Publicités intempestives
Résolu
poulpinus
Messages postés
19
Date d'inscription
Statut
Membre
Dernière intervention
-
billmaxime Messages postés 50583 Date d'inscription Statut Contributeur Dernière intervention -
billmaxime Messages postés 50583 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour à tous.
Ca fait déjà un moment que je cherche une solution à mon problème mais étant débutante j'avoue que là, je sèche!
Depuis un moment mon PC est envahi de pub qui apparaissent d'un coup lorsqu'avec la souris je passe sur certains mots soulignés ou mis en bleu dans les textes. J'ai eu droit à ebay a peur d'elle, et maintenant je gagne tout le temps un ipad. En consultant différents forum j'ai essayé quelques trucs mais rien à faire.
Je navigue avec firefox donc je suis allée dans outils, options, contenu, bloquer les fenêtres pop-up. J'ai téléchargé Adblock plus. Et avec Microsoft security essentials j'ai fait une analyse complète. Mais rien.
Donc si quelqu'un pouvait m'orienter un peu ...... Merci par avance!
Ca fait déjà un moment que je cherche une solution à mon problème mais étant débutante j'avoue que là, je sèche!
Depuis un moment mon PC est envahi de pub qui apparaissent d'un coup lorsqu'avec la souris je passe sur certains mots soulignés ou mis en bleu dans les textes. J'ai eu droit à ebay a peur d'elle, et maintenant je gagne tout le temps un ipad. En consultant différents forum j'ai essayé quelques trucs mais rien à faire.
Je navigue avec firefox donc je suis allée dans outils, options, contenu, bloquer les fenêtres pop-up. J'ai téléchargé Adblock plus. Et avec Microsoft security essentials j'ai fait une analyse complète. Mais rien.
Donc si quelqu'un pouvait m'orienter un peu ...... Merci par avance!
A voir également:
- Publicités intempestives
- Supprimer les publicités - Guide
- Comment bloquer les publicités sur youtube - Accueil - Streaming
- Adblock plus - bloqueur de publicités gratuit - Télécharger - Outils pour navigateurs
- Dailymotion bloqueur de publicités détecté - Forum Lecteurs et supports vidéo
- Dailymotion sans désactiver l'Adblocker, possible ? ✓ - Forum Google Chrome
19 réponses
salut,
voila quelque conseil
dans firefox va dans outils puis suplimmer l'historique
là tu coche tout sauf le premier "historique de navigation" ensuite tu clic sur "effacer maintenant"
si le problème n'est toujours pas résolu
télécharge ça : https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html et ensuite lance un examen rapide et efface les fichiers qu'il trouve.
voila quelque conseil
dans firefox va dans outils puis suplimmer l'historique
là tu coche tout sauf le premier "historique de navigation" ensuite tu clic sur "effacer maintenant"
si le problème n'est toujours pas résolu
télécharge ça : https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html et ensuite lance un examen rapide et efface les fichiers qu'il trouve.
poulpinus
Messages postés
19
Date d'inscription
Statut
Membre
Dernière intervention
Merci à toi ben75020 pour ta réponse rapide. J'ai suivi tes instructions et a priori il me semble que le problème est résolu. Malwarebytes m'a trouvé effectivement des éléments infectés. Merci encore
benr75020
Messages postés
336
Date d'inscription
Statut
Membre
Dernière intervention
36
fais attention, Malwarebytes se met en version d'essai, au bout de 30 jours je crois, il faudra lui dire d'arrêter l'essai, mais ne t'inquiète pas, il continuera a fonctionner, c'est juste que tu ne pourra plus lancer d'examen eclaire.
salut c'est encore moi. En fait j'ai eu la mauvaise surprise de constater ce matin que l'invasion est toujours là. Je m'arrache les cheveux!! Je crois que j'ai encore besoin de tes lumières..... Au fait j'ai conservé le rapport de Malwarebytes , si ça peut servir.... Si tu as deux ou trois minutes à perdre sur mon cas...help!
