Des pubs et toujours des pubs!!!!!

Fermé
vinceluky Messages postés 7 Date d'inscription samedi 17 janvier 2015 Statut Membre Dernière intervention 1 mars 2021 - 17 janv. 2015 à 07:44
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 janv. 2015 à 11:28
salut a tous quand je surf des pubs apparaissent que faire? merci

3 réponses

xXFizerXx Messages postés 126 Date d'inscription vendredi 11 avril 2014 Statut Membre Dernière intervention 30 novembre 2018 2
17 janv. 2015 à 09:27
Si tu as Google chrome tu vas dans application et tu telecharge Adblock Sa marche super !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 janv. 2015 à 19:51
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
salut voici le rapport merci

# AdwCleaner v4.108 - Rapport créé le 17/01/2015 à 21:20:12
# Mis à jour le 17/01/2015 par Xplode
# Database : 2015-01-13.2 [Local]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : admin - UTILISAT-0D9C08
# Exécuté depuis : C:\Documents and Settings\admin\Mes documents\Téléchargements\adwcleaner_4.108.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : IePluginService
Service Supprimé : winzipersvc
Service Supprimé : iSafeKrnlMon

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS.0\Application Data\2308189059
Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS.0\Application Data\IePluginService
Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS.0\Application Data\PenWes
Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS.0\Application Data\WindowsMangerProtect
Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS.0\Application Data\SmartCompare
Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS.0\Application Data\SaverExtension
Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS.0\Application Data\d509e9db6ff76085
Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS.0\Menu Démarrer\Programmes\WinZipper
Dossier Supprimé : C:\Program Files\globalUpdate
Dossier Supprimé : C:\Program Files\IminentToolbar
Dossier Supprimé : C:\Program Files\LPT
Dossier Supprimé : C:\Program Files\MyPC Backup
Dossier Supprimé : C:\Program Files\NewPlayer
Dossier Supprimé : C:\Program Files\PennyBee
Dossier Supprimé : C:\Program Files\PenWes
Dossier Supprimé : C:\Program Files\ScanTack
Dossier Supprimé : C:\Program Files\SearchProtect
Dossier Supprimé : C:\Program Files\SupTab
Dossier Supprimé : C:\Program Files\WinZipper
Dossier Supprimé : C:\Program Files\wse_astromenda
[!] Dossier Supprimé : C:\Program Files\Elex-tech
Dossier Supprimé : C:\Program Files\edealpop
Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\cool_mirage
Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\genienext
Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\LPT
Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Mobogenie
Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\NewPlayer
Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\SearchProtect
Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Smartbar
Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\stv_fr_4
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\Astromenda
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\goforfiles
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\IminentToolbar
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\newnext.me
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\omiga-plus
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\SupTab
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\Systweak
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\VOPackage
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\webssearches
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\WinZipper
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\wse_astromenda
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\Elex-tech
Dossier Supprimé : C:\Documents and Settings\admin\Menu Démarrer\Programmes\Start Lollipop
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Games-Attack
Dossier Supprimé : C:\Documents and Settings\VINCENT\Application Data\Mozilla\Firefox\Profiles\vogy0z3r.default\Extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
[!] Dossier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\Extensions\***@***
[!] Dossier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\Extensions\***@***
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\Extensions\***@***
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\Extensions\***@***
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\Extensions\***@***
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\Extensions\***@***
[!] Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bpegkgagfojjbcpkihigfmkojdmmimdf
[!] Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ehgldbbpchgpcfagfpfjgoomddhccfgh
[!] Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
[!] Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
[!] Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo
[!] Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
[!] Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pkndmigholgfjlniaohblojbhgjbkakn
Fichier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\Extensions\***@***
Fichier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\Extensions\{de1be284-67f6-4b2b-90e0-b38fb4af2ae1}.xpi
Fichier Supprimé : C:\WINDOWS.0\system32\drivers\iSafeKrnlBoot.sys
Fichier Supprimé : C:\WINDOWS.0\system32\roboot.exe
Fichier Supprimé : C:\Documents and Settings\admin\Application Data\aps.uninstall.scan.results
Fichier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\searchplugins\astromenda.xml
Fichier Supprimé : C:\Documents and Settings\VINCENT\Application Data\Mozilla\Firefox\Profiles\vogy0z3r.default\searchplugins\astromenda.xml
Fichier Supprimé : C:\Documents and Settings\VINCENT\Application Data\Mozilla\Firefox\Profiles\vogy0z3r.default\searchplugins\Searcheo.xml
Fichier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\searchplugins\trovi-search.xml
Fichier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\searchplugins\Web Search.xml
Fichier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\r8ytwsf4.default\user.js
Fichier Supprimé : C:\Documents and Settings\VINCENT\Application Data\Mozilla\Firefox\Profiles\vogy0z3r.default\user.js
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\omiga-plus.xml
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ep.crx
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\newtab.crx
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\newtabv2.crx
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jpmbfleldcgkldadpdinhjjopdfpjfjp_0.localstorage-journal
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jpmbfleldcgkldadpdinhjjopdfpjfjp_0.localstorage
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_static.ak.facebook.com_0.localstorage
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_static.ak.facebook.com_0.localstorage-journal
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_static.woolik.com_0.localstorage
Fichier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_static.woolik.com_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : 40d5677e-776b-4cdc-9a8a-98ef9e25bcda-6
Tâche Supprimée : 40d5677e-776b-4cdc-9a8a-98ef9e25bcda-7

