Pubs Sur FACEBOOK

Bonjour,

J'ai téléchargé un logiciel pour convertir les vidéos YouTube, VDownloader, et depuis j'ai une barre Buzzdock qui s'affiche quand je fais une recherche sur Google (que je n'arrive pas à enlever), et j'ai aussi des pubs qui sont un ''contenue non sécurisé'' qui apparaissent sur Facebook selon Google Chrome.
Je ne sais pas comment faire partir tout ça,
Vous pourriez m'aider ?

28 réponses

Résumé de la discussion

L’installation d’un logiciel de conversion YouTube a déclenché une barre Buzzdock et des publicités affichées comme contenu non sécurisé sur Facebook, perturbant les recherches Google sous Windows 7 et Safari. Des solutions de nettoyage comme AdwCleaner et ZHPDiag ont été proposées, avec des instructions pour lancer les analyses, récupérer des rapports et identifier des extensions ou programmes indésirables tels Babylon, Yontoo et FreezeFrog. D'autres conseils soulignent l'importance d'analyser les extensions dans le navigateur et les éléments du registre, et d'utiliser les rapports générés pour évaluer les actions correctives à entreprendre.

Bobot (l’IA à votre service)
  1. Le truc, c'est que c'est pas une toolbar.. elle se mets entre la liste des résultats de la recherche que je fais, et l'endroit où on tape la recherche..
    0
    1. Tu peux faire une capture ?

      Fais tout de même AdwCleaner.
      0
      1. D'accord, je fais comment pour t'envoyer la capture ? :)
        0
        1. Re,

          J'ai viré le message, tu as du recevoir un mail. Tu n'as rien fait de mal t'en fais pas.

          J'ai la photo sous les yeux. Où est le soucis ?
          0
          1. Ben le truc la au dessus de la liste des résultats, ça y était pas avant.. ^^
            0
            1. Okay...

              Lance AdwCleaner en mode recherche, on va avoir du boulot :).
              0
              1. Désolée... ^^
                Je l'ai lancé et il dit qu'il n'y a aucune entrée illégitime !
                0
                1. Je peux avoir le rapport ?

                  ▶ Télécharge ZHPDiag (de Nicolas Coolman)

                  ▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

                  ▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

                  ▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

                  https://www.cjoint.com/

                  ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
                  0
                  1. Haaaa, j'ai réussis à virer les pubs de facebook !!

                    Et le rapport : # AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 14:39:42
                    # Mis à jour le 27/05/2012 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : Léa - LÉA-HP
                    # Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
                    # Option [Recherche]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Présent : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
                    Dossier Présent : C:\Users\LAB9CF~1\AppData\Local\Temp\BabylonToolbar
                    Dossier Présent : C:\Users\Léa\AppData\LocalLow\BabylonToolbar
                    Dossier Présent : C:\Users\Léa\AppData\LocalLow\boost_interprocess
                    Dossier Présent : C:\Users\Léa\AppData\Roaming\Babylon
                    Dossier Présent : C:\Users\Léa\AppData\Roaming\FREEzeFrog
                    Dossier Présent : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
                    Dossier Présent : C:\ProgramData\Babylon
                    Dossier Présent : C:\ProgramData\FREEzeFrogSA
                    Dossier Présent : C:\ProgramData\Tarma Installer
                    Dossier Présent : C:\Program Files (x86)\FREEzeFrog
                    Dossier Présent : C:\Program Files (x86)\Yontoo
                    Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

                    ***** [Registre] *****

                    Clé Présente : HKCU\Software\FREEzeFrogSA
                    Clé Présente : HKLM\SOFTWARE\Babylon
                    Clé Présente : HKLM\SOFTWARE\FREEzeFrog
                    Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
                    Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
                    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
                    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
                    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
                    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
                    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
                    [x64] Clé Présente : HKCU\Software\FREEzeFrogSA
                    [x64] Clé Présente : HKLM\SOFTWARE\Tarma Installer
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
                    [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}

                    ***** [Registre - GUID] *****

                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
                    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4F36-8D02-8C43722EE5DA}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                    [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
                    [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                    [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
                    [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
                    [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v9.0.8112.16421

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Google Chrome v19.0.1084.52

                    Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    *************************

                    AdwCleaner[R1].txt - [7612 octets] - [29/05/2012 13:53:10]
                    AdwCleaner[R2].txt - [7672 octets] - [29/05/2012 14:33:25]
                    AdwCleaner[R3].txt - [7653 octets] - [29/05/2012 14:39:42]

                    ########## EOF - C:\AdwCleaner[R3].txt - [7781 octets] ##########
                    0
                    1. Relance-le en mode suppression :).
                      0
                      1. Ok, et voila celui de ZHPDiag :
                        http://cjoint.com/?BEDoXiN0XFZ
                        0
                        1. Tu as le rapport Suppression d'AdwCleaner ?
                          0
                          1. Ton pc est bourré de virus... :-\

                            ▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

                            ▶ Copie-colle le texte ci-dessous (en gras)

