Lentence et pub sur navigateur

elchico66 Messages postés 981 Date d'inscription   Statut Membre Dernière intervention   -  
elchico66 Messages postés 981 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai mon pc qui rame en naviguant sur mozilla et pleins de pub viennent envahir l'ecran.

Rapport
ADWCLEANER

# AdwCleaner v3.022 - Rapport créé le 18/03/2014 à 14:55:24
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Prescilla - PRESCILLA-PC
# Exécuté depuis : C:\Users\Prescilla\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

[!] Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
[!] Dossier Supprimé : C:\Program Files (x86)\Common Files\Software Update Utility
[!] Dossier Supprimé : C:\Users\PRESCI~1\AppData\Local\Temp\boost_interprocess
[!] Dossier Supprimé : C:\Users\Prescilla\AppData\Roaming\Mysearchdial
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\Users\Prescilla\AppData\Roaming\Mozilla\Firefox\Profiles\j6yebzsu.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\Prescilla\AppData\Roaming\Mozilla\Firefox\Profiles\j6yebzsu.default\user.js
Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdate
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKCU\Software\mysearchdial.com
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7600.16385

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Prescilla\AppData\Roaming\Mozilla\Firefox\Profiles\j6yebzsu.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "tele_14_12_ff");
Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtByCzy0EtCzy0C0E0A0F0C0AtCzytN0D0Tzu0SzztDyBtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyByC0EyDzz0F0CyBtG0EyD0Cy[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "171726993");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele_14_12_ff&cd=2XzuyEtN2Y1L1QzutDtDtByCzy0EtCzy0C0E0A0F0C0AtCzytN0D0Tzu0SzztDyBtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.id", "00269E19CEAFCA19");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16147");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "140305_a");
Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele_14_12_ff&cd=2XzuyEtN2Y1L1QzutDtDtByCzy0EtCzy0C0E0A0F0C0AtCzytN0D0Tzu0SzztDyBtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele_14_12_ff&cd=2XzuyEtN2Y1L1QzutDtDtByCzy0EtCzy0C0E0A0F0C0AtCzytN0D0Tzu0SzztDyBtN1L2XzutBtFtCzztFtBtFtDtN1L1Czu[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.010:47:19");

*************************

AdwCleaner[R0].txt - [10591 octets] - [18/03/2014 14:52:26]
AdwCleaner[S0].txt - [8850 octets] - [18/03/2014 14:55:24]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8910 octets] ##########




A voir également:

5 réponses

dembadiack3 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   5
 
Slt il te faut un bloqueur de pub essaye avec adblock-plus ici https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
0
Husman60 Messages postés 2947 Date d'inscription   Statut Membre Dernière intervention   729
 
Salut,

On va passer un logiciel qui détecte et supprime une
grande partie des logiciels potentiellement indésirables (PUP/LPI) :


=> Télécharger Malwarebytes Anti-Malware (Version Gratuite) :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/#q=Malware&cur=1&url=%2F

=> Lancer l'installation (avec Clic-droit > "Exécuter en tant qu'administrateur")
et laisser coché "Mettre un raccourci sur le bureau".

=> Décocher "Activer l'essai gratuit de 30 jours de la version Pro".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme
de "M" bleu sur le bureau) avec Clic-droit > "Exécuter en tant qu'administrateur"
si il ne se lance pas tout seul.

Dans le Programme :

=> Accepter la "Mise à Jour de la Base" si demandé au lancement.

=> Dans le premier onglet "Recherche", choisir "Exécuter un examen complet"
et sélectionner TOUS les disques. Valider pour lancer le Scan (qui peut durer 3h+).

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas"
s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, un message apparaît pour vous dire que
l'examen s'est terminé correctement. Valider et cliquer sur
"Afficher les résultats" en bas à droite.

=> Cocher tous les éléments si ce n'est pas fait par défaut, puis cliquer sur
"Supprimer la Sélection". Si la liste est longue, faire un Clic-Droit > "Cocher Tout".

=> A la fin de la désinfection, il est possible que le logiciel vous demande
de redémarrer votre PC, Accepter. Si ce n'est pas le cas, ou après redémarrage,
un rapport nommé "mbam-log-DATE-HEURE.txt" s'affiche, l'enregistrer.

