Envahi de page de pub dés que j ouvre mozilla depuis qq jours

Résolu
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

depuis quelques jours je suis envahi de page de pub quand j 'ouvre mozilla, de plus j 'ai des fenêtre de logiciel tel que nettoyer votre pc.. etc qui s'affiche tout le temps.
Tout à l 'heure en allant vérifier les résultats du BAc sur le site de l'AC de lille, j'ai eu un cheval de troie que MCafee l'a bloquer pouvez vosu m'aider??
merciii beaucoup!

11 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Suis la procédure suivante donnée dans ce lien :

    ==> https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc <===

    Clic sur le lien ci-dessus et suis la procédure à la lettre.
    Fournis TOUS les rapports demandés via le site pjjoint comme cela est demandé.

    1
    1. Minecraftiens Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   10
       
      réinstaller firefox est beaucoup plus simple
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Ca ne règle pas tout.
      0
    3. LilouSpart Messages postés 12 Statut Membre 6
       
      Est ce que ça marcherai avec CCleaner ? :)
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      non CCleaner vide les fichiers orphelins, nettoye le registre
      ça ne supprime pas les infections.
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    O4 - Startup: C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\genesis_07031204.lnk = C:\Users\delphine\AppData\Local\Genesis_07031204\Genesis_07031204.exe ()
    O4 - HKU\S-1-5-21-3776585069-1766688500-3402368936-1000..\Run: [genesis_07031204] c:\users\delphine\appdata\local\genesis_07031204\genesis_07031204.exe ()
    [2014/06/07 16:26:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Greener Web

    * poste le rapport ici

    Redémarre l'ordinateur
    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ca donne quoi les publicités intempestives?
    1
  4. LilouSpart Messages postés 12 Statut Membre 6
     
    Bonjour,
    Je pense que tu dois avoir un virus dans ton pc, essayes de faire une analyse avec ton anti-virus.
    ça peut être un fichier infecté ou un virus...
    Et sinon tu as eu ton bac :p ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Minecraftiens Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   10
     
    As tu essayer de le réinstaller?
    0
    1. Minecraftiens Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   10
       
      J'ai eu le même problème j'ai réinstaller firefox et sa a régler le problème
      0
  7. nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    # AdwCleaner v3.214 - Rapport créé le 03/07/2014 à 19:09:31
    # Mis à jour le 29/06/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : delphine - DELPHINE-PC
    # Exécuté depuis : C:\Users\delphine\Downloads\adwcleaner_3.214.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : BackupStack
    [#] Service Supprimé : globalUpdate
    [#] Service Supprimé : globalUpdatem
    Service Supprimé : GlobalUpdater
    Service Supprimé : IePluginServices
    Service Supprimé : SProtection
    [#] Service Supprimé : Update Greener Web
    [#] Service Supprimé : Util Greener Web
    Service Supprimé : WindowsProtectManger

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\374311380
    Dossier Supprimé : C:\ProgramData\IePluginServices
    Dossier Supprimé : C:\ProgramData\WindowsProtectManger
    Dossier Supprimé : C:\Program Files (x86)\globalUpdate
    [!] Dossier Supprimé : C:\Program Files (x86)\Greener Web
    Dossier Supprimé : C:\Program Files (x86)\Iminent
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Program Files (x86)\fst_fr_268
    Dossier Supprimé : C:\Program Files (x86)\Common Files\IMGUpdater
    Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
    Dossier Supprimé : C:\Users\delphine\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\delphine\AppData\Local\fst_fr_268
    Dossier Supprimé : C:\Users\delphine\AppData\Local\Temp\Iminent
    Dossier Supprimé : C:\Users\delphine\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl
    Dossier Supprimé : C:\Users\delphine\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
    Dossier Supprimé : C:\Users\delphine\Documents\Optimizer Pro
    Dossier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\56wh87nq.default-1368198030601\Extensions\faststartff@gmail.com
    Dossier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\56wh87nq.default-1368198030601\Extensions\f80af4ec-42b9-429d-99b0-4078ec7cf864@44882d20-8865-4b13-b79e-ae8470d9a955.com
    Dossier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\i8f0uhja.default\Extensions\f80af4ec-42b9-429d-99b0-4078ec7cf864@44882d20-8865-4b13-b79e-ae8470d9a955.com
    Dossier Supprimé : C:\Users\delphine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ainbkicbloikcngphmjfpjdemblcojdd
    Fichier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\56wh87nq.default-1368198030601\Extensions\webbooster@iminent.com.xpi
    Fichier Supprimé : C:\Windows\System32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys
    Fichier Supprimé : C:\Windows\System32\roboot64.exe
    Fichier Supprimé : C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
    Fichier Supprimé : C:\Users\delphine\Desktop\MyPC Backup.lnk
    Fichier Supprimé : C:\Users\delphine\Desktop\Sync Folder.lnk
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\StartWeb.xml
    Fichier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\i8f0uhja.default\user.js
    Fichier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\nknh2kou.default-1362341509190\user.js
    Fichier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\odzpxhlj.default-1346690530472\user.js
    Fichier Supprimé : C:\Users\delphine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
    Fichier Supprimé : C:\Windows\System32\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl
    Fichier Supprimé : C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
    Fichier Supprimé : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
    Fichier Supprimé : C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
    Fichier Supprimé : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
    Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-1.job
    Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-1
    Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-10.job
    Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-10
    Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-11.job
    Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-11
    Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-2.job
    Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-2
    Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-3.job
    Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-3
    Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-4.job
    Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-4
    Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-5.job
    Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-5
    Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-5_user.job
    Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-5_user
    Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-6.job
    Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-6
    Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-7.job
    Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-7

