Melondrea

Résolu
gast -  
 gast -
Bonjour,
j'ai le même problème avec melondrea, j'ai télécharché adwcleaner et lancer un scan. j'aimerais savoir si il faut faire l'intégralité des démarches postées dans le premier message ou si cela dépend du rapport de adwcleaner et si c'est le cas de m'aider à décoder le charabia de celui-ci... :) merci à vous

14 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    NOTE : Pou
    0
  2. gast
     
    voici le rapport:

    # AdwCleaner v3.022 - Rapport créé le 20/03/2014 à 19:11:25
    # Mis à jour le 13/03/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : famille Mussillon - FAMILLEMUSSILLO
    # Exécuté depuis : C:\Users\famille Mussillon\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Systweak
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\open it!
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
    Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
    Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
    Dossier Supprimé : C:\Program Files (x86)\openit
    Dossier Supprimé : C:\Program Files (x86)\RegClean Pro
    Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
    Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\DigitalSites
    Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Mysearchdial
    Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Mozilla\Firefox\Profiles\g2j8o1i0.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
    Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Mozilla\Firefox\Profiles\g2j8o1i0.default\Extensions\***@***
    Fichier Supprimé : C:\Users\Public\Desktop\Advanced System Protector.lnk
    Fichier Supprimé : C:\Users\Public\Desktop\Open It!.lnk
    Fichier Supprimé : C:\Users\Public\Desktop\RegClean Pro.lnk
    Fichier Supprimé : C:\windows\System32\roboot64.exe
    Fichier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Mozilla\Firefox\Profiles\g2j8o1i0.default\searchplugins\Mysearchdial.xml
    Fichier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Mozilla\Firefox\Profiles\g2j8o1i0.default\user.js
    Fichier Supprimé : C:\windows\System32\Tasks\Advanced System Protector
    Fichier Supprimé : C:\windows\System32\Tasks\Advanced System Protector_startup
    Fichier Supprimé : C:\windows\Tasks\Digital Sites.job
    Fichier Supprimé : C:\windows\System32\Tasks\Digital Sites
    Fichier Supprimé : C:\windows\Tasks\MySearchDial.job
    Fichier Supprimé : C:\windows\System32\Tasks\MySearchDial
    Fichier Supprimé : C:\windows\System32\Tasks\RegClean Pro
    Fichier Supprimé : C:\windows\Tasks\RegClean Pro_DEFAULT.job
    Fichier Supprimé : C:\windows\System32\Tasks\RegClean Pro_DEFAULT
    Fichier Supprimé : C:\windows\Tasks\RegClean Pro_UPDATES.job
    Fichier Supprimé : C:\windows\System32\Tasks\RegClean Pro_UPDATES

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKCU\Software\dsiteproducts
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\mysearchdial
    Clé Supprimée : HKCU\Software\mysearchdial.com
    Clé Supprimée : HKCU\Software\systweak
    Clé Supprimée : HKLM\Software\InstallCore
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Zip Opener Packages
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\openit open it!
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16521

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v27.0.1 (fr)

    [ Fichier : C:\Users\famille Mussillon\AppData\Roaming\Mozilla\Firefox\Profiles\g2j8o1i0.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAt[...]
    Ligne Supprimée : user_pref("extensions.enabledAddons", "%7B29b136c9-938d-4d3d-8df8-d649d9b74d02%7D:1.0.1,%7Bad9a41d2-9a49-4fa6-a79e-71a0785364c8%7D:9.5.3,ffxtlbr%40mysearchdial.com:1.6.0,%7B972ce4c6-7e08-4474-a285-320[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
    Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "dsites_14_12_ff");
    Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBzy0FyBzz0ByCtCtG0BzyyB0[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1699135320");
    Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "85423D05FEAF0B2598690821A7E11F3E");
    Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutC[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.id", "E8039AEA3895B692");
    Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16149");
    Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "140305_b");
    Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyE[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.019:5:4");
    Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1Czu[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"92\",\"lastVrsn\":\"92\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
    Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
    Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1C[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
    Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.019:5:4");

