Fenêtres intempestives

Bonjour,

Depuis environ un mois, lorsque je suis sur internet, des fenêtres s'ouvrent automatiquement et cela deviens très gênant.
C'est surtout des publicités pour des jeux en lignes, des sites pornographiques etc
J'aimerais vraiment m'en débarrasser!
J'espère que quelqu'un pourra m'aider à résoudre ce problème...

Je vous remercie d'avance.

23 réponses

Résumé de la discussion

Le problème décrit concerne des fenêtres qui s'ouvrent automatiquement lors de la navigation et des publicités pour des jeux en ligne ou des sites pornographiques sur Windows XP et Firefox 9.0.1. Plusieurs éléments de réponse préconisent l’usage d’outils anti-malware, notamment Malwarebytes Anti-Malware, et l’examen de rapports d’analyse tels que ZHPDiag pour identifier et supprimer les éléments indésirables. En cas de persistance, l’application des scans complets, la mise à jour des signatures et le suivi des rapports servent à clarifier les infections potentielles et à guider la suppression des menaces. D'autres éléments utiles précisent de vérifier les extensions du navigateur et de réinitialiser les paramètres réseau pour éviter de nouvelles redirections.

Bobot (l’IA à votre service)
  1. Contributeur
    Salut,

    **Télécharge AdwCleaner ( d'Xplode ) : ici

    *installe-le sur ton bureau.

    *Lance le, clique sur [Suppression].
    Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

    PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    1. Contributeur
      Puis :

      ** Télécharge de AD-Remover sur ton Bureau: ici

      /!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\


      * Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)

      * Clique sur le bouton « NETTOYER ».

      * Confirme le lancement du scan.

      * Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.

      PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt
      1. # AdwCleaner v1.407 - Rapport créé le 21/01/2012 à 12:56:12
        # Mis à jour le 18/01/2012 par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : Coralie - PC-CLEMENCE (Administrateur)
        # Exécuté depuis : C:\Documents and Settings\Coralie\Bureau\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        Arrêté & Supprimé : : supdate

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Documents and Settings\Coralie\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
        Dossier Supprimé : C:\Documents and Settings\Coralie\Local Settings\Application Data\Software
        Dossier Supprimé : C:\Program Files\Boxore
        Dossier Supprimé : C:\Program Files\Software
        Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll

        ***** [Registre] *****

        Clé Supprimée : HKLM\SOFTWARE\Software
        Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\7F42BA85A4A937549BEC85FA69E171B3
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\7F42BA85A4A937549BEC85FA69E171B3
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{58AB24F7-9A4A-4573-B9CE-58AF961E173B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v8.0.6001.18702

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v9.0.1 (fr)

        Profil : vj2j5u5o.default
        Fichier : C:\Documents and Settings\Coralie\Application Data\Mozilla\Firefox\Profiles\vj2j5u5o.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[S1].txt - [4911 octets] - [21/01/2012 12:56:12]

        *************************

        Dossier Temporaire : 149 dossier(s) et 1321 fichier(s) supprimés

        ########## EOF - C:\AdwCleaner[S1].txt - [5136 octets] ##########
        1. http://pjjoint.malekal.com/files.php?read=20120121_z6g10j5d7e9
          1. J'espère que j'ai tout bien fais ;)
            Je tiens a préciser que c'est un ordinateur que j'ai récupéré d'une amie
          2. Contributeur
            Oui tu as tout bien fait et normalement tu dois déjà avoir des pages de pubs qui sont plus là ;-)
          3. Pour l'instant je n'en ai pas qui sont apparu ;)
        2. Contributeur
          On va diagnostiquer ton pc :

          * Télécharge ZHPDiag (de Nicolas Coolman) : ici

          *Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

          * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

          *Il va se lancer tout seul.

          * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

          *Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

          *Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
          Puis copie/colle le lien fourni dans ta prochaine réponse.

          PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
          1. Je l'ai installé mais je ne vois pas de loupe en icône...
          2. Contributeur
            Dans ZHPDiag il y a une loupe clic dessus :-)

            en haut à gauche
          3. Oui oui je suis dans le programme mais je vois un icône représentant un appareil photo, un dossier, un A etc mais pas de loupe...
            Peut-être que c'est moi qui voit mal mais je ne trouve vraiment pas une loupe dans la liste d'icône :S
          4. J'ai pas la même interface en fait...
            Ca doit pas etre le même fichier
          5. Contributeur
            Tu dois ouvrir ZHPDiag pas ZHPFix ;-)
        3. Et voilà :)

          http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120121_p10x9x6l11k14
          1. Contributeur
            * Télécharge Navilog1 sur ton bureau : ici.

            * Si ton antivirus détecte Navilog1, ne prend pas en compte cette alerte.

