C:\Windows\system32\Dwm.exe (2332)
C:\Windows\Explorer.EXE (4088)
C:\Windows\system32\taskeng.exe (3376)
C:\Program Files\Microsoft Security Client\msseces.exe (2596)
C:\Program Files\DivX\DivX Update\DivXUpdate.exe (1740)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3232)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3448)
C:\Program Files\Real\RealPlayer\Update\realsched.exe (2996)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2116)
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (3360)
C:\Program Files\Free Download Manager\fdm.exe (2432)
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (2876)
C:\Users\planachraf\AppData\Local\Google\Update\GoogleUpdate.exe (2584)
C:\Windows\system32\wuauclt.exe (2572)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3152)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (3188)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4224)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (2836)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5064)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5736)
C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe (6096)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4104)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4144)
C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe (5680)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4464)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5508)
C:\Windows\system32\SearchIndexer.exe (2352)
C:\Windows\system32\conime.exe (4788)
C:\UsbFix\Go.exe (2580)
C:\Windows\system32\wbem\wmiprvse.exe (5988)
C:\Windows\system32\SearchProtocolHost.exe (1392)
C:\Windows\system32\SearchFilterHost.exe (3056)

################## | Éléments infectieux |

Présent! C:\Users\PLANAC~1\AppData\Local\Temp\VP6Install.exe
Présent! C:\Users\PLANAC~1\AppData\Local\Temp\69367uninstall.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{2841cedf-67b0-11de-815a-00238b68f467}
Shell\AutoRun\Command = F:\Temp002\key.exe
Shell\OpEn\Command = F:\Temp002\key.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{3dd54d11-f83f-11dd-bd99-00238b68f467}
Shell\AutoRun\Command = F:\setup.exe AUTORUN=1

HKCU\.\.\.\.\Explorer\MountPoints2\{4cc28d08-baa0-11df-ab7e-ffd59c49b476}
Shell\AutoRun\Command = F:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{525838e6-f956-11dd-8e88-00238b68f467}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\RiOUs.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{62ea00b6-0d9f-11e2-bbea-927ad55f5977}
Shell\AutoRun\Command = F:\AutoRun.exe TMM50PRO TMM50

HKCU\.\.\.\.\Explorer\MountPoints2\{969208bf-9706-11de-ab65-00238b68f467}
Shell\AutoRun\Command = RECYCLER\usbassist.exe
Shell\opEN\Command = RECYCLER\usbassist.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://sosvirus.org |
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 15, 2013, 16:19:43
Re,

Tu as reposté le rapport USBFix - Recherche.

Il me faut le rapport Suppression, comme indiqué ici -> http://forum.security-x.fr/desinfections/pages-de-pubs-qui-s%27affichent-et-autres-pubs-sur-facebook/msg91992/#msg91992

@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 15, 2013, 18:50:27
euh j'ai lancé la suppression avec USBFix - Nettoyage et du coup toutes les pages se sont fermées et maintenant mon bureau est tout vide il n'y a plus rien j'espère que j'ai pas fais de bêtises.  :-[  sur mon bureau je ne vois que l'image de fond (le papier peint)
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 15, 2013, 19:53:49
Re,

C'est indiqué dans la procédure  ;)
Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide

Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 16, 2013, 17:36:57
merci mon bureau est de nouveau normal  :P

le rapport USBFix - Suppression

############################## | UsbFix V 7.115 | [Suppression]

Utilisateur: planachraf (Administrateur) # PC-DE-PLANACHRA
Mis à jour le 08/03/2013 par El Desaparecido
Lancé à 17:52:32 | 15/03/2013

Site Web: http://sosvirus.org/index.php
Contact: contact@sosvirus.org

PC: Hewlett-Packard (HP Pavilion dv5 Notebook PC) (X86-based PC)
CPU: AMD Athlon(tm) X2 Dual-Core QL-64 (2100)
RAM -> [Total : 3069 | Free : 973]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft® Windows Vista™ Édition Familiale Premium  (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 288 Go (28 Go libre(s) - 10%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM

