Fenêtres intempestives

Mllepanda1 -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour,

Depuis environ un mois, lorsque je suis sur internet, des fenêtres s'ouvrent automatiquement et cela deviens très gênant.
C'est surtout des publicités pour des jeux en lignes, des sites pornographiques etc
J'aimerais vraiment m'en débarrasser!
J'espère que quelqu'un pourra m'aider à résoudre ce problème...

Je vous remercie d'avance.

23 réponses

  • 1
  • 2
Résumé de la discussion

Le problème décrit concerne des fenêtres qui s'ouvrent automatiquement lors de la navigation et des publicités pour des jeux en ligne ou des sites pornographiques sur Windows XP et Firefox 9.0.1. Plusieurs éléments de réponse préconisent l’usage d’outils anti-malware, notamment Malwarebytes Anti-Malware, et l’examen de rapports d’analyse tels que ZHPDiag pour identifier et supprimer les éléments indésirables. En cas de persistance, l’application des scans complets, la mise à jour des signatures et le suivi des rapports servent à clarifier les infections potentielles et à guider la suppression des menaces. D'autres éléments utiles précisent de vérifier les extensions du navigateur et de réinitialiser les paramètres réseau pour éviter de nouvelles redirections.

Bobot (l'IA à votre service)
  1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    **Télécharge AdwCleaner ( d'Xplode ) : ici

    *installe-le sur ton bureau.

    *Lance le, clique sur [Suppression].
    Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

    PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
  2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Puis :

    ** Télécharge de AD-Remover sur ton Bureau: ici

    /!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\


    * Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)

    * Clique sur le bouton « NETTOYER ».

    * Confirme le lancement du scan.

    * Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.

    PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt
    0
  3. Mllepanda1
     
    Merci de ta réponse rapide, je vais faire tout ca ;)
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Ok :-)
      0
  4. Mllepanda1
     
    # AdwCleaner v1.407 - Rapport créé le 21/01/2012 à 12:56:12
    # Mis à jour le 18/01/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Coralie - PC-CLEMENCE (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Coralie\Bureau\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : : supdate

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\Coralie\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
    Dossier Supprimé : C:\Documents and Settings\Coralie\Local Settings\Application Data\Software
    Dossier Supprimé : C:\Program Files\Boxore
    Dossier Supprimé : C:\Program Files\Software
    Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll

    ***** [Registre] *****

    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\7F42BA85A4A937549BEC85FA69E171B3
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\7F42BA85A4A937549BEC85FA69E171B3
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{58AB24F7-9A4A-4573-B9CE-58AF961E173B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v9.0.1 (fr)

    Profil : vj2j5u5o.default
    Fichier : C:\Documents and Settings\Coralie\Application Data\Mozilla\Firefox\Profiles\vj2j5u5o.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [4911 octets] - [21/01/2012 12:56:12]

    *************************

    Dossier Temporaire : 149 dossier(s) et 1321 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [5136 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Mllepanda1
     
    http://pjjoint.malekal.com/files.php?read=20120121_z6g10j5d7e9
    0
    1. Mllepanda1
       
      J'espère que j'ai tout bien fais ;)
      Je tiens a préciser que c'est un ordinateur que j'ai récupéré d'une amie
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Oui tu as tout bien fait et normalement tu dois déjà avoir des pages de pubs qui sont plus là ;-)
      0
    3. Mllepanda1
       
      Pour l'instant je n'en ai pas qui sont apparu ;)
      0
  7. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    On va diagnostiquer ton pc :

    * Télécharge ZHPDiag (de Nicolas Coolman) : ici

    *Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

    *Il va se lancer tout seul.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

    *Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

    *Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
    Puis copie/colle le lien fourni dans ta prochaine réponse.

    PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
    0
    1. Mllepanda1
       
      Je l'ai installé mais je ne vois pas de loupe en icône...
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Dans ZHPDiag il y a une loupe clic dessus :-)

      en haut à gauche
      0
    3. Mllepanda1
       
      Oui oui je suis dans le programme mais je vois un icône représentant un appareil photo, un dossier, un A etc mais pas de loupe...
      Peut-être que c'est moi qui voit mal mais je ne trouve vraiment pas une loupe dans la liste d'icône :S
      0
    4. Mllepanda1
       
      J'ai pas la même interface en fait...
      Ca doit pas etre le même fichier
      0
    5. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Tu dois ouvrir ZHPDiag pas ZHPFix ;-)
      0
  8. Mllepanda1
     
    Et voilà :)

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120121_p10x9x6l11k14
    0
  9. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    * Télécharge Navilog1 sur ton bureau : ici.

    * Si ton antivirus détecte Navilog1, ne prend pas en compte cette alerte.

