Pub qui se crée et ralentissement du naviguateur

Résolu/Fermé
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019 - 18 mars 2015 à 15:32
 roStick200 - 22 mars 2015 à 19:38
Bonjour,
je vous demande de l'aide car j'ai un gros problème avec mes navigateurs internet ,
il y a quelques temps une amie m'avait conseiller un quizz sur mon manga préférer sauf qu'il c'est passer une chose bizarre sa a commencer a me créer des pubs qui m'embêtent (car pendant que je joue elle s'ouvre et m'empêchent de jouer un moment) et aussi qui ralentissent mon navigateur (même quand j'écris sa écris au ralentit) ,
j'ai ma petite idée sur ce qui fait sa de temps en tant une fenêtre s'ouvre en bas a gauche de mon écran et disparais 2 secondes après ,
j'ai déjà essayer adwcleaner sa a tout fermer et redémarrer mon ordinateur 2 fois mais rien n'y fais ,
des fois une espèce de fenêtre de pub apparait avec comme titre "offre spÃciales.


A voir également:

25 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
22 mars 2015 à 16:46
ioptime,

Tes pubs apparaissent uniquement sous Firefox ou sous un autre navigateur (essaie Chrome éventuellement)


Après le ZHPCleaner, si rien n'est résolu :
- désinstalle à nouveau Firefox
  • Clique sur le bouton Démarrer de Windows.
  • Saisis %APPDATA% dans le champ de recherche et appuies sur Entrée pour ouvrir le dossier Roaming.
  • Supprime le dossier Mozilla.
  • Redémarre et réinstalle Firefox.


A+

1
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
18 mars 2015 à 15:34
Bonjour,

Essaie ça !

Télécharge ZHPCleaner à cette adresse :
https://nicolascoolman.eu

ZHPCleaner est un utilitaire conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs.

---> Laisse coché toutes les cases,
---> Clique sur "Réparer"

Un rapport t'indique ce qui a été rétabli, sélectionne le, clic droit copier et colle le dans ta réponse.

A+
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
18 mars 2015 à 16:04
voila ce qui a été rétabli mais je vient de regarder et les pubs sont encore présentes ,
rien que sur cette page une petite fenêtre en bas a droite de la page me demande si jeu veux des coussins de ralentissement pour 238 euros et une autre a gauche c'est ouverte avec une pub pour meetic puis une fenêtre c'est ouvert derrière celle que je suis en train d'écrire c'est une pub pour un tchat "woozgo" ..

~ ZHPCleaner v2015.3.18.128 by Nicolas Coolman (18/03/2015)
~ Run by adam (Administrator) (18/03/2015 15:47:40)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Reparer
~ Report : C:\Users\adam\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\adam\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (4)
SUPPRIME : esgiguard (Crapware.SpyHunter)
SUPPRIME : PCSUUCDRV (PUP.PCSpeedUp)
WINSOCK [Protocol_Catalog9\Catalog_Entries]: Remise a zero du socket qui gere la couche TCP/IP (Hijacker.Winsock)
WINSOCK [Protocol_Catalog9\Catalog_Entries64]: Remise a zero du socket qui gere la couche TCP/IP (Hijacker.Winsock)


---\\ Navigateur internet. (20)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a6c03cee0ab9442c4a67a50758d658df5a30468fabf5c7acom69063.69063.internaldb.monet[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a6c03cee0ab9442c4a67a50758d658df5a30468fabf5c7acom69063.69063.internaldb.monet[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a6c03cee0ab9442c4a67a50758d658df5a30468fabf5c7acom69063.69063.internaldb.monet[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a6c03cee0ab9442c4a67a50758d658df5a30468fabf5c7acom69063.69063.internaldb.monet[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a6c03cee0ab9442c4a67a50758d658df5a30468fabf5c7acom69063.69063.internaldb.monet[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a6c03cee0ab9442c4a67a50758d658df5a30468fabf5c7acom69063.69063.internaldb.monet[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a6c03cee0ab9442c4a67a50758d658df5a30468fabf5c7acom69063.69063.internaldb.monet[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a6c03cee0ab9442c4a67a50758d658df5a30468fabf5c7acom69063.69063.internaldb.monet[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a6c03cee0ab9442c4a67a50758d658df5a30468fabf5c7acom69063.69063.internaldb.monet[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a6c03cee0ab9442c4a67a50758d658df5a30468fabf5c7acom69063.69063.name", "Cinema-P[...] (PUP.CrossRider)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a9321b2762c2e4c5fbd04b8118e512707c0c8a2d632754caca0b252e936311db9com32850.3285[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a9321b2762c2e4c5fbd04b8118e512707c0c8a2d632754caca0b252e936311db9com32850.3285[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a9321b2762c2e4c5fbd04b8118e512707c0c8a2d632754caca0b252e936311db9com32850.3285[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a9321b2762c2e4c5fbd04b8118e512707c0c8a2d632754caca0b252e936311db9com32850.3285[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a9321b2762c2e4c5fbd04b8118e512707c0c8a2d632754caca0b252e936311db9com32850.3285[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a9321b2762c2e4c5fbd04b8118e512707c0c8a2d632754caca0b252e936311db9com32850.3285[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a9321b2762c2e4c5fbd04b8118e512707c0c8a2d632754caca0b252e936311db9com32850.3285[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a9321b2762c2e4c5fbd04b8118e512707c0c8a2d632754caca0b252e936311db9com32850.3285[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.a9321b2762c2e4c5fbd04b8118e512707c0c8a2d632754caca0b252e936311db9com32850.3285[...] (PUP.Monetization)
REMPLACE: [bd1kmrsm.default] - user_pref("extensions.aROUAILDE73397174UXGZI17268980com65123.65123.description", "iWebar"); (PUP.CrossRider)


---\\ Fichier hote. (0)
~ Aucun element malicieux trouve.


