Fenêtres intempestives

Fermé
Mllepanda1 - 21 janv. 2012 à 12:51
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 - 24 janv. 2012 à 18:12
Bonjour,

Depuis environ un mois, lorsque je suis sur internet, des fenêtres s'ouvrent automatiquement et cela deviens très gênant.
C'est surtout des publicités pour des jeux en lignes, des sites pornographiques etc
J'aimerais vraiment m'en débarrasser!
J'espère que quelqu'un pourra m'aider à résoudre ce problème...


Je vous remercie d'avance.



23 réponses

dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 12:53
Salut,

**Télécharge AdwCleaner ( d'Xplode ) : ici

*installe-le sur ton bureau.

*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 12:54
Puis :

** Télécharge de AD-Remover sur ton Bureau: ici

/!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\


* Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)

* Clique sur le bouton « NETTOYER ».

* Confirme le lancement du scan.

* Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.

PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt
0
Merci de ta réponse rapide, je vais faire tout ca ;)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 12:56
Ok :-)
0
# AdwCleaner v1.407 - Rapport créé le 21/01/2012 à 12:56:12
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Coralie - PC-CLEMENCE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Coralie\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\Coralie\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Documents and Settings\Coralie\Local Settings\Application Data\Software
Dossier Supprimé : C:\Program Files\Boxore
Dossier Supprimé : C:\Program Files\Software
Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\7F42BA85A4A937549BEC85FA69E171B3
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\7F42BA85A4A937549BEC85FA69E171B3
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{58AB24F7-9A4A-4573-B9CE-58AF961E173B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v9.0.1 (fr)

Profil : vj2j5u5o.default
Fichier : C:\Documents and Settings\Coralie\Application Data\Mozilla\Firefox\Profiles\vj2j5u5o.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [4911 octets] - [21/01/2012 12:56:12]

*************************

Dossier Temporaire : 149 dossier(s) et 1321 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [5136 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://pjjoint.malekal.com/files.php?read=20120121_z6g10j5d7e9
0
J'espère que j'ai tout bien fais ;)
Je tiens a préciser que c'est un ordinateur que j'ai récupéré d'une amie
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 13:20
Oui tu as tout bien fait et normalement tu dois déjà avoir des pages de pubs qui sont plus là ;-)
0
Pour l'instant je n'en ai pas qui sont apparu ;)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 21/01/2012 à 13:15
On va diagnostiquer ton pc :

* Télécharge ZHPDiag (de Nicolas Coolman) : ici

*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

*Il va se lancer tout seul.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.

PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
0
Je l'ai installé mais je ne vois pas de loupe en icône...
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 13:26
Dans ZHPDiag il y a une loupe clic dessus :-)

en haut à gauche
0
Oui oui je suis dans le programme mais je vois un icône représentant un appareil photo, un dossier, un A etc mais pas de loupe...
Peut-être que c'est moi qui voit mal mais je ne trouve vraiment pas une loupe dans la liste d'icône :S
0
J'ai pas la même interface en fait...
Ca doit pas etre le même fichier
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 13:35
Tu dois ouvrir ZHPDiag pas ZHPFix ;-)
0
Et voilà :)

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120121_p10x9x6l11k14
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 13:51
* Télécharge Navilog1 sur ton bureau : ici.

* Si ton antivirus détecte Navilog1, ne prend pas en compte cette alerte.

* Lance le programme (Clique-droit => lancer en tant qu'administrateur sous
Vista & Seven).

* Choisis la langue que tu souhaite, tape "1" pour le Français.

* Appuye sur une touche jusqu'au moment où tu arrive sur les options.

* Choisis "Recherche/Désinfection automatique", pour se faire, tape "1".

* Un rapport est créé, il se trouve dans le répertoire suivant: C:\fixnavi.txt. Met-le sur pjjoint et donne-moi le lien :-)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 13:51
Puis :

* Télécharge AHK_NavScan sur ton bureau : ici

* Lance-le puis clique sur "Scan".

* Clique ensuite sur "Rapport".

