Auteur Sujet: pages de pubs qui s'affichent et autres pubs sur facebook [Résolu]  (Lu 32476 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Bonjour, depuis un moment des pages de pubs s'affichent sur mon écran et aussi certaines pubs sur mon facebook je vous envoie une capture pour vous montrer.
Aidez-moi svp
« Modifié: mars 20, 2013, 08:29:36 par chantal11 »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #1 le: mars 14, 2013, 17:52:55 »
Bonjour,

Bienvenue sur Security-X

Nous allons voir ton souci ensemble et nous allons commencer par établir un un 1er diagnostic avec cet outil, suis bien les instructions indiquées :

   OTL :

  • Télécharge OTL de OldTimer et enregistre le sur le Bureau
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
     /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Coche la case Tous les utilisateurs
  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit (Sélectionner -> Clic-droit -> Copier)
msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
  • Clique ensuite sur Analyse et patiente le temps du scan



  • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
  • Les rapports étant trop longs pour le forum, héberge-les sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont sauvegardés sur le Bureau.
@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #3 le: mars 14, 2013, 19:41:04 »
Re,


Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Stop la pub !

---------------------------------------------------------------------------------------------

   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

Software Update Helper
Boxore Client
Browser Manager
SweetIM Toolbar for Internet Explorer 3.3
SweetIM for Messenger 2.6
Complitly
WebPlayerV2
BabylonObjectInstaller
AOL Toolbar 5.0
Babylon toolbar on IE
Funmoods
mywebsites.pro-FR Toolbar
Softonic_France Toolbar


ainsi que ces 2 applications inutiles :
McAfee Security Scan Plus
Norton Security Scan


Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

  AdwCleaner - Suppression :

  • Sur cette page, télécharge AdwCleaner de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images

---------------------------------------------------------------------------------------------

  Malwarebytes Anti-Malware :

  • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
  • Clique sur Terminer
  • Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
  • Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
  • Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
  • Sélectionne ton disque dur, puis clique sur Lancer l'examen
  • A la fin du scan, clique sur Afficher les résultats
  • Pour supprimer les éléments détectés, clique sur Supprimer la sélection
  • Si un redémarrage est demandé, clique sur Yes
  • Le rapport mbam-log[date-heure].txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Tutoriel d'utilisation Mawarebytes en images

----------------------------------------------------------------------------------------------

   Relance OTL comme indiqué précédemment pour générer un nouveau rapport OTL.txt que tu héberges sur ce site d'hébergement de fichiers et indique le lien fourni dans ta réponse.

----------------------------------------------------------------------------------------------

Sont attendus les rapports :
  • AdwCleaner(S).txt
  • mbam-log[date-heure].txt
  • lien pour OTL.txt
@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #4 le: mars 14, 2013, 22:19:11 »
j'ai réussit a tout désinstaller
voici le 1er rapport


# AdwCleaner v2.114 - Rapport créé le 14/03/2013 à 22:09:39
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : planachraf - PC-DE-PLANACHRA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\planachraf\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Complitly
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Force Download Toolbar
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Program Files\Veoh_Web_Player
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\Veoh_Web_Player
Dossier Supprimé : C:\Users\Administrateur\AppData\Roaming\Bandoo
Dossier Supprimé : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\w69jls5h.default\extensions\crossriderapp4479@crossrider.com
Dossier Supprimé : C:\Users\PLANAC~1\AppData\Local\Temp\CT2653012
Dossier Supprimé : C:\Users\PLANAC~1\AppData\Local\Temp\Smartbar
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Conduit
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Giant Savings
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Google\Chrome\User Data\Default\Extensions\fealnpfjifonchkodiffbdkfaipmpkhe
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj
Dossier Supprimé : C:\Users\planachraf\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Smartbar
Dossier Supprimé : C:\Users\planachraf\AppData\Local\Software
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\Funmoods
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\FunWebProducts
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\MyWebSearch
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\planachraf\AppData\LocalLow\Veoh_Web_Player
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\{cd90bf73-20f6-44ef-993d-bb920303bd2e}
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\crossriderapp4479@crossrider.com
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\engine@conduit.com
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\ffxtlbr@funmoods.com
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\extensions\staged
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\planachraf\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\planachraf\AppData\Local\ecooo.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\ecooo_nav.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\ecooo_navps.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\funmoods.crx
Fichier Supprimé : C:\Users\planachraf\AppData\Local\spure.bat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\spure.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\spure_nav.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Local\spure_navps.dat
Fichier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\searchplugins\BabylonMngr.xml
Fichier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\searchplugins\browsemngr.xml
Fichier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\searchplugins\mywebsearch.xml
Fichier Supprimé : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\searchplugins\Web Search.xml
Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Supprimé au redémarrage : C:\Users\planachraf\AppData\Local\Google\Chrome\User Data\Default\Extensions\fealnpfjifonchkodiffbdkfaipmpkhe

***** [Registre] *****

Clé Supprimée : HKCU\Software\5a6da88e03bee12
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Fun Web Products
Clé Supprimée : HKCU\Software\AppDataLow\Software\FunWebProducts
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
Clé Supprimée : HKCU\Software\AppDataLow\Software\MyWebSearch
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Veoh_Web_Player
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\BrowserMngr
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\fealnpfjifonchkodiffbdkfaipmpkhe
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Babylon
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA74C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D745B017-4336-4718-83A6-3AE1A9DE88C3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Giant Savings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mywebsearch bar uninstall
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Veoh_Web_Player Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CD90BF73-20F6-44EF-993D-BB920303BD2E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CB65201-89C4-402C-BA80-02D8C59F9B1D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CD90BF73-20F6-44EF-993D-BB920303BD2E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403E-8DD8-394C54984B2C}
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\5a6da88e03bee12
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\BrowserMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{70B1205F-FF04-4C46-B4E9-519F01A3C13B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD90BF73-20F6-44EF-993D-BB920303BD2E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2445907
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2653012
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dpicnlijpdlebkhpegfenfjpglinfdhm
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fealnpfjifonchkodiffbdkfaipmpkhe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5CB8B797-1D78-4A60-B0DE-F2E15087EA70}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C507A5BD-B237-4753-93B2-5F800360DC79}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48DD-9B6D-7A13A3E42127}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40FD-8DAE-FF14757F60C7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CB65201-89C4-402C-BA80-02D8C59F9B1D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CD90BF73-20F6-44EF-993D-BB920303BD2E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403E-8DD8-394C54984B2C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{70B1205F-FF04-4C46-B4E9-519F01A3C13B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Veoh_Web_Player Toolbar
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\SimplyGen
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\Software\Veoh_Web_Player
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CD90BF73-20F6-44EF-993D-BB920303BD2E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ecooo]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CD90BF73-20F6-44EF-993D-BB920303BD2E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{FE063DB9-4EC0-403E-8DD8-394C54984B2C}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{CD90BF73-20F6-44EF-993D-BB920303BD2E}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerbox@spointer.com]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=111020&tt=120912_cpc_3812_2&babsrc=NT_ss&mntrId=104ad72c00000000000000242b2b163c --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=288be41c-c4d0-410b-977b-aa3d6301dad7&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=288be41c-c4d0-410b-977b-aa3d6301dad7&searchtype=ds&q={searchTerms} --> hxxp://www.google.com

-\\ Mozilla Firefox v3.6.18 (fr)