---\\ Tache planifiee. (0)
~ Aucun element malicieux trouve.


---\\ Explorateur ( Dossiers, Fichiers ). (28)
DEPLACE fichier: C:\Windows\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico (Adware.Boxore)
DEPLACE fichier**: C:\ProgramData\6dfb842fcb5b900\04fbea7a3702443f44104d12a02cec8b.ini (PUP.CrossRider)
DEPLACE fichier**: C:\ProgramData\6dfb842fcb5b900\73a5cd548c868dbd44104d12a02cec8b.ini (PUP.CrossRider)
DEPLACE fichier**: C:\ProgramData\6dfb842fcb5b900\c012be0f86ee25a544104d12a02cec8b.ini (PUP.CrossRider)
DEPLACE fichier**: C:\ProgramData\6dfb842fcb5b900\fffe902d234ddce844104d12a02cec8b.ini (PUP.CrossRider)
DEPLACE dossier*: C:\ProgramData\6dfb842fcb5b900 (PUP.CrossRider)
DEPLACE fichier**: C:\Windows\Prefetch\SEARCHPROTECTC_INSTALLER.EXE-0E127468.pf (PUP.SearchProtect)
DEPLACE fichier**: C:\Windows\Installer\c1c28.msi [Boxore OU - Windows Installer XML Toolset (3.8.1128.0)] (Adware.Boxore)
DEPLACE fichier**: C:\Users\adam\Downloads\SpyHunter-installer.exe [Enigma Software Group USA, LLC. - SpyHunter Downloader] (PUP.EnigmaSoftware)
DEPLACE fichier**: C:\Users\adam\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe [C.L.A.R.A - Dwl2] (Adware.SupTab)
DEPLACE fichier**: C:\Users\adam\AppData\Local\Temp\optprosetup.exe [PC Utilities Software Limited - Optimizer Pro ? Clean up your PC] (PUP.OptimizerPro)
DEPLACE fichier**: C:\Users\adam\AppData\Local\Temp\pcspeedmaxsetup.exe [Smart PC Solutions - PC Speed Maximizer] (PUP.SmartPCSolutions)
DEPLACE fichier**: C:\Users\adam\AppData\Local\Temp\n7871\OptimizerProInstaller.exe [PC Utilities Software Limited - OptimizerPro ? Clean up your PC] (PUP.OptimizerPro)
DEPLACE fichier**: C:\Users\adam\AppData\Local\Temp\n7871\SuperOptimizerInstaller.exe [Super PC Tools Ltd - Fix PC problems and optimize performance] (PUP.SuperPCTools)
DEPLACE fichier*: C:\Users\adam\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_api.megabrowse.biz_0.localstorage (PUP.MegaBrowse)
DEPLACE fichier*: C:\Users\adam\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_api.megabrowse.biz_0.localstorage-journal (PUP.MegaBrowse)
DEPLACE fichier*: C:\Users\adam\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage (PUP.ReMarkIt)
DEPLACE fichier*: C:\Users\adam\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage-journal (PUP.ReMarkIt)
DEPLACE fichier**: C:\Users\adam\AppData\Local\Temp\Bubble Dock.txt (PUP.BubbleDock)
DEPLACE fichier**: C:\Users\adam\AppData\Local\Temp\LBubble Dock.txt (PUP.BubbleDock)
DEPLACE fichier**: C:\Users\adam\AppData\Local\Temp\SearchProtectC_Installer.exe (PUP.SearchProtect)
DEPLACE fichier**: C:\Users\adam\AppData\Local\Temp\SearchProtectINT.dat (PUP.SearchProtect)
DEPLACE dossier*: C:\Users\adam\AppData\Local\{090DECE8-12FB-45AB-8C2D-29FB0B58CFCD} (Empty)
DEPLACE dossier*: C:\Users\adam\AppData\Local\{2188D52A-412A-419B-B915-3FAFCAD627B3} (Empty)
DEPLACE dossier*: C:\Users\adam\AppData\Local\{3321A84F-83EF-4BB6-9FDE-07648A96A2F0} (Empty)
DEPLACE dossier*: C:\Users\adam\AppData\Local\{5DBC6E85-2778-455D-A75C-65BE0BC70BE7} (Empty)
DEPLACE dossier*: C:\Users\adam\AppData\Local\{687E9F6D-D49D-48F0-B76B-28C1D6264C00} (Empty)
DEPLACE dossier*: C:\Users\adam\AppData\Local\{96FD43F4-34FE-4989-B9D0-1C50A782CC8F} (Empty)


