Bubble dock et probléme navigateurs

Bonjour a tous aujourd'hui en allumant mon ordi je vient de voir qu'un truc bubble dock s'est installé et me propose pleins de trucs a acheter ou de jouer a des jeux ou demande de valider ma licence et quand je vais sur mon navigateur qui de base y'a une page orange étant mon opérateur c'est un autre truc et en plus ca lag un peu

Je viens de faire scan adwcleaner, merci de me dire si quelque chose cloche ou pas.

# AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 18:38:42
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ANNICK - QÉMÉNÉVEN
# Exécuté depuis : C:\Users\ANNICK\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Présent : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent C:\Program Files (x86)\Nosibay
Dossier Présent C:\Program Files (x86)\Searchprotect
Dossier Présent C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Présent C:\Users\ANNICK\AppData\Local\Searchprotect
Dossier Présent C:\Users\ANNICK\AppData\Local\ValueApps
Dossier Présent C:\Users\ANNICK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Dossier Présent C:\Users\ANNICK\AppData\Roaming\Nosibay
Dossier Présent C:\Users\Erwan\AppData\Local\Searchprotect
Dossier Présent C:\ValueApps
Fichier Présent : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\searchplugins\conduit-search.xml
Fichier Présent : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\user.js
Fichier Présent : C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webplayer.lnk
Fichier Présent : C:\Users\Erwan\Desktop\Webplayer.lnk
Fichier Présent : C:\Windows\System32\Tasks\NCH Software

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\IM
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : [x64] HKCU\Software\Nosibay
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
Clé Présente : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Présente : HKLM\Software\SearchProtect
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D&SSPV=

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\prefs.js ]

Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D");
Ligne Trouvée : user_pref("extensions.enabledAddons", "wrc%40avast.com:8.0.1489,menu_contextuel_orange%40orange.fr:1.1,bubbledock%40nosibay.com:1.0.0.130,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:26.0");

[ Fichier : C:\Users\Erwan\AppData\Roaming\Mozilla\Firefox\Profiles\o8vzipne.default\prefs.js ]

[ Fichier : C:\Users\chemina\AppData\Roaming\Mozilla\Firefox\Profiles\gk6rnyuj.default\prefs.js ]

-\\ Google Chrome v32.0.1700.76

[ Fichier : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : homepage
Trouvée : search_url
Trouvée : suggest_url
Trouvée : keyword
Trouvée : homepage
Trouvée : search_url
Trouvée : homepage
Trouvée : search_url
Trouvée : suggest_url

[ Fichier : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\preferences ]

[ Fichier : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\preferences ]

*************************

AdwCleaner[R0].txt - [81267 octets] - [16/12/2013 18:56:34]
AdwCleaner[R1].txt - [81652 octets] - [03/01/2014 14:45:22]
AdwCleaner[R2].txt - [81713 octets] - [05/01/2014 17:15:23]
AdwCleaner[R3].txt - [6232 octets] - [16/01/2014 18:38:42]
AdwCleaner[S0].txt - [81046 octets] - [05/01/2014 17:18:44]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [6353 octets] ##########

19 réponses

  1. Modérateur
    Salut,

    Fais nettoyage sur AdwCleaner et donne le rapport.

    puis la liste des extensions :
    ==============================

    Tu utilises quel navigateur pour surfer ?

    Si Firefox et/ou Chrome sont installés :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    Et enfin un scan HijackThis :
    ================================

    - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
    - Pour lancer HijackThis :
    * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
    * Sur XP un simple double-clic suffit
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note
    - Enregistre le sur ton bureau
    - Envoie le sur http://pjjoint.malekal.com
    - Donne le lien pjjoint ici.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Voila le rapport de suppression Adwcleaner

      # AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 18:46:31
      # Mis à jour le 12/01/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : ANNICK - QÉMÉNÉVEN
      # Exécuté depuis : C:\Users\ANNICK\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : CltMngSvc

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ValueApps
      Dossier Supprimé : C:\Program Files (x86)\Nosibay
      Dossier Supprimé : C:\Program Files (x86)\Searchprotect
      Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
      Dossier Supprimé : C:\Users\ANNICK\AppData\Local\Searchprotect
      Dossier Supprimé : C:\Users\ANNICK\AppData\Local\ValueApps
      Dossier Supprimé : C:\Users\ANNICK\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\ANNICK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
      Dossier Supprimé : C:\Users\Erwan\AppData\Local\Searchprotect
      Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
      Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
      Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
      Dossier Supprimé : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
      Dossier Supprimé : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
      Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
      Dossier Supprimé : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
      Fichier Supprimé : C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webplayer.lnk
      Fichier Supprimé : C:\Users\Erwan\Desktop\Webplayer.lnk
      Fichier Supprimé : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\searchplugins\conduit-search.xml
      Fichier Supprimé : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\user.js
      Fichier Supprimé : C:\Windows\System32\Tasks\NCH Software

