Détournement de pages Web

bp51 Messages postés 4 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

j'ai un problème depuis quelque temps avec mon navigateur Internet. J'utilise Firefox.
Quand je fais une recherche sur Google, tout marche bien : j'ai des résultats de recherche corrects mais quand je clique sur un de ceux-ci, je me retrouve toujours sur une page web qui n'a rien à voir (ce n'est pas toujours la même).
Je dois absolument passer par cette étape un peu pénible si je veux pouvoir naviguer normalement.
Est-ce que quelqu'un peut m'aider SVP ?

Merci,

pb51

A voir également:

8 réponses

Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Salut,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur pjjoint.malekal.com

Rends toi sur pjjoint.malekal.com
? Clique sur le bouton Parcourir
? Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
? Clique sur le bouton Envoyer
? Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

? Copie le lien dans ta prochaine réponse. ============================================
Aide : >>> hébergement ICI <<<
1
Utilisateur anonyme
 
Il a du boulot mdr
0
Utilisateur anonyme
 
Quels pages par exemple ?
0
bp51 Messages postés 4 Statut Membre
 
Bonjour,
par exemple :
www.amazon.com
www.idee-voyages.com
www.inverst-in-reims.fr
http://www1.fr.12finder.com
etc ...
durant la redirection de l'adresse je vois une adresse avec get-answer-faster ou un truc du genre puis c'est redirigé.
0
bp51 Messages postés 4 Statut Membre
 
Bonjour Fish66,

voici le lien vers le rapport ZHPDiag
http://ww38.toofiles.com/fr/oip/documents/txt/438_zhpdiag.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

3/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message

Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+
0
bp51 Messages postés 4 Statut Membre
 
Bonsoir,

Rapport 1.

# AdwCleaner v1.402 - Rapport créé le 22/12/2011 à 15:05:52
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Bernard - ACER-0912CA301A (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Bernard\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\Bernard\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Documents and Settings\Bernard\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Program Files\Viewpoint
Dossier Supprimé : C:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\cspc3niw.default\Conduit
Dossier Supprimé : C:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\cspc3niw.default\ConduitEngine
Dossier Supprimé : C:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\cspc3niw.default\extensions\engine@conduit.com
Dossier Supprimé : C:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\cspc3niw.default\extensions\@FissaPlugin
Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp
Fichier Supprimé : C:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\cspc3niw.default\searchplugins\Fissa.xml

***** [Navipromo] *****

Fichier Supprimé : C:\Documents and Settings\Bernard\Local Settings\Application Data\iuauk.dat
Fichier Supprimé : C:\Documents and Settings\Bernard\Local Settings\Application Data\iuauk_nav.dat
Fichier Supprimé : C:\Documents and Settings\Bernard\Local Settings\Application Data\iuauk_navps.dat
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [iuauk]

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2878731
Clé Supprimée : HKCU\Software\Babylon
Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\MetaStream
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9dbb28c1-1925-11d3-a498-00104b6eb52e}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer

***** [Navigateurs] *****

-\\ Internet Explorer v6.0.2900.5512

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0.1 (fr)

Profil : cspc3niw.default
Fichier : C:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\cspc3niw.default\prefs.js

C:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\cspc3niw.default\user.js ... Supprimé !

