Melondrea

Résolu/Fermé
gast - 20 mars 2014 à 19:02
 gast - 26 mars 2014 à 21:28
Bonjour,
j'ai le même problème avec melondrea, j'ai télécharché adwcleaner et lancer un scan. j'aimerais savoir si il faut faire l'intégralité des démarches postées dans le premier message ou si cela dépend du rapport de adwcleaner et si c'est le cas de m'aider à décoder le charabia de celui-ci... :) merci à vous

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
20 mars 2014 à 19:02
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pou
0
voici le rapport:


# AdwCleaner v3.022 - Rapport créé le 20/03/2014 à 19:11:25
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : famille Mussillon - FAMILLEMUSSILLO
# Exécuté depuis : C:\Users\famille Mussillon\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\open it!
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
Dossier Supprimé : C:\Program Files (x86)\openit
Dossier Supprimé : C:\Program Files (x86)\RegClean Pro
Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\DigitalSites
Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Mysearchdial
Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Mozilla\Firefox\Profiles\g2j8o1i0.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Dossier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Mozilla\Firefox\Profiles\g2j8o1i0.default\Extensions\***@***
Fichier Supprimé : C:\Users\Public\Desktop\Advanced System Protector.lnk
Fichier Supprimé : C:\Users\Public\Desktop\Open It!.lnk
Fichier Supprimé : C:\Users\Public\Desktop\RegClean Pro.lnk
Fichier Supprimé : C:\windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Mozilla\Firefox\Profiles\g2j8o1i0.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\famille Mussillon\AppData\Roaming\Mozilla\Firefox\Profiles\g2j8o1i0.default\user.js
Fichier Supprimé : C:\windows\System32\Tasks\Advanced System Protector
Fichier Supprimé : C:\windows\System32\Tasks\Advanced System Protector_startup
Fichier Supprimé : C:\windows\Tasks\Digital Sites.job
Fichier Supprimé : C:\windows\System32\Tasks\Digital Sites
Fichier Supprimé : C:\windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\windows\System32\Tasks\MySearchDial
Fichier Supprimé : C:\windows\System32\Tasks\RegClean Pro
Fichier Supprimé : C:\windows\Tasks\RegClean Pro_DEFAULT.job
Fichier Supprimé : C:\windows\System32\Tasks\RegClean Pro_DEFAULT
Fichier Supprimé : C:\windows\Tasks\RegClean Pro_UPDATES.job
Fichier Supprimé : C:\windows\System32\Tasks\RegClean Pro_UPDATES

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKCU\Software\mysearchdial.com
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Zip Opener Packages
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\openit open it!
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\famille Mussillon\AppData\Roaming\Mozilla\Firefox\Profiles\g2j8o1i0.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAt[...]
Ligne Supprimée : user_pref("extensions.enabledAddons", "%7B29b136c9-938d-4d3d-8df8-d649d9b74d02%7D:1.0.1,%7Bad9a41d2-9a49-4fa6-a79e-71a0785364c8%7D:9.5.3,ffxtlbr%40mysearchdial.com:1.6.0,%7B972ce4c6-7e08-4474-a285-320[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "dsites_14_12_ff");
Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBzy0FyBzz0ByCtCtG0BzyyB0[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1699135320");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "85423D05FEAF0B2598690821A7E11F3E");
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutC[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.id", "E8039AEA3895B692");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16149");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "140305_b");
Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyE[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.019:5:4");
Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1Czu[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"92\",\"lastVrsn\":\"92\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1C[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.019:5:4");

-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage

*************************

AdwCleaner[R0].txt - [22527 octets] - [20/03/2014 18:33:28]
AdwCleaner[R1].txt - [13067 octets] - [20/03/2014 19:10:36]
AdwCleaner[S0].txt - [21524 octets] - [20/03/2014 18:38:40]
AdwCleaner[S1].txt - [11574 octets] - [20/03/2014 19:11:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [11635 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
20 mars 2014 à 20:44
fais le reste et vois ce que cela donne.
0
j'ai réinitialisé mes navigateurs mais j'ai toujours quelques pub qui s'affichent de temps un autre ( beaucoup moins cependant) dois-je télécharger junk removal tool ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
21 mars 2014 à 20:58
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.


puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0
les extensions pour firefox:
-Mega Browse
-adobe acrobat
-avast online sécurity

les extensions pour internet exploreur:
-adobe systems
-avast software
-mega browse
-microsoft corporation

melondrea apparait dans les "non dispponible".


voici pour le lien:
http://pjjoint.malekal.com/files.php?id=20140326_x10k12k12w8v9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
26 mars 2014 à 18:17
Désinstalle BingBar.

MegaBrowse est à virer partout.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
SRV - [2014/03/26 17:10:10 | 000,348,448 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe -- (Util Mega Browse)
SRV - [2014/03/20 01:45:38 | 000,348,448 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe -- (Update Mega Browse)
CHR - default_search_provider: search_url = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBzy0FyBzz0ByCtCtG0BzyyB0FtGtD0C0D0FtGzzzzyEtDtGtCyC0E0AtB0DyDyB0BtCyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCyB0D0D0Bzz0EtGyD0AtA0DtGyEzy0A0AtG0Dzy0DtBtGtCtCtByDyB0BtAyEyE0D0C0C2Q&cr=1699135320&ir= <b>[Pays US - 23.23.232.219]</b>
CHR - Extension: Plus-HD-7.7 = C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\crossrider
CHR - Extension: Plus-HD-7.7 = C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\
O2 - BHO: (melondrea) - {16f059cb-3d3f-4ecc-b426-bafa47233676} - C:\Program Files (x86)\melondrea\melondreabho.dll File not found
O2 - BHO: (Mega Browse) - {4e6cd411-ce62-4584-97ff-6afbcf6900af} - C:\Program Files (x86)\Mega Browse\MegaBrowseBHO.dll (Mega Browse)
O2 - BHO: (melondrea) - {844daaf4-d158-49f0-a3c4-d6a343a0b8c0} - C:\Program Files (x86)\melondrea\melondreaBHO.dll File not found
[2014/03/20 19:05:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mega Browse
[2014/03/26 16:57:08 | 000,002,416 | ---- | M] () -- C:\windows\tasks\Plus-HD-7.7-validator.job



