Virus lollipop - fenetre intempestives

Fermé
ripmanu - 2 avril 2013 à 21:08
ripmanu Messages postés 11 Date d'inscription mardi 2 avril 2013 Statut Membre Dernière intervention 18 novembre 2013 - 2 avril 2013 à 22:11
Bonjour,

Des fenêtres intempestives se lancent régulièrement. J ai lu des post alors j ai installé ZHPdiag et fait l analyse, mon antivirus ne reparant pas ce probleme...
Quelqu un peut il m aider pour la suite?
Merci
A voir également:

8 réponses

Utilisateur anonyme
2 avril 2013 à 21:12
Bonsoir

Pour ton information, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects.
- A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=


@+
0
ripmanu Messages postés 11 Date d'inscription mardi 2 avril 2013 Statut Membre Dernière intervention 18 novembre 2013
2 avril 2013 à 21:26
merci voici le rapport




# AdwCleaner v2.115 - Rapport créé le 02/04/2013 à 21:22:04
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Manu - MANU-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Manu\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : \END
Fichier Supprimé : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\searchplugins\Fissa.xml
Supprimé au redémarrage : C:\Program Files (x86)\adawaretb
Supprimé au redémarrage : C:\Program Files (x86)\Fluendo
Supprimé au redémarrage : C:\ProgramData\Babylon
Supprimé au redémarrage : C:\ProgramData\blekko toolbars
Supprimé au redémarrage : C:\ProgramData\BrowserProtect
Supprimé au redémarrage : C:\Users\Manu\AppData\Local\Crazyloader Air
Supprimé au redémarrage : C:\Users\Manu\AppData\Local\freetvradio Air
Supprimé au redémarrage : C:\Users\Manu\AppData\Local\lollipop
Supprimé au redémarrage : C:\Users\Manu\AppData\Local\moovida air
Supprimé au redémarrage : C:\Users\Manu\AppData\LocalLow\adawaretb
Supprimé au redémarrage : C:\Users\Manu\AppData\LocalLow\Delta
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\Babylon
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\CrazyLoader
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\FissaSearch
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\freeTVRadio
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\moovida-1
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\adawaretb
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\Conduit
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\ConduitEngine
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\CT2903600
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\extensions\{c44f9e21-d93f-490c-b41c-b3548bdd19fc}
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\extensions\crossriderapp19962@crossrider.com
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\extensions\engine@conduit.com
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\SweetIMToolbarData
Supprimé au redémarrage : C:\Users\Manu\AppData\Roaming\OfferBox
Supprimé au redémarrage : C:\Windows\Installer\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Supprimé au redémarrage : C:\Windows\Installer\{38470B46-9BF1-40AE-A588-F6AD6D1C2D42}

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\freeTVRadio
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\fedb8fe23abf48
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B41306C6-96D0-442A-BCC4-B0F621E82CE9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Freeze.com
Clé Supprimée : HKLM\Software\Messenger Plus!\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\fedb8fe23abf48
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lollipop]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{6C97A91E-4524-4019-86AF-2AA2D567BF5C}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Fichier : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\prefs.js

C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\95ngptzf.default\user.js ... Supprimé !

