Barre d'outil iminent

Fermé
ttiki Messages postés 5 Date d'inscription lundi 22 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012 - 22 oct. 2012 à 13:16
 Utilisateur anonyme - 25 oct. 2012 à 15:24
Bonjour,

Au cours d'une manipulation pour télécharger la télé dans mon ordinateur j'ai involontairement
téléchargé imminent et sa barre d'outil s'y est introduite.Au moyen de programmes et fonctionnalités dans le panneau de configuration,je l'ai désinstallé;seulement sa barre d'outil y est restée et j'ai tout tenté mais rien à faire,elle ne bouge pas.

Pourriez vous m'apporter une solution pour supprimer cette barre d'outil ?

merci

10 réponses

Utilisateur anonyme
22 oct. 2012 à 13:24
bonjour



Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner adwcleaner (Merci à Xplode)

Lance, Adwcleaner:

> Si tu utilises Avira et son Webguard,
> Clique sur le point d'interrogation, puis sur options
>Coche la case ASK

NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

Clique sur OK

(Pour vista et seven => clic droit "executer en tant qu'administrateur")


clique sur suppression et poste son rapport

adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien



ensuite tu mais fait ça >


? Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

? Exécute-le. Accepte la mise à jour.



? Uniquement en cas de problème de mise à jour:

? Télécharger mises à jour manuelles MBAM

? Exécute le fichier après l'installation de MBAM



? Sélectionne "Exécuter un examen complet"
? Clique sur "Rechercher"
? L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

? Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
? Ferme tes navigateurs.
? Si des malwares ont été détectés, clique sur Afficher les résultats.
? Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ? fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée
0
ttiki Messages postés 5 Date d'inscription lundi 22 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
23 oct. 2012 à 13:35
voici le rapport:
# AdwCleaner v2.005 - Rapport créé le 23/10/2012 à 13:25:11
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : lionel - PC-DE-CHRISTIAN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\lionel\Downloads\adwcleaner (6).exe
# Option [Suppression]
# Commutateur(s) utilisé(s) : /DisableAskDetection


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Program Files\Zynga

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.0.19 (fr)

Nom du profil : default
Fichier : C:\Users\christian\AppData\Roaming\Mozilla\Firefox\Profiles\t25cpisc.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\lionel\AppData\Roaming\Mozilla\Firefox\Profiles\sngwvku1.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\marie-jo\AppData\Roaming\Mozilla\Firefox\Profiles\06sq4jgx.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\lionel\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\marie-jo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [18472 octets] - [21/10/2012 15:24:33]
AdwCleaner[S1].txt - [18518 octets] - [21/10/2012 15:30:29]
AdwCleaner[S2].txt - [1981 octets] - [21/10/2012 15:54:09]
AdwCleaner[S4].txt - [2093 octets] - [22/10/2012 13:36:13]
AdwCleaner[S5].txt - [2024 octets] - [23/10/2012 13:25:11]

########## EOF - C:\AdwCleaner[S5].txt - [2084 octets] ##########
0
Utilisateur anonyme
23 oct. 2012 à 13:59
AdwCleaner ok !

rapport de MBAM stp
@+
0
Utilisateur anonyme
23 oct. 2012 à 14:10
Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

AD-Remover

/!\ Ferme toutes applications en cours avant de continuer /!\

> Double-clique sur l'icône Ad-remover située sur ton Bureau.
> Sur la page, clique sur le bouton « Nettoyer ».
> Confirme lancement du scan.
> Laisse travailler l'outil.
> Accepte de redémarrer le PC à la fin, si il est demandé. Cela est nécessaire pour finaliser le nettoyage.
> Poste le rapport copier-coller ici

(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


me ça sur chrome > https://chrome.google.com/webstore/detail/adblock-plus-free-ad-bloc/cfhdojbkjhnklbpkdaibdccddilifddb

et ça sur firefox > https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ttiki Messages postés 5 Date d'inscription lundi 22 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
24 oct. 2012 à 22:01
rapport de MBAM
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 912102203

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

24/10/2012 21:46:35
mbam-log-2012-10-24 (21-46-35).txt

Scan type: Full scan (C:\|D:\|)
Objects scanned: 452050
Time elapsed: 1 hour(s), 58 minute(s), 38 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 4

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\Users\lionel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\lionel\Desktop\0.9105093505733665.exe (Trojan.LameShield) -> Quarantined and deleted successfully.
C:\Users\lionel\AppData\Local\Temp\Low\jar_cache22454.tmp (Trojan.LameShield) -> Quarantined and deleted successfully.
C:\Windows\winsxs\x86_microsoft-windows-winsock-core_31bf3856ad364e35_6.0.6000.16386_none_d5b1809661820e7c\afd.sys (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Windows\System32\jucheck.exe (Backdoor.Poison) -> Quarantined and deleted successfully.
0
ttiki Messages postés 5 Date d'inscription lundi 22 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
24 oct. 2012 à 22:13
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:11:36 le 24/10/2012, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
lionel@PC-DE-CHRISTIAN (HP-Pavilion GQ433AA-ABF a6216.fr)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.0.19 (fr)] ****

