Pub intempestive

Résolu
Ads -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

Suite à des pubs intempestives, je suis allée sur ce forum et j'ai téléchargé adwcleaner, je l'ai lancé et eu un rapport .
A qui dois je le remettre?

4 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    Lance ADWCleaner en mode suppression puis poste le rapport directement ici (copier/coller)

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    1
    1. Ads
       
      Bonjour,
      voici le rapport apres suppression :)

      # AdwCleaner v1.700 - Rapport créé le 29/06/2012 à 12:45:23
      # Mis à jour le 26/06/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Jocelyne - RIGOLORDINATEUR
      # Exécuté depuis : C:\Users\Jocelyne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ODBOVTW9\2-adwcleaner[1].exe
      # Option [Suppression]


      ***** [Services] *****

      Arrêté & Supprimé : supdate

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\Jocelyne\AppData\LocalLow\BabylonToolbar
      Dossier Supprimé : C:\Users\Jocelyne\AppData\Roaming\Babylon
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\Program Files (x86)\Boxore
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKLM\SOFTWARE\Babylon
      Clé Supprimée : HKLM\SOFTWARE\Boxore
      Clé Supprimée : HKLM\SOFTWARE\Software
      Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
      Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

      ***** [Registre - GUID] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7601.17514

      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=113480&tt=060612_6_&babsrc=NT_ss&mntrId=8e0f4b0a000000000000d48564a2449e --> hxxp://www.google.com

      -\\ Mozilla Firefox v13.0.1 (fr)

      Nom du profil : default
      Fichier : C:\Users\Jocelyne\AppData\Roaming\Mozilla\Firefox\Profiles\64g5drfe.default\prefs.js

      C:\Users\Jocelyne\AppData\Roaming\Mozilla\Firefox\Profiles\64g5drfe.default\user.js ... Supprimé !

      Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
      Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
      Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
      Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113480&tt=060612_6_");
      Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "8e0f4b0a000000000000d48564a2449e");
      Supprimée : user_pref("extensions.BabylonToolbar_i.id", "8e0f4b0a000000000000d48564a2449e");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15513");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
      Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=113480&tt=06061[...]
      Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:18:40");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=113480&tt=060612_6_&babsrc=KW_ss&mntrId=8[...]

      *************************

      AdwCleaner[R1].txt - [8724 octets] - [29/06/2012 12:28:16]
      AdwCleaner[S1].txt - [6912 octets] - [29/06/2012 12:45:23]

      ########## EOF - C:\AdwCleaner[S1].txt - [7040 octets] ##########
      0
    2. exla Messages postés 22532 Statut Contributeur 3 600
       
      re

      vérifiez que le problème n'apparait plus, si vous avez encore des pubs ou autres problèmes, faites un nettoyage du pc, voir tuto ccleaner


      https://www.malekal.com/tutoriel-ccleaner/


      puis analyser le pc avec malwarebytes, et supprimer les infections s'il y en a

      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


      et ensuite si vous avez encore des problèmes, faire une analyse antivirus du pc en ligne avec nod 32

      https://www.eset.com/
      0
  2. Ads
     
    Merci beaucoup beaucoup beaucoup, de votre rapidité et professionalisme.
    Cela fait plaisir de ne pas se sentir seule quand il arrive des pépins comme ça :)
    Bravo!!
    0
    1. exla Messages postés 22532 Statut Contributeur 3 600
       
      re

      de rien.

      bon après midi.
      0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    Si tu veux vérifier si tu as d'autres infections :
    * Télécharge ZHPDiag (de Nicolas Coolman) à partir l'un
    des deux liens : Lien 1 ou Lien 2
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>
    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0