Supprimée : user_pref("CT2903600..clientLogIsEnabled", false);
Supprimée : user_pref("CT2903600..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2903600..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2903600.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2903600.CT2903600", "CT2903600");
Supprimée : user_pref("CT2903600.CurrentServerDate", "26-3-2011");
Supprimée : user_pref("CT2903600.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2903600.DialogsGetterLastCheckTime", "Sat Mar 26 2011 16:16:20 GMT+0100");
Supprimée : user_pref("CT2903600.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2903600.ExternalComponentPollDate129390375307988404", "Sat Mar 26 2011 16:16:21 GMT+010[...]
Supprimée : user_pref("CT2903600.FirstServerDate", "26-3-2011");
Supprimée : user_pref("CT2903600.FirstTime", true);
Supprimée : user_pref("CT2903600.FirstTimeFF3", true);
Supprimée : user_pref("CT2903600.FixPageNotFoundErrors", false);
Supprimée : user_pref("CT2903600.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2903600.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2903600.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2903600.Initialize", true);
Supprimée : user_pref("CT2903600.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2903600.InstallationAndCookieDataSentCount", 1);
Supprimée : user_pref("CT2903600.InstalledDate", "Sat Mar 26 2011 16:16:21 GMT+0100");
Supprimée : user_pref("CT2903600.InvalidateCache", false);
Supprimée : user_pref("CT2903600.IsGrouping", false);
Supprimée : user_pref("CT2903600.IsMulticommunity", false);
Supprimée : user_pref("CT2903600.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2903600.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2903600.LanguagePackLastCheckTime", "Sat Mar 26 2011 16:16:21 GMT+0100");
Supprimée : user_pref("CT2903600.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2903600.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2903600.LastLogin_3.3.3.2", "Sat Mar 26 2011 16:16:19 GMT+0100");
Supprimée : user_pref("CT2903600.LatestVersion", "3.2.5.2");
Supprimée : user_pref("CT2903600.Locale", "en");
Supprimée : user_pref("CT2903600.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2903600.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2903600.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2903600.RadioIsPodcast", false);
Supprimée : user_pref("CT2903600.RadioLastCheckTime", "Sat Mar 26 2011 16:16:20 GMT+0100");
Supprimée : user_pref("CT2903600.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2903600.RadioLastUpdateServer", "129400875170400000");
Supprimée : user_pref("CT2903600.RadioMediaID", "21753733");
Supprimée : user_pref("CT2903600.RadioMediaType", "Media Player");
Supprimée : user_pref("CT2903600.RadioMenuSelectedID", "EBRadioMenu_CT290360021753733");
Supprimée : user_pref("CT2903600.RadioStationName", "California%20Rock%20-%20Rock");
Supprimée : user_pref("CT2903600.RadioStationURL", "hxxp://www.feedlive.net/california.asx");
Supprimée : user_pref("CT2903600.SavedHomepage", "hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.[...]
Supprimée : user_pref("CT2903600.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2903600.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT290[...]
Supprimée : user_pref("CT2903600.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2903600.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2903600.SearchInNewTabLastCheckTime", "Sat Mar 26 2011 16:16:20 GMT+0100");
Supprimée : user_pref("CT2903600.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2903600.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2903600.ServiceMapLastCheckTime", "Sat Mar 26 2011 16:16:20 GMT+0100");
Supprimée : user_pref("CT2903600.SettingsLastCheckTime", "Sat Mar 26 2011 16:16:20 GMT+0100");
Supprimée : user_pref("CT2903600.SettingsLastUpdate", "1301075924");
Supprimée : user_pref("CT2903600.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2903600.ThirdPartyComponentsLastCheck", "Sat Mar 26 2011 16:16:19 GMT+0100");
Supprimée : user_pref("CT2903600.ThirdPartyComponentsLastUpdate", "1246786978");
Supprimée : user_pref("CT2903600.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2903600");
Supprimée : user_pref("CT2903600.UserID", "UN80117756412948456");
Supprimée : user_pref("CT2903600.WeatherNetwork", "");
Supprimée : user_pref("CT2903600.WeatherPollDate", "Sat Mar 26 2011 16:16:20 GMT+0100");
Supprimée : user_pref("CT2903600.WeatherUnit", "C");
Supprimée : user_pref("CT2903600.alertChannelId", "1295531");
Supprimée : user_pref("CT2903600.approveUntrustedApps", true);
Supprimée : user_pref("CT2903600.backendstorage._fb_dailyactivity", "31333031313532353833333430");
Supprimée : user_pref("CT2903600.backendstorage._fb_lifetimesent", "54525545");
Supprimée : user_pref("CT2903600.backendstorage.dob_dailyactivity", "31333031313532353937303031");
Supprimée : user_pref("CT2903600.backendstorage.dob_lifetimesent", "54525545");
Supprimée : user_pref("CT2903600.backendstorage.dob_login_status", "4C4F474745445F4F4646");
Supprimée : user_pref("CT2903600.backendstorage.facebook_ctid_connect_send", "73656E646564");
Supprimée : user_pref("CT2903600.backendstorage.smspcntryinfo", "37335F3333");
Supprimée : user_pref("CT2903600.backendstorage.smspcntryshort", "4652");
Supprimée : user_pref("CT2903600.backendstorage.smspcntryts", "31333031313532353833353234");
Supprimée : user_pref("CT2903600.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Supprimée : user_pref("CT2903600.globalFirstTimeInfoLastCheckTime", "Sat Mar 26 2011 16:16:20 GMT+0100");
Supprimée : user_pref("CT2903600.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2903600.myStuffEnabled", true);
Supprimée : user_pref("CT2903600.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2903600.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2903600.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2903600.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2903600.testingCtid", "");
Supprimée : user_pref("CT2903600.toolbarAppMetaDataLastCheckTime", "Sat Mar 26 2011 16:16:23 GMT+0100");
Supprimée : user_pref("CT2903600.toolbarContextMenuLastCheckTime", "Sat Mar 26 2011 16:16:21 GMT+0100");
Supprimée : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2903600");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1295531/1291202/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2903600", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2903600",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2903600/CT2903600[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...]
Supprimée : user_pref("CommunityToolbar.EngineHiddenByUser", true);
Supprimée : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", false);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://search.sweetim.com/search.asp?src[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2903600");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2903600");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat Mar 26 2011 14:51:52 GMT+01[...]
Supprimée : user_pref("CommunityToolbar.alert.alertEnabled", true);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 16 2011 23:28:18 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 0);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Jun 27 2011 01:09:29 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "338e0dd5-5fd5-43b1-9801-d2ddebf90cf2");
Supprimée : user_pref("CommunityToolbar.globalUserId", "e2c607b1-0188-42ef-a905-e4d0dd8cffd0");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2903600");
Supprimée : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Thu Jun 16 2011 23:28:19 GMT+0200");
Supprimée : user_pref("ConduitEngine.CTID", "ConduitEngine");
Supprimée : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sat Mar 26 2011 14:51:54 GMT+0100");
Supprimée : user_pref("ConduitEngine.FirstServerDate", "03/26/2011 16");
Supprimée : user_pref("ConduitEngine.FirstTime", true);
Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Supprimée : user_pref("ConduitEngine.Initialize", true);
Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Supprimée : user_pref("ConduitEngine.InstalledDate", "Sat Mar 26 2011 14:51:54 GMT+0100");
Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Sat Mar 26 2011 14:51:51 GMT+0100");
Supprimée : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Sat Mar 26 2011 14:51:52 GMT+0100");
Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Sat Mar 26 2011 14:51:50 GMT+0100");
Supprimée : user_pref("ConduitEngine.UserID", "UN35498729009095236");
Supprimée : user_pref("ConduitEngine.componentAlertEnabled", false);
Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Sat Mar 26 2011 14:51:50 GMT+0100");
Supprimée : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Sat Mar 26 2011 14:51:52 GMT+0100");
Supprimée : user_pref("ConduitEngine.initDone", true);
Supprimée : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Supprimée : user_pref("ConduitEngine.usagesFlag", 1);
Supprimée : user_pref("browser.search.defaultthis.engineName", "Productivity 2.1 Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2903600&Sea[...]
Supprimée : user_pref("extensions.Fissa.Uninstall.lastRunTime", "Wed, 09 Feb 2011 20:08:09 GMT");
Supprimée : user_pref("extensions.Fissa.lastRunTime", "Wed, 10 Nov 2010 19:12:33 GMT");
Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.simapp_id", "{A274C065-87A9-11DF-8B62-00256461CB6A}");
Supprimée : user_pref("sweetim.toolbar.version", "1.0.0.10");
Supprimée : user_pref("extensions.crossriderapp19962.adsOldValue", -1);

