Pub

andré b. -  
 yzack29 -
Bonjour,

Je me fais casser les pieds à l'heure actuelle par des publicités intempestives de toutes sortes: jeux, ventes en tout genre, .....

Est-il possible de m'en débarrasser ?


Merci

A voir également:

23 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
3
andré b.
 
Je tente

Merci
0
andré b.
 
voici le rapport généré.
# AdwCleaner v1.500 - Rapport créé le 12/03/2013 à 16:03:58
# Mis à jour le 23/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : User - BILS-4A09EEA334
# Exécuté depuis : C:\Documents and Settings\User\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [H. Navipromo] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Profil : r702riaa.default
Fichier : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Profil : r702riaa.defaultextensions.ini
Fichier : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.defaultextensions.ini\prefs.js

... Fichier absent !

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [26656 octets] - [12/03/2013 15:56:06]
AdwCleaner[S1].txt - [27068 octets] - [12/03/2013 15:56:18]
AdwCleaner[S2].txt - [1401 octets] - [12/03/2013 16:03:58]

########## EOF - C:\AdwCleaner[S2].txt - [1529 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
andré b.
 
Voici les liens:
http://pjjoint.malekal.com/files.php?id=20130312_r15q13g10c13s5

et

http://pjjoint.malekal.com/files.php?id=20130312_d14v13t12m119
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Beaucoup Beaucoup de programmes parasites ont été installés.
Y a du boulot


Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle SimilarSites
OneClickDownload
SweetIM / SweetPack
Tout ce qui porte le mot toolbar


Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2013/01/29 14:28:02 | 000,188,760 | ---- | M] () [Auto | Running] -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe -- (Web Assistant)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://www.01net.com/http://www.01men.com/
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=2937
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = http://search.certified-toolbar.com?si=41460&tid=2937&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.certified-toolbar.com?si=41460&tid=2937&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=2937
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=2937
IE - HKLM\..\URLSearchHook: {FE69C007-C452-4d3e-86D2-1730DF8BC871} - C:\Program Files\SimilarSites\SimilarSites.dll (SimilarGroup)
IE - HKLM\..\SearchScopes\{5569ED1E-004D-4D69-8E0A-EDA09ADCD0EC}: URL = http://www.01net.com/outils/recherche/index.php?fullText={searchTerms}
IE - HKLM\..\SearchScopes\{78CB07C5-971A-4EC1-AB95-D0EB61E58FA0}: URL = http://www.01net.com/recherche/recherche-produits.php?searchstring={searchTerms}
IE - HKLM\..\SearchScopes\{AD8DB8EF-5CAE-4383-A07C-67B8D91DF41A}: URL = http://www.01net.com/recherche/index.php?searchstring={searchTerms}
IE - HKLM\..\SearchScopes\{CBBEC506-EEA1-435C-B281-C8A0E4798D83}: URL = http://www.01net.com/telecharger/Total.php?searchstring={searchTerms}
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=2937
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/406
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = http://search.certified-toolbar.com?si=41460&tid=2937&bs=true&q=
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.certified-toolbar.com?si=41460&tid=2937&bs=true&q=
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=2937
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=2937
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\URLSearchHook: {32b29df0-2237-4370-9a29-37cebb730e9b} - C:\Program Files\FreeSoundRecorder\prxtbFre2.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - No CLSID value found
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\URLSearchHook: {FE69C007-C452-4d3e-86D2-1730DF8BC871} - C:\Program Files\SimilarSites\SimilarSites.dll (SimilarGroup)
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{132CFC22-7808-4377-93D7-AF4AEC16E273}: URL = http://www.01net.com/telecharger/Total.php?searchstring={searchTerms}
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{154ABA65-C91D-4397-8ECE-F011BC764A91}: URL = http://fileservehome.com/?tmp=toolbar_FileServe_results&prt=fileservetb01ie&Keywords={searchTerms}&clid=54d7aab6bc7c4355adf5824c7cdd728d <b>[Pays US - 208.87.149.250]</b>
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{18FB6BDF-7A02-4636-B401-4FE889DE543F}: URL = http://www.google.fr/search?hl=fr&q={searchTerms}+&meta=
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{4A845234-13D3-4D1D-9582-435172BCCA94}: URL = http://www.01net.com/recherche/recherche-produits.php?searchstring={searchTerms}
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{5EC6651A-3C54-4ACC-BD24-39B0E6F25B39}: URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=crm&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYBE&apn_uid=34D90C97-5D8C-41B0-B975-8355390BC6F9&apn_sauid=619654C0-9705-4E85-AF4A-80530597E6D0
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{5F970FDE-702B-4ef9-920C-5F2848A5AF26}: URL = http://www.astroburn-search.com/search/web?q={searchTerms}
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{613452D2-4E54-4EDF-ACE7-793709272BFD}: URL = http://www.01net.com/recherche/index.php?searchstring={searchTerms}
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{7B538AF6-AE1D-4A18-9753-5D0B9EA3A609}: URL = http://www.01net.com/outils/recherche/index.php?fullText={searchTerms}
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{8B63A8D6-BBED-4341-8867-790E5F524C96}: URL = http://mystart.incredimail.com/?search={searchTerms}&loc=search_box
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{A57E58B6-A76B-49EE-A864-AB72755F28C5}: URL = http://mp3rocket.toolbaroptions.com/?tmp=toolbar_mp3rocket_homepage&prt=mp3rockettb04ie&v=15
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{A9EE89D3-9881-4751-AFDC-5B90F59E4B43}: URL = http://Mp3Rocket.toolbaroptions.com/?tmp=toolbar_Mp3Rocket_results&prt=mp3rockettb01ie&v=15&Keywords={searchTerms}
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{BE28C22E-F666-424d-B5FD-125C4AFEE34E}: URL = http://search.myheritage.com?orig=ds&q={searchTerms}