################## | Processus Stoppés |

Stoppé! c:\Program Files\Microsoft Security Client\MsMpEng.exe (1040)
Stoppé! C:\Windows\system32\SLsvc.exe (1416)
Stoppé! C:\Windows\system32\Hpservice.exe (1528)
Stoppé! C:\Windows\system32\WLANExt.exe (1788)
Stoppé! C:\Windows\System32\spoolsv.exe (1876)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (388)
Stoppé! C:\Program Files\Giraffic\Veoh_GirafficWatchdog.exe (544)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (752)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (2060)
Stoppé! C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe (2096)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2232)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2440)
Stoppé! c:\Program Files\Microsoft Security Client\NisSrv.exe (2748)
Stoppé! C:\Windows\system32\taskeng.exe (2796)
Stoppé! C:\Program Files\Giraffic\Veoh_Giraffic.exe (2944)
Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (3072)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3700)
Stoppé! C:\Windows\system32\taskeng.exe (3376)
Stoppé! C:\Program Files\DivX\DivX Update\DivXUpdate.exe (1740)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (3232)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3448)
Stoppé! C:\Program Files\Real\RealPlayer\Update\realsched.exe (2996)
Stoppé! C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2116)
Stoppé! C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (3360)
Stoppé! C:\Program Files\Free Download Manager\fdm.exe (2432)
Stoppé! C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (2876)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Update\GoogleUpdate.exe (2584)
Stoppé! C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3152)
Stoppé! C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (3188)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4224)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (2836)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5064)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5736)
Stoppé! C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe (6096)
Stoppé! C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe (5680)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4464)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5508)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2352)
Stoppé! C:\Windows\system32\conime.exe (4788)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3168)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4124)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (6020)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3416)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3788)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (5620)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3868)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4312)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (2908)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (836)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3484)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3408)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4832)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (7776)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (7976)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (8136)

################## | Éléments infectieux |


j'espère que je ne me suis pas trompée

je voudrais aussi vous dire que maintenant à chaque fois que je mets mon pc en veille, et que je le rallume, l'écran ne s'allume pas et j'ai été obligé de faire un arrêt forcé et le rallumer et l'éteindre plusieurs fois avant que mon écran ne s'allume enfin.
 
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 16, 2013, 17:53:45
Bonjour,

Merci pour le rapport USBFix, mais il est incomplet ... tu n'as pas tout copié-collé.
Héberge les rapports sur le site d'hébergement de notre forum (http://security-x.fr/up/) si c'est plus facile pour toi.

Peux-tu me reposter ce rapport s'il te plaît ?

Citer
je voudrais aussi vous dire que maintenant à chaque fois que je mets mon pc en veille, et que je le rallume, l'écran ne s'allume pas et j'ai été obligé de faire un arrêt forcé et le rallumer et l'éteindre plusieurs fois avant que mon écran ne s'allume enfin.

Nous tenterons de résoudre ce problème par la suite.
Pour l'instant, il faut éradiquer ces infections présentes sur ton système, dont une est assez coriace.

Nous allons d'ailleurs continuer le nettoyage, mais n'oublie pas de reposter le rapport de suppression USBFix.