---\\ Base de Registres ( Cles, Valeurs, Donnees ). (46)
SUPPRIME cle*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\esgiguard [C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys (Not File) (Not File)] (Crapware.SpyHunter)
SUPPRIME cle*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\PCSUUCDRV [ (Not File) (Not File)] (PUP.PCSpeedUp)
SUPPRIME cle*: [X64] HKLM\Software\Classes\Installer\Products\5C9F59CB830AEE547A93698B6A7DF9D7 [Boxore Client (Not File)] (Adware.Boxore)
SUPPRIME cle^: [X64] HKLM\Software\Classes\Installer\UpgradeCodes\5C9F59CB830AEE547A93698B6A7DF9D7 [Boxore Client (Not File)] (Adware.Boxore)
SUPPRIME cle*: [X64] HKLM\Software\Classes\Installer\Features\5C9F59CB830AEE547A93698B6A7DF9D7 [Boxore Client (Not File)] (Adware.Boxore)
SUPPRIME donnee: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\\Application [Bad : http://www.fileextensionpro.com/redir.aspx?s=amodcC010924_0_0_0_0,5f337dd2-995e-4555-9520-ebcb44ddc4e0,&LangID=%04x&Ext=%s] (Hijacker.Association)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311281150} [07462cf09e3b013003f40973f5b3301f0032850 (Not File)] (PUP.CrossRider)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611511123} [68671f62832e4803b34065d441f9a2210065123 (Not File)] (PUP.CrossRider)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611901163} [486f39d5be3842d1a5b143880bdcbae60069063 (Not File)] (PUP.CrossRider)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44745bec-43b0-491b-8de9-ba6d2f5841b9} [deal2dealit (Not File)] (PUP.Deal2Dealit)
SUPPRIME cle: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{44745bec-43b0-491b-8de9-ba6d2f5841b9} [] (PUP.Deal2Dealit)
SUPPRIME cle: [X64] HKLM\Software\Classes\CLSID\{44745bec-43b0-491b-8de9-ba6d2f5841b9} [deal2dealit] (PUP.Deal2Dealit)
SUPPRIME cle: [X64] HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{44745bec-43b0-491b-8de9-ba6d2f5841b9} [] (PUP.Deal2Dealit)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311281150} [07462cf09e3b013003f40973f5b3301f0032850 (Not File)] (PUP.CrossRider)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611511123} [68671f62832e4803b34065d441f9a2210065123 (Not File)] (PUP.CrossRider)
SUPPRIME valeur: [X64] HKLM\Software\Classes\.htm\OpenWithProgIDs\\BoBrowsHTM.TIYF5RWUG54WHUO3VULF5FAB54 [] (PUP.BoBrowser)
SUPPRIME valeur: [X64] HKLM\Software\Classes\.html\OpenWithProgIDs\\BoBrowsHTM.TIYF5RWUG54WHUO3VULF5FAB54 [] (PUP.BoBrowser)
SUPPRIME valeur: [X64] HKLM\Software\Classes\.shtml\OpenWithProgIDs\\BoBrowsHTM.TIYF5RWUG54WHUO3VULF5FAB54 [] (PUP.BoBrowser)
SUPPRIME valeur: [X64] HKLM\Software\Classes\.webp\OpenWithProgIDs\\BoBrowsHTM.TIYF5RWUG54WHUO3VULF5FAB54 [] (PUP.BoBrowser)
SUPPRIME valeur: [X64] HKLM\Software\Classes\.xht\OpenWithProgIDs\\BoBrowsHTM.TIYF5RWUG54WHUO3VULF5FAB54 [] (PUP.BoBrowser)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Wow6432Node\7a8c8202-6387-47d3-b32e-e709f41b8939 [] (PUP.CrossRider)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Wow6432Node\8a287797-9926-e68d-05e5-3b2909cbf35f [] (PUP.CrossRider)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Wow6432Node\d9d4bfa9-80e0-4240-aa77-5d92048c16e7 [] (PUP.CrossRider)
SUPPRIME cle*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{20b3f754-c8ea-4d43-b37b-d5542721f153} [C:\Program Files (x86)\Object Browser (Not File)] (PUP.ObjectBrowser)
SUPPRIME cle*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3783d6bd-707f-45f5-b840-f4a9235e1f28} [C:\Program Files (x86)\Object Browser (Not File)] (PUP.ObjectBrowser)
SUPPRIME cle*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{47277A0C-07DD-4C55-90E5-6B3903257C3F} [C:\Users\adam\AppData\Local\Conduit\CT3232586 (Not File)] (Toolbar.Conduit)
SUPPRIME cle*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{509ce9ca-efdc-4ea5-af1b-8f8087eb8376} [C:\Program Files (x86)\Object Browser (Not File)] (PUP.ObjectBrowser)
SUPPRIME cle*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5392E59C-3832-4F1E-9708-7A983FE47D0F} [C:\Users\adam\AppData\Local\Conduit\CT3232586 (Not File)] (Toolbar.Conduit)
SUPPRIME cle*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{564A1F2D-4B5F-42DB-9C9C-97377512489} [C:\Program Files (x86)\Object Browser (Not File)] (PUP.ObjectBrowser)
SUPPRIME cle*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5A328797-3493-464F-B0E0-E45F5619D6D2} [C:\Program Files (x86)\Object Browser (Not File)] (PUP.ObjectBrowser)
SUPPRIME cle*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{772fe752-a43a-4dd3-87b5-2c7abdd776d4} [C:\Program Files (x86)\Object Browser (Not File)] (PUP.ObjectBrowser)
SUPPRIME cle*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{93C3DD05-CCEF-4800-9249-575392762355} [C:\Program Files (x86)\Object Browser (Not File)] (PUP.ObjectBrowser)
SUPPRIME cle*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F2E8F1B2-78AB-41D6-A344-E7A2CC499BDA} [C:\Program Files (x86)\Object Browser (Not File)] (PUP.ObjectBrowser)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Classes\..9 [deal2dealit (Not File)] (PUP.Optional)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Classes\BoBrowsHTM.TIYF5RWUG54WHUO3VULF5FAB54 [BoBrowser HTML Document (Not File)] (PUP.BoBrowser)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc [Google Update Legacy On Demand (Not File)] (Adware.Boxore)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0 [Google Update Legacy On Demand (Not File)] (Adware.Boxore)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3COMClassService [Update3COMClass (Not File)] (Adware.Boxore)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3COMClassService.1.0 [Update3COMClass (Not File)] (Adware.Boxore)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc [SoftwareUpdate Update3Web (Not File)] (Adware.Boxore)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0 [SoftwareUpdate Update3Web (Not File)] (Adware.Boxore)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetup_B-r394-t-bi.exe [ (Not File)] (Adware.Bandoo)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\EnigmaSoftwareGroup [ (Not File)] (PUP.EnigmaSoftware)
SUPPRIME cle*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5392E59C-3832-4F1E-9708-7A983FE47D0F} [C:\Users\adam\AppData\Local\Conduit\CT3232586 (Not File)] (Toolbar.Conduit)
REMPLACE : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 [LavasoftLSP (Not File) ] (Hijacker.Winsock)
REMPLACE : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000016 [LavasoftLSP (Not File) ] (Hijacker.Winsock)