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{CA1B9627-5E37-495F-8E71-2276C2576333}: URL = http://mystart.incredimail.com/french/?search={searchTerms}&loc=search_box
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{CCBE93A1-A8D3-41A0-8373-6F28872D164F}: URL = http://mystart.incredimail.com/french/?search={searchTerms}&loc=search_box
IE - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: URL = http://search.certified-toolbar.com?si=41460&bs=true&tid=2937&q={searchTerms}
FF - prefs.js..browser.search.selectedEngine: Delta Search
FF - prefs.js..browser.search.useDBForOrder: false
FF - prefs.js..extensions.enabledAddons: ffxtlbr%40incredibar.com:1.5.0
FF - prefs.js..extensions.enabledAddons: gamescenter%40gamescenter.com:1.0
FF - prefs.js..extensions.enabledAddons: lrcsing%40msingsoftware.net:1.110
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\IB Updater\Firefox [2013/03/04 15:35:47 | 000,000,000 | ---D | M]
[2013/02/10 20:13:41 | 000,000,000 | ---D | M] (IncrediMail MediaBar Francais 2 Community Toolbar) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\{249d74a3-bd19-4657-b6ce-e62f480a20de}
[2011/06/14 22:33:55 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2013/02/13 21:30:32 | 000,000,000 | ---D | M] (FreeSoundRecorder) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\{32b29df0-2237-4370-9a29-37cebb730e9b}
[2009/11/06 14:30:34 | 000,000,000 | ---D | M] (Mega Manager Integration) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\{40a1f5d7-afc2-498f-b264-02668d616ff6}
[2013/02/10 20:13:38 | 000,000,000 | ---D | M] (Radio TV 2.1 Community Toolbar) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\{4adc4b13-b4c2-4946-835e-c5f61fa9d8bf}
[2013/03/01 10:16:20 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2012/04/23 09:41:18 | 000,000,000 | ---D | M] (DealBulldog Toolbar) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC}
[2013/02/10 20:13:36 | 000,000,000 | ---D | M] (Vuze Remote Community Toolbar) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
[2013/03/12 15:24:23 | 000,000,000 | ---D | M] (SimilarSites) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\{E71B541F-5E72-5555-A47C-E47863195841}
[2013/03/12 15:24:25 | 000,000,000 | ---D | M] (Giant Savings Extension) -- C:\Documents and
[2013/01/06 22:49:42 | 000,190,000 | ---- | M] () (No name found) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
[2011/10/18 14:51:09 | 000,002,071 | ---- | M] () -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\searchplugins\absearch-search.xml
[2009/11/14 16:23:10 | 000,002,171 | ---- | M] () -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\searchplugins\bing.xml
[2012/10/15 18:39:02 | 000,002,536 | ---- | M] () -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\searchplugins\browsemngr.xml
[2013/02/11 16:12:46 | 000,006,520 | ---- | M] () -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\searchplugins\BrowserProtect.xml
[2013/02/11 16:13:13 | 000,001,294 | ---- | M] () -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\searchplugins\delta.xml
[2011/04/17 22:36:08 | 000,001,213 | ---- | M] () -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\searchplugins\fileserve.xml
[2012/09/17 19:17:50 | 000,002,185 | ---- | M] () -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\searchplugins\MyStart Search.xml
[2010/04/09 09:04:43 | 000,002,383 | ---- | M] () -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\searchplugins\Search Solver.xml
[2012/12/03 17:04:57 | 000,003,269 | ---- | M] () -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\searchplugins\Web Search.xml
[2013/02/06 13:48:06 | 000,000,000 | ---D | M] (FileServe Toolbar) -- C:\Program Files\Mozilla Firefox\extensions\fileserve@fileserve.com
[2011/04/17 22:36:08 | 000,001,213 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fileserve.xml
[2011/03/29 20:35:09 | 000,045,258 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Mp3Rocket.xml
[2011/03/29 20:35:09 | 000,045,238 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Mp3Rocket.xml.bak
[2010/08/02 17:08:12 | 000,000,615 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\pucuy.xml
[2012/12/03 17:04:57 | 000,003,269 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Web Search.xml
CHR - Extension: Games Center = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dehjbbcmklelglapfndfbomoaooippkb\1.0_0\
CHR - Extension: Similar Sites Pro = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\hidjnkeodmholilgafgdlgmgggbhnigl\1.7_0\