* poste le rapport ici

0
sur firefox c'est bon mais sur internet explorer je ne parviens pas à désactiver mega browse, le reste est désactivé mais figure toujours dans mes extensions. comment les supprimé définitivement ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
26 mars 2014 à 18:58
ok fais le reste.
0
rapport OTL:

Error: Unable to interpret <SRV - [2014/03/26 17:10:10 | 000,348,448 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe -- (Util Mega Browse)> in the current context!
Error: Unable to interpret <SRV - [2014/03/20 01:45:38 | 000,348,448 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe -- (Update Mega Browse)> in the current context!
Error: Unable to interpret <CHR - default_search_provider: search_url = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites_14_12_ff&cd=2XzuyEtN2Y1L1Qzu0EzztDtAzy0A0E0AtAzzzyyD0ByCzytBtN0D0Tzu0SzztCtDtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBzy0FyBzz0ByCtCtG0BzyyB0FtGtD0C0D0FtGzzzzyEtDtGtCyC0E0AtB0DyDyB0BtCyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCyB0D0D0Bzz0EtGyD0AtA0DtGyEzy0A0AtG0Dzy0DtBtGtCtCtByDyB0BtAyEyE0D0C0C2Q&cr=1699135320&ir= <b>[Pays US - 23.23.232.219]</b>> in the current context!
Error: Unable to interpret <CHR - Extension: Plus-HD-7.7 = C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\crossrider> in the current context!
Error: Unable to interpret <CHR - Extension: Plus-HD-7.7 = C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\> in the current context!
Error: Unable to interpret <O2 - BHO: (melondrea) - {16f059cb-3d3f-4ecc-b426-bafa47233676} - C:\Program Files (x86)\melondrea\melondreabho.dll File not found> in the current context!
Error: Unable to interpret <O2 - BHO: (Mega Browse) - {4e6cd411-ce62-4584-97ff-6afbcf6900af} - C:\Program Files (x86)\Mega Browse\MegaBrowseBHO.dll (Mega Browse)> in the current context!
Error: Unable to interpret <O2 - BHO: (melondrea) - {844daaf4-d158-49f0-a3c4-d6a343a0b8c0} - C:\Program Files (x86)\melondrea\melondreaBHO.dll File not found> in the current context!
Error: Unable to interpret <[2014/03/20 19:05:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mega Browse> in the current context!
Error: Unable to interpret <[2014/03/26 16:57:08 | 000,002,416 | ---- | M] () -- C:\windows\tasks\Plus-HD-7.7-validator.job > in the current context!

OTL by OldTimer - Version 3.2.69.0 log created on 03262014_190148
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
26 mars 2014 à 19:07
tu n'as pas mis :OTL au début du copier/coller
donc à refaire.
0
autant pour moi ^^

========== OTL ==========
Error: Unable to stop service Util Mega Browse!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Util Mega Browse deleted successfully.
C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe moved successfully.
Error: Unable to stop service Update Mega Browse!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Update Mega Browse deleted successfully.
C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe moved successfully.
Use Chrome's Settings page to remove the default_search_provider items.
File C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\crossrider not found.
C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\js\lib\popupResource folder moved successfully.
C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\js\lib folder moved successfully.
C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\js\api folder moved successfully.
C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\js folder moved successfully.
C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\icons\actions folder moved successfully.
C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\icons folder moved successfully.
C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\extensionData\userCode folder moved successfully.
C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\extensionData\plugins folder moved successfully.
C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0\extensionData folder moved successfully.
C:\Users\famille Mussillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\onajjgekdldckfgodnmoallcmdmfcfom\13349.9904.5658_0 folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{16f059cb-3d3f-4ecc-b426-bafa47233676}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{16f059cb-3d3f-4ecc-b426-bafa47233676}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4e6cd411-ce62-4584-97ff-6afbcf6900af}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4e6cd411-ce62-4584-97ff-6afbcf6900af}\ deleted successfully.
C:\Program Files (x86)\Mega Browse\MegaBrowseBHO.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{844daaf4-d158-49f0-a3c4-d6a343a0b8c0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{844daaf4-d158-49f0-a3c4-d6a343a0b8c0}\ deleted successfully.
C:\Program Files (x86)\Mega Browse\bin\plugins folder moved successfully.
C:\Program Files (x86)\Mega Browse\bin folder moved successfully.
C:\Program Files (x86)\Mega Browse folder moved successfully.
C:\Windows\Tasks\Plus-HD-7.7-validator.job moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 03262014_190932
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
26 mars 2014 à 19:39
Redémarre l'ordinateur et vois ce que cela donne pour les pubs.
0
ça y est, j'ai redémarré mon ordi, ouvert quelques pages sur internet, et pour l'instant RAS ... pourvu que ça dure! Dans le cas contraire vous aurez le droit à un nouveau message de ma part :)

En tout cas merci beaucoup pour l'aide que vous m'avez apporté !!!! :D
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
26 mars 2014 à 20:15
super :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
super, merci!
0