Browser settings change

nini -  
kingk06 Messages postés 10790 Statut Membre -
Bonjour,
J'ai un problème avec une fenêtre qui s'ouvre avec "browser settings change". Pourriez-vous m'indiquer la démarche à effectuer pour enlever ce virus.
Je suis pas très calée niveau informatique...
Merci de votre aide !!!

10 réponses

  1. kingk06 Messages postés 10790 Statut Membre 536
     
    bonjour,

    Tu as des adwares fais ce qui suit, dans l'ordre

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

    ==>Tutoriel :=> [https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool/ ICI JRT
    0
  2. nini
     
    Merci beaucoup de ta réponse. Voici le premier rapport :
    # AdwCleaner v3.010 - Rapport créé le 01/11/2013 à 21:04:13
    # Mis à jour le 20/10/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : 2009 - 2009-E1A2A9349E
    # Exécuté depuis : D:\Documents and Settings\2009\Mes documents\Téléchargements\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    [!] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BitGuard
    [!] Dossier Supprimé : C:\Documents and Settings\2009\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf
    [!] Dossier Supprimé : C:\Documents and Settings\2009\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
    [!] Dossier Supprimé : C:\Documents and Settings\2009\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
    Fichier Supprimé : C:\Documents and Settings\2009\Application Data\Mozilla\Firefox\Profiles\wjk3dggj.default\searchplugins\Babylon.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B939CF93-F2CB-443D-956C-DC523D85C9DB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F999A48B-1950-4D81-9971-79018F807B4B}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\DataMngr
    [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Delta
    Clé Supprimée : HKCU\Software\filescout
    Clé Supprimée : HKCU\Software\Iminent
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\PriceGong
    Clé Supprimée : HKCU\Software\smartbar
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKCU\Software\FreeOnlineRadioPlayerRecorder
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Delta
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\Software\Softonic
    Clé Supprimée : HKLM\Software\FreeOnlineRadioPlayerRecorder
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4BD8E034-E0F4-4509-A753-467A8E854CD8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{77236F9C-987C-40EC-832B-5BD6181E4846}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softonic
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wincore MediaBar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FreeOnlineRadioPlayerRecorder Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{77236F9C-987C-40EC-832B-5BD6181E4846}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\eoEngine_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoWeather_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wincore MediaBar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FreeOnlineRadioPlayerRecorder Toolbar
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\docume~1\alluse~1\applic~1\bitguard\271769~1.27\{c16c1~1\bitguard.dll
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\430E8DB44F0E90547A3564A7E858C48D
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\430E8DB44F0E90547A3564A7E858C48D
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\430E8DB44F0E90547A3564A7E858C48D

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]

    -\\ Mozilla Firefox v24.0 (fr)

    [ Fichier : C:\Documents and Settings\2009\Application Data\Mozilla\Firefox\Profiles\wjk3dggj.default\prefs.js ]