---\\ Bilan de la reparation
~ Reparation realisee avec succes.
~ Ce navigateur est absent (Opera Software)
~ Le systeme a ete redemarre.


---\\ Statistiques
~ Items scannes : 70567
~ Items trouves : 0
~ Items repares : 98


End of clean at 15:56:46
===================
ZHPCleaner-[R]-18032015-15_56_46.txt
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
18 mars 2015 à 18:12
OK,


Maintenant tu vas réessayer AdwCleaner, mais à télécharger :
ICI

Donne moi le rapport.

A+
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
18 mars 2015 à 21:38
Voila le rapport :
# AdwCleaner v4.112 - Rapport cree le 18/03/2015 a 21:23:39
# Mis a jour le 09/03/2015 par Xplode
# Base de donnees : 2015-03-15.1 [Serveur]
# Systeme d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : adam - ADAM-ACER
# Execute depuis : C:\Users\adam\Downloads\adwcleaner_4.112(1).exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Taches planifiees ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17689


-\\ Mozilla Firefox v36.0.1 (x86 fr)

[bd1kmrsm.default\prefs.js] - Ligne Supprimee : user_pref("extensions.xpiState", "{\"app-profile\":{\"{aad592a7-a54b-f462-f7d2-b8185be3e86c}\":{\"d\":\"C:\\\\Users\\\\adam\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\bd1kmrsm.default\[...]

-\\ Google Chrome v39.0.2171.65


AdwCleaner[R0].txt - [49757 octets] - [29/12/2014 16:54:57]
AdwCleaner[R1].txt - [49818 octets] - [29/12/2014 16:57:19]
AdwCleaner[R2].txt - [21390 octets] - [18/01/2015 00:11:48]
AdwCleaner[R3].txt - [4996 octets] - [24/02/2015 19:22:24]
AdwCleaner[R4].txt - [1926 octets] - [17/03/2015 21:53:06]
AdwCleaner[R5].txt - [1625 octets] - [18/03/2015 15:06:25]
AdwCleaner[R6].txt - [1745 octets] - [18/03/2015 16:29:12]
AdwCleaner[R7].txt - [1808 octets] - [18/03/2015 21:22:09]
AdwCleaner[S0].txt - [47774 octets] - [29/12/2014 16:58:31]
AdwCleaner[S1].txt - [19545 octets] - [18/01/2015 00:13:21]
AdwCleaner[S2].txt - [5027 octets] - [24/02/2015 20:21:00]
AdwCleaner[S3].txt - [2016 octets] - [17/03/2015 21:55:50]
AdwCleaner[S4].txt - [1700 octets] - [18/03/2015 15:08:48]
AdwCleaner[S5].txt - [1742 octets] - [18/03/2015 21:23:39]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1802 octets] ##########

La ligne sois disant supprimer dans mozzilla firefox revient a chaque fois , sa redémarre et la revoilà je refais un scan et elle y est de nouveaux :x
avant c'était un plaisir d'aller sur facebook et de jouer a des jeux sur le net j'en peux plus...

dans l'esperence a ce que tu trouve une solution au problème !
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702 > ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
18 mars 2015 à 22:49
Ne t'inquiètes pas pour cette ligne. Il s'agit vraisemblablement d'un faux positif de AdwCleaner !
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
18 mars 2015 à 22:31
OK

On passe à la vitesse supérieure.


Télécharge <gras<Malwaresbytes anti malware</gras>
ICI

- Installe-le en choisissant Français et en laissant les options par défaut,
  • Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation,
  • Il te faudra mettre à jour la base de données en cliquant sur Mettre à jour dans le Tableau de Bord.
  • Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.
  • Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquer les actions


(Si un message te demande de redémarrer le PC pour terminer la suppression, accepte le redémarrage)
  • Après un redémarrage éventuel, relance Malwarebytes,

Clique sur [Historique] -> Journaux de l'application
Sélectionne le dernier Journal d'examen -> Afficher
Clique en bas sur [Exporter] -> fichier texte (*.txt)
  • Choisis le bureau comme emplacement
  • Copie/Colle le contenu du rapport dans ta réponse, ou

Héberge le rapport sur ce site et Copie/Colle le lien créé dans ta réponse.


