Impossible de changer une page d'accueil sur mozilla + publicité

svp veuillez m'aider à changer la page d'acceuil que malgré j'ai changé à partir du volet option page d'acceuil firefox mais ça ne change pas et en plus plusieurs pages s'ouvrent en même temps la page de démarrage sur firefox et : http://www.alnaddy.com/?WPhp=26072013 et puis une page contient des images de jeux son adresse est :
75.98.78.111/media/pop ça ma beaucoup gené svp un peux d'aide. une remarque j'ai trouvé la meme page 'alnady' lorsque j'ai ouvert google chrome!!

26 réponses

Résumé de la discussion

Changer la page d'accueil dans Firefox ne s'applique pas et plusieurs pages s'ouvrent simultanément, notamment alnaddy.com/?WPhp=26072013 et une page contenant des images à l'adresse 75.98.78.111/media/pop. Des outils de sécurité recommandés incluent AdwCleaner pour supprimer les barres d'outils et logiciels indésirables, puis un balayage avec Malwarebytes en mode normal, et enfin des rapports générés par ZHPDiag. Plusieurs remarques utiles indiquent que des nettoyages impliquant le registre, les Navigateurs et les fichiers de programme doivent être effectués et les liens téléchargés via des sources sécurisées pour éviter de nouvelles infections. En complément, les rapports d'adwcleaner et de MBAM peuvent aider à identifier les éléments supprimés ou restants et offrir des voies de partage de diagnostic pour améliorer la sécurité du poste.

Bobot (l’IA à votre service)
  1. salut

    pour ton problème, fais ceci

    télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

    le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    choisis le mode suppression

    le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

    poste le rapport via 1 copier/coller

    @+
    1
    1. mais la page http://75.98.78.111/media/pop/ a continuer à s'afficher toute seule comment la bloquer svp merci beaucoup :)
      0
    2. j'ai le même problème mais j'ai parcouru presque tout google et j'ai pas trouvé comment bloquer http://75.98.78.111/media/pop/index_.php. ps: il s'ouvre même avec Opera et Firefox
      0
    3. Contributeur sécurité
      Hello,

      Fais ce que billmaxime te dit de faire, puis poste le rapport.
      Il répondra, sûrement demain durant la matinée pour continuer à résoudre ton problème.

      @+
      0
    4. une remarque une seconde avant que la page http://75.98.78.111/media/pop/index_.php. s'ouvre , une autre page comme si elle déclenche l'ouverture de la page média pop c'est à partir de "alnaddy.com/MTN/arab/php puis elle disparait et la page 75.98.78.11.....s'ouvre merci pour vos aide c gentil :)
      0
    5. chaque fois je poste le rapport je ne le retrouve plus ! dans la discussion, qu'st ce que je fait?
      0
  2. ***** [Services] *****

    Arrêté & Supprimé : BrowserDefendert
    Arrêté & Supprimé : RelevantKnowledge

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\BabylonToolbar
    Dossier Supprimé : C:\Program Files\Webplayer setup
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\Browwsee2Soave
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browwsee2Soave
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
    Dossier Supprimé : C:\ProgramData\saFe saVVee
    Dossier Supprimé : C:\ProgramData\SoftSafe
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\ProgramData\Trymedia
    Dossier Supprimé : C:\Users\Ahmed\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\Ahmed\AppData\LocalLow\Browwsee2Soave
    Dossier Supprimé : C:\Users\Ahmed\AppData\LocalLow\delta
    Dossier Supprimé : C:\Users\Ahmed\AppData\LocalLow\Softonic
    Dossier Supprimé : C:\Users\Ahmed\AppData\Roaming\BabSolution
    Dossier Supprimé : C:\Users\Ahmed\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Ahmed\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
    Dossier Supprimé : C:\Users\Ahmed\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
    Fichier Supprimé : C:\Program Files\Common Files\plugin.crx
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
    Fichier Supprimé : C:\Users\Ahmed\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
    Fichier Supprimé : C:\Users\Ahmed\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
    Fichier Supprimé : C:\Users\Ahmed\AppData\Roaming\Mozilla\Firefox\Profiles\j2wtqcl0.default\searchplugins\Babylon.xml
    Fichier Supprimé : C:\Users\Ahmed\AppData\Roaming\Mozilla\Firefox\Profiles\rdafzjyx.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Users\Ahmed\AppData\Roaming\Mozilla\Firefox\Profiles\rdafzjyx.default\bprotector_prefs.js
    Fichier Supprimé : C:\Windows\system32\roboot.exe
    Supprimé au redémarrage : C:\Program Files\RelevantKnowledge
    Supprimé au redémarrage : C:\ProgramData\BetterSoft
    Supprimé au redémarrage : C:\ProgramData\BrowserDefender