    -\\ Google Chrome v33.0.1750.154

    [ Fichier : C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage

    *************************

    AdwCleaner[R0].txt - [22527 octets] - [20/03/2014 18:33:28]
    AdwCleaner[R1].txt - [13067 octets] - [20/03/2014 19:10:36]
    AdwCleaner[S0].txt - [21524 octets] - [20/03/2014 18:38:40]
    AdwCleaner[S1].txt - [11574 octets] - [20/03/2014 19:11:25]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [11635 octets] ##########
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    fais le reste et vois ce que cela donne.
    0
  4. gast
     
    j'ai réinitialisé mes navigateurs mais j'ai toujours quelques pub qui s'affichent de temps un autre ( beaucoup moins cependant) dois-je télécharger junk removal tool ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  7. gast
     
    les extensions pour firefox:
    -Mega Browse
    -adobe acrobat
    -avast online sécurity

    les extensions pour internet exploreur:
    -adobe systems
    -avast software
    -mega browse
    -microsoft corporation

    melondrea apparait dans les "non dispponible".

    voici pour le lien:
    http://pjjoint.malekal.com/files.php?id=20140326_x10k12k12w8v9
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle BingBar.

    MegaBrowse est à virer partout.

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    SRV - [2014/03/26 17:10:10 | 000,348,448 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe -- (Util Mega Browse)
    SRV - [2014/03/20 01:45:38 | 000,348,448 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe -- (Update Mega Browse)
    CHR - default_search_provider: search_url = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBzy0FyBzz0ByCtCtG0BzyyB0FtGtD0C0D0FtGzzzzyEtDtGtCyC0E0AtB0DyDyB0BtCyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCyB0D0D0Bzz0EtGyD0AtA0DtGyEzy0A0AtG0Dzy0DtBtGtCtCtByDyB0BtAyEyE0D0C0C2Q&cr=1699135320&ir= <b>[Pays US - 23.23.232.219]</b>
    CHR - Extension: Plus-HD-7.7 = C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\crossrider
    CHR - Extension: Plus-HD-7.7 = C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\
    O2 - BHO: (melondrea) - {16f059cb-3d3f-4ecc-b426-bafa47233676} - C:\Program Files (x86)\melondrea\melondreabho.dll File not found
    O2 - BHO: (Mega Browse) - {4e6cd411-ce62-4584-97ff-6afbcf6900af} - C:\Program Files (x86)\Mega Browse\MegaBrowseBHO.dll (Mega Browse)
    O2 - BHO: (melondrea) - {844daaf4-d158-49f0-a3c4-d6a343a0b8c0} - C:\Program Files (x86)\melondrea\melondreaBHO.dll File not found
    [2014/03/20 19:05:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mega Browse
    [2014/03/26 16:57:08 | 000,002,416 | ---- | M] () -- C:\windows\tasks\Plus-HD-7.7-validator.job

    * poste le rapport ici

    0
  9. gast
     
    sur firefox c'est bon mais sur internet explorer je ne parviens pas à désactiver mega browse, le reste est désactivé mais figure toujours dans mes extensions. comment les supprimé définitivement ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok fais le reste.
      0
  10. gast
     
    rapport OTL:

    Error: Unable to interpret <SRV - [2014/03/26 17:10:10 | 000,348,448 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe -- (Util Mega Browse)> in the current context!
    Error: Unable to interpret <SRV - [2014/03/20 01:45:38 | 000,348,448 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe -- (Update Mega Browse)> in the current context!
    Error: Unable to interpret <CHR - default_search_provider: search_url = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBzy0FyBzz0ByCtCtG0BzyyB0FtGtD0C0D0FtGzzzzyEtDtGtCyC0E0AtB0DyDyB0BtCyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCyB0D0D0Bzz0EtGyD0AtA0DtGyEzy0A0AtG0Dzy0DtBtGtCtCtByDyB0BtAyEyE0D0C0C2Q&cr=1699135320&ir= <b>[Pays US - 23.23.232.219]</b>> in the current context!
    Error: Unable to interpret <CHR - Extension: Plus-HD-7.7 = C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\crossrider> in the current context!
    Error: Unable to interpret <CHR - Extension: Plus-HD-7.7 = C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\> in the current context!
    Error: Unable to interpret <O2 - BHO: (melondrea) - {16f059cb-3d3f-4ecc-b426-bafa47233676} - C:\Program Files (x86)\melondrea\melondreabho.dll File not found> in the current context!
    Error: Unable to interpret <O2 - BHO: (Mega Browse) - {4e6cd411-ce62-4584-97ff-6afbcf6900af} - C:\Program Files (x86)\Mega Browse\MegaBrowseBHO.dll (Mega Browse)> in the current context!
    Error: Unable to interpret <O2 - BHO: (melondrea) - {844daaf4-d158-49f0-a3c4-d6a343a0b8c0} - C:\Program Files (x86)\melondrea\melondreaBHO.dll File not found> in the current context!
    Error: Unable to interpret <[2014/03/20 19:05:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mega Browse> in the current context!
    Error: Unable to interpret <[2014/03/26 16:57:08 | 000,002,416 | ---- | M] () -- C:\windows\tasks\Plus-HD-7.7-validator.job > in the current context!

    OTL by OldTimer - Version 3.2.69.0 log created on 03262014_190148
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      tu n'as pas mis :OTL au début du copier/coller
      donc à refaire.
      0
  11. gast
     
    autant pour moi ^^

    ========== OTL ==========
    Error: Unable to stop service Util Mega Browse!
    Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Util Mega Browse deleted successfully.
    C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe moved successfully.
    Error: Unable to stop service Update Mega Browse!
    Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Update Mega Browse deleted successfully.
    C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe moved successfully.
    Use Chrome's Settings page to remove the default_search_provider items.
    File C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\crossrider not found.
    C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\js\lib\popupResource folder moved successfully.
    C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\js\lib folder moved successfully.
    C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\js\api folder moved successfully.
    C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\js folder moved successfully.
    C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\icons\actions folder moved successfully.
    C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\icons folder moved successfully.
    C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\extensionData\userCode folder moved successfully.
    C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\extensionData\plugins folder moved successfully.
    C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\extensionData folder moved successfully.
    C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0 folder moved successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{16f059cb-3d3f-4ecc-b426-bafa47233676}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{16f059cb-3d3f-4ecc-b426-bafa47233676}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4e6cd411-ce62-4584-97ff-6afbcf6900af}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4e6cd411-ce62-4584-97ff-6afbcf6900af}\ deleted successfully.
    C:\Program Files (x86)\Mega Browse\MegaBrowseBHO.dll moved successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{844daaf4-d158-49f0-a3c4-d6a343a0b8c0}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{844daaf4-d158-49f0-a3c4-d6a343a0b8c0}\ deleted successfully.
    C:\Program Files (x86)\Mega Browse\bin\plugins folder moved successfully.
    C:\Program Files (x86)\Mega Browse\bin folder moved successfully.
    C:\Program Files (x86)\Mega Browse folder moved successfully.
    C:\Windows\Tasks\Plus-HD-7.7-validator.job moved successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 03262014_190932
    0
  12. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Redémarre l'ordinateur et vois ce que cela donne pour les pubs.
    0
  13. gast
     
    ça y est, j'ai redémarré mon ordi, ouvert quelques pages sur internet, et pour l'instant RAS ... pourvu que ça dure! Dans le cas contraire vous aurez le droit à un nouveau message de ma part :)

    En tout cas merci beaucoup pour l'aide que vous m'avez apporté !!!! :D
    0