Fichier : C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\prefs.js

C:\Users\planachraf\AppData\Roaming\Mozilla\Firefox\Profiles\5h8jra8v.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://isearch.babylon.com/?affID=116218&tt=031012_ccp_4012_8[...]
Supprimée : user_pref("CT2653012.autoDisableScopes", 10);
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "104ad72c00000000000000242b2b163c");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15616");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.0.7");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.0.7");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=116218&tt=031012_ccp_4012_8");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.0.70:32:39");
Supprimée : user_pref("extensions.crossriderapp4479.adsOldValue", 10);
Supprimée : user_pref("extensions.funmoods.aflt", "aed");
Supprimée : user_pref("extensions.funmoods.autoRvrt", false);
Supprimée : user_pref("extensions.funmoods.dfltLng", "");
Supprimée : user_pref("extensions.funmoods.dfltSrch", false);
Supprimée : user_pref("extensions.funmoods.dnsErr", true);
Supprimée : user_pref("extensions.funmoods.envrmnt", "production");
Supprimée : user_pref("extensions.funmoods.excTlbr", false);
Supprimée : user_pref("extensions.funmoods.hmpg", false);
Supprimée : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2[...]
Supprimée : user_pref("extensions.funmoods.id", "00242B2B163CD72C");
Supprimée : user_pref("extensions.funmoods.instlDay", "15618");
Supprimée : user_pref("extensions.funmoods.instlRef", "aed");
Supprimée : user_pref("extensions.funmoods.isdcmntcmplt", true);
Supprimée : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
Supprimée : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=aed&chnl=aed&cd=2XzuyEt[...]
Supprimée : user_pref("extensions.funmoods.prdct", "funmoods");
Supprimée : user_pref("extensions.funmoods.prtnrId", "funmoods");
Supprimée : user_pref("extensions.funmoods.srchPrvdr", "Search");
Supprimée : user_pref("extensions.funmoods.tlbrId", "base");
Supprimée : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=aed&chnl=aed&cd=2Xzuy[...]
Supprimée : user_pref("extensions.funmoods.vrsn", "1.5.23.22");
Supprimée : user_pref("extensions.funmoods.vrsni", "1.5.23.22");
Supprimée : user_pref("extensions.funmoods_i.newTab", false);
Supprimée : user_pref("extensions.funmoods_i.smplGrp", "none");
Supprimée : user_pref("extensions.funmoods_i.vrsnTs", "1.5.23.2220:6:48");
Supprimée : user_pref("extensions.mywebsearch.openSearchURL", "hxxp://search.mywebsearch.com/mywebsearch/opensea[...]
Supprimée : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
Supprimée : user_pref("extensions.mywebsearch.prevKwdURL", "chrome://browser-region/locale/region.properties");

Fichier : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\w69jls5h.default\prefs.js

Supprimée : user_pref("extensions.crossriderapp4479.4479.InstallationTime", 1363294313);
Supprimée : user_pref("extensions.crossriderapp4479.4479.active", true);
Supprimée : user_pref("extensions.crossriderapp4479.4479.addressbar", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.backgroundjs", "\n\n//\n");
Supprimée : user_pref("extensions.crossriderapp4479.4479.backgroundver", 37);
Supprimée : user_pref("extensions.crossriderapp4479.4479.can_run_bg_code", true);
Supprimée : user_pref("extensions.crossriderapp4479.4479.certdomaininstaller", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.changeprevious", false);
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie.InstallationTime.value", "1363294313");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 [...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_aoi.value", "1363294313");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_arbitrary_code.expiration", "Thu Mar 14 201[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_arbitrary_code.value", "%22%28function%28%2[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_blocklist.expiration", "Thu Mar 14 2013 21:[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_blocklist.value", "%22nonexistantdomain.com[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_country_code.expiration", "Thu Mar 21 2013 [...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_country_code.value", "%22FR%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 [...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_crr.value", "1363294361");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_currenttime.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_currenttime.value", "%221362693836%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 [...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_hotfix20111102645.value", "%221%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_installer_params.expiration", "Fri Feb 01 2[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_installer_params.value", "%7B%22source_id%2[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_installtime.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_installtime.value", "%221362693836%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_parent_zoneid.value", "%2258424%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_pc_20120828.value", "1363294375058");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_product_id.value", "%221242%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_zoneid.value", "%22157333%22");
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie.dbtest.value", "1363294353598");
Supprimée : user_pref("extensions.crossriderapp4479.4479.description", "Save big with Giant Savings! Coupons dis[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.domain", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.enablesearch", false);
Supprimée : user_pref("extensions.crossriderapp4479.4479.fbremoteurl", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.group", 0);
Supprimée : user_pref("extensions.crossriderapp4479.4479.homepage", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.iframe", false);
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_appVer.expiration", "Fri Feb 01 20[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_appVer.value", "88");
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_lastVersion.expiration", "Fri Feb [...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_lastVersion.value", "0");
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_meta.expiration", "Fri Feb 01 2030[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_meta.value", "%7B%7D");
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_nextCheck.expiration", "Fri Mar 15[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_nextCheck.value", "true");
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_queue.expiration", "Fri Feb 01 203[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_queue.value", "%7B%7D");
Supprimée : user_pref("extensions.crossriderapp4479.4479.js", "\n\nif(\"undefined\"!=typeof _GPL_PLUGIN){var _GP[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.manifesturl", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.name", "Giant Savings");
Supprimée : user_pref("extensions.crossriderapp4479.4479.newtab", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.opensearch", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1.code", "appAPI._cr_config={appID:funct[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1.name", "base");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1.ver", 4);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000014.code", "Array.prototype.indexOf|[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000014.name", "GPL Plugin (Loader)");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000014.ver", 15);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000015.code", "var a=appAPI.db.getList([...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000015.name", "GPL Background (BG)");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1000015.ver", 34);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_13.code", "(function(a){a.selectedText=f[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_13.name", "CrossriderAppUtils");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_13.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_14.code", "if(typeof(appAPI)===\"undefin[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_14.name", "CrossriderUtils");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_14.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_16.code", "if((typeof isBackground===\"u[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_16.name", "FFAppAPIWrapper");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_16.ver", 5);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_17.code", "if(typeof window!==\"undefine[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_17.name", "jQuery");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_17.ver", 3);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_21.code", "var CrossriderDebugManager=(f[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_21.name", "debug");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_21.ver", 3);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_22.code", "(function(a){appAPI.queueMana[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_22.name", "resources");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_22.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_28.code", "var CrossriderInitializerPlug[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_28.name", "initializer");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_28.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_4.code", "var jQuery = $jquery_171 = $jq[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_4.name", "jquery_1_7_1");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_4.ver", 3);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_47.code", "(function(){appAPI.ready=func[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_47.name", "resources_background");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_47.ver", 1);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_64.code", "(function(){var h=\"__CR_EMPT[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_64.name", "appApiMessage");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_64.ver", 1);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_72.code", "if(appAPI.__should_activate_v[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_72.name", "appApiValidation");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_72.ver", 1);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_78.code", "if(typeof jQuery!==\"undefine[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_78.name", "CrossriderInfo");
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_78.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins_lists.plugins_0", "4,14,78,16,64,47,72,1000015"[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins_lists.plugins_1", "17,14,78,13,16,64,4,1,21,22,[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.pluginsurl", "hxxp://app-static.crossrider.com/plugin/a[...]
Supprimée : user_pref("extensions.crossriderapp4479.4479.pluginsversion", 59);
Supprimée : user_pref("extensions.crossriderapp4479.4479.publisher", "215 Apps");
Supprimée : user_pref("extensions.crossriderapp4479.4479.searchstatus", 0);
Supprimée : user_pref("extensions.crossriderapp4479.4479.setnewtab", false);
Supprimée : user_pref("extensions.crossriderapp4479.4479.settingsurl", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.thankyou", "");
Supprimée : user_pref("extensions.crossriderapp4479.4479.updateinterval", 360);
Supprimée : user_pref("extensions.crossriderapp4479.4479.ver", 88);
Supprimée : user_pref("extensions.crossriderapp4479.adsOldValue", -1);
Supprimée : user_pref("extensions.crossriderapp4479.apps", "4479");
Supprimée : user_pref("extensions.crossriderapp4479.bic", "13d6aac5a6973a38ef669589a9d7f4b1");
Supprimée : user_pref("extensions.crossriderapp4479.cid", 4479);
Supprimée : user_pref("extensions.crossriderapp4479.firstrun", false);
Supprimée : user_pref("extensions.crossriderapp4479.hadappinstalled", true);
Supprimée : user_pref("extensions.crossriderapp4479.installationdate", 1363294313);
Supprimée : user_pref("extensions.crossriderapp4479.lastcheck", 22721572);
Supprimée : user_pref("extensions.crossriderapp4479.lastcheckitem", 22721582);
Supprimée : user_pref("extensions.crossriderapp4479.modetype", "production");
Supprimée : user_pref("extensions.crossriderapp4479.reportInstall", true);

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\planachraf\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.123] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=111020&tt=120912_cpc_3812[...]
Supprimée [l.2814] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=111020&tt=120912_cpc_3812_2&[...]

