Supprimer nation zoom et autres virus

lucile-95 -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Hier soir en regardant une vidéo il y a eu une apparition de Java qui n'était apparemment pas mis à jour. Erreur de ma part je l'ai installé et là j'ai vu la catastrophe !
Des tas de choses se sont installés (je me rappelle entre autre d'un "dragon quelque chose").
Bref j'ai passé adwcleaner et malwarebytes qui m'a détecté 51 éléments en analyse rapide que j'ai supprimé. J'ai supprimé les extentions qui s'étaient mises sur mozilla et enlever les programmes qui s'étaient ajouter.
Je viens de nouveau de passer malwarebytes en analyse complète cette fois et il m'a détecté 3 nouveaux éléments que j'ai supprimé. En gros j'ai fais tout ce que j'ai pu

Le seul problème c'est que j'ai toujours ce nation zoom quand j'ouvre internet
J'aimerai donc pouvoir m'en débarrasser une bonne fois pour toute et être sûre que j'ai bien réussi à supprimer tout ce qui a envahi mon PC

Je vous remercie d'avance pour votre aide

11 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :
    ======
    Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

    et enfin et surtout :
    =====================
    il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
    Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
    Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

    0
  2. lucile-95
     
    Merci, j'avais pas du tout le même adwcleaner !
    Je suis en train de regarder toutes les extensions mais je ne sais pas lesquels je dois supprimer en particulier sur internet explorer car j'ai "java(tm) plug-in SSV Helper" je dois l'enlever ou pas ?
    Au passage je n'ai plus nation zoom en page de démarrage mais j'ai une pub qui est arrivé au cours de ce message
    Je suis en train de regarder les moteurs de recherche sur Chrome et nation zoom est encore inscrit je vais lire attentivement les liens

    Voici le rapport de Adwcleaner

    # AdwCleaner v3.016 - Rapport créé le 23/12/2013 à 15:12:35
    # Mis à jour le 23/12/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Propriétaire - LEMERCIE-24DA2A
    # Exécuté depuis : D:\Marion\Téléchargements\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\boost_interprocess
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\WPM
    Dossier Supprimé : C:\Program Files\Bench
    Dossier Supprimé : C:\Program Files\Moozy
    Dossier Supprimé : C:\Program Files\MyPC Backup
    Dossier Supprimé : C:\Program Files\fst_fr_35
    Dossier Supprimé : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Bundled software uninstaller
    Dossier Supprimé : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\lollipop
    Dossier Supprimé : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\PackageAware
    Dossier Supprimé : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\fst_fr_35
    Dossier Supprimé : C:\Program Files\Software
    [!] Dossier Supprimé : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
    [!] Dossier Supprimé : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
    [!] Dossier Supprimé : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
    Fichier Supprimé : C:\Documents and Settings\All Users\Bureau\Get The Best Facebook Chat Messenger.lnk
    Fichier Supprimé : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\36es6elh.default\invalidprefs.js
    Fichier Supprimé : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\36es6elh.default\searchplugins\delta.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\nationzoom.xml
    Fichier Supprimé : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\newtab.crx
    Fichier Supprimé : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
    Fichier Supprimé : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
    Fichier Supprimé : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
    Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
    Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Documents and Settings\All Users\Bureau\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk
    Raccourci Désinfecté : C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk
    Raccourci Désinfecté : C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    Raccourci Désinfecté : C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\I
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_35]
    Clé Supprimée : HKLM\SOFTWARE\e68d8be56ebf13
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C01315C7-B4E2-4864-B43D-5FAFC414D179}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1545464-C77C-4130-A572-1C619E2895FE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ED0E67AD-926C-4008-87E5-03CF72AA2A7E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\chrome.exe\shell\open\command
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\FreeSoftToday
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\Somoto
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKLM\Software\AedgePerformanceBCN
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\Software\Vittalia
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{87BBBAE3-CB73-44C6-8CF1-27B7B5DEDC3C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\bi_uninstaller
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\incredibar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-3.5
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vittalia
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    -\\ Mozilla Firefox v26.0 (fr)

    [ Fichier : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\36es6elh.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.nationzoom.com/newtab/?type=nt&ts=1387764347&from=tugs&uid=ST500DM002-1BD142_Z2AGLB5ZXXXXZ2AGLB5Z");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "nationzoom");
    Ligne Supprimée : user_pref("browser.search.order.1", "Search Results");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "nationzoom");
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.backgroundjs", "\n\n/*****************************************************************************[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.js", "\n\n /************************************************************************************\[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_14.name", "CrossriderUtils");
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_78.name", "CrossriderInfo");
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
    Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "14010d3099cf773f5a62eb8f0938256d");
    Ligne Supprimée : user_pref("extensions.delta.admin", false);
    Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
    Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
    Ligne Supprimée : user_pref("extensions.delta.id", "e0cbabcb00000000000014dae99e0d9e");
    Ligne Supprimée : user_pref("extensions.delta.instlDay", "15908");
    Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.delta.newTab", false);
    Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
    Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
    Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.520:44:22");
    Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
    Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
    Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4951");
    Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
    Ligne Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
    Ligne Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
    Ligne Supprimée : user_pref("extensions.incredibar_i.did", "10643");
    Ligne Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.incredibar_i.id", "e0cbabcb00000000000014dae99e0d9e");
    Ligne Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
    Ligne Supprimée : user_pref("extensions.incredibar_i.instlDay", "15611");
    Ligne Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
    Ligne Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
    Ligne Supprimée : user_pref("extensions.incredibar_i.newTab", false);
    Ligne Supprimée : user_pref("extensions.incredibar_i.ppd", "7777726");
    Ligne Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
    Ligne Supprimée : user_pref("extensions.incredibar_i.productid", "26");
    Ligne Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
    Ligne Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8GAd37vQ&loc=IB_TB&i=26&search=");
    Ligne Supprimée : user_pref("extensions.incredibar_i.upn2", "6R8GAd37vQ");
    Ligne Supprimée : user_pref("extensions.incredibar_i.upn2n", "92825136573943178");
    Ligne Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
    Ligne Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.140:54:55");
    Ligne Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");

