Bubble dock et probléme navigateurs

darklightning13 -  
 Darklightning13 -
Bonjour a tous aujourd'hui en allumant mon ordi je vient de voir qu'un truc bubble dock s'est installé et me propose pleins de trucs a acheter ou de jouer a des jeux ou demande de valider ma licence et quand je vais sur mon navigateur qui de base y'a une page orange étant mon opérateur c'est un autre truc et en plus ca lag un peu

Je viens de faire scan adwcleaner, merci de me dire si quelque chose cloche ou pas.

# AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 18:38:42
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ANNICK - QÉMÉNÉVEN
# Exécuté depuis : C:\Users\ANNICK\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Présent : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent C:\Program Files (x86)\Nosibay
Dossier Présent C:\Program Files (x86)\Searchprotect
Dossier Présent C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Présent C:\Users\ANNICK\AppData\Local\Searchprotect
Dossier Présent C:\Users\ANNICK\AppData\Local\ValueApps
Dossier Présent C:\Users\ANNICK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Dossier Présent C:\Users\ANNICK\AppData\Roaming\Nosibay
Dossier Présent C:\Users\Erwan\AppData\Local\Searchprotect
Dossier Présent C:\ValueApps
Fichier Présent : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\searchplugins\conduit-search.xml
Fichier Présent : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\user.js
Fichier Présent : C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webplayer.lnk
Fichier Présent : C:\Users\Erwan\Desktop\Webplayer.lnk
Fichier Présent : C:\Windows\System32\Tasks\NCH Software

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\IM
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : [x64] HKCU\Software\Nosibay
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
Clé Présente : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Présente : HKLM\Software\SearchProtect
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D&SSPV=

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\prefs.js ]

Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D");
Ligne Trouvée : user_pref("extensions.enabledAddons", "wrc%40avast.com:8.0.1489,menu_contextuel_orange%40orange.fr:1.1,bubbledock%40nosibay.com:1.0.0.130,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:26.0");

[ Fichier : C:\Users\Erwan\AppData\Roaming\Mozilla\Firefox\Profiles\o8vzipne.default\prefs.js ]

[ Fichier : C:\Users\chemina\AppData\Roaming\Mozilla\Firefox\Profiles\gk6rnyuj.default\prefs.js ]

-\\ Google Chrome v32.0.1700.76

[ Fichier : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : homepage
Trouvée : search_url
Trouvée : suggest_url
Trouvée : keyword
Trouvée : homepage
Trouvée : search_url
Trouvée : homepage
Trouvée : search_url
Trouvée : suggest_url

[ Fichier : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\preferences ]

[ Fichier : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\preferences ]

*************************

AdwCleaner[R0].txt - [81267 octets] - [16/12/2013 18:56:34]
AdwCleaner[R1].txt - [81652 octets] - [03/01/2014 14:45:22]
AdwCleaner[R2].txt - [81713 octets] - [05/01/2014 17:15:23]
AdwCleaner[R3].txt - [6232 octets] - [16/01/2014 18:38:42]
AdwCleaner[S0].txt - [81046 octets] - [05/01/2014 17:18:44]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [6353 octets] ##########

19 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Fais nettoyage sur AdwCleaner et donne le rapport.

    puis la liste des extensions :
    ==============================

    Tu utilises quel navigateur pour surfer ?

    Si Firefox et/ou Chrome sont installés :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    Et enfin un scan HijackThis :
    ================================

    - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
    - Pour lancer HijackThis :
    * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
    * Sur XP un simple double-clic suffit
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note
    - Enregistre le sur ton bureau
    - Envoie le sur http://pjjoint.malekal.com
    - Donne le lien pjjoint ici.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  2. Darklightning13
     
    Voila le rapport de suppression Adwcleaner

    # AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 18:46:31
    # Mis à jour le 12/01/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : ANNICK - QÉMÉNÉVEN
    # Exécuté depuis : C:\Users\ANNICK\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : CltMngSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ValueApps
    Dossier Supprimé : C:\Program Files (x86)\Nosibay
    Dossier Supprimé : C:\Program Files (x86)\Searchprotect
    Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
    Dossier Supprimé : C:\Users\ANNICK\AppData\Local\Searchprotect
    Dossier Supprimé : C:\Users\ANNICK\AppData\Local\ValueApps
    Dossier Supprimé : C:\Users\ANNICK\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\ANNICK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
    Dossier Supprimé : C:\Users\Erwan\AppData\Local\Searchprotect
    Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
    Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
    Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
    Dossier Supprimé : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
    Dossier Supprimé : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
    Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
    Dossier Supprimé : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
    Fichier Supprimé : C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webplayer.lnk
    Fichier Supprimé : C:\Users\Erwan\Desktop\Webplayer.lnk
    Fichier Supprimé : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\searchplugins\conduit-search.xml
    Fichier Supprimé : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\user.js
    Fichier Supprimé : C:\Windows\System32\Tasks\NCH Software

