Publicités qui s'ouvrent toutes seules

Résolu
pipouvalou Messages postés 4 Statut Membre -  
CIaire Messages postés 7 Statut Membre -
Bonjour,
Lorsque je suis connectée à Internet, des publicités s'ouvrent toutes seules sur un nouvel onglet. J'utilise google chrome. Que dois-je faire pour arrêter ça? Merci pour vos réponses

10 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
    Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis:

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  2. pipouvalou Messages postés 4 Statut Membre
     
    Voici le rapport

    # AdwCleaner v2.306 - Rapport créé le 06/08/2013 à 17:55:05
    # Mis à jour le 19/07/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : valou et marco - VALOUETMARCO-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\valou et marco\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : BrowserDefendert
    Arrêté & Supprimé : supt4pc_fr_51

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\Boxore
    Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_46
    Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_51
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Users\valou et marco\AppData\Local\EoRezo
    Dossier Supprimé : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
    Dossier Supprimé : C:\Users\valou et marco\AppData\Local\Kreapixel
    Dossier Supprimé : C:\Users\valou et marco\AppData\Local\PackageAware
    Dossier Supprimé : C:\Users\valou et marco\AppData\Local\Supreme Savings
    Dossier Supprimé : C:\Users\valou et marco\AppData\Local\tuto4pc_fr_46
    Dossier Supprimé : C:\Users\valou et marco\AppData\Local\tuto4pc_fr_51
    Dossier Supprimé : C:\Users\valou et marco\AppData\LocalLow\delta
    Dossier Supprimé : C:\Users\valou et marco\AppData\Roaming\BabSolution
    Dossier Supprimé : C:\Users\valou et marco\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\valou et marco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
    Dossier Supprimé : C:\Users\valou et marco\AppData\Roaming\WebPlayerBdd
    Fichier Supprimé : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
    Fichier Supprimé : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
    Fichier Supprimé : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage
    Fichier Supprimé : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage-journal
    Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
    Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
    Supprimé au redémarrage : C:\Program Files (x86)\Software
    Supprimé au redémarrage : C:\ProgramData\BrowserDefender

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsContainer
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\Cr_Installer
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Delta
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\5e68cd9b469b945
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\Boxore
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Delta
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
    Clé Supprimée : HKLM\Software\Supreme Savings
    Clé Supprimée : HKLM\Software\Tuto4PC
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5e68cd9b469b945
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_46_is1
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_51_is1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Supprimée : HKU\S-1-5-21-675293955-3154956898-3551091964-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261519~1.190\{c16c1~1\browse~1.dll
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_46]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_51]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16635

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=50B018A905367116&affID=119557&tsp=4960 --> hxxp://www.google.com

    -\\ Google Chrome v28.0.1500.95

    Fichier : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [35593 octets] - [27/02/2013 20:19:56]
    AdwCleaner[S2].txt - [7818 octets] - [06/08/2013 17:55:05]

    ########## EOF - C:\AdwCleaner[S2].txt - [7878 octets] ##########
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Désinstalle Google Toolbar

    Relance OTL.
    .
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    CHR - default_search_provider: search_url = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=50B018A905367116&affID=119557&tsp=4960
    CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter}
    CHR - homepage: http://www1.delta-search.com/?babsrc=HP_ss&mntrId=50B018A905367116&affID=119557&tsp=4960
    [2013/07/31 12:48:50 | 000,000,000 | ---D | C] -- C:\Users\valou et marco\AppData\Local\supt4pc_fr_51
    [2013/07/31 12:48:48 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\majtuto4pc_fr_a2
    [2013/07/31 09:43:19 | 000,000,000 | ---D | C] -- C:\Users\valou et marco\AppData\Local\Software
    [2013/07/31 09:43:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TUTO-4PC
    [2013/07/31 09:43:01 | 000,000,000 | ---D | C] -- C:\Users\valou et marco\AppData\Local\Programs
    [2013/07/31 09:43:00 | 000,000,000 | ---D | C] -- C:\Users\valou et marco\Qtrax
    [2012/01/05 16:35:08 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
    64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX
    FF - HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=3: C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll File not found
    FF - HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=9: C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll File not found
    IE - HKU\S-1-5-21-675293955-3154956898-3551091964-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: URL = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=50B018A905367116&affID=119557&tsp=4960