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\1ClickDownload
    Clé Supprimée : HKCU\Software\5f6d68dbc3fe449
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKCU\Software\AppDataLow\SProtector
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DCDBBF03-BC10-457D-911F-EFB0321D22BE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{924C3DC2-8E4E-432E-F973-9A2174A39774}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OptimizerPro
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F490558E-5B3E-C88D-E1A2-B3ACBAA037E2}
    Clé Supprimée : HKLM\SOFTWARE\5f6d68dbc3fe449
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\b
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F490558E-5B3E-C88D-E1A2-B3ACBAA037E2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F490558E-5B3E-C88D-E1A2-B3ACBAA037E2}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D08D9F98-1C78-4704-87E6-368B0023D831}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OptimizerPro
    Clé Supprimée : HKLM\Software\SP Global
    Clé Supprimée : HKLM\Software\SProtector
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Tarma Installer
    Clé Supprimée : HKU\S-1-5-21-2340588400-619739235-1837546302-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~1\browse~1\sprote~1.dll
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~1\safesa~1\sprote~1.dll
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~1\websea~1\sprote~1.dll
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~2\261339~1.144\{c16c1~1\browse~1.dll
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.6001.18639

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=408D002100A3EC56&affID=119776&tt=110713_91114&tsp=4942 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.softonic.com/INF00176/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=408d8388000000000000002100a3ec56&r=690 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://websearch.helpmefindyour.info/?pid=658&r=2013/04/13&hid=2493077195&lg=EN&cc=TN --> hxxp://www.google.com

    -\\ Mozilla Firefox v15.0.1 (fr)

    Fichier : C:\Users\Ahmed\AppData\Roaming\Mozilla\Firefox\Profiles\rdafzjyx.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v28.0.1500.72

    Fichier : C:\Users\Ahmed\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.
    0
    1. salut hamoud01

      le rapport n'est pas complet, tu peux le poster en entier

      merci

      @+
      0
      1. je sais pas pourquoi le rapport ne se copie pas au complet donc je vais le diviser en deux voici la part1/2 :

        # AdwCleaner v2.306 - Rapport créé le 26/07/2013 à 23:35:59
        # Mis à jour le 19/07/2013 par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
        # Nom d'utilisateur : Ahmed - SAHLIANO
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Ahmed\Downloads\Programs\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        Arrêté & Supprimé : BrowserDefendert
        Arrêté & Supprimé : RelevantKnowledge

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files\BabylonToolbar
        Dossier Supprimé : C:\Program Files\Webplayer setup
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\Browwsee2Soave
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browwsee2Soave
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
        Dossier Supprimé : C:\ProgramData\saFe saVVee
        Dossier Supprimé : C:\ProgramData\SoftSafe
        Dossier Supprimé : C:\ProgramData\Tarma Installer
        Dossier Supprimé : C:\ProgramData\Trymedia
        Dossier Supprimé : C:\Users\Ahmed\AppData\LocalLow\BabylonToolbar
        Dossier Supprimé : C:\Users\Ahmed\AppData\LocalLow\Browwsee2Soave
        Dossier Supprimé : C:\Users\Ahmed\AppData\LocalLow\delta
        Dossier Supprimé : C:\Users\Ahmed\AppData\LocalLow\Softonic
        Dossier Supprimé : C:\Users\Ahmed\AppData\Roaming\BabSolution
        Dossier Supprimé : C:\Users\Ahmed\AppData\Roaming\Babylon
        Dossier Supprimé : C:\Users\Ahmed\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
        Dossier Supprimé : C:\Users\Ahmed\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
        Fichier Supprimé : C:\Program Files\Common Files\plugin.crx
        Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
        Fichier Supprimé : C:\Users\Ahmed\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
        Fichier Supprimé : C:\Users\Ahmed\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
        Fichier Supprimé : C:\Users\Ahmed\AppData\Roaming\Mozilla\Firefox\Profiles\j2wtqcl0.default\searchplugins\Babylon.xml
        Fichier Supprimé : C:\Users\Ahmed\AppData\Roaming\Mozilla\Firefox\Profiles\rdafzjyx.default\bprotector_extensions.sqlite
        Fichier Supprimé : C:\Users\Ahmed\AppData\Roaming\Mozilla\Firefox\Profiles\rdafzjyx.default\bprotector_prefs.js
        Fichier Supprimé : C:\Windows\system32\roboot.exe
        Supprimé au redémarrage : C:\Program Files\RelevantKnowledge
        Supprimé au redémarrage : C:\ProgramData\BetterSoft
        Supprimé au redémarrage : C:\ProgramData\BrowserDefender
        0
      2. la 2ème partie (elle est déja copié c a partir du registre dans le premier rapport je vais réessayer de la copier pfff!!!!!
        0
    2. re

      courage!!!

