Mots sous forme de lien dans mes annonces

Fermé
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 - 16 févr. 2013 à 12:40
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 - 23 févr. 2013 à 16:32
Bonjour,

Depuis quelques temps, lorsque je dépose une annonce sur des sites d'annonces, j'ai des mots qui se transforment en lien une fois l'annonce mise en ligne.

Exemple le plus fréquent, lorsque j'écris les mots "lit parapluie". Ces 2 mots renvoient apparemment vers un site de deals par coupons. C'est non seulement énervant, mais c'est aussi gênant, car la plupart des sites d'annonces n'acceptent pas les liens dans le texte des annonces déposées.

Mon centre de sécurité (Karspersky Internet Security) ne détecte rien. Mon antimalwares (malwaresbytes) non plus.

J'ai également purgé le cache et les cookies (avec Ccleaner) rien y fait.

D'où vient cette anomalie, et surtout comment se débarrasser de ces liens intempestifs ?

Si quelqu'un pouvait donc m'aider, je l'en remercie d'avance.
A voir également:

46 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 12:44
salut verifie les extensions de tes navigateurs
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
16 févr. 2013 à 13:31
Ben, j'avais l'extension Addblock, sensée désactiver les publicités. J'ai désactivé cette extension, et apparemment les liens ont disparu.

J'attends un peu pour voir, car ces liens apparaissaient, disparaissaient, puis ré-apparaissaient de façon un peu aléatoire.

Je te tiens au courant. Merci en tous cas.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 13:49
Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
16 févr. 2013 à 14:51
Voilà, c'est fait.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 14:53
?
0
Oui, après avoir viré l'extension Addblock de mon navigateur Mozilla Firefox, les liens semblent avoir disparu (j'avais ce phénomène d'ailleurs dans 2 de mes annonces, à chaque fois que j'écrivais "lit parapluie").

J'ai effectivement téléchargé et lancé ADWCleaner, qui m'a détecté plus de 670 problèmes !!! Registre, failles de sécurité et autres, tout en me disant que l'état de mon ordinateur était bon. Et bien sûr, lorsque l'on clique sur "réparer", il faut passer à la caisse.

Je me contenterai donc de conserver CCleaner, gratuit, qui me nettoie cache, cookies, journaux Windows, etc, et me répare les erreurs de registre. Peut-être pas toutes, certes (certainement pas toutes) mais je n'ai plus mon problème de lien et mon ordinateur fonctionne correctement. Donc ...

Cela dit je vous remercie tous les deux pour votre aide.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 févr. 2013 à 04:45
alors c est pas adwcleaner que tu as telechargé
0
Ben si, j'ai encore le rapport d'analyse sur mon bureau.

Mais effectivement, en ouvrant ce rapport, je m'aperçois qu'il a supprimé toute une palanquée de fichiers obsolètes, clés de registres, etc. Je le relancerai pour voir si le résultat a changé.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 18/02/2013 à 10:44
Et bien sûr, lorsque l'on clique sur "réparer", il faut passer à la caisse.

impossible adwcleaner est gratuit et ne comprend pas l'option "réparer" à proprement parler

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
Moi non plus, puisque finalement adwcleaner a bien supprimé tous les fichiers obsolètes.

Mais bon, mon problème est résolu, c'est l'essentiel. Il a été résolu du reste dés que j'ai supprimé l'extension publicitaire de FireFox, comme vous me l'avez conseillé en premier.

Alors, adwcleaner était peut-être inutile pour ce problème bien précis de lien intempestif dans mes annonces, mais il n'a pas été inutile globalement, car il m'a permis de faire un gros nettoyage.

Je le conserve donc, car Ccleaner, que j'utilise régulièrement, nettoie bien et me détecte bien des erreurs de registre (qu'il répare) mais il ne détecte pas tout apparemment. Sans doute parce que j'utilise la version gratuite. La version payante est peut-être plus efficace.

Petite remarque pour le fun. Les soit disant "spécialistes" du service technique du site d'annonces concerné, à qui j'avais soumis le problème avant de venir ici, n'ont pas trouvé l'origine de cette anomalie. Et, comme ils mettent plusieurs jours à répondre, leur dernière réponse de ce jour a été de me dire qu'ils ne voyaient pas de lien dans mon annonce. Et pour cause. Ils m'ont même demandé de faire une copie d'écran :-) Je leur ai donc dit que mon problème était résolu et qu'ils pouvaient fermer leur ticket. Ca me plaît ça, les tickets qui durent des jours et des jours, en général pour arriver à rien :-)

En tout cas, merci infiniment pour votre très prompt réponse, avec en plus la solution immédiate.

Bonne semaine à vous.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 févr. 2013 à 12:16
je peux avoir le rapport quand meme ?
0
Oui, je voulais vous l'envoyer, mais comment on fait ?

