Pubs Sur FACEBOOK

Coccin'Elle -  
 Utilisateur anonyme -
Bonjour,

J'ai téléchargé un logiciel pour convertir les vidéos YouTube, VDownloader, et depuis j'ai une barre Buzzdock qui s'affiche quand je fais une recherche sur Google (que je n'arrive pas à enlever), et j'ai aussi des pubs qui sont un ''contenue non sécurisé'' qui apparaissent sur Facebook selon Google Chrome.
Je ne sais pas comment faire partir tout ça,
Vous pourriez m'aider ?

A voir également:

28 réponses

Utilisateur anonyme
 
Salut,

Essaye de supprimer la barre d'outil :

https://www.security-helpzone.com/2013/03/08/securite-supprimer_toolbar_barre_outils/

Ensuite, lance ce logiciel en mode recherche.

http://www.security-helpzone.com/Thread-AdwCleaner-Supprimer-les-Adwares-PUP-LPI-Toolbars-Hijackers
0
Coccin'Elle
 
Le truc, c'est que c'est pas une toolbar.. elle se mets entre la liste des résultats de la recherche que je fais, et l'endroit où on tape la recherche..
0
Utilisateur anonyme
 
Tu peux faire une capture ?

Fais tout de même AdwCleaner.
0
Coccin'Elle
 
D'accord, je fais comment pour t'envoyer la capture ? :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
0
Utilisateur anonyme
 
Re,

J'ai viré le message, tu as du recevoir un mail. Tu n'as rien fait de mal t'en fais pas.

J'ai la photo sous les yeux. Où est le soucis ?
0
Coccin'Elle
 
Ben le truc la au dessus de la liste des résultats, ça y était pas avant.. ^^
0
Utilisateur anonyme
 
Okay...

Lance AdwCleaner en mode recherche, on va avoir du boulot :).
0
Coccin'Elle
 
Désolée... ^^
Je l'ai lancé et il dit qu'il n'y a aucune entrée illégitime !
0
Utilisateur anonyme
 
Je peux avoir le rapport ?

▶ Télécharge ZHPDiag (de Nicolas Coolman)

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
Coccin'Elle
 
Haaaa, j'ai réussis à virer les pubs de facebook !!

Et le rapport : # AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 14:39:42
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Léa - LÉA-HP
# Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
Dossier Présent : C:\Users\LAB9CF~1\AppData\Local\Temp\BabylonToolbar
Dossier Présent : C:\Users\Léa\AppData\LocalLow\BabylonToolbar
Dossier Présent : C:\Users\Léa\AppData\LocalLow\boost_interprocess
Dossier Présent : C:\Users\Léa\AppData\Roaming\Babylon
Dossier Présent : C:\Users\Léa\AppData\Roaming\FREEzeFrog
Dossier Présent : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\FREEzeFrogSA
Dossier Présent : C:\ProgramData\Tarma Installer
Dossier Présent : C:\Program Files (x86)\FREEzeFrog
Dossier Présent : C:\Program Files (x86)\Yontoo
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [Registre] *****

Clé Présente : HKCU\Software\FREEzeFrogSA
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\FREEzeFrog
Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
[x64] Clé Présente : HKCU\Software\FREEzeFrogSA
[x64] Clé Présente : HKLM\SOFTWARE\Tarma Installer
[x64] Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4F36-8D02-8C43722EE5DA}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v19.0.1084.52

Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [7612 octets] - [29/05/2012 13:53:10]
AdwCleaner[R2].txt - [7672 octets] - [29/05/2012 14:33:25]
AdwCleaner[R3].txt - [7653 octets] - [29/05/2012 14:39:42]

########## EOF - C:\AdwCleaner[R3].txt - [7781 octets] ##########
0
Utilisateur anonyme
 
Relance-le en mode suppression :).
0
Coccin'Elle
 
Ok, et voila celui de ZHPDiag :
http://cjoint.com/?BEDoXiN0XFZ
0
Utilisateur anonyme
 
Tu as le rapport Suppression d'AdwCleaner ?
0
Utilisateur anonyme
 
Ton pc est bourré de virus... :-\

▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Copie-colle le texte ci-dessous (en gras)