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Documents and Settings\All Users.WINDOWS.0\Bureau\Google Chrome.lnk
Raccourci Désinfecté : C:\Documents and Settings\All Users.WINDOWS.0\Menu Démarrer\Programmes\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Documents and Settings\admin\Menu Démarrer\Programmes\Internet Explorer.lnk
Raccourci Désinfecté : C:\Documents and Settings\admin\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk
Raccourci Désinfecté : C:\Documents and Settings\admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk
Raccourci Désinfecté : C:\Documents and Settings\admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bpegkgagfojjbcpkihigfmkojdmmimdf
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehgldbbpchgpcfagfpfjgoomddhccfgh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ohlfohjgijhjlpidbbnmcdooegafnnnm
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pkndmigholgfjlniaohblojbhgjbkakn
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BRS]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Activities\Search\ask.com
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\.
Clé Supprimée : HKLM\SOFTWARE\Classes\..9
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{b486e632-0335-49a3-9106-e6451952557f}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b486e632-0335-49a3-9106-e6451952557f}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{b486e632-0335-49a3-9106-e6451952557f}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2172042E-06A8-44AF-86FA-05ED81C0929B}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\BRS
Clé Supprimée : HKCU\Software\GoforFiles
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Re_Markit
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\V9
Clé Supprimée : HKCU\Software\WSE_Astromenda
Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\delta-homesSoftware
Clé Supprimée : HKLM\SOFTWARE\GoforFiles
Clé Supprimée : HKLM\SOFTWARE\hdcode
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\V9
Clé Supprimée : HKLM\SOFTWARE\winzipersvc
Clé Supprimée : HKLM\SOFTWARE\Wpm
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Download & Install Packages
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{274E3C5C-178E-EAE2-A52F-2863C0EECD46}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\GoforFiles
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\lollipop
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Download & Install Packages
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IePlugins
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\winzipper
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSE_Astromenda

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch]

-\\ Mozilla Firefox v35.0 (x86 fr)

[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "omiga-plus");
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...]
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.8yFMkdF9jQzYd8sK.url", "hxxp://onlinediir.com/sync2/?q=hfZ9oeDMhchEAen0rihTB6lKDzt4okhitNtVh7n0rjkErjwGrjrErds7tMFHhd9FqjaFrjsFrHa7rjgMDMlGojUMAe4UojsFqdC9pdr7qdCMC6qUojw9rdk7rda[...]
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.ahermanthorne45outlookcom61787.61787.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22amazon.com%22%2C%22anthropolog[...]
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.ahermanthorne45outlookcom61787.61787.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7B%2[...]
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAyEyCtAtDzytD0BtD0DtAzytBtN0D0Tzu0StCtDtDzztN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytD[...]
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAyEyCtAtDzytD0BtD0DtAzytBtN0D0Tzu0StCtDtDzztN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzy[...]
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAyEyCtAtDzytD0BtD0DtAzytBtN0D0Tzu0StCtDtDzztN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtB[...]
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14813c650e27de77a64db691f9a30634");
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[r8ytwsf4.default\prefs.js] - Ligne Supprimée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRa0ymfMnbpqxFRceu5du6tuU80dr30bghhRfyQfo_nDMSDcbGYvam_k4l1TxW_T1nUdDl9uYzwJsy_UbBSrx8mnMlcZLAS-asO1wROW_a4BeEum8amvowB5jKihFfl_Yt-HMo[...]
[vogy0z3r.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
[vogy0z3r.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAyEyCtAtDzytD0BtD0DtAzytBtN0D0Tzu0StCtDtDzztN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytDyD1V1[...]
[vogy0z3r.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAyEyCtAtDzytD0BtD0DtAzytBtN0D0Tzu0StCtDtDzztN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytDyD1V1[...]
[vogy0z3r.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
[vogy0z3r.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAyEyCtAtDzytD0BtD0DtAzytBtN0D0Tzu0StCtDtDzztN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytDyD1V1[...]