      tu peux l'héberger sur cjoint>>> le lien https://www.cjoint.com/

      @+

      le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
      0
      1. ***** [Registre] *****
        Clé Supprimée : HKCU\Software\1ClickDownload
        Clé Supprimée : HKCU\Software\5f6d68dbc3fe449
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
        Clé Supprimée : HKCU\Software\AppDataLow\SProtector
        Clé Supprimée : HKCU\Software\BabSolution
        Clé Supprimée : HKCU\Software\BabylonToolbar
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\DataMngr_Toolbar
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DCDBBF03-BC10-457D-911F-EFB0321D22BE}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{924C3DC2-8E4E-432E-F973-9A2174A39774}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OptimizerPro
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F490558E-5B3E-C88D-E1A2-B3ACBAA037E2}
        Clé Supprimée : HKLM\SOFTWARE\5f6d68dbc3fe449
        Clé Supprimée : HKLM\Software\Babylon
        Clé Supprimée : HKLM\Software\BabylonToolbar
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\b
        Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
        Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F490558E-5B3E-C88D-E1A2-B3ACBAA037E2}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
        Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
        Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\Iminent
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F490558E-5B3E-C88D-E1A2-B3ACBAA037E2}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D08D9F98-1C78-4704-87E6-368B0023D831}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OptimizerPro
        Clé Supprimée : HKLM\Software\SP Global
        Clé Supprimée : HKLM\Software\SProtector
        Clé Supprimée : HKLM\Software\systweak
        Clé Supprimée : HKLM\Software\Tarma Installer
        Clé Supprimée : HKU\S-1-5-21-2340588400-619739235-1837546302-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~1\browse~1\sprote~1.dll
        Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~1\safesa~1\sprote~1.dll
        Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~1\websea~1\sprote~1.dll
        Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~2\261339~1.144\{c16c1~1\browse~1.dll
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
        0
        1. re

          repasse adwcleaner en mode suppression et poste le rapport

          merci

          @+
          0
          1. déja j'ai copié tout le rapport maintenant, mais j'ai remarqué un chose c'est quand je ne copie pas la dernière phrase du rapport la quelle contenant adwcleaner .... le rapprt s'affiche ici et quand je copie tout le message sera supprimé!! donc mes messages seront eux mêmes infectés?!!!
            0
            1. ok je vais réactiver le programme en mode supression!
              0
              1. voila le 2ème rapport :

                # AdwCleaner v2.306 - Rapport créé le 27/07/2013 à 16:07:42
                # Mis à jour le 19/07/2013 par Xplode
                # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
                # Nom d'utilisateur : Ahmed - SAHLIANO
                # Mode de démarrage : Normal
                # Exécuté depuis : C:\Users\Ahmed\Downloads\Programs\adwcleaner.exe
                # Option [Suppression]

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                Dossier Supprimé : C:\ProgramData\BrowserDefender
                Supprimé au redémarrage : C:\ProgramData\BetterSoft

                ***** [Registre] *****

                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
                Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v7.0.6001.18639

                [OK] Le registre ne contient aucune entrée illégitime.

                -\\ Mozilla Firefox v15.0.1 (fr)

                Fichier : C:\Users\Ahmed\AppData\Roaming\Mozilla\Firefox\Profiles\rdafzjyx.default\prefs.js

                [OK] Le fichier ne contient aucune entrée illégitime.

                -\\ Google Chrome v28.0.1500.72

                Fichier : C:\Users\Ahmed\AppData\Local\Google\Chrome\User Data\Default\Preferences

                [OK] Le fichier ne contient aucune entrée illégitime.

                *************************

                AdwCleaner[S1].txt - [12056 octets] - [26/07/2013 23:35:59]
                AdwCleaner[S2].txt - [1742 octets] - [27/07/2013 16:07:42]

                ########## EOF - C:\AdwCleaner[S2].txt - [1802 octets] ##########
                0
            2. re

              relance adwcleaner et choisis désinstaller

              ensuite fais ceci s'il te plaît

              télécharge zhpdiag sur ton bureau (outil de diagnostic)

              le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

              le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

              utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

              pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

              le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

              poste le rapport via ce lien https://www.cjoint.com/

              @+

              0
              1. qu je suis bête !!!! j'ai fait nettoyeur de rapport !! billmaxime désolé pour le dérangement mon ami, je vais faire le diagnostic avec zhpdiag a+
                0
            3. re

              fais attention, tu as lancé ZHPFIX et je t'ai demandé de lancer ZHPDIAG

              Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
              Fichier d'export Registre :
              Run by Ahmed at 27/07/2013 16:37:03

