Pub qui s'ouvre seul,sonnerie Mozilla firefox

Bonjour,


Depuis quelques semaines des pubs s'ouvrent toutes seuls. Une sonnerie également mais sans fenêtre de navigateur. J'ai nettoyer mon PC avec Kasperky ,fais une analyse et ettoyage avec Spybot ,aujourd'hui j'ai installé et scanner mon pc avec Ad-REPORT scan.
"Je ne peux pas déposer mon rapport de SCAN le forum le refuse a l'édition" :( ...
.......Si quelqu'un peu m'aider
....
Que dois je faire ensuite pour enfin retrouver le calme sur mon PC .
Merci de votre aide

4 réponses

  1. Contributeur sécurité
    Salut,
    1/
    Désinstalle Spybot, il ne sert à rien!

    2/
    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

    0
    1. Bonjour merci de votre aide
      Voici le rapport
      # AdwCleaner v1.701 - Rapport créé le 10/07/2012 à 13:14:48
      # Mis à jour le 02/07/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : wilisa - WILISA-HP
      # Exécuté depuis : C:\Users\wilisa\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      Présent : Offerbox update service

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Users\wilisa\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_mpfapcdfbbledbojijcbcclmlieaoogk_0
      Dossier Présent : C:\Users\wilisa\AppData\Local\Tuto4pc
      Dossier Présent : C:\Users\wilisa\AppData\Roaming\OfferBox
      Dossier Présent : C:\Users\wilisa\AppData\Roaming\Tuto4pc
      Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
      Dossier Présent : C:\Program Files (x86)\OfferBox
      Dossier Présent : C:\Program Files (x86)\Tuto4pc
      Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk
      Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
      Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

      ***** [Registre] *****

      Clé Présente : HKCU\Software\AppDataLow\Software\I Want This
      Clé Présente : HKCU\Software\IGearSettings
      Clé Présente : HKCU\Software\Offerbox
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKCU\Software\Tuto4PC
      Clé Présente : HKCU\Software\Tutorials
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
      Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto Firefox_is1
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
      Clé Présente : HKLM\SOFTWARE\Offerbox
      Clé Présente : HKLM\SOFTWARE\Tuto4pc
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]
      [x64] Clé Présente : HKCU\Software\AppDataLow\Software\I Want This
      [x64] Clé Présente : HKCU\Software\IGearSettings
      [x64] Clé Présente : HKCU\Software\Offerbox
      [x64] Clé Présente : HKCU\Software\Softonic
      [x64] Clé Présente : HKCU\Software\Tuto4PC
      [x64] Clé Présente : HKCU\Software\Tutorials
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1

      ***** [Registre - GUID] *****

      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0722A2AC-4CF8-4310-AFEE-F87AA9BE10AA}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BD490E24-D18C-4323-B481-79DD4F62E758}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8640C08A-5D22-4529-A8AD-0436026188F2}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65BCD620-07DD-012F-819F-073CF1B8F7C6}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0722A2AC-4CF8-4310-AFEE-F87AA9BE10AA}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0722A2AC-4CF8-4310-AFEE-F87AA9BE10AA}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0722A2AC-4CF8-4310-AFEE-F87AA9BE10AA}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011221158}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BD490E24-D18C-4323-B481-79DD4F62E758}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8640C08A-5D22-4529-A8AD-0436026188F2}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
      [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
      [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0722A2AC-4CF8-4310-AFEE-F87AA9BE10AA}
      [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0722A2AC-4CF8-4310-AFEE-F87AA9BE10AA}
      [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011221158}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015

      -\\ Mozilla Firefox v13.0.1 (fr)

      Nom du profil : default
      Fichier : C:\Users\wilisa\AppData\Roaming\Mozilla\Firefox\Profiles\wgoyrgjv.default\prefs.js

      Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
      Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
      Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
      Présente : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
      Présente : user_pref("extensions.BabylonToolbar.admin", false);
      Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");
      Présente : user_pref("extensions.BabylonToolbar.babExt", "");
      Présente : user_pref("extensions.BabylonToolbar.babTrack", "affID=111804");
      Présente : user_pref("extensions.BabylonToolbar.bbDpng", 11);
      Présente : user_pref("extensions.BabylonToolbar.dfltLng", "en");
      Présente : user_pref("extensions.BabylonToolbar.dfltSrch", true);
      Présente : user_pref("extensions.BabylonToolbar.hmpg", true);
      Présente : user_pref("extensions.BabylonToolbar.id", "342b5c72000000000000e83935490a7e");
      Présente : user_pref("extensions.BabylonToolbar.instlDay", "15480");
      Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");
      Présente : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?affID=111804&babsrc=KW[...]
      Présente : user_pref("extensions.BabylonToolbar.lastDP", 11);
      Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1721:03:40");
      Présente : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "13.0");
      Présente : user_pref("extensions.BabylonToolbar.newTab", true);
      Présente : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
      Présente : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
      Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
      Présente : user_pref("extensions.BabylonToolbar.propectorlck", 77956394);
      Présente : user_pref("extensions.BabylonToolbar.prtkDS", 1);
      Présente : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
      Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
      Présente : user_pref("extensions.BabylonToolbar.ptch_0717", true);
      Présente : user_pref("extensions.BabylonToolbar.smplGrp", "none");
      Présente : user_pref("extensions.BabylonToolbar.srcExt", "ss");
      Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");
      Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
      Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1721:03:40");
      Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
      Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
      Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111804");
      Présente : user_pref("extensions.BabylonToolbar_i.hardId", "342b5c72000000000000e83935490a7e");
      Présente : user_pref("extensions.BabylonToolbar_i.id", "342b5c72000000000000e83935490a7e");
      Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15480");
      Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      Présente : user_pref("extensions.BabylonToolbar_i.newTab", false);
      Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:03:40");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      Présente : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=111804&babsrc=KW_ss&mntrId=342b5c72000000[...]
      Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "AVG Secure Search");
      Présente : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
      Présente : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
      Présente : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://google.fr/");
      Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10015");

      -\\ Google Chrome v20.0.1132.47

      Fichier : C:\Users\wilisa\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Présente : "homepage": "hxxp://home.sweetim.com/?crg=3.1010000.10015",
      Présente : "urls_to_restore_on_startup": [ "hxxp://home.sweetim.com/?crg=3.1010000.10015" ]
      Présente : "keyword": "search.sweetim.com",
      Présente : "name": "SweetIM Search",
      Présente : "search_url": "hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10015"[...]
      Présente : "homepage": "hxxp://home.sweetim.com/?crg=3.1010000.10015",
      Présente : "urls_to_restore_on_startup": [ "hxxp://home.sweetim.com/?crg=3.1010000.10015" ]

      *************************

      AdwCleaner[R1].txt - [11966 octets] - [10/07/2012 13:14:48]

      ########## EOF - C:\AdwCleaner[R1].txt - [12095 octets] ##########
      0
      1. Bonjour
        Merci de m'accorder un peu de temps et de votre aide.
        Voici le rapport.

        PROBLEME : le site met ça je ne peux pas coller le rapport

        Veuillez écrire correctement s'il vous plaît (pas de SMS, orthographe, grammaire)
        Titre du message non renseigné

        J'attend vos instructions pour la suite ,Merci !
        0
      2. Contributeur sécurité
        Re,
        * inscris toi sur le forum afin de rendre tes liens lisibles
        * ICI >> l'inscription <<<
        1/
        Tu as lancé ADWCleaner en mode recherche et non suppression :
        =====================
        Relance AdwCleaner
        Clique sur le bouton [ Suppression ]
        Patiente...
        Poste le rapport qui apparait en fin de recherche.
        (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

        2/ Ensuite
        * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
        (de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
        * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
        * Clique sur l'icône en forme de loupe pour lancer le diagnostique
        * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
        * Fais copier/coller le lien fourni dans ta prochaine réponse
        * Aide ZHPDiag : <<< ICI >>>

        0