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant de
supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0
elchico66 Messages postés 981 Date d'inscription   Statut Membre Dernière intervention   18
 
Le pc ne bug plus, j'ai fais un formatage ... Mais j'en ai un autre et la je ne peux pas formater et c'est un gros bordel de bugage, de pub, de virus, bruit du disque dur, rame et pleins d'autre chose. C'est un Pc de bureau Packardbell sous vista qui n'a jamais eu de maintenance depuis sa sortie du magasin en 2006 2007 je pense. Il faut sauver les fichiers important et supprimer le reste.

Aidez moi svp ! Merci
0
Husman60 Messages postés 2947 Date d'inscription   Statut Membre Dernière intervention   729
 
Inutile de penser au formatage dans un premier temps, fais ceci sur le PC :

On va faire un diagnostic du PC et aviser de la suite en fonction de ça :

=> Télécharger ZHPDiag (de Nicolas Coolman) :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhpdiag&cur=1&url=%2F

=> Lancer l'installation (avec Clic-droit > "Exécuter en tant qu'administrateur")
et laisser coché "Mettre un raccourci sur le bureau".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme
de Parchemin sur le bureau) avec Clic-droit > "Exécuter en tant
qu'administrateur"
si il ne se lance pas tout seul.

Dans le Programme :

=> Cliquer sur "Configurer".

=> Parmi les icônes qui sont apparues en bas à gauche,
cliquer sur celle avec la "Loupe sans symbole (+/-)".

=> A la question "Voulez-vous un rapport full options ?", Cliquer "OUI".

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas"
s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, si le rapport ne s'affiche pas tout seul,
il se trouve sur le Bureau avec pour nom "ZHPDiag.txt".

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant
de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0
elchico66 Messages postés 981 Date d'inscription   Statut Membre Dernière intervention   18
 
=> Parmi les icônes qui sont apparues en bas à gauche,
cliquer sur celle avec la "Loupe sans symbole (+/-)".

Il n'y a pas l'icone.
0
elchico66 Messages postés 981 Date d'inscription   Statut Membre Dernière intervention   18
 
si j'ai trouver j'ai pas ouvert le bon programme ! :/
0
elchico66 Messages postés 981 Date d'inscription   Statut Membre Dernière intervention   18
 
0
Husman60 Messages postés 2947 Date d'inscription   Statut Membre Dernière intervention   729
 
---\\ Scan Additionnel (O88)
Database Version : 13031 - (25/03/2014)
Clés trouvées (Keys found) : 14
Valeurs trouvées (Values found) : 6
Dossiers trouvés (Folders found) : 16
Fichiers trouvés (Files found) : 2


De plus Adobe Reader n'est pas à jour, fais le en priorité.

On va passer un logiciel qui détecte et supprime une
grande partie des logiciels potentiellement indésirables (PUP/LPI) :


=> Télécharger Malwarebytes Anti-Malware (Version Gratuite) :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/#q=Malware&cur=1&url=%2F

=> Lancer l'installation (avec Clic-droit > "Exécuter en tant qu'administrateur")
et laisser coché "Mettre un raccourci sur le bureau".

=> Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme
de "M" bleu sur le bureau) avec Clic-droit > "Exécuter en tant qu'administrateur"
si il ne se lance pas tout seul.

Dans le Programme :

=> Accepter la "Mise à Jour de la Base de données" si demandé au lancement.

=> Il est possible que le logiciel se lance en Anglais, pour corriger cela
aller dans le 3ème Onglet "Settings" puis dans "General Settings"
et passer la ligne "Language" à "French".

=> Dans Paramètres>Détection et Protection, cocher "Recherche de Rootkits".

=> Dans le deuxième onglet "Examen", choisir "Examen Personnalisé",
puis sélectionner TOUS les disques et "Lancer l'examen"
(qui peut durer plus de 2H selon les cas).

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas"
s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, si le logiciel a detecté quelque chose, cliquer
sur "afficher le journal détaillé". Dans la nouvelle fenêtre, en bas à
gauche, choisissez "exporter au format .txt" et enregistrer le rapport
sur le bureau avec un nom facile à retrouver par exemple.

=> Dans l'onglet Historique>Quarantaine, cocher tous les éléments si ce
n'est pas fait par défaut, puis cliquer sur "Supprimer tout".
Si la liste est longue, faire un Clic-Droit > "Cocher Tout".

=> A la fin de la suppression, il est possible que le logiciel vous demande
de redémarrer votre PC, Accepter.

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant de
supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elchico66 Messages postés 981 Date d'inscription   Statut Membre Dernière intervention   18
 
0