Publicite intempestive et ordi qui rame

Résolu
2266sylalb Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   -  
2266sylalb Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour ,

ayant le même problème que Jeff je me permets de poster mon rapport AD

REMOVER est ce quelqu'un peut m aider ,merci.





======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

D:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:37:34 le 14/05/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Sylvie@ORDI-SYLVIE ( )

============== RECHERCHE ==============


Fichier trouvé: D:\Program Files\Mozilla FireFox\Components\AskSearch.js
Dossier trouvé: D:\Documents and Settings\Sylvie\Application Data\Agence-Exclusive
Dossier trouvé: D:\Documents and Settings\Sylvie\Local Settings\Application Data\Agence-Exclusive
Dossier trouvé: D:\Program Files\Agence-Exclusive
Dossier trouvé: D:\Documents and Settings\All Users\Application Data\Trymedia
Dossier trouvé: D:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
Dossier trouvé: D:\Program Files\PCTuto
Dossier trouvé: D:\Documents and Settings\Sylvie\Application Data\Tuto4pc
Dossier trouvé: D:\Documents and Settings\Sylvie\Application Data\OfferBox

Clé trouvée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé trouvée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé trouvée: HKLM\Software\OfferBox
Clé trouvée: HKLM\Software\PopCap
Clé trouvée: HKLM\Software\Trymedia Systems
Clé trouvée: HKCU\Software\PopCap
Clé trouvée: HKCU\Software\Tuto4pc
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\PCTuto
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|UpdateTuto4PCHP
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Plugins\npornap.dll (UNISYS France)
HKLM_MozillaPlugins\@neulion.com/npadaptiveplugin (x)
HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
HKCU_MozillaPlugins\@neulion.com/npadaptiveplugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\AskSearch.js
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )
HKLM_Extensions|{BBDA0591-3099-440a-AA10-41764D9DB4DB} - D:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\IPSFFPlgn\
HKLM_Extensions|{2D3F3651-74B9-4795-BDEC-6DA2F431CB62} - D:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\coFFPlgn\

-- D:\Documents and Settings\Sylvie\Application Data\Mozilla\FireFox\Profiles\25joued4.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Extensions\{EEE6C361-6118-11DC-9C72-001320C79847} (SweetIM Toolbar for Firefox)
Searchplugins\sweetim.xml (?)
Prefs.js - browser.download.lastDir, D:\\Documents and Settings\\Sylvie\\Bureau
Prefs.js - browser.search.defaultenginename, SweetIM Search
Prefs.js - browser.search.defaulturl,
Prefs.js - browser.startup.homepage, hxxp://home.sweetim.com
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.14
Prefs.js - sweetim.toolbar.previous.browser.startup.homepage, hxxp://www.google.be/ig?hl=fr
Prefs.js - sweetim.toolbar.previous.browser.search.defaultenginename, Google
Prefs.js - browser.search.selectedEngine, SweetIM Search
Prefs.js - sweetim.toolbar.previous.browser.search.selectedEngine,
Prefs.js - sweetim.toolbar.previous.browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=

========================================

**** Internet Explorer Version [7.0.5730.11] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://home.microsoft.com/search/search.asp
HKCU_Main|SearchMigratedDefaultURL - hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
HKCU_Main|Start Page - hxxp://www.orange.fr
HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM_Main|Default_Search_URL - hxxp://home.microsoft.com/search/search.asp
HKLM_Main|Search bar - hxxp://home.microsoft.com/search/lobby/search.asp
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://www.msn.com
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} (x)
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=GLSV5&o=10168&src=crm&q={searchTe...)
HKCU_SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420} - "Ask Search" (hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&gc=1&q={searchTerms}&cr...)
HKLM_SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420} - "Ask Search" (hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&gc=1&q={searchTerms}&cr...)
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKLM_ElevationPolicy\{44336A6D-D71B-11DA-8750-001185653D78} - d:\program files\google\googletoolbar2user.exe (?)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{293A63F7-C3B6-423a-9845-901AC0A7EE6E} - "PCTBHO Class" (D:\Program Files\Agence-Exclusive\pctutoBHO.dll)
BHO\{43D29D14-460E-4F3A-9037-E60F11EF12F0} - "LF3_BHO Class" (D:\WINDOWS\system32\LightFrame3IECOM.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

D:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
D:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

D:\Ad-Report-SCAN[1].txt - 14/05/2011 11:37:44 (5117 Octet(s))

Fin à: 11:38:59, 14/05/2011

============== E.O.F ==============Modifié par 2266sylalb le 14/05/2011 à 11:54

Ajouter un commentaire - Modifier - Permalink (#31)



A voir également:

