Supprimer coupons

gaguirom Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -  
yoann090 Messages postés 10597 Statut Contributeur sécurité -
Bonjour,

je suis sans cesse bloquee avec coupons pou google etc...

comment supprimer ???

merci
A voir également:

17 réponses

yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Bonjour,

Télécharge AdwCleaner ici : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

( d'Xplode ) sur ton bureau :

Lance le, clique sur *[Recherche]* puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
gaguirom Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour Yoann et merci de m aider,
voici le rapport:

# AdwCleaner v2.107 - Rapport créé le 24/01/2013 à 10:29:53
# Mis à jour le 21/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Gaelle - PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Gaelle\Mes documents\Downloads\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\All Users\Application Data\InstallMate
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Premium
Dossier Présent : C:\Documents and Settings\Gaelle\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Gaelle\Application Data\OfferBox
Dossier Présent : C:\Documents and Settings\Gaelle\Application Data\PriceGong
Dossier Présent : C:\Documents and Settings\Gaelle\Local Settings\Application Data\Conduit
Dossier Présent : C:\Documents and Settings\Gaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kbffombmdffoemfimpemoaaplncjdgfm
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\MocaFlix
Fichier Présent : C:\user.js

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\SProtector
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Cr_Installer
Clé Présente : HKCU\Software\Crossrider
Clé Présente : HKCU\Software\Google\Chrome\Extensions\kbffombmdffoemfimpemoaaplncjdgfm
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\SmartBar
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2724431
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3241952
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\kbffombmdffoemfimpemoaaplncjdgfm
Clé Présente : HKLM\Software\ImInstaller
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Présente : HKLM\Software\Offerbox
Clé Présente : HKLM\Software\SP Global
Clé Présente : HKLM\Software\SProtector
Clé Présente : HKU\S-1-5-21-1004336348-515967899-1417001333-1003\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKU\S-1-5-21-1004336348-515967899-1417001333-1003\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKU\S-1-5-21-1004336348-515967899-1417001333-1003\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Présente : HKU\S-1-5-21-1004336348-515967899-1417001333-1003\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=111789&tt=130812_ffbab_3312_1&babsrc=NT_ss&mntrId=bc92ec690000000000000011d8be590f
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://websearch.mocaflix.com/

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Documents and Settings\Gaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [4912 octets] - [24/01/2013 10:29:53]

########## EOF - C:\AdwCleaner[R1].txt - [4972 octets] ##########
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Bien :)
Tu peux relancer en suppression
0
gaguirom Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
c fait

# AdwCleaner v2.107 - Rapport créé le 24/01/2013 à 10:39:20
# Mis à jour le 21/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Gaelle - PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Gaelle\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\InstallMate
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Premium
Dossier Supprimé : C:\Documents and Settings\Gaelle\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Gaelle\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Gaelle\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Gaelle\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\MocaFlix
Fichier Supprimé : C:\user.js
Supprimé au redémarrage : C:\Documents and Settings\Gaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kbffombmdffoemfimpemoaaplncjdgfm

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\Crossrider
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\kbffombmdffoemfimpemoaaplncjdgfm
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724431
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3241952
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kbffombmdffoemfimpemoaaplncjdgfm
Clé Supprimée : HKLM\Software\ImInstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=111789&tt=130812_ffbab_3312_1&babsrc=NT_ss&mntrId=bc92ec690000000000000011d8be590f --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://websearch.mocaflix.com/ --> hxxp://www.google.com

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Documents and Settings\Gaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5041 octets] - [24/01/2013 10:29:53]
AdwCleaner[S1].txt - [4480 octets] - [24/01/2013 10:39:20]

########## EOF - C:\AdwCleaner[S1].txt - [4540 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Comment se comporte le pc ?
0
gaguirom Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
toujours des coupons...
0
gaguirom Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
quoique...un seul pour l instant a voir...
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Ok. Suis ce tutoriel et donne le lien du rapport hebergé : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
0
gaguirom Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
0
gaguirom Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Re,

Fais un scan complet avec Malwarebyte : http://www.security-helpzone.com/Thread-MalwareBytes-Anti-Malware-MBAM-Scan-complet
0
gaguirom Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Ton Windows n'est pas authentique.

Je te donne juste un script et on termine la discussion.

Copie le texte en gras ci dessous :

SysRestore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_56ec1d15]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OptimizerPro1UpdaterTask{1242973B-686B-406C-8819-96392014F298}.job
O42 - Logiciel: Search Assistant MocaFlix 1.66 - (.Pas de propriétaire.) [HKLM] -- SP_56ec1d15 => Infection PUP (PUP.Mocaflix)
[HKCU\Software\IncrediMail] => IncrediMail
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{27100E88-8830-44ED-9D6A-CA24F3523F39}] => Toolbar.Conduit
EmptyTemp


Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
gaguirom Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
pas authentique???

Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-01-2013-17-12-51.txt
Run by Gaelle at 25/01/2013 17:12:50
Windows XP Professional Service Pack 3 (Build 2600)

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\mocaflix\uninstall.exe

========== Clé(s) du Registre ==========
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_56ec1d15
ERREUR Key****: HKCU\Software\IncrediMail
ERREUR Key****: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{27100E88-8830-44ED-9D6A-CA24F3523F39}

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\tasks\optimizerpro1updatertask{1242973b-686b-406c-8819-96392014f298}.job
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration non crée

========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)
1 : Restauration Système

End of clean in 00mn 05s
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
C'est une version Nlite, version allégée.
0
gaguirom Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
suis pas tres calee ..on me l a donné..
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
En gros, c'est des versions allégées d'un certain nombre de composant mais du coup, ce n'est plus légal vis à vis de Microsoft.
0