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
      Clé Supprimée : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKLM\Software\SearchProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16428

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Mozilla Firefox v26.0 (fr)

      [ Fichier : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D");
      Ligne Supprimée : user_pref("extensions.enabledAddons", "wrc%40avast.com:8.0.1489,menu_contextuel_orange%40orange.fr:1.1,bubbledock%40nosibay.com:1.0.0.130,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:26.0");

      [ Fichier : C:\Users\Erwan\AppData\Roaming\Mozilla\Firefox\Profiles\o8vzipne.default\prefs.js ]

      [ Fichier : C:\Users\chemina\AppData\Roaming\Mozilla\Firefox\Profiles\gk6rnyuj.default\prefs.js ]

      -\\ Google Chrome v32.0.1700.76

      [ Fichier : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : homepage
      Supprimée : search_url
      Supprimée : suggest_url
      Supprimée : keyword

      [ Fichier : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [81267 octets] - [16/12/2013 18:56:34]
      AdwCleaner[R1].txt - [81652 octets] - [03/01/2014 14:45:22]
      AdwCleaner[R2].txt - [81713 octets] - [05/01/2014 17:15:23]
      AdwCleaner[R3].txt - [6457 octets] - [16/01/2014 18:38:42]
      AdwCleaner[S0].txt - [81046 octets] - [05/01/2014 17:18:44]
      AdwCleaner[S1].txt - [5955 octets] - [16/01/2014 18:46:31]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6015 octets] ##########
      0
      1. Pour le navigateur et extension

        J'utilise Firefox et mes extensions sont

        Avast Online security 8.01489(activé)
        Menu contextuel Orange 1.1(activé)

        Et sinon 3 autres extensions qui ne fonctionne pas car elle ne sont pas compatible avec la nouvelle version de firefox
        0
        1. Pour HijackThis j'ai un probléme car avast le prend pour suspect donc il dit qu'il est recommandé de pas le téléchargé,y'a t'il pas un autre moyen sans utiliser des chose suspectes
          0
          1. Et aprés le téléchargement il me dit que vau mieux arreter la connexion pour annuler le téléléchargement
            0
            1. Meme en faisant ca j'ai toujours le message qui me dit d'abandonner la connexion et de supprimé le fichier de mon systéme car il est potentiellement suspect
              0
              1. Comment je peut supprimé ce fichier svp
                0
                1. En tout cas je n'ai plus de bubble dock dur mon ordi
                  0
                  1. Modérateur
                    désactive avast, le temps d'utiliser HijackThis.
                    0
                    1. Par contre je peut pas faire ca aujourd'hui j'ai pas le temps,je ferais ca demain

                      Et pour désactiver avast on fait comment car je sais pas si je pourrais le réactivez aprés et si il dit que le programme est suspect c'est qui a peut etre une raison je sais pas.Je m'excuse de vous soulez encore mais ca va servir a quoi d'utiliser HijackThis alors que bubbledock n'est plus la autant utiliser malwarebytes je sais pas moi

                      Car ca m'inquiéte d'utiliser un logiciel dit suspect
                      0
                      1. Contributeur sécurité
                        Clic droit sur l'icône avast >agent des fichiers>désactiver pour 10 minutes

                        Aucun risque pour hijackthis
                        0
                        1. Par contre j'aurais une question, puis je faire un scan malwarebytes pour voir si y'a rien de dérangeant
                          0
                          1. C'est pas de faute si y'a des virus sur mon ordi
                            0
                            1. Voila le rapport HijackThis

                              http://pjjoint.malekal.com/files.php?id=HijackThis_20140118_r11u13p10d147

                              Sinon pour avast il me disait juste que puisque le fichier est rare il était potentiellement suspect
                              0
                              1. Modérateur
                                Désinstalle :
                                BingBar
                                Google Toolbar

                                Tu as deux antivirus Norton et Avast!.
                                Un seul antivirus par PC, ça ralentit le PC, voir ça peux générer des plantages.
                                Désinstalle un des deux.

                                Pour le reste, ça doit être bon.

                                Like the angel you are, you laugh creating a lightness in my chest,
                                Your eyes they penetrate me,
                                (Your answer's always 'maybe')
                                That's when I got up and left
                                0
                                1. Comment je désinstalle Bingbar et Google toolbar?
                                  0
                                  1. Modérateur
                                    Programmes et fonctionnalités du panneau de configuration.
                                    0
                                  2. ok merci
                                    0