salut poulpinus
tu peux conserver MBAM (si tu as cette version free)https://www.malwarebytes.com/
si tu dois désinstaller la version présente sur ton pc, regarde ceci
https://www.malwarebytes.com/support/
pour tes pubs, fais ceci
télécharge adwcleaner sur ton bureau
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
poste le rapport via 1 copier/coller
@+
tu peux conserver MBAM (si tu as cette version free)https://www.malwarebytes.com/
si tu dois désinstaller la version présente sur ton pc, regarde ceci
https://www.malwarebytes.com/support/
pour tes pubs, fais ceci
télécharge adwcleaner sur ton bureau
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
poste le rapport via 1 copier/coller
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re
je dois partir, je regarderai ton rapport cette après-midi
@+
je dois partir, je regarderai ton rapport cette après-midi
@+
d'accord et merci beaucoup
voici le rapport
# AdwCleaner v2.300 - Rapport créé le 09/05/2013 à 10:44:59
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : marie - PC-DE-MARIE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\marie\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Browosse2save
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\InstallMate
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Browosse2save
Dossier Supprimé : C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\a4sl8poz.default\extensions\rhaiy-u3c3@yuo-ljjesypxliv.co.uk
Supprimé au redémarrage : C:\Documents and Settings\marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jopmldljmjakdaojphigekfbmmghplhm
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\a4sl8poz.default\prefs.js
Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Supprimée : user_pref("aol_toolbar.default.search.check", false);
Supprimée : user_pref("extensions.516176d6bde1d.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3045 octets] - [09/05/2013 10:44:59]
########## EOF - C:\AdwCleaner[S1].txt - [3105 octets] ##########
voici le rapport
# AdwCleaner v2.300 - Rapport créé le 09/05/2013 à 10:44:59
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : marie - PC-DE-MARIE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\marie\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Browosse2save
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\InstallMate
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Browosse2save
Dossier Supprimé : C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\a4sl8poz.default\extensions\rhaiy-u3c3@yuo-ljjesypxliv.co.uk
Supprimé au redémarrage : C:\Documents and Settings\marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jopmldljmjakdaojphigekfbmmghplhm
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\a4sl8poz.default\prefs.js
Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Supprimée : user_pref("aol_toolbar.default.search.check", false);
Supprimée : user_pref("extensions.516176d6bde1d.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\marie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3045 octets] - [09/05/2013 10:44:59]
########## EOF - C:\AdwCleaner[S1].txt - [3105 octets] ##########
salut
Google Chrome v [Impossible d'obtenir la version] mets le a jour où désinstalle le
mettre chrome a jour
désinstaller chrome
relance adwcleaner en mode suppression et poste le rapport
merci
@+
Google Chrome v [Impossible d'obtenir la version] mets le a jour où désinstalle le
mettre chrome a jour
désinstaller chrome
relance adwcleaner en mode suppression et poste le rapport
merci
@+
re
c'est pas grave, on regardera a cela plus tard
relance adwcleaner et choisis désinstaller
Au fait j'ai conservé le rapport de Malwarebytes , si ça peut servir
oui, tu peux le poster dans ta prochaine réponse via 1 copier/coller
merci
@+
c'est pas grave, on regardera a cela plus tard
relance adwcleaner et choisis désinstaller
Au fait j'ai conservé le rapport de Malwarebytes , si ça peut servir
oui, tu peux le poster dans ta prochaine réponse via 1 copier/coller
merci
@+
Voici le rapport Malwarebytes :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.08.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
marie :: PC-DE-MARIE [administrateur]
08/05/2013 17:11:00
mbam-log-2013-05-08 (17-11-00).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 275106
Temps écoulé: 2 heure(s), 23 minute(s), 1 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 4
HKCR\CLSID\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Documents and Settings\All Users\Application Data\Browosse2save\516176d6bdf05.dll (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.08.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
marie :: PC-DE-MARIE [administrateur]
08/05/2013 17:11:00
mbam-log-2013-05-08 (17-11-00).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 275106
Temps écoulé: 2 heure(s), 23 minute(s), 1 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 4
HKCR\CLSID\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6023D559-7CFC-F9C4-7621-15399810F004} (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Documents and Settings\All Users\Application Data\Browosse2save\516176d6bdf05.dll (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
(fin)
Si tu gagnes tout le temps un ipad ça peut devenir gênant, je m'imagine mal recevoir des dizaines voire centaines d'ipad par jour chez moi.