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Clé Supprimée : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16428

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v26.0 (fr)

    [ Fichier : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D");
    Ligne Supprimée : user_pref("extensions.enabledAddons", "wrc%40avast.com:8.0.1489,menu_contextuel_orange%40orange.fr:1.1,bubbledock%40nosibay.com:1.0.0.130,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:26.0");

    [ Fichier : C:\Users\Erwan\AppData\Roaming\Mozilla\Firefox\Profiles\o8vzipne.default\prefs.js ]

    [ Fichier : C:\Users\chemina\AppData\Roaming\Mozilla\Firefox\Profiles\gk6rnyuj.default\prefs.js ]

    -\\ Google Chrome v32.0.1700.76

    [ Fichier : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage
    Supprimée : search_url
    Supprimée : suggest_url
    Supprimée : keyword

    [ Fichier : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [81267 octets] - [16/12/2013 18:56:34]
    AdwCleaner[R1].txt - [81652 octets] - [03/01/2014 14:45:22]
    AdwCleaner[R2].txt - [81713 octets] - [05/01/2014 17:15:23]
    AdwCleaner[R3].txt - [6457 octets] - [16/01/2014 18:38:42]
    AdwCleaner[S0].txt - [81046 octets] - [05/01/2014 17:18:44]
    AdwCleaner[S1].txt - [5955 octets] - [16/01/2014 18:46:31]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6015 octets] ##########
    0
  3. Darklightning13
     
    Pour le navigateur et extension

    J'utilise Firefox et mes extensions sont

    Avast Online security 8.01489(activé)
    Menu contextuel Orange 1.1(activé)

    Et sinon 3 autres extensions qui ne fonctionne pas car elle ne sont pas compatible avec la nouvelle version de firefox
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Darklightning13
     
    Pour HijackThis j'ai un probléme car avast le prend pour suspect donc il dit qu'il est recommandé de pas le téléchargé,y'a t'il pas un autre moyen sans utiliser des chose suspectes
    0
  6. Darklightning13
     
    Et aprés le téléchargement il me dit que vau mieux arreter la connexion pour annuler le téléléchargement
    0
  7. Darklightning13
     
    Meme en faisant ca j'ai toujours le message qui me dit d'abandonner la connexion et de supprimé le fichier de mon systéme car il est potentiellement suspect
    0
  8. Darklightning13
     
    Comment je peut supprimé ce fichier svp
    0
  9. Darklightning13
     
    En tout cas je n'ai plus de bubble dock dur mon ordi
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    désactive avast, le temps d'utiliser HijackThis.
    0
  11. Darklightning13
     
    Par contre je peut pas faire ca aujourd'hui j'ai pas le temps,je ferais ca demain

    Et pour désactiver avast on fait comment car je sais pas si je pourrais le réactivez aprés et si il dit que le programme est suspect c'est qui a peut etre une raison je sais pas.Je m'excuse de vous soulez encore mais ca va servir a quoi d'utiliser HijackThis alors que bubbledock n'est plus la autant utiliser malwarebytes je sais pas moi

    Car ca m'inquiéte d'utiliser un logiciel dit suspect
    0
  12. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Clic droit sur l'icône avast >agent des fichiers>désactiver pour 10 minutes

    Aucun risque pour hijackthis
    0
  13. Darklightning13
     
    Par contre j'aurais une question, puis je faire un scan malwarebytes pour voir si y'a rien de dérangeant
    0
  14. Darklightning13
     
    C'est pas de faute si y'a des virus sur mon ordi
    0
  15. Darklightning13
     
    Voila le rapport HijackThis

    http://pjjoint.malekal.com/files.php?id=HijackThis_20140118_r11u13p10d147

    Sinon pour avast il me disait juste que puisque le fichier est rare il était potentiellement suspect
    0
  16. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle :
    BingBar
    Google Toolbar

    Tu as deux antivirus Norton et Avast!.
    Un seul antivirus par PC, ça ralentit le PC, voir ça peux générer des plantages.
    Désinstalle un des deux.

    Pour le reste, ça doit être bon.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  17. Darklightning13
     
    Comment je désinstalle Bingbar et Google toolbar?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Programmes et fonctionnalités du panneau de configuration.
      0
    2. Darklightning13
       
      ok merci
      0