Problème de publicités intempestives adserve

Résolu/Fermé
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 - 26 juil. 2012 à 09:30
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 - 30 juil. 2012 à 00:49
Bonjour,

Je suis depuis quelques temps incommodé par des publicités adserve qui s'ouvrent lorsque je clique sur des liens. J'ai fait des scans, passé l'adware, le cleaner, un peu tout mais rien à faire le problème persiste et même empire car maintenant j'en ai souvent 2 qui s'ouvre à la fois.

Je sollicite donc votre aide, merci d'avance.



31 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 juil. 2012 à 09:41
Bonjour,
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
0
Yorde03 Messages postés 449 Date d'inscription mercredi 29 février 2012 Statut Membre Dernière intervention 7 août 2012 47
26 juil. 2012 à 09:47
Une fois cette désinfection finie, télécharge pour FireFox ou Google Chrome le plugging : Adblock

Il te bloquera les pages intempestives, les pop-up et autres pubs ;)
0
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
26 juil. 2012 à 09:53
Merci pour vos réponses. Voici le rapport :

# AdwCleaner v1.703 - Rapport créé le 26/07/2012 à 09:45:13
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Olivier - ACER-2141B46CA9
# Exécuté depuis : C:\Documents and Settings\Olivier\Local Settings\Temporary Internet Files\Content.IE5\T4FWRNZD\adwcleaner[1].exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\Olivier\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Olivier\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Olivier\Local Settings\Application Data\ConduitEngine
Dossier Supprimé : C:\Documents and Settings\Olivier\AppData\LocalLow\bbrs_002.tb
Dossier Supprimé : C:\Documents and Settings\Olivier\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Olivier\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Olivier\Application Data\vShare
Dossier Supprimé : C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\fr0mfwmu.default\Conduit
Dossier Supprimé : C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\fr0mfwmu.default\extensions\bbrs_002@blabbers.com
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Program Files\BrowserCompanion
Dossier Supprimé : C:\Program Files\vShare
Fichier Supprimé : C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\fr0mfwmu.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\fr0mfwmu.default\searchplugins\Messenger Plus Smartbar Search.xml
Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2949154
Clé Supprimée : HKCU\Software\BrowserCompanion
Clé Supprimée : HKCU\Software\conduitEngine
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\vShare
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\kt_bho.KettleBho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.DockingPanel
Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.LinkurySmartBar
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\vsharechrome
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol
Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol.1
Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.PugiObj
Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.PugiObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers
Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Browser companion helper]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28A88B70-D874-4f73-BBBA-9B2B222FB7D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{20ED5AF7-D9C4-409E-9EB3-D2A44A77FB6D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{043C5167-00BB-4324-AF7E-62013FAEDACF}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.plusnetwork.com/?sp=lintbie&q={searchTerms}&dp=MessengerPlus --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.plusnetwork.com/?sp=lintbie&q={searchTerms}&dp=MessengerPlus --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://www.plusnetwork.com/?sp=lintbie&q={searchTerms}&dp=MessengerPlus --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://www.plusnetwork.com/?sp=lintbie&q={searchTerms}&dp=MessengerPlus --> hxxp://www.google.com

