Redirection intempestive vers le site ilitili.com

Fermé
smirha Messages postés 270 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'utilise Firefox et pratiquement à chaque nouvelle recherche, une fenêtre apparaît pour me faire entrer dans le site "ilitili.com".

Je ne sais comment me débarrasser de cette intrusion intempestive qui m'empêche d'aller directement sur le site souhaité.

Merci de votre aide.
Bien cordialement.

27 réponses

  • 1
  • 2
  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Hello,

    Toujours des redirections ?
    1
  2. smirha Messages postés 270 Statut Membre 32
     
    Bonjour juju,

    Je viens de surfer un peu sur mon PC, apparemment il n'y a pas de redirection.
    J'ai besoin d'un peu plus de temps pour m'en assurer définitivement.

    En tous cas, grand merci pour ce bon nettoyage, et le temps que tu passes pour tous les utilisateurs du net qui sont empêtrés dans les différents problèmes informatiques.
    Heureusement qu'il y a des gens comme vous sur les forums:)

    Dis-moi, le fait de mettre ces longs rapports en ligne, quelqu'un peut-il utiliser ces infos pour hacker un ordi ?

    J'ai encore un petit soucis mais je ne sais si je dois ouvrir un topic pour cela :
    - Il y a quelques mois j'ai voulu installé un petit logiciel à partir d'une clé USB bluestork mais ça n'a pas marché, j'ai supprimé l'installation mais depuis j'ai une fenêtre "installation du matériel" à chaque démarrage qui réapparait une deuxième foi si je l'annule. Impossible de m'en défaire...

    As-tu une solution à cela ?
    Encore merci pour ton éclairage précieux.
    1
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bonjour,

    Fais une capture d'écran de tes modules complémentaires de firefox (Outils -> Modules complémentaires)

    Poste la capture via https://www.cjoint.com/

    @+
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Re,

    OMFG il doit être bien lent ton Firefox nan ? \o/

    Commence par supprimer tout ça des plugins :

    AniWeather
    eBay Side Bar (inutile)
    FD Plugin
    ImTranslator
    Mac à fric site advisor (inutile)
    Yontoo

    Myibidder tu connais ?

    =================

    Ensuite dans ton panneau de configuration => désinstaller des programmes

    tu vires tout ce qui contient le mot "Sweet IM" "Toolbar" "Yontoo LLC" etc.

    ================

    Enfin :

    Télécharge sur cette page: AdwCleaner (de Xplode)

    ▶ Lance-le

    clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

    @+
    0
  6. smirha Messages postés 270 Statut Membre 32
     
    juju, j'ai supprimé ce que tu m'as demandé et lorsque j'ai voulu télécharger AdwCleaner (de Xplode) macAfee me dit que ce téléchargement est potentiellement dangereux.
    Et pourquoi donc ?
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    tape adwcleaner sur google tu te feras ta propre opinion...
    jvais pas te faire télécharger des trucs pas clean c'est pas mon but...

    par contre mac à fric ... lui ....

    télécharge-le chez bleeping si tu préfère : https://www.bleepingcomputer.com/download/adwcleaner/

    ou sur ccm : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
    0
  8. smirha Messages postés 270 Statut Membre 32
     
    Ok je l'ai téléchargé mais il ne veut pas s'ouvrir.
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    explique
    0
  10. smirha Messages postés 270 Statut Membre 32
     
    lorsque je doubleclick dessus dans la fenêtre "téléchargement", il ne se passe rien. Normalement il devrait s'exécuter.
    0
  11. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ouvre le dossier de téléchargements
    clic droit => exécuter en tant qu'administrateur sur adwcleaner.exe
    0
  12. smirha Messages postés 270 Statut Membre 32
     
    ça y est, ça marche, il m'a fait un rapport, comment dois-je le poster ?
    0
  13. smirha Messages postés 270 Statut Membre 32
     
    # AdwCleaner v2.107 - Rapport créé le 23/01/2013 à 03:29:24
    # Mis à jour le 21/01/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Evy - MONPC
    # Mode de démarrage : Normal
    # Exécuté depuis : D:\Mes documents\Téléchargements\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : Browser Manager
    Arrêté & Supprimé : Web Assistant Updater