Supprimée : user_pref("CT2878731..clientLogIsEnabled", true);
Supprimée : user_pref("CT2878731..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2878731..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2878731.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2878731.AppTrackingLastCheckTime", "Sun Jul 24 2011 18:22:40 GMT+0200");
Supprimée : user_pref("CT2878731.CT2878736.CommunityChanged", true);
Supprimée : user_pref("CT2878731.CT2878736.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2878731.CT2878736.GroupingInvalidateCache", false);
Supprimée : user_pref("CT2878731.CT2878736.GroupingLastCheckTime", "Sun Dec 26 2010 17:48:33 GMT+0100");
Supprimée : user_pref("CT2878731.CT2878736.GroupingLastErrorCode", "");
Supprimée : user_pref("CT2878731.CT2878736.GroupingLastResponse", true);
Supprimée : user_pref("CT2878731.CT2878736.GroupingLastServerUpdateTime", "129373591159570000");
Supprimée : user_pref("CT2878731.CT2878736.InvalidateCache", false);
Supprimée : user_pref("CT2878731.CT2878736.LanguagePackLastCheckTime", "Sun Dec 26 2010 17:48:36 GMT+0100");
Supprimée : user_pref("CT2878731.CT2878736.Locale", "de");
Supprimée : user_pref("CT2878731.CT2878736.RadioLastCheckTime", "Sun Dec 26 2010 17:48:33 GMT+0100");
Supprimée : user_pref("CT2878731.CT2878736.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2878731.CT2878736.RadioLastUpdateServer", "3");
Supprimée : user_pref("CT2878731.CT2878736.SearchInNewTabLastCheckTime", "Sun Dec 26 2010 17:48:33 GMT+0100");
Supprimée : user_pref("CT2878731.CT2878736.SettingsLastCheckTime", "Sun Dec 26 2010 17:48:32 GMT+0100");
Supprimée : user_pref("CT2878731.CT2878736.SettingsLastUpdate", "1292871742");
Supprimée : user_pref("CT2878731.CT2878736.ThirdPartyComponentsLastCheck", "Sun Dec 26 2010 17:48:32 GMT+0100");
Supprimée : user_pref("CT2878731.CT2878736.ThirdPartyComponentsLastUpdate", "1255348257");
Supprimée : user_pref("CT2878731.CT2878736.toolbarAppMetaDataLastCheckTime", "Sun Dec 26 2010 17:48:33 GMT+0100"[...]
Supprimée : user_pref("CT2878731.CT2878736.toolbarContextMenuLastCheckTime", "Sun Dec 26 2010 17:48:33 GMT+0100"[...]
Supprimée : user_pref("CT2878731.CT2878740.CommunityChanged", true);
Supprimée : user_pref("CT2878731.CT2878743.CommunityChanged", true);
Supprimée : user_pref("CT2878731.CT2878746.CommunityChanged", true);
Supprimée : user_pref("CT2878731.CT2878751.CommunityChanged", true);
Supprimée : user_pref("CT2878731.CT2878754.CommunityChanged", true);
Supprimée : user_pref("CT2878731.CT2878761.CommunityChanged", true);
Supprimée : user_pref("CT2878731.CTID", "CT2878731");
Supprimée : user_pref("CT2878731.CommunitiesChangesLastCheckTime", "Sun Jul 24 2011 18:42:52 GMT+0200");
Supprimée : user_pref("CT2878731.CommunitiesStatus.CT2878731", 0);
Supprimée : user_pref("CT2878731.CommunitiesStatus.CT2878736", 0);
Supprimée : user_pref("CT2878731.CommunityChanged", true);
Supprimée : user_pref("CT2878731.CurrentServerDate", "24-7-2011");
Supprimée : user_pref("CT2878731.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2878731.DialogsGetterLastCheckTime", "Sun Jul 24 2011 18:22:33 GMT+0200");
Supprimée : user_pref("CT2878731.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2878731.FeedPollDate129372271224743947", "Sun Dec 26 2010 17:17:42 GMT+0100");
Supprimée : user_pref("CT2878731.FirstServerDate", "26-12-2010");
Supprimée : user_pref("CT2878731.FirstTime", true);
Supprimée : user_pref("CT2878731.FirstTimeFF3", true);
Supprimée : user_pref("CT2878731.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2878731.GroupingLastCheckTime", "Sun Jul 24 2011 18:22:29 GMT+0200");
Supprimée : user_pref("CT2878731.GroupingLastErrorCode", "");
Supprimée : user_pref("CT2878731.GroupingLastResponse", true);
Supprimée : user_pref("CT2878731.GroupingLastServerUpdateTime", "129556532463000000");
Supprimée : user_pref("CT2878731.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2878731.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2878731.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2878731.Initialize", true);
Supprimée : user_pref("CT2878731.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2878731.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2878731.InstallationId", "IncrediMail_MediaBar_4.exe");
Supprimée : user_pref("CT2878731.InstallationType", "ConduitIntegration");
Supprimée : user_pref("CT2878731.InstalledDate", "Sun Dec 26 2010 17:17:35 GMT+0100");
Supprimée : user_pref("CT2878731.InvalidateCache", false);
Supprimée : user_pref("CT2878731.IsGrouping", true);
Supprimée : user_pref("CT2878731.IsMulticommunity", false);
Supprimée : user_pref("CT2878731.IsOpenThankYouPage", false);
Supprimée : user_pref("CT2878731.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2878731.LanguagePackLastCheckTime", "Sun Jul 24 2011 18:22:32 GMT+0200");
