Des pages internet publicitaires qui s'ouvrent automatiquement!
Fermé
aversida
Messages postés
7
Date d'inscription
vendredi 17 mai 2013
Statut
Membre
Dernière intervention
18 mai 2013
-
17 mai 2013 à 17:32
aversida - 27 mai 2013 à 19:13
aversida - 27 mai 2013 à 19:13
A voir également:
- Des pages internet publicitaires qui s'ouvrent automatiquement!
- Supprimer des pages sur word - Guide
- Gps sans internet - Guide
- Traduire une page internet - Guide
- Automatiquement - Guide
25 réponses
Karinazo
Messages postés
54
Date d'inscription
jeudi 11 avril 2013
Statut
Membre
Dernière intervention
21 mai 2013
3
17 mai 2013 à 17:37
17 mai 2013 à 17:37
Je ne suis pas une experte mais Malwarebyte's semble assez efficace pour nettoyer un problème, sinon vérifie que tu n'as pas des logiciels indésirables genre Toolbar ou autre qui se seraient installer avec d'autres logiciels.
-As tu installer des anti-pub (avec liste à jour)?, anti-pop up? Du genre Ad-block?
Si non, tu devrais le faire, exemple pour Firefox va voir dans les modules...
Ce que tu décris semble être des pop up...
Bon courage
-As tu installer des anti-pub (avec liste à jour)?, anti-pop up? Du genre Ad-block?
Si non, tu devrais le faire, exemple pour Firefox va voir dans les modules...
Ce que tu décris semble être des pop up...
Bon courage
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mai 2013 à 17:38
17 mai 2013 à 17:38
slt
colle un rapport de suppression avec adwcleaner
puis
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.com/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
colle un rapport de suppression avec adwcleaner
puis
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.com/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
aversida
Messages postés
7
Date d'inscription
vendredi 17 mai 2013
Statut
Membre
Dernière intervention
18 mai 2013
17 mai 2013 à 18:15
17 mai 2013 à 18:15
Rebonjour
Merci beaucoup Karinazo pour tes orientations, je vais essayer.
A jlpjlp, merci egalement. Je viens de suivre ta demarche, ci dessous le lien du rapport ZHP. J'attends donc, merci encore
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130517_l8m10u9h15v10
Merci beaucoup Karinazo pour tes orientations, je vais essayer.
A jlpjlp, merci egalement. Je viens de suivre ta demarche, ci dessous le lien du rapport ZHP. J'attends donc, merci encore
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130517_l8m10u9h15v10
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mai 2013 à 18:18
17 mai 2013 à 18:18
tu as le rapport de adwcleaner en mode de suppression?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 17/05/2013 à 18:27
Modifié par jlpjlp le 17/05/2013 à 18:27
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] =>Toolbar.Babylon
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}] =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}] =>Toolbar.Wajam
[HKLM\Software\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}] =>Hijacker.SmartBar
[HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon
[HKLM\Software\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}] =>Hijacker.SmartBar
[HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escort.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escortapp.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escorteng.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\esrv.EXE] =>Toolbar.Babylon
[HKLM\Software\Classes\escort.escortIEPane] =>PUP.Funmoods
[HKLM\Software\Classes\escort.escortIEPane.1] =>PUP.Funmoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] =>Adware.MyWebSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater] =>Toolbar.Wajam
[HKCU\Software\BabylonToolbar] =>Toolbar.Babylon
[HKCU\Software\Blabbers] =>PUP.Blabbers
[HKCU\Software\lollipop] =>Adware.Lollipop
[HKCU\Software\pdfforge.org] =>Toolbar.Agent
[HKCU\Software\SmartbarLog] =>Hijacker.SmartBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\Prod.cap] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\priam_bho.DLL] =>Toolbar.Wajam
[HKLM\Software\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf] =>PUP.Blabbers
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings] =>PUP.BProtector
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] =>Toolbar.Yahoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] =>Toolbar.Yahoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] =>Toolbar.Yahoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}] =>PUP.Funmoods
[HKLM\Software\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}] =>PUP.Funmoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] =>Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta] =>Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\delta.deltaappCore] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltaappCore.1] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltadskBnd] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltadskBnd.1] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\ESRV.EXE] =>Adware.Facemoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\CLSID\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\delta.deltaHlpr] =>toolbar.DeltaSearch
[HKLM\Software\Classes\delta.deltaHlpr.1] =>toolbar.DeltaSearch
[HKLM\Software\Classes\esrv.deltaESrvc] =>toolbar.DeltaSearch
[HKLM\Software\Classes\esrv.deltaESrvc.1] =>toolbar.DeltaSearch
[HKLM\Software\Classes\AOLTB.AOLToolBand.1] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\escort.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escortApp.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escortEng.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escorTlbr.DLL] =>PUP.Funmoods
C:\Program Files\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com =>Toolbar.Babylon
C:\ProgramData\Babylon =>Toolbar.Babylon
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Users\Beaufray Mvila\AppData\Roaming\Babylon =>Toolbar.Babylon
C:\Users\Beaufray Mvila\AppData\Local\lollipop =>Adware.Lollipop
C:\Users\Beaufray Mvila\AppData\LocalLow\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Users\Beaufray Mvila\AppData\Local\Lollipop\lollipop_04301412.exe
M3 - MFPP: Plugins - [Beaufray Mvila] -- C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\t8myeoov.default\searchplugins\babylon.xml =>Toolbar.Babylon
M3 - MFPP: Plugins - [Beaufray Mvila] -- C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\t8myeoov.default\searchplugins\delta.xml
M2 - MFEP: prefs.js [Beaufray Mvila - t8myeoov.default\ffxtlbr@delta.com] [] Delta Toolbar v1.5.0 (..)
