Bubble dock et probléme navigateurs

darklightning13 -  
 Darklightning13 -
Bonjour a tous aujourd'hui en allumant mon ordi je vient de voir qu'un truc bubble dock s'est installé et me propose pleins de trucs a acheter ou de jouer a des jeux ou demande de valider ma licence et quand je vais sur mon navigateur qui de base y'a une page orange étant mon opérateur c'est un autre truc et en plus ca lag un peu

Je viens de faire scan adwcleaner, merci de me dire si quelque chose cloche ou pas.

# AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 18:38:42
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ANNICK - QÉMÉNÉVEN
# Exécuté depuis : C:\Users\ANNICK\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Présent : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent C:\Program Files (x86)\Nosibay
Dossier Présent C:\Program Files (x86)\Searchprotect
Dossier Présent C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Présent C:\Users\ANNICK\AppData\Local\Searchprotect
Dossier Présent C:\Users\ANNICK\AppData\Local\ValueApps
Dossier Présent C:\Users\ANNICK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Dossier Présent C:\Users\ANNICK\AppData\Roaming\Nosibay
Dossier Présent C:\Users\Erwan\AppData\Local\Searchprotect
Dossier Présent C:\ValueApps
Fichier Présent : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\searchplugins\conduit-search.xml
Fichier Présent : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\user.js
Fichier Présent : C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webplayer.lnk
Fichier Présent : C:\Users\Erwan\Desktop\Webplayer.lnk
Fichier Présent : C:\Windows\System32\Tasks\NCH Software

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\IM
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : [x64] HKCU\Software\Nosibay
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
Clé Présente : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Présente : HKLM\Software\SearchProtect
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D&SSPV=

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\prefs.js ]

Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D");
Ligne Trouvée : user_pref("extensions.enabledAddons", "wrc%40avast.com:8.0.1489,menu_contextuel_orange%40orange.fr:1.1,bubbledock%40nosibay.com:1.0.0.130,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:26.0");

[ Fichier : C:\Users\Erwan\AppData\Roaming\Mozilla\Firefox\Profiles\o8vzipne.default\prefs.js ]


[ Fichier : C:\Users\chemina\AppData\Roaming\Mozilla\Firefox\Profiles\gk6rnyuj.default\prefs.js ]


-\\ Google Chrome v32.0.1700.76

[ Fichier : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : homepage
Trouvée : search_url
Trouvée : suggest_url
Trouvée : keyword
Trouvée : homepage
Trouvée : search_url
Trouvée : homepage
Trouvée : search_url
Trouvée : suggest_url

[ Fichier : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [81267 octets] - [16/12/2013 18:56:34]
AdwCleaner[R1].txt - [81652 octets] - [03/01/2014 14:45:22]
AdwCleaner[R2].txt - [81713 octets] - [05/01/2014 17:15:23]
AdwCleaner[R3].txt - [6232 octets] - [16/01/2014 18:38:42]
AdwCleaner[S0].txt - [81046 octets] - [05/01/2014 17:18:44]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [6353 octets] ##########
A voir également:

19 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

Fais nettoyage sur AdwCleaner et donne le rapport.


puis la liste des extensions :
==============================

Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Et enfin un scan HijackThis :
================================

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
darklightning13
 
Ok merci de l'aide
0
Darklightning13
 
Voila le rapport de suppression Adwcleaner

# AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 18:46:31
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ANNICK - QÉMÉNÉVEN
# Exécuté depuis : C:\Users\ANNICK\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ValueApps
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Supprimé : C:\Users\ANNICK\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\ANNICK\AppData\Local\ValueApps
Dossier Supprimé : C:\Users\ANNICK\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\ANNICK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Dossier Supprimé : C:\Users\Erwan\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Supprimé : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Supprimé : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webplayer.lnk
Fichier Supprimé : C:\Users\Erwan\Desktop\Webplayer.lnk
Fichier Supprimé : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\searchplugins\conduit-search.xml
Fichier Supprimé : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\NCH Software