Supprimée : user_pref("CT2878731.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2878731.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2878731.LastLogin_3.2.5.2", "Thu Dec 30 2010 19:05:31 GMT+0100");
Supprimée : user_pref("CT2878731.LastLogin_3.3.3.2", "Sun Jul 24 2011 18:22:33 GMT+0200");
Supprimée : user_pref("CT2878731.LatestVersion", "3.3.5.1");
Supprimée : user_pref("CT2878731.Locale", "en");
Supprimée : user_pref("CT2878731.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2878731.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2878731.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2878731.RadioIsPodcast", false);
Supprimée : user_pref("CT2878731.RadioLastCheckTime", "Sun Jul 24 2011 18:22:30 GMT+0200");
Supprimée : user_pref("CT2878731.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2878731.RadioLastUpdateServer", "3");
Supprimée : user_pref("CT2878731.RadioMediaID", "9962");
Supprimée : user_pref("CT2878731.RadioMediaType", "Media Player");
Supprimée : user_pref("CT2878731.RadioMenuSelectedID", "EBRadioMenu_CT28787319962");
Supprimée : user_pref("CT2878731.RadioStationName", "California%20Rock");
Supprimée : user_pref("CT2878731.RadioStationURL", "hxxp://feedlive.net/california.asx");
Supprimée : user_pref("CT2878731.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2878731.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT287[...]
Supprimée : user_pref("CT2878731.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2878731.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2878731.SearchInNewTabLastCheckTime", "Sun Jul 24 2011 18:22:31 GMT+0200");
Supprimée : user_pref("CT2878731.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2878731.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2878731.SearchInNewTabUserEnabled", false);
Supprimée : user_pref("CT2878731.ServiceMapLastCheckTime", "Sun Jul 24 2011 18:22:29 GMT+0200");
Supprimée : user_pref("CT2878731.SettingsLastCheckTime", "Sun Jul 24 2011 18:22:29 GMT+0200");
Supprimée : user_pref("CT2878731.SettingsLastUpdate", "1311168846");
Supprimée : user_pref("CT2878731.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2878731.ThirdPartyComponentsLastCheck", "Sun Jul 24 2011 18:22:29 GMT+0200");
Supprimée : user_pref("CT2878731.ThirdPartyComponentsLastUpdate", "1246790578");
Supprimée : user_pref("CT2878731.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2878731");
Supprimée : user_pref("CT2878731.UserID", "UN35756999792132589");
Supprimée : user_pref("CT2878731.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2878731.WeatherNetwork", "");
Supprimée : user_pref("CT2878731.WeatherPollDate", "Sun Jul 24 2011 18:22:31 GMT+0200");
Supprimée : user_pref("CT2878731.WeatherUnit", "C");
Supprimée : user_pref("CT2878731.ct2878740.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2878731.ct2878740.FeedLastCount129372271224743947", 10);
Supprimée : user_pref("CT2878731.ct2878740.GroupingInvalidateCache", false);
Supprimée : user_pref("CT2878731.ct2878740.GroupingLastCheckTime", "Sun Dec 26 2010 17:17:37 GMT+0100");
Supprimée : user_pref("CT2878731.ct2878740.GroupingLastErrorCode", "");
Supprimée : user_pref("CT2878731.ct2878740.GroupingLastResponse", true);
Supprimée : user_pref("CT2878731.ct2878740.GroupingLastServerUpdateTime", "129373591159570000");
Supprimée : user_pref("CT2878731.ct2878740.InvalidateCache", false);
Supprimée : user_pref("CT2878731.ct2878740.LanguagePackLastCheckTime", "Sun Dec 26 2010 17:17:40 GMT+0100");
Supprimée : user_pref("CT2878731.ct2878740.Locale", "fr");
Supprimée : user_pref("CT2878731.ct2878740.RadioLastCheckTime", "Sun Dec 26 2010 17:17:42 GMT+0100");
Supprimée : user_pref("CT2878731.ct2878740.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2878731.ct2878740.RadioLastUpdateServer", "3");
Supprimée : user_pref("CT2878731.ct2878740.SearchInNewTabLastCheckTime", "Sun Dec 26 2010 17:34:56 GMT+0100");
Supprimée : user_pref("CT2878731.ct2878740.SettingsLastCheckTime", "Sun Dec 26 2010 17:17:35 GMT+0100");
Supprimée : user_pref("CT2878731.ct2878740.SettingsLastUpdate", "1292872072");
Supprimée : user_pref("CT2878731.ct2878740.ThirdPartyComponentsLastCheck", "Sun Dec 26 2010 17:17:35 GMT+0100");
Supprimée : user_pref("CT2878731.ct2878740.ThirdPartyComponentsLastUpdate", "1255348267");
Supprimée : user_pref("CT2878731.ct2878740.toolbarAppMetaDataLastCheckTime", "Sun Dec 26 2010 17:17:38 GMT+0100"[...]
Supprimée : user_pref("CT2878731.ct2878740.toolbarContextMenuLastCheckTime", "Sun Dec 26 2010 17:17:40 GMT+0100"[...]
Supprimée : user_pref("CT2878731.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2878731.globalFirstTimeInfoLastCheckTime", "Sun Jul 24 2011 18:22:31 GMT+0200");
Supprimée : user_pref("CT2878731.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2878731.myStuffEnabled", true);
