Publicités qui s'ouvrent toutes seules

Résolu/Fermé
pipouvalou Messages postés 4 Date d'inscription mardi 6 août 2013 Statut Membre Dernière intervention 8 août 2013 - 6 août 2013 à 15:11
CIaire Messages postés 6 Date d'inscription samedi 23 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 - 25 nov. 2013 à 12:50
Bonjour,
Lorsque je suis connectée à Internet, des publicités s'ouvrent toutes seules sur un nouvel onglet. J'utilise google chrome. Que dois-je faire pour arrêter ça? Merci pour vos réponses

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
6 août 2013 à 15:53
Salut,



Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
pipouvalou Messages postés 4 Date d'inscription mardi 6 août 2013 Statut Membre Dernière intervention 8 août 2013
6 août 2013 à 18:07
Voici le rapport

# AdwCleaner v2.306 - Rapport créé le 06/08/2013 à 17:55:05
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : valou et marco - VALOUETMARCO-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\valou et marco\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : BrowserDefendert
Arrêté & Supprimé : supt4pc_fr_51

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_46
Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_51
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\valou et marco\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
Dossier Supprimé : C:\Users\valou et marco\AppData\Local\Kreapixel
Dossier Supprimé : C:\Users\valou et marco\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\valou et marco\AppData\Local\Supreme Savings
Dossier Supprimé : C:\Users\valou et marco\AppData\Local\tuto4pc_fr_46
Dossier Supprimé : C:\Users\valou et marco\AppData\Local\tuto4pc_fr_51
Dossier Supprimé : C:\Users\valou et marco\AppData\LocalLow\delta
Dossier Supprimé : C:\Users\valou et marco\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\valou et marco\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\valou et marco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\valou et marco\AppData\Roaming\WebPlayerBdd
Fichier Supprimé : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage
Fichier Supprimé : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Supprimé au redémarrage : C:\Program Files (x86)\Software
Supprimé au redémarrage : C:\ProgramData\BrowserDefender

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsContainer
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\5e68cd9b469b945
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Clé Supprimée : HKLM\Software\Supreme Savings
Clé Supprimée : HKLM\Software\Tuto4PC
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5e68cd9b469b945
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_46_is1
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_51_is1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKU\S-1-5-21-675293955-3154956898-3551091964-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261519~1.190\{c16c1~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_46]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_51]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=50B018A905367116&affID=119557&tsp=4960 --> hxxp://www.google.com

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\valou et marco\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [35593 octets] - [27/02/2013 20:19:56]
AdwCleaner[S2].txt - [7818 octets] - [06/08/2013 17:55:05]

########## EOF - C:\AdwCleaner[S2].txt - [7878 octets] ##########
0
pipouvalou Messages postés 4 Date d'inscription mardi 6 août 2013 Statut Membre Dernière intervention 8 août 2013
6 août 2013 à 18:27
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
7 août 2013 à 16:10
Désinstalle Google Toolbar


Relance OTL.
.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
CHR - default_search_provider: search_url = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=50B018A905367116&affID=119557&tsp=4960
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter}
CHR - homepage: http://www1.delta-search.com/?babsrc=HP_ss&mntrId=50B018A905367116&affID=119557&tsp=4960
[2013/07/31 12:48:50 | 000,000,000 | ---D | C] -- C:\Users\valou et marco\AppData\Local\supt4pc_fr_51
[2013/07/31 12:48:48 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\majtuto4pc_fr_a2
[2013/07/31 09:43:19 | 000,000,000 | ---D | C] -- C:\Users\valou et marco\AppData\Local\Software
[2013/07/31 09:43:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TUTO-4PC
[2013/07/31 09:43:01 | 000,000,000 | ---D | C] -- C:\Users\valou et marco\AppData\Local\Programs
[2013/07/31 09:43:00 | 000,000,000 | ---D | C] -- C:\Users\valou et marco\Qtrax
[2012/01/05 16:35:08 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX
FF - HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=3: C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=9: C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll File not found
IE - HKU\S-1-5-21-675293955-3154956898-3551091964-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: URL = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=50B018A905367116&affID=119557&tsp=4960