CHR - Extension: Similar Sites Pro = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\hidjnkeodmholilgafgdlgmgggbhnigl\2.5_0\
CHR - Extension: SweetIM for Facebook = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\
CHR - Extension: SweetIM for Facebook = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.2.0.0_0\
CHR - Extension: OneClickDownload = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco\1.1_0\
CHR - Extension: OneClickDownload = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco\1.3_0\
CHR - Extension: Games Center = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dehjbbcmklelglapfndfbomoaooippkb\1.0_0\
CHR - Extension: Similar Sites Pro = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\hidjnkeodmholilgafgdlgmgggbhnigl\1.7_0\
CHR - Extension: Similar Sites Pro = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\hidjnkeodmholilgafgdlgmgggbhnigl\2.5_0\
CHR - Extension: SweetIM for Facebook = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\
CHR - Extension: SweetIM for Facebook = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.2.0.0_0\
CHR - Extension: OneClickDownload = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco\1.1_0\
CHR - Extension: OneClickDownload = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco\1.3_0\
O3 - HKLM\..\Toolbar: (IspAssistant-FileServe) - {0E91EFA2-AF48-4333-9965-5DD29DE31B56} - C:\Program Files\FileServe Toolbar\fileservetb.dll ()
O3 - HKLM\..\Toolbar: (no name) - {249d74a3-bd19-4657-b6ce-e62f480a20de} - No CLSID value found.
O3 - HKLM\..\Toolbar: (FreeSoundRecorder Toolbar) - {32b29df0-2237-4370-9a29-37cebb730e9b} - C:\Program Files\FreeSoundRecorder\prxtbFre2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - No CLSID value found.
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O3 - HKLM\..\Toolbar: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (SimilarSites) - {FE69C007-C452-4d3e-86D2-1730DF8BC871} - C:\Program Files\SimilarSites\SimilarSites.dll (SimilarGroup)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\Toolbar\WebBrowser: (IspAssistant-FileServe) - {0E91EFA2-AF48-4333-9965-5DD29DE31B56} - C:\Program Files\FileServe Toolbar\fileservetb.dll ()
O3 - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\Toolbar\WebBrowser: (FreeSoundRecorder Toolbar) - {32B29DF0-2237-4370-9A29-37CEBB730E9B} - C:\Program Files\FreeSoundRecorder\prxtbFre2.dll (Conduit Ltd.)
O2 - BHO: (Giant Savings Extension) - {11111111-1111-1111-1111-110211181110} - C:\Program Files\Giant Savings Extension\Giant Savings Extension.dll (215 Apps)
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (DivX Plus Web Player HTML5 video) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (FreeSoundRecorder Toolbar) - {32b29df0-2237-4370-9a29-37cebb730e9b} - C:\Program Files\FreeSoundRecorder\prxtbFre2.dll (Conduit Ltd.)
O2 - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\IB Updater\Extension32.dll ()
O4 - HKU\S-1-5-21-776561741-1085031214-1801674531-1003..\Run: [Yontoo Desktop] C:\Documents and Settings\User\Application Data\Yontoo\YontooDesktop.exe (Yontoo LLC)
O4 - Startup: C:\Documents and Settings\User\Menu Démarrer\Programmes\Démarrage\RazossUpdater.lnk = C:\Documents and Settings\User\Local Settings\Application Data\Razoss\Application\RazossUpdater.exe (Razoss Bar)
O9 - Extra Button: SimilarSites - {807DF5E0-4EF7-48a8-A405-239F3E29FFA9} - C:\Program Files\SimilarSites\SimilarSites.dll (SimilarGroup)
[2013/02/24 21:36:36 | 000,000,000 | ---D | C] -- C:\Documents and Settings\User\Application Data\PerformerSoft
[2013/02/24 21:36:31 | 000,000,000 | ---D | C] -- C:\Program Files\File Scout
[2013/02/21 19:06:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\User\Local Settings\Application Data\Updater21810
[2013/02/21 19:06:35 | 000,000,000 | ---D | C] -- C:\Program Files\Giant Savings Extension
[2013/02/20 14:15:27 | 000,000,000 | ---D | C] -- C:\Program Files\GamesCenter
[2013/02/20 14:12:37 | 000,000,000 | ---D | C] -- C:\Program Files\Totally Free Burner
[2013/02/16 12:45:03 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\SimilarSites
[2013/02/16 12:44:53 | 000,000,000 | ---D | C] -- C:\Program Files\SimilarSites
[2013/02/16 12:44:51 | 000,000,000 | ---D | C] -- C:\Documents and Settings\User\Application Data\SimilarSites
[2013/03/12 16:13:34 | 000,000,328 | ---- | M] () -- C:\WINDOWS\tasks\Protected Search.job
[2013/02/16 12:45:03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SimilarSites
[2013/02/24 13:34:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Wincert