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ainbkicbloikcngphmjfpjdemblcojdd
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
    Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
    Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0059568.BHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0059568.BHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0059568.Sandbox
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0059568.Sandbox.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511951168}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522952268}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555955568}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566956668}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544954468}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511951168}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1973D53B-7311-45D7-8270-F44571C041A0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1973D53B-7311-45D7-8270-F44571C041A0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511951168}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522952268}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555955568}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566956668}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511951168}
    Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Supprimée : HKCU\Software\genesis
    Clé Supprimée : HKCU\Software\Greener Web
    Clé Supprimée : HKCU\Software\Iminent
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\installedbrowserextensions
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\systweak
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\Software\Greener Web
    Clé Supprimée : HKLM\Software\IMGUPDATER
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\Software\installedbrowserextensions
    Clé Supprimée : HKLM\Software\SupDp
    Clé Supprimée : HKLM\Software\SupTab
    Clé Supprimée : HKLM\Software\supWindowsProtectManger
    Clé Supprimée : HKLM\Software\sweet-pageSoftware
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\Software\Umbrella
    Clé Supprimée : HKLM\Software\Wpm
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsProtectManger
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_268_is1
    Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
    Clé Supprimée : [x64] HKLM\SOFTWARE\installedbrowserextensions
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Greener Web
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\suptab\search~1.dll
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17126

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v30.0 (fr)

    [ Fichier : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\56wh87nq.default-1368198030601\prefs.js ]

    Ligne Supprimée : user_pref("extensions.af80af4ec42b9429d99b04078ec7cf86444882d2088654b13b79eae8470d9a955com59568.59568.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "146fc269edf0417cc00408cc4bbb40e5");
    Ligne Supprimée : user_pref("extensions.enabledAddons", "shortcutff%40gmail.com:1.3.0,faststartff%40gmail.com:4.2.5,webbooster%40iminent.com:8.26.4.1,f80af4ec-42b9-429d-99b0-4078ec7cf864%4044882d20-8865-4b13-b79e-ae847[...]
    Ligne Supprimée : user_pref("iminent.LayoutId", "1");
    Ligne Supprimée : user_pref("iminent.ShowThankyouPixel", "0");
    Ligne Supprimée : user_pref("iminent._oaZGabJJ8Q_", "{\"cpt\":0,\"cpr\":0,\"s\":0,\"es\":3}");
    Ligne Supprimée : user_pref("iminent.adapters", "{\"www.moment-tarot.com\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":2,\"AdapterKey\":\"default_adapter\",\"v\":true,\"p\":0,\"t\":1,\"th\":1.1,\"expireTime\":\"[...]
    Ligne Supprimée : user_pref("iminent.enableToolbar", "false");
    Ligne Supprimée : user_pref("iminent.externalScripts", "{\"value\":[{\"addonUid\":\"10bb6277-6b2b-413e-8d82-ad9398543254\",\"name\":\"Dealply\",\"addonId\":1,\"url\":\"//i.iminentjs.info/imitin/javascript.js\",\"queryS[...]
    Ligne Supprimée : user_pref("iminent.externalScripts.iRobinHood.IROBPKG", "{\"pkgid\":\"wrPCscKzwrPCtMK1wrfCtsK2\",\"raw_pkgid\":\"202254677\"}");
    Ligne Supprimée : user_pref("iminent.externalScripts.iRobinHood.irobsettings2", "[{\"ALERT_MESSAGES\":1,\"Analytics_code\":\"\",\"APPROVE_STRIP_COLOR\":\"4BBA42 \",\"CHARITY_URL\":\"hxxp://iminent.donation-tools.org[...]
    Ligne Supprimée : user_pref("iminent.externalScripts.iRobinHood.menuURL", "hxxp://iminent.donation-tools.org/home.aspx?pkgId=wrPCscKzwrPCtMK1wrfCtsK2");
    Ligne Supprimée : user_pref("iminent.newtabredirect", "true");
    Ligne Supprimée : user_pref("iminent.nomsi", "true");
    Ligne Supprimée : user_pref("iminent.registerToolbarEvent102", "1404389276533");
    Ligne Supprimée : user_pref("iminent.searchindex", "1");
    Ligne Supprimée : user_pref("iminent.trackExternalScripts1", "1404389111735");
    Ligne Supprimée : user_pref("iminent.trackExternalScripts2", "1404389111956");
    Ligne Supprimée : user_pref("iminent.trackExternalScripts3", "1404389132656");
    Ligne Supprimée : user_pref("iminent.trackingInfo", "{\"state\":0,\"samplingRate\":0}");
    Ligne Supprimée : user_pref("iminent.version", "8.26.4.1");
    Ligne Supprimée : user_pref("iminent.versioning", "{\"CurrentVersion\":\"8.26.4.1\",\"InstallEventCTime\":1404406398916,\"InstallEvent\":\"True\"}");