    * redemarre le pc sous windows et poste le rapport ici

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. pipouvalou Messages postés 4 Statut Membre
     
    Voici le rapport otl

    ========== OTL ==========
    Use Chrome's Settings page to remove the default_search_provider items.
    Use Chrome's Settings page to remove the default_search_provider items.
    Use Chrome's Settings page to change the HomePage.
    C:\Users\valou et marco\AppData\Local\supt4pc_fr_51\supt4pc_fr_51 folder moved successfully.
    C:\Users\valou et marco\AppData\Local\supt4pc_fr_51 folder moved successfully.
    C:\Program Files (x86)\majtuto4pc_fr_a2 folder moved successfully.
    C:\Users\valou et marco\AppData\Local\Software\CrashReports folder moved successfully.
    C:\Users\valou et marco\AppData\Local\Software folder moved successfully.
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TUTO-4PC folder moved successfully.
    C:\Users\valou et marco\AppData\Local\Programs\Common folder moved successfully.
    C:\Users\valou et marco\AppData\Local\Programs folder moved successfully.
    C:\Users\valou et marco\Qtrax\Player folder moved successfully.
    C:\Users\valou et marco\Qtrax folder moved successfully.
    C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\searchplugin folder moved successfully.
    C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\modules folder moved successfully.
    C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\META-INF folder moved successfully.
    C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\defaults folder moved successfully.
    C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\components folder moved successfully.
    C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\chrome folder moved successfully.
    C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} folder moved successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.Software.com/Software Update;version=3\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.Software.com/Software Update;version=9\ deleted successfully.
    Registry key HKEY_USERS\S-1-5-21-675293955-3154956898-3551091964-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.

    OTL by OldTimer - Version 3.2.69.0 log created on 08082013_113810
    0
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Je pense que c'est bon :)

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
  7. CIaire Messages postés 7 Statut Membre
     
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Salut,

      Faut faire nettoyage sur AdwCleaner.

      Vas sur http://upload.malekal.com puis clic sur Parcourir
      Navigue dans tes dossiers : Mon ordinateur => Disque C => Programmes x86 => fst_fr_22 => et selectionne fst_fr_22.exe
      Clic sur envoyer.


      Relance OTL.
      o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
      Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

      :OTL
      SRV - [2013/11/07 21:08:50 | 000,066,336 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\glindorus\bin\utilglindorus.exe -- (Util glindorus)
      SRV - [2013/11/07 21:05:27 | 000,066,336 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\glindorus\updateglindorus.exe -- (Update glindorus)
      SRV - [2013/11/07 19:11:21 | 001,706,136 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc)
      SRV - [2013/11/07 19:09:04 | 000,148,976 | ---- | M] (BonanzaDeals) [On_Demand | Stopped] -- C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe -- (bonanzadealslivem)
      SRV - [2013/11/07 19:09:04 | 000,148,976 | ---- | M] (BonanzaDeals) [Auto | Stopped] -- C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe -- (bonanzadealslive)
      O4 - HKLM..\Run: [fst_fr_22] C:\Program Files (x86)\fst_fr_22\fst_fr_22.exe ()
      O4 - HKLM..\RunOnce: [upfst_fr_11.exe] C:\Users\Claire\AppData\Local\fst_fr_11\upfst_fr_11.exe ()
      [2013/11/19 16:25:57 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Local\fst_fr_22
      [2013/11/19 16:25:56 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_fr_22
      [2013/11/07 19:21:28 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Local\SearchProtect
      [2013/11/07 19:21:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SearchProtect
      [2013/11/07 19:11:30 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MyPC Backup
      [2013/11/07 19:11:21 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe
      [2013/11/07 19:10:38 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Roaming\dosearches
      [2013/11/07 19:09:05 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Local\BonanzaDealsLive
      [2013/11/07 19:09:05 | 000,000,000 | ---D | C] -- C:\ProgramData\BonanzaDealsLive
      [2013/11/07 19:09:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BonanzaDealsLive
      [2013/11/07 19:08:52 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals
      [2013/11/07 19:08:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BonanzaDeals
      [2013/11/06 15:25:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\IminentToolbar
      [2013/11/06 15:23:43 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FREESOFTTODAY
      [2013/11/06 15:23:42 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Local\fst_fr_11
      [2013/11/06 15:23:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_fr_11
      [2013/11/06 15:23:37 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Local\Programs
      [2013/11/06 15:23:00 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\glindorus