    * Lance le programme (Clique-droit => lancer en tant qu'administrateur sous
    Vista & Seven).

    * Choisis la langue que tu souhaite, tape "1" pour le Français.

    * Appuye sur une touche jusqu'au moment où tu arrive sur les options.

    * Choisis "Recherche/Désinfection automatique", pour se faire, tape "1".

    * Un rapport est créé, il se trouve dans le répertoire suivant: C:\fixnavi.txt. Met-le sur pjjoint et donne-moi le lien :-)
    0
  10. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Puis :

    * Télécharge AHK_NavScan sur ton bureau : ici

    * Lance-le puis clique sur "Scan".

    * Clique ensuite sur "Rapport".

    * Enfin, un rapport s'affiche, Tu peux poster son contenu ici.
    0
  11. Mllepanda1
     
    http://pjjoint.malekal.com/files.php?id=20120121_c7x9c65e15
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      ok :-)
      0
  12. Mllepanda1
     
    ===============================================
    Rapport AHK_NavScan 1.0 [1] - 21/01/2012 à 14:09,13
    Microsoft Windows XP - Mode Normal
    Navigateur: Mozilla Firefox 9.0.1 (fr) [Navigateur par défaut]
    Utilisateur: Coralie - NetworkService
    Lancement: C:\Documents and Settings\Coralie\Mes documents\Téléchargements\AHK_NavScan.exe
    ===========================================================================

    Informations principales:
    -------------------------

    Dossier d'installation: C:\Program Files\Mozilla Firefox
    Dossier » paramètres: C:\Documents and Settings\Coralie\Application Data\Mozilla\Firefox\Profiles\vj2j5u5o.default

    ===========================================================================

    Paramètres principaux:
    ----------------------

    prefs.js --> "browser.migration.version" = 5
    prefs.js --> "browser.startup.homepage" = "about:home"
    prefs.js --> "extensions.update.notifyUser" = false

    Searchplugins trouvés:
    -----------------------

    [C:\Documents and Settings\Coralie\Application Data\Mozilla\Firefox\Profiles\vj2j5u5o.default\searchplugins]
    daemon-search.xml --> http://www.daemon-search.com/search/web

    [C:\Program Files\Mozilla Firefox\searchplugins]
    amazon-france.xml --> http://www.amazon.fr/
    bing.xml --> http://www.bing.com/search
    cnrtl-tlfi-fr.xml --> http://www.cnrtl.fr/lexicographie/
    eBay-france.xml --> http://search.ebay.fr/
    google.xml --> http://www.google.com/
    wikipedia-fr.xml --> http://fr.wikipedia.org/wiki/Special:Recherche
    yahoo-france.xml --> http://fr.search.yahoo.com/

    Extensions actives:
    -------------------

    Java Quick Starter = C:\Program Files\Java\jre6\lib\deploy\jqs\ff
    avast! WebRep = C:\Program Files\AVAST Software\Avast\WebRep\FF

    Plugins trouvés:
    ----------------

    [HKLM\SOFTWARE\MozillaPlugins\@t-immersion.com/DFusionHomeWebPlugIn]
    Vendor = Total Immersion
    ProductName = D'Fusion @Home Web Plug-In
    Path = C:\Program Files\Total Immersion\DFusionHomeWebPlugIn\NPDFusionWebFirefox.dll
    Description = D'Fusion @Home Web Plug-In

    [HKLM\SOFTWARE\MozillaPlugins\@ngm.nexoneu.com/NxGame]
    Version = 1.0.0.1
    Description = Nexon Game Controller 1.0.0.1
    Vendor = Nexon
    ProductName = Nexon Game Controller
    Path = C:\Documents and Settings\All Users\Application Data\NexonEU\NGM\npNxGameeu.dll

    [HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
    Version = 3.5
    Vendor = Microsoft Corp.
    ProductName = Windows Presentation Foundation
    Path = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
    GeckoVersion = 1.7.2
    Description = Windows Presentation Foundation plug-in for Mozilla browsers

    [HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416]
    Vendor = Microsoft
    Version = 14.0.8117.0416
    ProductName = Windows Live Photo Gallery
    GeckoVersion = 1.0
    Description = WLPG Install MIME type
    Path = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll

    [HKLM\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
    Version = 4.0
    Vendor = Microsoft
    ProductName = Ag Player
    Path = c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll
    GeckoVersion = 1.7.5
    Description = Ag Player Plugin

    [HKLM\SOFTWARE\MozillaPlugins\@Apple.com/iTunes,version=1.0]
    Vendor = Apple Inc.
    Version = 10.4.1.10
    ProductName = iTunes Application Detector
    XPTPath = C:\Program Files\iTunes\Mozilla Plugins\npitunes.xpt
    Path = C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll

    [HKLM\SOFTWARE\MozillaPlugins\@Apple.com/iTunes,version=]
    Description = Module iTunes Detector

    [HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
    XPTPath = C:\WINDOWS\system32\Macromed\Flash\flashplayer.xpt
    Version = 11.1.102.55
    Description = Adobe® Flash® Player 10.1 Plugin
    Vendor = Adobe Systems Incorporated
    ProductName = Adobe Flash Player 10.1 Plugin
    Path = C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

    Plugins bloqués par blocklist.xml
    ---------------------------------

    Liste *.dll de dossiers importants:
    -----------------------------------

    [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
    [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
    [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
    [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
    [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
    [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
    [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
    [01/05/2011 10:53:12|A] C:\Program Files\Mozilla Firefox\components\browsercomps.dll

    ===========================================================================
    Internet Explorer 8.0.6001.18702
    ===========================================================================

    Paramètres principaux:
    ----------------------

    [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main]
    Default_page_url = http://go.microsoft.com/fwlink/?LinkId=54896
    Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Enable third-party browser extensions (requires restart) = yes
    Check_Associations = yes
    Security Risk Page = about:SecurityRisk
    Extensions Off Page = about:NoAdd-ons
    FullScreen = no
    Wizard_Version = 6.0.2600.0000
    Custom_Key = MICROSO
    CompanyName = Microsoft Corporation
    Search Bar = http://search.msn.com/spbasic.htm
    Start Page = http://fr.msn.com/
    Placeholder_Height = 1A000000
    Placeholder_Width = 1A000000
    Use_Async_DNS = yes
    Anchor_Visitation_Horizon = 01000000
    Local Page = C:\WINDOWS\system32\blank.htm
    Delete_Temp_Files_On_Exit = yes
    Cache_Percent_of_Disk = 0A000000
    Enable_Disk_Cache = yes
    Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

    [HKCU\SOFTWARE\Microsoft\Internet Explorer\Main]
    Window Title =
    Search bar = http://go.microsoft.com/fwlink/?linkid=54896
    Default_page_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Display Inline Videos = Yes
    Enable Browser Extensions = yes
    IE8TourNoShow = 1
    CompatibilityFlags = 0
    IE8TourShownTime = 4ACF2692DA49CB01
    IE8TourShown = 1
    IE8RunOnceCompletionTime = 4ACF2692DA49CB01
    IE8RunOncePerInstallCompleted = 1
    IE8RunOnceLastShown_TIMESTAMP = D405846FDA49CB01
    IE8RunOnceLastShown = 1
    Play_Animations = yes
    Play_Background_Sounds = yes
    UseClearType = yes
    XMLHTTP = 1
    StatusBarWeb = 1
    AddToFavoritesExpanded = 0
    Save Directory = C:\Documents and Settings\Coralie\Mes documents\
    FormSuggest PW Ask = no
    Check_Associations = No
    ShowedCheckBrowser = Yes
    Use Search Asst = no
    NotifyDownloadComplete = no
    Use FormSuggest = no
    Window_Placement = 2C0000000000000001000000FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF00000000000000000005000001030000
    FullScreen = no
    Use_DlgBox_Colors = yes
    Start Page = http://fr.msn.com/
    Show_URLToolBar = yes
    Show_URLinStatusBar = yes
    Show_ToolBar = yes
    Show_StatusBar = yes
    Show_FullURL = no
    Save_Session_History_On_Exit = no
    Local Page = C:\WINDOWS\system32\blank.htm
    Do404Search = 01000000
    Display Inline Images = yes
    Cache_Update_Frequency = Once_Per_Session
    Anchor Underline = yes
    Show_ChannelBand = No
    Disable Script Debugger = yes
    NoJITSetup = 1
    NoUpdateCheck = 0

    AboutURLs:
    ----------

    [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
    Tabs = res://ieframe.dll/tabswelcome.htm
    SecurityRisk = res://ieframe.dll/securityatrisk.htm
    NoAdd-onsInfo = res://ieframe.dll/noaddoninfo.htm
    NoAdd-ons = res://ieframe.dll/noaddon.htm
    InPrivate = res://ieframe.dll/inprivate.htm
    PostNotCached = res://ieframe.dll/repost.htm
    blank = res://mshtml.dll/blank.htm
    Home = 270
    OfflineInformation = res://ieframe.dll/offcancl.htm
    NavigationCanceled = res://ieframe.dll/navcancl.htm
    NavigationFailure = res://ieframe.dll/navcancl.htm
    DesktopItemNavigationFailure = res://ieframe.dll/navcancl.htm