    Ligne Supprimée : user_pref("avg.install.userHPSettings", "hxxp://isearch.babylon.com/?affID=111020&tt=060612_7_&babsrc=HP_ss_gr2&mntrId=189df4e5000000000000001fd0d7a0ff");
    Ligne Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
    Ligne Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?affID=121561&tt=190313_wctrl&babsrc=NT_ss&mntrId=189D001FD0D7A0FF");
    Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "FreeOnlineRadioPlayerRecorder Customized Web Search");
    Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2737658&SearchSource=3&q={searchTerms}");
    Ligne Supprimée : user_pref("browser.search.order.1", "Delta Search");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://isearch.babylon.com/?affID=111020&tt=060612_7_&babsrc=HP_ss_gr2&mntrId=189df4e5000000000000001fd0d7a0ff");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=111020&tt=060612_7_");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 1);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "189df4e5000000000000001fd0d7a0ff");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15502");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://www.delta-search.com/?affID=121561&tt=190313_wctrl&babsrc=KW_ss&mntrId=189D001FD0D7A0FF&q=");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 1);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1720:45:31");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "24.0");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_FFUP");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 121871604);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 1);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "czb");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1720:45:31");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111020&tt=060612_7_");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "189df4e5000000000000001fd0d7a0ff");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.id", "189df4e5000000000000001fd0d7a0ff");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15502");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1720:45:31");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
    Ligne Supprimée : user_pref("extensions.Softonic.admin", false);
    Ligne Supprimée : user_pref("extensions.Softonic.aflt", "SD");
    Ligne Supprimée : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");
    Ligne Supprimée : user_pref("extensions.Softonic.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.Softonic.dfltLng", "fr");
    Ligne Supprimée : user_pref("extensions.Softonic.dfltSrch", true);
    Ligne Supprimée : user_pref("extensions.Softonic.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00005/tb_v1?SearchSource=13&cc=");
    Ligne Supprimée : user_pref("extensions.Softonic.hpOld0", "hxxp://search.bearshare.com");
    Ligne Supprimée : user_pref("extensions.Softonic.id", "189df4e5000000000000001fd0d7a0ff");
    Ligne Supprimée : user_pref("extensions.Softonic.instlDay", "15780");
    Ligne Supprimée : user_pref("extensions.Softonic.instlRef", "MOY00005");
    Ligne Supprimée : user_pref("extensions.Softonic.kw_url", "hxxp://search.softonic.com/MOY00005/tb_v1?SearchSource=2&cc=&q=");
    Ligne Supprimée : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00005/tb_v1?SearchSource=15&cc=");
    Ligne Supprimée : user_pref("extensions.Softonic.prdct", "Softonic");
    Ligne Supprimée : user_pref("extensions.Softonic.prtnrId", "softonic");
    Ligne Supprimée : user_pref("extensions.Softonic.rvrt", "true");
    Ligne Supprimée : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
    Ligne Supprimée : user_pref("extensions.Softonic.tlbrId", "BASEirobinhoodActive");
    Ligne Supprimée : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00005/tb_v1?SearchSource=1&cc=&q=");
    Ligne Supprimée : user_pref("extensions.Softonic.vrsn", "1.8.8.11");
    Ligne Supprimée : user_pref("extensions.Softonic.vrsni", "1.8.8.11");
    Ligne Supprimée : user_pref("extensions.Softonic_i.dnsErr", true);
    Ligne Supprimée : user_pref("extensions.Softonic_i.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.Softonic_i.hmpg", true);
    Ligne Supprimée : user_pref("extensions.Softonic_i.newTab", true);
    Ligne Supprimée : user_pref("extensions.Softonic_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.Softonic_i.vrsnTs", "1.8.8.1113:51:01");
    Ligne Supprimée : user_pref("extensions.delta.admin", false);
    Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
    Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.delta.id", "189df4e5000000000000001fd0d7a0ff");
    Ligne Supprimée : user_pref("extensions.delta.instlDay", "15792");
    Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.delta.newTab", false);
    Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
    Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
    Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.010:18:07");
    Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");
    Ligne Supprimée : user_pref("extensions.enabledAddons", "ffxtlbr%40babylon.com:1.2.0,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:24.0");
    Ligne Supprimée : user_pref("keyword.URL", "hxxp://www.delta-search.com/?affID=121561&tt=190313_wctrl&babsrc=KW_ss&mntrId=189D001FD0D7A0FF&q=");

    -\\ Google Chrome v30.0.1599.101

    [ Fichier : C:\Documents and Settings\2009\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage
    Supprimée : urls_to_restore_on_startup

    *************************

    AdwCleaner[R0].txt - [55971 octets] - [01/11/2013 19:17:59]
    AdwCleaner[R1].txt - [17176 octets] - [01/11/2013 21:03:17]
    AdwCleaner[S0].txt - [41885 octets] - [01/11/2013 19:19:43]
    AdwCleaner[S1].txt - [16952 octets] - [01/11/2013 21:04:13]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [17013 octets] ##########
    0
  3. kingk06 Messages postés 10790 Statut Membre 536
     
    ok ve ;)

    la suite avec JRT
    0
  4. nini
     
    Apparemment mes réponses ne s'affichent pas...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kingk06 Messages postés 10790 Statut Membre 536
     
    ok ve ;)

    Ensuite Fais ceci ==> (fais bien attention de tous bien cocher et supprimer la sélection )

    3)Télécharge =>> Malwarebytes'Antimalwares
    Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
    La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

    =>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

    => Fais une analyse complète en cliquant sur Exécuter un examen complet
    Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
    L'analyse peut durer un certain temps

    Lorsque l'analyse est terminée,

    => clique sur OK puis sur Afficher les résultats


    /!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\


    Le bloc-note va s'ouvrir qui contiendra un rapport
    Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


    /!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

    pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date

    mbam........log => image=> onglet rapports/logs

    =>Si tu as besoin d'aide regarde ce tutoriel ==>
    http://sosvirus.net/viewtopic.php?f=281&t=594malware-tutoriel ou ici => malware-tutoriel

    <gras>(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps) </gras
    0
  7. nini
     
