Ordinateur infecté

benoit.. Messages postés 9 Statut Membre -  
benoit.. Messages postés 9 Statut Membre -
Bonjour,

Depuis quelque jours, mon PC montre des signes d'infections qu'il ne faisait pas auparavant :
- J'ai de nombreuses pubs qui s'affiche quand je vais sur le net
- Quand ce ne sont pas les pubs et bien c'est firefox qui plante
- Et pour finir, je pense avoir des problèmes quand je telecharge des documents (impossible d'extraire quoi que se soit).

J'ai essayé d'utiliser certain antivirus vue sur le net, mais je ne sais pas si sa a fait plus de mal qu'autre chose.

Si vous pouvez m'aider et me renseigner ce serrait aimable de votre part. Je suppose qu'il va vous falloir d'autre informations, donc je reste disponible pour les renseignements.

En vous remerciant d'avance.

14 réponses

  1. benoit.. Messages postés 9 Statut Membre
     
    Et bien j'utilise avast en anti-virus et firefox en tant que navigateur d'internet, je ne vois pas le rapport?
    De plus, j'ai fait des scans avec malwarebytes, mais rien n'y fais.
    0
  2. benoit.. Messages postés 9 Statut Membre
     
    Personne pour me donné un petit coup de pouce, mais si cela me fait avancé qu'un peu?
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Si si :)

    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    * Télécharge cet outil simple d'utilisation

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur scanner
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
    0
  4. benoit.. Messages postés 9 Statut Membre
     
    Un grand merci d'avoir pris un peu de temps alors.
    Pour le rapport, sa donne sa

    # AdwCleaner v3.019 - Rapport créé le 20/02/2014 à 21:33:13
    # Mis à jour le 17/02/2014 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Benoît - BENOIT
    # Exécuté depuis : C:\Users\Benoît\Downloads\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : CltMngSvc
    Service Présent : Update Jump Flip
    Service Présent : Util Jump Flip
    Service Présent : WajamUpdater

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent C:\Program Files (x86)\Jump Flip
    Dossier Présent C:\Program Files (x86)\Mobogenie
    Dossier Présent C:\Program Files (x86)\Mysearchdial
    Dossier Présent C:\Program Files (x86)\Nosibay
    Dossier Présent C:\Program Files (x86)\Searchprotect
    Dossier Présent C:\Program Files (x86)\Wajam
    Dossier Présent C:\ProgramData\Babylon
    Dossier Présent C:\Users\Benoît\AppData\Local\genienext
    Dossier Présent C:\Users\Benoît\AppData\Local\Mobogenie
    Dossier Présent C:\Users\Benoît\AppData\Local\Searchprotect
    Dossier Présent C:\Users\Benoît\AppData\Local\SwvUpdater
    Dossier Présent C:\Users\Benoît\AppData\Local\Wajam
    Dossier Présent C:\Users\Benoît\AppData\Roaming\Babylon
    Dossier Présent C:\Users\Benoît\AppData\Roaming\file scout
    Dossier Présent C:\Users\Benoît\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
    Dossier Présent C:\Users\Benoît\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
    Dossier Présent C:\Users\Benoît\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
    Dossier Présent C:\Users\Benoît\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
    Dossier Présent C:\Users\Benoît\AppData\Roaming\Mysearchdial
    Dossier Présent C:\Users\Benoît\AppData\Roaming\newnext.me
    Dossier Présent C:\Users\Benoît\AppData\Roaming\Nosibay
    Dossier Présent C:\Users\Benoît\Documents\Mobogenie
    Fichier Présent : C:\END
    Fichier Présent : C:\Users\Benoît\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
    Fichier Présent : C:\Users\Benoît\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
    Fichier Présent : C:\Users\Benoît\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
    Fichier Présent : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\bprotector_extensions.sqlite
    Fichier Présent : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\bprotector_prefs.js
    Fichier Présent : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\invalidprefs.js
    Fichier Présent : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\searchplugins\Babylon.xml
    Fichier Présent : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\searchplugins\conduit-search.xml
    Fichier Présent : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\searchplugins\delta.xml
    Fichier Présent : C:\Users\Benoît\Desktop\Mobogenie.lnk
    Fichier Présent : C:\Users\Benoît\Desktop\MySearchDial.url
    Fichier Présent : C:\Windows\System32\Tasks\AmiUpdXp
    Fichier Présent : C:\Windows\Tasks\AmiUpdXp.job