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\fr0mfwmu.default\prefs.js

Supprimée : user_pref("CT2949154..clientLogIsEnabled", false);
Supprimée : user_pref("CT2949154..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2949154..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2949154.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT2949154.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2949154.BrowserCompStateIsOpen_129464706197174532", true);
Supprimée : user_pref("CT2949154.BrowserCompStateIsOpen_129464706197955784", true);
Supprimée : user_pref("CT2949154.BrowserCompStateIsOpen_129464706199830786", true);
Supprimée : user_pref("CT2949154.BrowserCompStateIsOpen_129723173215258656", true);
Supprimée : user_pref("CT2949154.BrowserCompStateIsOpen_129785337921667900", true);
Supprimée : user_pref("CT2949154.BrowserCompStateIsOpen_1330953314000", true);
Supprimée : user_pref("CT2949154.BrowserCompStateIsOpen_1966463118223352068", true);
Supprimée : user_pref("CT2949154.BrowserCompStateIsOpen_9023395504166887854", true);
Supprimée : user_pref("CT2949154.CTID", "CT2949154");
Supprimée : user_pref("CT2949154.CurrentServerDate", "25-7-2012");
Supprimée : user_pref("CT2949154.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2949154.DialogsGetterLastCheckTime", "Sun Jul 22 2012 22:01:59 GMT+0200");
Supprimée : user_pref("CT2949154.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2949154.FirstServerDate", "17-3-2011");
Supprimée : user_pref("CT2949154.FirstTime", true);
Supprimée : user_pref("CT2949154.FirstTimeFF3", true);
Supprimée : user_pref("CT2949154.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2949154.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2949154.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2949154.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2949154.Initialize", true);
Supprimée : user_pref("CT2949154.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2949154.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2949154.InstallationId", "Messenger_Plus.exe");
Supprimée : user_pref("CT2949154.InstallationType", "ConduitIntegration");
Supprimée : user_pref("CT2949154.InstalledDate", "Thu Mar 17 2011 22:24:31 GMT+0100");
Supprimée : user_pref("CT2949154.InvalidateCache", false);
Supprimée : user_pref("CT2949154.IsGrouping", false);
Supprimée : user_pref("CT2949154.IsMulticommunity", false);
Supprimée : user_pref("CT2949154.IsOpenThankYouPage", false);
Supprimée : user_pref("CT2949154.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2949154.LanguagePackLastCheckTime", "Tue Jul 24 2012 21:35:26 GMT+0200");
Supprimée : user_pref("CT2949154.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2949154.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2949154.LastLogin_3.12.2.3", "Sun Jul 15 2012 17:02:43 GMT+0200");
Supprimée : user_pref("CT2949154.LastLogin_3.14.1.0", "Wed Jul 25 2012 09:57:12 GMT+0200");
Supprimée : user_pref("CT2949154.LastLogin_3.2.5.2", "Thu Mar 17 2011 22:24:33 GMT+0100");
Supprimée : user_pref("CT2949154.LatestVersion", "3.14.1.0");
Supprimée : user_pref("CT2949154.Locale", "en-gb");
Supprimée : user_pref("CT2949154.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2949154.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2949154.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2949154.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT2949154.RadioIsPodcast", false);
Supprimée : user_pref("CT2949154.RadioLastCheckTime", "Thu Mar 17 2011 22:24:37 GMT+0100");
Supprimée : user_pref("CT2949154.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2949154.RadioLastUpdateServer", "3");
Supprimée : user_pref("CT2949154.RadioMediaID", "9962");
Supprimée : user_pref("CT2949154.RadioMediaType", "Media Player");
Supprimée : user_pref("CT2949154.RadioMenuSelectedID", "EBRadioMenu_CT29491549962");
Supprimée : user_pref("CT2949154.RadioStationName", "California%20Rock");
Supprimée : user_pref("CT2949154.RadioStationURL", "hxxp://feedlive.net/california.asx");
Supprimée : user_pref("CT2949154.SavedHomepage", "hxxp://www.google.com/");
Supprimée : user_pref("CT2949154.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2949154.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT294[...]
Supprimée : user_pref("CT2949154.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2949154.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2949154.SearchInNewTabLastCheckTime", "Tue Jul 24 2012 21:35:25 GMT+0200");
Supprimée : user_pref("CT2949154.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2949154.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2949154.ServiceMapLastCheckTime", "Tue Jul 24 2012 21:35:26 GMT+0200");
Supprimée : user_pref("CT2949154.SettingsLastCheckTime", "Wed Jul 25 2012 09:57:10 GMT+0200");
Supprimée : user_pref("CT2949154.SettingsLastUpdate", "1342354305");
Supprimée : user_pref("CT2949154.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2949154.ThirdPartyComponentsLastCheck", "Thu Mar 17 2011 22:24:25 GMT+0100");
Supprimée : user_pref("CT2949154.ThirdPartyComponentsLastUpdate", "1246790578");
Supprimée : user_pref("CT2949154.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT2949154.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2949154");
Supprimée : user_pref("CT2949154.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2949154.UserID", "UN49057553677682975");
Supprimée : user_pref("CT2949154.alertChannelId", "1341008");
Supprimée : user_pref("CT2949154.backendstorage._fb_dailyactivity", "31333030333937303834353837");
Supprimée : user_pref("CT2949154.backendstorage._fb_lifetimesent", "54525545");
Supprimée : user_pref("CT2949154.backendstorage.facebook_ctid_connect_send", "73656E646564");
Supprimée : user_pref("CT2949154.backendstorage.hxxp://cmg1_conduit-widgets_com/pitsi.state", "4F50454E");
Supprimée : user_pref("CT2949154.backendstorage.ytapp_dailyactivity", "31333030333937303835353434");
Supprimée : user_pref("CT2949154.backendstorage.ytapp_lifetimesent", "54525545");
Supprimée : user_pref("CT2949154.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2949154.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2949154.initDone", true);
Supprimée : user_pref("CT2949154.myStuffEnabled", true);
Supprimée : user_pref("CT2949154.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2949154.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2949154.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2949154.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2949154.revertSettingsEnabled", true);
Supprimée : user_pref("CT2949154.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2949154.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2949154.testingCtid", "");
Supprimée : user_pref("CT2949154.toolbarAppMetaDataLastCheckTime", "Tue Jul 24 2012 21:35:26 GMT+0200");
Supprimée : user_pref("CT2949154.toolbarContextMenuLastCheckTime", "Thu Mar 17 2011 22:24:34 GMT+0100");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2949154/CT2949154[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1341008/1336676/CH", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/CH", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2949154", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2949154",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63433363123173[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2949154/CT2949154[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Funky/minimize.gif[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Funky/play.gif", "[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Funky/stop.gif", "[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Funky/stopped.GIF"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Funky/vol.gif", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-gb", "\"[...]
Supprimée : user_pref("CommunityToolbar.EngineOwner", "");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "messenger_plus");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2949154");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "messenger_plus");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2949154");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2949154");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu May 19 2011 21:56:10 GMT+02[...]
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Tue Jun 14 2011 21:31:11 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue Jun 21 2011 21:20:06 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "6e8a4754-8e84-4711-b3e9-e5576ed30f5d");
Supprimée : user_pref("CommunityToolbar.globalUserId", "30d9a92a-8055-46f5-95cd-aebb60f27ec9");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2949154");
Supprimée : user_pref("CommunityToolbar.killedEngine", true);
Supprimée : user_pref("CommunityToolbar.undefined", "");
Supprimée : user_pref("browser.search.defaultthis.engineName", "Messenger Plus Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2949154&Sea[...]
Supprimée : user_pref("browser.search.selectedEngine", "Messenger Plus Customized Web Search");