*************************

AdwCleaner[S1].txt - [40056 octets] - [14/03/2013 22:09:39]

########## EOF - C:\AdwCleaner[S1].txt - [40117 octets] ##########
« Modifié: mars 14, 2013, 22:21:08 par planachan »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #5 le: mars 14, 2013, 22:33:13 »
Re,

Bien ... voilà un bon nettoyage de fait  ;)

L'analyse avec Malwarebytes est en cours ?

Donc en attente du rapport Malwarebytes et du nouveau rapport OTL.txt.

@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #6 le: mars 15, 2013, 01:11:25 »
oui merci beaucoup

En effet l'analyse avec Malwarebytes est en cours   :)

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #7 le: mars 15, 2013, 03:16:42 »
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.14.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
planachraf :: PC-DE-PLANACHRA [administrateur]

Protection: Activé

14/03/2013 22:30:26
mbam-log-2013-03-14 (22-30-26).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 563716
Temps écoulé: 4 heure(s), 43 minute(s),

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Tok-Cirrhatus (Worm.Brontok) -> Données:  -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\planachraf\AppData\Local\Temp\is1668783924\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\planachraf\AppData\Local\Temp\{EC7FFC39-063A-41D4-893F-F9B780D31DBA}\{920A0367-4B8E-4455-BC9C-F322D138BD8F}\funmoods.exe (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\planachraf\AppData\Local\Temp\.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #8 le: mars 15, 2013, 08:16:41 »
Bonjour,

OK pour le rapport Malwarebytes.

Tu n'as pas posté le nouveau rapport OTL.txt, mais avant de le faire, il faudra d'abord passer ces outils :

---------------------------------------------------------------------------------------------

   CleanX-II :

  • Télécharge CleanX-II de sUBs et enregistre-le sur ton Bureau
  • /!\ Ferme toutes les applications en cours et désactive toute protection résidente (antivirus, suite de sécurité)
  • Clique sur CleanX-II pour lancer l'application
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Valide le message d'avertissement
  • Laisse l'outil travailler, ne touche à rien pendant l'analyse, cela peut prendre quelques minutes
  • Si une errreur s'affiche à la fin de l'analyse, n'en tiens pas compte
  • Lorsque l'analyse est terminée, dans Démarrer -> Exécuter
    -> tape ou copie/colle %temp%/report.txt et valide par Entrée
  • Poste ce rapport dans ta prochaine réponse
---------------------------------------------------------------------------------------------

  USBFix - Recherche :

  • Télécharge UsbFix de El Desaparecido et enregistre-le sur ton Bureau
    Autre lien de téléchargement USBFix
  • /!\ Important -> Branche tous les périphériques externes (clés, disques durs ....)
  • Double-clique sur UsbFix sur ton Bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur l'option Recherche et laisse l'outil analyser ton système
  • La recherche se lance
  • Le rapport UsbFix.txt s'affiche. Poste le contenu du rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\UsbFix.txt

    Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide
---------------------------------------------------------------------------------------------

   Ensuite relance OTL comme indiqué précédemment pour générer un nouveau rapport OTL.txt que tu héberges sur ce site d'hébergement de fichiers et indique le lien fourni dans ta réponse.

---------------------------------------------------------------------------------------------

Sont attendus les rapports :
  • CleanX-II
  • UsbFix.txt
  • nouveau rapport OTL.txt
@+
« Modifié: mars 15, 2013, 08:22:02 par chantal11 »
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
« Modifié: mars 15, 2013, 14:42:52 par chantal11 »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #10 le: mars 15, 2013, 14:44:43 »
Re,

OK pour le rapport CleanX-II.
J'ai hébergé le rapport sur le site d'hébergement avec mot de passe, car il contient des données confidentielles.

En attente donc maintenant du rapport de USBFix en mode Recherche.

@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #11 le: mars 15, 2013, 14:57:55 »
rapport UsbFix.txt


############################## | UsbFix V 7.115 | [Recherche]

Utilisateur: planachraf (Administrateur) # PC-DE-PLANACHRA
Mis à jour le 08/03/2013 par El Desaparecido
Lancé à 14:39:22 | 15/03/2013

Site Web: http://sosvirus.org/index.php
Contact: contact@sosvirus.org

PC: Hewlett-Packard (HP Pavilion dv5 Notebook PC) (X86-based PC)
CPU: AMD Athlon(tm) X2 Dual-Core QL-64 (2100)
RAM -> [Total : 3069 | Free : 1481]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft® Windows Vista™ Édition Familiale Premium  (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 288 Go (31 Go libre(s) - 11%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\wininit.exe (636)
C:\Windows\system32\csrss.exe (648)
C:\Windows\system32\services.exe (684)
C:\Windows\system32\lsass.exe (696)
C:\Windows\system32\lsm.exe (704)
C:\Windows\system32\winlogon.exe (776)
C:\Windows\system32\svchost.exe (924)
C:\Windows\system32\svchost.exe (996)
c:\Program Files\Microsoft Security Client\MsMpEng.exe (1040)
C:\Windows\System32\svchost.exe (1232)
C:\Windows\System32\svchost.exe (1276)
C:\Windows\system32\svchost.exe (1296)
C:\Windows\system32\svchost.exe (1396)
C:\Windows\system32\SLsvc.exe (1416)
C:\Windows\system32\svchost.exe (1444)
C:\Windows\system32\Hpservice.exe (1528)
C:\Windows\system32\svchost.exe (1648)
C:\Windows\system32\WLANExt.exe (1788)
C:\Windows\System32\spoolsv.exe (1876)
C:\Windows\system32\svchost.exe (1924)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (388)
C:\Program Files\Giraffic\Veoh_GirafficWatchdog.exe (544)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (752)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (2060)
C:\Windows\system32\svchost.exe (2084)
C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe (2096)
C:\Windows\system32\svchost.exe (2156)
C:\Windows\System32\svchost.exe (2192)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2232)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2440)
c:\Program Files\Microsoft Security Client\NisSrv.exe (2748)
C:\Windows\system32\taskeng.exe (2796)
C:\Program Files\Giraffic\Veoh_Giraffic.exe (2944)
C:\Windows\system32\svchost.exe (3492)
C:\Program Files\Google\Update\GoogleUpdate.exe (3072)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3700)
C:\Windows\system32\Dwm.exe (2332)
C:\Windows\Explorer.EXE (4088)
C:\Windows\system32\taskeng.exe (3376)
C:\Program Files\Microsoft Security Client\msseces.exe (2596)
C:\Program Files\DivX\DivX Update\DivXUpdate.exe (1740)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3232)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3448)
C:\Program Files\Real\RealPlayer\Update\realsched.exe (2996)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2116)
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (3360)
C:\Program Files\Free Download Manager\fdm.exe (2432)
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (2876)
C:\Users\planachraf\AppData\Local\Google\Update\GoogleUpdate.exe (2584)
C:\Windows\system32\wuauclt.exe (2572)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3152)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (3188)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4224)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (2836)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5064)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5736)
C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe (6096)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4104)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4144)
C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe (5680)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4464)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5508)
C:\Windows\system32\SearchIndexer.exe (2352)
C:\Windows\system32\conime.exe (4788)
C:\UsbFix\Go.exe (2580)
C:\Windows\system32\wbem\wmiprvse.exe (5988)
C:\Windows\system32\SearchProtocolHost.exe (1392)
C:\Windows\system32\SearchFilterHost.exe (3056)