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\524dddae13cee15
    Clé Présente : HKCU\Software\BabSolution
    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\DataMngr_Toolbar
    Clé Présente : HKCU\Software\InstallCore
    Clé Présente : HKCU\Software\Jump Flip
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Présente : HKCU\Software\mysearchdial
    Clé Présente : HKCU\Software\Nosibay
    Clé Présente : HKCU\Software\Popajar
    Clé Présente : HKCU\Software\Wajam
    Clé Présente : [x64] HKCU\Software\BabSolution
    Clé Présente : [x64] HKCU\Software\DataMngr
    Clé Présente : [x64] HKCU\Software\DataMngr_Toolbar
    Clé Présente : [x64] HKCU\Software\InstallCore
    Clé Présente : [x64] HKCU\Software\Jump Flip
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Présente : [x64] HKCU\Software\mysearchdial
    Clé Présente : [x64] HKCU\Software\Nosibay
    Clé Présente : [x64] HKCU\Software\Popajar
    Clé Présente : [x64] HKCU\Software\Wajam
    Clé Présente : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
    Clé Présente : HKLM\SOFTWARE\524dddae13cee15
    Clé Présente : HKLM\Software\Babylon
    Clé Présente : HKLM\SOFTWARE\Classes\*\shell\filescout
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Présente : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
    Clé Présente : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
    Clé Présente : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
    Clé Présente : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
    Clé Présente : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
    Clé Présente : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd
    Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
    Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamBHO
    Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
    Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
    Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
    Clé Présente : HKLM\Software\DataMngr
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\hphehadppenpmajgnkjdcopcfijjegaf
    Clé Présente : HKLM\Software\InstallCore
    Clé Présente : HKLM\Software\Jump Flip
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
    Clé Présente : HKLM\Software\SearchProtect
    Clé Présente : HKLM\Software\Wajam
    Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Jump Flip
    Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [UpdateChecker]
    Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
    Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16537

    Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3320691&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP04FE9D5A-0A4F-4542-8167-4138607C4723&SSPV=
    Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1QzutBtDyC0Azz0A0DyD0FzzzyyB0EtDtB0DtN0D0Tzu0SyByEyEtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T&cr=370269220&ir=
    Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1QzutBtDyC0Azz0A0DyD0FzzzyyB0EtDtB0DtN0D0Tzu0SyByEyEtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T&cr=370269220&ir=

    -\\ Mozilla Firefox v27.0.1 (fr)

    [ Fichier : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\prefs.js ]

    Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3320691&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=4&UP=SP04FE9D5A-0A4F-4542-8167-4138607C4723");
    Ligne Trouvée : user_pref("browser.search.defaultenginename", "Conduit Search");
    Ligne Trouvée : user_pref("browser.search.selectedEngine", "Conduit Search");
    Ligne Trouvée : user_pref("extensions.delta.admin", false);
    Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Trouvée : user_pref("extensions.delta.dfltLng", "en");
    Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
    Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
    Ligne Trouvée : user_pref("extensions.delta.id", "9233e02d0000000000001a3e8e356fd9");
    Ligne Trouvée : user_pref("extensions.delta.instlDay", "15851");
    Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Trouvée : user_pref("extensions.delta.newTab", false);
    Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
    Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
    Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.21.5");
    Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.21.516:39:33");
    Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.21.5");
    Ligne Trouvée : user_pref("extensions.delta_i.babExt", "");
    Ligne Trouvée : user_pref("extensions.delta_i.babTrack", "affID=121845&tt=gc_");
    Ligne Trouvée : user_pref("extensions.delta_i.srcExt", "ss");

    -\\ Google Chrome v32.0.1700.107

    [ Fichier : C:\Users\Benoît\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Trouvée : icon_url
    Trouvée : homepage
    Trouvée : icon_url
    Trouvée : search_url
    Trouvée : suggest_url
    Trouvée : keyword
    Trouvée : urls_to_restore_on_startup
    Trouvée : homepage
    Trouvée : icon_url
    Trouvée : search_url
    Trouvée : suggest_url
    Trouvée : keyword
    Trouvée : urls_to_restore_on_startup
    Trouvée : icon_url
    Trouvée : search_url
    Trouvée : suggest_url
    Trouvée : keyword
    Trouvée : homepage
    Trouvée : icon_url
    Trouvée : search_url
    Trouvée : suggest_url
    Trouvée : keyword
    Trouvée : urls_to_restore_on_startup
    Trouvée : icon_url
    Trouvée : search_url
    Trouvée : suggest_url
    Trouvée : keyword

    *************************

    AdwCleaner[R0].txt - [14483 octets] - [20/02/2014 21:25:44]
    AdwCleaner[R1].txt - [14326 octets] - [20/02/2014 21:33:13]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [14387 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. blablapola Messages postés 33 Statut Membre 1
     
    Je pense que liliduhorne a raison lors de l'installation de certains logiciel il te dise qu'il installeront d'autres choses avec, mais lorsque ce n'est pas des lgociels illégaux.
    0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Fais nettoyer
    0
  8. benoit.. Messages postés 9 Statut Membre
     
    # AdwCleaner v3.019 - Rapport créé le 20/02/2014 à 21:56:34
    # Mis à jour le 17/02/2014 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Benoît - BENOIT
    # Exécuté depuis : C:\Users\Benoît\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : CltMngSvc
    [#] Service Supprimé : Update Jump Flip
    [#] Service Supprimé : Util Jump Flip
    [#] Service Supprimé : WajamUpdater