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\PLANAC~1\AppData\Local\Temp\RarSFX0\bdselfpr.sys -- (bdselfpr)
DRV - [2010/07/27 11:50:00 | 000,253,072 | ---- | M] (BitDefender S.R.L.) [File_System | Auto | Running] -- C:\Windows\System32\drivers\Trufos.sys -- (Trufos)
DRV - [2010/07/27 11:35:02 | 000,327,368 | ---- | M] (BitDefender) [File_System | On_Demand | Stopped] -- C:\Windows\System32\drivers\bdfsfltr.sys -- (bdfsfltr)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mywwwsites.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://mywwwsites.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mywwwsites.com
IE - HKLM\..\SearchScopes\{8CD972B4-9069-49D6-BC70-27EA643EAFB0}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\SearchScopes\{44D20892-A149-4F6F-A5DA-26B941B3D907}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2653012
IE - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\SearchScopes\{8CD972B4-9069-49D6-BC70-27EA643EAFB0}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
FF - prefs.js..extensions.enabledItems: helperbar@helperbar.com:1.0
FF - prefs.js..extensions.enabledItems: FFToolbar@bitdefender.com:2.0
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\FFToolbar@bitdefender.com: C:\Program Files\BitDefender\BitDefender 2010\bdaphffext\
[2010/01/22 15:33:21 | 000,000,000 | ---D | M] (Kaspersky URL Advisor) -- C:\Program Files\mozilla firefox\extensions\linkfilter@kaspersky.ru
[2009/12/16 18:35:48 | 000,047,104 | ---- | M] (BitDefender S.R.L.) -- C:\Program Files\mozilla firefox\components\FFComm.dll
[2009/12/09 10:46:54 | 000,000,832 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\WebSearch.xml
O2 - BHO: (Updater For ooVoo Toolbar) - {442AE524-EBA5-4b17-82F3-888D68BC999A} - C:\Program Files\oovootb\auxi\oovooAu.dll (Visicom Media)
O2 - BHO: (no name) - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - No CLSID value found.
O2 - BHO: (no name) - {99E00A4C-D35E-11DD-BA95-9B6A56D89593} - No CLSID value found.
O2 - BHO: (ooVoo Toolbar) - {A1FB2F9A-D35E-11DD-8935-E46A56D89593} - C:\Program Files\oovootb\oovoodx.dll ()
O3 - HKLM\..\Toolbar: (ooVoo Toolbar) - {A1FB2F9A-D35E-11DD-8935-E46A56D89593} - C:\Program Files\oovootb\oovoodx.dll ()
O3 - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\Toolbar\WebBrowser: (no name) - {33727F97-486D-4D19-97C3-23F432EF93FC} - No CLSID value found.
O3 - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\Toolbar\WebBrowser: (no name) - {4DAAC69C-CBA7-45E2-9BC8-1044483D3352} - No CLSID value found.
O4 - HKLM..\Run: [5D1BB8B6B0D76989F252F7EAE075EA6F] C:\Program Files\Common Files\BitDefender\SetupInformation\{8679822F-D7A6-490C-BAD6-F910AA09C061}\setuplauncher.exe ()
O4 - HKU\S-1-5-21-1699029670-2485833115-625182776-1000..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent File not found
O33 - MountPoints2\{2841cedf-67b0-11de-815a-00238b68f467}\Shell\AutoRun\command - "" = F:\Temp002\key.exe
O33 - MountPoints2\{2841cedf-67b0-11de-815a-00238b68f467}\Shell\OpEn\CoMmAnD - "" = F:\Temp002\key.exe
O33 - MountPoints2\{525838e6-f956-11dd-8e88-00238b68f467}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\RiOUs.exe
O33 - MountPoints2\{62ea00b6-0d9f-11e2-bbea-927ad55f5977}\Shell\AutoRun\command - "" = F:\AutoRun.exe TMM50PRO TMM50
O33 - MountPoints2\{969208bf-9706-11de-ab65-00238b68f467}\Shell\AutoRun\command - "" = RECYCLER\usbassist.exe
O33 - MountPoints2\{969208bf-9706-11de-ab65-00238b68f467}\Shell\opEN\CoMmanD - "" = RECYCLER\usbassist.exe
MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^GlobeTrotter Connect.lnk -  - File not found
MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan.lnk -  - File not found
MsConfig - StartUpReg: [b]BDAgent[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]BitDefender Antiphishing Helper[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]HP Software Update[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]MyWebSearch Email Plugin[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]Sidebar[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]SmartMenu[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]swg[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]SysTrayApp[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]TkBellExe[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]UpdatePDIRShortCut[/b] - hkey= - key= -  File not found
[2013/03/15 03:06:53 | 000,000,000 | ---D | C] -- C:\Windows\TempBBC69A7A-7F1F-7543-1F70-9ED7E95AB5C8-Signatures
[2013/03/13 03:00:52 | 000,000,000 | ---D | C] -- C:\Windows\Temp0F39BFB5-3453-6C33-55B5-9D718F02E11F-Signatures
[2013/03/12 03:00:55 | 000,000,000 | ---D | C] -- C:\Windows\TempECFCA26B-231F-6B65-00D7-F089D2F7F82A-Signatures
[2013/03/11 12:54:06 | 000,000,000 | ---D | C] -- C:\Windows\TempC7BCA7C5-210D-C70D-9D49-532EDED43528-Signatures
[2013/03/10 13:41:10 | 000,000,000 | ---D | C] -- C:\Windows\Temp732E87E1-188C-A8EE-5289-12017317F5C9-Signatures
[2013/03/10 13:38:32 | 000,000,000 | ---D | C] -- C:\Windows\Temp739EE9FD-245B-5CB5-8B1E-D80356584769-Signatures
[2013/03/10 03:01:05 | 000,000,000 | ---D | C] -- C:\Windows\Temp301FB548-04E7-7946-ED63-81FBC77396F3-Signatures
[2013/03/09 03:00:50 | 000,000,000 | ---D | C] -- C:\Windows\TempDB41B97D-C893-E14B-8AD7-95260A956002-Signatures
[2013/03/08 03:00:34 | 000,000,000 | ---D | C] -- C:\Windows\Temp20FC3F3D-9B3C-6C44-37B0-52310CC3BECC-Signatures
[2013/03/07 03:02:39 | 000,000,000 | ---D | C] -- C:\Windows\Temp3AA502FE-DA0F-3769-B8A5-FDCB0312EF52-Signatures
[6 C:\Users\planachraf\Documents\*.tmp files -> C:\Users\planachraf\Documents\*.tmp -> ]
[2 C:\Users\planachraf\AppData\Local\*.tmp files -> C:\Users\planachraf\AppData\Local\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\planachraf\Desktop\*.tmp files -> C:\Users\planachraf\Desktop\*.tmp -> ]
[2013/03/14 22:09:51 | 000,000,177 | ---- | C] () -- C:\Windows\DeleteOnReboot.bat
[2010/12/18 16:40:16 | 000,003,350 | -HS- | C] () -- C:\ProgramData\KGyGaAvL.sys
[2010/12/18 16:40:16 | 000,000,008 | RHS- | C] () -- C:\ProgramData\2AD6E30DB3.sys
[2009/04/07 17:38:37 | 000,000,093 | ---- | C] () -- C:\Users\planachraf\AppData\Local\kkwqk.bat
[2009/02/13 23:10:48 | 000,000,093 | ---- | C] () -- C:\Users\planachraf\AppData\Local\zmylxk.bat
[2009/02/12 17:37:29 | 000,009,908 | ---- | C] () -- C:\Users\planachraf\AppData\Local\tmpUUTBQF346616-02[1]_navi.JPG
[2009/02/12 17:37:24 | 000,079,090 | ---- | C] () -- C:\Users\planachraf\AppData\Local\tmpUUTBQF346616-02[1].0
[2009/02/12 17:37:24 | 000,049,289 | ---- | C] () -- C:\Users\planachraf\AppData\Local\tmpUUTBQF346616-02[1].JPG
[2009/12/16 18:20:23 | 000,000,000 | ---D | M] -- C:\Users\planachraf\AppData\Roaming\BitDefender
[2010/04/30 22:39:53 | 000,000,000 | ---D | M] -- C:\Users\planachraf\AppData\Roaming\Uniblue

