Survey 2013

Résolu/Fermé
swan1966 Messages postés 92 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 12 juillet 2013 - 12 juil. 2013 à 12:37
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 juil. 2013 à 23:33
Bonjour,
Depuis peu de temps, dès que je lance firefox ou internet explorer une fenêtre "survey 2013" s'ouvre avec un sondage, des publicités sous forme de suggestions sur les moteurs de recherche et un programme qui me demande de sauvgarder en ligne...
J'ai regardé sur votre site, on dit que free corder est en cause mais je ne le trouve pas sur le Panneau de Configuration puis Programmes et Fonctionnalités pour le supprimer.
J'ai lancé ADWCleaner et je vous poste le rapport de recherche et suppression ci-joints liens.


Pouvez-vous m'indiquer ce qu'il faut faire pour remédier à ce problème?
Merci de votre réponse


https://www.cjoint.com/?0GmmDhcQd6W

https://www.cjoint.com/?0GmmEzq0zZA
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 juil. 2013 à 12:59
Salut,

Donne la liste des extensions sur Firefox : Menu outils / Modules complémentaires puis onglet Extensions puis :


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
swan1966 Messages postés 92 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 12 juillet 2013 1
12 juil. 2013 à 16:16
RE
Voici les liens,



https://pjjoint.malekal.com/files.php?id=20130712_e12m8b10x6e13

https://pjjoint.malekal.com/files.php?id=20130712_p11k14i1412q7

pour info pendant l'analyse mon avira free s'est mis en route et après son analyse voici ce qu'il dit:
https://pjjoint.malekal.com/files.php?id=20130712_k9i14c12z12p15

dois-je appliquer sur appliquer maintenant???
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 12/07/2013 à 16:47
Désinstalle MyPC Backup
Supprime l'extension 01net

Donne la liste des extensions sur Firefox et Google Chrome.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
swan1966 Messages postés 92 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 12 juillet 2013 1
12 juil. 2013 à 19:29
- MyPC Backup désinstaller
- mais je ne trouve pas l'extension 01net dans la liste à désinstaller

-"Vous n'avez aucun module de ce ty d'installer" dans Firefox

-Je n'ai pas installer Google chrome, sauf à mon insu mais quand je fait une recherche je ne trouve pas ce navigateur

Que faire pour trouver "l'extension 01net et Google chrome"

par contre j'ai des extensions sur internet explorer ci dessous:


Nom CIESpeechBHO Class
Éditeur (Non vérifié) Atheros Communications Inc.
État Désactivé
Architecture 32 bits
Durée de chargement (0,05 s)

Nom Shockwave Flash Object
Éditeur Adobe Systems Incorporated
État Activé
Architecture 32 bits et 64 bits

Nom Adobe PDF Reader Link Helper
Éditeur Adobe Systems, Incorporated
État Désactivé
Architecture 32 bits

Nom Google Toolbar
Éditeur Google Inc
État Activé
Architecture 32 bits et 64 bits
Durée de chargement 0,00 s
Temps de navigation 0,00 s

Nom Google Toolbar Helper
Éditeur Google Inc
État Activé
Architecture 32 bits et 64 bits
Durée de chargement 0,00 s

Nom Lecteur Windows Media
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits

Nom Microsoft Silverlight
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits

Nom Bing Bar
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits

Nom Windows Live ID Sign-in Helper
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits et 64 bits
Durée de chargement (0,01 s)
Temps de navigation (0,00 s)

Nom Office Document Cache Handler
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits et 64 bits
Durée de chargement (0,09 s)
Temps de navigation (0,00 s)

Nom Bing Bar Helper
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits

Nom McAfee Phishing Filter
Éditeur Non disponible
État Désactivé
Architecture 32 bits et 64 bits
Durée de chargement (0,02 s)

Nom scriptproxy
Éditeur Non disponible
État Désactivé
Architecture 32 bits et 64 bits
Durée de chargement (5,35 s)
Temps de navigation (0,00 s)

Nom Java(tm) Plug-In 2 SSV Helper
Éditeur Non disponible
État Désactivé
Architecture 64 bits
Durée de chargement (0,07 s)

Nom Ajout Direct dans Windows Live Writer
Éditeur Non disponible
État Activé
Architecture 32 bits

Nom Envoyer à OneNote
Éditeur Non disponible
État Désactivé
Architecture 32 bits et 64 bits

Nom Send by Bluetooth to
Éditeur Non disponible
État Activé
Architecture 32 bits

Nom Notes liées OneNote
Éditeur Non disponible
État Désactivé
Architecture 32 bits et 64 bits
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
swan1966 Messages postés 92 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 12 juillet 2013 1
12 juil. 2013 à 19:35
re

Et que dois-je faire de la fenêtre ouverte de avira qui affiche "ADEWARE/vitalia.AD?
Est que je dois appuyer sur "appliquer maintenant" je n'ose pas :-(

merci pour votre aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 juil. 2013 à 23:03
oui tu peux, désinstalle Google Toolbar.
0
swan1966 Messages postés 92 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 12 juillet 2013 1
12 juil. 2013 à 23:05
c'est la réponse à quelle question STP
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 juil. 2013 à 23:06
mets en quarantaine pour la détection d'Antivir et désinstalle Google Toolbar.
0
swan1966 Messages postés 92 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 12 juillet 2013 1
12 juil. 2013 à 23:10
ça y est, fait
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 juil. 2013 à 23:12
ça continue survey 2013 ?
0
swan1966 Messages postés 92 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 12 juillet 2013 1
12 juil. 2013 à 23:16
Non pas pour l'instant.
je devrais redémarrer pour voir?,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 juil. 2013 à 23:16
si tu veux.
ca doit pas changer grand chose :)
0
swan1966 Messages postés 92 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 12 juillet 2013 1
12 juil. 2013 à 23:32
je l'ai fait, il n'apparait pas pour l'instant mais quant j'ai redémarré apparaissait dans forcer l'arrêt : task host....et s'est éteint je n'avais riens ouvert d'autre que mon jeux du solitaire ?????
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 juil. 2013 à 23:33
0