              @+
              0
              1. re

                ok, et essaye de répondre a la suite s'il te plaît, c'est plus facile a lire

                merci

                @+
                0
                1. ok c fait et voici le lien Le lien a été créé: https://www.cjoint.com/?3GBsafgRURD

                  remarque que la page alnaddy.com et déja existe dans le rapport c'est mon porblème principal merci bcp a+
                  0
                2. nb, j'ai microsoft essentiel security comme antivirus voulez vous que je fait un scan entier pour supprimer ces malware ?
                  0
                3. microsoft security essentials
                  0
              2. re

                ok, fais ceci maintenant s'il te plaît

                lance zhpfix en tant qu'administrateur (clic droit)

                copie tout le texte depuis ce lien https://www.cjoint.com/c/CGBsrWfZWAM

                clique sur le 2ème bouton en haut a gauche (coller le presse papier)

                clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

                poste le rapport via ce lien https://www.cjoint.com/
                ====================================================
                désinstalle Adobe Reader X via programmes et fonctionnalités du panneau de configuration et télécharge la dernière la version ici

                https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

                @+
                0
              3. re

                ok, n'oublie pas adobe reader>>désinstaller et installer la dernière version

                ensuite fais ceci s'il te plaît

                télécharge MBAM sur ton bureau

                le lien https://www.malwarebytes.com/ (prend le free)

                le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

                exécute le en tant qu'administrateur (clic droit)
                met le a jour (3ème bouton)

                fais 1 scan complet (tous les disques)

                le scan peut durer +-2H (laisse le bosser)

                si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

                vérifie que tout soit bien cocher avant de supprimer

                si MBAM demande de redémarrer le pc, fais le

                poste le rapport via 1 copier/coller

                le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
                ====================================================

                ensuite fais 1 recherche manuelle des mises a jour via windows update du panneau de configuration et installe les mises a jour proposées

                ps: je dois partir et je regarde le rapport de MBAM en rentrant

                @+
                0
                1. merci beaucoup pour ton aide et désolé pour le dérangement, moi même je peux pas connecter maintenant je re la nuit je vais faire tout ce que t'as dis de fair merci beaucoup frère a+
                  0
                  1. re

                    tu me déranges pas^^

                    n'oublie pas de passer MBAM et d'envoyer le rapport

                    @+
                    0
                    1. re bill malheureusement j'ai téléchargé le programme mais au cours de l'installation il me dit :
                      une erreur est produite lors de la copie du fichier le fichier source est altéré..... est ce que vous avez un autre lien pour ce programme ?
                      0
                    2. une autre chose j'ai installé le nouveau acrobat, mais mozilla maintenant ne lit pas les vidéo sur you tube j'ai la version 15 (car les nouvelle font toujours du crash) j'aime la version 15 mais avant le scan et le nettoyayge je lis normalment les vidéo sur you tube mais maintenant je peux pas :( animation non chargé.....
                      0
                  2. re

                    ton pc n'est pas a jour>>>passe MBAM en mode sans échec >> le mode sans échec
                    @+
                    0
                    1. salut, j'ai pas pu installé mbam, fichier altéré mem en mode sans echec...j'ai effectué tout les mis a jour du système mem les facultatifs, pour mozilla mem problème animation non chargé dans les vidéo you tube, flashplayer installé et acrobar à jour..a+
                      0
                    2. est ce que vous avez un autre lien sécurisé pour le programme ?
                      0
                  3. salut hamoud

                    retente MBAM en mode normal et dis moi si ça fonctionne (je sais que le lien est bon)

                    @+
                    0
                    1. hi billmaxime... quel détournant j'ai fait, j'ai effectué le windows update et j'ai passé du vista sp1 au sp2 et je suis entrain d'installer les mise à jour mais j'ai perdu le son, aucun son n'est activé dans le pc j'utilise IDT codec audio qu'est ce que je fais :::(
                      a propos mbam : fichier corrupted (dès que je clique)
                      0
                  4. re billmaxim, pour le MBAM je pense qu'il ya une chose dans le système qu'il n'accepte pas toujours le fichier est corrompu; source altéré mem en mode sans echec, j'ai mis à jour mon vista au sp2, j'ai réglé le problème du son, pour le mbam je sais pas..merci copain a+
                    0
                    • 1
                    • 2