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Program Files (x86)\Jump Flip
    [!] Dossier Supprimé : C:\Program Files (x86)\Mobogenie
    Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
    Dossier Supprimé : C:\Program Files (x86)\Nosibay
    Dossier Supprimé : C:\Program Files (x86)\Searchprotect
    Dossier Supprimé : C:\Program Files (x86)\Wajam
    Dossier Supprimé : C:\Users\Benoît\AppData\Local\genienext
    Dossier Supprimé : C:\Users\Benoît\AppData\Local\Mobogenie
    Dossier Supprimé : C:\Users\Benoît\AppData\Local\Searchprotect
    Dossier Supprimé : C:\Users\Benoît\AppData\Local\SwvUpdater
    Dossier Supprimé : C:\Users\Benoît\AppData\Local\Wajam
    Dossier Supprimé : C:\Users\Benoît\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Benoît\AppData\Roaming\file scout
    Dossier Supprimé : C:\Users\Benoît\AppData\Roaming\Mysearchdial
    Dossier Supprimé : C:\Users\Benoît\AppData\Roaming\newnext.me
    Dossier Supprimé : C:\Users\Benoît\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\Benoît\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
    Dossier Supprimé : C:\Users\Benoît\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
    Dossier Supprimé : C:\Users\Benoît\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
    Dossier Supprimé : C:\Users\Benoît\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
    Dossier Supprimé : C:\Users\Benoît\Documents\Mobogenie
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Benoît\Desktop\Mobogenie.lnk
    Fichier Supprimé : C:\Users\Benoît\Desktop\MySearchDial.url
    Fichier Supprimé : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\bprotector_prefs.js
    Fichier Supprimé : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\invalidprefs.js
    Fichier Supprimé : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\searchplugins\Babylon.xml
    Fichier Supprimé : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\searchplugins\conduit-search.xml
    Fichier Supprimé : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\searchplugins\delta.xml
    Fichier Supprimé : C:\Users\Benoît\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
    Fichier Supprimé : C:\Users\Benoît\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
    Fichier Supprimé : C:\Users\Benoît\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
    Fichier Supprimé : C:\Windows\Tasks\AmiUpdXp.job
    Fichier Supprimé : C:\Windows\System32\Tasks\AmiUpdXp

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hphehadppenpmajgnkjdcopcfijjegaf
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [UpdateChecker]
    Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd
    Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
    Clé Supprimée : HKCU\Software\524dddae13cee15
    Clé Supprimée : HKLM\SOFTWARE\524dddae13cee15
    Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\DataMngr
    [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Jump Flip
    Clé Supprimée : HKCU\Software\mysearchdial
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Popajar
    Clé Supprimée : HKCU\Software\Wajam
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\InstallCore
    Clé Supprimée : HKLM\Software\Jump Flip
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKLM\Software\Wajam
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Jump Flip
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16537

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v27.0.1 (fr)

    [ Fichier : C:\Users\Benoît\AppData\Roaming\Mozilla\Firefox\Profiles\via1tcc9.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3320691&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=4&UP=SP04FE9D5A-0A4F-4542-8167-4138607C4723");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "Conduit Search");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");
    Ligne Supprimée : user_pref("extensions.delta.admin", false);
    Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
    Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
    Ligne Supprimée : user_pref("extensions.delta.id", "9233e02d0000000000001a3e8e356fd9");
    Ligne Supprimée : user_pref("extensions.delta.instlDay", "15851");
    Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.delta.newTab", false);
    Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
    Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
    Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.516:39:33");
    Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
    Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
    Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=121845&tt=gc_");
    Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");

    -\\ Google Chrome v32.0.1700.107

    [ Fichier : C:\Users\Benoît\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : icon_url

    *************************

    AdwCleaner[R0].txt - [14483 octets] - [20/02/2014 21:25:44]
    AdwCleaner[R1].txt - [14544 octets] - [20/02/2014 21:33:13]
    AdwCleaner[S0].txt - [12732 octets] - [20/02/2014 21:56:34]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12793 octets] ##########

    Et maintenant tout est bon?
    0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    On continue

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Tournevis puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est hébergé:
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Désinstalles

    " Kaspersky Security Scan v12.0.1.340"

    * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    * Enregistre-le sur ton bureau.

    * Ferme toutes les applications en cours.

    * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

    Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
    0
  11. benoit.. Messages postés 9 Statut Membre
     
    Du coup lilidurhone est ce que tout est bon?
    Oui dois je encore faire certaine manipulation?
    0
  12. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Oui refais le point sur ce qui va et ce qui va pas. ;)
    0
  13. benoit.. Messages postés 9 Statut Membre
     
    Et bien, l'ordi tourne beaucoup mieux, je n'est plus de soucis de firefox qui plante.
    Je vais essayer de telecharger de nouveau fichier pour voir alors.
    En tout cas un enorme MERCI!!!
    0