steph59223
-
21 janv. 2014 à 13:24
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 2020
-
22 janv. 2014 à 14:16
Bonjour,
J'ai le même problème! Voici les rapports :
Adwcleaner :
014 à 12:59:59
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : user7 - USER7-HP
# Exécuté depuis : C:\Users\user7\Downloads\adwcleaner.exe
# Option : Nettoyer
Ligne Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Ligne Supprimée : user_pref("aol_toolbar.default.search.check", false);
Ligne Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Ligne Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP_ss&affID=101391&mntrId=88bae139000000000000cc52af0d1cb7");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=101391");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "88bae139000000000000cc52af0d1cb7");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.id", "88bae139000000000000cc52af0d1cb7");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15464");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1720:27:17");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Ligne Supprimée : user_pref("extensions.incredibar.RadioMyStations", "[{\"id\":\"101\",\"name\":\"Radio Mambo 106 FM\",\"url\":\"hxxp://www.mambo.it/player/mambo.asx\",\"streamType\":\"mp\"},{\"id\":\"1049\",\"name\":\[...]
Ligne Supprimée : user_pref("extensions.incredibar.actvtyRptTime", "1357287534165");
Ligne Supprimée : user_pref("extensions.incredibar.admin", false);
Ligne Supprimée : user_pref("extensions.incredibar.afd-1a2d3abe806f9951da73a33d41fcfc9c", "%7B%22items%22%3A%5B%7B%22id%22%3A%22kW1ibaucamNrpmpnalViaGJkUm6ZbWFuo21kbVJqZGxoVWuw%22%2C%20%22r%22%3A%227.88%22%2C%20%22titl[...]
Ligne Supprimée : user_pref("extensions.incredibar.afd-1a2d3abe806f9951da73a33d41fcfc9c_wid", "2521; expires=Sun, 30 Dec 2012 20:35:15 GMT");
Ligne Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.incredibar.afterInstallRpt", "sent");
Ligne Supprimée : user_pref("extensions.incredibar.cntry", "FR");
Ligne Supprimée : user_pref("extensions.incredibar.dfltLng", "EN");
Ligne Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
Ligne Supprimée : user_pref("extensions.incredibar.dfltlng", "EN");
Ligne Supprimée : user_pref("extensions.incredibar.dfltsrch", "false");
Ligne Supprimée : user_pref("extensions.incredibar.did", "10662");
Ligne Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
Ligne Supprimée : user_pref("extensions.incredibar.excTlbr", false);
Ligne Supprimée : user_pref("extensions.incredibar.hdrMd5", "636E5741AAAE84AA1B4DE1F8EDD05E9C");
Ligne Supprimée : user_pref("extensions.incredibar.hmpg", false);
Ligne Supprimée : user_pref("extensions.incredibar.hrdid", "88bae139000000000000cc52af0d1cb7");
Ligne Supprimée : user_pref("extensions.incredibar.id", "88bae139000000000000cc52af0d1cb7");
Ligne Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
Ligne Supprimée : user_pref("extensions.incredibar.instlDay", "15541");
Ligne Supprimée : user_pref("extensions.incredibar.instlRef", "");
Ligne Supprimée : user_pref("extensions.incredibar.instlday", "15541");
Ligne Supprimée : user_pref("extensions.incredibar.instlref", "");
Ligne Supprimée : user_pref("extensions.incredibar.isDcmntCmplt", false);
Ligne Supprimée : user_pref("extensions.incredibar.isdcmntcmplt", "false");
Ligne Supprimée : user_pref("extensions.incredibar.keywordurl", "");
Ligne Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1417:40:12");
Ligne Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Ligne Supprimée : user_pref("extensions.incredibar.newTab", false);
Ligne Supprimée : user_pref("extensions.incredibar.newtab", "false");
Ligne Supprimée : user_pref("extensions.incredibar.newtaburl", "");
Ligne Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
Ligne Supprimée : user_pref("extensions.incredibar.ppd", "");
Ligne Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
Ligne Supprimée : user_pref("extensions.incredibar.productid", "26");
Ligne Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Ligne Supprimée : user_pref("extensions.incredibar.prtnrid", "Incredibar");
Ligne Supprimée : user_pref("extensions.incredibar.sg", "none");
Ligne Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.incredibar.smplgrp", "none");
Ligne Supprimée : user_pref("extensions.incredibar.srch", "");
Ligne Supprimée : user_pref("extensions.incredibar.srchprvdr", "");
Ligne Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8zzHgVCQ&loc=IB_TB&i=26&search=");
Ligne Supprimée : user_pref("extensions.incredibar.tlbrid", "base");
Ligne Supprimée : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6R8zzHgVCQ&loc=IB_TB&i=26&search=");
Ligne Supprimée : user_pref("extensions.incredibar.upn2", "6R8zzHgVCQ");
Ligne Supprimée : user_pref("extensions.incredibar.upn2n", "92824738502742236");
Ligne Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Ligne Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1417:40:12");
Ligne Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Ligne Supprimée : user_pref("extensions.incredibar.vrsnts", "1.5.11.1417:40:12");
Ligne Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
Ligne Supprimée : user_pref("extensions.incredibar_i.did", "10662");
Ligne Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
Ligne Supprimée : user_pref("extensions.incredibar_i.id", "88bae139000000000000cc52af0d1cb7");
Ligne Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
Ligne Supprimée : user_pref("extensions.incredibar_i.instlDay", "15541");
Ligne Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
Ligne Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
Ligne Supprimée : user_pref("extensions.incredibar_i.newTab", false);
Ligne Supprimée : user_pref("extensions.incredibar_i.ppd", "");
Ligne Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Ligne Supprimée : user_pref("extensions.incredibar_i.productid", "26");
Ligne Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Ligne Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8zzHgVCQ&loc=IB_TB&i=26&search=");
Ligne Supprimée : user_pref("extensions.incredibar_i.upn2", "6R8zzHgVCQ");
Ligne Supprimée : user_pref("extensions.incredibar_i.upn2n", "92824738502742236");
Ligne Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Ligne Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1417:40:12");
Ligne Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Ligne Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=adbartrp&affID=101391&mntrId=88bae139000000000000cc52af0d1cb7&q=");
Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28924 octets] ##########
Et avec le deuxième :
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:16:03, on 21/01/2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16428)
Sur Firefox : CoUpExtension1.3 et Neewsauver1.1
J'ai essayé des les désactiver mais ça ne change rien..