* redemarre le pc sous windows et poste le rapport ici

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pipouvalou Messages postés 4 Date d'inscription mardi 6 août 2013 Statut Membre Dernière intervention 8 août 2013
8 août 2013 à 11:38
Voici le rapport otl

========== OTL ==========
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to change the HomePage.
C:\Users\valou et marco\AppData\Local\supt4pc_fr_51\supt4pc_fr_51 folder moved successfully.
C:\Users\valou et marco\AppData\Local\supt4pc_fr_51 folder moved successfully.
C:\Program Files (x86)\majtuto4pc_fr_a2 folder moved successfully.
C:\Users\valou et marco\AppData\Local\Software\CrashReports folder moved successfully.
C:\Users\valou et marco\AppData\Local\Software folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TUTO-4PC folder moved successfully.
C:\Users\valou et marco\AppData\Local\Programs\Common folder moved successfully.
C:\Users\valou et marco\AppData\Local\Programs folder moved successfully.
C:\Users\valou et marco\Qtrax\Player folder moved successfully.
C:\Users\valou et marco\Qtrax folder moved successfully.
C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\searchplugin folder moved successfully.
C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\modules folder moved successfully.
C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\META-INF folder moved successfully.
C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\defaults folder moved successfully.
C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\components folder moved successfully.
C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\chrome folder moved successfully.
C:\Users\valou et marco\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.Software.com/Software Update;version=3\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.Software.com/Software Update;version=9\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-675293955-3154956898-3551091964-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 08082013_113810
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
8 août 2013 à 12:35
Je pense que c'est bon :)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
CIaire Messages postés 6 Date d'inscription samedi 23 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
23 nov. 2013 à 18:36
Bonjour,

J'ai suivi vos instructions et voici le lien OTL :
https://pjjoint.malekal.com/files.php?id=20131123_f11i10j10m15q11

Merci!
0
CIaire Messages postés 6 Date d'inscription samedi 23 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
23 nov. 2013 à 18:37
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
24 nov. 2013 à 12:12
Salut,

Faut faire nettoyage sur AdwCleaner.

Vas sur http://upload.malekal.com puis clic sur Parcourir
Navigue dans tes dossiers : Mon ordinateur => Disque C => Programmes x86 => fst_fr_22 => et selectionne fst_fr_22.exe
Clic sur envoyer.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2013/11/07 21:08:50 | 000,066,336 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\glindorus\bin\utilglindorus.exe -- (Util glindorus)
SRV - [2013/11/07 21:05:27 | 000,066,336 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\glindorus\updateglindorus.exe -- (Update glindorus)
SRV - [2013/11/07 19:11:21 | 001,706,136 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc)
SRV - [2013/11/07 19:09:04 | 000,148,976 | ---- | M] (BonanzaDeals) [On_Demand | Stopped] -- C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe -- (bonanzadealslivem)
SRV - [2013/11/07 19:09:04 | 000,148,976 | ---- | M] (BonanzaDeals) [Auto | Stopped] -- C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe -- (bonanzadealslive)
O4 - HKLM..\Run: [fst_fr_22] C:\Program Files (x86)\fst_fr_22\fst_fr_22.exe ()
O4 - HKLM..\RunOnce: [upfst_fr_11.exe] C:\Users\Claire\AppData\Local\fst_fr_11\upfst_fr_11.exe ()
[2013/11/19 16:25:57 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Local\fst_fr_22
[2013/11/19 16:25:56 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_fr_22
[2013/11/07 19:21:28 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Local\SearchProtect
[2013/11/07 19:21:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SearchProtect
[2013/11/07 19:11:30 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MyPC Backup
[2013/11/07 19:11:21 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe
[2013/11/07 19:10:38 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Roaming\dosearches
[2013/11/07 19:09:05 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Local\BonanzaDealsLive
[2013/11/07 19:09:05 | 000,000,000 | ---D | C] -- C:\ProgramData\BonanzaDealsLive
[2013/11/07 19:09:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BonanzaDealsLive
[2013/11/07 19:08:52 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals
[2013/11/07 19:08:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BonanzaDeals
[2013/11/06 15:25:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\IminentToolbar
[2013/11/06 15:23:43 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FREESOFTTODAY
[2013/11/06 15:23:42 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Local\fst_fr_11
[2013/11/06 15:23:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_fr_11
[2013/11/06 15:23:37 | 000,000,000 | ---D | C] -- C:\Users\Claire\AppData\Local\Programs
[2013/11/06 15:23:00 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\glindorus


