Extension baseflash installée par un tiers

[Résolu/Fermé]
Signaler
-
Messages postés
8518
Date d'inscription
lundi 15 avril 2013
Statut
Contributeur
Dernière intervention
1 avril 2021
-
Bonjour,

voila mon problèmecomme le titre indique, une extension douteuse installée par un tiers sur firefox et chrome, quand je la sésactive ou supprime sur google chrom le navigateur redémarre après quelque secondes et l'application s'active de nouveau.

j'ai supprimé les dossiers utilisateur/appdata/baseflash mais rien n'a changé :(

1 réponse

Messages postés
8518
Date d'inscription
lundi 15 avril 2013
Statut
Contributeur
Dernière intervention
1 avril 2021
1 871
Bonsoir,

Lance un Scan avec AdwCleaner, ensuite clique sur Nettoyer et poste le rapport dans un commentaire sous mon message pour voir si tout est propre :)

Merci pour votre reponse :)

ceci est le rapport de scan, "après la suppression de l'extension" du google chrome


# AdwCleaner v3.022 - Rapport créé le 19/03/2014 à 01:24:42
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : Billel - BILLEL-PC
# Exécuté depuis : C:\Users\Billel\Downloads\Programs\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : srvProtectExtension

***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\ProgramData\BitGuard
Dossier Présent C:\ProgramData\Browser Manager
Dossier Présent C:\ProgramData\BrowserProtect
Dossier Présent C:\Users\Billel\AppData\Local\Mobogenie
Dossier Présent C:\Users\Billel\AppData\Roaming\Mozilla\Firefox\Profiles\1tr9pe5n.default\GamingWonderland
Dossier Présent C:\Users\Billel\AppData\Roaming\OpenCandy
Dossier Présent C:\Users\Billel\AppData\Roaming\ProtectExtension
Dossier Présent C:\Users\Billel\Documents\Mobogenie
Fichier Présent : C:\Program Files\Mozilla Firefox\browser\searchplugins\Ask.xml
Fichier Présent : C:\Users\Billel\AppData\Roaming\Mozilla\Firefox\Profiles\1tr9pe5n.default\searchplugins\ask-web-search.xml
Fichier Présent : C:\Users\Billel\AppData\Roaming\Mozilla\Firefox\Profiles\1tr9pe5n.default\searchplugins\buenosearch.xml
Fichier Présent : C:\Users\Billel\AppData\Roaming\Mozilla\Firefox\Profiles\1tr9pe5n.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\1ClickDownload
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Headlight
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5D7D4FB9-ACA5-4013-8879-C58DCD4DF9F1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{598AC71E-BE58-3981-B78A-5C138F423AD6}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5D7D4FB9-ACA5-4013-8879-C58DCD4DF9F1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{598AC71E-BE58-3981-B78A-5C138F423AD6}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{DCABB943-792E-44C4-9029-ECBEE6265AF9}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdater_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdater_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsemngr.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsermngr.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bundlesweetimsetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cltmngsvc.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta babylon.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta tb.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta2.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltainstaller.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltasetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb_2501-c733154b.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iminentsetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sweetimsetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tbdelta.exetoolbar783881609.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{598AC71E-BE58-3981-B78A-5C138F423AD6}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}
Clé Présente : HKLM\Software\SoftwareUpdater
Clé Présente : HKLM\Software\Vittalia
Donnée Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\movies~1\datamngr\mgrldr.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Valeur Présente : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Valeur Présente : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x64]

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7600.16385


-\\ Mozilla Firefox v27.0.1 (en-US)

[ Fichier : C:\Users\Billel\AppData\Roaming\Mozilla\Firefox\Profiles\1tr9pe5n.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.crossrider.bic", "144a2b76a79a5081b6448bf965f7fc5e");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.BUTTON_STRUCTURE", "[{\"b\":220454850,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":220454851,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.firstKnownVersion", "5.79.3.19677");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?n=780bac47&p2=^Z7^xpi000^YYA^");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.initialized", true);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.contextKey", "");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.installDate", "2014030919");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerId", "^Z7^xpi000^YYA^");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerSubId", "");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.success", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.isCompliantUninstallImplementation", true);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastActivePing", "1394388110184");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastKnownVersion", "5.79.3.19677");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.defaultSearch", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.homePageEnabled", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.keywordEnabled", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.tabEnabled", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.partnerPixelFired", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbarCollapsed", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark.hp.enabled", false);
Ligne Trouvée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "");
Ligne Trouvée : user_pref("extensions.toolbar.mindspark.lastInstalled", "***@***");

-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\Billel\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [9236 octets] - [19/03/2014 01:24:42]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [9296 octets] ##########
Messages postés
8518
Date d'inscription
lundi 15 avril 2013
Statut
Contributeur
Dernière intervention
1 avril 2021
1 871
Tu peux maintenant cliquer sur ''Nettoyer'' car il y a pleins de cochonneries là dedans ;)

merci titou337 pour ton aide; ça était très efficace :)
tutou 337 moi aussi jai le meme problem comment fair avec cette soucis????
Messages postés
8518
Date d'inscription
lundi 15 avril 2013
Statut
Contributeur
Dernière intervention
1 avril 2021
1 871
Bah tu relis les commentaires de ce message, c'est expliqué dedans...