Redirection intempestive

Résolu
Bonjour,

Depuis quelques temps, lorsque j'essaie d'accéder à certains sites avec Firefox (ceux d'Estée Lauder et de Clinique, deux marques de produits cosmétiques), après quelques secondes sur les sites en question, je suis systématiquement redirigée vers une page de recherche Google avec, dans la barre de recherche, ceci

http://://service.liveperson.net/hc/51542228/?

et des résultats de recherche en rapport avec ça (je ne sais même pas ce que c'est et je n'ai pas essayé de cliquer sur un de ces résultats).

Bizarrement, ça ne me le fait pas si je vais sur les versions internationales de ces sites (en .com et non en .fr). Ça ne me le fait pas non plus sous Internet Explorer ni sous Google Chrome, que je n'utilise pratiquement jamais. Enfin, pour l'instant ça ne se produit que pour les sites mentionnés plus haut, les autres sites fonctionnent parfaitement...

En faisant quelques recherches je suis tombée sur des forums où l'on disait que c'était un tracking cookie, et qu'il suffisait de supprimer les cookies liveperson.net de Firefox. Je les ai trouvés et supprimés dans Firefox, mais ça n'a strictement rien changé. Pourriez-vous m'aider?

Merci d'avance!

21 réponses

  1. Contributeur sécurité
    Salut

    ▶ Télécharge et lance TDSSKiller.

    ▶ Clique sur Change parameters
    ● Cocher la case Loaded modules. Le message Reboot is required s'affiche.
    ● Il faut le valider en cliquant sur Reboot now.
    ● Le système redémarre. Au redémarrage, valider la demande Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs).
    ● L'outil TDSSKiller se relance.

    ▶ Cliquer de nouveau sur Change parameters.
    ● Cocher dans Additionnal options, les cases Verify file digital signatures et Detect TDLFS file system.
    ● Valider par OK

    ▶ Cliquer sur Start scan pour lancer l'analyse. Laisser travailler l'outil sans l'interrompre.

    ● Si TDSS.tdl2 est détecté, l'option Delete sera cochée par défaut.
    ● Si TDSS.tdl3 est détecté, assure-toi que Cure soit bien cochée.
    ● Si TDSS.tdl4(HardDisk0MBR) est détecté, assure-toi que Cure soit bien cochée.
    ● Si Suspicious file est indiqué, laisse l'option cochée sur Skip.
    ● Si Rootkit.Win32.ZAccess.* est détecté, règle l'outil sur Cure
    ● Si TDSS File System est détecté, sélectionner l'option Delete
    Nota bene : en règle générale, les options de désinfection optimales sont réglées par défaut.

    ▶ Si l'outil te le demande, redémarre pour finir le nettoyage.

    ▶ Sinon ferme le logiciel, un rapport se trouvera sous C:\TDSSKiller_N°DeVersion_Date_Heure_Log.txt.

    ▶ Héberge le rapport sur FEC Upload et donne le lien obtenu en retour.

    A+
    0
    1. Voici le lien de téléchargement du rapport:

      https://forums-fec.be/upload/www/?a=d&i=5161474081

      Merci!
      0
      1. Contributeur sécurité
        Ouais il a rien trouvé, c'est pas plus mal ;) on va faire un diagnostic complet voir ce qu'il en est ;)

        Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

        ▶ Télécharge ici :OTL

        ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

        ▶ Clique ici pour voir la configuration

        ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


        HKCU\Software
        HKLM\Software
        %Homedrive%\*
        %Homedrive%\*.
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %programFiles%\*
        %programFiles%\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        %temp%\*.exe /s
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %ALLUSERSPROFILE%\Application Data\*.
        %APPDATA%\*.exe /s
        %LocalAppData%\*
        %LocalAppData%\*.
        %SYSTEMDRIVE%\*.*
        /md5start
        explorer.exe
        winlogon.exe
        userinit.exe
        svchost.exe
        services.exe
        winsock.*
        /md5stop
        msconfig
        netsvcs
        BASESERVICES
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
        SAVEMBR:0
        dir "%Homedrive%\*" /S /A:L /C


        ▶ Clic sur Analyse.

        A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

        NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

        Ces fichiers se trouvent à côté de l'exécutable OTL.exe

        héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

        0
        1. Lors de la configuration D'OTL, est-ce que je dois cocher "Avec analyses 64bit"?
          0
          1. Contributeur sécurité
            Ouip :)
            0
            1. Voici le lien de téléchargement de OTL.txt:

              https://forums-fec.be/upload/www/?a=d&i=9353227795

              Et celui de extras.txt:

              https://forums-fec.be/upload/www/?a=d&i=3573658148

              Merci :)
              0
              1. Contributeur sécurité
                Ok vu

                ▶ Télécharge ici: AdwCleaner (de Xplode)

                ▶ Lance-le

                ▶ Clique sur Suppression et patiente le temps du nettoyage.

                ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
                0
                1. Voici le rapport:

                  # AdwCleaner v2.303 - Rapport créé le 17/06/2013 à 22:13:18
                  # Mis à jour le 08/06/2013 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : Natacha - NATACHA-PC
                  # Mode de démarrage : Normal
                  # Exécuté depuis : C:\Users\Natacha\Downloads\adwcleaner(1).exe
                  # Option [Suppression]

                  ***** [Services] *****

                  Arrêté & Supprimé : CltMngSvc
                  Arrêté & Supprimé : supdate

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Program Files (x86)\Conduit
                  Dossier Supprimé : C:\Program Files (x86)\Rpidity
                  Dossier Supprimé : C:\Program Files (x86)\SearchProtect
                  Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
                  Dossier Supprimé : C:\Program Files\pdfforge
                  Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\pdfforge
                  Dossier Supprimé : C:\Users\Natacha\AppData\Local\Conduit
                  Dossier Supprimé : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcdolklkjeckmmhijeoimikandkdeknn
                  Dossier Supprimé : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Extensions\oelbclnhkbhlhikfmpmbakbgeonbjjnp
                  Dossier Supprimé : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
                  Dossier Supprimé : C:\Users\Natacha\AppData\Local\SwvUpdater
                  Dossier Supprimé : C:\Users\Natacha\AppData\Local\Temp\CT3279141
                  Dossier Supprimé : C:\Users\Natacha\AppData\LocalLow\Conduit
                  Dossier Supprimé : C:\Users\Natacha\AppData\LocalLow\Toolbar4
                  Dossier Supprimé : C:\Users\Natacha\AppData\Roaming\BrowserCompanion
                  Dossier Supprimé : C:\Users\Natacha\AppData\Roaming\Mozilla\Firefox\Profiles\mouljrj6.default\extensions\{f0e59437-6148-4a98-b0a6-60d557ef57f4}
                  Dossier Supprimé : C:\Users\Natacha\AppData\Roaming\Mozilla\Firefox\Profiles\mouljrj6.default\jetpack
                  Dossier Supprimé : C:\Users\Natacha\AppData\Roaming\pdfforge
                  Dossier Supprimé : C:\Users\Natacha\AppData\Roaming\SearchProtect
                  Fichier Supprimé : C:\END
                  Fichier Supprimé : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_home.sweetim.com_0.localstorage
                  Fichier Supprimé : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_home.sweetim.com_0.localstorage-journal
                  Fichier Supprimé : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage
                  Fichier Supprimé : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage-journal
                  Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
                  Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
                  Supprimé au redémarrage : C:\Program Files (x86)\Software
                  Supprimé au redémarrage : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Extensions\oelbclnhkbhlhikfmpmbakbgeonbjjnp

                  ***** [Registre] *****

                  Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                  Clé Supprimée : HKCU\Software\Blabbers
                  Clé Supprimée : HKCU\Software\Conduit
                  Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\oelbclnhkbhlhikfmpmbakbgeonbjjnp
                  Clé Supprimée : HKCU\Software\InstallCore
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                  Clé Supprimée : HKCU\Software\SearchProtect
                  Clé Supprimée : HKCU\Software\YahooPartnerToolbar
                  Clé Supprimée : HKLM\Software\Boxore
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
                  Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
                  Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
                  Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                  Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                  Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.IEToolbar
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.IEToolbar.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.TBSB00808
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.TBSB00808.3
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3279141
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB00808
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB00808.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
                  Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
                  Clé Supprimée : HKLM\Software\Conduit
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
                  Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
                  Clé Supprimée : HKLM\Software\SearchProtect
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\hcdolklkjeckmmhijeoimikandkdeknn
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\oelbclnhkbhlhikfmpmbakbgeonbjjnp
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AFB904C4-C255-4540-B97E-A75A34F1FFB0}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
                  Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [searchprotect]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchProtectAll]
                  Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{1F30D846-4BEF-4246-B19E-7E503B0E6639}]
                  Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
                  Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v10.0.9200.16611

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v21.0 (fr)

                  Fichier : C:\Users\Natacha\AppData\Roaming\Mozilla\Firefox\Profiles\mouljrj6.default\prefs.js

                  Supprimée : user_pref("CT3279141.FF19Solved", "true");
                  Supprimée : user_pref("CT3279141.UserID", "UN37333311857700286");
                  Supprimée : user_pref("CT3279141.addressUrlXPETakeover", "true");
                  Supprimée : user_pref("CT3279141.autoDisableScopes", 0);
                  Supprimée : user_pref("CT3279141.installDate", "3/3/2013 13:28:08");
                  Supprimée : user_pref("CT3279141.keyword", "true");
                  Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://www.google.com/search?q=");
                  Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT[...]
                  Supprimée : user_pref("smartbar.originalSearchAddressUrl", "hxxp://www.google.com/search?q=");

                  -\\ Google Chrome v27.0.1453.110

                  Fichier : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  Supprimée [l.2235] : homepage = "hxxp://home.sweetim.com/?crg=3.1010000.10005&barid={B4178349-10C2-11E2-9616-5404A660[...]
                  Supprimée [l.2743] : urls_to_restore_on_startup = [ "hxxp://home.sweetim.com/?crg=3.1010000.10005&barid={B4178349-[...]