Je peux évidemment vous faire un copier-coller dans un message. Je peux aussi vous en faire un fichier pdf, mais comment joindre ce fichier à mon message ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
19 févr. 2013 à 09:14
re

copier/coller c'est bien
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
19 févr. 2013 à 10:35
Ben voilà ... Bon courage ! :-)


# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 14:39:18
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Patrice - PATRICE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Patrice\Downloads\AdwCleaner(1).exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : IB Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Freecorder
Dossier Supprimé : C:\Program Files (x86)\IncrediMail_MediaBar_Francais_2
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files (x86)\SweetIM
Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\Program Files\Web Assistant
Dossier Supprimé : C:\ProgramData\Software
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Patrice\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Patrice\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Patrice\AppData\LocalLow\IncrediMail_MediaBar_Francais_2
Dossier Supprimé : C:\Users\Patrice\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Patrice\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\CT2724431
Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\extensions\{249d74a3-bd19-4657-b6ce-e62f480a20de}
Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\extensions\plugin@yontoo.com
Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\Smartbar
Dossier Supprimé : C:\Windows\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}
Fichier Supprimé : C:\END
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Fichier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\searchplugins\MyStart Search.xml
Fichier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\searchplugins\SweetIm.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Freecorder
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
Clé Supprimée : HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_Francais_2
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Freecorder
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{17CD6E7F-13B3-4FB2-A811-C1B885EE6C7F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
Clé Supprimée : HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : HKLM\Software\Classes\Installer\Products\95FA1DD41215F1249BD2EEFBF30243A5
Clé Supprimée : HKLM\Software\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
Clé Supprimée : HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724431
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Freecorder
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\IncrediMail_MediaBar_Francais_2
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17CD6E7F-13B3-4FB2-A811-C1B885EE6C7F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\Software\SimplyGen
Clé Supprimée : HKLM\Software\Web Assistant
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17CD6E7F-13B3-4FB2-A811-C1B885EE6C7F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3FA42564-1F53-4A73-86E5-8CAB94E69BAF}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{76E0FD75-09BA-4DE4-82DE-10836D918607}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AF9E3690-3118-4A3E-8B06-D223C5309136}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CDBA702E-E353-4579-9C78-95174C01EFE6}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_Francais_2 Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={FD4C8556-59D0-11E2-94E5-206A8A1C0061} --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={FD4C8556-59D0-11E2-94E5-206A8A1C0061} --> hxxp://www.google.com

-\\ Mozilla Firefox v18.0.2 (fr)

Fichier : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\prefs.js

C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\user.js ... Supprimé !

Supprimée : user_pref("CT2724431.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2724431.FirstTime", "true");
Supprimée : user_pref("CT2724431.FirstTimeFF3", "true");
Supprimée : user_pref("CT2724431.LoginRevertSettingsEnabled", true);
Supprimée : user_pref("CT2724431.UserID", "UN88096909538999897");
Supprimée : user_pref("CT2724431.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2724431.autoDisableScopes", 0);
Supprimée : user_pref("CT2724431.defaultSearch", "false");
Supprimée : user_pref("CT2724431.enableAlerts", "always");
Supprimée : user_pref("CT2724431.enableFix404ByUser", "TRUE");
Supprimée : user_pref("CT2724431.enableSearchFromAddressBar", "false");
Supprimée : user_pref("CT2724431.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2724431.fixPageNotFoundError", "false");
Supprimée : user_pref("CT2724431.fixPageNotFoundErrorByUser", "false");
Supprimée : user_pref("CT2724431.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2724431.fixUrls", true);
Supprimée : user_pref("CT2724431.installId", "ConduitNSISIntegration");
Supprimée : user_pref("CT2724431.installType", "ConduitNSISIntegration");
Supprimée : user_pref("CT2724431.isCheckedStartAsHidden", true);
Supprimée : user_pref("CT2724431.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2724431.isFirstTimeToolbarLoading", "false");
Supprimée : user_pref("CT2724431.isNewTabEnabled", true);
Supprimée : user_pref("CT2724431.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2724431.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2724431.lastVersion", "10.14.65.43");
Supprimée : user_pref("CT2724431.migrateAppsAndComponents", true);
Supprimée : user_pref("CT2724431.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"about[...]
Supprimée : user_pref("CT2724431.openThankYouPage", "false");
Supprimée : user_pref("CT2724431.openUninstallPage", "true");
Supprimée : user_pref("CT2724431.searchInNewTabEnabledByUser", "true");
Supprimée : user_pref("CT2724431.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2724431.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2724431.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2724431.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2724431.serviceLayer_services_login_10.10.20.14_lastUpdate", "1346049371873");
Supprimée : user_pref("CT2724431.serviceLayer_services_login_10.10.27.6_lastUpdate", "1352916399163");
Supprimée : user_pref("CT2724431.serviceLayer_services_login_10.13.40.15_lastUpdate", "1360356221520");
Supprimée : user_pref("CT2724431.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360800580730");
Supprimée : user_pref("CT2724431.serviceLayer_services_login_10.14.65.43_lastUpdate", "1361008817771");
Supprimée : user_pref("CT2724431.serviceLayer_services_serviceMap_lastUpdate", "1360953750422");
Supprimée : user_pref("CT2724431.serviceLayer_services_toolbarSettings_lastUpdate", "1361016018022");
Supprimée : user_pref("CT2724431.serviceLayer_services_translation_lastUpdate", "1360953751032");
Supprimée : user_pref("CT2724431.settingsINI", true);
Supprimée : user_pref("CT2724431.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT2724431.smartbar.CTID", "CT2724431");
Supprimée : user_pref("CT2724431.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2724431.smartbar.toolbarName", "IncrediMail MediaBar Francais 2 ");
Supprimée : user_pref("CT2724431.startPage", "userChanged");
Supprimée : user_pref("CT2724431.toolbarBornServerTime", "7-8-2012");
Supprimée : user_pref("CT2724431.toolbarCurrentServerTime", "16-2-2013");
Supprimée : user_pref("CT2724431.upgradeFromClearSBVersion", true);
Supprimée : user_pref("CT2724431_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&barid={FD4C8556-59D0-11E2-94E5-[...]
Supprimée : user_pref("smartbar.machineId", "OW8ZEQVOU1FSPTDHCUQFT1ES8JQLPVI7PI5P3EFANBG3EFYB2/B6HZRBFKHQ4RUR4DX[...]
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "MyStart Search");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "MyStart Search");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://news.google.fr/");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://mystart.incredimail.com/mb156/?loc=ff_addr[...]
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={FD4C[...]
Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [63706 octets] - [29/07/2012 11:59:52]
AdwCleaner[R2].txt - [63767 octets] - [29/07/2012 12:04:24]
AdwCleaner[S1].txt - [59425 octets] - [29/07/2012 12:04:46]
AdwCleaner[S2].txt - [23873 octets] - [16/02/2013 14:39:18]