* poste le rapport ici

~~

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
0
CIaire Messages postés 6 Date d'inscription samedi 23 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
24 nov. 2013 à 15:03
Bonjour,

J'ai désinstallé fst_fr_22 hier, dois-je le récupérer?
0
CIaire Messages postés 6 Date d'inscription samedi 23 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
24 nov. 2013 à 15:39
Voici le rapport après personnalisation et correction:

========== OTL ==========
Error: No service named Util glindorus was found to stop!
Service\Driver key Util glindorus not found.
File C:\Program Files (x86)\glindorus\bin\utilglindorus.exe not found.
Error: Unable to stop service Update glindorus!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Update glindorus deleted successfully.
C:\Program Files (x86)\glindorus\updateglindorus.exe moved successfully.
Error: No service named WsysSvc was found to stop!
Service\Driver key WsysSvc not found.
File C:\ProgramData\eSafe\eGdpSvc.exe not found.
Error: No service named bonanzadealslivem was found to stop!
Service\Driver key bonanzadealslivem not found.
File C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe not found.
Error: No service named bonanzadealslive was found to stop!
Service\Driver key bonanzadealslive not found.
File C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe not found.
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_22 scheduled to be deleted on reboot.
File C:\Program Files (x86)\fst_fr_22\fst_fr_22.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\upfst_fr_11.exe not found.
File C:\Users\Claire\AppData\Local\fst_fr_11\upfst_fr_11.exe not found.
Folder C:\Users\Claire\AppData\Local\fst_fr_22\ not found.
Folder C:\Program Files (x86)\fst_fr_22\ not found.
Folder C:\Users\Claire\AppData\Local\SearchProtect\ not found.
Folder C:\Program Files (x86)\SearchProtect\ not found.
C:\Program Files (x86)\MyPC Backup folder moved successfully.
Folder C:\ProgramData\eSafe\ not found.
C:\Users\Claire\AppData\Roaming\dosearches folder moved successfully.
Folder C:\Users\Claire\AppData\Local\BonanzaDealsLive\ not found.
Folder C:\ProgramData\BonanzaDealsLive\ not found.
Folder C:\Program Files (x86)\BonanzaDealsLive\ not found.
Folder C:\Users\Claire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals\ not found.
Folder C:\Program Files (x86)\BonanzaDeals\ not found.
Folder C:\Program Files (x86)\IminentToolbar\ not found.
Folder C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FREESOFTTODAY\ not found.
Folder C:\Users\Claire\AppData\Local\fst_fr_11\ not found.
Folder C:\Program Files (x86)\fst_fr_11\ not found.
C:\Users\Claire\AppData\Local\Programs\Common folder moved successfully.
C:\Users\Claire\AppData\Local\Programs folder moved successfully.
C:\Program Files (x86)\glindorus\bin\plugins folder moved successfully.
C:\Program Files (x86)\glindorus\bin folder moved successfully.
C:\Program Files (x86)\glindorus folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 11242013_153356

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_22 scheduled to be deleted on reboot.
0
CIaire Messages postés 6 Date d'inscription samedi 23 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
24 nov. 2013 à 15:41
Liste des extensions :

AdBlock 2.6.14
Avast! Online Security 9.0.2005.45
Documents Google 0.5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
24 nov. 2013 à 22:32
non tnat pis, ça donne quoi les pubs ?
0
CIaire Messages postés 6 Date d'inscription samedi 23 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
25 nov. 2013 à 12:50
ça a l'air bon!
Merci!
0