:files
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SystemLook :

:dir
C:\ProgramData /s
---------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 16, 2013, 18:33:35
re,

voici le rapport OLT

http://security-x.fr/up/file.php?h=Re28175e4a1709025f5036cdd49e9387d
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 16, 2013, 18:38:53
le rapport SystemLook.txt

http://security-x.fr/up/file.php?h=Rc41e3d9da9ecbe7c6f490632a3feb3e9
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 16, 2013, 18:50:37
Re,

OK je te remercie.

Je n'ai toujours pas le dernier rapport complet USBFix.
Tu ne le trouves pas sous C:\ ?

Nous allons recontrôler le système avec OTL.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

netsvcs
safebootminimal
safebootnetwork
msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
----------------------------------------------------------------------------------------------

Est attendu le nouveau rapport OTL.txt.

Comment se comporte le système ?

@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 16, 2013, 21:19:39
re,

voici le rapport OTL.txt

http://security-x.fr/up/file.php?h=R6fd6c28edaf738af837b0b060275183e

le système se porte bien merci  :D
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 16, 2013, 21:57:35
Bonsoir,

Il faut éviter de télécharger et installer quoique ce soit, tant que nous n'avons pas terminé la désinfection, sinon, on ne va pas s'en sortir  :III
Tu as encore installé d'autres adwares et logiciels sponsorisés !

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

Yontoo
Delta
GoforFiles


Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

Suis cette procédure pour Arrêter la synchronisation et supprimer les données de Google :

Citer
Supprimer des données synchronisées de votre compte Google

Vous pouvez supprimer les données synchronisées de votre compte Google à tout moment depuis votre tableau de bord Google Dashboard (http://www.google.com/dashboard).