O44 - LFC:[MD5.1DAECED6E07E9D6851AC837A065104C3] - 28/05/2012 - 18:54:16 ---A- . (...) -- C:\user.js [1491]
[MD5.75F8BC409A632D86022BC3EE172CF76D] [SPRF][22/04/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\defaultCache.reg [1469404]
[MD5.AF21471072A837998506122CBBC1D26A] [SPRF][14/04/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\Execute2App.exe [65536]
[MD5.DA625B41B36D22E26FED7DAB0008E80F] [SPRF][14/04/2012] (.TODO: <?? ??> - TODO: <?? ??>.) -- C:\Users\Léa\AppData\Local\Temp\Kies2RemoveAll.exe [327680]
[MD5.34CCBAB2BF9A2F934585CCA9FA7DE85D] [SPRF][27/03/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\OptChrome.exe [155648]
[MD5.8D03B10F0DCED524A88A3FF4B370F50D] [SPRF][18/01/2012] (...) -- C:\Users\Léa\AppData\Local\Temp\sqlite3.exe [465408]
[MD5.7EC6C8E88BECD3C40AE35AAD1DF6EB0A] [SPRF][08/02/2012] (.RealNetworks, Inc. - RealDownloader Application.) -- C:\Users\Léa\AppData\Local\Temp\stubhelper.dll [90624]
[MD5.6016D8B234681299012D09D161F52574] [SPRF][27/03/2012] (.Yontoo LLC - Yontoo Runtime.) -- C:\Users\Léa\AppData\Local\Temp\YontooIEClient.dll [792864]
[HKLM\Software\WOW6432Node\Classes\AppID\YontooIEClient.DLL]
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (.not file.) => Infection KeyLogger (Adware.FreezeFrog)
[HKLM\Software\Babylon] => Infection BT (Toolbar.Babylon)
[HKLM\Software\FREEzeFrog] => Infection KeyLogger (Adware.FreezeFrog)
O43 - CFD: 24/07/2011 - 23:54:45 - [0,543] ----D C:\Program Files (x86)\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
O43 - CFD: 24/07/2011 - 23:54:46 - [0] ----D C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 => Infection BT (Adware.Seekmo)
O43 - CFD: 28/05/2012 - 19:53:57 - [0] ----D C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 24/09/2011 - 18:33:18 - [1,592] ----D C:\ProgramData\FREEzeFrogSA => Infection KeyLogger (Adware.FreezeFrog)
O43 - CFD: 28/05/2012 - 19:53:57 - [0,006] ----D C:\Users\Léa\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 24/07/2011 - 23:54:45 - [0] ----D C:\Users\Léa\AppData\Roaming\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
O43 - CFD: 24/07/2011 - 23:54:45 - [0,543] ----D C:\Program Files (x86)\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
[HKLM\Software\WOW6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] => Infection BT (Adware.Agent)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (Adware.MyWebSearch)
[HKLM\Software\WOW6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}] => Infection BT (Adware.Agent)
[HKLM\Software\WOW6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}] => Infection BT (Adware.Agent)
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da}]
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}] => Infection BT (Adware.Softomate)
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}] => Infection BT (Adware.ClickPotato)
[HKLM\Software\WOW6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\FREEzeFrog] => Infection KeyLogger (Adware.FreezeFrog)
[HKCU\Software\FREEzeFrogSA] => Infection KeyLogger (Adware.FreezeFrog)
C:\Program Files (x86)\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 => Infection BT (Adware.Seekmo)
C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
C:\ProgramData\FREEzeFrogSA => Infection KeyLogger (Adware.FreezeFrog)
C:\Users\Léa\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
C:\Users\Léa\AppData\Roaming\FREEzeFrog => Infection KeyLogger (Adware.FreezeFrog)
C:\Users\Léa\AppData\LocalLow\BabylonToolbar => Infection BT (Toolbar.Babylon)
C:\Users\Léa\AppData\Local\Temp\BabylonToolbar => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}] => Toolbar.Agent
[HKLM\Software\WOW6432Node\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}] => Toolbar.Agent
[HKLM\Software\WOW6432Node\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}] => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Toolbar.Agent
[HKLM\Software\WOW6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Toolbar.Agent
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Toolbar.Agent

▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
Coccin'Elle
 
Oui : http://cjoint.com/12mi/BEDo3YEppAu.htm ! :)
0
Utilisateur anonyme
 
Au ZHP :).
0
Coccin'Elle
 
http://cjoint.com/?BEDpcIG9Gec
0
Utilisateur anonyme
 
Il me faut ce rapport :

C:\ZHP\ZHPFix[R1].txt - 29/05/2012 14:00:02 [5044]
0
Coccin'Elle
 
Je le fais cmt ? :)
0