    SearchScopes:
    -------------

    [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
    SortIndex = 0
    ShowSearchSuggestions = 1
    SuggestionsURL = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
    FaviconURL = http://www.google.com/favicon.ico
    URL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
    DisplayName = Google

    [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    URL = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
    DisplayName = @ieframe.dll,-12512

    [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\UpgradeTime]

    [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\Version]

    [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\DownloadUpdates]

    [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}]
    FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}.ico
    URL = http://www.daemon-search.com/search/web?q={searchTerms}
    DisplayName = DAEMON Search

    [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
    SortIndex = 0
    FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{6A1806CD-94D4-4689-BA73-E35EA1EA9990}.ico
    FaviconURLFallback = http://www.google.com/favicon.ico
    SuggestionsURLFallback = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
    URL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7GGLL_fr
    DisplayName = Google

    [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin]
    FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin.ico
    DisplayName = Chercher Malin
    URL = http://www.cherchermalin.com/?t=Q0908121923&s=b&keywords={searchTerms}

    [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    DisplayName = Bing
    URL = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
    FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{0633EE93-D776-472f-A0FF-E1416B8B2E3A}.ico
    FaviconURLFallback = http://www.bing.com/favicon.ico
    SuggestionsURLFallback = http://api.bing.com/qsml.aspx?query={searchTerms}&maxwidth={ie:maxWidth}&rowheight={ie:rowHeight}&sectionHeight={ie:sectionHeight}&FORM=IE8SSC&market={language}

    [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\${searchCLSID}]
    URL = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
    DisplayName = @ieframe.dll,-12512

    Search:
    -------

    [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search]

    Extensions:
    ----------

    Messenger - -
    @xpsp3res.dll,-20001 - -
    PD - -
    Spybot - Search & Destroy Configuration - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    Ajout Direct - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

    Autres:
    -------

    [HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter]

    ==========================
    Fin du rapport - 14:09,14
    ==========================
    0
  13. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    *Télécharge et installe Malwarebyte's Anti-Malware : ici

    -Met la base de définition à jour

    -Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

    A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

    Et poste-moi le rapport dans ta prochaine réponse :-)
    0
    1. Mllepanda1
       
      Je viens de lancer le scan, j'espère que ca ne durera pas trop longtemps ;)
      Merci encore pour tout ca!
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      ok :-)
      0
  14. Mllepanda1
     
    Malwarebytes Anti-Malware 1.60.0.1800
    www.malwarebytes.org

    Version de la base de données: v2012.01.21.01

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    Coralie :: PC-CLEMENCE [administrateur]

    21/01/2012 14:18:24
    mbam-log-2012-01-21 (14-18-24).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 282789
    Temps écoulé: 1 heure(s), 28 minute(s), 51 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  15. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    tu as encore des problèmes ?

    Donne-moi un nouveau rapport ZHPDiag :-)
    0
    1. Mllepanda1
       
      Pour l'instant aucune fenêtre n'est apparu, j'espère que ca a marché ;)
      Je t'envoie le rapport de suite
      0
  16. Mllepanda1
     
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120121_y7h11t8x711
    0
  17. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    * Télécharge UsbFix sur ton bureau : ici.

    - Double clique sur le fichier téléchargé, UsbFix va s'installer tout seul.

    - Le logiciel va normalement se lancer automatiquement, choisis l'option "Recherche".

    - Vérifie que tu as bien branché tous tes disques amovibles(disques durs externes etc...), clés USB puis clique sur OK.

    - L'analyse va alors commencer puis un rapport s'affichera à la fin du scan. Héberge-le sur pjjoint , et donne moi le lien fourni.

    TUTO en vidéo : ici

    :-)
    0
  18. Mllepanda1
     
    http://pjjoint.malekal.com/files.php?id=20120121_j6i7r12y14u5
    0
  19. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    * Lance UsbFix puis clique sur l'option "Suppression".

    - Branche ou laisse branché tes disques amovibles, clés USB puis clique sur OK.

    - UsbFix va alors procéder à la suppression des fichiers potentiellement détectés grâce au scan effectué précédemment.
    (Il se peut que tu sois obligé de relancer explorer.exe après l'intervention de UsbFix)

    - Un rapport s'affichera à l'écran. Héberge-le sur pjjoint , et donne moi le lien fourni.

    TUTO en vidéo : ici
    0
  20. Mllepanda1
     
    Voilà :)

    http://pjjoint.malekal.com/files.php?id=20120121_e15p6g7z9q6
    0
  21. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Bon si tu es d'accord on va attendre jusqu'à demain pour voir si'il n'y a plus de pubs puis demain on va désinstaller des logiciels etc ... :-)

    @+
    0
    1. Mllepanda1
       
      Ok pas de soucis!
      Merci en tout cas ;)

      A+
      0
  • 1
  • 2