Supprimer les spams

Résolu/Fermé
hokuto 2.0 Messages postés 9 Date d'inscription samedi 5 octobre 2013 Statut Membre Dernière intervention 28 août 2015 - 5 oct. 2013 à 00:27
 Utilisateur anonyme - 5 oct. 2013 à 15:05
Bonjour,


Des spams pop-up de facon intempestive sur mon ordinateur.
J'ai fait un petit nettoyage avec adwcleaner et je vous poste le rapport ci dessous.

Pouvez vous m'aider à m'en débarasser définitivement?

Merci bcp


# AdwCleaner v3.006 - Rapport créé le 05/10/2013 à 00:18:31
# Mis à jour le 01/10/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Flore - VAIO
# Exécuté depuis : C:\Users\Flore\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\Users\Flore\AppData\Roaming\7go
Dossier Supprimé : C:\Users\Flore\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Flore\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\Flore\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\Flore\AppData\Roaming\Mozilla\Firefox\Profiles\0pt76atm.default\Extensions\7go@7go.com
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Flore\AppData\Roaming\speedanalysis.ico
Fichier Supprimé : C:\Users\Flore\Desktop\7go.lnk
Fichier Supprimé : C:\Users\Flore\Desktop\SpeedAnalysis.lnk
Fichier Supprimé : C:\Users\Flore\AppData\Roaming\Mozilla\Firefox\Profiles\0pt76atm.default\\invalidprefs.js
Fichier Supprimé : C:\Users\Flore\AppData\Roaming\Mozilla\Firefox\Profiles\0pt76atm.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Flore\AppData\Roaming\Mozilla\Firefox\Profiles\0pt76atm.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\Flore\AppData\Roaming\Mozilla\Firefox\Profiles\0pt76atm.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gjajpkikblccgefaibcafkfbanllpefi
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKCU\Software\5b55de8db23eb945
Clé Supprimée : HKLM\SOFTWARE\5b55de8db23eb945
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\performersoft llc
Clé Supprimée : HKLM\Software\Delta

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16688

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\Flore\AppData\Roaming\Mozilla\Firefox\Profiles\0pt76atm.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "0c0d62e4000000000000c8f7336cf85a");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15955");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.620:27:01");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=124187&tsp=4998");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");

*************************

AdwCleaner[R0].txt - [4947 octets] - [05/10/2013 00:17:05]
AdwCleaner[S0].txt - [4525 octets] - [05/10/2013 00:18:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4585 octets] ##########

4 réponses

Utilisateur anonyme
5 oct. 2013 à 00:28
Bonsoir

as tu encore des soucis?
@+
0
hokuto 2.0 Messages postés 9 Date d'inscription samedi 5 octobre 2013 Statut Membre Dernière intervention 28 août 2015
5 oct. 2013 à 00:31
Bonsoir Guillaume,

J'ai suivi les 1eres étapes que vous avez suggéré un autre membre du forum qui avait le meme probleme.
Je me laisse 24h pour voir le résultat du scan et de la suppression.
Si ca persiste, je vous tiens au courant. Sinon c'est parfait

Merci bcp
0
Utilisateur anonyme
5 oct. 2013 à 00:33
Re

Tu as lancé une analyse avec Malwaresbytes?
Tu as bien fait ;-))

Tu me mets ce rapport;merci

@+
0
Malwaresbytes c est un autre logiciel à telecharger? Je fais ca demain
Merci
0
Utilisateur anonyme
5 oct. 2013 à 00:41
Que veut dire cela alors?
J'ai suivi les 1eres étapes que vous avez suggéré un autre membre du forum qui avait le meme probleme.
0
hokuto 2.0 Messages postés 9 Date d'inscription samedi 5 octobre 2013 Statut Membre Dernière intervention 28 août 2015
5 oct. 2013 à 13:36
bjr,
je faisais référence:
- au telechargement de AdwCleaner
- lancement du scan
- suppression de ce qu'il a trouvé
- post du rapport

j en étais resté là
0
Utilisateur anonyme
5 oct. 2013 à 15:05
Bonjour

Tu passes donc bien à Malwaresbytes;-)

@+
0