* Enfin, un rapport s'affiche, Tu peux poster son contenu ici.
0
http://pjjoint.malekal.com/files.php?id=20120121_c7x9c65e15
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 14:10
ok :-)
0
===============================================
Rapport AHK_NavScan 1.0 [1] - 21/01/2012 à 14:09,13
Microsoft Windows XP - Mode Normal
Navigateur: Mozilla Firefox 9.0.1 (fr) [Navigateur par défaut]
Utilisateur: Coralie - NetworkService
Lancement: C:\Documents and Settings\Coralie\Mes documents\Téléchargements\AHK_NavScan.exe
===========================================================================

Informations principales:
-------------------------

Dossier d'installation: C:\Program Files\Mozilla Firefox
Dossier » paramètres: C:\Documents and Settings\Coralie\Application Data\Mozilla\Firefox\Profiles\vj2j5u5o.default

===========================================================================

Paramètres principaux:
----------------------


prefs.js --> "browser.migration.version" = 5
prefs.js --> "browser.startup.homepage" = "about:home"
prefs.js --> "extensions.update.notifyUser" = false

Searchplugins trouvés:
-----------------------

[C:\Documents and Settings\Coralie\Application Data\Mozilla\Firefox\Profiles\vj2j5u5o.default\searchplugins]
daemon-search.xml --> http://www.daemon-search.com/search/web

[C:\Program Files\Mozilla Firefox\searchplugins]
amazon-france.xml --> http://www.amazon.fr/
bing.xml --> http://www.bing.com/search
cnrtl-tlfi-fr.xml --> http://www.cnrtl.fr/lexicographie/
eBay-france.xml --> http://search.ebay.fr/
google.xml --> http://www.google.com/
wikipedia-fr.xml --> http://fr.wikipedia.org/wiki/Special:Recherche
yahoo-france.xml --> http://fr.search.yahoo.com/

Extensions actives:
-------------------

Java Quick Starter = C:\Program Files\Java\jre6\lib\deploy\jqs\ff
avast! WebRep = C:\Program Files\AVAST Software\Avast\WebRep\FF

Plugins trouvés:
----------------

[HKLM\SOFTWARE\MozillaPlugins\@t-immersion.com/DFusionHomeWebPlugIn]
Vendor = Total Immersion
ProductName = D'Fusion @Home Web Plug-In
Path = C:\Program Files\Total Immersion\DFusionHomeWebPlugIn\NPDFusionWebFirefox.dll
Description = D'Fusion @Home Web Plug-In

[HKLM\SOFTWARE\MozillaPlugins\@ngm.nexoneu.com/NxGame]
Version = 1.0.0.1
Description = Nexon Game Controller 1.0.0.1
Vendor = Nexon
ProductName = Nexon Game Controller
Path = C:\Documents and Settings\All Users\Application Data\NexonEU\NGM\npNxGameeu.dll

[HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
Version = 3.5
Vendor = Microsoft Corp.
ProductName = Windows Presentation Foundation
Path = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
GeckoVersion = 1.7.2
Description = Windows Presentation Foundation plug-in for Mozilla browsers

[HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416]
Vendor = Microsoft
Version = 14.0.8117.0416
ProductName = Windows Live Photo Gallery
GeckoVersion = 1.0
Description = WLPG Install MIME type
Path = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll

[HKLM\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
Version = 4.0
Vendor = Microsoft
ProductName = Ag Player
Path = c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll
GeckoVersion = 1.7.5
Description = Ag Player Plugin

[HKLM\SOFTWARE\MozillaPlugins\@Apple.com/iTunes,version=1.0]
Vendor = Apple Inc.
Version = 10.4.1.10
ProductName = iTunes Application Detector
XPTPath = C:\Program Files\iTunes\Mozilla Plugins\npitunes.xpt
Path = C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll

[HKLM\SOFTWARE\MozillaPlugins\@Apple.com/iTunes,version=]
Description = Module iTunes Detector

[HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
XPTPath = C:\WINDOWS\system32\Macromed\Flash\flashplayer.xpt
Version = 11.1.102.55
Description = Adobe® Flash® Player 10.1 Plugin
Vendor = Adobe Systems Incorporated
ProductName = Adobe Flash Player 10.1 Plugin
Path = C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