    1. Cliquez sur le menu Google Chrome (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fstorage.googleapis.com%2Fsupport-kms-prod%2FSNP_2696434_en_v1&hash=fc66700ec2e3428b4396e4069d8aab95e9980a23) dans la barre d'outils du navigateur.
    2. Sélectionnez Connecté en tant que <votre adresse e-mail>.
    3. Dans la section "Connexion", cliquez sur Google Dashboard.
    4. Accédez à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans votre compte Google sont supprimées. Elles sont toutefois conservées sur votre ordinateur. Cela signifie que des informations telles que les favoris, les applications et les extensions présentes sur l'ordinateur que vous utilisez n'apparaîtront pas si vous vous êtes connecté à Google Chrome depuis un autre ordinateur et avez activé la synchronisation sur celui-ci.
Support Google Chrome (http://support.google.com/chrome/bin/answer.py?hl=fr&answer=185277)


---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Suppression :

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

:OTL
MOD - [2013/02/21 10:30:09 | 002,561,488 | ---- | M] () -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
MOD - [2013/02/21 10:28:52 | 002,231,248 | ---- | M] () -- c:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll
SRV - File not found [Auto | Running] -- C:\Program Files\Yontoo\Y2Desktop.Updater.exe C:\Users\planachraf\AppData\Roaming\Yontoo\YontooDesktop.exe -- (Yontoo Desktop Updater)
SRV - [2013/02/21 10:30:09 | 002,561,488 | ---- | M] () [Auto | Running] -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe -- (BrowserProtect)
IE - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.delta-search.com/?affID=119293&babsrc=HP_ss&mntrId=104A00242B2B163C
IE - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-search.com/?affID=119293&babsrc=HP_ss&mntrId=104A00242B2B163C
IE - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.delta-search.com/?q={searchTerms}&affID=119293&babsrc=SP_ss&mntrId=104A00242B2B163C
FF - prefs.js..browser.search.selectedEngine: "Delta Search"
FF - prefs.js..browser.startup.homepage: "http://www.delta-search.com/?affID=119293&babsrc=HP_ss&mntrId=104A00242B2B163C"
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{0F827075-B026-42F3-885D-98981EE7B1AE}: C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension [2013/03/15 20:07:13 | 000,000,000 | ---D | M]
[2010/10/04 01:47:47 | 000,000,000 | ---D | M] (No name found) -- C:\Users\planachraf\AppData\Roaming\mozilla\Firefox\Profiles\5h8jra8v.default\extensions\{7a88e876-d715-4503-a7bf-a8eba13ca3f9}
[2013/03/15 20:06:44 | 000,000,000 | ---D | M] (No name found) -- C:\Users\planachraf\AppData\Roaming\mozilla\Firefox\Profiles\5h8jra8v.default\extensions\ffxtlbr@babylon.com
[2013/03/15 20:07:00 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\planachraf\AppData\Roaming\mozilla\Firefox\Profiles\5h8jra8v.default\extensions\ffxtlbr@delta.com
[2013/03/15 20:06:21 | 000,000,000 | ---D | M] (Yontoo) -- C:\Users\planachraf\AppData\Roaming\mozilla\Firefox\Profiles\5h8jra8v.default\extensions\plugin@yontoo.com
[2010/10/04 01:47:47 | 000,000,000 | ---D | M] (No name found) -- C:\Users\planachraf\AppData\Roaming\mozilla\Firefox\Profiles\5h8jra8v.default\extensions\staged-xpis
[2010/10/04 01:47:47 | 000,123,201 | ---- | M] () (No name found) -- C:\Users\planachraf\AppData\Roaming\mozilla\firefox\profiles\5h8jra8v.default\extensions\staged-xpis\{7a88e876-d715-4503-a7bf-a8eba13ca3f9}\tmp.xpi
[2010/03/19 02:18:48 | 000,522,084 | ---- | M] () (No name found) -- C:\Users\planachraf\AppData\Roaming\mozilla\firefox\profiles\5h8jra8v.default\extensions\staged-xpis\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\tmp.xpi