re
ok, fais ceci maintenant pour vérification
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
ok, fais ceci maintenant pour vérification
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
ok
Voilà j'ai suivi les instructions, j'espère que ça le fera
lien pour le diagnostique:
https://www.cjoint.com/?0EprMaSQwMJ
Voilà j'ai suivi les instructions, j'espère que ça le fera
lien pour le diagnostique:
https://www.cjoint.com/?0EprMaSQwMJ
re
désinstalle ceci
C:\Documents and Settings\marie\Mes documents\Téléchargements\jeux de carte\Kristanix.Solitaire.Epic\Keygen.exe
ensuite fais ceci
lance zhpfix en tant qu'administrateur (clic droit)
copie tout le texte en gras ci-dessous
clique sur le 2ème bouton en haut a gauche (coller le presse papier)
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
le texte a copier
SysRestore
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O20 - AppInit_DLLs: . (...) - C:\Program Files\BrowseToSave\sprotector.dll =>PUP.Mocaflix
O42 - Logiciel: BrowseToSave 1.74 - (...) [HKLM] -- SP_48c708f2 =>Adware.Browse2Save
O43 - CFD: 07/04/2013 - 15:39:42 - [1,473] ----D C:\Program Files\BrowseToSave =>Adware.Browse2Save
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("aol_toolbar.default.homepage.check", false);
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("aol_toolbar.default.search.check", false);
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("extensions.BabylonToolbar.prtkDS", 0); =>Toolbar.Babylon
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("extensions.BabylonToolbar.prtkHmpg", 0); =>Toolbar.Babylon
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.browser.startup.homepage", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.keyword.URL", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.searchguard.enable", ""); =>PUP.SweetIM
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {1B112B2A-8C79-48C1-92B6-057F7A1BD2F9} - (eBay) - http://search.ebay.fr
O69 - SBI: SearchScopes [HKCU] {4F107786-85FB-48A1-AD4C-186C56DEF372} - (Wikipedia) - https://fr.wikipedia.org/wiki/Wikip%C3%A9dia:Accueil_principal
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (@ieframe.dll,-12512) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
C:\Documents and Settings\marie\Mes documents\Téléchargements\jeux de carte\Kristanix.Solitaire.Epic\Keygen.exe
C:\Documents and Settings\marie\Mes documents\Téléchargements\jeux de carte\Kristanix.Solitaire.Epic\Keygen.exe
[HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}] =>Adware.MagniPic
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_48c708f2] =>Adware.Browse2Save^
C:\Program Files\BrowseToSave =>Adware.Browse2Save
EmptyCLSID
EmptyTemp
EmptyFlash
@+
désinstalle ceci
C:\Documents and Settings\marie\Mes documents\Téléchargements\jeux de carte\Kristanix.Solitaire.Epic\Keygen.exe
ensuite fais ceci
lance zhpfix en tant qu'administrateur (clic droit)
copie tout le texte en gras ci-dessous
clique sur le 2ème bouton en haut a gauche (coller le presse papier)
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
le texte a copier
SysRestore
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O20 - AppInit_DLLs: . (...) - C:\Program Files\BrowseToSave\sprotector.dll =>PUP.Mocaflix
O42 - Logiciel: BrowseToSave 1.74 - (...) [HKLM] -- SP_48c708f2 =>Adware.Browse2Save
O43 - CFD: 07/04/2013 - 15:39:42 - [1,473] ----D C:\Program Files\BrowseToSave =>Adware.Browse2Save
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("aol_toolbar.default.homepage.check", false);
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("aol_toolbar.default.search.check", false);
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("extensions.BabylonToolbar.prtkDS", 0); =>Toolbar.Babylon
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("extensions.BabylonToolbar.prtkHmpg", 0); =>Toolbar.Babylon
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.browser.startup.homepage", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.previous.keyword.URL", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", ""); =>PUP.SweetIM
O69 - SBI: prefs.js [marie - a4sl8poz.default] user_pref("sweetim.toolbar.searchguard.enable", ""); =>PUP.SweetIM
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {1B112B2A-8C79-48C1-92B6-057F7A1BD2F9} - (eBay) - http://search.ebay.fr
O69 - SBI: SearchScopes [HKCU] {4F107786-85FB-48A1-AD4C-186C56DEF372} - (Wikipedia) - https://fr.wikipedia.org/wiki/Wikip%C3%A9dia:Accueil_principal
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (@ieframe.dll,-12512) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
C:\Documents and Settings\marie\Mes documents\Téléchargements\jeux de carte\Kristanix.Solitaire.Epic\Keygen.exe
C:\Documents and Settings\marie\Mes documents\Téléchargements\jeux de carte\Kristanix.Solitaire.Epic\Keygen.exe
[HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}] =>Adware.MagniPic
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_48c708f2] =>Adware.Browse2Save^
C:\Program Files\BrowseToSave =>Adware.Browse2Save
EmptyCLSID
EmptyTemp
EmptyFlash
@+
re
oui c'est bon , fais ceci maintenant
télécharge usbfix sur ton bureau (clique sur la flèche verte)
le lien http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix
si ton pc émet 1 alerte, ignore la
branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir
le tuto https://www.malekal.com/tutoriels-logiciels/
exécute le en tant qu'administrateur (clic droit)
choisis le mode "suppression"
le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt
poste le rapport via 1 copier/coller
@+
oui c'est bon , fais ceci maintenant
télécharge usbfix sur ton bureau (clique sur la flèche verte)
le lien http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix
si ton pc émet 1 alerte, ignore la
branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir
le tuto https://www.malekal.com/tutoriels-logiciels/
exécute le en tant qu'administrateur (clic droit)
choisis le mode "suppression"
le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt
poste le rapport via 1 copier/coller
@+
re
tu ne vois pas la barre de progression?
si c'est le cas, fait en mode sans échec>>mode sans échec
@+
tu ne vois pas la barre de progression?
si c'est le cas, fait en mode sans échec>>mode sans échec
@+
re
regarde la procédure du mode sans échec ici
https://forums.commentcamarche.net/forum/affich-27765919-publicites-intempestives#24
si tu as des questions...
@+
regarde la procédure du mode sans échec ici
https://forums.commentcamarche.net/forum/affich-27765919-publicites-intempestives#24
si tu as des questions...
@+