* redemarre le pc sous windows et poste le rapport ici
0
andré b.
 
Pourquoi, quand je veux coller le rapport, "Titre du message non renseigné" apparaît. Je ne sais pas s'il a été envoyé.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
car le rapport que tu colles est trop long.
Utilise http://pjjoint.malekal.com pour le faire passer.
0
andré b.
 
Voilà

http://pjjoint.malekal.com/files.php?id=20130313_g13w7f8v814
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok refais un scan OTL comme là : https://forums.commentcamarche.net/forum/affich-27337065-pub#12
et donne le lien du rapport via pjjoint.
0
andré b.
 
Quelle patience. Merci.


http://pjjoint.malekal.com/files.php?id=20130314_x10s5c10b14v6
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
FF - HKCU\Software\MozillaPlugins\f4-group.com/F4WebPlugin: C:\Documents and Settings\User\Application Data\F4\F4WebPlugin\npF4WebPlugin.dll (F4)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\Program Files\IB Updater\Firefox
[2010/06/23 23:07:00 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2013/03/12 15:24:25 | 000,000,000 | ---D | M] (Giant Savings Extension) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\extension21810@extension21810.com
[2012/09/17 19:18:06 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\ffxtlbr@incredibar.com
[2013/02/20 14:15:27 | 000,000,000 | ---D | M] (Games Center) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\GamesCenter
[2010/05/25 22:06:29 | 000,000,000 | ---D | M] (AutocompletePro - Your handy search suggestions tool) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\support@predictad.com
[2010/10/20 19:45:10 | 000,000,000 | ---D | M] (vShare Plugin) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\vshare@toolbar
[2013/03/12 15:24:24 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\extension21810@extension21810.com\chrome
[2013/03/12 15:24:24 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\extension21810@extension21810.com\defaults
[2013/03/12 15:24:24 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\extension21810@extension21810.com\locale
[2013/03/12 15:24:24 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\extension21810@extension21810.com\skin
[2013/03/12 15:24:24 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\extension21810@extension21810.com\chrome\content\extensionCode
[2012/05/14 13:35:15 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\User\Application Data\Mozilla\Sunbird\Profiles\gbuxn7jr.default\extensions
[2012/02/04 13:07:27 | 000,040,827 | ---- | M] () (No name found) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\jsdeobfuscator@adblockplus.org.xpi
[2013/01/31 11:16:45 | 000,204,940 | ---- | M] () (No name found) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\r702riaa.default\extensions\OneClickDownload@OneClickDownload.com.xpi
CHR - plugin: F4 Web Plugin (Enabled) = C:\Documents and Settings\User\Application Data\F4\F4WebPlugin\npF4WebPlugin.dll
CHR - Extension: Lyrics Sing = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\empccjjjdnnmgajlbddhbdejjjjhijeh\1.110_0\
CHR - Extension: Lyrics Sing = C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\empccjjjdnnmgajlbddhbdejjjjhijeh\1.110_0\
O2 - BHO: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - No CLSID value found.
O2 - BHO: (Lyrics Sing) - {C16A630A-DE50-4432-8D5B-5A7D92727D4C} - C:\Program Files\LyricSing\lrsing.dll (MSingSoftware)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {249D74A3-BD19-4657-B6CE-E62F480A20DE} - No CLSID value found.
O3 - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - No CLSID value found.
O3 - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {4C350B19-6CA1-4569-B14C-296D8D65300B} - No CLSID value found.
O3 - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {AD708C09-D51B-45B3-9D28-4EBA2681FEBF} - No CLSID value found.
O3 - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - No CLSID value found.
O3 - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O3 - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {EFEED92A-A33D-4873-BA8F-32BAA631E54D} - No CLSID value found.
O3 - HKU\S-1-5-21-776561741-1085031214-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - No CLSID value found.
[2013/02/24 12:12:11 | 000,000,932 | ---- | M] () -- C:\Documents and Settings\User\Bureau\iLivid.lnk
[2012/02/22 13:40:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SpeedMaxPc


* redemarre le pc sous windows et poste le rapport ici
0
andré b.
 
http://pjjoint.malekal.com/files.php?id=20130314_h12h6q12k15r13
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Ca donne quoi au niveau du PC et pub ?
0
andré b.
 
C'est déjà, beaucoup, beaucoup mieux. Il y a encore parfois une pub pour des pokers en ligne. J'essayerai de repérer l'adresse et je le communiquerai.


En tout cas, un grand merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Il faut que tu arrives à déterminer si c'est sur un site en particulier ou n'importe quand.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
A lire :

Attention à ce que tu installes et installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés. C'est notamment le cas sur 01net et Softonic qu'ils est conseillé d'éviter comme sites de téléchargement.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installer des barres d'outils sans le savoir.


Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

Tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

0
andré b.
 
Merci, je vais être plus vigilant.
Et lorsque je repérerai ce site qui m'envoie sur un site de jeux (poker, roulette, etc) je reposterai.
0
andré b.
 
voici une pub régulière:

http://www.systweak.com/registrycleaner/marim/?utm_source=marim&utm_campaign=marm
0
andré b.
 
celle-ci quand je vais sur "game twist" .... et ça n'arrivait pas avant.

http://www.appround.net/...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Mets adblock :
https://www.commentcamarche.net/faq/s/adblock
0