Problème de pubs

Résolu
Jungle15 -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour, j'ai actuellement un gros problème au niveau des pubs sur IE (pas sur GC)

Ce sont des pubs qui depuis une 10ene de jours sont omniprésentes sur tout les sites même sur facebook qui gène fortement la lecture des messages (yen a une toute les 2/3 messages donc...)

Aider mois SVP

PS: j'ai déja supprimer le logiciel eoengine qui m'affichait des pubs toutes les 10 minutes maintenant c'est différent =/
il y en en sur les cotés en haut et en bas...

Merci d'avance =D

21 réponses

  • 1
  • 2
Résumé de la discussion

Des publicités intempestives s'affichent sur Internet Explorer depuis environ une dizaine de jours, gênant la lecture des messages sur tous les sites, y compris Facebook, après suppression de eoEngine. Des mesures de nettoyage proposées incluent AdwCleaner pour supprimer les barres d'outils et adware et la création d'un rapport afin d'identifier les extensions et programmes indésirables. Puis ZHPDiag et ZHPFix permettent de repérer les restes dans le registre et les dossiers, et d'obtenir des rapports à transmettre pour diagnostic et nettoyage approfondi. Des indices montrent des éléments persistant dans le système, tels que des extensions et des entrées de registre associées à Babylon et à eoEngine, nécessitant une désinstallation manuelle et un redémarrage.

Bobot (l'IA à votre service)
  1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    **Télécharge AdwCleaner ( d'Xplode ) : ici

    *installe-le sur ton bureau.

    *Lance le, clique sur [Suppression]. Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

    PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    -------> dr.pc1 <-------
    2
  2. Jungle15
     
    *Les toolbar (barres d'outil greffées au navigateur)
    Oui j'avais aussi des problèmes avec sa =/

    *Les hijacker (détournement de la page de démarrage)
    oui avec lo.st

    *Les adware (programmes publicitaires)
    (mon problème)

    Je le télécharge je t'envoi sa dans 5/10 min suivant le temps que sa met merci beaucoups =D
    1
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Ok Tu devras télécharger tout les logiciel que je vais te proposer par la suite pour désinfecter ton pc et puis nous les désinstallerons :-)
      0
  3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Maintenant on va voir si il reste encore des traces :

    * Télécharge ZHPDiag (de Nicolas Coolman) : ici

    *Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

    *Il va se lancer tout seul.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

    *Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

    *Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
    Puis copie/colle le lien fourni dans ta prochaine réponse.

    PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.

    -------> dr.pc1 <-------
    1
    1. Jungle15
       
      heu sur pjjoint faut faire quoi exactement ^^

      Je copie/colle le raport seulement et j'envoie
      0
    2. Jungle15
       
      public / mot de passe / chemin du fichier ?
      0
    3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      désolé pour mon retard met-le en public et tu dois cliquer sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
      Puis copie/colle le lien fourni dans ta prochaine réponse.
      0
  4. Jungle15
     
    C'est toujours une bonne idée de téléchargé plein de logiciel ?

    J'ia déja téléchargé anti-malwar il y a 1an et j'ai un très bon antivirus mais je vais te faire confiance =D
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Jungle15
     
    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\ProgramData\Babylon
    Dossier Présent : C:\ProgramData\Tarma Installer
    Dossier Présent : C:\Users\CHRISTIAN\AppData\Roaming\Babylon
    Dossier Présent : C:\Users\CHRISTIAN\AppData\Roaming\EoRezo
    Dossier Présent : C:\Users\CHRISTIAN\AppData\Local\Babylon
    Dossier Présent : C:\Users\CHRISTIAN\AppData\LocalLow\BabylonToolbar
    Dossier Présent : C:\Program Files\BabylonToolbar
    Dossier Présent : C:\Program Files\Object
    Dossier Présent : C:\Program Files\Yontoo Layers Runtime

    ***** [Registre] *****

    Clé Présente : HKCU\Software\BabylonToolbar
    Clé Présente : HKLM\SOFTWARE\Babylon
    Clé Présente : HKLM\SOFTWARE\BabylonToolbar
    Clé Présente : HKLM\SOFTWARE\Tarma Installer
    Clé Présente : HKLM\SOFTWARE\Classes\b
    Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
    Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
    Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
    Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
    Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
    Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44b0-A826-84C829536E93}
    Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoEngine_is1
    Clé Présente : HKLM\SOFTWARE\Google\chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.19154

    [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=100478&babsrc=NT_ss&mntrId=d075b8ee000000000000001e90448868

    -\\ Google Chrome v0.0.0.0

    Fichier : C:\Users\CHRISTIAN\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [7509 octets] - [10/12/2011 16:11:19]

    ########## EOF - C:\AdwCleaner[R1].txt - [7637 octets] ##########

    Pas bô hein =/
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Maintenant re-lance-le puis appuie sur [Suppression].
      0
    2. Jungle15
       
      je te r'envoi le rapport ?
      0
    3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      oui :-)
      0
  7. Jungle15
     