      * poste le rapport ici

      ~~

      Si Firefox et/ou Chrome sont installés :

      Sur Firefox : Menu Outils / Modules complémentaires
      Onglet Extension.
      Donne la liste.

      Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
      Donne la liste.
      0
    2. CIaire Messages postés 7 Statut Membre
       
      Bonjour,

      J'ai désinstallé fst_fr_22 hier, dois-je le récupérer?
      0
  8. CIaire Messages postés 7 Statut Membre
     
    Voici le rapport après personnalisation et correction:

    ========== OTL ==========
    Error: No service named Util glindorus was found to stop!
    Service\Driver key Util glindorus not found.
    File C:\Program Files (x86)\glindorus\bin\utilglindorus.exe not found.
    Error: Unable to stop service Update glindorus!
    Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Update glindorus deleted successfully.
    C:\Program Files (x86)\glindorus\updateglindorus.exe moved successfully.
    Error: No service named WsysSvc was found to stop!
    Service\Driver key WsysSvc not found.
    File C:\ProgramData\eSafe\eGdpSvc.exe not found.
    Error: No service named bonanzadealslivem was found to stop!
    Service\Driver key bonanzadealslivem not found.
    File C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe not found.
    Error: No service named bonanzadealslive was found to stop!
    Service\Driver key bonanzadealslive not found.
    File C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe not found.
    Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_22 scheduled to be deleted on reboot.
    File C:\Program Files (x86)\fst_fr_22\fst_fr_22.exe not found.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\upfst_fr_11.exe not found.
    File C:\Users\Claire\AppData\Local\fst_fr_11\upfst_fr_11.exe not found.
    Folder C:\Users\Claire\AppData\Local\fst_fr_22\ not found.
    Folder C:\Program Files (x86)\fst_fr_22\ not found.
    Folder C:\Users\Claire\AppData\Local\SearchProtect\ not found.
    Folder C:\Program Files (x86)\SearchProtect\ not found.
    C:\Program Files (x86)\MyPC Backup folder moved successfully.
    Folder C:\ProgramData\eSafe\ not found.
    C:\Users\Claire\AppData\Roaming\dosearches folder moved successfully.
    Folder C:\Users\Claire\AppData\Local\BonanzaDealsLive\ not found.
    Folder C:\ProgramData\BonanzaDealsLive\ not found.
    Folder C:\Program Files (x86)\BonanzaDealsLive\ not found.
    Folder C:\Users\Claire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals\ not found.
    Folder C:\Program Files (x86)\BonanzaDeals\ not found.
    Folder C:\Program Files (x86)\IminentToolbar\ not found.
    Folder C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FREESOFTTODAY\ not found.
    Folder C:\Users\Claire\AppData\Local\fst_fr_11\ not found.
    Folder C:\Program Files (x86)\fst_fr_11\ not found.
    C:\Users\Claire\AppData\Local\Programs\Common folder moved successfully.
    C:\Users\Claire\AppData\Local\Programs folder moved successfully.
    C:\Program Files (x86)\glindorus\bin\plugins folder moved successfully.
    C:\Program Files (x86)\glindorus\bin folder moved successfully.
    C:\Program Files (x86)\glindorus folder moved successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 11242013_153356

    Files\Folders moved on Reboot...

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...
    Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_22 scheduled to be deleted on reboot.
    0
  9. CIaire Messages postés 7 Statut Membre
     
    Liste des extensions :

    AdBlock 2.6.14
    Avast! Online Security 9.0.2005.45
    Documents Google 0.5
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      non tnat pis, ça donne quoi les pubs ?
      0
    2. CIaire Messages postés 7 Statut Membre
       
      ça a l'air bon!
      Merci!
      0