################## | Éléments infectieux |

Présent! C:\Users\PLANAC~1\AppData\Local\Temp\VP6Install.exe
Présent! C:\Users\PLANAC~1\AppData\Local\Temp\69367uninstall.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{2841cedf-67b0-11de-815a-00238b68f467}
Shell\AutoRun\Command = F:\Temp002\key.exe
Shell\OpEn\Command = F:\Temp002\key.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{3dd54d11-f83f-11dd-bd99-00238b68f467}
Shell\AutoRun\Command = F:\setup.exe AUTORUN=1

HKCU\.\.\.\.\Explorer\MountPoints2\{4cc28d08-baa0-11df-ab7e-ffd59c49b476}
Shell\AutoRun\Command = F:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{525838e6-f956-11dd-8e88-00238b68f467}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\RiOUs.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{62ea00b6-0d9f-11e2-bbea-927ad55f5977}
Shell\AutoRun\Command = F:\AutoRun.exe TMM50PRO TMM50

HKCU\.\.\.\.\Explorer\MountPoints2\{969208bf-9706-11de-ab65-00238b68f467}
Shell\AutoRun\Command = RECYCLER\usbassist.exe
Shell\opEN\Command = RECYCLER\usbassist.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://sosvirus.org |

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #12 le: mars 15, 2013, 15:07:48 »
Re,

OK on continue.

---------------------------------------------------------------------------------------------

  USBFix - Nettoyage :

  • /!\ Important -> Branche tous les périphériques externes (clés, disques durs ....)
  • Double-clique sur UsbFix sur ton Bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur l'option Suppression et laisse l'outil travailler
  • Le rapport UsbFix.txt s'affiche. Poste le rapport en pièce jointe dans ta prochaine réponse
    Le rapport se trouve sous C:\UsbFix.txt

    Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide
---------------------------------------------------------------------------------------------

   OTL :

  • Télécharge OTL de OldTimer et enregistre le sur le Bureau
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
     /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Coche la case Tous les utilisateurs
  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit (Sélectionner -> Clic-droit -> Copier)
netsvcs
safebootminimal
safebootnetwork
msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
  • Clique ensuite sur Analyse et patiente le temps du scan



  • A la fin de l'analyse, le rapports OTL.txt s'affiche.
  • Le rapport étant trop long pour le forum, héberge-le sur ce site d'hébergement de fichiers et indique le lien fourni dans ta réponse. Aide en images
    Les rapports sont sauvegardés sur le Bureau.
----------------------------------------------------------------------------------------------

Sont attendus les rapports :
  • UsbFix.txt
  • lien pour OTL.txt
@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #14 le: mars 15, 2013, 15:57:56 »
Re,

Il me manque le rapport de suppression de USBFix, tu peux le poster, s'il te plaît ?

Ton antivirus, c'est bien Microsoft Security Essentials ?
Tu peux confirmer ?

@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #15 le: mars 15, 2013, 16:09:43 »
Re,

rapport USBFix

c'est bien mon antivirus

############################## | UsbFix V 7.115 | [Recherche]

Utilisateur: planachraf (Administrateur) # PC-DE-PLANACHRA
Mis à jour le 08/03/2013 par El Desaparecido
Lancé à 14:39:22 | 15/03/2013

Site Web: http://sosvirus.org/index.php
Contact: contact@sosvirus.org

PC: Hewlett-Packard (HP Pavilion dv5 Notebook PC) (X86-based PC)
CPU: AMD Athlon(tm) X2 Dual-Core QL-64 (2100)
RAM -> [Total : 3069 | Free : 1481]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft® Windows Vista™ Édition Familiale Premium  (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 288 Go (31 Go libre(s) - 11%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\wininit.exe (636)
C:\Windows\system32\csrss.exe (648)
C:\Windows\system32\services.exe (684)
C:\Windows\system32\lsass.exe (696)
C:\Windows\system32\lsm.exe (704)
C:\Windows\system32\winlogon.exe (776)
C:\Windows\system32\svchost.exe (924)
C:\Windows\system32\svchost.exe (996)
c:\Program Files\Microsoft Security Client\MsMpEng.exe (1040)
C:\Windows\System32\svchost.exe (1232)
C:\Windows\System32\svchost.exe (1276)
C:\Windows\system32\svchost.exe (1296)
C:\Windows\system32\svchost.exe (1396)
C:\Windows\system32\SLsvc.exe (1416)
C:\Windows\system32\svchost.exe (1444)
C:\Windows\system32\Hpservice.exe (1528)
C:\Windows\system32\svchost.exe (1648)
C:\Windows\system32\WLANExt.exe (1788)
C:\Windows\System32\spoolsv.exe (1876)
C:\Windows\system32\svchost.exe (1924)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (388)
C:\Program Files\Giraffic\Veoh_GirafficWatchdog.exe (544)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (752)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (2060)
C:\Windows\system32\svchost.exe (2084)
C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe (2096)
C:\Windows\system32\svchost.exe (2156)
C:\Windows\System32\svchost.exe (2192)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2232)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2440)
c:\Program Files\Microsoft Security Client\NisSrv.exe (2748)
C:\Windows\system32\taskeng.exe (2796)
C:\Program Files\Giraffic\Veoh_Giraffic.exe (2944)
C:\Windows\system32\svchost.exe (3492)
C:\Program Files\Google\Update\GoogleUpdate.exe (3072)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3700)
C:\Windows\system32\Dwm.exe (2332)
C:\Windows\Explorer.EXE (4088)
C:\Windows\system32\taskeng.exe (3376)
C:\Program Files\Microsoft Security Client\msseces.exe (2596)
C:\Program Files\DivX\DivX Update\DivXUpdate.exe (1740)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3232)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3448)
C:\Program Files\Real\RealPlayer\Update\realsched.exe (2996)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2116)
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (3360)
C:\Program Files\Free Download Manager\fdm.exe (2432)
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (2876)
C:\Users\planachraf\AppData\Local\Google\Update\GoogleUpdate.exe (2584)
C:\Windows\system32\wuauclt.exe (2572)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3152)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (3188)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4224)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (2836)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5064)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5736)
C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe (6096)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4104)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4144)
C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe (5680)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4464)
C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5508)
C:\Windows\system32\SearchIndexer.exe (2352)
C:\Windows\system32\conime.exe (4788)
C:\UsbFix\Go.exe (2580)
C:\Windows\system32\wbem\wmiprvse.exe (5988)
C:\Windows\system32\SearchProtocolHost.exe (1392)
C:\Windows\system32\SearchFilterHost.exe (3056)

################## | Éléments infectieux |

Présent! C:\Users\PLANAC~1\AppData\Local\Temp\VP6Install.exe
Présent! C:\Users\PLANAC~1\AppData\Local\Temp\69367uninstall.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{2841cedf-67b0-11de-815a-00238b68f467}
Shell\AutoRun\Command = F:\Temp002\key.exe
Shell\OpEn\Command = F:\Temp002\key.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{3dd54d11-f83f-11dd-bd99-00238b68f467}
Shell\AutoRun\Command = F:\setup.exe AUTORUN=1

HKCU\.\.\.\.\Explorer\MountPoints2\{4cc28d08-baa0-11df-ab7e-ffd59c49b476}
Shell\AutoRun\Command = F:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{525838e6-f956-11dd-8e88-00238b68f467}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\RiOUs.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{62ea00b6-0d9f-11e2-bbea-927ad55f5977}
Shell\AutoRun\Command = F:\AutoRun.exe TMM50PRO TMM50

HKCU\.\.\.\.\Explorer\MountPoints2\{969208bf-9706-11de-ab65-00238b68f467}
Shell\AutoRun\Command = RECYCLER\usbassist.exe
Shell\opEN\Command = RECYCLER\usbassist.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://sosvirus.org |

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #16 le: mars 15, 2013, 16:19:43 »
Re,

Tu as reposté le rapport USBFix - Recherche.