[2013/03/15 20:07:07 | 000,001,294 | ---- | M] () -- C:\Users\planachraf\AppData\Roaming\mozilla\firefox\profiles\5h8jra8v.default\searchplugins\delta.xml
[2013/03/15 20:06:29 | 000,006,468 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O2 - BHO: (delta Helper Object) - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files\Delta\delta\1.8.10.0\bh\delta.dll (Delta-search.com)
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files\Yontoo\YontooIEClient.dll (Yontoo LLC)
O3 - HKLM\..\Toolbar: (Delta Toolbar) - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files\Delta\delta\1.8.10.0\deltaTlbr.dll (Delta-search.com)
O4 - HKU\S-1-5-21-1699029670-2485833115-625182776-1000..\Run: [Yontoo Desktop] C:\Users\planachraf\AppData\Roaming\Yontoo\YontooDesktop.exe (Yontoo LLC)
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261095~1.52\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll ()
[2013/03/16 03:01:49 | 000,000,000 | ---D | C] -- C:\Windows\TempD3174584-C725-DC32-0784-064D862B4F5E-Signatures
[2013/03/15 20:07:16 | 000,000,000 | ---D | C] -- C:\Users\planachraf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
[2013/03/15 20:07:07 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserProtect
[2013/03/15 20:07:00 | 000,000,000 | ---D | C] -- C:\Program Files\Delta
[2013/03/15 20:06:55 | 000,000,000 | ---D | C] -- C:\Users\planachraf\AppData\Roaming\BabSolution
[2013/03/15 20:06:46 | 000,000,000 | ---D | C] -- C:\Users\planachraf\AppData\Roaming\Delta
[2013/03/15 20:06:20 | 000,000,000 | ---D | C] -- C:\Users\planachraf\AppData\Roaming\Yontoo
[2013/03/15 20:06:19 | 000,000,000 | ---D | C] -- C:\Program Files\Yontoo
[2013/03/15 20:06:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2013/03/15 20:06:09 | 000,000,000 | ---D | C] -- C:\Users\planachraf\AppData\Roaming\Babylon
[2013/03/15 20:06:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Tarma Installer
[2013/03/15 20:05:51 | 000,000,000 | ---D | C] -- C:\Program Files\GoforFiles
[2013/03/15 16:49:17 | 000,000,000 | ---D | C] -- C:\Windows\Temp0F26DDB3-D8C0-19B6-E207-903FA5739EF8-Signatures
[2013/03/15 16:40:23 | 000,000,000 | ---D | C] -- C:\Windows\Temp929A2839-C111-E3B9-C395-84C6B8F262B3-Signatures
[2013/03/15 20:06:01 | 000,001,702 | ---- | M] () -- C:\Users\Public\Desktop\GoforFiles.lnk
[2013/03/15 20:06:37 | 000,000,000 | ---D | M] -- C:\Users\planachraf\AppData\Roaming\GoforFiles
[2013/02/25 15:37:02 | 000,009,808 | ---- | M] () -- C:\Users\planachraf\AppData\Roaming\BabSolution\Shared\BabMaint.exe
[2013/02/25 15:37:03 | 000,011,344 | ---- | M] () -- C:\Users\planachraf\AppData\Roaming\BabSolution\Shared\BUSUninstall.exe
[2013/02/25 15:37:02 | 000,394,832 | ---- | M] (Babylon Ltd.) -- C:\Users\planachraf\AppData\Roaming\BabSolution\Shared\GUninstaller.exe
[2013/03/13 22:25:17 | 000,042,784 | ---- | M] (Yontoo LLC) -- C:\Users\planachraf\AppData\Roaming\Yontoo\YontooDesktop.exe

:files
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[RESETHOSTS]
[CREATERESTOREPOINT]
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 16, 2013, 23:35:24
désolée  :P

voici le rapport AdwCleaner(S).txt

http://security-x.fr/up/file.php?h=R83134ff16e3386419537a96a06750722

mais pour OLT, quelques secondes après le lancement de la suppression tout s'arrête, enfin ça se stop.  J'ai fais 2 tentatives mais rien.
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 16, 2013, 23:59:14
Re,

Redémarre le système en Mode sans échec avec prise en charge du réseau (http://www.chantal11.com/2012/07/demarrer-en-mode-sans-echec-avec-prise-en-charge-du-reseau/) et recommence la procédure indiquée pour la correction OTL.