    # AdwCleaner v1.401 - Rapport créé le 10/12/2011 à 16:24:38
    # Mis à jour le 06/12/11 à 19h par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : CHRISTIAN - PC-DE-CHRISTIAN (Administrateur)
    # Exécuté depuis : C:\Users\CHRISTIAN\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9FXWEYXZ\28-adwcleaner[1].exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Users\CHRISTIAN\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\CHRISTIAN\AppData\Roaming\EoRezo
    Dossier Supprimé : C:\Users\CHRISTIAN\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\CHRISTIAN\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Program Files\BabylonToolbar
    Dossier Supprimé : C:\Program Files\Object
    Dossier Supprimé : C:\Program Files\Yontoo Layers Runtime

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
    Clé Supprimée : HKLM\SOFTWARE\Classes\b
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44b0-A826-84C829536E93}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoEngine_is1
    Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.19154

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=100478&babsrc=NT_ss&mntrId=d075b8ee000000000000001e90448868 --> hxxp://www.google.fr

    -\\ Google Chrome v0.0.0.0

    Fichier : C:\Users\CHRISTIAN\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [7638 octets] - [10/12/2011 16:11:19]
    AdwCleaner[R2].txt - [7698 octets] - [10/12/2011 16:24:32]
    AdwCleaner[S1].txt - [7750 octets] - [10/12/2011 16:24:38]

    *************************

    Dossier Temporaire : 18 dossier(s)et 40 fichier(s) supprimés
    0
  8. Jungle15
     
    en effet elle ont disparues sur facebook et mes onglets sont plus clair ainsi que lors de l'ouvertur d'un nouvel onglet il y a google a la place ouf merci ^^''

    Par contre si c'est normal les pubs sur ce site a droite (je pense que oui pour faire rentrer de l'argent) mais il n'y a plus celles qui s'affichent en haut et en bas =)
    0
  9. Jungle15
     
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111211_e9d7g15n6g14
    0
  10. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    ** Télécharge de AD-Remover sur ton Bureau: ici

    /!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\


    * Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)

    * Clique sur le bouton « NETTOYER ».

    * Confirme le lancement du scan.

    * Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.

    * Poste moi aussi un nouveau rapport ZHPDiag par pjjoint.

    PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt

    -------> dr.pc1 <-------
    0
  11. Jungle15
     
    http://pjjoint.malekal.com/files.php?id=20111211_i5j14n14o14f6

    rapport AD-Remover
    0
    1. Jungle15
       
      je lance la recherche avec ZHPDiag
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      ok :-)
      0
    3. Jungle15
       
      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111211_w5g11i9j9c9

      Désoler j'ai galéré pour le changer de format il me la pas mit sous le bloc-notes =S
      0
  12. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Tu dois copier ces lignes en gras :

    [HKLM\Software\Classes\escort.escrtBtn.1] =>Toolbar.Babylon
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}] =>Toolbar.Babylon
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}] =>Toolbar.Babylon
    EMPTYTEMP
    EMPTYFLASH


    -Puis Lance ZHPFix depuis le raccourci du bureau .

    -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

    - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment
    apparaitrent.

    -Vérifie que c'est les bonne lignes qui sont collés.

    -Clique sur le bouton GO

    -Copie/Colle le rapport à l'écrans sur pjjoint et donne-moi le lien.

    -------> dr.pc1 <-------
    0
  13. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Après avoir fais cela fais ceci :

    *Télécharge Malwarebyte's anti malware : ici installe-le puis lance-le et fais un scan complet puis met le log ici à la fin du scan puis redémarre le pc.
    -------> dr.pc1 <-------
    0
  14. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Et il me faudrait un dernier rapport ZHPDiag pour la fin :-)
    0
  15. Jungle15
     
    http://pjjoint.malekal.com/files.php?id=20111211_e8c13v1411w7

    ZHPFix
    0
  16. Jungle15
     
    Recherches en cours sa prend facile 1h (celui que j'ai fait il y a 1ans)

    C'est très efficace en tout cas il y en as déja 5 trouvés je te poste dés que c'est fini

    Je copie/colle ou je l'envoi aussi par pjjjoint ? et pour le ZHPDiag aussi ?
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      le rapport de malwarebyte's tu peux le poster ici et ZHPDiag par pjjoint.
      A la fin du scan de malwarebyte's supprimes les virus séléctionnés.
      :-)
      0
    2. Jungle15
       
      Oki bah on a le temps pour malwarebyte merci en tout cas =D
      0
    3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Ok on finira la désinfection aujourd'hui puis il faudra mettre à jour les logiciels de adobe et Java .
      0
  17. Jungle15
     
