Pop up récalcitrants

Je n'arrive pas à me débarasser de pop up récalcitrants. Sous Mozilla. J'ai un antivirus (Kaspersky) et un controle parental SFR. J'ai fait tourner Malwarebytes. Il a nettoyé de nombreuses choses mais cela continue..J'ai fait tourner adw cleaner qui me dit "en attente veuillez décocher les éléments que vous ne souhaitez pas conserver, mais la liste est vierge. Je suis sûr que cela fait suite à un téléchargement de mes enfants mais je veux me débarasser de cela

27 réponses

  1. Contributeur sécurité
    Poste ton rapport

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Options puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    Si problème il y a il existe toujours une solution
    N'oubliez pas de passer votre sujet en résolu
    0
    1. J'ai installé, mais je ne vois pas "option"
      0
      1. Contributeur sécurité
        Tu es bien sur zhpdiag?
        0
        1. Oui.
          C Bon. Il recherche (barre de défilement toute verts mais toujours à 0%). Il met vraiment bcp de tps. Je crois que je continuerai demain....
          0
          1. Contributeur sécurité
            Désactives l'antivirus ;)
            0
            1. grrr. toujours pareil avec antivirus désactivé. Je reprends la chasse demain après midi. Merci pour ton aide
              0
              1. Bon je reprends mon nettoyage. Es tu toujours là pour m'aider ?
                0
                1. Contributeur sécurité
                  Oui :)

                  0
                  1. C'est gentil ! Je recommence en essayant de travailler avec méthode. Je fais un examen Malwaresbytes complet et je vais te poster le résultat. OK?
                    0
                    1. Contributeur sécurité
                      Parfait :)
                      0
                      1. voici le log

                        Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                        www.malwarebytes.org

                        Version de la base de données: v2014.01.12.05

                        Windows XP Service Pack 3 x86 NTFS
                        Internet Explorer 8.0.6001.18702
                        Proprietaire :: BONFILS-PC2 [administrateur]

                        Protection: Activé

                        12/01/2014 17:42:19
                        mbam-log-2014-01-12 (17-42-19).txt

                        Type d'examen: Examen rapide
                        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                        Options d'examen désactivées: P2P
                        Elément(s) analysé(s): 42203
                        Temps écoulé: 1 minute(s), 46 seconde(s) [abandonné]

                        Processus mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre détectée(s): 1
                        HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

                        Valeur(s) du Registre détectée(s): 0
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre détecté(s): 1
                        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Conduit.A) -> Mauvais: (C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) Bon: () -> Mis en quarantaine et réparé avec succès

                        Dossier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Fichier(s) détecté(s): 5
                        C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
                        C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
                        C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
                        C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

                        (fin)
                        0
                        1. Contributeur sécurité
                          Passe adwcleaner
                          0
                          1. rien de détecté.

                            # AdwCleaner v3.017 - Rapport créé le 12/01/2014 à 18:12:58
                            # Mis à jour le 12/01/2014 par Xplode
                            # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                            # Nom d'utilisateur : Proprietaire - BONFILS-PC2
                            # Exécuté depuis : C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\0PQIAFOF\adwcleaner[1].exe
                            # Option : Scanner

                            ***** [ Services ] *****

                            ***** [ Fichiers / Dossiers ] *****

                            Dossier Présent C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Searchprotect
                            Dossier Présent C:\Documents and Settings\Proprietaire\Local Settings\Application Data\ValueApps
                            Dossier Présent C:\Program Files\Searchprotect
                            Dossier Présent C:\ValueApps
                            Fichier Présent : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\searchplugins\conduit-search.xml

                            ***** [ Raccourcis ] *****

                            ***** [ Registre ] *****

                            Clé Présente : HKCU\Software\Conduit
                            Clé Présente : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
                            Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
                            Clé Présente : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
                            Clé Présente : HKLM\Software\SearchProtect

                            ***** [ Navigateurs ] *****

                            -\\ Internet Explorer v8.0.6001.18702

                            Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C&SSPV=

                            -\\ Mozilla Firefox v26.0 (fr)

                            [ Fichier : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\prefs.js ]

                            Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C");
                            Ligne Trouvée : user_pref("browser.search.defaultenginename", "Conduit Search");
                            Ligne Trouvée : user_pref("browser.search.selectedEngine", "Conduit Search");
                            Ligne Trouvée : user_pref("extensions.ad019febeeb2b4057a3f27def88f2c9cd1cced8ec0ffe43eab4b2fbce5de8e9a4com45918.45918.cookie.load_balancer.value", "%22%7B%20%5C%22Status%5C%22%3A%201%2C%5C%22Endpoint%5C%22%3A%20%5C%2[...]