Il me faut le rapport Suppression, comme indiqué ici -> http://forum.security-x.fr/desinfections/pages-de-pubs-qui-s%27affichent-et-autres-pubs-sur-facebook/msg91992/#msg91992

@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #17 le: mars 15, 2013, 18:50:27 »
euh j'ai lancé la suppression avec USBFix - Nettoyage et du coup toutes les pages se sont fermées et maintenant mon bureau est tout vide il n'y a plus rien j'espère que j'ai pas fais de bêtises.  :-[  sur mon bureau je ne vois que l'image de fond (le papier peint)
« Modifié: mars 15, 2013, 18:51:59 par planachan »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #18 le: mars 15, 2013, 19:53:49 »
Re,

C'est indiqué dans la procédure  ;)
Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide

 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #19 le: mars 16, 2013, 17:36:57 »
merci mon bureau est de nouveau normal  :P

le rapport USBFix - Suppression

############################## | UsbFix V 7.115 | [Suppression]

Utilisateur: planachraf (Administrateur) # PC-DE-PLANACHRA
Mis à jour le 08/03/2013 par El Desaparecido
Lancé à 17:52:32 | 15/03/2013

Site Web: http://sosvirus.org/index.php
Contact: contact@sosvirus.org

PC: Hewlett-Packard (HP Pavilion dv5 Notebook PC) (X86-based PC)
CPU: AMD Athlon(tm) X2 Dual-Core QL-64 (2100)
RAM -> [Total : 3069 | Free : 973]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft® Windows Vista™ Édition Familiale Premium  (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 288 Go (28 Go libre(s) - 10%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM

################## | Processus Stoppés |

Stoppé! c:\Program Files\Microsoft Security Client\MsMpEng.exe (1040)
Stoppé! C:\Windows\system32\SLsvc.exe (1416)
Stoppé! C:\Windows\system32\Hpservice.exe (1528)
Stoppé! C:\Windows\system32\WLANExt.exe (1788)
Stoppé! C:\Windows\System32\spoolsv.exe (1876)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (388)
Stoppé! C:\Program Files\Giraffic\Veoh_GirafficWatchdog.exe (544)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (752)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (2060)
Stoppé! C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe (2096)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2232)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2440)
Stoppé! c:\Program Files\Microsoft Security Client\NisSrv.exe (2748)
Stoppé! C:\Windows\system32\taskeng.exe (2796)
Stoppé! C:\Program Files\Giraffic\Veoh_Giraffic.exe (2944)
Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (3072)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3700)
Stoppé! C:\Windows\system32\taskeng.exe (3376)
Stoppé! C:\Program Files\DivX\DivX Update\DivXUpdate.exe (1740)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (3232)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3448)
Stoppé! C:\Program Files\Real\RealPlayer\Update\realsched.exe (2996)
Stoppé! C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2116)
Stoppé! C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (3360)
Stoppé! C:\Program Files\Free Download Manager\fdm.exe (2432)
Stoppé! C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (2876)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Update\GoogleUpdate.exe (2584)
Stoppé! C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3152)
Stoppé! C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (3188)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4224)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (2836)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5064)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5736)
Stoppé! C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe (6096)
Stoppé! C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe (5680)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4464)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (5508)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2352)
Stoppé! C:\Windows\system32\conime.exe (4788)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3168)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4124)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (6020)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3416)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3788)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (5620)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3868)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4312)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (2908)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (836)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3484)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (3408)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (4832)
Stoppé! C:\Users\planachraf\AppData\Local\Google\Chrome\Application\chrome.exe (7776)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (7976)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (8136)

################## | Éléments infectieux |


j'espère que je ne me suis pas trompée

je voudrais aussi vous dire que maintenant à chaque fois que je mets mon pc en veille, et que je le rallume, l'écran ne s'allume pas et j'ai été obligé de faire un arrêt forcé et le rallumer et l'éteindre plusieurs fois avant que mon écran ne s'allume enfin.
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #20 le: mars 16, 2013, 17:53:45 »
Bonjour,

Merci pour le rapport USBFix, mais il est incomplet ... tu n'as pas tout copié-collé.
Héberge les rapports sur le site d'hébergement de notre forum si c'est plus facile pour toi.

Peux-tu me reposter ce rapport s'il te plaît ?

Citer
je voudrais aussi vous dire que maintenant à chaque fois que je mets mon pc en veille, et que je le rallume, l'écran ne s'allume pas et j'ai été obligé de faire un arrêt forcé et le rallumer et l'éteindre plusieurs fois avant que mon écran ne s'allume enfin.

Nous tenterons de résoudre ce problème par la suite.
Pour l'instant, il faut éradiquer ces infections présentes sur ton système, dont une est assez coriace.

Nous allons d'ailleurs continuer le nettoyage, mais n'oublie pas de reposter le rapport de suppression USBFix.

----------------------------------------------------------------------------------------------

