Comment supprimer Wizebar ?

Résolu/Fermé
Laura Estelle Messages postés 9 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 7 septembre 2013 - 19 févr. 2013 à 21:17
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 26 févr. 2013 à 21:31
Bonjour à tous,

Des fenêtres de publicité nommées Wizebar apparaissent depuis peu de manière intempestive sur chaque page internet que j'ouvre et je pense que je suis sur le point de jeter mon ordi par la fenêtre ...
J'ai lu attentivement tous les post qui expliquent la marche à appliquer pour supprimer les publicités mais je n'ai pas tout compris : que dois-je faire après avoir effectué la suppression de la recherche sous Adwcleaner ?

Je sais que je dois être la millième personne à poser la question mais je ne capte pas beaucoup de choses à l'informatique et cette fenêtre qui s'ouvre tout le temps me met à bout ...

Merci en tous cas pour votre aide et votre patience !

Laura.

13 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
25 févr. 2013 à 16:44
Bonjour Laura, je ne sais pas si tu as réussi a régler ton problème depuis la semaine dernière.

Poste le rapport que t'a fournis AdwCleaner stp.

++
0
Laura Estelle
25 févr. 2013 à 19:35
Bonjour Yoann,

Non malheureusement, j'ai toujours ces pubs intempestives qui débarquent et ralenti mon ordinateur ... Lequel est d'ailleurs tout neuf, ce qui m'embête fortement.

Voici le rapport publié par Adwcleaner :

# AdwCleaner v2.112 - Rapport créé le 25/02/2013 à 19:30:29
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laura - LAURA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Laura\Downloads\adwcleaner0.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0 (fr)

Fichier : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\v6ia25xy.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [7497 octets] - [19/02/2013 19:17:28]
AdwCleaner[R2].txt - [1067 octets] - [19/02/2013 20:13:24]
AdwCleaner[R3].txt - [891 octets] - [25/02/2013 19:30:29]
AdwCleaner[S1].txt - [7619 octets] - [19/02/2013 19:18:41]
AdwCleaner[S2].txt - [1132 octets] - [19/02/2013 20:14:04]

########## EOF - C:\AdwCleaner[R3].txt - [1070 octets] ##########


Merci beaucoup pour ton temps et pour ton aide en tous cas !

Laura.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
25 févr. 2013 à 19:47
Re, on va voir ce qu'on peut faire alors :)

Relance AdwCleaner et clique sur désinstaller.

Retélécharge le : il a été remis à jour depuis.

▶ Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :

-Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S*].txt

-----------------------------------------------------------------------

Ensuite, on va faire un diagnostique, suis ce tutoriel et donne le lien du rapport hébergé : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
0
Laura Estelle Messages postés 9 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 7 septembre 2013
25 févr. 2013 à 20:18
Alors,

Voici dans un premier temps le rapport du scan :


# AdwCleaner v2.113 - Rapport créé le 25/02/2013 à 19:53:21
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laura - LAURA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Laura\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\delta LTD
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0 (fr)

Fichier : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\v6ia25xy.default\prefs.js

Supprimée : user_pref("extensions.delta.bbDpng", "25");
Supprimée : user_pref("extensions.delta.cntry", "FR");
Supprimée : user_pref("extensions.delta.hdrMd5", "");
Supprimée : user_pref("extensions.delta.lastVrsnTs", "");
Supprimée : user_pref("extensions.delta.sg", "er");
Supprimée : user_pref("extensions.delta.smplGrp", "er");

*************************

AdwCleaner[S1].txt - [2781 octets] - [25/02/2013 19:53:21]

########## EOF - C:\AdwCleaner[S1].txt - [2841 octets] ##########





Voici dans un second temps le lien pour le diagnostique ZHP : https://www.cjoint.com/?3BzupGksyjm


Je vais me répéter mais merci pour ton aide, c'est hyper important pour les gens nuls en informatique comme moi :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
25 févr. 2013 à 21:10
Re, ok il y a encore quelques petites choses a enlever, par contre je suis absent ce soir et demain. J'essaierai de te preparer un script demain soir.

Pour ne pas perdre de temps, tu vas faire un scan avec un outil généraliste, tu peux suivre ce tutoriel : http://www.security-helpzone.com/Thread-MalwareBytes-Anti-Malware-MBAM-Scan-complet
0
Laura Estelle Messages postés 9 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 7 septembre 2013
25 févr. 2013 à 21:21
Pas de souci prends ton temps, je ne suis pas pressée du tout :)

Je fais le scan tout de suite, comme ça ce sera fait.

