Pubs Sur FACEBOOK
Utilisateur anonyme -
J'ai téléchargé un logiciel pour convertir les vidéos YouTube, VDownloader, et depuis j'ai une barre Buzzdock qui s'affiche quand je fais une recherche sur Google (que je n'arrive pas à enlever), et j'ai aussi des pubs qui sont un ''contenue non sécurisé'' qui apparaissent sur Facebook selon Google Chrome.
Je ne sais pas comment faire partir tout ça,
Vous pourriez m'aider ?
28 réponses
- 1
- 2
L’installation d’un logiciel de conversion YouTube a déclenché une barre Buzzdock et des publicités affichées comme contenu non sécurisé sur Facebook, perturbant les recherches Google sous Windows 7 et Safari. Des solutions de nettoyage comme AdwCleaner et ZHPDiag ont été proposées, avec des instructions pour lancer les analyses, récupérer des rapports et identifier des extensions ou programmes indésirables tels Babylon, Yontoo et FreezeFrog. D'autres conseils soulignent l'importance d'analyser les extensions dans le navigateur et les éléments du registre, et d'utiliser les rapports générés pour évaluer les actions correctives à entreprendre.
-
Salut,
Essaye de supprimer la barre d'outil :
https://www.security-helpzone.com/2013/03/08/securite-supprimer_toolbar_barre_outils/
Ensuite, lance ce logiciel en mode recherche.
http://www.security-helpzone.com/Thread-AdwCleaner-Supprimer-les-Adwares-PUP-LPI-Toolbars-Hijackers -
Le truc, c'est que c'est pas une toolbar.. elle se mets entre la liste des résultats de la recherche que je fais, et l'endroit où on tape la recherche..
-
-
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
-
Re,
J'ai viré le message, tu as du recevoir un mail. Tu n'as rien fait de mal t'en fais pas.
J'ai la photo sous les yeux. Où est le soucis ? -
-
-
-
Je peux avoir le rapport ?
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne -
Haaaa, j'ai réussis à virer les pubs de facebook !!
Et le rapport : # AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 14:39:42
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Léa - LÉA-HP
# Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
Dossier Présent : C:\Users\LAB9CF~1\AppData\Local\Temp\BabylonToolbar
Dossier Présent : C:\Users\Léa\AppData\LocalLow\BabylonToolbar
Dossier Présent : C:\Users\Léa\AppData\LocalLow\boost_interprocess
Dossier Présent : C:\Users\Léa\AppData\Roaming\Babylon
Dossier Présent : C:\Users\Léa\AppData\Roaming\FREEzeFrog
Dossier Présent : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\FREEzeFrogSA
Dossier Présent : C:\ProgramData\Tarma Installer
Dossier Présent : C:\Program Files (x86)\FREEzeFrog
Dossier Présent : C:\Program Files (x86)\Yontoo
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
***** [Registre] *****
Clé Présente : HKCU\Software\FREEzeFrogSA
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\FREEzeFrog
Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
[x64] Clé Présente : HKCU\Software\FREEzeFrogSA
[x64] Clé Présente : HKLM\SOFTWARE\Tarma Installer
[x64] Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
***** [Registre - GUID] *****
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4F36-8D02-8C43722EE5DA}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v19.0.1084.52
Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [7612 octets] - [29/05/2012 13:53:10]
AdwCleaner[R2].txt - [7672 octets] - [29/05/2012 14:33:25]
AdwCleaner[R3].txt - [7653 octets] - [29/05/2012 14:39:42]
########## EOF - C:\AdwCleaner[R3].txt - [7781 octets] ########## -
-
-
-
Ton pc est bourré de virus... :-\
▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Copie-colle le texte ci-dessous (en gras)
O44 - LFC:[MD5.1DAECED6E07E9D6851AC837A065104C3] - 28/05/2012 - 18:54:16 ---A- . (...) -- C:\user.js [1491]
[MD5.75F8BC409A632D86022BC3EE172CF76D] [SPRF][22/04/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\defaultCache.reg [1469404]