Voici un tuto très complet :
https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/?PHPSESSID=0smgpo5dai63srhr1crq4ujq5t


A+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
Modifié par ioptime le 19/03/2015 à 19:07
Voila voila :

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 19/03/2015
Heure de l'examen: 07:56:56
Fichier journal: Truc.txt
Administrateur: Oui

Version: 2.00.4.1028
Base de donnees Malveillants: v2015.03.19.03
Base de donnees Rootkits: v2015.02.25.01
Licence: Gratuit
Protection contre les malveillants: Desactive(e)
Protection contre les sites Web malveillants: Desactive(e)
Auto-protection: Desactive(e)

Systeme d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Systeme de fichiers: NTFS
Utilisateur: adam

Type d'examen: Examen "Menaces"
Resultat: Termine
Objets analyses: 356540
Temps ecoule: 10 h, 28 min, 57 sec

Memoire: Active(e)
Demarrage: Active(e)
Systeme de fichiers: Active(e)
Archives: Active(e)
Rootkits: Desactive(e)
Heuristique: Active(e)
PUP: Active(e)
PUM: Active(e)

Processus: 0
(Aucun element malicieux detecte)

Modules: 0
(Aucun element malicieux detecte)

Cles du Registre: 0
(Aucun element malicieux detecte)

Valeurs du Registre: 0
(Aucun element malicieux detecte)

Donnees du Registre: 0
(Aucun element malicieux detecte)

Dossiers: 0
(Aucun element malicieux detecte)

Fichiers: 1
PUP.Optional.OmigaPlus.A, C:\Users\adam\AppData\Local\Temp\nsoA6DE.tmp, Mis en quarantaine, [63fc6fd84347082ec0ce02260cfa916f],

Secteurs physiques: 0
(Aucun element malicieux detecte)


(end)


un petit exemple de pub embêtante :
:

Sa met comme un lien sur le mot et quand je passe la souris dessus sa ouvre sa ....

(Au départ j'avais pas fait la mise a jour alors j'ai fais un examen ou ils ont détecter omiga , après je me suis rendu compte de mon erreur j'ai télécharger la mise a jouer et refais un scan , il a rien détecter . )
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 mars 2015 à 22:03
vu,
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,

/!\Il est très important de l'enregistrer sur le bureau / !\
  • Si tu utilises Adblock sur ton navigateur, il faut le désactiver temporairement pour le site de l'éditeur pour accéder au téléchargement


Sur Firefox, clique sur l'icône Adblock et choisir "Désactiver pour Nicolas Coolman.fr"
Sur Chrome, clique sur l'icône Adblock et choisis "Ne rien bloquer sur les pages de ce domaine. Cliquer sur "exclure" dans la fenêtre suivante

Tu le réactiveras après le téléchargement en faisant la manip inverse si tu le souhaites
  • Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation

/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
  • A l'ouverture le programme te proposes plusieurs options, cliques sur "Complet" et laisse travailler l'outil.
  • ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
  • Laisse l'outil travailler, il peut être assez long.
  • Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
  • Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.
  • Rappel des dépôts : cjoint ou pjoint



A+
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
19 mars 2015 à 22:22
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
20 mars 2015 à 07:24
Bonjour,

Des programmes non à jour !

1 - Désinstalle à partir du panneau de configuration :
  • Adobe Reader
  • Adobe Flash Player
  • java 7 u67


2
- Remplace Adobe Reader par quelque chose de plus léger, par exemple Sumatra

3 - Télécharge :
  • Adobe Flash Player ICI mais décoche pour Mc Afee !
  • Java 8u40 Java



4 - Tu as 3 antivirus sur ta machine (Avast, Windows Defender et et Mc Afee) , ils se contredisent !
- N'en conserve qu'UN SEUL ! c'est impératif.


5 - Ton fournisseur d'accès c'est ça ?
"United States Huntsville National Aeronautics And Space Administration "


6 - Ce script va cibler certains éléments à supprimer :

- Ferme toutes tes applications en cours
- Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :


Script ZHPFix
[HKCU\Software\UpdateYTD]
O43 - CFD: 02/02/2013 - 20:23:28 - [] ----D C:\Users\adam\AppData\Local\Apps
O45 - LFCP:[MD5.C1485677F631CC15F5AC35EE143688A0] - 15/03/2015 - 09:05:11 ---A- - C:\Windows\Prefetch\STEELCUT.EXE-CAE4CF12.pf
O45 - LFCP:[MD5.7D9FD1573651D8D35F859B8749A8FD04] - 15/03/2015 - 09:05:00 ---A- - C:\Windows\Prefetch\STEELCUT_INSTALLER.EXE-3A735853.pf
O61 - LFC: 15/03/2015 - 22:11:52 ---A- . (...) -- C:\Users\adam\AppData\Local\Temp\Steelcut_Installer.exe [155707]
[HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}]
[HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}]
[HKLM\Software\Wow6432Node\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA]
[HKCU\Software\UpdateYTD]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyGames: Modified
G2 - GCE: Preference [User Data\Default] [lojpenhmoajbiciapkjkiekmobleogjc] Default Placeholder Extensions v.35.2.1, (Activé)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
[HKCU\Software\CheckMUOB]
R3 - URLSearchHook: (no name) [64Bits] - {e78569be-555b-4b4a-b7e5-647c31ca7ddc} . (. Microsoft Corporation - 5.1.30514.0.) (No version) -- (.not file.)
O4 - GS\Program [Public]: McAfee Anti-Theft.lnk . (...) -- C:\Program Files (x86)\Preload\McAfee Anti-Theft\StartURL.exe (.not file.)
O4 - HKLM\..\Run: [InstallerLauncher] C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{29F786A9-4C89-4774-BED7-58B860C8A06A}] (...) -- C:\Users\adam\Documents\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F304E7C6-4415-47F1-BD20-F41D8497E6AE}] (...) -- C:\Users\adam\Documents\Server1.exe (.not file.) [0]
[MD5.F50212AEBBE46A6EE08D38C574FF0A8B] [SPRF][25/11/2014] (...) -- C:\ProgramData\1416941932.bdinstall.bin [311445] => BitDedender Random File Installation
[MD5.24CC58A25FBE4B6898B34A988EA5FB93] [SPRF][25/11/2014] (...) -- C:\ProgramData\1416942047.bdinstall.bin [50041] => BitDedender Random File Installation
[MD5.6F2CF38C3BF546D595D97396E6343A3C] [SPRF][29/11/2014] (...) -- C:\ProgramData\1417266624.bdinstall.bin [32315] => BitDedender Random File Installation
[HKLM\Software\Wow6432Node\Software]
[HKCU\Software\AppDataLow\Software\FR-mywebsites.pro]
[HKCU\Software\FR-mywebsites.pro]
[HKLM\Software\Wow6432Node\FR-mywebsites.pro]
O43 - CFD: 04/03/2015 - 02:23:37 - [] ----D C:\Program Files (x86)\FR-mywebsites.pro
O43 - CFD: 02/03/2015 - 14:58:18 - [] ----D C:\Users\adam\AppData\Local\pip
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{669695BC-A811-4A9D-8CDF-BA8C795F261C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:Dashlane
C:\Program Files (x86)\FR-mywebsites.pro
[HKCU\Software\AppDataLow\Software\FR-mywebsites.pro]
[HKCU\Software\FR-mywebsites.pro]
[HKLM\Software\Wow6432Node\FR-mywebsites.pro]
ShortcutFix
CTFFix
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID





- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
  • Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
  • Clique sur le bouton "IMPORTER"
  • Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
  • Clique sur le bouton «GO» pour le lancer le nettoyage
  • A la demande, confirme le nettoyage des données en cliquant sur [OK]
  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
  • Copie/colle la totalité du rapport dans ta prochaine réponse




7 - Lorsque tu auras posté ce rapport, tu vas utiliser cet autre outil :

- Tu vas utiliser USBFix pour rechercher certaines infections sur ton PC et sur tes disques amovibles; notamment clés USB.

- Pour cela clique sur ce lien
https://www.fosshub.com/UsbFix.html
sur la page cliques sur "Download UsbFix Windows Installer"

- télécharge le programme sur ton bureau.

- Ceci fait : clic droit "Exécuter en tant qu'administrateur"

- clique sur le bouton "Recherche"

- A la fin du scan, un rapport va s'afficher : poste le dans ta réponse
Une copie du rapport est également déposée sur le bureau : UsbFix_Report.txt, et aussi sauvegardé sous : C:\UsbFix\Log\UbsFix [Scan 1] Nom du PC .txt

A+
A+




0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
20 mars 2015 à 21:53
Bonjour !

Normalement pour desinstaller un programme je fais comme sa : >Panneau de configuration > Tous les panneaux de configuration > Programmes et fonctionnalites , Sauf que apparement sa ne marche pas puisqu'il y a longtemps que j'ai desinstallé Mc Afee , avast j'ai desinstallé il n'y a pas longtemps aussi , et windows defender je ne savais meme pas que je l'avait installé ! Mais ils y sont tous encore ...

Apres en antivirus avant que tous ces malwares arrivent je pensais garder malwarebytes .

C'est quoi un fournisseur d'acces ? Je n'en ais encore jamais entendu parler .

Voila le rapport ZHPFIX :
Rapport de ZHPFix 2015.3.18.4 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by adam at 20/03/2015 21:50:34
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Recycle Bin emptied (00mn 02s)
Prefetcher emptied
Repair of browser shortcuts

========== Registry keys ==========
CTFFixDefault: disabled CTFMon

========== Registry values ==========
ProxyFix : Proxy configuration successfully removed
REMOVES ProxyServer Value
REMOVES ProxyEnable Value
REMOVES EnableHttp1_1 Value
REMOVES ProxyHttp1.1 Value
REMOVES ProxyOverride Value

========== Elements of the registry data ==========
REPLACES Value Start_ShowMyGames : Good (1) - Bad (0)
REMOVES: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

========== Folders ==========
No folders empty CLSID Local user

========== Files ==========
REMOVES Flash Cookies (0) (0 octets)
Deletes temporary Windows (6) (11?449?570 octets)


========== Summary ==========
1 : Registry keys
6 : Registry values
2 : Elements of the registry data
1 : Folders
2 : Files


End of clean in 00mn 07s

========== Path to file report ==========
C:\Users\adam\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/03/2015 20:59:03 [3181]
C:\Users\adam\AppData\Roaming\ZHP\ZHPFix[R2].txt - 20/03/2015 21:50:36 [1303]
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
20 mars 2015 à 21:59
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 20/03/2015 à 22:14
Bonsoir,

Ca donne quoi ta machine maintenant ?