C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\t8myeoov.default\Extensions\ffxtlbr@delta.com =>PUP.Funmoods
C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\afddyabl.default\bprotector_extensions.sqlite =>PUP.BProtector
C:\Users\Beaufray Mvila\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www2.delta-search.com =>Toolbar.DeltaSearch
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q= =>Hijacker.SmartBar
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q= =>Hijacker.SmartBar
O2 - BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} . (.Delta-search.com - Pas de description.) -- C:\Program Files\Delta\delta\1.8.16.16\bh\delta.dll
O3 - Toolbar: Delta Toolbar - [HKLM]{82E1477C-B154-48D3-9891-33D83C26BCD3} . (.Delta-search.com - Pas de description.) -- C:\Program Files\Delta\delta\1.8.16.16\deltaTlbr.dll =>Toolbar.DeltaSearch
[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdateTask] (...) -- C:\Program Files\OfferBox\OfferBox.exe' -update (.not file.) [0] =>PUP.OfferBox
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask
EmptyCLSID
EmptyFlash
EmptyTemp
_____________________________________________
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
e script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
________________________
ensuite mets à jour internet explorer même si tu ne l'utilise pas
avec la version 9 pour vista
https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] =>Toolbar.Babylon
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}] =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}] =>Toolbar.Wajam
[HKLM\Software\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}] =>Hijacker.SmartBar
[HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon
[HKLM\Software\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}] =>Hijacker.SmartBar
[HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escort.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escortapp.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escorteng.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\esrv.EXE] =>Toolbar.Babylon
[HKLM\Software\Classes\escort.escortIEPane] =>PUP.Funmoods
[HKLM\Software\Classes\escort.escortIEPane.1] =>PUP.Funmoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] =>Adware.MyWebSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater] =>Toolbar.Wajam
[HKCU\Software\BabylonToolbar] =>Toolbar.Babylon
[HKCU\Software\Blabbers] =>PUP.Blabbers
[HKCU\Software\lollipop] =>Adware.Lollipop
[HKCU\Software\pdfforge.org] =>Toolbar.Agent
[HKCU\Software\SmartbarLog] =>Hijacker.SmartBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\Prod.cap] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\priam_bho.DLL] =>Toolbar.Wajam
[HKLM\Software\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf] =>PUP.Blabbers
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings] =>PUP.BProtector
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] =>Toolbar.Yahoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] =>Toolbar.Yahoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] =>Toolbar.Yahoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}] =>PUP.Funmoods
[HKLM\Software\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}] =>PUP.Funmoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] =>Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta] =>Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\delta.deltaappCore] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltaappCore.1] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltadskBnd] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltadskBnd.1] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\ESRV.EXE] =>Adware.Facemoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\CLSID\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\delta.deltaHlpr] =>toolbar.DeltaSearch
[HKLM\Software\Classes\delta.deltaHlpr.1] =>toolbar.DeltaSearch
[HKLM\Software\Classes\esrv.deltaESrvc] =>toolbar.DeltaSearch
[HKLM\Software\Classes\esrv.deltaESrvc.1] =>toolbar.DeltaSearch
[HKLM\Software\Classes\AOLTB.AOLToolBand.1] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\escort.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escortApp.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escortEng.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escorTlbr.DLL] =>PUP.Funmoods
C:\Program Files\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com =>Toolbar.Babylon
C:\ProgramData\Babylon =>Toolbar.Babylon
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Users\Beaufray Mvila\AppData\Roaming\Babylon =>Toolbar.Babylon
C:\Users\Beaufray Mvila\AppData\Local\lollipop =>Adware.Lollipop
C:\Users\Beaufray Mvila\AppData\LocalLow\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Users\Beaufray Mvila\AppData\Local\Lollipop\lollipop_04301412.exe
M3 - MFPP: Plugins - [Beaufray Mvila] -- C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\t8myeoov.default\searchplugins\babylon.xml =>Toolbar.Babylon
M3 - MFPP: Plugins - [Beaufray Mvila] -- C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\t8myeoov.default\searchplugins\delta.xml
M2 - MFEP: prefs.js [Beaufray Mvila - t8myeoov.default\ffxtlbr@delta.com] [] Delta Toolbar v1.5.0 (..)