Supprimée : user_pref("CT2878731.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2878731.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2878731.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2878731.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2878731.oldAppsList", "200,129372264943337713,129372264944118965,1000234,12937226494552[...]
Supprimée : user_pref("CT2878731.testingCtid", "");
Supprimée : user_pref("CT2878731.toolbarAppMetaDataLastCheckTime", "Sun Jul 24 2011 18:22:32 GMT+0200");
Supprimée : user_pref("CT2878731.toolbarContextMenuLastCheckTime", "Sun Dec 26 2010 17:17:39 GMT+0100");
Supprimée : user_pref("CT2878731.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1270698/1266370/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1270703/1266375/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1270707/1266379/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1270710/1266382/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1270713/1266385/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1270718/1266390/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1270721/1266393/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1270727/1266399/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2878731", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2878736", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2878740", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2878731",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63428984078257[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/21/2[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/27/2[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2878731/CT2878731[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2878736/CT2878731[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2878740/CT2878731[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"634[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634[...]
Supprimée : user_pref("CommunityToolbar.EngineHiddenByUser", true);
Supprimée : user_pref("CommunityToolbar.EngineOwner", "CT2878731");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{90eee664-34b1-422a-a782-779af65cdf6d}");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "incredimail_mediabar_4");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", false);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2878731");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{90eee664-34b1-422a-a782-779af65cdf6d}");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "incredimail_mediabar_4");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://mystart.incredimail.com/?loc=ff_a[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2878731");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2878731");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Dec 02 2011 19:19:52 GMT+01[...]
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Dec 12 2011 17:48:58 GMT+0100");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Dec 12 2011 17:48:49 GMT+0100");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "68d444c7-16cf-4fe0-8dd7-369ff5e1eef0");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Jul 24 2011 18:22:30 GMT+0200");
Supprimée : user_pref("CommunityToolbar.globalUserId", "7ea42d96-bf4d-4878-a26b-e884b923b377");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Sun Dec 11 2011 16:15:57 GMT+0100");
Supprimée : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sun Jul 24 2011 19:15:30 GMT+0200");
Supprimée : user_pref("ConduitEngine.FirstServerDate", "12/26/2010 19");
Supprimée : user_pref("ConduitEngine.FirstTime", true);
Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Supprimée : user_pref("ConduitEngine.HideEngineAfterRestart", true);
Supprimée : user_pref("ConduitEngine.Initialize", true);
Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Supprimée : user_pref("ConduitEngine.InstalledDate", "Sun Dec 26 2010 17:17:35 GMT+0100");
Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Sat Jul 23 2011 19:07:56 GMT+0200");
Supprimée : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Thu Dec 30 2010 19:05:21 GMT+0100");
Supprimée : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Sun Jul 24 2011 16:10:43 GMT+0200");
Supprimée : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Sun Jul 24 2011 16:10:45 GMT+0200");
Supprimée : user_pref("ConduitEngine.UserID", "UN01420505181749354");
Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Sat Jul 23 2011 19:07:56 GMT+0200");
Supprimée : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Sun Jul 24 2011 16:10:45 GMT+0200");
Supprimée : user_pref("ConduitEngine.initDone", true);
Supprimée : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Supprimée : user_pref("ConduitEngine.usagesFlag", 1);
Supprimée : user_pref("extensions.Fissa.lastRunTime", "Tue, 28 Dec 2010 17:08:19 GMT");