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Clé Supprimée : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D");
Ligne Supprimée : user_pref("extensions.enabledAddons", "wrc%40avast.com:8.0.1489,menu_contextuel_orange%40orange.fr:1.1,bubbledock%40nosibay.com:1.0.0.130,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:26.0");

[ Fichier : C:\Users\Erwan\AppData\Roaming\Mozilla\Firefox\Profiles\o8vzipne.default\prefs.js ]


[ Fichier : C:\Users\chemina\AppData\Roaming\Mozilla\Firefox\Profiles\gk6rnyuj.default\prefs.js ]


-\\ Google Chrome v32.0.1700.76

[ Fichier : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : suggest_url
Supprimée : keyword

[ Fichier : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [81267 octets] - [16/12/2013 18:56:34]
AdwCleaner[R1].txt - [81652 octets] - [03/01/2014 14:45:22]
AdwCleaner[R2].txt - [81713 octets] - [05/01/2014 17:15:23]
AdwCleaner[R3].txt - [6457 octets] - [16/01/2014 18:38:42]
AdwCleaner[S0].txt - [81046 octets] - [05/01/2014 17:18:44]
AdwCleaner[S1].txt - [5955 octets] - [16/01/2014 18:46:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6015 octets] ##########
0
Darklightning13
 
Pour le navigateur et extension

J'utilise Firefox et mes extensions sont

Avast Online security 8.01489(activé)
Menu contextuel Orange 1.1(activé)

Et sinon 3 autres extensions qui ne fonctionne pas car elle ne sont pas compatible avec la nouvelle version de firefox
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darklightning13
 
Pour HijackThis j'ai un probléme car avast le prend pour suspect donc il dit qu'il est recommandé de pas le téléchargé,y'a t'il pas un autre moyen sans utiliser des chose suspectes
0
Darklightning13
 
Et aprés le téléchargement il me dit que vau mieux arreter la connexion pour annuler le téléléchargement
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
t'as du cliquer sur une pub.
prends le là : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
0
Darklightning13
 
Meme en faisant ca j'ai toujours le message qui me dit d'abandonner la connexion et de supprimé le fichier de mon systéme car il est potentiellement suspect
0
Darklightning13
 
Comment je peut supprimé ce fichier svp
0
Darklightning13
 
En tout cas je n'ai plus de bubble dock dur mon ordi
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
désactive avast, le temps d'utiliser HijackThis.
0
Darklightning13
 
Par contre je peut pas faire ca aujourd'hui j'ai pas le temps,je ferais ca demain

Et pour désactiver avast on fait comment car je sais pas si je pourrais le réactivez aprés et si il dit que le programme est suspect c'est qui a peut etre une raison je sais pas.Je m'excuse de vous soulez encore mais ca va servir a quoi d'utiliser HijackThis alors que bubbledock n'est plus la autant utiliser malwarebytes je sais pas moi

Car ca m'inquiéte d'utiliser un logiciel dit suspect
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Clic droit sur l'icône avast >agent des fichiers>désactiver pour 10 minutes

Aucun risque pour hijackthis
0
Darklightning13
 
Par contre j'aurais une question, puis je faire un scan malwarebytes pour voir si y'a rien de dérangeant
0
Darklightning13
 
C'est pas de faute si y'a des virus sur mon ordi
0
Darklightning13
 
Voila le rapport HijackThis

http://pjjoint.malekal.com/files.php?id=HijackThis_20140118_r11u13p10d147

Sinon pour avast il me disait juste que puisque le fichier est rare il était potentiellement suspect
0
Darklightning13
 
alors
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Désinstalle :
BingBar
Google Toolbar

Tu as deux antivirus Norton et Avast!.
Un seul antivirus par PC, ça ralentit le PC, voir ça peux générer des plantages.
Désinstalle un des deux.

Pour le reste, ça doit être bon.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Darklightning13
 
Comment je désinstalle Bingbar et Google toolbar?
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Programmes et fonctionnalités du panneau de configuration.
0
Darklightning13
 
ok merci
0