C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\t8myeoov.default\Extensions\ffxtlbr@delta.com =>PUP.Funmoods
C:\Users\Beaufray Mvila\AppData\Roaming\Mozilla\Firefox\Profiles\afddyabl.default\bprotector_extensions.sqlite =>PUP.BProtector
C:\Users\Beaufray Mvila\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www2.delta-search.com =>Toolbar.DeltaSearch
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q= =>Hijacker.SmartBar
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q= =>Hijacker.SmartBar
O2 - BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} . (.Delta-search.com - Pas de description.) -- C:\Program Files\Delta\delta\1.8.16.16\bh\delta.dll
O3 - Toolbar: Delta Toolbar - [HKLM]{82E1477C-B154-48D3-9891-33D83C26BCD3} . (.Delta-search.com - Pas de description.) -- C:\Program Files\Delta\delta\1.8.16.16\deltaTlbr.dll =>Toolbar.DeltaSearch
[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdateTask] (...) -- C:\Program Files\OfferBox\OfferBox.exe' -update (.not file.) [0] =>PUP.OfferBox
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask
EmptyCLSID
EmptyFlash
EmptyTemp
_____________________________________________
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
e script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
________________________
ensuite mets à jour internet explorer même si tu ne l'utilise pas
avec la version 9 pour vista
https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US
aversida
Messages postés
7
Date d'inscription
vendredi 17 mai 2013
Statut
Membre
Dernière intervention
18 mai 2013
17 mai 2013 à 18:56
17 mai 2013 à 18:56
Slt
désolé, j'ai du mal a te suivre... Qu'entends tu par "avoir le rapport de adwcleaner en mode de suppression" ?
J'ai copié et collé les lignes que tu viens de me passer sur l'interface de ZHP. Sauf que je ne vois nulle part le fameux "Go"
désolé, j'ai du mal a te suivre... Qu'entends tu par "avoir le rapport de adwcleaner en mode de suppression" ?
J'ai copié et collé les lignes que tu viens de me passer sur l'interface de ZHP. Sauf que je ne vois nulle part le fameux "Go"
aversida
Messages postés
7
Date d'inscription
vendredi 17 mai 2013
Statut
Membre
Dernière intervention
18 mai 2013
17 mai 2013 à 19:36
17 mai 2013 à 19:36
Ah tiens c'est bon, je me suis retrouvé et donc lancé le netoyage, malheureusement, avant même que le rapport n'apparaisse, l'ordi s'éteint direct... pffffff
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mai 2013 à 21:26
17 mai 2013 à 21:26
il faut lancer zhpfix et non zhpdiag
dans zhpdiag sinon utilise le logo en haut à gauce (le deuxieme à coté de l'appareil photo) por coller le presse papier. go devrait apparaitre
dans zhpdiag sinon utilise le logo en haut à gauce (le deuxieme à coté de l'appareil photo) por coller le presse papier. go devrait apparaitre
aversida
Messages postés
7
Date d'inscription
vendredi 17 mai 2013
Statut
Membre
Dernière intervention
18 mai 2013
Modifié par aversida le 17/05/2013 à 21:57
Modifié par aversida le 17/05/2013 à 21:57
c'est bon, je me suis retrouvé et donc lancé le netoyage, malheureusement, avant même que le rapport n'apparaisse, l'ordi s'éteint direct...
Au fait, juste après qu'il est terminé le netoyage, apparait une boite de dialogue, ou on me demande si je veux netoyer les données? dès que je repond "oui" et bein la, elle se re initie direct...
Au fait, juste après qu'il est terminé le netoyage, apparait une boite de dialogue, ou on me demande si je veux netoyer les données? dès que je repond "oui" et bein la, elle se re initie direct...
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 17/05/2013 à 21:54
Modifié par jlpjlp le 17/05/2013 à 21:54
un message d'erreur?
explique mieux puis remets un rapport zhpdiag
et un rapport d'analyse avec malwarebyte antimalware que tu as après l'avoir mis à jour
explique mieux puis remets un rapport zhpdiag
et un rapport d'analyse avec malwarebyte antimalware que tu as après l'avoir mis à jour
aversida
Messages postés
7
Date d'inscription
vendredi 17 mai 2013
Statut
Membre
Dernière intervention
18 mai 2013
17 mai 2013 à 22:09
17 mai 2013 à 22:09
Un message d'erreur je ne crois pas, je pense plutot a une confirmation de mon action.