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 656 21 janv. 2014 à 13:45
Supprime/désactive : CoUpExtension1.3 et Neewsauver1.1
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 656 21 janv. 2014 à 17:36
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{289E8C78-307C-7F16-C77B-874ABC5FCFF8}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{289E8C78-307C-7F16-C77B-874ABC5FCFF8}\ deleted successfully.
C:\ProgramData\NeewSavuer\tvu19T5ZU.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7D2DBA31-F055-E197-3DA0-8D7567FDB505}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7D2DBA31-F055-E197-3DA0-8D7567FDB505}\ deleted successfully.
C:\ProgramData\CoUpEXtension\5PfAKvK7CB.dll moved successfully.
C:\Users\user7\AppData\Local\AnyProtectScannerSetup.exe moved successfully.
C:\ProgramData\ohklijccblpkmoecpblpfmgphngecfbh folder moved successfully.
C:\ProgramData\NeewSavuer folder moved successfully.
C:\ProgramData\303ce757b093ebda folder moved successfully.
C:\ProgramData\CoUpEXtension folder moved successfully.
C:\ProgramData\WinFilter folder moved successfully.
C:\Users\user7\Documents\pluzz\download\9f853652b249316a8f9555189fc90c80\#b188b953a330455da389fd441699300c folder moved successfully.
C:\Users\user7\Documents\pluzz\download\9f853652b249316a8f9555189fc90c80\#6eca4cfee6d8900e5b742941f4fe55b6 folder moved successfully.
C:\Users\user7\Documents\pluzz\download\9f853652b249316a8f9555189fc90c80\#54faba9f946292443014470018c9a73f folder moved successfully.
C:\Users\user7\Documents\pluzz\download\9f853652b249316a8f9555189fc90c80\#4766af6caddca4b8213931b0174e0041 folder moved successfully.
C:\Users\user7\Documents\pluzz\download\9f853652b249316a8f9555189fc90c80\#2ca634ca6ed4a54e3618f04e1d6bd553 folder moved successfully.
C:\Users\user7\Documents\pluzz\download\9f853652b249316a8f9555189fc90c80\#0103dec623b330f96728eeafe6e285f1 folder moved successfully.
C:\Users\user7\Documents\pluzz\download\9f853652b249316a8f9555189fc90c80 folder moved successfully.
C:\Users\user7\Documents\pluzz\download folder moved successfully.
C:\Users\user7\Documents\pluzz folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store\download\9f853652b249316a8f9555189fc90c80\#d6649ded94b952e4e7aedfe90135bfea folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store\download\9f853652b249316a8f9555189fc90c80\#b188b953a330455da389fd441699300c folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store\download\9f853652b249316a8f9555189fc90c80\#6eca4cfee6d8900e5b742941f4fe55b6 folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store\download\9f853652b249316a8f9555189fc90c80\#4766af6caddca4b8213931b0174e0041 folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store\download\9f853652b249316a8f9555189fc90c80\#0103dec623b330f96728eeafe6e285f1 folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store\download\9f853652b249316a8f9555189fc90c80 folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store\download folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store\cache folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store\#SharedObjects\LecteurPLUZZVAD.swf folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store\#SharedObjects folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store\#ApplicationUpdater folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\Local Store folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD\#airversion folder moved successfully.
C:\Users\user7\AppData\Roaming\LecteurPLUZZVAD folder moved successfully.
C:\ProgramData\pnxsuaaugmdxifg moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 01212014_173725
Vous n’avez pas trouvé la réponse que vous recherchez ?
Plus de pubs et plus d'incrust dans mon moteur de recherche! Les extensions ne sont pas revenues sur Firefox. Elles sont notées "activé" dans internet explorer mais "non disponible".
Merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii!
Bon après-midi!