Extension baseflash installée par un tiers

Résolu/Fermé
billel_madridi - 18 mars 2014 à 19:51
titou337 Messages postés 8570 Date d'inscription lundi 15 avril 2013 Statut Contributeur Dernière intervention 9 mars 2023 - 20 mars 2014 à 17:55
Bonjour,

voila mon problèmecomme le titre indique, une extension douteuse installée par un tiers sur firefox et chrome, quand je la sésactive ou supprime sur google chrom le navigateur redémarre après quelque secondes et l'application s'active de nouveau.

j'ai supprimé les dossiers utilisateur/appdata/baseflash mais rien n'a changé :(

A voir également:

1 réponse

titou337 Messages postés 8570 Date d'inscription lundi 15 avril 2013 Statut Contributeur Dernière intervention 9 mars 2023 1 887
18 mars 2014 à 19:52
Bonsoir,

Lance un Scan avec AdwCleaner, ensuite clique sur Nettoyer et poste le rapport dans un commentaire sous mon message pour voir si tout est propre :)
0
billel madridi
19 mars 2014 à 09:42
Merci pour votre reponse :)

ceci est le rapport de scan, "après la suppression de l'extension" du google chrome


# AdwCleaner v3.022 - Rapport créé le 19/03/2014 à 01:24:42
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : Billel - BILLEL-PC
# Exécuté depuis : C:\Users\Billel\Downloads\Programs\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : srvProtectExtension

***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\ProgramData\BitGuard
Dossier Présent C:\ProgramData\Browser Manager
Dossier Présent C:\ProgramData\BrowserProtect
Dossier Présent C:\Users\Billel\AppData\Local\Mobogenie
Dossier Présent C:\Users\Billel\AppData\Roaming\Mozilla\Firefox\Profiles\1tr9pe5n.default\GamingWonderland
Dossier Présent C:\Users\Billel\AppData\Roaming\OpenCandy
Dossier Présent C:\Users\Billel\AppData\Roaming\ProtectExtension
Dossier Présent C:\Users\Billel\Documents\Mobogenie
Fichier Présent : C:\Program Files\Mozilla Firefox\browser\searchplugins\Ask.xml
Fichier Présent : C:\Users\Billel\AppData\Roaming\Mozilla\Firefox\Profiles\1tr9pe5n.default\searchplugins\ask-web-search.xml
Fichier Présent : C:\Users\Billel\AppData\Roaming\Mozilla\Firefox\Profiles\1tr9pe5n.default\searchplugins\buenosearch.xml
Fichier Présent : C:\Users\Billel\AppData\Roaming\Mozilla\Firefox\Profiles\1tr9pe5n.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\1ClickDownload
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Headlight
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5D7D4FB9-ACA5-4013-8879-C58DCD4DF9F1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{598AC71E-BE58-3981-B78A-5C138F423AD6}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5D7D4FB9-ACA5-4013-8879-C58DCD4DF9F1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{598AC71E-BE58-3981-B78A-5C138F423AD6}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{DCABB943-792E-44C4-9029-ECBEE6265AF9}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdater_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdater_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsemngr.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsermngr.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bundlesweetimsetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cltmngsvc.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta babylon.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta tb.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta2.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltainstaller.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltasetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb_2501-c733154b.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iminentsetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sweetimsetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tbdelta.exetoolbar783881609.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{598AC71E-BE58-3981-B78A-5C138F423AD6}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}
Clé Présente : HKLM\Software\SoftwareUpdater
Clé Présente : HKLM\Software\Vittalia
Donnée Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\movies~1\datamngr\mgrldr.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Valeur Présente : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Valeur Présente : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x64]

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7600.16385


-\\ Mozilla Firefox v27.0.1 (en-US)

[ Fichier : C:\Users\Billel\AppData\Roaming\Mozilla\Firefox\Profiles\1tr9pe5n.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.crossrider.bic", "144a2b76a79a5081b6448bf965f7fc5e");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.BUTTON_STRUCTURE", "[{\"b\":220454850,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":220454851,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.firstKnownVersion", "5.79.3.19677");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?n=780bac47&p2=^Z7^xpi000^YYA^");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.initialized", true);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.contextKey", "");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.installDate", "2014030919");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerId", "^Z7^xpi000^YYA^");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerSubId", "");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.success", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.isCompliantUninstallImplementation", true);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastActivePing", "1394388110184");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastKnownVersion", "5.79.3.19677");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.defaultSearch", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.homePageEnabled", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.keywordEnabled", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.tabEnabled", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.partnerPixelFired", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbarCollapsed", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark.hp.enabled", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark.lastInstalled", "***@***");

-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\Billel\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [9236 octets] - [19/03/2014 01:24:42]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [9296 octets] ##########
0
titou337 Messages postés 8570 Date d'inscription lundi 15 avril 2013 Statut Contributeur Dernière intervention 9 mars 2023 1 887
19 mars 2014 à 10:49
Tu peux maintenant cliquer sur ''Nettoyer'' car il y a pleins de cochonneries là dedans ;)
0
billel_madridi
20 mars 2014 à 12:11
merci titou337 pour ton aide; ça était très efficace :)
0
tutou 337 moi aussi jai le meme problem comment fair avec cette soucis????
0
titou337 Messages postés 8570 Date d'inscription lundi 15 avril 2013 Statut Contributeur Dernière intervention 9 mars 2023 1 887
20 mars 2014 à 17:55
Bah tu relis les commentaires de ce message, c'est expliqué dedans...
0