Redirection intempestive vers le site ilitili.com

Fermé
smirha Messages postés 270 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'utilise Firefox et pratiquement à chaque nouvelle recherche, une fenêtre apparaît pour me faire entrer dans le site "ilitili.com".

Je ne sais comment me débarrasser de cette intrusion intempestive qui m'empêche d'aller directement sur le site souhaité.

Merci de votre aide.
Bien cordialement.

A voir également:

27 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Hello,

Toujours des redirections ?
1
smirha Messages postés 270 Statut Membre 32
 
Bonjour juju,

Je viens de surfer un peu sur mon PC, apparemment il n'y a pas de redirection.
J'ai besoin d'un peu plus de temps pour m'en assurer définitivement.

En tous cas, grand merci pour ce bon nettoyage, et le temps que tu passes pour tous les utilisateurs du net qui sont empêtrés dans les différents problèmes informatiques.
Heureusement qu'il y a des gens comme vous sur les forums:)

Dis-moi, le fait de mettre ces longs rapports en ligne, quelqu'un peut-il utiliser ces infos pour hacker un ordi ?

J'ai encore un petit soucis mais je ne sais si je dois ouvrir un topic pour cela :
- Il y a quelques mois j'ai voulu installé un petit logiciel à partir d'une clé USB bluestork mais ça n'a pas marché, j'ai supprimé l'installation mais depuis j'ai une fenêtre "installation du matériel" à chaque démarrage qui réapparait une deuxième foi si je l'annule. Impossible de m'en défaire...

As-tu une solution à cela ?
Encore merci pour ton éclairage précieux.
1
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bonjour,

Fais une capture d'écran de tes modules complémentaires de firefox (Outils -> Modules complémentaires)

Poste la capture via https://www.cjoint.com/

@+
0
smirha Messages postés 270 Statut Membre 32
 
Bonsoir juju,

lien a été créé: https://www.cjoint.com/?3AxcyCYGOvY

Cordialement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Re,

OMFG il doit être bien lent ton Firefox nan ? \o/

Commence par supprimer tout ça des plugins :

AniWeather
eBay Side Bar (inutile)
FD Plugin
ImTranslator
Mac à fric site advisor (inutile)
Yontoo

Myibidder tu connais ?

=================

Ensuite dans ton panneau de configuration => désinstaller des programmes

tu vires tout ce qui contient le mot "Sweet IM" "Toolbar" "Yontoo LLC" etc.

================

Enfin :

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

@+
0
smirha Messages postés 270 Statut Membre 32
 
juju, j'ai supprimé ce que tu m'as demandé et lorsque j'ai voulu télécharger AdwCleaner (de Xplode) macAfee me dit que ce téléchargement est potentiellement dangereux.
Et pourquoi donc ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
tape adwcleaner sur google tu te feras ta propre opinion...
jvais pas te faire télécharger des trucs pas clean c'est pas mon but...

par contre mac à fric ... lui ....

télécharge-le chez bleeping si tu préfère : https://www.bleepingcomputer.com/download/adwcleaner/

ou sur ccm : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
0
smirha Messages postés 270 Statut Membre 32
 
Ok je l'ai téléchargé mais il ne veut pas s'ouvrir.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
explique
0
smirha Messages postés 270 Statut Membre 32
 
lorsque je doubleclick dessus dans la fenêtre "téléchargement", il ne se passe rien. Normalement il devrait s'exécuter.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ouvre le dossier de téléchargements
clic droit => exécuter en tant qu'administrateur sur adwcleaner.exe
0
smirha Messages postés 270 Statut Membre 32
 
ça y est, ça marche, il m'a fait un rapport, comment dois-je le poster ?
0
smirha Messages postés 270 Statut Membre 32
 
# AdwCleaner v2.107 - Rapport créé le 23/01/2013 à 03:29:24
# Mis à jour le 21/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Evy - MONPC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Mes documents\Téléchargements\AdwCleaner.exe
# Option [Suppression]

***** [Services] *****

Arrêté & Supprimé : Browser Manager
Arrêté & Supprimé : Web Assistant Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\moovida-1
Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par

défaut\extensions\{462be121-2b54-4218-bf00-b9bf8135b23f}
Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\extensions\staged
Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Evy\Local Settings\Application Data\APN
Dossier Supprimé : C:\Documents and Settings\Evy\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Evy\Local Settings\Application Data\ConduitEngine
Dossier Supprimé : C:\Documents and Settings\Evy\Local Settings\Application Data\moovida air
Dossier Supprimé : C:\Documents and Settings\NetworkService\Local Settings\Application Data\ConduitEngine
Dossier Supprimé : C:\Program Files\ConduitEngine
Dossier Supprimé : C:\Program Files\Fluendo
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Program Files\Web Assistant
Dossier Supprimé : C:\WINDOWS\assembly\GAC_MSIL\QuickStoresToolbar
Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Microsoft\Internet Explorer\Quick Launch\QuickStores.url
Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\bprotector_prefs.js
Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\searchplugins\Askcom.xml
Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\searchplugins\askcomsearch.xml
Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\searchplugins\mngr.xml
Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\searchplugins\MyStart Search.xml
Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\extensions\fd_plugin@FD.xpi
Fichier Supprimé : C:\Documents and Settings\Evy\Menu Démarrer\QuickStores.url
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp
Fichier Supprimé : C:\WINDOWS\Tasks\Browser Manager.job
Supprimé au redémarrage : C:\Documents and Settings\All Users\Application Data\Browser Manager
Supprimé au redémarrage : C:\Documents and Settings\Evy\Local Settings\Application Data\Google\Chrome\User

Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd

***** [Registre] *****

Clé Supprimée : HKCU\Software\59e8b8fe26aee15
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\conduitEngine
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8B63A8D6-BBED-4341-8867-790E5F524C96}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\Web Assistant
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKLM\SOFTWARE\59e8b8fe26aee15
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Claro LTD
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05340575-7D2A-4266-9A84-7EEBDC476884}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{108EFF87-37F9-49E0-8C36-565CAF0B2503}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97C47A30-3CFB-474B-94E3-6019A7EE0610}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE4FC43F-84CE-4E20-88C2-2188525B47FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2207610
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2405280
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\conduitEngine
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\eRightSoft\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dcillohgikpecbmgioknapdpcjofaafl
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\Software\ImInstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5D699F0B-F3B1-4885-ADB6-0CC0E36F1486}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{60295942-9E5F-4EE8-B785-3A655904D24F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{069B290F-5398-4629-A009-85B4BCB4B1B9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuickStores-Toolbar_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2468513CA2D6943A1A233CD3F88CE7
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{069B290F-5398-4629-A009-85B4BCB4B1B9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\Web Assistant
Clé Supprimée : HKU\S-1-5-21-2025429265-1123561945-299502267-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] =

hxxp://www.claro-search.com/?affID=114508&tt=4712_4&babsrc=HP_clro&mntrId=28efff2d000000000000000df050a79d --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] =

hxxp://www.claro-search.com/?affID=114508&tt=4712_4&babsrc=NT_clro&mntrId=28efff2d000000000000000df050a79d --> hxxp://www.google.com

-\\ Mozilla Firefox v18.0.1 (fr)

Fichier : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\prefs.js

C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\user.js ... Supprimé !

Supprimée : user_pref("browser.newtab.url", "hxxp://www.claro-search.com/?affID=114508&tt=4712_5&babsrc=NT_clro&[...]
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("browser.search.selectedEngine", "Claro Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.claro-search.com/?affID=114508&tt=4712_4&babsrc=HP[...]
Supprimée : user_pref("CT3244149.autoDisableScopes", 0);
Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://mystart.incredigames.com/?loc=FF_Incre[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.claro-search.com/?affID=114508&tt=471[...]
Supprimée : user_pref("keyword.URL", "hxxp://www.claro-search.com/?affID=114508&tt=4712_5&babsrc=KW_clro&mntrId=[...]

Fichier : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\prefs.js

C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\user.js ... Supprimé !

Supprimée : user_pref("extensions.aniweather.timeShifted", 1125350);

Fichier : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\Profiles1\prefs.js

C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\Profiles1\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Documents and Settings\Evy\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.281] : homepage = "hxxp://www.claro-search.com/?affID=114508&tt=4712_4&babsrc=HP_clro&mntrId=28efff2d00[...]
Supprimée [l.441] : urls_to_restore_on_startup ="session": {"restore_on_startup": 4, [ "hxxp://www.claro-search.com[...]

*************************

AdwCleaner[R1].txt - [16998 octets] - [23/01/2013 03:13:39]
AdwCleaner[S2].txt - [16145 octets] - [23/01/2013 03:29:24]

########## EOF - C:\AdwCleaner[S2].txt - [16206 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,
Concernant la désinfection nous n'avons pas tout à fait terminé, il reste le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

~~

le fait de mettre ces longs rapports en ligne, quelqu'un peut-il utiliser ces infos pour hacker un ordi ?
Non. Le seul truc sensible qui peut y'avoir c'est le nom/prénom si tu as mis ça comme nom d'utilisateur pour ton PC.

~~

depuis j'ai une fenêtre "installation du matériel" à chaque démarrage qui réapparait une deuxième foi si je l'annule. Impossible de m'en défaire...
Explique mieux stp.
ça apparait une deuxième fois si tu annules quoi?
0
smirha Messages postés 270 Statut Membre 32
 
Oui j'ai mis mon prénom comme nom d'utilisateur.
0
smirha Messages postés 270 Statut Membre 32
 
une première fenêtre apparaît, je clique "annuler" et elle réapparaît une deuxième fois, je reclique "annuler" et elle disparaît enfin.
Mais elle revient à chaque allumage d'ordi.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ah ok, installation du périphérique c'est bien ça ?
fais une capture d'écran stp
0
smirha Messages postés 270 Statut Membre 32
 
De plus il m'est impossible d'installer Adobe Reader, voici ce qu'on me dit :

- Impossible de créer la clé \.xdp\AcroExch.XDPDoc\ShellNew. Vérifiez que vous disposez des droits suffisants pour cette clé ou contactez votre service de support technique. Impossible de créer la clé \.xdp\AcroExch.XDPDoc\ShellNew. Vérifiez que vous disposez des droits suffisants pour cette clé ou contactez votre service de support technique.
OuiOui TerminéTerminé
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Concernant nom/prénom si tu as mis en durée de vie 4 jours sur cjoint.com ... ben dans 4 jours ça sera supprimé.

Pour Adobe reader lance l'installation avec un clic droit -> exécuter en tant qu'administrateur ...
0
smirha Messages postés 270 Statut Membre 32
 
Je n'ai n'ai pas d'obtion "clic droit" exécuter en tant qu'administrateur ... , juste de l'installer et ensuite, cela échoue.
J'ai fait une capture d'écran de l'installation, comment te l'envoyer ainsi que celle de la fenêtre ?
0
smirha Messages postés 270 Statut Membre 32
 
je n'ai rien mis comme durée sur cjoint.com, je m'en suis apperçue qu'après qu'il fallait le faire.

Comment voir le rapport de Delfix sur le presse papier ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Clic droit -> coller

Au pire le créateur de cjoint est sur ccm, si tu veux le contacter.
0