  OTL :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\PLANAC~1\AppData\Local\Temp\RarSFX0\bdselfpr.sys -- (bdselfpr)
DRV - [2010/07/27 11:50:00 | 000,253,072 | ---- | M] (BitDefender S.R.L.) [File_System | Auto | Running] -- C:\Windows\System32\drivers\Trufos.sys -- (Trufos)
DRV - [2010/07/27 11:35:02 | 000,327,368 | ---- | M] (BitDefender) [File_System | On_Demand | Stopped] -- C:\Windows\System32\drivers\bdfsfltr.sys -- (bdfsfltr)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mywwwsites.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://mywwwsites.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mywwwsites.com
IE - HKLM\..\SearchScopes\{8CD972B4-9069-49D6-BC70-27EA643EAFB0}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\SearchScopes\{44D20892-A149-4F6F-A5DA-26B941B3D907}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2653012
IE - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\SearchScopes\{8CD972B4-9069-49D6-BC70-27EA643EAFB0}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
FF - prefs.js..extensions.enabledItems: helperbar@helperbar.com:1.0
FF - prefs.js..extensions.enabledItems: FFToolbar@bitdefender.com:2.0
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\FFToolbar@bitdefender.com: C:\Program Files\BitDefender\BitDefender 2010\bdaphffext\
[2010/01/22 15:33:21 | 000,000,000 | ---D | M] (Kaspersky URL Advisor) -- C:\Program Files\mozilla firefox\extensions\linkfilter@kaspersky.ru
[2009/12/16 18:35:48 | 000,047,104 | ---- | M] (BitDefender S.R.L.) -- C:\Program Files\mozilla firefox\components\FFComm.dll
[2009/12/09 10:46:54 | 000,000,832 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\WebSearch.xml
O2 - BHO: (Updater For ooVoo Toolbar) - {442AE524-EBA5-4b17-82F3-888D68BC999A} - C:\Program Files\oovootb\auxi\oovooAu.dll (Visicom Media)
O2 - BHO: (no name) - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - No CLSID value found.
O2 - BHO: (no name) - {99E00A4C-D35E-11DD-BA95-9B6A56D89593} - No CLSID value found.
O2 - BHO: (ooVoo Toolbar) - {A1FB2F9A-D35E-11DD-8935-E46A56D89593} - C:\Program Files\oovootb\oovoodx.dll ()
O3 - HKLM\..\Toolbar: (ooVoo Toolbar) - {A1FB2F9A-D35E-11DD-8935-E46A56D89593} - C:\Program Files\oovootb\oovoodx.dll ()
O3 - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\Toolbar\WebBrowser: (no name) - {33727F97-486D-4D19-97C3-23F432EF93FC} - No CLSID value found.
O3 - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\Toolbar\WebBrowser: (no name) - {4DAAC69C-CBA7-45E2-9BC8-1044483D3352} - No CLSID value found.
O4 - HKLM..\Run: [5D1BB8B6B0D76989F252F7EAE075EA6F] C:\Program Files\Common Files\BitDefender\SetupInformation\{8679822F-D7A6-490C-BAD6-F910AA09C061}\setuplauncher.exe ()
O4 - HKU\S-1-5-21-1699029670-2485833115-625182776-1000..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent File not found
O33 - MountPoints2\{2841cedf-67b0-11de-815a-00238b68f467}\Shell\AutoRun\command - "" = F:\Temp002\key.exe
O33 - MountPoints2\{2841cedf-67b0-11de-815a-00238b68f467}\Shell\OpEn\CoMmAnD - "" = F:\Temp002\key.exe
O33 - MountPoints2\{525838e6-f956-11dd-8e88-00238b68f467}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\RiOUs.exe
O33 - MountPoints2\{62ea00b6-0d9f-11e2-bbea-927ad55f5977}\Shell\AutoRun\command - "" = F:\AutoRun.exe TMM50PRO TMM50
O33 - MountPoints2\{969208bf-9706-11de-ab65-00238b68f467}\Shell\AutoRun\command - "" = RECYCLER\usbassist.exe
O33 - MountPoints2\{969208bf-9706-11de-ab65-00238b68f467}\Shell\opEN\CoMmanD - "" = RECYCLER\usbassist.exe
MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^GlobeTrotter Connect.lnk -  - File not found
MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan.lnk -  - File not found
MsConfig - StartUpReg: [b]BDAgent[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]BitDefender Antiphishing Helper[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]HP Software Update[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]MyWebSearch Email Plugin[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]Sidebar[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]SmartMenu[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]swg[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]SysTrayApp[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]TkBellExe[/b] - hkey= - key= -  File not found
MsConfig - StartUpReg: [b]UpdatePDIRShortCut[/b] - hkey= - key= -  File not found
[2013/03/15 03:06:53 | 000,000,000 | ---D | C] -- C:\Windows\TempBBC69A7A-7F1F-7543-1F70-9ED7E95AB5C8-Signatures
[2013/03/13 03:00:52 | 000,000,000 | ---D | C] -- C:\Windows\Temp0F39BFB5-3453-6C33-55B5-9D718F02E11F-Signatures
[2013/03/12 03:00:55 | 000,000,000 | ---D | C] -- C:\Windows\TempECFCA26B-231F-6B65-00D7-F089D2F7F82A-Signatures
[2013/03/11 12:54:06 | 000,000,000 | ---D | C] -- C:\Windows\TempC7BCA7C5-210D-C70D-9D49-532EDED43528-Signatures
[2013/03/10 13:41:10 | 000,000,000 | ---D | C] -- C:\Windows\Temp732E87E1-188C-A8EE-5289-12017317F5C9-Signatures
[2013/03/10 13:38:32 | 000,000,000 | ---D | C] -- C:\Windows\Temp739EE9FD-245B-5CB5-8B1E-D80356584769-Signatures
[2013/03/10 03:01:05 | 000,000,000 | ---D | C] -- C:\Windows\Temp301FB548-04E7-7946-ED63-81FBC77396F3-Signatures
[2013/03/09 03:00:50 | 000,000,000 | ---D | C] -- C:\Windows\TempDB41B97D-C893-E14B-8AD7-95260A956002-Signatures
[2013/03/08 03:00:34 | 000,000,000 | ---D | C] -- C:\Windows\Temp20FC3F3D-9B3C-6C44-37B0-52310CC3BECC-Signatures
[2013/03/07 03:02:39 | 000,000,000 | ---D | C] -- C:\Windows\Temp3AA502FE-DA0F-3769-B8A5-FDCB0312EF52-Signatures
[6 C:\Users\planachraf\Documents\*.tmp files -> C:\Users\planachraf\Documents\*.tmp -> ]
[2 C:\Users\planachraf\AppData\Local\*.tmp files -> C:\Users\planachraf\AppData\Local\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\planachraf\Desktop\*.tmp files -> C:\Users\planachraf\Desktop\*.tmp -> ]
[2013/03/14 22:09:51 | 000,000,177 | ---- | C] () -- C:\Windows\DeleteOnReboot.bat
[2010/12/18 16:40:16 | 000,003,350 | -HS- | C] () -- C:\ProgramData\KGyGaAvL.sys
[2010/12/18 16:40:16 | 000,000,008 | RHS- | C] () -- C:\ProgramData\2AD6E30DB3.sys
[2009/04/07 17:38:37 | 000,000,093 | ---- | C] () -- C:\Users\planachraf\AppData\Local\kkwqk.bat
[2009/02/13 23:10:48 | 000,000,093 | ---- | C] () -- C:\Users\planachraf\AppData\Local\zmylxk.bat
[2009/02/12 17:37:29 | 000,009,908 | ---- | C] () -- C:\Users\planachraf\AppData\Local\tmpUUTBQF346616-02[1]_navi.JPG
[2009/02/12 17:37:24 | 000,079,090 | ---- | C] () -- C:\Users\planachraf\AppData\Local\tmpUUTBQF346616-02[1].0
[2009/02/12 17:37:24 | 000,049,289 | ---- | C] () -- C:\Users\planachraf\AppData\Local\tmpUUTBQF346616-02[1].JPG
[2009/12/16 18:20:23 | 000,000,000 | ---D | M] -- C:\Users\planachraf\AppData\Roaming\BitDefender
[2010/04/30 22:39:53 | 000,000,000 | ---D | M] -- C:\Users\planachraf\AppData\Roaming\Uniblue

:files
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction



  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

  SystemLook :

  • Télécharge SystemLook de jpshortstuff et enregistre-le sur ton Bureau
  • Double-clique sur SystemLook.exe sur ton Bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie-colle dans le cadre principal :
:dir
C:\ProgramData /s
  • Clique sur Look et patiente le temps de la recherche
  • Clique sur Exit pour refermer l'outil
  • Héberge le rapport SystemLook.txt sur ce site d'hébergement de fichiers et indique le lien fourni dans ta réponse.
    Le rapport SystemLook.txt est enregistré sur le Bureau.
---------------------------------------------------------------------------------------------

Sont attendus les rapports :
  • UsbFix.txt-Suppression
  • C:\_OTL\MovedFiles\********_******.log
  • SystemLook.txt
@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #23 le: mars 16, 2013, 18:50:37 »
Re,

OK je te remercie.

Je n'ai toujours pas le dernier rapport complet USBFix.
Tu ne le trouves pas sous C:\ ?

Nous allons recontrôler le système avec OTL.

---------------------------------------------------------------------------------------------

   OTL :

  • Télécharge OTL de OldTimer et enregistre le sur le Bureau
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
     /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Coche la case Tous les utilisateurs
  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit (Sélectionner -> Clic-droit -> Copier)
netsvcs
safebootminimal
safebootnetwork
msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
  • Clique ensuite sur Analyse et patiente le temps du scan



  • A la fin de l'analyse, le rapports OTL.txt s'affiche.
  • Le rapport étant trop long pour le forum, héberge-le sur ce site d'hébergement de fichiers et indique le lien fourni dans ta réponse. Aide en images
    Les rapports sont sauvegardés sur le Bureau.
----------------------------------------------------------------------------------------------

Est attendu le nouveau rapport OTL.txt.