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8351

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.19154

    11/12/2011 15:20:32
    Malwar 6virus

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
    Elément(s) analysé(s): 408710
    Temps écoulé: 1 heure(s), 30 minute(s), 42 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 5
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\CLSID\{9193fbaf-bdaf-4751-a99a-1f5ef255c35b} (PUP.FCTPlugin) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9193FBAF-BDAF-4751-A99A-1F5EF255C35B} (PUP.FCTPlugin) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9193FBAF-BDAF-4751-A99A-1F5EF255C35B} (PUP.FCTPlugin) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9193FBAF-BDAF-4751-A99A-1F5EF255C35B} (PUP.FCTPlugin) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9193FBAF-BDAF-4751-A99A-1F5EF255C35B} (PUP.FCTPlugin) -> No action taken.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\Users\christian\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\WR0EZID0\installinternetprotection_554[1].exe (Rogue.AntivirusPro.Gen) -> No action taken.
    0
    1. Jungle15
       
      No action taken

      J'en fait quoi après car si je met menu il me dit que le résultat sera perdu =/
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Appuie sur Supprimer la sélection.
      0
  18. Jungle15
     
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111211_t7s10p12z15o8

    Désoler du retard =/

    ZHPDiag
    0
  19. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    *Télécharge Revo Uninstaller : ici et désinstalle Adobe Reader; Adobe Flash Player; Java en mode avancé si il te propose des fichiers à supprimer supprime-les.

    *Télécharge CCleaner : ici installe-le puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.

    *Télécharge Adobe Reader; Adobe Flash Player; Java :

    - Adobe Reader : ici (décoche McAfee) puis exécute-le.
    - Adobe Flash Player : ici (décoche la barre d'outil) puis exécute-le.
    - Java : ici puis exécute-le.

    dr.pc1
    0
  20. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    /!\ Important /!\ : Télécharge Avast ou Avira Antivir comme antivirus et tu peux garder CCleaner, Revo uninstaller et Malware bytes.
    Tu dois faire un nettoyage régulièrement et si tu dois désinstaller un logiciel désinstalle-le proprement avec Revo uninstaller.

    Maintenant on va désinstaller les logiciels de désinfections :

    ** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

    * Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

    * Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    --Sur la page d'accueil CCM c'est normal qu'il y est des pubs.

    /!\-Si tu ne veux plus avoir de pubs en tout genre **Télécharge AdBlock qui existe pour tous les navigateur.

    ***Lit ça /!\ Important /!\ : https://www.malekal.com/adwares-pup-protection/

    Si tu n'as plus de problèmes tu peux mettre le sujet en ---> résolu <---

    @+ ;-)
    dr.pc1
    0
    1. Jungle15
       
      Heu Adobe Flash il faut que je quite internet pour le désinstaler =/ mais je pourait pas revenir après ?
      0
    2. Jungle15
       
      Java j'en ai 2

      Et ce que j'ai pas trop comprit c'est pourquoi il faut que je désinstale ceci pour les réinstaler ^^

      Pour AdBlock il y auras moyen de le désactiver si besoin ?

      Merci en tout cas ;D
      0
    3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      C'est pour les mettre à jour , télécharche-les d'abord sur ton pc et puis désinstalle-les et ré-installe-les sur ton bureau.

      AdBlock si tu veux tu peux le télécharger : il bloque les pubs à ne pas confondre avec AdwCleaner qui est installé sur ton pc et que tu désinstallera avec Delfix.
      0
    4. Jungle15
       
      Et java je supprime les 2 ?
      0
    5. Jungle15
       
      il y a java 6update7 et java SE Runtime Environnement 6 update 1 ^^
      0
  21. Jungle15
     
    # DelFix v8.7 - Rapport créé le 12/12/2011 à 22:08:41
    # Mis à jour le 01/12/11 à 20h par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : CHRISTIAN - PC-DE-CHRISTIAN (Administrateur)
    # Exécuté depuis : C:\Users\CHRISTIAN\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6YI5MOCD\3-delfix[1].exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[R2].txt
    Supprimé : C:\AdwCleaner[R3].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\Ad-Remover
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1205 octets] - [12/12/2011 22:08:41]

    ########## EOF - C:\DelFix[S1].txt - [1329 octets] ##########

    Roport Delfix
    0
    1. Jungle15
       
      C'est bon j'ai réussi il reste 2/3 logiciel :
      ZHPDiag
      ZHPFix

      Après c'est ceux qui reste sans doute comme:
      Ad-Remover
      CCLeaner
      Malwarebytes
      Revo Uninstaller

      Voila =D

      Pour adblock je le télécharge ou (j'ai tenter mais il ne veut pas se télécharger car jai le choix d'enregistrer ou recherche et annuler =S )
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      C'est quel navigateur que tu utilise le plus ?
      AD-remover tu peux le désinstaller.
      0
    3. Jungle15
       
      bah j'utilise les 2 j'utilise principalement googlechrome pour les favoris qu'il les charges plus vite et IE pour les autres sites ou les recherches donc je pense plus Adblock pour IE ^^
      0
  • 1
  • 2