-\\ Google Chrome v12.0.742.122

Fichier : C:\Documents and Settings\Olivier\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "icon_url": "hxxp://www.plusnetwork.com/assets/56674c9b/img/favicon.ico",
Supprimée : "keyword": "www.plusnetwork.com",
Supprimée : "name": "Messenger Plus Smartbar Search",
Supprimée : "search_url": "hxxp://www.plusnetwork.com/?sp=ctb&q={searchTerms}&dp=MessengerPlus",

*************************

AdwCleaner[S1].txt - [23415 octets] - [26/07/2012 09:45:13]

########## EOF - C:\AdwCleaner[S1].txt - [23544 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 26/07/2012 à 10:07
Re,
* Fais attention aux adwares au moment de l'installation des logiciels gratuits!
https://forum.malekal.com/viewtopic.php?t=33951&start=
* Tu peux lire : les toolbars c'est pas obligatoire
===========================
* Télécharge ZHPDiag (de Nicolas Coolman) à partir l'un
des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
26 juil. 2012 à 10:22
0
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
26 juil. 2012 à 13:21
Un petit up, est-ce que je dois faire ou préparer autre chose ?

Merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 juil. 2012 à 18:07
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O43 - CFD: 31/10/2010 - 12:38:17 - [0,422] ----D C:\Program Files\Everest Poker => Infection BT (PUP.Casino)
[HKCU\Software\Grand Virtual] => Infection PUP (PUP.GrandVirtual)
C:\Program Files\Everest Poker => Infection BT (PUP.Casino)
M2 - MFEP: prefs.js [Olivier - fr0mfwmu.default\{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}] [] Messenger Plus Community Toolbar v3.14.1.0 (.Conduit Ltd..) => Toolbar.Conduit
OPT:O4 - HKLM\..\Run: [LaunchApp] Clé orpheline
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

3/
Désinstalle :
- Adobe Reader 9
- Logiciel: Java 6 Update 29
===================
Installation dernière version d'Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.
Installation de la dernière version de Java :
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java