                            -\\ Google Chrome v

                            [ Fichier : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

                            *************************

                            AdwCleaner[R0].txt - [10183 octets] - [03/01/2014 18:47:51]
                            AdwCleaner[R1].txt - [1166 octets] - [11/01/2014 18:17:54]
                            AdwCleaner[R2].txt - [3650 octets] - [12/01/2014 18:12:58]
                            AdwCleaner[S0].txt - [9945 octets] - [03/01/2014 18:49:57]
                            AdwCleaner[S1].txt - [1228 octets] - [11/01/2014 18:39:17]

                            ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [3830 octets] ##########

                            Je reboote au cas où.
                            0
                            1. Contributeur sécurité
                              Si si fais nettoyer
                              0
                              1. right !
                                Voivi le log après nettoyage
                                # AdwCleaner v3.017 - Rapport créé le 12/01/2014 à 18:15:34
                                # Mis à jour le 12/01/2014 par Xplode
                                # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                                # Nom d'utilisateur : Proprietaire - BONFILS-PC2
                                # Exécuté depuis : C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\0PQIAFOF\adwcleaner[1].exe
                                # Option : Nettoyer

                                ***** [ Services ] *****

                                ***** [ Fichiers / Dossiers ] *****

                                Dossier Supprimé : C:\ValueApps
                                Dossier Supprimé : C:\Program Files\Searchprotect
                                Dossier Supprimé : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Searchprotect
                                Dossier Supprimé : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\ValueApps
                                Fichier Supprimé : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\searchplugins\conduit-search.xml

                                ***** [ Raccourcis ] *****

                                ***** [ Registre ] *****

                                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
                                Clé Supprimée : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
                                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
                                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                                Clé Supprimée : HKCU\Software\Conduit
                                Clé Supprimée : HKLM\Software\SearchProtect
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect

                                ***** [ Navigateurs ] *****

                                -\\ Internet Explorer v8.0.6001.18702

                                Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

                                -\\ Mozilla Firefox v26.0 (fr)

                                [ Fichier : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\prefs.js ]

                                Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C");
                                Ligne Supprimée : user_pref("browser.search.defaultenginename", "Conduit Search");
                                Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");
                                Ligne Supprimée : user_pref("extensions.ad019febeeb2b4057a3f27def88f2c9cd1cced8ec0ffe43eab4b2fbce5de8e9a4com45918.45918.cookie.load_balancer.value", "%22%7B%20%5C%22Status%5C%22%3A%201%2C%5C%22Endpoint%5C%22%3A%20%5C%2[...]

                                -\\ Google Chrome v

                                [ Fichier : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

                                *************************

                                AdwCleaner[R0].txt - [10183 octets] - [03/01/2014 18:47:51]
                                AdwCleaner[R1].txt - [1166 octets] - [11/01/2014 18:17:54]
                                AdwCleaner[R2].txt - [3910 octets] - [12/01/2014 18:12:58]
                                AdwCleaner[S0].txt - [9945 octets] - [03/01/2014 18:49:57]

                                Merci de tes instructions !!
                                0
                                1. Contributeur sécurité
                                  Retente zhpdiag
                                  0
                                  1. J'ai du mal. J'ai même essayé de le réinstaller. Je clique bien avec la loupe +. Ensuite (et j'ai désactivé mon controle parental et Kaspersky), j'ai la barre de défilement verte qui est entièrement remplis mais 0% qui s'affiche... et rien d'autre. Je dois faire une mauvaise manip....
                                    0
                                    1. Contributeur sécurité
                                      Y a pas un rapport dans

                                      => sur le bureau

                                      => - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
                                      0
                                      1. rien sur le bureau.
                                        Entre temps, en remettant Kaspersky, j'ai une application malveillante qu'il faut que je nettoie....
                                        0
                                        1. Contributeur sécurité
                                          * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

                                          * Enregistre-le sur ton bureau.

                                          * Ferme toutes les applications en cours.

                                          * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

                                          * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

                                          * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

                                          Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
                                          0
                                          • 1
                                          • 2