Publicités intempestives

Résolu/Fermé
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 - 7 sept. 2013 à 01:21
 Utilisateur anonyme - 14 sept. 2013 à 16:15
Bonsoir à toutes et à tous,

Il y a peu, j'ai été squattée par une page qv06 et je suis parvenue à m'en débarrasser en désinstallant Mozilla Firefox.

Depuis la réinstallation de ce navigateur dans sa dernière version je suis infestée de publicités et je ne parviens pas à en connaître l'origine... ?

Questions :

1 - Ces publicités sont-elles le fait de Mozilla ?
2 - Ou s'agit-il d'un virus ou autre indésirable ?

Si vous aviez une réponse précise ainsi que la solution, cela serait top !

Merci par avance.

Cordialement,
A voir également:

45 réponses

tu as raison, mais il fallait être méfiante avant de télécharger et installer toutes ces cochonneries sur ton pc !


ton pc, tu l'as déjà plombé toute seule et comme une grande, pas besoin de moi pour le faire !


ton pc ressemble à une poubelle !

rien qu'à travers les rapports d'ADWC et MBAM, j'imagine ce qui doit retourver là dessus !

bref, c'est ton choix et ton pc,

je le respecte.

je demande la fermeture de ce poste.

Bonne continuation !




O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
2
Utilisateur anonyme
7 sept. 2013 à 20:52
bonjour,

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

1
kaneagle Messages postés 85244 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 1 novembre 2024 14 328
7 sept. 2013 à 01:34
Bonjour,

Télécharge cet utilitaire --> AdwCleaner
et met-le sur le bureau.

Lance-le en tant qu'administrateur
Clique sur --> Scanner
Quand le scan sera terminé
Clique sur --> Nettoyer

Redémarre le pc
Copie le rapport --> AdwCleaner[S0].txt
Colle-le dans ton prochain message.

0
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 8
Modifié par Destrio5 le 7/09/2013 à 21:41
Bonjour Kaneagle,

Voilà. J'ai suivie et effectuée la manoeuvre à la lettre. Je te remercie pour la clarté de tes explications.

Voici le rapport AdwCleaner :

# AdwCleaner v3.002 - Rapport créé le 07/09/2013 à 03:31:52
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : (nom prénom supprimés) - (nom prénom supprimés)-PC
# Exécuté depuis : C:\Users\(nom prénom supprimés)\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : dealplylive
[#] Service Supprimé : dealplylivem

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\DealPlyLive
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\DealPly
Dossier Supprimé : C:\Program Files (x86)\DealPlyLive
Dossier Supprimé : C:\Program Files (x86)\Desk 365
Dossier Supprimé : C:\Program Files (x86)\Omiga Plus
Dossier Supprimé : C:\Program Files (x86)\SweetIM
Dossier Supprimé : C:\Program Files (x86)\WinZipper
Dossier Supprimé : C:\Program Files (x86)\Common Files\337
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\DealPlyLive
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\lollipop
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\Temp\AirInstaller
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\Temp\Desk365
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\Temp\eIntaller
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\337
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\BabylonToolbar
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\DealPly
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Omiga Plus
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\WinZipper
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\j0i90yzw.default\Extensions\{906000A4-88D9-4D52-B209-7A772970D91F}
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\Google\Chrome\User Data\Default\Extensions\mphpbdjcljebbcnfopfngmfdackbbdgf
Dossier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk
Fichier Supprimé : C:\Users\(nom prénom supprimés)\Desktop\eBay.lnk
Fichier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\j0i90yzw.default\\invalidprefs.js
Fichier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\j0i90yzw.default\bProtector_extensions.rdf
Fichier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\j0i90yzw.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\j0i90yzw.default\searchplugins\BrowserDefender.xml
Fichier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\j0i90yzw.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\j0i90yzw.default\searchplugins\MyStart Search.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\qvo6.xml
Fichier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\j0i90yzw.default\user.js
Fichier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Users\(nom prénom supprimés)\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Windows\Tasks\AmiUpdXp.job
Fichier Supprimé : C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyLiveUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyLiveUpdateTaskMachineUA

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dealplylive.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickCtrl.9
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.Update3WebControl.3
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.coreclass
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.credentialdialogmachine
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.credentialdialogmachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachine
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachinefallback
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachinefallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclasssvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachine
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachinefallback
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachinefallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9
Clé Supprimée : HKCU\Software\aed68bb069ed13
Clé Supprimée : HKLM\SOFTWARE\aed68bb069ed13
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0D89DE71-3D99-4288-84DC-F18F1047A7D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1E0C9B2A-6447-452C-B012-2314A0C29412}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{34A8CEB6-89BB-49F1-B5E4-0D0D6C21F3B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3A4DBD3A-98CC-41CE-AD21-352D42B6F754}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4F8A50F6-69DE-4BE3-A33A-A1079B9AC0DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{501CB57A-D4E2-4855-96AD-EDB0A9083395}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6FF2C4DD-77A4-4BB5-BA4C-B42DEFBF9137}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83ABA270-8390-4CA6-AE48-FC089F55629E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8B218A5F-1A3D-4347-94EF-A79575EB8094}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C536F080-57B7-46D6-8894-C647553F2889}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFCC53E6-2655-47FC-A89B-54E8D7F305D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\DealPly
Clé Supprimée : HKCU\Software\dealplylive
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Babylon
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\DealPly
Clé Supprimée : HKLM\Software\dealplylive
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\ImInstaller
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5B58EF61-85F2-4977-97A5-84C19F926579}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\(nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\j0i90yzw.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "a88b4e1b0000000000006a5d6086b84c");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15917");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.22.0");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.22.020:45:44");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.22.0");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119982&tsp=4960");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");

-\\ Google Chrome v29.0.1547.62

[ Fichier : C:\Users\(nom prénom supprimés)\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : icon_url
Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [24821 octets] - [07/09/2013 03:28:36]
AdwCleaner[S0].txt - [23988 octets] - [07/09/2013 03:31:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [24049 octets] ##########

Personnellement je n'y comprends rien... je te remets le bébé ! :()

Merci beaucoup pour ton intervention.

Vite fait, bien fait !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kaneagle Messages postés 85244 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 1 novembre 2024 14 328
7 sept. 2013 à 11:43
Télécharge et installe --> MalwareBytes
Décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
Fais la mise à jour du produit
Lance-le en tant qu'administrateur
Lance le --> scan complet
Après le scan, clique sur afficher les résultats
Si positif, coche le tout
Supprime la sélection.

Poste le rapport dans ton prochain message.

0
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 8
Modifié par Destrio5 le 7/09/2013 à 21:39
Bonsoir Kaneagle,

J'aime pas trop télécharger des programmes de ce type sur mon ordi mais j'ai exécuté ton programme à la lettre encore une fois.

Voici le rapport : (il y avait 28 produits suspects !)...

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.07.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
(nom prénom supprimés) :: (nom prénom supprimés)-PC [administrateur]