Components\aboutRights.js
Components\aboutRobots.js
Components\nsPostUpdateWin.js

-- C:\Users\lionel\AppData\Roaming\Mozilla\FireFox\Profiles\sngwvku1.default --
Prefs.js - browser.download.dir, C:\\Users\\lionel\\Downloads
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.16
Prefs.js - browser.startup.homepage,
Prefs.js - browser.search.selectedEngine,

-- C:\Users\christian\AppData\Roaming\Mozilla\FireFox\Profiles\t25cpisc.default --
Prefs.js - browser.download.dir, C:\\Users\\christian\\Downloads
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.3

-- C:\Users\marie-jo\AppData\Roaming\Mozilla\FireFox\Profiles\06sq4jgx.default --
Extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} (Garmin Communicator)
Prefs.js - browser.download.dir, C:\\Users\\marie-jo\\Downloads
Prefs.js - browser.search.defaultenginename, Yahoo
Prefs.js - browser.search.selectedEngine, Yahoo
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.19
Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=971163&p=

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{b80f591e-fe9a-46cf-a13e-180377240586} (x)
HKCU_SearchScopes\{02763552-40CA-4F5A-8694-4989A9F03977} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{02763552-40CA-4F5A-8694-4989A9F03977} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{B80F591E-FE9A-46CF-A13E-180377240586} (x)
HKLM_ElevationPolicy\{21111111-1111-1111-1111-110011441179} - C:\Program Files\Giant Savings\Giant Savings-bg.exe (x)
HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar2user.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Program Files\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 50 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 19 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 24/10/2012 19:39:15 (4993 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 24/10/2012 22:04:18 (3895 Octet(s))
C:\Ad-Report-SCAN[1].txt - 24/10/2012 22:11:55 (3777 Octet(s))

Fin à: 22:12:52, 24/10/2012

============== E.O.F ==============
0
Utilisateur anonyme
24 oct. 2012 à 22:30
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien zhpdiag
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : http://pjjoint.malekal.com/ ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

---------------------------------------------------------------------------------------------------

Héberge le rapport ZHPDiag.txt http://pjjoint.malekal.com/ ne le Héberge pas ici et trop grande

Aide ZHPDiag : <<< ICI >>> https://www.malekal.com/tutoriels-logiciels/

Hébergement de rapport >>>

comment faire>

? Rends toi sur pjjoint.malekal.com
? Clique sur le bouton Parcourir
? Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
? Clique sur le bouton Envoyer
? Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
ttiki Messages postés 5 Date d'inscription lundi 22 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
25 oct. 2012 à 13:27
0
Utilisateur anonyme
25 oct. 2012 à 14:00
¶ Télécharge USBFix http://eldesaparecido.com/tools/UsbFix.exe (de El desaparecido et C_XX) sur ton Bureau
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.https://www.cjoint.com/

@ +
0
Utilisateur anonyme
25 oct. 2012 à 15:24
ensuite a usbfix fais ça >

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

----------------------------------------------------------------------------------------->
SysRestore
R3 - URLSearchHook: (no name) - {b80f591e-fe9a-46cf-a13e-180377240586} . (.Google Inc. - Google Update.) (No version) -- (.not file.)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} Clé orpheline
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (...) -- (.not file.)
O4 - HKLM\..\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe
O4 - Global Startup: C:\Users\christian\Desktop\LimeWire 5.5.16.lnk . (...) -- C:\Program Files\LimeWire\LimeWire.exe (.not file.)
O43 - CFD: 30/03/2011 - 20:58:25 - [0,288] ----D C:\Users\lionel\AppData\Local\PokerStars
O69 - SBI: SearchScopes [HKCU] {02763552-40CA-4F5A-8694-4989A9F03977} - (Kelkoo) - http://fr.kelkoopartners.net <b>[Pays NL - 95.211.116.43]</b>
[MD5.E35C4CA0FC282238E0A2BAFB1CAAFE5A] [SPRF][17/10/2012] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\lionel\AppData\Local\Temp\uninst1.exe [340632]
[MD5.9550D4422E13607DC35131BFBD703FB2] [SPRF][17/12/2010] (...) -- C:\Users\lionel\AppData\Local\d3d9caps.dat [680]
[MD5.77DFB27D68CE46659A3D5E93410C0B75] [SPRF][21/10/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\lionel\AppData\Local\Temp\MyBabylonTB_google_20120807.exe [899224]
[MD5.565DAB803ED045A18903EE23A96D69E5] [SPRF][11/05/2009] (.Pas de propriétaire - Installer Application.) -- C:\Users\lionel\AppData\Local
firewallraz
emptytemp
emptyflash


--------------------------------------------------------------------------------------->>

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...ici > https://www.cjoint.com/

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Et redémarre le PC
0