Comment se comporte le système ?

@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #24 le: mars 16, 2013, 21:19:39 »
re,

voici le rapport OTL.txt

http://security-x.fr/up/file.php?h=R6fd6c28edaf738af837b0b060275183e

le système se porte bien merci  :D

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #25 le: mars 16, 2013, 21:57:35 »
Bonsoir,

Il faut éviter de télécharger et installer quoique ce soit, tant que nous n'avons pas terminé la désinfection, sinon, on ne va pas s'en sortir  :III
Tu as encore installé d'autres adwares et logiciels sponsorisés !

---------------------------------------------------------------------------------------------

   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

Yontoo
Delta
GoforFiles


Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

Suis cette procédure pour Arrêter la synchronisation et supprimer les données de Google :

Citer
Supprimer des données synchronisées de votre compte Google

Vous pouvez supprimer les données synchronisées de votre compte Google à tout moment depuis votre tableau de bord Google Dashboard.

    1. Cliquez sur le menu Google Chrome dans la barre d'outils du navigateur.
    2. Sélectionnez Connecté en tant que <votre adresse e-mail>.
    3. Dans la section "Connexion", cliquez sur Google Dashboard.
    4. Accédez à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans votre compte Google sont supprimées. Elles sont toutefois conservées sur votre ordinateur. Cela signifie que des informations telles que les favoris, les applications et les extensions présentes sur l'ordinateur que vous utilisez n'apparaîtront pas si vous vous êtes connecté à Google Chrome depuis un autre ordinateur et avez activé la synchronisation sur celui-ci.
Support Google Chrome


---------------------------------------------------------------------------------------------

  AdwCleaner - Suppression :

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images

---------------------------------------------------------------------------------------------

  OTL :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
:OTL
MOD - [2013/02/21 10:30:09 | 002,561,488 | ---- | M] () -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
MOD - [2013/02/21 10:28:52 | 002,231,248 | ---- | M] () -- c:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll
SRV - File not found [Auto | Running] -- C:\Program Files\Yontoo\Y2Desktop.Updater.exe C:\Users\planachraf\AppData\Roaming\Yontoo\YontooDesktop.exe -- (Yontoo Desktop Updater)
SRV - [2013/02/21 10:30:09 | 002,561,488 | ---- | M] () [Auto | Running] -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe -- (BrowserProtect)
IE - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.delta-search.com/?affID=119293&babsrc=HP_ss&mntrId=104A00242B2B163C
IE - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-search.com/?affID=119293&babsrc=HP_ss&mntrId=104A00242B2B163C
IE - HKU\S-1-5-21-1699029670-2485833115-625182776-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.delta-search.com/?q={searchTerms}&affID=119293&babsrc=SP_ss&mntrId=104A00242B2B163C
FF - prefs.js..browser.search.selectedEngine: "Delta Search"
FF - prefs.js..browser.startup.homepage: "http://www.delta-search.com/?affID=119293&babsrc=HP_ss&mntrId=104A00242B2B163C"
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{0F827075-B026-42F3-885D-98981EE7B1AE}: C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension [2013/03/15 20:07:13 | 000,000,000 | ---D | M]
[2010/10/04 01:47:47 | 000,000,000 | ---D | M] (No name found) -- C:\Users\planachraf\AppData\Roaming\mozilla\Firefox\Profiles\5h8jra8v.default\extensions\{7a88e876-d715-4503-a7bf-a8eba13ca3f9}
[2013/03/15 20:06:44 | 000,000,000 | ---D | M] (No name found) -- C:\Users\planachraf\AppData\Roaming\mozilla\Firefox\Profiles\5h8jra8v.default\extensions\ffxtlbr@babylon.com
[2013/03/15 20:07:00 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\planachraf\AppData\Roaming\mozilla\Firefox\Profiles\5h8jra8v.default\extensions\ffxtlbr@delta.com
[2013/03/15 20:06:21 | 000,000,000 | ---D | M] (Yontoo) -- C:\Users\planachraf\AppData\Roaming\mozilla\Firefox\Profiles\5h8jra8v.default\extensions\plugin@yontoo.com
[2010/10/04 01:47:47 | 000,000,000 | ---D | M] (No name found) -- C:\Users\planachraf\AppData\Roaming\mozilla\Firefox\Profiles\5h8jra8v.default\extensions\staged-xpis
[2010/10/04 01:47:47 | 000,123,201 | ---- | M] () (No name found) -- C:\Users\planachraf\AppData\Roaming\mozilla\firefox\profiles\5h8jra8v.default\extensions\staged-xpis\{7a88e876-d715-4503-a7bf-a8eba13ca3f9}\tmp.xpi
[2010/03/19 02:18:48 | 000,522,084 | ---- | M] () (No name found) -- C:\Users\planachraf\AppData\Roaming\mozilla\firefox\profiles\5h8jra8v.default\extensions\staged-xpis\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\tmp.xpi
[2013/03/15 20:07:07 | 000,001,294 | ---- | M] () -- C:\Users\planachraf\AppData\Roaming\mozilla\firefox\profiles\5h8jra8v.default\searchplugins\delta.xml
[2013/03/15 20:06:29 | 000,006,468 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O2 - BHO: (delta Helper Object) - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files\Delta\delta\1.8.10.0\bh\delta.dll (Delta-search.com)
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files\Yontoo\YontooIEClient.dll (Yontoo LLC)
O3 - HKLM\..\Toolbar: (Delta Toolbar) - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files\Delta\delta\1.8.10.0\deltaTlbr.dll (Delta-search.com)
O4 - HKU\S-1-5-21-1699029670-2485833115-625182776-1000..\Run: [Yontoo Desktop] C:\Users\planachraf\AppData\Roaming\Yontoo\YontooDesktop.exe (Yontoo LLC)
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261095~1.52\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll ()
[2013/03/16 03:01:49 | 000,000,000 | ---D | C] -- C:\Windows\TempD3174584-C725-DC32-0784-064D862B4F5E-Signatures
[2013/03/15 20:07:16 | 000,000,000 | ---D | C] -- C:\Users\planachraf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
[2013/03/15 20:07:07 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserProtect
[2013/03/15 20:07:00 | 000,000,000 | ---D | C] -- C:\Program Files\Delta
[2013/03/15 20:06:55 | 000,000,000 | ---D | C] -- C:\Users\planachraf\AppData\Roaming\BabSolution
[2013/03/15 20:06:46 | 000,000,000 | ---D | C] -- C:\Users\planachraf\AppData\Roaming\Delta
[2013/03/15 20:06:20 | 000,000,000 | ---D | C] -- C:\Users\planachraf\AppData\Roaming\Yontoo
[2013/03/15 20:06:19 | 000,000,000 | ---D | C] -- C:\Program Files\Yontoo
[2013/03/15 20:06:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2013/03/15 20:06:09 | 000,000,000 | ---D | C] -- C:\Users\planachraf\AppData\Roaming\Babylon
[2013/03/15 20:06:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Tarma Installer
[2013/03/15 20:05:51 | 000,000,000 | ---D | C] -- C:\Program Files\GoforFiles
[2013/03/15 16:49:17 | 000,000,000 | ---D | C] -- C:\Windows\Temp0F26DDB3-D8C0-19B6-E207-903FA5739EF8-Signatures
[2013/03/15 16:40:23 | 000,000,000 | ---D | C] -- C:\Windows\Temp929A2839-C111-E3B9-C395-84C6B8F262B3-Signatures
[2013/03/15 20:06:01 | 000,001,702 | ---- | M] () -- C:\Users\Public\Desktop\GoforFiles.lnk
[2013/03/15 20:06:37 | 000,000,000 | ---D | M] -- C:\Users\planachraf\AppData\Roaming\GoforFiles
[2013/02/25 15:37:02 | 000,009,808 | ---- | M] () -- C:\Users\planachraf\AppData\Roaming\BabSolution\Shared\BabMaint.exe
[2013/02/25 15:37:03 | 000,011,344 | ---- | M] () -- C:\Users\planachraf\AppData\Roaming\BabSolution\Shared\BUSUninstall.exe
[2013/02/25 15:37:02 | 000,394,832 | ---- | M] (Babylon Ltd.) -- C:\Users\planachraf\AppData\Roaming\BabSolution\Shared\GUninstaller.exe
[2013/03/13 22:25:17 | 000,042,784 | ---- | M] (Yontoo LLC) -- C:\Users\planachraf\AppData\Roaming\Yontoo\YontooDesktop.exe