            * Lance le programme (Clique-droit => lancer en tant qu'administrateur sous
            Vista & Seven).

            * Choisis la langue que tu souhaite, tape "1" pour le Français.

            * Appuye sur une touche jusqu'au moment où tu arrive sur les options.

            * Choisis "Recherche/Désinfection automatique", pour se faire, tape "1".

            * Un rapport est créé, il se trouve dans le répertoire suivant: C:\fixnavi.txt. Met-le sur pjjoint et donne-moi le lien :-)
            1. Contributeur
              Puis :

              * Télécharge AHK_NavScan sur ton bureau : ici

              * Lance-le puis clique sur "Scan".

              * Clique ensuite sur "Rapport".

              * Enfin, un rapport s'affiche, Tu peux poster son contenu ici.
              1. http://pjjoint.malekal.com/files.php?id=20120121_c7x9c65e15
                1. Contributeur
                  ok :-)
              2. ===============================================
                Rapport AHK_NavScan 1.0 [1] - 21/01/2012 à 14:09,13
                Microsoft Windows XP - Mode Normal
                Navigateur: Mozilla Firefox 9.0.1 (fr) [Navigateur par défaut]
                Utilisateur: Coralie - NetworkService
                Lancement: C:\Documents and Settings\Coralie\Mes documents\Téléchargements\AHK_NavScan.exe
                ===========================================================================

                Informations principales:
                -------------------------

                Dossier d'installation: C:\Program Files\Mozilla Firefox
                Dossier » paramètres: C:\Documents and Settings\Coralie\Application Data\Mozilla\Firefox\Profiles\vj2j5u5o.default

                ===========================================================================

                Paramètres principaux:
                ----------------------

                prefs.js --> "browser.migration.version" = 5
                prefs.js --> "browser.startup.homepage" = "about:home"
                prefs.js --> "extensions.update.notifyUser" = false

                Searchplugins trouvés:
                -----------------------

                [C:\Documents and Settings\Coralie\Application Data\Mozilla\Firefox\Profiles\vj2j5u5o.default\searchplugins]
                daemon-search.xml --> http://www.daemon-search.com/search/web

                [C:\Program Files\Mozilla Firefox\searchplugins]
                amazon-france.xml --> http://www.amazon.fr/
                bing.xml --> http://www.bing.com/search
                cnrtl-tlfi-fr.xml --> http://www.cnrtl.fr/lexicographie/
                eBay-france.xml --> http://search.ebay.fr/
                google.xml --> http://www.google.com/
                wikipedia-fr.xml --> http://fr.wikipedia.org/wiki/Special:Recherche
                yahoo-france.xml --> http://fr.search.yahoo.com/

                Extensions actives:
                -------------------

                Java Quick Starter = C:\Program Files\Java\jre6\lib\deploy\jqs\ff
                avast! WebRep = C:\Program Files\AVAST Software\Avast\WebRep\FF

                Plugins trouvés:
                ----------------

                [HKLM\SOFTWARE\MozillaPlugins\@t-immersion.com/DFusionHomeWebPlugIn]
                Vendor = Total Immersion
                ProductName = D'Fusion @Home Web Plug-In
                Path = C:\Program Files\Total Immersion\DFusionHomeWebPlugIn\NPDFusionWebFirefox.dll
                Description = D'Fusion @Home Web Plug-In

                [HKLM\SOFTWARE\MozillaPlugins\@ngm.nexoneu.com/NxGame]
                Version = 1.0.0.1
                Description = Nexon Game Controller 1.0.0.1
                Vendor = Nexon
                ProductName = Nexon Game Controller
                Path = C:\Documents and Settings\All Users\Application Data\NexonEU\NGM\npNxGameeu.dll

                [HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
                Version = 3.5
                Vendor = Microsoft Corp.
                ProductName = Windows Presentation Foundation
                Path = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
                GeckoVersion = 1.7.2
                Description = Windows Presentation Foundation plug-in for Mozilla browsers

                [HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416]
                Vendor = Microsoft
                Version = 14.0.8117.0416
                ProductName = Windows Live Photo Gallery
                GeckoVersion = 1.0
                Description = WLPG Install MIME type
                Path = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll

                [HKLM\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
                Version = 4.0
                Vendor = Microsoft
                ProductName = Ag Player
                Path = c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll
                GeckoVersion = 1.7.5
                Description = Ag Player Plugin

                [HKLM\SOFTWARE\MozillaPlugins\@Apple.com/iTunes,version=1.0]
                Vendor = Apple Inc.
                Version = 10.4.1.10
                ProductName = iTunes Application Detector
                XPTPath = C:\Program Files\iTunes\Mozilla Plugins\npitunes.xpt
                Path = C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll

                [HKLM\SOFTWARE\MozillaPlugins\@Apple.com/iTunes,version=]
                Description = Module iTunes Detector

                [HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
                XPTPath = C:\WINDOWS\system32\Macromed\Flash\flashplayer.xpt
                Version = 11.1.102.55
                Description = Adobe® Flash® Player 10.1 Plugin
                Vendor = Adobe Systems Incorporated
                ProductName = Adobe Flash Player 10.1 Plugin
                Path = C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

                Plugins bloqués par blocklist.xml
                ---------------------------------

                Liste *.dll de dossiers importants:
                -----------------------------------

                [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
                [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
                [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
                [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
                [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
                [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
                [30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
                [01/05/2011 10:53:12|A] C:\Program Files\Mozilla Firefox\components\browsercomps.dll

                ===========================================================================
                Internet Explorer 8.0.6001.18702
                ===========================================================================

                Paramètres principaux:
                ----------------------

                [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main]
                Default_page_url = http://go.microsoft.com/fwlink/?LinkId=54896
                Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Enable third-party browser extensions (requires restart) = yes
                Check_Associations = yes
                Security Risk Page = about:SecurityRisk
                Extensions Off Page = about:NoAdd-ons
                FullScreen = no
                Wizard_Version = 6.0.2600.0000
                Custom_Key = MICROSO
                CompanyName = Microsoft Corporation
                Search Bar = http://search.msn.com/spbasic.htm
                Start Page = http://fr.msn.com/
                Placeholder_Height = 1A000000
                Placeholder_Width = 1A000000
                Use_Async_DNS = yes
                Anchor_Visitation_Horizon = 01000000
                Local Page = C:\WINDOWS\system32\blank.htm
                Delete_Temp_Files_On_Exit = yes
                Cache_Percent_of_Disk = 0A000000
                Enable_Disk_Cache = yes
                Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                [HKCU\SOFTWARE\Microsoft\Internet Explorer\Main]
                Window Title =
                Search bar = http://go.microsoft.com/fwlink/?linkid=54896
                Default_page_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Display Inline Videos = Yes
                Enable Browser Extensions = yes
                IE8TourNoShow = 1
                CompatibilityFlags = 0
                IE8TourShownTime = 4ACF2692DA49CB01
                IE8TourShown = 1
                IE8RunOnceCompletionTime = 4ACF2692DA49CB01
                IE8RunOncePerInstallCompleted = 1
                IE8RunOnceLastShown_TIMESTAMP = D405846FDA49CB01
                IE8RunOnceLastShown = 1
                Play_Animations = yes
                Play_Background_Sounds = yes
                UseClearType = yes
                XMLHTTP = 1
                StatusBarWeb = 1
                AddToFavoritesExpanded = 0
                Save Directory = C:\Documents and Settings\Coralie\Mes documents\
                FormSuggest PW Ask = no
                Check_Associations = No
                ShowedCheckBrowser = Yes
                Use Search Asst = no
                NotifyDownloadComplete = no
                Use FormSuggest = no
                Window_Placement = 2C0000000000000001000000FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF00000000000000000005000001030000
                FullScreen = no
                Use_DlgBox_Colors = yes
                Start Page = http://fr.msn.com/
                Show_URLToolBar = yes
                Show_URLinStatusBar = yes
                Show_ToolBar = yes
                Show_StatusBar = yes
                Show_FullURL = no
                Save_Session_History_On_Exit = no
                Local Page = C:\WINDOWS\system32\blank.htm
                Do404Search = 01000000
                Display Inline Images = yes
                Cache_Update_Frequency = Once_Per_Session
                Anchor Underline = yes
                Show_ChannelBand = No
                Disable Script Debugger = yes
                NoJITSetup = 1
                NoUpdateCheck = 0

                AboutURLs:
                ----------

                [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
                Tabs = res://ieframe.dll/tabswelcome.htm
                SecurityRisk = res://ieframe.dll/securityatrisk.htm
                NoAdd-onsInfo = res://ieframe.dll/noaddoninfo.htm
                NoAdd-ons = res://ieframe.dll/noaddon.htm
                InPrivate = res://ieframe.dll/inprivate.htm
                PostNotCached = res://ieframe.dll/repost.htm
                blank = res://mshtml.dll/blank.htm
                Home = 270
                OfflineInformation = res://ieframe.dll/offcancl.htm
                NavigationCanceled = res://ieframe.dll/navcancl.htm
                NavigationFailure = res://ieframe.dll/navcancl.htm
                DesktopItemNavigationFailure = res://ieframe.dll/navcancl.htm

                SearchScopes:
                -------------

                [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
                SortIndex = 0
                ShowSearchSuggestions = 1
                SuggestionsURL = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
                FaviconURL = http://www.google.com/favicon.ico
                URL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
                DisplayName = Google