Passe une bonne soirée,

à bientôt !
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
26 févr. 2013 à 19:25
Coucou Laura,

J'espère que le scan est fini depuis hier ^^

Copie le texte en gras ci dessous :

SysRestore
[MD5.3AE0F11F3D91179443113CAB0F94F944] [SPRF][19/02/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Laura\AppData\Local\Temp\uninst1.exe [372736]
C:\Users\Laura\AppData\Local\Temp\uninst1.exe
M2 - MFEP: prefs.js [Laura - v6ia25xy.default\ffxtlbr@delta.com] [] Delta Toolbar v1.5.0 (.delta-search.com.)
[HKCU\Software\delta LTD]
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][28/01/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Laura\AppData\Local\Temp\AskSLib.dll [248008]
[HKCU\Software\delta LTD]
M3 - MFPP: Plugins - [Laura] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\cnrtl-tlfi-fr.xml
EmptyTemp


Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script

Donne le rapport et donne moi des nouvelles de ton pc.
0
Laura Estelle Messages postés 9 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 7 septembre 2013
26 févr. 2013 à 20:18
Bonsoir !

Oui, le rapport s'est bien terminé hier soir mais comme il était tard j'ai complètement oublié de le poster.

Le voici donc :

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.25.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Laura :: LAURA-PC [administrateur]

25/02/2013 21:27:20
mbam-log-2013-02-25 (21-27-20).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 388849
Temps écoulé: 2 heure(s), 36 minute(s), 7 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)




et voici le dernier rapport de ZHP Fix :


Rapport de ZHPFix 1.3.19 par Nicolas Coolman, Update du 21/02/2013
Fichier d'export Registre :
Run by Laura at 26/02/2013 20:03:10
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Laura\AppData\Local\Temp\uninst1.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Laura\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\delta LTD

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\v6ia25xy.default\extensions\ffxtlbr@delta.com
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File*: c:\users\laura\appdata\local\temp\uninst1.exe
ABSENT Folder/File: c:\users\laura\appdata\local\temp\uninst1.exe
SUPPRIME File: c:\users\laura\appdata\local\temp\askslib.dll
SUPPRIME File: c:\program files (x86)\mozilla firefox\searchplugins\cnrtl-tlfi-fr.xml
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITE EmptyTemp SysRestore


========== Récapitulatif ==========
1 : Processus mémoire
1 : Module(s) mémoire
1 : Clé(s) du Registre
2 : Dossier(s)
5 : Fichier(s)
1 : Restauration Système
1 : Autre


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/02/2013 20:03:11 [1518]



Voilà :)

Pour le moment aucune pub n'a surgit sur mon écran, je croise les doigts et surtout je te remercie infiniment !!!! Grâce à toi mon ordi restera bien au chaud à la maison ! :)

Mille mercis,
Laura.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
26 févr. 2013 à 20:33
Dans ce cas on va faire le ménage dans les outils :

* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, laisse la case précochée
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Revient ici et fait Repondre puis Clic droit Coller, le rapport devrait apparaitre, si ce n'est pas le cas tu pourras le trouver à la racine du lecteur C:\Delfix.txt
0
Laura Estelle Messages postés 9 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 7 septembre 2013
26 févr. 2013 à 20:42
# DelFix v10.1 - Rapport créé le 26/02/2013 à 20:38:27
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : Laura - LAURA-PC

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Laura\Desktop\MBRCheck_02.26.13_19.56.34.txt
Supprimé : C:\Users\Laura\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Laura\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Laura\Downloads\adwcleaner.exe
Supprimé : C:\Users\Laura\Downloads\ZHPDiag2(1).exe
Supprimé : C:\Users\Laura\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########


Et voilà :)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
26 févr. 2013 à 20:49
Eh bien c'est bon pour moi. Si tu as d'autres questions n' hésite pas, j'edsaierai d'y répondre. ;)
0
Laura Estelle Messages postés 9 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 7 septembre 2013
26 févr. 2013 à 20:55
Wouhouuuuuuuuuuuu champagne !!!!

Je te revaudrai ça à l'occasion. Encore merci !!! :)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 26/02/2013 à 21:53
Arf c' était pas grand chose ^^



++
0