A+

--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
20 mars 2015 à 22:49
Il y a encore pleins de pubs... et toujours les mêmes !
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
21 mars 2015 à 07:51
Re,


1 - Télécharge Firefox sur ton bureau ICI, ensuite désinstalle Firefox et TOUS les plugins ou extensions, redémarre ta machine, réinstalle Firefox et dis moi si tu as toujours des pubs.

2 - Si oui :
- Télécharge sur ton BUREAU Farbar Recovery Scan Tool à partir de ce tutoriel.

- Download - choisis la version 32 ou 64 bits selon l'architecture de ton système.

- Laisse les cases cochées par défaut puis coche les cases Shortcut et Addition puis clique sur le bouton Scan</scan>

- Le scan se lance, les éléments scannés apparaissent en haut.

- si tu as le message « Disclaimer of warranty » => clique sur Oui.
--------
- Une fois le scan terminé, une popup te le signale et 3 rapports sont générés : <gras>FRST.txt, Shortcut.txt et Addition.txt


- Ces 3 rapports se trouvent sur le bureau avec le programme FRST.

- Transmets moi ces rapports par un dépôt de fichiers en cliquant sur ce lien :
pjoint

- Donne moi les liens de ces rapports


A+
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
21 mars 2015 à 08:56
Bonjour !

J'ai essayer de faire la méthode 1 sa n'a pas supprimer les virus .

Voila les rapport :

FRST :
https://pjjoint.malekal.com/files.php?id=20150321_6x13l5x10c15

Shorcut :
https://pjjoint.malekal.com/files.php?id=20150321_w6i12n15r8i14

addition :
https://pjjoint.malekal.com/files.php?id=20150321_w8s12r14c8q13


A+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
21 mars 2015 à 10:36
Re,

Tu n'as toujours pas désinstallé et mis à jour ce que je t'avais demandé :
- java
- adobe reader
- adobe flash player

Tes pubs c'est toujours du Socialsearch ?
C'est une barre d'outils à désinstaller !




FRST-Fix


- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes), copie et colle dedans les lignes suivantes :


start
CREATERESTOREPOINT:
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
BHO: No Name -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> No File
BHO-x32: No Name -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> No File
Toolbar: HKLM-x32 - Dashlane Toolbar - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\Users\adam\AppData\Roaming\Dashlane\ie\KWIEBar.dll [2015-02-17] (Dashlane)
Toolbar: HKU\S-1-5-21-3186359012-3642554343-1520827300-1000 -> No Name - {E78569BE-555B-4B4A-B7E5-647C31CA7DDC} - No File
R2 SearchProtectionService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe [17768 2015-02-23] ()
2015-03-04 21:39 - 2015-03-04 21:39 - 00167631 _____ () C:\Users\adam\Downloads\moscrack-2.08b.tar.gz
2015-03-04 01:46 - 2015-01-30 21:32 - 00000000 ____D () C:\Program Files (x86)\VOCALOIDDemoMiriam
2014-12-21 20:32 - 2015-01-17 10:05 - 0000004 _____ () C:\Users\adam\AppData\Roaming\appdataFr2.bin
2014-11-17 18:24 - 2014-11-17 18:24 - 0000036 _____ () C:\Users\adam\AppData\Roaming\SuYZkvrV.tmp
Hosts:
EmptyTemp:
end



- Clique sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton BUREAU au même endroit que FRST.exe !

- A partir du bureau lance FRST,(clic droit) exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur le bouton Fix

Note : Patiente le temps de la suppression

- Une fois le scan terminé rends toi sur le bureau, le rapport Fixlog.txt a été créé.

- Transmets moi ce rapport par un dépôt de fichiers en cliquant sur un de ces liens :
cijoint ou pjoint

- Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

----------------------------

NB: "moscrack" ça j'aime pas du tout et en général je ne vais pas au delà !!!!

Salut !
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
Modifié par ioptime le 21/03/2015 à 11:24
Re ,

Tout d'abords , je suis vraiment désolé j'ai sauter l'étape des mises a jours , je vient de les faire .

Oui , mes pubs c'est toujours du Socialsearch mais il n'y a pas que sa !
il y en as pleins d'autres qui disent pas leurs noms ...
la plus courante c'est celle qui ouvre une nouvelle fenêtre Mozilla derrière celle que je suis en train d'utiliser , il y a celle qui bloque la page en mettant une vidéo en plein milieu :

et celle qui met une vidéo dans la fenêtre que je suis en train d'utiliser en bas a gauche :

Je suis aller dans le tableau de bord et j'ai rechercher "Socialsearch" pour le désinstaller il n'y as aucun résultat .

Voici le lien FixLog :
https://www.cjoint.com/c/ECvlDpfiQXb

"/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

----------------------------

NB: "moscrack" ça j'aime pas du tout et en général je ne vais pas au delà !!!! "

a partir de la j'ai pas trop bien compris ce que tu me demande

A+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
21 mars 2015 à 11:33
Re,


Je te disais que je n'aimais pas "moscrack" parce que c'est un programme chargé de pirater les WIFI !
Et que je n'aime pas aider les gens qui utilisent des cracks !

0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
21 mars 2015 à 12:25
Je suis désolé , je ne savais même pas que ce programme étais sur mon ordinateur , je vient de demander a mon grand frere a qui appartennait mon ordinateur il y a un ans avant qu'il ne s'en achete un autre il vient de me répondre "je voulais trouver le code wifi du voisin car notre box est tout le temps rouge..."
je suis désolé , excuse moi j'aurais du tout regarder des qu'il m'a donné son ordinateur et supprimer tous ces programmes malveillants .
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
21 mars 2015 à 14:16
D'accord,

Relance un Adwcleaner et donne le rapport !