@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 18, 2013, 16:20:06
re,

jje n'arrive pas à redémarrer le système en mode sans échec  :-[
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 18, 2013, 16:27:22
Bonjour,


Citer
jje n'arrive pas à redémarrer le système en mode sans échec

Tu appliques bien la procédure indiquée ?

Tu obtiens la page des Options de démarrage avancées ?

Tente mode sans échec et mode sans échec avec prise en charge du réseau.

@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 18, 2013, 19:11:01
re,

ça ne fonctionne toujours pas, ca marque OLT ne répond pas même en mode sans échec avec prise en charge du réseau
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 18, 2013, 19:13:07
Re,

Tu peux relancer OTL comme indiqué ici -> http://forum.security-x.fr/desinfections/pages-de-pubs-qui-s%27affichent-et-autres-pubs-sur-facebook/msg92119/#msg92119
et poster le nouveau rapport, s'il te plaît ?

@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 18, 2013, 19:49:27
re,

voici le rapport OLT

http://security-x.fr/up/file.php?h=R98c13b2b994eefe04ee9bb66bd8d6e0b
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 18, 2013, 20:34:55
Re,

Tu vas tenter de lancer cette correction OTL.

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

:OTL
[2013/03/18 16:18:54 | 000,000,000 | ---D | C] -- C:\Windows\Temp47CF2AB8-4B1F-228E-9371-E80CC0D178B4-Signatures
[2013/03/17 03:01:18 | 000,000,000 | ---D | C] -- C:\Windows\Temp14449EE9-5F11-3EEC-14FE-334FC06A84E5-Signatures
[2013/03/16 03:01:49 | 000,000,000 | ---D | C] -- C:\Windows\TempD3174584-C725-DC32-0784-064D862B4F5E-Signatures
[2013/03/15 20:07:07 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserProtect
[2013/03/15 16:49:17 | 000,000,000 | ---D | C] -- C:\Windows\Temp0F26DDB3-D8C0-19B6-E207-903FA5739EF8-Signatures
[2013/03/15 16:40:23 | 000,000,000 | ---D | C] -- C:\Windows\Temp929A2839-C111-E3B9-C395-84C6B8F262B3-Signatures

:Commands
[EMPTYTEMP]
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Est attendu le rapport C:\_OTL\MovedFiles\********_******.log

@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 19, 2013, 16:33:51
re,

le rapport C:\_OTL\MovedFiles\********_******.log

http://security-x.fr/up/file.php?h=R029b50885a691c79d4374dcfd6bc4096
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 19, 2013, 17:08:50
Bonjour,

OK pour le rapport.

Par petit bout, on y est arrivé  :D

Comment se comporte le système ?
Plus de pages de pubs qui s'affichent ?


Nous allons mettre à jour des plugins/extensions sensibles aux failles de sécurité.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstalle Java(TM) 6 Update 35 via Panneau de configuration -> Programmes et fonctionnalités.

Installe la dernière version Java 7 Update 17
http://www.java.com/fr/download/

Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport_SX.txt

@+
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 19, 2013, 17:43:17
Re,

Tout se passe très bien merci, plus de pubs.. vous êtes géniale  :sup:

voici le rapport_SX.txt

http://security-x.fr/up/file.php?h=R8afb8f21ae01f1f0307d143f61678515
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 19, 2013, 18:00:46
Re,

Tu utilises toujours Firefox ?

Désinstalle cette version Firefox (3.6.18) et si tu en as besoin, installe la dernière version -> http://www.mozilla.org/fr/firefox/fx/

Nous allons pouvoir finaliser la procédure de désinfection.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Purge points de restauration :

:Commands
[CLEARALLRESTOREPOINTS]
[EMPTYTEMP]
---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstallation des outils utilisés :

Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :

Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu

/!\ Important, change tous tes mots de passe, notamment ceux de ta messagerie et réseaux sociaux


N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)

Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: planachan le mars 19, 2013, 20:40:48
merci beaucoup, mon pc est vivant grace à vous je suis très contente et à très bientôt si j'ai encore un soucis  :P
vous allez me manquez pendant un moment  :AAC
encore merci  :AAN 
Titre: Re : pages de pubs qui s'affichent et autres pubs sur facebook
Posté par: chantal11 le mars 20, 2013, 08:29:13
Bonjour,

Avec plaisir ... tu reviens quand tu veux, pour des petits soucis.
Évite quand même les infections   ;)

Bonne continuation  :AAC