0
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
26 juil. 2012 à 23:55
Voilà le 1er rapport :

Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-07-2012-23-51-44.txt
Run by Olivier at 26/07/2012 23:51:44
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\Grand Virtual

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: LaunchApp
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: iTunesHelper
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Everest Poker
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
ABSENT Folder/File: c:\program files\everest poker
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
1 : Clé(s) du Registre
8 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)


End of clean in 00mn 41s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/07/2012 23:51:44 [1364]
0
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
26 juil. 2012 à 23:59
Je ne peux pas faire l'analyse Malwarebytes car quand je le lance il me dit que l'application ne peut pas démarrer car MSVBVM60.DLL est introuvable. Idem en le réinstallant.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 juil. 2012 à 00:58
Bonsoir,
Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
Il va te demander ensuite de redémarrer le PC. Accepte.
==========================
Après redémarrage de la machine :
Télécharge et enregistre sur ton bureau MBAM
Installe-le.
Fais les mises à jour.
Fais une analyse complète, coche tout et supprime tout, et poste le rapport.

A demain

Bonne nuit
0
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
27 juil. 2012 à 09:57
Bonjour,

J'ai effectué la 1ère opération, rebooté le pc, téléchargé MBAM mais j'ai de nouveau le même message d'erreur.

Petite précision : depuis ton intervention, je n'ai plus eu une seule publicité, le problème a l'air corrigé. Par contre c'est dommage pour MBAM car ce logiciel est vraiment bien.
0
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
27 juil. 2012 à 10:26
Je ne peux pas pas déziper, la période d'évaluation de 45 jours de Win Zip est terminée (c'est bizarre car sur mon autre PC je peux déziper sans problème)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 27/07/2012 à 11:06
Bonjour,
On va copier le fichier manquant dans : C:\windows\System32, pour cela :
======================
* Télécharge : msvbvm60.zip à partir ce lien : https://www.dll-files.com/msvbvm60.dll.html
* Décompresse le (Clique droit puis choisis extraire tout) , ensuite clique droit sur le nouveau fichier créé et tu choisis copier , cliques sur "démarrer" puis "poste de travail" , ensuite "disque C" --> "windows" et tu fait un clic-droit sur le dossier "system32" et dans le menu déroulant tu choisie "coller"
* Redémarre ton PC
* Refais la réinstallation de mbam
* Lance l'analyse et poste le rapport stp

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
27 juil. 2012 à 10:56
Même problème (période d'évaluation arrivée au terme)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 27/07/2012 à 11:15
Refais stp les procédures indiquées ici: https://forums.commentcamarche.net/forum/affich-25678001-probleme-de-publicites-intempestives-adserve#14


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
27 juil. 2012 à 11:29
J'ai visité ton lien. J'arrive sur une page. Quand je clique pour télécharger j'arrive sur une page qui me dit que le lien n'est plus valide. De plus le fichier que tu me demandes de télécharger est .zip donc je ne serai pas en mesure de pouvoir le décompresser. Merci pour ton aide.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 juil. 2012 à 12:00
0
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
27 juil. 2012 à 11:55
L'opération a réussi, génial.

Je lance le scan complet et je te poste le rapport dès que c'est terminé. A tout à l'heure.
0
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
27 juil. 2012 à 14:07
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.27.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Olivier :: ACER-2141B46CA9 [administrateur]

27/07/2012 11:55:10
mbam-log-2012-07-27 (11-55-10).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 277095
Temps écoulé: 1 heure(s), 55 minute(s), 18 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{DA1E5436-29E0-4652-AFCD-03A3CE19E6FB}\RP791\A0113523.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.

(fin)ici
0
Nehemah Messages postés 76 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 19 février 2020 3
27 juil. 2012 à 14:15
Petite question : j'ai exactement le même problème sur mon PC fixe, est-ce qu'on pourra continuer la procédure ici ou je dois recréer un autre sujet ?
En tous les cas, merci beaucoup pour ton aide.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 juil. 2012 à 16:51
Re,
Surement l'autre PC n'a pas les mêmes infections!
Il est conseillé d'ouvrir un nouveau sujet.
==========================
Lance ZHPDiag depuis le bureau et prépare un dernier rapport ZHPDiag avant de finaliser
0