A+
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
21 mars 2015 à 20:09
voila :

# AdwCleaner v4.112 - Rapport cree le 21/03/2015 a 20:05:01
# Mis a jour le 09/03/2015 par Xplode
# Base de donnees : 2015-03-21.2 [Serveur]
# Systeme d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : adam - ADAM-ACER
# Execute depuis : C:\Users\adam\Downloads\adwcleaner_4.112(1).exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprime : APNMCP
          • [ Fichiers / Dossiers ] *****


Dossier Supprime : C:\ProgramData\apn
Dossier Supprime : C:\ProgramData\AskPartnerNetwork
Dossier Supprime : C:\Program Files (x86)\AskPartnerNetwork
Dossier Supprime : C:\Users\adam\AppData\Local\Temp\apn
Dossier Supprime : C:\Users\adam\AppData\Local\AskPartnerNetwork
Fichier Supprime : C:\Users\adam\AppData\Roaming\Mozilla\Firefox\Profiles\bd1kmrsm.default\searchplugins\ask-search.xml
          • [ Taches planifiees ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Valeur Supprimee : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
Cle Supprimee : HKCU\Software\AskPartnerNetwork
Cle Supprimee : HKLM\SOFTWARE\AskPartnerNetwork
Cle Supprimee : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17689


-\\ Mozilla Firefox v36.0.3 (x86 fr)

[bd1kmrsm.default\prefs.js] - Ligne Supprimee : user_pref("extensions.xpiState", "{\"app-profile\":{\"veggy@veggyAddon.com\":{\"d\":\"C:\\\\Users\\\\adam\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\bd1kmrsm.default\\\\extensions\\\\v[...]

-\\ Google Chrome v41.0.2272.101


AdwCleaner[R0].txt - [49757 octets] - [29/12/2014 16:54:57]
AdwCleaner[R1].txt - [49818 octets] - [29/12/2014 16:57:19]
AdwCleaner[R2].txt - [21390 octets] - [18/01/2015 00:11:48]
AdwCleaner[R3].txt - [4996 octets] - [24/02/2015 19:22:24]
AdwCleaner[R4].txt - [1926 octets] - [17/03/2015 21:53:06]
AdwCleaner[R5].txt - [1625 octets] - [18/03/2015 15:06:25]
AdwCleaner[R6].txt - [1745 octets] - [18/03/2015 16:29:12]
AdwCleaner[R7].txt - [1808 octets] - [18/03/2015 21:22:09]
AdwCleaner[R8].txt - [2690 octets] - [21/03/2015 20:03:17]
AdwCleaner[S0].txt - [47774 octets] - [29/12/2014 16:58:31]
AdwCleaner[S1].txt - [19545 octets] - [18/01/2015 00:13:21]
AdwCleaner[S2].txt - [5027 octets] - [24/02/2015 20:21:00]
AdwCleaner[S3].txt - [2016 octets] - [17/03/2015 21:55:50]
AdwCleaner[S4].txt - [1700 octets] - [18/03/2015 15:08:48]
AdwCleaner[S5].txt - [1883 octets] - [18/03/2015 21:23:39]
AdwCleaner[S6].txt - [2589 octets] - [21/03/2015 20:05:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [2649 octets] ##########
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 21/03/2015 à 20:36
Bonsoir,

Sous Firefox tu veux regarder tes moteurs de recherche ,
https://support.mozilla.org/fr/kb/rechercher-barre-adresse-firefox?redirectlocale=fr&redirectslug=barre-de-recherche-de-firefox#w_activer-ou-daesactiver-les-suggestions-de-recherche

-----------------------------

On va aussi faire une recherche :


¶ Télécharge http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf SEAF] (de C_XX) sur ton Bureau.
¶ Lance SEAF
¶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
¶ Tape socialsearch dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
¶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.

A+
--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
21 mars 2015 à 23:27
bonsoir !



Voila ce que sa me dit quand je tape sur download , du coup je n'ai pas pus le télécharger .

Bonne nuit !
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
22 mars 2015 à 09:12
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
22 mars 2015 à 09:43
Bonjour !

voici le rapport :
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commence a: 09:26:11 le 22/03/2015
4.
5. Valeur(s) recherchee(s):
6. socialsearch
7.
8. Legende: TC => Date de creation, TM => Date de modification, DA => Dernier acces
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplementaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16. Aucun fichier trouve
17.
18.
19. ====== Entree(s) du registre ======
20.
21. Aucun element dans le registre trouve
22.
23. =========================
24.
25. Fin a: 09:32:05 le 22/03/2015
26. 529578 Elements analyses
27.
28. =========================
29. E.O.F

Ils n'ont rien trouver ...
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
22 mars 2015 à 09:51
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
22 mars 2015 à 09:58
Oui , j'en ais même profiter pour enlever certains dont je n'avais pas besoin , mais j'y allais déjà régulièrement avant .
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
22 mars 2015 à 10:06
Et dans les extensions ?
0
ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
22 mars 2015 à 10:18
Ou trouve t'on les extensions ? j'ai pas trouver sur la page que tu m'a donner .
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702 > ioptime Messages postés 54 Date d'inscription samedi 11 octobre 2014 Statut Membre Dernière intervention 7 janvier 2019
22 mars 2015 à 10:27
Dans le menu ---> Outils -----> Modules complémentaires ---> Extensions

A+
0