:files
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[RESETHOSTS]
[CREATERESTOREPOINT]
  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction



  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Sont attendus les rapports :
  • AdwCleaner(S).txt
  • C:\_OTL\MovedFiles\********_******.log
@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #26 le: mars 16, 2013, 23:35:24 »
désolée  :P

voici le rapport AdwCleaner(S).txt

http://security-x.fr/up/file.php?h=R83134ff16e3386419537a96a06750722

mais pour OLT, quelques secondes après le lancement de la suppression tout s'arrête, enfin ça se stop.  J'ai fais 2 tentatives mais rien.

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #27 le: mars 16, 2013, 23:59:14 »
Re,

Redémarre le système en Mode sans échec avec prise en charge du réseau et recommence la procédure indiquée pour la correction OTL.

@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #28 le: mars 18, 2013, 16:20:06 »
re,

jje n'arrive pas à redémarrer le système en mode sans échec  :-[

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #29 le: mars 18, 2013, 16:27:22 »
Bonjour,


Citer
jje n'arrive pas à redémarrer le système en mode sans échec

Tu appliques bien la procédure indiquée ?

Tu obtiens la page des Options de démarrage avancées ?

Tente mode sans échec et mode sans échec avec prise en charge du réseau.

@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #30 le: mars 18, 2013, 19:11:01 »
re,

ça ne fonctionne toujours pas, ca marque OLT ne répond pas même en mode sans échec avec prise en charge du réseau

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #31 le: mars 18, 2013, 19:13:07 »
Re,

Tu peux relancer OTL comme indiqué ici -> http://forum.security-x.fr/desinfections/pages-de-pubs-qui-s%27affichent-et-autres-pubs-sur-facebook/msg92119/#msg92119
et poster le nouveau rapport, s'il te plaît ?

@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #33 le: mars 18, 2013, 20:34:55 »
Re,

Tu vas tenter de lancer cette correction OTL.

----------------------------------------------------------------------------------------------

  OTL :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
:OTL
[2013/03/18 16:18:54 | 000,000,000 | ---D | C] -- C:\Windows\Temp47CF2AB8-4B1F-228E-9371-E80CC0D178B4-Signatures
[2013/03/17 03:01:18 | 000,000,000 | ---D | C] -- C:\Windows\Temp14449EE9-5F11-3EEC-14FE-334FC06A84E5-Signatures
[2013/03/16 03:01:49 | 000,000,000 | ---D | C] -- C:\Windows\TempD3174584-C725-DC32-0784-064D862B4F5E-Signatures
[2013/03/15 20:07:07 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserProtect
[2013/03/15 16:49:17 | 000,000,000 | ---D | C] -- C:\Windows\Temp0F26DDB3-D8C0-19B6-E207-903FA5739EF8-Signatures
[2013/03/15 16:40:23 | 000,000,000 | ---D | C] -- C:\Windows\Temp929A2839-C111-E3B9-C395-84C6B8F262B3-Signatures

:Commands
[EMPTYTEMP]
  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction



  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Est attendu le rapport C:\_OTL\MovedFiles\********_******.log

@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #34 le: mars 19, 2013, 16:33:51 »
re,

le rapport C:\_OTL\MovedFiles\********_******.log

http://security-x.fr/up/file.php?h=R029b50885a691c79d4374dcfd6bc4096

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #35 le: mars 19, 2013, 17:08:50 »
Bonjour,

OK pour le rapport.

Par petit bout, on y est arrivé  :D

Comment se comporte le système ?
Plus de pages de pubs qui s'affichent ?


Nous allons mettre à jour des plugins/extensions sensibles aux failles de sécurité.

---------------------------------------------------------------------------------------------

  Désinstalle Java(TM) 6 Update 35 via Panneau de configuration -> Programmes et fonctionnalités.

Installe la dernière version Java 7 Update 17
http://www.java.com/fr/download/

Pense à décocher la barre Ask qui est proposée


---------------------------------------------------------------------------------------------

  SX Check&Update :

  • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur SXC&U.exe pour lancer l'application
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Au menu principal, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
    A titre indicatif, la page de téléchargement http://get.adobe.com/fr/reader/?promoid=HTEGU
  • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre)
  • Referme l'outil et relance-le pour générer un rapport en cliquant sur le bouton Rapport
  • Poste le rapport_SX.txt dans ta prochaine réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport_SX.txt

@+
 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #36 le: mars 19, 2013, 17:43:17 »
Re,

Tout se passe très bien merci, plus de pubs.. vous êtes géniale  :sup:

voici le rapport_SX.txt

http://security-x.fr/up/file.php?h=R8afb8f21ae01f1f0307d143f61678515

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #37 le: mars 19, 2013, 18:00:46 »
Re,

Tu utilises toujours Firefox ?

Désinstalle cette version Firefox (3.6.18) et si tu en as besoin, installe la dernière version -> http://www.mozilla.org/fr/firefox/fx/

Nous allons pouvoir finaliser la procédure de désinfection.

---------------------------------------------------------------------------------------------

  Purge points de restauration :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous
:Commands
[CLEARALLRESTOREPOINTS]
[EMPTYTEMP]
  • Colle l'intégralité du code dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction
  • Si l'outil te demande de redémarrer le PC, tu acceptes
---------------------------------------------------------------------------------------------

  Désinstallation des outils utilisés :

Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur Purge d'outils



  • Valide l'avertissement par OK et laisse le pc redémarrer
  • Relance AdwCleaner et clique sur Désinstaller
  • Relance USBFix et clique sur Désinstaller
  • Supprime SXCU de ton Bureau
  • Supprime tous les rapports générés restants
---------------------------------------------------------------------------------------------

  Quelques précisions et conseils :

  • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
Pourquoi et comment je me fais infecter ?

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu

/!\ Important, change tous tes mots de passe, notamment ceux de ta messagerie et réseaux sociaux


  • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


  • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
    Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
    Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
    Maintenir Java, Adobe Reader et le player Flash à jour
    Exploitation SWF/PDF et Java - système non à jour = danger


  • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


    /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
    Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF

 

Hors ligne planachan

  • Membres
  • Members
  • Messages: 26
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #38 le: mars 19, 2013, 20:40:48 »
merci beaucoup, mon pc est vivant grace à vous je suis très contente et à très bientôt si j'ai encore un soucis  :P
vous allez me manquez pendant un moment  :AAC
encore merci  :AAN 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : pages de pubs qui s'affichent et autres pubs sur facebook
« Réponse #39 le: mars 20, 2013, 08:29:13 »
Bonjour,

Avec plaisir ... tu reviens quand tu veux, pour des petits soucis.
Évite quand même les infections   ;)

Bonne continuation  :AAC
 

Tags: pubs facebook brontok