########## EOF - C:\AdwCleaner[S2].txt - [23934 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
19 févr. 2013 à 10:39
re

faut faire plus attention quand tu installes un programme et décocher les petits extras proposés discrêtement

=====

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
19 févr. 2013 à 11:32
J'essaie de faire attention de décocher tous les extras proposés lorsque j'installe un programme, mais peut-être que j'en loupe parfois si, comme tu dis, ils sont bien cachés.

Malwarebytes, je l'ai déjà, et je le lance régulièrement. Lorsque je le lance, je suis bien déconnecté de mon FAI, et toutes les applications sont fermées. Par contre, il est vrai que je lance l'analyse rapide et non l'analyse complète, l'analyse rapide étant déjà assez longue. Et en général, il ne me détecte jamais rien.

Mais bon, ce soir, avant de me coucher, je vais lancer l'analyse complète. Il fera le scan pendant la nuit. J'espère que ce sera suffisant comme temps.

Question : est-ce qu'il faut que je désactive la mise en veille prolongée ? Car, je n'aime pas laisser l'ordinateur allumé toute la nuit. Donc, la mise en veille prolongée est activée au bout d'un certain temps, au cas où j'oublie de l'éteindre.

Autre remarque. Au cas où Malwarebytes détecte quelque chose, là, pour réparer, il faut acheter la version payante, il me semble bien. Cela dit, je ne sais plus si j'en suis resté à la version gratuite, ou si j'ai un jour acheté la version payante, suite à un scan où il m'avait détecté quelque chose.

Bien sûr, je posterai le rapport complet.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
19 févr. 2013 à 11:34
salut laisse tomber la version payante , malwarebytes n'a jamais demandé de payer pour nettoyer.mets-le à jour avant le scan par securité
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
Modifié par patoma le 19/02/2013 à 12:23
Il se met à jour automatiquement. Dernière mise à jour le 19/02, à 5h et qqchose, c'est-à-dire aujourd'hui donc. Et en plus, il est paramétré en protection active.Il m'a d'ailleurs bloqué automatiquement un malware avant hier.

Cela dit, quand je parle de mise à jour, c'est de la mise à jour de la base de données, bien sûr. Pas celle du logiciel.

Par contre, je t'ai dit une bêtise dans mon post précédent. Lorsque je le lance volontairement, je ferme bien toutes les applications, mais par contre, je suis toujours connecté à Internet. Ma connexion se faisant à l'ouverture de l'ordi, et la déconnexion se fait lorsque je l'éteins.

Il faut que je me déconnecte donc avant de lancer l'analyse ce soir ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
19 févr. 2013 à 16:11
oui oui j'entends bien ! :)
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
20 févr. 2013 à 13:24
Alors, voilà le rapport de Malwarebytes, examen complet. Il n'a rien détecté, comme à chaque fois. Normal, je pense, car il travaille en permanence en tâche de fond.


Malwarebytes Anti-Malware (PRO) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.19.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Patrice :: PATRICE-PC [administrateur]

Protection: Activé

20/02/2013 00:30:43
mbam-log-2013-02-20 (00-30-43).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 534210
Temps écoulé: 2 heure(s), 12 minute(s), 57 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0