-\\ Google Chrome v0.0.0.0

Fichier : C:\Documents and Settings\Bernard\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [24791 octets] - [22/12/2011 15:05:52]

*************************

Dossier Temporaire : 2 dossier(s)et 2 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [25011 octets] ##########

Rapport 2.

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 911122203

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

22/12/2011 16:11:59
mbam-log-2011-12-22 (16-11-59).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 242738
Temps écoulé: 37 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysgif32 (Trojan.Agent) -> Value: sysgif32 -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\Bernard\application data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
c:\documents and settings\Bernard\application data\fvgqad.dat (Malware.Trace) -> Quarantined and deleted successfully.
c:\documents and settings\networkservice\application data\fvgqad.dat (Malware.Trace) -> Quarantined and deleted successfully.

Rapport 3.

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 911122203

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

22/12/2011 16:11:59
mbam-log-2011-12-22 (16-11-59).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 242738
Temps écoulé: 37 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysgif32 (Trojan.Agent) -> Value: sysgif32 -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\Bernard\application data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
c:\documents and settings\Bernard\application data\fvgqad.dat (Malware.Trace) -> Quarantined and deleted successfully.
c:\documents and settings\networkservice\application data\fvgqad.dat (Malware.Trace) -> Quarantined and deleted successfully.

Bonne soirée,
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,
1/
Envois moi stp le rapport d'AD-Remover

2/ Ensuite
Redémarre ton PC, lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

@+
0
Utilisateur anonyme
 
Ah ce sont des pubs!
Bon alors, on va voir si c'est normal:
Avec ce site là, tu vas aller dedans , c'est un genre de google , taper la recherche et cliquer sur rechercher et en dessous va afficher un lien ; passe le moi et je vérifierazis si ton problème est normal. Mais c que tu vas taper dans la barre de recherche, c'est une page que tu souhaite voir par exemple. Aller, voilà le site dont j'aurais besoin ; https://lmgtfy.app/
-2