                            O44 - LFC:[MD5.1DAECED6E07E9D6851AC837A065104C3] - 28/05/2012 - 18:54:16 ---A- . (...) -- C:\user.js [1491]
                            [MD5.75F8BC409A632D86022BC3EE172CF76D] [SPRF][22/04/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\defaultCache.reg [1469404]
                            [MD5.AF21471072A837998506122CBBC1D26A] [SPRF][14/04/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\Execute2App.exe [65536]
                            [MD5.DA625B41B36D22E26FED7DAB0008E80F] [SPRF][14/04/2012] (.TODO: <?? ??> - TODO: <?? ??>.) -- C:\Users\Léa\AppData\Local\Temp\Kies2RemoveAll.exe [327680]
                            [MD5.34CCBAB2BF9A2F934585CCA9FA7DE85D] [SPRF][27/03/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\OptChrome.exe [155648]
                            [MD5.8D03B10F0DCED524A88A3FF4B370F50D] [SPRF][18/01/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\sqlite3.exe [465408]
                            [MD5.7EC6C8E88BECD3C40AE35AAD1DF6EB0A] [SPRF][08/02/2012] (.RealNetworks, Inc. - RealDownloader Application.) -- C:\Users\Léa\AppData\Local\Temp\stubhelper.dll [90624]
                            [MD5.6016D8B234681299012D09D161F52574] [SPRF][27/03/2012] (.Yontoo LLC - Yontoo Runtime.) -- C:\Users\Léa\AppData\Local\Temp\YontooIEClient.dll [792864]
                            [HKLM\Software\WOW6432Node\Classes\AppID\YontooIEClient.DLL]
                            [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (.not file.) => Infection KeyLogger (Adware.FreezeFrog)
                            [HKLM\Software\Babylon] => Infection BT (Toolbar.Babylon)
                            [HKLM\Software\FREEzeFrog] => Infection KeyLogger (Adware.FreezeFrog)
                            O43 - CFD: 24/07/2011 - 23:54:45 - [0,543] ----D C:\Program Files (x86)\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
                            O43 - CFD: 24/07/2011 - 23:54:46 - [0] ----D C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 => Infection BT (Adware.Seekmo)
                            O43 - CFD: 28/05/2012 - 19:53:57 - [0] ----D C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
                            O43 - CFD: 24/09/2011 - 18:33:18 - [1,592] ----D C:\ProgramData\FREEzeFrogSA => Infection KeyLogger (Adware.FreezeFrog)
                            O43 - CFD: 28/05/2012 - 19:53:57 - [0,006] ----D C:\Users\Léa\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
                            O43 - CFD: 24/07/2011 - 23:54:45 - [0] ----D C:\Users\Léa\AppData\Roaming\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
                            O43 - CFD: 24/07/2011 - 23:54:45 - [0,543] ----D C:\Program Files (x86)\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
                            O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
                            [HKLM\Software\WOW6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] => Infection BT (Adware.Agent)
                            [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (Adware.MyWebSearch)
                            [HKLM\Software\WOW6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}] => Infection BT (Adware.Agent)
                            [HKLM\Software\WOW6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}] => Infection BT (Adware.Agent)
                            [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
                            [HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
                            [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da}]
                            [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}] => Infection BT (Adware.Softomate)
                            [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}]
                            [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}] => Infection BT (Adware.ClickPotato)
                            [HKLM\Software\WOW6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
                            [HKLM\Software\WOW6432Node\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}] => Infection BT (Toolbar.Babylon)
                            [HKLM\Software\WOW6432Node\FREEzeFrog] => Infection KeyLogger (Adware.FreezeFrog)
                            [HKCU\Software\FREEzeFrogSA] => Infection KeyLogger (Adware.FreezeFrog)
                            C:\Program Files (x86)\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
                            C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 => Infection BT (Adware.Seekmo)
                            C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
                            C:\ProgramData\FREEzeFrogSA => Infection KeyLogger (Adware.FreezeFrog)
                            C:\Users\Léa\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
                            C:\Users\Léa\AppData\Roaming\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
                            C:\Users\Léa\AppData\LocalLow\BabylonToolbar => Infection BT (Toolbar.Babylon)
                            C:\Users\Léa\AppData\Local\Temp\BabylonToolbar => Infection BT (Toolbar.Babylon)
                            [HKLM\Software\WOW6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}] => Toolbar.Agent
                            [HKLM\Software\WOW6432Node\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}] => Toolbar.Agent
                            [HKLM\Software\WOW6432Node\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}] => Toolbar.Agent
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Toolbar.Agent
                            [HKLM\Software\WOW6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Toolbar.Agent
                            [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Toolbar.Agent

                            ▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

                            https://www.cjoint.com/

                            ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
                            0
                            1. Oui : http://cjoint.com/12mi/BEDo3YEppAu.htm ! :)
                              0
                              1. Il me faut ce rapport :

                                C:\ZHP\ZHPFix[R1].txt - 29/05/2012 14:00:02 [5044]
                                0
                                • 1
                                • 2