    Voici le rapport de mbam

    Dossier(s) détecté(s): 5
    C:\Documents and Settings\2009\Local Settings\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\mt_ffx\Delta\delta\1.8.10.0 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\ct2737658 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\ct2737658\xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 60
    C:\Documents and Settings\2009\Local Settings\Temp\setup_fsu_cid.exe (Trojan.Sefnit) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\MyBabylonTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\3F.tmp (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\WGp45pYf.exe.part (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\6.tmp (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\65.tmp (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\33.tmp (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\2A.tmp (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\3E.tmp (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\4B.tmp (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\C24E639E-BAB0-7891-98B9-83AA5F4D4B9B\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\C24E639E-BAB0-7891-98B9-83AA5F4D4B9B\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\C24E639E-BAB0-7891-98B9-83AA5F4D4B9B\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\C24E639E-BAB0-7891-98B9-83AA5F4D4B9B\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\E9BE3A38-BAB0-7891-928E-F70A531A38F3\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\upd17\BabMaint.x (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\5F8AEFA3-BAB0-7891-91A9-8916259916C4\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Documents and Settings\2009\Application Data\BabSolution\Shared\BabMaint.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Documents and Settings\2009\Application Data\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Documents and Settings\2009\Application Data\OpenCandy\LatestDLMgr.exe.vir (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Documents and Settings\2009\Application Data\OpenCandy\7910BBA942444485A02EDC03C2470F6C\DeltaTB.exe.vir (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Documents and Settings\2009\Application Data\OpenCandy\OpenCandy_80A593670D874A0D918F2C2890E90446\LatestDLMgr.exe.vir (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Documents and Settings\2009\Local Settings\Application Data\Conduit\CT2737658\FreeOnlineRadioPlayerRecorderAutoUpdateHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Documents and Settings\2009\Local Settings\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Delta\delta\1.8.10.0\deltaApp.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Delta\delta\1.8.10.0\deltaEng.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Delta\delta\1.8.10.0\deltasrv.exe.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Delta\delta\1.8.10.0\deltaTlbr.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Delta\delta\1.8.10.0\bh\delta.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\FreeOnlineRadioPlayerRecorder\FreeOnlineRadioPlayerRecorderToolbarHelper1.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP559\A0112052.dll (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP559\A0112053.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP559\A0112054.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP571\A0114822.dll (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP571\A0114823.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP571\A0114824.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP579\A0117057.dll (PUP.Optional.Protector) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP579\A0117058.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP579\A0117059.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118416.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118417.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118418.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118419.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118422.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118519.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118530.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118542.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118549.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118552.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118555.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{02D48546-7588-4CA3-AD53-6A0C92944228}\RP581\A0118558.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\WINDOWS\system32\FlashPlayerUpdateService.exe (Trojan.Sefnit) -> Mis en quarantaine et supprimé avec succès.
    D:\Documents and Settings\2009\Mes documents\Téléchargements\SoftonicDownloader_pour_captvty(1).exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
    D:\Documents and Settings\2009\Mes documents\Téléchargements\SoftonicDownloader_pour_captvty.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Application Data\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\ct2737658\CT2737658.xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\ct2737658\ffLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\ct2737658\ieLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\ct2737658\statisticsStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\2009\Local Settings\Temp\ct2737658\xpi\install.rdf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  8. kingk06 Messages postés 10790 Statut Membre 536
     
    ok super bravo ;)

    la suite =>

    Scan ZHPDiag :

    Nous allons utiliser cet outil de diagnostic maintenant pour voir tous les problèmes et s'assurer qu'il ne reste rien

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

    => Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

    clic ici tutorial zhpdiag

    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

    0
  9. nini
     
    Voici le rapport de zhpdiag
    http://cjoint.com/13nv/CKcrsAvKC9x.htm
    0
  10. kingk06 Messages postés 10790 Statut Membre 536
     
    Téléchargez (créé par El Desaparecido) sur votre Bureau.

    Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

    Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

    Double cliquez sur "UsbFix.exe".
    Cliquez sur [Suppression].
    Laissez travailler l'outil.
    L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.

    poste-lé ici => https://www.cjoint.com/ et donne le lien

    Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

    Note: => Si ça marche pas en mode normal passe en mode sans échec
    Au redémarrage de ton pc tapote sur la touche "F8" où "F5" dans le menu qui s'affiche choisis "mode sans échec avec prise en charge de réseau"
    => Comment rebooter en mode sans échec
    0