[MD5.AF21471072A837998506122CBBC1D26A] [SPRF][14/04/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\Execute2App.exe [65536]
[MD5.DA625B41B36D22E26FED7DAB0008E80F] [SPRF][14/04/2012] (.TODO: <?? ??> - TODO: <?? ??>.) -- C:\Users\Léa\AppData\Local\Temp\Kies2RemoveAll.exe [327680]
[MD5.34CCBAB2BF9A2F934585CCA9FA7DE85D] [SPRF][27/03/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\OptChrome.exe [155648]
[MD5.8D03B10F0DCED524A88A3FF4B370F50D] [SPRF][18/01/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\sqlite3.exe [465408]
[MD5.7EC6C8E88BECD3C40AE35AAD1DF6EB0A] [SPRF][08/02/2012] (.RealNetworks, Inc. - RealDownloader Application.) -- C:\Users\Léa\AppData\Local\Temp\stubhelper.dll [90624]
[MD5.6016D8B234681299012D09D161F52574] [SPRF][27/03/2012] (.Yontoo LLC - Yontoo Runtime.) -- C:\Users\Léa\AppData\Local\Temp\YontooIEClient.dll [792864]
[HKLM\Software\WOW6432Node\Classes\AppID\YontooIEClient.DLL]
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (.not file.) => Infection KeyLogger (Adware.FreezeFrog)
[HKLM\Software\Babylon] => Infection BT (Toolbar.Babylon)
[HKLM\Software\FREEzeFrog] => Infection KeyLogger (Adware.FreezeFrog)
O43 - CFD: 24/07/2011 - 23:54:45 - [0,543] ----D C:\Program Files (x86)\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
O43 - CFD: 24/07/2011 - 23:54:46 - [0] ----D C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 => Infection BT (Adware.Seekmo)
O43 - CFD: 28/05/2012 - 19:53:57 - [0] ----D C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 24/09/2011 - 18:33:18 - [1,592] ----D C:\ProgramData\FREEzeFrogSA => Infection KeyLogger (Adware.FreezeFrog)
O43 - CFD: 28/05/2012 - 19:53:57 - [0,006] ----D C:\Users\Léa\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 24/07/2011 - 23:54:45 - [0] ----D C:\Users\Léa\AppData\Roaming\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
O43 - CFD: 24/07/2011 - 23:54:45 - [0,543] ----D C:\Program Files (x86)\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
[HKLM\Software\WOW6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] => Infection BT (Adware.Agent)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (Adware.MyWebSearch)
[HKLM\Software\WOW6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}] => Infection BT (Adware.Agent)
[HKLM\Software\WOW6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}] => Infection BT (Adware.Agent)
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da}]
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}] => Infection BT (Adware.Softomate)
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}] => Infection BT (Adware.ClickPotato)
[HKLM\Software\WOW6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\FREEzeFrog] => Infection KeyLogger (Adware.FreezeFrog)
[HKCU\Software\FREEzeFrogSA] => Infection KeyLogger (Adware.FreezeFrog)
C:\Program Files (x86)\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 => Infection BT (Adware.Seekmo)
C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
C:\ProgramData\FREEzeFrogSA => Infection KeyLogger (Adware.FreezeFrog)
C:\Users\Léa\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
C:\Users\Léa\AppData\Roaming\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
C:\Users\Léa\AppData\LocalLow\BabylonToolbar => Infection BT (Toolbar.Babylon)
C:\Users\Léa\AppData\Local\Temp\BabylonToolbar => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}] => Toolbar.Agent
[HKLM\Software\WOW6432Node\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}] => Toolbar.Agent
[HKLM\Software\WOW6432Node\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}] => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Toolbar.Agent
[HKLM\Software\WOW6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Toolbar.Agent
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Toolbar.Agent
▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne -
-
-
-
-
- 1
- 2