    -\\ Google Chrome v31.0.1650.63

    [ Fichier : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [19508 octets] - [23/12/2013 15:12:00]
    AdwCleaner[S0].txt - [18531 octets] - [23/12/2013 15:12:35]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [18592 octets] ##########
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ca donne quoi pour Nation Zoom ?

    histoire de vérifier :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    0
  4. lucile-95
     
    Je ne l'ai plus. Tout m'a l'air d'être rentré dans l'ordre

    Sur Mozilla j'ai :

    bouton heart 2.8.3
    plus-HD-3.5 0.93.64
    microsoft .net framwork assistant 0.0.0 (désactivé)

    Sur Chrome
    skype click to call

    Sur Explorer (je le mets quand même)
    Java(tm) Plug-In SSV Helper
    Easy Photo Print

    Je pense que c'est bon pour les extensions. En faite c'est les plugins de mozilla qui sont assez nombreux. J'ai 2 java que j'ai désactivé car ils sont apparemment vulnérables :
    Java (tm) platform SE 7 U25 10.25.2.17
    Java deployment toolkit 7.0.250.17 10.25.2.17
    Mais ça n'a peut être rien à voir avec le problème
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Supprime plus-HD-3.5 0.93.64
      ca ouvre des pubs.
      Peut-être aussi Bouton Heart, si tu sais pas ce que c'est.
      0
    2. lucile-95
       
      ok merci
      Par contre je viens de remarquer que à chaque fois que j'ouvre mozilla ce n'est pas ma page d'accueil qui se met mais le ou les dernier(s) site(s) que j'ai visité
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Tu as quoi dans les paramètres d'ouvertures de pages ?
      0
    4. lucile-95
       
      Désolée pour le retard avec les fêtes j'ai pas eu le temps de m'occuper de ça
      C'est bon j'ai réussi à trouver et à remettre la page d'accueil à l'ouverture de mozilla :)
      Merci beaucoup pour l'aide !
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lucile-95
     
    Finalement problème à moitié résolu parce que j'ai toujours quelques pubs qui se baladent. Ma soeur a installé adblock plus mais j'ai juste l'impression que ça empêche les pubs de s'ouvrir car elles apparaissent et disparaissent aussitôt pour la plupart
    j'ai passé malwarebytes avant-hier et il m'a détecté 2 éléments que j'ai supprimé.
    J'ai également passé adwcleaner mais à chaque fois j'ai beau nettoyer comme ils me le demandent j'ai toujours les 2 mêmes éléments sur firefox et chrome qui reviennent
    je poste le dernier rapport (que j'ai pas encore supprimé)

    # AdwCleaner v3.016 - Rapport créé le 07/01/2014 à 16:17:39
    # Mis à jour le 23/12/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Propriétaire - LEMERCIE-24DA2A
    # Exécuté depuis : D:\Marion\Téléchargements\Protection PC\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    -\\ Mozilla Firefox v26.0 (fr)

    [ Fichier : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\36es6elh.default\prefs.js ]

    -\\ Google Chrome v31.0.1650.63

    [ Fichier : C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [20601 octets] - [23/12/2013 15:12:00]
    AdwCleaner[R1].txt - [1151 octets] - [03/01/2014 02:21:22]
    AdwCleaner[R2].txt - [1272 octets] - [04/01/2014 03:34:31]
    AdwCleaner[R3].txt - [1392 octets] - [05/01/2014 22:01:00]
    AdwCleaner[R4].txt - [1512 octets] - [07/01/2014 14:06:54]
    AdwCleaner[R5].txt - [1191 octets] - [07/01/2014 16:17:39]
    AdwCleaner[S0].txt - [19767 octets] - [23/12/2013 15:12:35]
    AdwCleaner[S1].txt - [1213 octets] - [03/01/2014 02:26:37]
    AdwCleaner[S2].txt - [1333 octets] - [04/01/2014 03:36:10]
    AdwCleaner[S3].txt - [1453 octets] - [05/01/2014 22:02:47]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R5].txt - [1492 octets] ##########
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as quoi dans les paramètres d'ouvertures de pages ?

    Tu as bien viré Plus-HD des extensions ?

    - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
    - Pour lancer HijackThis :
    * Sur Windows Vista/Seven/8 faire un clic droit puis executer en tant qu'administrater pour le lancer
    * Sur XP un simple double-clic suffit
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note
    - Enregistre le sur ton bureau
    - Envoie le sur http://pjjoint.malekal.com
    - Donne le lien pjjoint ici.

    0
  8. lucile-95
     
    Non jamais oublié c'est chose faite maintenant
    Voilà le lien
    http://pjjoint.malekal.com/files.php?id=HijackThis_20140107_m12w11r5w8t7
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :

    O4 - HKLM\..\Run: [upfst_fr_35.exe] C:\Documents and Settings\Propriétaire\Local Settings\Application Data\fst_fr_35\upfst_fr_35.exe -runhelper

    ==> clic sur fix checked

    Redémarre l'ordinateur

    Redonne un rapport HijackThis.
    0
  10. lucile-95
     
    C'est un XP mon PC
    J'ai refais HijackThis et supprimé la ligne demandée puis j'ai redémarré
    J'ai fais de nouveau un "Do a scan and save log file" dont voici le fichier
    http://pjjoint.malekal.com/files.php?id=HijackThis_20140107_u14u12l10u13f8
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    regarde ce que cela donne.
    0