07/09/2013 19:27:55
mbam-log-2013-09-07 (19-27-55).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 226873
Temps écoulé: 6 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {2EB92C57-B9EF-11E1-BCDE-BCAEC52FC29E} -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 5
C:\Program Files (x86)\LemurLeap (PUP.Optional.LemurLeap.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.10.0 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.22.0 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 31
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\air5644.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\air9366.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\airCB18.exe (PUP.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\awhDBAF.tmp (PUP.Optional.Amonetize.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\offerbox.exe (PUP.Optional.OfferBox.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\toolbar_vit_sweetim.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\4303E40C-BAB0-7891-AD66-22D7B21DE2DE\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\4303E40C-BAB0-7891-AD66-22D7B21DE2DE\Latest\ccp.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\4303E40C-BAB0-7891-AD66-22D7B21DE2DE\Latest\MyDeltaTB.exe (PUP.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\4303E40C-BAB0-7891-AD66-22D7B21DE2DE\Latest\Setup.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\B2702192-BAB0-7891-B4C7-DF7053511700\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\B2702192-BAB0-7891-B4C7-DF7053511700\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\C2D8FE7F-BAB0-7891-95D9-A9BA0613E4F1\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\C2D8FE7F-BAB0-7891-95D9-A9BA0613E4F1\Latest\ccp.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\C2D8FE7F-BAB0-7891-95D9-A9BA0613E4F1\Latest\MyDeltaTB.exe (PUP.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\C2D8FE7F-BAB0-7891-95D9-A9BA0613E4F1\Latest\Setup.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\is1668783924\DeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\is87173921\MyBabylonTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\OfferID4\simupdater.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\OfferID5\simboapp.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\OfferID9999\bundlesweetimsetup.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\{7683B745-6060-41FD-AA75-0BBB383FEAD4}\mgSqlite3.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\{7683B745-6060-41FD-AA75-0BBB383FEAD4}\VistaCookiesCollector.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\(nom prénom supprimés)\AppData\Local\Temp\{DC3777E9-8764-4D24-93F5-7F8402F39B40}\SweetIMSetup.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\1b4494.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\1b449b.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LemurLeap\updateLemurLeap.InstallState (PUP.Optional.LemurLeap.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LemurLeap\jlnfdbbladgcmhhamgkioifhbobjaoof.crx (PUP.Optional.LemurLeap.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LemurLeap\sqlite3.exe (PUP.Optional.LemurLeap.A) -> Mis en quarantaine et supprimé avec succès.

(fin)

J'ai donc tout supprimé ; ces suppressions sont mises en quarantaine par le programme... dois-je les supprimer ?

J'ai toujours les publicités intempestives sur facebook...

Je te souhaite une excellente soirée.


Vite fait, bien fait !
0
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 8
7 sept. 2013 à 19:53
Post Scriptum :

j'ai des publicités de partout, d'ailleurs !
0
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 8
7 sept. 2013 à 21:19
Je te remercie mais, non, je ne télécharge plus rien.


Je ne comprends pas les tenants et aboutissants ; je ne comprends pas ce que je fais et pourquoi je le fais car en dehors du fait que tu me demandes de télécharger des programmes que je ne connais absolument pas ( ni toi d'ailleurs je ne te connais pas), je ne vois pas de résultat après les deux précédents téléchargements ? Sauf que je me retrouve avec deux logiciels en plus de mon antivirus qui normalement aurait dû pouvoir résoudre, voire éviter, le problème.

En conclusion, je me demande si je ne suis pas en train de "plomber" mon PC, avec ton aide !

Excuse ma réponse quelque peu suspicieuse... mais par les temps qui courent je suis, je l'avoue, un peu méfiante.


Merci à toi et bonne fin de soirée.
0
kaneagle Messages postés 85244 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 1 novembre 2024 14 328
7 sept. 2013 à 21:56
Ton pc est infecté !

Fais comme demandé par Electricien69 au --> message 7
0
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 8
8 sept. 2013 à 00:53
A l'attention de Electricien 69,

J'ai encore une fois fait l'expérience de l'adage «Seul je ne suis arrivé à rien mais tout seul»...

J'ai repris et terminé les procédures que vous m'aviez transmises Kaneagle et toi et voici le lien cjoint :

https://www.cjoint.com/?CIiaT2q0Iet

Peux-tu me dire si j'ai d'autres manipulations à effectuer ?

Merci par avance,

Bon week-end.
0
Utilisateur anonyme
8 sept. 2013 à 08:18
bonjour,

sache que si on te fait télécharger des outils, c'est pour voir l'état du pc,

en aucun cas, on ne prend la main sur les pc qu'on dépanne bénévolement !

on n'est pas devin pour voir ce qu'il y a sur le pc non plus, sinon, on t'aurait filé un outil "miracle" pour que tu te débrouilles avec !

bref,

on va continuer le nettoyage et on ira jusqu'au bout :D



installe la dernière version d'Adobe reader depuis son site dédié, attention à l'installation des barres d'outils, décoche la case de Chrome !


https://get2.adobe.com/fr/reader/otherversions/


Note : il y a eu un changement de version de Zhpfix ce matin, si tu vois que les instructions que je t'ai mises ici ne correspondent pas à ta version, fais le moi savoir avant de te lancer.




* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :

https://www.cjoint.com/c/CIiir0WZ1Ks


----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

0
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 8
Modifié par Cezal le 8/09/2013 à 11:41
Bonjour Electricien 69,

J'ai téléchargé la nouvelle version d'Adobe reader. Il n'y avait pas de proposition "barre d'état" Chrome mais uniquement une proposition McaFee que j'ai décochée. Téléchargement ok.

Je n'ai pas trouvé de bouton "Go" sur la configuration écran de ZHP Fix (icône seringue). J'ai cliqué sur CTFFIX (supprime CTF Mon) puis confirmé la suppression et voici ce qu'il en est ressorti :

https://www.cjoint.com/?CIilKvEgKlc

J'espère que c'est bon ?

Merci pour ton intervention.



Vite fait, bien fait !
0
Utilisateur anonyme
8 sept. 2013 à 11:41
attention, ne clique pas sur n'importe le quel bouton,

regarde le chapitre 3, zhpfix :

http://nicolascoolman.webs.com/tutorials.htm


0
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 8
8 sept. 2013 à 11:55
https://www.cjoint.com/?CIil2Qq88QC

Nouveau rapport après exécution des instructions précédentes, via chapitre 3...
0
Utilisateur anonyme
8 sept. 2013 à 11:59
bon, on est toujours au même point !


regarde ce tuto :

http://nicolascoolman.webs.com/apps/blog/entries/show/32811658-zhpfix-nouvelle-interface

puis lance toi avec ceci :

https://forums.commentcamarche.net/forum/affich-28666681-publicites-intempestives#12



normalement, tu devrais avoir un rapport de Zhpfix :)


0
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 8
8 sept. 2013 à 12:15
0
Utilisateur anonyme
8 sept. 2013 à 13:37
en faite, tu lances à chaque fois Zhpdiag,


je te demande de lancer Zhpfix :

https://forums.commentcamarche.net/forum/affich-28666681-publicites-intempestives#12

l'icone de Zhpdiag est sous forme de parchemin, l'icone de Zhpfix est sous forme de seringue ou un casque spartiate rouge !



0
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 8
8 sept. 2013 à 14:01
Oui, j'ai bien compris et c'est ce que je fais. Je clique sur "importer" et j'aboutis à un écran vierge et un message d'avertissement... et lorsque je clic sur "GO" c'est idem ?


0
Utilisateur anonyme
8 sept. 2013 à 14:03
oui, après le message d'avertissement, copie et colle ce qui est en gras dans la fenêtre de Zhpfix :

https://forums.commentcamarche.net/forum/affich-28666681-publicites-intempestives#12

0
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 8
Modifié par Cezal le 8/09/2013 à 14:36
J'ai repris la procédure de Zhpfix et après le message d'avertissement je n'ai rien en gras mais un nouveau rapport que j'ai publié sur cjoint :

https://www.cjoint.com/?CIiozvSG5yx

Je manie mieux mes pinceaux et tubes de peinture que je n'administre un PC... :() merci de ton indulgence.

Je ne sais pas si on arrivera au bout ? Quoi qu'il en soit je n'ai plus de pub sur facebook et twitter... c'est déjà pas mal !



Vite fait, bien fait !
0
Utilisateur anonyme
8 sept. 2013 à 15:38
super,

tu en enfin arrivé :D

la suite :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
Cezal Messages postés 56 Date d'inscription mardi 22 décembre 2009 Statut Membre Dernière intervention 1 février 2019 8
8 sept. 2013 à 22:32
Bonsoir Electricien 69,

Oup's ! J'ai dû m'absenter cet après-midi ; je poursuis la procédure ci-dessus ; j'en suis à déjà 36 infections alors que le scan n'est pas terminé ! Mais bon sang, où me suis-je "chopé" toutes ces saloperies ? Je ne vais plus oser cliquer sur quoi que ce soit, après la désinfection ! :()
Je te tiens au courant dès que j'en ai terminé.
Je te souhaite le bonsoir.
0