Pop up récalcitrants

fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -
Je n'arrive pas à me débarasser de pop up récalcitrants. Sous Mozilla. J'ai un antivirus (Kaspersky) et un controle parental SFR. J'ai fait tourner Malwarebytes. Il a nettoyé de nombreuses choses mais cela continue..J'ai fait tourner adw cleaner qui me dit "en attente veuillez décocher les éléments que vous ne souhaitez pas conserver, mais la liste est vierge. Je suis sûr que cela fait suite à un téléchargement de mes enfants mais je veux me débarasser de cela

27 réponses

  • 1
  • 2
  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Poste ton rapport

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Options puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    Si problème il y a il existe toujours une solution
    N'oubliez pas de passer votre sujet en résolu
    0
  2. fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    J'ai installé, mais je ne vois pas "option"
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tu es bien sur zhpdiag?
    0
  4. fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    Oui.
    C Bon. Il recherche (barre de défilement toute verts mais toujours à 0%). Il met vraiment bcp de tps. Je crois que je continuerai demain....
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Désactives l'antivirus ;)
    0
  7. fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    grrr. toujours pareil avec antivirus désactivé. Je reprends la chasse demain après midi. Merci pour ton aide
    0
  8. fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    Bon je reprends mon nettoyage. Es tu toujours là pour m'aider ?
    0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Oui :)

    0
  10. fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    C'est gentil ! Je recommence en essayant de travailler avec méthode. Je fais un examen Malwaresbytes complet et je vais te poster le résultat. OK?
    0
  11. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Parfait :)
    0
  12. fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    voici le log

    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.01.12.05

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    Proprietaire :: BONFILS-PC2 [administrateur]

    Protection: Activé

    12/01/2014 17:42:19
    mbam-log-2014-01-12 (17-42-19).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 42203
    Temps écoulé: 1 minute(s), 46 seconde(s) [abandonné]

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 1
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Conduit.A) -> Mauvais: (C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) Bon: () -> Mis en quarantaine et réparé avec succès

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 5
    C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
    C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
    C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
    C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  13. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Passe adwcleaner
    0
  14. fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    rien de détecté.

    # AdwCleaner v3.017 - Rapport créé le 12/01/2014 à 18:12:58
    # Mis à jour le 12/01/2014 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Proprietaire - BONFILS-PC2
    # Exécuté depuis : C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\0PQIAFOF\adwcleaner[1].exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Searchprotect
    Dossier Présent C:\Documents and Settings\Proprietaire\Local Settings\Application Data\ValueApps
    Dossier Présent C:\Program Files\Searchprotect
    Dossier Présent C:\ValueApps
    Fichier Présent : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\searchplugins\conduit-search.xml

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
    Clé Présente : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
    Clé Présente : HKLM\Software\SearchProtect

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C&SSPV=

    -\\ Mozilla Firefox v26.0 (fr)

    [ Fichier : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\prefs.js ]

    Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C");
    Ligne Trouvée : user_pref("browser.search.defaultenginename", "Conduit Search");
    Ligne Trouvée : user_pref("browser.search.selectedEngine", "Conduit Search");
    Ligne Trouvée : user_pref("extensions.ad019febeeb2b4057a3f27def88f2c9cd1cced8ec0ffe43eab4b2fbce5de8e9a4com45918.45918.cookie.load_balancer.value", "%22%7B%20%5C%22Status%5C%22%3A%201%2C%5C%22Endpoint%5C%22%3A%20%5C%2[...]

    -\\ Google Chrome v

    [ Fichier : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [10183 octets] - [03/01/2014 18:47:51]
    AdwCleaner[R1].txt - [1166 octets] - [11/01/2014 18:17:54]
    AdwCleaner[R2].txt - [3650 octets] - [12/01/2014 18:12:58]
    AdwCleaner[S0].txt - [9945 octets] - [03/01/2014 18:49:57]
    AdwCleaner[S1].txt - [1228 octets] - [11/01/2014 18:39:17]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [3830 octets] ##########

    Je reboote au cas où.
    0
  15. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Si si fais nettoyer
    0
  16. fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    right !
    Voivi le log après nettoyage
    # AdwCleaner v3.017 - Rapport créé le 12/01/2014 à 18:15:34
    # Mis à jour le 12/01/2014 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Proprietaire - BONFILS-PC2
    # Exécuté depuis : C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\0PQIAFOF\adwcleaner[1].exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ValueApps
    Dossier Supprimé : C:\Program Files\Searchprotect
    Dossier Supprimé : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Searchprotect
    Dossier Supprimé : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\ValueApps
    Fichier Supprimé : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\searchplugins\conduit-search.xml

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
    Clé Supprimée : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v26.0 (fr)

    [ Fichier : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "Conduit Search");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");
    Ligne Supprimée : user_pref("extensions.ad019febeeb2b4057a3f27def88f2c9cd1cced8ec0ffe43eab4b2fbce5de8e9a4com45918.45918.cookie.load_balancer.value", "%22%7B%20%5C%22Status%5C%22%3A%201%2C%5C%22Endpoint%5C%22%3A%20%5C%2[...]

    -\\ Google Chrome v

    [ Fichier : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [10183 octets] - [03/01/2014 18:47:51]
    AdwCleaner[R1].txt - [1166 octets] - [11/01/2014 18:17:54]
    AdwCleaner[R2].txt - [3910 octets] - [12/01/2014 18:12:58]
    AdwCleaner[S0].txt - [9945 octets] - [03/01/2014 18:49:57]

    Merci de tes instructions !!
    0
  17. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Retente zhpdiag
    0
  18. fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    J'ai du mal. J'ai même essayé de le réinstaller. Je clique bien avec la loupe +. Ensuite (et j'ai désactivé mon controle parental et Kaspersky), j'ai la barre de défilement verte qui est entièrement remplis mais 0% qui s'affiche... et rien d'autre. Je dois faire une mauvaise manip....
    0
  19. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Y a pas un rapport dans

    => sur le bureau

    => - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
    0
  20. fambonf Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    rien sur le bureau.
    Entre temps, en remettant Kaspersky, j'ai une application malveillante qu'il faut que je nettoie....
    0
  21. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    * Enregistre-le sur ton bureau.

    * Ferme toutes les applications en cours.

    * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

    Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
    0
  • 1
  • 2