Text enhance + fenêtres publicitaires

Bonjour,

J'ai un problème avec mon antivirus, j'ai des fenêtres publicitaires intempestives qui apparaissent et des mots sont soulignés sur toutes les pages web. Lorsque je clique dessus une publicité "text enhance" apparaît...

Je ne télécharge plus donc je ne comprends pas pourquoi...

20 réponses

  1. Contributeur sécurité
    Bonjour,

    Tu as surement du installer un ou plusieurs programmes indésirables.
    On va regarder cela ensemble :

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    1
    1. # AdwCleaner v1.500 - Rapport créé le 24/02/2012 à 20:22:11
      # Mis à jour le 23/02/2012 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Marie - PC-DE-MARIE
      # Exécuté depuis : C:\Users\Marie\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      Présent : supdate

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\ProgramData\Babylon
      Dossier Présent : C:\ProgramData\SweetIM
      Dossier Présent : C:\Users\Marie\AppData\Roaming\Babylon
      Dossier Présent : C:\Users\Marie\AppData\Roaming\GetRightToGo
      Dossier Présent : C:\Users\Marie\AppData\Local\Babylon
      Dossier Présent : C:\Users\Marie\AppData\Local\freetvradio Air
      Dossier Présent : C:\Users\Marie\AppData\Local\Software
      Dossier Présent : C:\Program Files\BabylonToolbar
      Dossier Présent : C:\Program Files\Boxore
      Dossier Présent : C:\Program Files\Software
      Dossier Présent : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\i24cuylh.default\SweetIMToolbarData
      Dossier Présent : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\i24cuylh.default\extensions\ffxtlbr@babylon.com
      Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
      Fichier Présent : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\i24cuylh.default\searchplugins\SweetIm.xml

      ***** [H. Navipromo] *****

      ***** [Registre] *****

      Clé Présente : HKCU\Software\BabylonToolbar
      Clé Présente : HKCU\Software\JavaSoft\Prefs\crazyloader
      Clé Présente : HKLM\SOFTWARE\Babylon
      Clé Présente : HKLM\SOFTWARE\BabylonToolbar
      Clé Présente : HKLM\SOFTWARE\Iminent
      Clé Présente : HKLM\SOFTWARE\Software
      Clé Présente : HKLM\SOFTWARE\Classes\b
      Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
      Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
      Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
      Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
      Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
      Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
      Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
      Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
      Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
      Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
      Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
      Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
      Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools
      Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\7F42BA85A4A937549BEC85FA69E171B3
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\7F42BA85A4A937549BEC85FA69E171B3
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{58AB24F7-9A4A-4573-B9CE-58AF961E173B}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
      Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.6001.19190

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v5.0 (en-US)

      Profil : i24cuylh.default
      Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\i24cuylh.default\prefs.js

      Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
      Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
      Présente : user_pref("browser.search.defaulturl", "hxxp://search.sweetim.com/search.asp?src=2&q=");
      Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
      Présente : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
      Présente : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP_Prot");
      Présente : user_pref("extensions.BabylonToolbar.admin", false);
      Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");
      Présente : user_pref("extensions.BabylonToolbar.babExt", "");
      Présente : user_pref("extensions.BabylonToolbar.babTrack", "affID=100888");
      Présente : user_pref("extensions.BabylonToolbar.bbDpng", 24);
      Présente : user_pref("extensions.BabylonToolbar.dfltLng", "en");
      Présente : user_pref("extensions.BabylonToolbar.dfltSrch", true);
      Présente : user_pref("extensions.BabylonToolbar.hmpg", true);
      Présente : user_pref("extensions.BabylonToolbar.id", "606e7c57000000000000001f3c7a7f4c");
      Présente : user_pref("extensions.BabylonToolbar.instlDay", "15362");
      Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");
      Présente : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?AF=100888&babsrc=adbar[...]
      Présente : user_pref("extensions.BabylonToolbar.lastDP", 24);
      Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.173:23:56");
      Présente : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "5.0");
      Présente : user_pref("extensions.BabylonToolbar.newTab", true);
      Présente : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
      Présente : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
      Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
      Présente : user_pref("extensions.BabylonToolbar.propectorlck", 68663370);
      Présente : user_pref("extensions.BabylonToolbar.prtkDS", 1);
      Présente : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
      Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
      Présente : user_pref("extensions.BabylonToolbar.ptch_0717", true);
      Présente : user_pref("extensions.BabylonToolbar.smplGrp", "none");
      Présente : user_pref("extensions.BabylonToolbar.srcExt", "ss");
      Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");
      Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
      Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.173:23:56");
      Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
      Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
      Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=100888");
      Présente : user_pref("extensions.BabylonToolbar_i.hardId", "606e7c57000000000000001f3c7a7f4c");
      Présente : user_pref("extensions.BabylonToolbar_i.id", "606e7c57000000000000001f3c7a7f4c");
      Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15362");
      Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      Présente : user_pref("extensions.BabylonToolbar_i.newTab", false);
      Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.173:23:56");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      Présente : user_pref("extensions.enabledAddons", "2020Player@2020Technologies.com:5.0.4.0,homebooklinks@devel.i[...]
      Présente : user_pref("keyword.URL", "hxxp://search.babylon.com/?AF=100888&babsrc=adbartrp&mntrId=606e7c57000000[...]
      Présente : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
      Présente : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
      Présente : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
      Présente : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
      Présente : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
      Présente : user_pref("sweetim.toolbar.mode.debug", "false");
      Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Google");
      Présente : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie[...]
      Présente : user_pref("sweetim.toolbar.previous.keyword.URL", "data:text/plain,keyword.URL=hxxp://www.google.com[...]
      Présente : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
      Présente : user_pref("sweetim.toolbar.search.history.capacity", "10");
      Présente : user_pref("sweetim.toolbar.searchguard.enable", "true");
      Présente : user_pref("sweetim.toolbar.simapp_id", "{E996DA30-E1FC-11DF-8945-001E334BD359}");
      Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");
      Présente : user_pref("sweetim.toolbar.version", "1.2.0.2");