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\moovida-1
    Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par

    défaut\extensions\{462be121-2b54-4218-bf00-b9bf8135b23f}
    Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\extensions\staged
    Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\OpenCandy
    Dossier Supprimé : C:\Documents and Settings\Evy\Application Data\PriceGong
    Dossier Supprimé : C:\Documents and Settings\Evy\Local Settings\Application Data\APN
    Dossier Supprimé : C:\Documents and Settings\Evy\Local Settings\Application Data\Conduit
    Dossier Supprimé : C:\Documents and Settings\Evy\Local Settings\Application Data\ConduitEngine
    Dossier Supprimé : C:\Documents and Settings\Evy\Local Settings\Application Data\moovida air
    Dossier Supprimé : C:\Documents and Settings\NetworkService\Local Settings\Application Data\ConduitEngine
    Dossier Supprimé : C:\Program Files\ConduitEngine
    Dossier Supprimé : C:\Program Files\Fluendo
    Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
    Dossier Supprimé : C:\Program Files\Web Assistant
    Dossier Supprimé : C:\WINDOWS\assembly\GAC_MSIL\QuickStoresToolbar
    Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Microsoft\Internet Explorer\Quick Launch\QuickStores.url
    Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\bprotector_prefs.js
    Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\searchplugins\Askcom.xml
    Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\searchplugins\askcomsearch.xml
    Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\searchplugins\mngr.xml
    Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\searchplugins\MyStart Search.xml
    Fichier Supprimé : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\extensions\fd_plugin@FD.xpi
    Fichier Supprimé : C:\Documents and Settings\Evy\Menu Démarrer\QuickStores.url
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp
    Fichier Supprimé : C:\WINDOWS\Tasks\Browser Manager.job
    Supprimé au redémarrage : C:\Documents and Settings\All Users\Application Data\Browser Manager
    Supprimé au redémarrage : C:\Documents and Settings\Evy\Local Settings\Application Data\Google\Chrome\User

    Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\59e8b8fe26aee15
    Clé Supprimée : HKCU\Software\APN PIP
    Clé Supprimée : HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\conduitEngine
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Headlight
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8B63A8D6-BBED-4341-8867-790E5F524C96}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKCU\Software\PIP
    Clé Supprimée : HKCU\Software\PriceGong
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\Spointer
    Clé Supprimée : HKCU\Software\Web Assistant
    Clé Supprimée : HKCU\Toolbar
    Clé Supprimée : HKLM\SOFTWARE\59e8b8fe26aee15
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\Claro LTD
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05340575-7D2A-4266-9A84-7EEBDC476884}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{108EFF87-37F9-49E0-8C36-565CAF0B2503}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97C47A30-3CFB-474B-94E3-6019A7EE0610}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE4FC43F-84CE-4E20-88C2-2188525B47FB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
    Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2207610
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2405280
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\conduitEngine
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\eRightSoft\OpenCandy
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dcillohgikpecbmgioknapdpcjofaafl
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Clé Supprimée : HKLM\Software\ImInstaller
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5D699F0B-F3B1-4885-ADB6-0CC0E36F1486}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{60295942-9E5F-4EE8-B785-3A655904D24F}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{069B290F-5398-4629-A009-85B4BCB4B1B9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuickStores-Toolbar_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2468513CA2D6943A1A233CD3F88CE7
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{069B290F-5398-4629-A009-85B4BCB4B1B9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Supprimée : HKLM\Software\PIP
    Clé Supprimée : HKLM\Software\Web Assistant
    Clé Supprimée : HKU\S-1-5-21-2025429265-1123561945-299502267-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] =

    hxxp://www.claro-search.com/?affID=114508&tt=4712_4&babsrc=HP_clro&mntrId=28efff2d000000000000000df050a79d --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] =

    hxxp://www.claro-search.com/?affID=114508&tt=4712_4&babsrc=NT_clro&mntrId=28efff2d000000000000000df050a79d --> hxxp://www.google.com

    -\\ Mozilla Firefox v18.0.1 (fr)

    Fichier : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\prefs.js

    C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\user.js ... Supprimé !

