Pop up récalcitrants

Fermé
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014 - 11 janv. 2014 à 18:34
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014 - 14 janv. 2014 à 19:43
Je n'arrive pas à me débarasser de pop up récalcitrants. Sous Mozilla. J'ai un antivirus (Kaspersky) et un controle parental SFR. J'ai fait tourner Malwarebytes. Il a nettoyé de nombreuses choses mais cela continue..J'ai fait tourner adw cleaner qui me dit "en attente veuillez décocher les éléments que vous ne souhaitez pas conserver, mais la liste est vierge. Je suis sûr que cela fait suite à un téléchargement de mes enfants mais je veux me débarasser de cela
A voir également:

27 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 11/01/2014 à 18:44
Poste ton rapport

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



Si problème il y a il existe toujours une solution
N'oubliez pas de passer votre sujet en résolu
0
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014
11 janv. 2014 à 18:59
J'ai installé, mais je ne vois pas "option"
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 janv. 2014 à 19:06
Tu es bien sur zhpdiag?
0
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014
11 janv. 2014 à 19:35
Oui.
C Bon. Il recherche (barre de défilement toute verts mais toujours à 0%). Il met vraiment bcp de tps. Je crois que je continuerai demain....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 janv. 2014 à 19:37
Désactives l'antivirus ;)
0
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014
11 janv. 2014 à 19:49
grrr. toujours pareil avec antivirus désactivé. Je reprends la chasse demain après midi. Merci pour ton aide
0
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014
12 janv. 2014 à 17:00
Bon je reprends mon nettoyage. Es tu toujours là pour m'aider ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 janv. 2014 à 17:03
Oui :)

0
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014
12 janv. 2014 à 17:19
C'est gentil ! Je recommence en essayant de travailler avec méthode. Je fais un examen Malwaresbytes complet et je vais te poster le résultat. OK?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 janv. 2014 à 17:22
Parfait :)
0
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014
12 janv. 2014 à 17:45
voici le log

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.12.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Proprietaire :: BONFILS-PC2 [administrateur]

Protection: Activé

12/01/2014 17:42:19
mbam-log-2014-01-12 (17-42-19).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 42203
Temps écoulé: 1 minute(s), 46 seconde(s) [abandonné]

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Conduit.A) -> Mauvais: (C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) Bon: () -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 janv. 2014 à 17:48
Passe adwcleaner
0
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014
12 janv. 2014 à 18:15
rien de détecté.

# AdwCleaner v3.017 - Rapport créé le 12/01/2014 à 18:12:58
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Proprietaire - BONFILS-PC2
# Exécuté depuis : C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\0PQIAFOF\adwcleaner[1].exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Searchprotect
Dossier Présent C:\Documents and Settings\Proprietaire\Local Settings\Application Data\ValueApps
Dossier Présent C:\Program Files\Searchprotect
Dossier Présent C:\ValueApps
Fichier Présent : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\searchplugins\conduit-search.xml

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
Clé Présente : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Présente : HKLM\Software\SearchProtect

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C&SSPV=

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\prefs.js ]

Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C");
Ligne Trouvée : user_pref("browser.search.defaultenginename", "Conduit Search");
Ligne Trouvée : user_pref("browser.search.selectedEngine", "Conduit Search");
Ligne Trouvée : user_pref("extensions.ad019febeeb2b4057a3f27def88f2c9cd1cced8ec0ffe43eab4b2fbce5de8e9a4com45918.45918.cookie.load_balancer.value", "%22%7B%20%5C%22Status%5C%22%3A%201%2C%5C%22Endpoint%5C%22%3A%20%5C%2[...]

-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [10183 octets] - [03/01/2014 18:47:51]
AdwCleaner[R1].txt - [1166 octets] - [11/01/2014 18:17:54]
AdwCleaner[R2].txt - [3650 octets] - [12/01/2014 18:12:58]
AdwCleaner[S0].txt - [9945 octets] - [03/01/2014 18:49:57]
AdwCleaner[S1].txt - [1228 octets] - [11/01/2014 18:39:17]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [3830 octets] ##########

Je reboote au cas où.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 janv. 2014 à 18:18
Si si fais nettoyer
0
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014
12 janv. 2014 à 18:22
right !
Voivi le log après nettoyage
# AdwCleaner v3.017 - Rapport créé le 12/01/2014 à 18:15:34
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Proprietaire - BONFILS-PC2
# Exécuté depuis : C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\0PQIAFOF\adwcleaner[1].exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ValueApps
Dossier Supprimé : C:\Program Files\Searchprotect
Dossier Supprimé : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Searchprotect
Dossier Supprimé : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\ValueApps
Fichier Supprimé : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\searchplugins\conduit-search.xml

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
Clé Supprimée : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Conduit Search");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");
Ligne Supprimée : user_pref("extensions.ad019febeeb2b4057a3f27def88f2c9cd1cced8ec0ffe43eab4b2fbce5de8e9a4com45918.45918.cookie.load_balancer.value", "%22%7B%20%5C%22Status%5C%22%3A%201%2C%5C%22Endpoint%5C%22%3A%20%5C%2[...]

-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [10183 octets] - [03/01/2014 18:47:51]
AdwCleaner[R1].txt - [1166 octets] - [11/01/2014 18:17:54]
AdwCleaner[R2].txt - [3910 octets] - [12/01/2014 18:12:58]
AdwCleaner[S0].txt - [9945 octets] - [03/01/2014 18:49:57]




Merci de tes instructions !!
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 janv. 2014 à 18:29
Retente zhpdiag
0
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014
12 janv. 2014 à 18:51
J'ai du mal. J'ai même essayé de le réinstaller. Je clique bien avec la loupe +. Ensuite (et j'ai désactivé mon controle parental et Kaspersky), j'ai la barre de défilement verte qui est entièrement remplis mais 0% qui s'affiche... et rien d'autre. Je dois faire une mauvaise manip....
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 janv. 2014 à 18:55
Y a pas un rapport dans

=> sur le bureau

=> - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
0
fambonf Messages postés 17 Date d'inscription samedi 11 janvier 2014 Statut Membre Dernière intervention 14 janvier 2014
12 janv. 2014 à 19:07
rien sur le bureau.
Entre temps, en remettant Kaspersky, j'ai une application malveillante qu'il faut que je nettoie....
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 janv. 2014 à 19:59
* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0