Plugins bloqués par blocklist.xml
---------------------------------


Liste *.dll de dossiers importants:
-----------------------------------

[30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
[30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
[30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
[30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
[30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
[30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
[30/09/2011 14:00:45|A] C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
[01/05/2011 10:53:12|A] C:\Program Files\Mozilla Firefox\components\browsercomps.dll


===========================================================================
Internet Explorer 8.0.6001.18702
===========================================================================

Paramètres principaux:
----------------------

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main]
Default_page_url = http://go.microsoft.com/fwlink/?LinkId=54896
Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Enable third-party browser extensions (requires restart) = yes
Check_Associations = yes
Security Risk Page = about:SecurityRisk
Extensions Off Page = about:NoAdd-ons
FullScreen = no
Wizard_Version = 6.0.2600.0000
Custom_Key = MICROSO
CompanyName = Microsoft Corporation
Search Bar = http://search.msn.com/spbasic.htm
Start Page = http://fr.msn.com/
Placeholder_Height = 1A000000
Placeholder_Width = 1A000000
Use_Async_DNS = yes
Anchor_Visitation_Horizon = 01000000
Local Page = C:\WINDOWS\system32\blank.htm
Delete_Temp_Files_On_Exit = yes
Cache_Percent_of_Disk = 0A000000
Enable_Disk_Cache = yes
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKCU\SOFTWARE\Microsoft\Internet Explorer\Main]
Window Title =
Search bar = http://go.microsoft.com/fwlink/?linkid=54896
Default_page_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Display Inline Videos = Yes
Enable Browser Extensions = yes
IE8TourNoShow = 1
CompatibilityFlags = 0
IE8TourShownTime = 4ACF2692DA49CB01
IE8TourShown = 1
IE8RunOnceCompletionTime = 4ACF2692DA49CB01
IE8RunOncePerInstallCompleted = 1
IE8RunOnceLastShown_TIMESTAMP = D405846FDA49CB01
IE8RunOnceLastShown = 1
Play_Animations = yes
Play_Background_Sounds = yes
UseClearType = yes
XMLHTTP = 1
StatusBarWeb = 1
AddToFavoritesExpanded = 0
Save Directory = C:\Documents and Settings\Coralie\Mes documents\
FormSuggest PW Ask = no
Check_Associations = No
ShowedCheckBrowser = Yes
Use Search Asst = no
NotifyDownloadComplete = no
Use FormSuggest = no
Window_Placement = 2C0000000000000001000000FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF00000000000000000005000001030000
FullScreen = no
Use_DlgBox_Colors = yes
Start Page = http://fr.msn.com/
Show_URLToolBar = yes
Show_URLinStatusBar = yes
Show_ToolBar = yes
Show_StatusBar = yes
Show_FullURL = no
Save_Session_History_On_Exit = no
Local Page = C:\WINDOWS\system32\blank.htm
Do404Search = 01000000
Display Inline Images = yes
Cache_Update_Frequency = Once_Per_Session
Anchor Underline = yes
Show_ChannelBand = No
Disable Script Debugger = yes
NoJITSetup = 1
NoUpdateCheck = 0

AboutURLs:
----------

[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
Tabs = res://ieframe.dll/tabswelcome.htm
SecurityRisk = res://ieframe.dll/securityatrisk.htm
NoAdd-onsInfo = res://ieframe.dll/noaddoninfo.htm
NoAdd-ons = res://ieframe.dll/noaddon.htm
InPrivate = res://ieframe.dll/inprivate.htm
PostNotCached = res://ieframe.dll/repost.htm
blank = res://mshtml.dll/blank.htm
Home = 270
OfflineInformation = res://ieframe.dll/offcancl.htm
NavigationCanceled = res://ieframe.dll/navcancl.htm
NavigationFailure = res://ieframe.dll/navcancl.htm
DesktopItemNavigationFailure = res://ieframe.dll/navcancl.htm


SearchScopes:
-------------

[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
SortIndex = 0
ShowSearchSuggestions = 1
SuggestionsURL = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
FaviconURL = http://www.google.com/favicon.ico
URL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
DisplayName = Google