    Supprimée : user_pref("browser.newtab.url", "hxxp://www.claro-search.com/?affID=114508&tt=4712_5&babsrc=NT_clro&[...]
    Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
    Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
    Supprimée : user_pref("browser.search.order.1", "Ask.com");
    Supprimée : user_pref("browser.search.selectedEngine", "Claro Search");
    Supprimée : user_pref("browser.startup.homepage", "hxxp://www.claro-search.com/?affID=114508&tt=4712_4&babsrc=HP[...]
    Supprimée : user_pref("CT3244149.autoDisableScopes", 0);
    Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://mystart.incredigames.com/?loc=FF_Incre[...]
    Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
    Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.claro-search.com/?affID=114508&tt=471[...]
    Supprimée : user_pref("keyword.URL", "hxxp://www.claro-search.com/?affID=114508&tt=4712_5&babsrc=KW_clro&mntrId=[...]

    Fichier : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\prefs.js

    C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\lf26s6xc.Utilisateur par défaut\user.js ... Supprimé !

    Supprimée : user_pref("extensions.aniweather.timeShifted", 1125350);

    Fichier : C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\Profiles1\prefs.js

    C:\Documents and Settings\Evy\Application Data\Mozilla\Firefox\Profiles\Profiles1\user.js ... Supprimé !

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v24.0.1312.52

    Fichier : C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Documents and Settings\Evy\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.281] : homepage = "hxxp://www.claro-search.com/?affID=114508&tt=4712_4&babsrc=HP_clro&mntrId=28efff2d00[...]
    Supprimée [l.441] : urls_to_restore_on_startup ="session": {"restore_on_startup": 4, [ "hxxp://www.claro-search.com[...]

    *************************

    AdwCleaner[R1].txt - [16998 octets] - [23/01/2013 03:13:39]
    AdwCleaner[S2].txt - [16145 octets] - [23/01/2013 03:29:24]

    ########## EOF - C:\AdwCleaner[S2].txt - [16206 octets] ##########
    0
  14. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,
    Concernant la désinfection nous n'avons pas tout à fait terminé, il reste le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

    ~~

    le fait de mettre ces longs rapports en ligne, quelqu'un peut-il utiliser ces infos pour hacker un ordi ?
    Non. Le seul truc sensible qui peut y'avoir c'est le nom/prénom si tu as mis ça comme nom d'utilisateur pour ton PC.

    ~~

    depuis j'ai une fenêtre "installation du matériel" à chaque démarrage qui réapparait une deuxième foi si je l'annule. Impossible de m'en défaire...
    Explique mieux stp.
    ça apparait une deuxième fois si tu annules quoi?
    0
    1. smirha Messages postés 270 Statut Membre 32
       
      Oui j'ai mis mon prénom comme nom d'utilisateur.
      0
  15. smirha Messages postés 270 Statut Membre 32
     
    une première fenêtre apparaît, je clique "annuler" et elle réapparaît une deuxième fois, je reclique "annuler" et elle disparaît enfin.
    Mais elle revient à chaque allumage d'ordi.
    0
  16. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ah ok, installation du périphérique c'est bien ça ?
    fais une capture d'écran stp
    0
  17. smirha Messages postés 270 Statut Membre 32
     
    De plus il m'est impossible d'installer Adobe Reader, voici ce qu'on me dit :

    - Impossible de créer la clé \.xdp\AcroExch.XDPDoc\ShellNew. Vérifiez que vous disposez des droits suffisants pour cette clé ou contactez votre service de support technique. Impossible de créer la clé \.xdp\AcroExch.XDPDoc\ShellNew. Vérifiez que vous disposez des droits suffisants pour cette clé ou contactez votre service de support technique.
    OuiOui TerminéTerminé
    0
  18. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Concernant nom/prénom si tu as mis en durée de vie 4 jours sur cjoint.com ... ben dans 4 jours ça sera supprimé.

    Pour Adobe reader lance l'installation avec un clic droit -> exécuter en tant qu'administrateur ...
    0
    1. smirha Messages postés 270 Statut Membre 32
       
      Je n'ai n'ai pas d'obtion "clic droit" exécuter en tant qu'administrateur ... , juste de l'installer et ensuite, cela échoue.
      J'ai fait une capture d'écran de l'installation, comment te l'envoyer ainsi que celle de la fenêtre ?
      0
  19. smirha Messages postés 270 Statut Membre 32
     
    je n'ai rien mis comme durée sur cjoint.com, je m'en suis apperçue qu'après qu'il fallait le faire.

    Comment voir le rapport de Delfix sur le presse papier ?
    0
  20. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Clic droit -> coller

    Au pire le créateur de cjoint est sur ccm, si tu veux le contacter.
    0
  • 1
  • 2