                  *************************

                  AdwCleaner[S1].txt - [24759 octets] - [28/09/2012 21:46:33]
                  AdwCleaner[S2].txt - [2828 octets] - [07/10/2012 23:20:09]
                  AdwCleaner[S3].txt - [18350 octets] - [17/06/2013 22:13:18]

                  ########## EOF - C:\AdwCleaner[S3].txt - [18411 octets] ##########
                  0
                  1. Contributeur sécurité
                    Refais une suppression je parie qu'il en reste ^^
                    0
                    1. Et hop le rapport de la seconde suppression:

                      # AdwCleaner v2.303 - Rapport créé le 17/06/2013 à 22:20:24
                      # Mis à jour le 08/06/2013 par Xplode
                      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                      # Nom d'utilisateur : Natacha - NATACHA-PC
                      # Mode de démarrage : Normal
                      # Exécuté depuis : C:\Users\Natacha\Downloads\adwcleaner(1).exe
                      # Option [Suppression]

                      ***** [Services] *****

                      ***** [Fichiers / Dossiers] *****

                      Dossier Supprimé : C:\Program Files (x86)\Software
                      Dossier Supprimé : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcdolklkjeckmmhijeoimikandkdeknn
                      Dossier Supprimé : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
                      Dossier Supprimé : C:\Users\Natacha\AppData\Roaming\Mozilla\Firefox\Profiles\mouljrj6.default\jetpack

                      ***** [Registre] *****

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v10.0.9200.16611

                      [OK] Le registre ne contient aucune entrée illégitime.

                      -\\ Mozilla Firefox v21.0 (fr)

                      Fichier : C:\Users\Natacha\AppData\Roaming\Mozilla\Firefox\Profiles\mouljrj6.default\prefs.js

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      -\\ Google Chrome v27.0.1453.110

                      Fichier : C:\Users\Natacha\AppData\Local\Google\Chrome\User Data\Default\Preferences

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      *************************

                      AdwCleaner[S1].txt - [24759 octets] - [28/09/2012 21:46:33]
                      AdwCleaner[S2].txt - [2828 octets] - [07/10/2012 23:20:09]
                      AdwCleaner[S3].txt - [18437 octets] - [17/06/2013 22:13:18]
                      AdwCleaner[S4].txt - [1556 octets] - [17/06/2013 22:20:24]

                      ########## EOF - C:\AdwCleaner[S4].txt - [1616 octets] ##########
                      0
                      1. Contributeur sécurité
                        Pari gagné ^^

                        ==================================

                        ça donne quoi au niveau des redirections ?
                        0
                        1. Groumph ça continue...
                          0
                          1. Contributeur sécurité
                            Sur un navigateur particulier ou sur tous ?
                            Refais un OTL avec la configuration demandée au début, il n'y aura qu'un seul rapport à me transmettre cette fois-ci.
                            0
                            1. Ça le fait uniquement sur Firefox, comme avant. Je t'envoie juste le OTL.txt?
                              0
                              1. Contributeur sécurité
                                Ouaip l'autre a pas changé je peux le rechercher :)

                                0
                                1. Ok voici le lien:

                                  https://forums-fec.be/upload/www/?a=d&i=5257172617
                                  0
                                  1. Contributeur sécurité
                                    Tu connais l'extension euroclic dans ton firefox ?

                                    et PDF Architecte ?

                                    Désinstalle spybot

                                    Et fais une capture d'écran de tes extensions sur firefox
                                    0
                                    1. J'ai désinstallé Spybot. Pour les extensions dont tu parles, je ne les connais pas.

                                      Le lien de la capture d'écran des extension Firefox:

                                      https://forums-fec.be/upload/www/?a=d&i=1515134827

                                      Et celui de la capture d'écran des plugins Firefox:

                                      https://forums-fec.be/upload/www/?a=d&i=0000882069
                                      0
                                      1. Contributeur sécurité
                                        Vire Firefox pdf architect previewer , pdf architect converter for firefox, freecorder et barre mailorama
                                        0
                                        1. Youhou ça le fait plus! Merciii!! :D
                                          0
                                          • 1
                                          • 2