      -\\ Google Chrome v18.0.1025.39

      Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Présente : "icon_url": "hxxp://www.babylon.com/favicon.ico",
      Présente : "keyword": "babylon.com",
      Présente : "name": "Search the web (Babylon)",
      Présente : "search_url": "hxxp://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=19581&mntrId=606[...]
      Présente : "description": "The plug-in from the General-Crawler.com website which lets the users[...]
      Présente : "homepage_url": "hxxp://www.general-crawler.com",
      Présente : "name": "General Crawler",
      Présente : "update_url": "hxxp://1.update.general-crawler.com/updates/update_chrome.xml",

      *************************

      AdwCleaner[R1].txt - [15887 octets] - [24/02/2012 20:22:11]

      ########## EOF - C:\AdwCleaner[R1].txt - [16016 octets] ##########
      1
      1. Merci pour ton aide !
        0
    2. Contributeur sécurité
      re,

      Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. C'est toi qui a installé ces programmes en ne lisant pas les conditions d'utilisation : https://forum.malekal.com/viewtopic.php?t=33776&start=
      1. Désinstalle si présents :

      Babylon
      Babylon Toolbar
      Boxore
      freetvradio Air
      SweetIM 

      2. Relance AdwCleaner

      - Sous XP double-clic sur l'icône pour lancer l'outil.
      - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
      ● Clique sur Suppression
      ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
      ● Le rapport doit s'ouvrir spontanément.

      Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

      Poste le rapport, A +
      0
      1. Je n'arrive pas à trouver freetvradio Air et SweetIM... J'ai été dans désinstallation de programmes dans le panneau de configuration...
        0
        1. # AdwCleaner v1.500 - Rapport créé le 24/02/2012 à 20:58:31
          # Mis à jour le 23/02/2012 par Xplode
          # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
          # Nom d'utilisateur : Marie - PC-DE-MARIE
          # Exécuté depuis : C:\Users\Marie\Downloads\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          Arrêté & Supprimé : : supdate

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\ProgramData\SweetIM
          Dossier Supprimé : C:\Users\Marie\AppData\Roaming\Babylon
          Dossier Supprimé : C:\Users\Marie\AppData\Roaming\GetRightToGo
          Dossier Supprimé : C:\Users\Marie\AppData\Local\Babylon
          Dossier Supprimé : C:\Users\Marie\AppData\Local\freetvradio Air
          Dossier Supprimé : C:\Users\Marie\AppData\Local\Software
          Dossier Supprimé : C:\Program Files\Software
          Dossier Supprimé : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\i24cuylh.default\SweetIMToolbarData
          Dossier Supprimé : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\i24cuylh.default\extensions\ffxtlbr@babylon.com
          Dossier Supprimé : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\i24cuylh.default\extensions\staged
          Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
          Fichier Supprimé : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\i24cuylh.default\searchplugins\SweetIm.xml

          ***** [H. Navipromo] *****

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
          Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
          Clé Supprimée : HKLM\SOFTWARE\Babylon
          Clé Supprimée : HKLM\SOFTWARE\Iminent
          Clé Supprimée : HKLM\SOFTWARE\Software
          Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
          Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
          Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
          Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
          Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
          Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
          Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
          Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
          Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.6001.19190

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v5.0 (en-US)

          Profil : i24cuylh.default
          Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\i24cuylh.default\prefs.js

          C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\i24cuylh.default\user.js ... Supprimé !

          Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
          Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
          Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.sweetim.com/search.asp?src=2&q=");
          Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
          Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
          Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP_Prot");
          Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
          Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
          Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
          Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=100888");
          Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 24);
          Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
          Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
          Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
          Supprimée : user_pref("extensions.BabylonToolbar.id", "606e7c57000000000000001f3c7a7f4c");
          Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15362");
          Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
          Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?AF=100888&babsrc=adbar[...]
          Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 24);
          Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.173:23:56");
          Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "5.0");
          Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
          Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
          Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
          Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
          Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 68673402);
          Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 1);
          Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
          Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
          Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
          Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
          Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
          Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
          Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
          Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.173:23:56");
          Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
          Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
          Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
          Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=100888");
          Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "606e7c57000000000000001f3c7a7f4c");
          Supprimée : user_pref("extensions.BabylonToolbar_i.id", "606e7c57000000000000001f3c7a7f4c");
          Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15362");
          Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
          Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
          Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
          Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
          Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
          Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
          Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
          Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
          Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.173:23:56");
          Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
          Supprimée : user_pref("extensions.enabledAddons", "2020Player@2020Technologies.com:5.0.4.0,homebooklinks@devel.i[...]
          Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?AF=100888&babsrc=adbartrp&mntrId=606e7c57000000[...]
          Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
          Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
          Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
          Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
          Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
          Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
          Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Google");
          Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie[...]
          Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "data:text/plain,keyword.URL=hxxp://www.google.com[...]
          Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
          Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
          Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
          Supprimée : user_pref("sweetim.toolbar.simapp_id", "{E996DA30-E1FC-11DF-8945-001E334BD359}");
          Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");
          Supprimée : user_pref("sweetim.toolbar.version", "1.2.0.2");

          -\\ Google Chrome v18.0.1025.39

          Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Supprimée : "icon_url": "hxxp://www.babylon.com/favicon.ico",
          Supprimée : "keyword": "babylon.com",
          Supprimée : "name": "Search the web (Babylon)",
          Supprimée : "search_url": "hxxp://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=19581&mntrId=606[...]
          Supprimée : "description": "The plug-in from the General-Crawler.com website which lets the users[...]
          Supprimée : "homepage_url": "hxxp://www.general-crawler.com",
          Supprimée : "name": "General Crawler",
          Supprimée : "update_url": "hxxp://1.update.general-crawler.com/updates/update_chrome.xml",

          *************************

          AdwCleaner[R1].txt - [16018 octets] - [24/02/2012 20:22:11]
          AdwCleaner[S1].txt - [12178 octets] - [24/02/2012 20:58:31]

          ########## EOF - C:\AdwCleaner[S1].txt - [12307 octets] ##########

          Voilà j'ai lancé adwcleaner sans avoir trouver freetvradio...
          0
          1. Contributeur sécurité
            Ce n'est pas important, pour cette raison j'avais précisé si présents, encore des soucis de pubs ?

            A +
            0
            1. Pour moi sa a marcher nickel!!! Merci pour le tuyau
              0
          2. oui encore des fenêtres qui s'ouvrent mais moins et plus de text enhance...
            0
            1. Contributeur sécurité
              Bonjour,

              Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes restants.

              Télécharge OTL (de OldTimer) sur ton Bureau.

              Ferme toutes tes applications en cours

              ● Lance OTL.exe
              - Sous XP double-clic sur l'icône pour lancer l'outil.
              - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
              ● L'interface principale s'ouvre :
              ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
              ● Coche la case également Tous les utilisateurs
              Laisse tous les autres paramètres par défaut
              ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

              msconfig 
              safebootminimal 
              safebootnetwork 
              /md5start
              volsnap.*
              explorer.exe
              winlogon.exe
              userinit.exe
              svchost.exe
              /md5stop
              %temp%\*.exe /s 
              %ALLUSERSPROFILE%\Application Data\*.exe /s 
              %ALLUSERSPROFILE%\Application Data\*.
              %APPDATA%\*.exe /s 
              %APPDATA%\*.
              %SYSTEMDRIVE%\*.exe 
              %systemroot%\Tasks\*.* /s
              hklm\software\clients\startmenuinternet|command /rs
              CREATERESTOREPOINT 

              ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
              ● 2 rapports vont s'ouvrir au format bloc-note :
              OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
              Ne les poste pas sur le forum, ils seraient trop long
              ● Héberge les sur un des sites suivants :
              https://www.cjoint.com/
              http://pjjoint.malekal.com/
              http://threat-rc.com/
              https://textup.fr/
              ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

              A +
              0
              1. Contributeur sécurité
                re,

                1. Désinstalle ces logiciels de sécurité inutiles :

                Lavasoft AB®Ad-Aware 2007
                McAfee Security Scan
                Multi Virus Cleaner 2008
                Norton Security Scan

                2. Désinstalle ces programmes indésirables :

                Complitly 
                Moovida     
                SweetIM 
                Veoh Web Player Toolbar 

                Et sauf si tu l'as acheté : Uniblue RegistryBooster 2010

                3. Relance OTL
                - Sous XP double-clic sur l'icône pour lancer l'outil.
                - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                ● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
                ● Clique sur le bouton Correction.
                ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
                ● Accepte en cliquant sur OK.
                ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

                Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

                4. Télécharge MBAM et installe le selon l'emplacement par défaut.
                (l'essai de la version pro est facultative)

                ● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
                ● Clique dans l'onglet du haut "Recherche"
                ● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                ● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                A la fin de l'analyse, si MBAM n'a rien trouvé :

                ● Clique sur OK, le rapport s'ouvre spontanément

                Si des menaces ont été détectées :

                ● Clique sur OK puis "Afficher les résultats"
                ● Choisis l'option "Supprimer la sélection"
                ● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                ● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
                ● Sinon le rapport s'ouvre automatiquement après la suppression.

                5. Héberge les 2 rapports et donne les liens.

                A +
                0
                1. Je ne peux pas désinstaller ces trois programmes, un message d'erreur s'affiche. Peut-être que j'avais supprimer sans désinstaller mais je ne crois pas donc je ne sais pas pourquoi ça m'en empêche...
                  -SweetIM
                  -Moovida
                  -Multi Virus Cleaner 2008

                  Les autres sont désinstallés
                  0
                  1. Contributeur sécurité
                    On fait avec, passe à la suite.

                    A +
                    0
                    1. Bonjour kalimusic,

                      J'en étais à l'étape 3 lorsque mon ordinateur s'est éteint et maintenant impossible d'arriver sur windows vista :je reste bloquer sur un écran noir avec curseur qui bouge. J'ai essayé de trouver la solution mais rien ne marche donc j'ai lancé un autre message pour voir si on peut m'aider.

                      Est-ce que c'est à cause d'un virus ? Ou alors j'ai fait une mauvaise manip et maintenant impossible même d'accéder au gestionnaire de tâches...
                      Je suis désespérée moi qui croyais avoir régler un pb voilà que je n'ai même plus accès à mes données!
                      0
                      1. re,

                        en faisant F8 au démarrage et démarrer avec paramètres qui avaient marcher la dernière fois tout va bien j'ai pu accéder au bureau.

                        Question : est-ce que je dois continuer étape 3 ou pas ? j'ai peur qu'il se replante!
                        0
                    2. Contributeur sécurité
                      Bonjour,

                      Tu as redémarré dans la dernière bonne configuration connue, tu as eu le bon reflexe. Passe à Malwarebytes , on verra ensuite.

                      A +
                      0
                      1. Contributeur sécurité
                        re,

                        Encore des soucis ?

                        A +
                        0
                        1. oui encore des fenêtres publicitaires qui s'ouvrent sur google chrome malheureusement !
                          0
                          1. Contributeur sécurité
                            re,

                            Relance AdwCleaner en Suppression.

                            Réinitialise Google Chrome
                            N'oublie pas de sauvegarder les marque-pages et les mots de passe avant si nécessaire.

                            Et vois ce que ça donne, sinon on cherchera dans une autre direction.

                            ps : je suis absent du forum jusqu'au 03/03
                            Je continue avec toi dés mon retour.
                            0
                            1. AdwCleaner a réglé mon problème un gros merci à vous

                              lapi
                              0
                              1. Contributeur sécurité
                                Bonsoir,

                                @lapicotine : si tu n'es pas l'auteur du sujet ravi pour toi.

                                Artemis1689, encore des soucis ?

                                A +
                                0