-\\ Google Chrome v39.0.2171.95

[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7UBpGb5rf1wMTMmF5CRtA6_H8GO42zvKRruOkVcH9daVI9sWpyzSUAqNs8TOW12j_nxuwpzBmUWJuYe8P8lMPxScFz0pw3kisSjG914RK2k7lELNb13t9oMsXd5-FPeu7cfLzOIW-VEHg,&q={searchTerms}
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3319742&octid=EB_ORIGINAL_CTID&ISID=M9A43695C-AE1A-46AF-BAEC-E630331D299E&SearchSource=58&CUI=&UM=6&UP=SP4D2EA600-4FB1-4F3B-86FD-F7CF92CC9DB2&q={searchTerms}&SSPV=
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3319742&octid=EB_ORIGINAL_CTID&ISID=M9A43695C-AE1A-46AF-BAEC-E630331D299E&SearchSource=58&CUI=&UM=6&UP=SP4D2EA600-4FB1-4F3B-86FD-F7CF92CC9DB2&q={searchTerms}&SSPV=
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://astromenda.com/?results.php?&q={searchTerms}&f=4&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAyEyCtAtDzytD0BtD0DtAzytBtN0D0Tzu0StCtDtDzztN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0B0F0F0Ezyzz0BtGyEtCzy0FtG0DyD0D0CtGtBzy0E0AtGyD0EtDyCtDyEyDtCzztB0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2StD0DtDzz0CtC0FyCtGyCzyyBtCtGyE0FtAtAtG0B0AtB0AtGtDyEtByEyEyDyD0FzztB0B0B2Q&cr=2135368428&ir=
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418334762&from=adks&uid=WDCXWD1600JD-75HBC0_WD-WMAL9389425094250X&q={searchTerms}
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418334762&from=adks&uid=WDCXWD1600JD-75HBC0_WD-WMAL9389425094250X&q={searchTerms}
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418334762&from=adks&uid=WDCXWD1600JD-75HBC0_WD-WMAL9389425094250X&q={searchTerms}
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418334762&from=adks&uid=WDCXWD1600JD-75HBC0_WD-WMAL9389425094250X&q={searchTerms}
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : bpegkgagfojjbcpkihigfmkojdmmimdf
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : ehgldbbpchgpcfagfpfjgoomddhccfgh
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : ifohbjbgfchkkfhphahclmkpgejiplfo
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : nikpibnbobmbdbheedjfogjlikpgpnhp
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : ogfjmhfnldnajmfaofeiaepghjenbgjo
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : pfkfdlcdbajamklbneflfbcmfgddmpae
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : pkndmigholgfjlniaohblojbhgjbkakn
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences] - Supprimée [Homepage] : hxxp://astromenda.com/?f=1&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAyEyCtAtDzytD0BtD0DtAzytBtN0D0Tzu0StCtDtDzztN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0B0F0F0Ezyzz0BtGyEtCzy0FtG0DyD0D0CtGtBzy0E0AtGyD0EtDyCtDyEyDtCzztB0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2StD0DtDzz0CtC0FyCtGyCzyyBtCtGyE0FtAtAtG0B0AtB0AtGtDyEtByEyEyDyD0FzztB0B0B2Q&cr=2135368428&ir=
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://astromenda.com/?f=7&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAyEyCtAtDzytD0BtD0DtAzytBtN0D0Tzu0StCtDtDzztN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0B0F0F0Ezyzz0BtGyEtCzy0FtG0DyD0D0CtGtBzy0E0AtGyD0EtDyCtDyEyDtCzztB0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2StD0DtDzz0CtC0FyCtGyCzyyBtCtGyE0FtAtAtG0B0AtB0AtGtDyEtByEyEyDyD0FzztB0B0B2Q&cr=2135368428&ir=
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://isearch.omiga-plus.com/?type=hp&ts=1418334762&from=adks&uid=WDCXWD1600JD-75HBC0_WD-WMAL9389425094250X
[C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://isearch.omiga-plus.com/?type=hp&ts=1418334762&from=adks&uid=WDCXWD1600JD-75HBC0_WD-WMAL9389425094250X

*************************

AdwCleaner[R0].txt - [18791 octets] - [24/12/2013 04:11:06]
AdwCleaner[R1].txt - [1148 octets] - [26/12/2013 15:03:23]
AdwCleaner[R2].txt - [1268 octets] - [26/12/2013 16:09:28]
AdwCleaner[R3].txt - [30644 octets] - [17/01/2015 21:11:53]
AdwCleaner[S0].txt - [18260 octets] - [24/12/2013 04:13:02]
AdwCleaner[S1].txt - [28102 octets] - [26/12/2013 15:04:27]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [28163 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 janv. 2015 à 21:52
ok passe à FRST :)
0
vinceluky > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
18 janv. 2015 à 04:26
re, plus de pub pour le moment
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
18 janv. 2015 à 11:28
Je te conseille tout de même de faire l'analyse FRST pour vérifier.
0
MrYAU31 Messages postés 3808 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 8 juillet 2017 1 611
Modifié par MrYAU31 le 17/01/2015 à 07:50
Bonjour,
Tu peux :
- les regarder
- les fermer
- nous dire ce que tu as déjà fait pour y remédier...

A-tu cherché un peu ?
https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/
-1
salut et merci pour ta réponse, je peux effectivement les regarder, les fermer, j'ai adblock ccleaner, spybot mais rien n'y fait, je ne maitrise pas suffisamment pour bidouiller seul merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 janv. 2015 à 19:52
Tes pubs ont pour origine des adwares.
Spybot n'est pas capable de les supprimer, désinstalle le.
Suis la procédure donnée plus bas.
0