68 réponses

2266sylalb Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
Voici
# DelFix v7.9B - Rapport créé le 22/05/2011 à 15:46
# Mis à jour le 22/05/11 à 14h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Sylvie - ORDI-SYLVIE (Administrateur)
# Exécuté depuis : D:\Documents and Settings\Sylvie\Local Settings\Temporary Internet Files\Content.IE5\5O27AW5Y\delfix[1].exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : D:\_OTL
Supprimé : D:\Avenger
Supprimé : D:\Qoobox
Supprimé : D:\Program Files\Navilog1
Supprimé : D:\Program Files\ZHPDiag
Supprimé : D:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : D:\avenger.txt
Supprimé : D:\ComboFix.txt
Supprimé : D:\PhysicalDisk0_MBR.bin
Supprimé : D:\ZHPExportRegistry-14-05-2011-18-12-11.txt
Supprimé : D:\ZHPExportRegistry-20-05-2011-21-01-45.txt
Supprimé : D:\ZHPExportRegistry-22-05-2011-11-11-38.txt
Supprimé : D:\WINDOWS\grep.exe
Supprimé : D:\WINDOWS\MBR.exe
Supprimé : D:\WINDOWS\NIRCMD.exe
Supprimé : D:\WINDOWS\PEV.exe
Supprimé : D:\WINDOWS\sed.exe
Supprimé : D:\WINDOWS\SWREG.exe
Supprimé : D:\WINDOWS\SWSC.exe
Supprimé : D:\WINDOWS\SWXCACLS.exe
Supprimé : D:\WINDOWS\zip.exe
Supprimé : D:\Documents and Settings\Sylvie\defogger_reenable
Supprimé : D:\Documents and Settings\Sylvie\Bureau\avenger.exe
Supprimé : D:\Documents and Settings\Sylvie\Bureau\avenger.zip
Supprimé : D:\Documents and Settings\Sylvie\Bureau\ComboFix.exe
Supprimé : D:\Documents and Settings\Sylvie\Bureau\Defogger.exe
Supprimé : D:\Documents and Settings\Sylvie\Bureau\defogger_disable.log
Supprimé : D:\Documents and Settings\Sylvie\Bureau\rapport.txt
Supprimé : D:\Documents and Settings\Sylvie\Bureau\TFC.exe
Supprimé : D:\Documents and Settings\Sylvie\Bureau\WinsockxpFix.exe
Supprimé : D:\Documents and Settings\Sylvie\Bureau\ZHPDiag.txt
Supprimé : D:\Documents and Settings\Sylvie\Bureau\ZHPDiag2.exe
Supprimé : D:\Documents and Settings\Sylvie\Bureau\ZHPFixReport.txt
Supprimé : D:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : D:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : D:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "D:\DelFixSuppr.txt" - [2970 octets] ##########

J ai un soucis , comment je remets mozilla par défaut ? pcq la ca a basculer sur I E j aime mieux mozilla.
0
Utilisateur anonyme
 
Re


J ai un soucis , comment je remets mozilla par défaut ? pcq la ca a basculer sur I E j aime mieux mozilla.


Lances >> Mozilla Firefox
> Cliques sur >> outils >> options >> onglet Avancé

* A côté de la ligne " Toujours vérifier au démarrage que Firefox est le navigateur par défaut
Cliques sur >> vérifier maintenant
* A ce moment un popup apparaît
* " Firefox n'est pas actuellement votre Navigateur par defaut" .
" Voulez- vous en faire votre navigateur pardéfaut "

* Cliques sur " Oui " puis ok pour refermer la fenêtre .

ensuite on termine



1) * désactive la Restauration de ton système :

* sert à supprimer les infections qui se trouvent dans la restauration du système.
* Cliques sur démarrer.
* Clic droit sur "Poste de travail" puis choisir "Propriétés".
* Sélectionnes l'onglet "Restauration du système".
* Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
* OK==> Redémarres ton PC

ensuite

2) * Puis retournes sur ==>Poste de travail ==> Propriétés
* décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

aprés

3) * Création du point de restauration :

* vas dans le Menu Démarrer puis dans Programmes,
* Accessoires et enfin dans Outils système,
* Choisis Restauration du système,
* Sélectionnes==> Créer un point de restauration,
* Cliques sur Suivant,
* Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
* Cliques ==>Créer et le point de restauration se créé automatiquement






4) tu conserveras >> Malwarebytes en Free n est pas en résident
tu le tiendra à jour (mise à jour manuelle)
une analyse /Semaine


5) Voila un utilitaire pour défragmenter , utilises pour ce faire Defraggler
* ICI Defraggler


6) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
* Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas


7) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

8) * un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares

9) * Les Dangers du P2P
Les Dangers du P2P


6) * Pourquoi Faut il maintenir son navigateur à jour ????
>> Maintenir son navigateur à jour

10) * Les Toolbars
>> Les Toolbars ce n'est pas obligatoire


et pour terminer

11) * Tu peux mettre ton problème Résolu !!
>> Résolu




Contributeur sécurité CCM
0
2266sylalb Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne te remercierai jamais assez pour le temps que tu m as consacré et ta patiente.Cependant j ai une dernière question , je ne trouve pas l endroit ou mettre "résolu "malgré les explications , alors encore un petit effort et tu auras bien mérité l apéro du soir.
0
Utilisateur anonyme
 
Salut


Pas de soucis !! Pour ce qui est de l apéro c est maintenant ;

Je mets le sujet en " Résolu" et te dis bon surf !!




Contributeur sécurité CCM
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2266sylalb Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
Désolée me revoilà j ai téléchargé NOSCRIPT par erreur alors que tu me l avais pas indiqué , c est ingérable pour moi et je ne vois pas comment le désinstaller , peux tu m aider .
0
Utilisateur anonyme
 
Re


Lances Mozilla Firefox

Cliques sur Outils >>Modules Complementaires > Extensions

Tu peux le desactiver ou désinstaller


Contributeur sécurité CCM
0
2266sylalb Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
Mais évidemment .......
merci
0
Mic77600 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   15
 
Bonjour,
Si tu en as marre de la publicité intempestive installe Google Chrome qui est en plus de ceci plus rapide ;)
-3