Au fait après avoir ouvert le premier rapport zhp, je lance donc le "Go" comme tu m'as sugeré. Après un passage rapide, me sort un message qui dit textuellement ceci:
avertissement
Vous confirmez le nettoyage de données? Oui - Non
Et la dès que je reponds oui, apparait un ecran bleu et ensuite l'ordi se reinitialise direct
Au fait après avoir ouvert le premier rapport zhp, je lance donc le "Go" comme tu m'as sugeré. Après un passage rapide, me sort un message qui dit textuellement ceci:
avertissement
Vous confirmez le nettoyage de données? Oui - Non
Et la dès que je reponds oui, apparait un ecran bleu et ensuite l'ordi se reinitialise direct
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 18/05/2013 à 09:31
Modifié par jlpjlp le 18/05/2013 à 09:31
qur dis l'ecran bleu? un message?
sinon tente de faire zhpfix en mode sans echec alors
et
ensuite
remets un rapport zhpdiag
et un rapport d'analyse avec malwarebyte antimalware que tu as après l'avoir mis à jour
sinon tente de faire zhpfix en mode sans echec alors
et
ensuite
remets un rapport zhpdiag
et un rapport d'analyse avec malwarebyte antimalware que tu as après l'avoir mis à jour
aversida
Messages postés
7
Date d'inscription
vendredi 17 mai 2013
Statut
Membre
Dernière intervention
18 mai 2013
18 mai 2013 à 16:48
18 mai 2013 à 16:48
bonjour
Juste pour annoncer, que j'ai pu resoudre le problème avec malwarebyte... il m'a juste suffit de le mettre a jour, passer un scan, netoyer tous les dossier infectés et bingo, plus rien... Merci encore pour avoir tenté de m'aider.... Bien a vous.
Juste pour annoncer, que j'ai pu resoudre le problème avec malwarebyte... il m'a juste suffit de le mettre a jour, passer un scan, netoyer tous les dossier infectés et bingo, plus rien... Merci encore pour avoir tenté de m'aider.... Bien a vous.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
18 mai 2013 à 18:43
18 mai 2013 à 18:43
ils faudrait les rapports demandés sinon tu risque d'avoir laissé des intrus... c'est toi qui vois
ok merci pour l'alerte... voici donc le lien du nouveau rapport ZHP
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130521_w7d11s5h12q15
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130521_w7d11s5h12q15
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
21 mai 2013 à 12:13
21 mai 2013 à 12:13
ok
je viens de voir que ton premier message d'adwcleaner utilise une version datant de 6 mois...
télécharge la dernière version d'adwcleaner et colle un rapport de suppression avec
puis remets un rapport zhpdiag tout neuf
je viens de voir que ton premier message d'adwcleaner utilise une version datant de 6 mois...
télécharge la dernière version d'adwcleaner et colle un rapport de suppression avec
puis remets un rapport zhpdiag tout neuf
Ok, merci, voici les deux rapport après avoir suivi tes orientations:
adw: http://pjjoint.malekal.com/files.php?id=20130522_c7j8c7x12g6
zhp: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130522_g13e9l9n15m7
adw: http://pjjoint.malekal.com/files.php?id=20130522_c7j8c7x12g6
zhp: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130522_g13e9l9n15m7
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
22 mai 2013 à 16:19
22 mai 2013 à 16:19
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdateTask] (...) -- C:\Program Files\OfferBox\OfferBox.exe' -update (.not file.) [0] =>PUP.OfferBox
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\CLSID\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\AOLTB.AOLToolBand.1] =>Toolbar.Agent
C:\Program Files\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Users\Beaufray Mvila\AppData\LocalLow\PDFCreator Toolbar =>Toolbar.PDFCreator
EmptyCLSID
EmptyFlash
EmptyTemp
_____________________________________________
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
e script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdateTask] (...) -- C:\Program Files\OfferBox\OfferBox.exe' -update (.not file.) [0] =>PUP.OfferBox
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\CLSID\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator
[HKLM\Software\Classes\AOLTB.AOLToolBand.1] =>Toolbar.Agent
C:\Program Files\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator Toolbar =>Toolbar.PDFCreator
C:\Users\Beaufray Mvila\AppData\LocalLow\PDFCreator Toolbar =>Toolbar.PDFCreator
EmptyCLSID
EmptyFlash
EmptyTemp
_____________________________________________
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
e script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
23 mai 2013 à 18:14
23 mai 2013 à 18:14
comment va le pc?
remets un rapport zhpdiag
remets un rapport zhpdiag