                [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
                URL = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
                DisplayName = @ieframe.dll,-12512

                [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\UpgradeTime]

                [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\Version]

                [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\DownloadUpdates]

                [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}]
                FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}.ico
                URL = http://www.daemon-search.com/search/web?q={searchTerms}
                DisplayName = DAEMON Search

                [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
                SortIndex = 0
                FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{6A1806CD-94D4-4689-BA73-E35EA1EA9990}.ico
                FaviconURLFallback = http://www.google.com/favicon.ico
                SuggestionsURLFallback = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
                URL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7GGLL_fr
                DisplayName = Google

                [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin]
                FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin.ico
                DisplayName = Chercher Malin
                URL = http://www.cherchermalin.com/?t=Q0908121923&s=b&keywords={searchTerms}

                [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
                DisplayName = Bing
                URL = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
                FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{0633EE93-D776-472f-A0FF-E1416B8B2E3A}.ico
                FaviconURLFallback = http://www.bing.com/favicon.ico
                SuggestionsURLFallback = http://api.bing.com/qsml.aspx?query={searchTerms}&maxwidth={ie:maxWidth}&rowheight={ie:rowHeight}&sectionHeight={ie:sectionHeight}&FORM=IE8SSC&market={language}

                [HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\${searchCLSID}]
                URL = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
                DisplayName = @ieframe.dll,-12512

                Search:
                -------

                [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search]

                Extensions:
                ----------

                Messenger - -
                @xpsp3res.dll,-20001 - -
                PD - -
                Spybot - Search & Destroy Configuration - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                Ajout Direct - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

                Autres:
                -------

                [HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter]

                ==========================
                Fin du rapport - 14:09,14
                ==========================
                1. Contributeur
                  *Télécharge et installe Malwarebyte's Anti-Malware : ici

                  -Met la base de définition à jour

                  -Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

                  A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

                  Et poste-moi le rapport dans ta prochaine réponse :-)
                  1. Je viens de lancer le scan, j'espère que ca ne durera pas trop longtemps ;)
                    Merci encore pour tout ca!
                  2. Contributeur
                    ok :-)
                2. Malwarebytes Anti-Malware 1.60.0.1800
                  www.malwarebytes.org

                  Version de la base de données: v2012.01.21.01

                  Windows XP Service Pack 3 x86 NTFS
                  Internet Explorer 8.0.6001.18702
                  Coralie :: PC-CLEMENCE [administrateur]

                  21/01/2012 14:18:24
                  mbam-log-2012-01-21 (14-18-24).txt

                  Type d'examen: Examen complet
                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                  Options d'examen désactivées: P2P
                  Elément(s) analysé(s): 282789
                  Temps écoulé: 1 heure(s), 28 minute(s), 51 seconde(s)

                  Processus mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Dossier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Fichier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  (fin)
                  1. Contributeur
                    tu as encore des problèmes ?

                    Donne-moi un nouveau rapport ZHPDiag :-)
                    1. Pour l'instant aucune fenêtre n'est apparu, j'espère que ca a marché ;)
                      Je t'envoie le rapport de suite
                  2. Contributeur
                    * Télécharge UsbFix sur ton bureau : ici.

                    - Double clique sur le fichier téléchargé, UsbFix va s'installer tout seul.

                    - Le logiciel va normalement se lancer automatiquement, choisis l'option "Recherche".

                    - Vérifie que tu as bien branché tous tes disques amovibles(disques durs externes etc...), clés USB puis clique sur OK.

                    - L'analyse va alors commencer puis un rapport s'affichera à la fin du scan. Héberge-le sur pjjoint , et donne moi le lien fourni.

                    TUTO en vidéo : ici

                    :-)
                    1. Contributeur
                      * Lance UsbFix puis clique sur l'option "Suppression".

                      - Branche ou laisse branché tes disques amovibles, clés USB puis clique sur OK.

                      - UsbFix va alors procéder à la suppression des fichiers potentiellement détectés grâce au scan effectué précédemment.
                      (Il se peut que tu sois obligé de relancer explorer.exe après l'intervention de UsbFix)

                      - Un rapport s'affichera à l'écran. Héberge-le sur pjjoint , et donne moi le lien fourni.

                      TUTO en vidéo : ici
                      1. Voilà :)

                        http://pjjoint.malekal.com/files.php?id=20120121_e15p6g7z9q6
                        1. Contributeur
                          Bon si tu es d'accord on va attendre jusqu'à demain pour voir si'il n'y a plus de pubs puis demain on va désinstaller des logiciels etc ... :-)

                          @+
                          1. Ok pas de soucis!
                            Merci en tout cas ;)

                            A+
                        • 1
                        • 2