[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
URL = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
DisplayName = @ieframe.dll,-12512

[HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\UpgradeTime]

[HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\Version]

[HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\DownloadUpdates]

[HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}]
FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}.ico
URL = http://www.daemon-search.com/search/web?q={searchTerms}
DisplayName = DAEMON Search

[HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
SortIndex = 0
FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{6A1806CD-94D4-4689-BA73-E35EA1EA9990}.ico
FaviconURLFallback = http://www.google.com/favicon.ico
SuggestionsURLFallback = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
URL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7GGLL_fr
DisplayName = Google

[HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin]
FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin.ico
DisplayName = Chercher Malin
URL = http://www.cherchermalin.com/?t=Q0908121923&s=b&keywords={searchTerms}

[HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
DisplayName = Bing
URL = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FaviconPath = C:\Documents and Settings\Coralie\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{0633EE93-D776-472f-A0FF-E1416B8B2E3A}.ico
FaviconURLFallback = http://www.bing.com/favicon.ico
SuggestionsURLFallback = http://api.bing.com/qsml.aspx?query={searchTerms}&maxwidth={ie:maxWidth}&rowheight={ie:rowHeight}§ionHeight={ie:sectionHeight}&FORM=IE8SSC&market={language}

[HKEY_USERS\S-1-5-21-1682326211-2391311741-682989677-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\${searchCLSID}]
URL = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
DisplayName = @ieframe.dll,-12512

Search:
-------

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search]


Extensions:
----------

Messenger - -
@xpsp3res.dll,-20001 - -
PD - -
Spybot - Search & Destroy Configuration - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
Ajout Direct - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll


Autres:
-------

[HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter]

==========================
Fin du rapport - 14:09,14
==========================
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 14:15
*Télécharge et installe Malwarebyte's Anti-Malware : ici

-Met la base de définition à jour

-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

Et poste-moi le rapport dans ta prochaine réponse :-)
0
Je viens de lancer le scan, j'espère que ca ne durera pas trop longtemps ;)
Merci encore pour tout ca!
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 14:20
ok :-)
0
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.21.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Coralie :: PC-CLEMENCE [administrateur]

21/01/2012 14:18:24
mbam-log-2012-01-21 (14-18-24).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 282789
Temps écoulé: 1 heure(s), 28 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 16:05
tu as encore des problèmes ?

Donne-moi un nouveau rapport ZHPDiag :-)
0
Pour l'instant aucune fenêtre n'est apparu, j'espère que ca a marché ;)
Je t'envoie le rapport de suite
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120121_y7h11t8x711
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 16:23
* Télécharge UsbFix sur ton bureau : ici.

- Double clique sur le fichier téléchargé, UsbFix va s'installer tout seul.

- Le logiciel va normalement se lancer automatiquement, choisis l'option "Recherche".

- Vérifie que tu as bien branché tous tes disques amovibles(disques durs externes etc...), clés USB puis clique sur OK.

- L'analyse va alors commencer puis un rapport s'affichera à la fin du scan. Héberge-le sur pjjoint , et donne moi le lien fourni.

TUTO en vidéo : ici

:-)
0
http://pjjoint.malekal.com/files.php?id=20120121_j6i7r12y14u5
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 16:52
* Lance UsbFix puis clique sur l'option "Suppression".

- Branche ou laisse branché tes disques amovibles, clés USB puis clique sur OK.

- UsbFix va alors procéder à la suppression des fichiers potentiellement détectés grâce au scan effectué précédemment.
(Il se peut que tu sois obligé de relancer explorer.exe après l'intervention de UsbFix)

- Un rapport s'affichera à l'écran. Héberge-le sur pjjoint , et donne moi le lien fourni.

TUTO en vidéo : ici
0
Voilà :)

http://pjjoint.malekal.com/files.php?id=20120121_e15p6g7z9q6
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 janv. 2012 à 17:20
Bon si tu es d'accord on va attendre jusqu'à demain pour voir si'il n'y a plus de pubs puis demain on va désinstaller des logiciels etc ... :-)

@+
0
Ok pas de soucis!
Merci en tout cas ;)

A+
0