-\\ Google Chrome v26.0.1410.43

Fichier : C:\Users\Manu\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2027] : homepage = "hxxp://www.delta-search.com/?affID=120518&babsrc=HP_ss&mntrId=D85F701A04162BB6",

*************************

AdwCleaner[S1].txt - [343 octets] - [02/04/2013 21:21:10]
AdwCleaner[S2].txt - [21488 octets] - [02/04/2013 21:22:04]

########## EOF - C:\AdwCleaner[S2].txt - [21549 octets] ##########
0
Utilisateur anonyme
2 avril 2013 à 21:29
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)



@+
0
ripmanu Messages postés 11 Date d'inscription mardi 2 avril 2013 Statut Membre Dernière intervention 18 novembre 2013
2 avril 2013 à 21:51
voila ca semble etre bon :


Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.04.02.12

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Manu :: MANU-PC [administrateur]

Protection: Activé

02/04/2013 21:40:19
mbam-log-2013-04-02 (21-40-19).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 221062
Temps écoulé: 9 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Données: http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|Application (Hijacker.Application) -> Mauvais: (http://www.helpmeopen.com/?n=app&ext=%s) Bon: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 avril 2013 à 21:54
Re

As tu encore des soucis?

@+
0
ripmanu Messages postés 11 Date d'inscription mardi 2 avril 2013 Statut Membre Dernière intervention 18 novembre 2013
2 avril 2013 à 21:59
non ca a l air d etre bon merci pour ton aide rapide et efficace
0
Utilisateur anonyme
2 avril 2013 à 22:04
Re

On finalise:

1)Met à jour Windows via Windows Update
De plus
Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.



2)
Tu peux conservé Malwaresbytes,tu le mets simplement à, jouir avant utilisation



3)Seulement après avoir mis à jour ton PC

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


@+
0
ripmanu Messages postés 11 Date d'inscription mardi 2 avril 2013 Statut Membre Dernière intervention 18 novembre 2013
2 avril 2013 à 22:08
ok je fais ca aussi alors
mais Malwaresbytes est une version gratuite d essai non ? apres 13 jours il ne fonctionnera plus
0
Utilisateur anonyme
2 avril 2013 à 22:11
Il ne fallait pas l'activer;tu reprends sur le même lien mais tu restes en version gratuite et non d'essai
0
ripmanu Messages postés 11 Date d'inscription mardi 2 avril 2013 Statut Membre Dernière intervention 18 novembre 2013
2 avril 2013 à 22:11
ok
0