    [ Fichier : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\i8f0uhja.default\prefs.js ]

    Ligne Supprimée : user_pref("iminent.enableToolbar", "false");
    Ligne Supprimée : user_pref("iminent.searchindex", "1");
    Ligne Supprimée : user_pref("iminent.newtabredirect", "true");
    Ligne Supprimée : user_pref("iminent.enableToolbar", "true");
    Ligne Supprimée : user_pref("iminent.nomsi", "true");
    Ligne Supprimée : user_pref("iminent.enabledAds", "false");

    [ Fichier : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\nknh2kou.default-1362341509190\prefs.js ]

    -\\ Google Chrome v

    [ Fichier : C:\Users\delphine\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Search Provider] : hxxp://start.iminent.com/?appId=F558FD7E-4186-4024-AA73-B7AA6FA0A96E&ref=toolbox&q={searchTerms}
    Supprimée [Startup_urls] : hxxp://start.iminent.com/?appId=F558FD7E-4186-4024-AA73-B7AA6FA0A96E
    Supprimée [Startup_urls] : hxxp://www.sweet-page.com/?type=hp&ts=1403188234&from=cor&uid=HitachiXHDT721032SLA380_STA2L7MT1NJAWB1NJAWBX
    Supprimée [Homepage] : hxxp://start.iminent.com/?appId=F558FD7E-4186-4024-AA73-B7AA6FA0A96E
    Supprimée [Extension] : ainbkicbloikcngphmjfpjdemblcojdd

    *************************

    AdwCleaner[R0].txt - [43041 octets] - [19/06/2014 15:51:57]
    AdwCleaner[R1].txt - [21988 octets] - [03/07/2014 19:08:37]
    AdwCleaner[S0].txt - [38361 octets] - [19/06/2014 15:53:02]
    AdwCleaner[S1].txt - [19364 octets] - [03/07/2014 19:09:31]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [19425 octets] ##########
    0
  8. nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    dois je faire les 5 etapes.?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      oui :)
      0
    2. nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
       
      je suis arrivée a OTL la derniere ..
      0
    3. nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
       
      par contre je me susi planter j ai lancer une analyse normale j 'ai pas fais comme s'est ecrit, comment on fait pour l'arrêter.?
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      tu fermes avec la croix et tu forces la fermeture.
      0
  9. nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    ========== OTL ==========
    C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\genesis_07031204.lnk moved successfully.
    C:\Users\delphine\AppData\Local\Genesis_07031204\Genesis_07031204.exe moved successfully.
    Registry value HKEY_USERS\S-1-5-21-3776585069-1766688500-3402368936-1000\Software\Microsoft\Windows\CurrentVersion\Run\\genesis_07031204 deleted successfully.
    File c:\users\delphine\appdata\local\genesis_07031204\genesis_07031204.exe not found.
    C:\Program Files (x86)\Greener Web\bin folder moved successfully.
    C:\Program Files (x86)\Greener Web folder moved successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 07052014_095056
    0
  10. nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    plus rien !!! problèmes résolu !! merci beaucoup Malekal_morte j'espere que ca va durer!
    Un conseil pour la suite??
    pourtant je fais attention a ne pas installer les toolbar, et autre connerie quand je telecharge, je sais pas comment c'est arrivé!
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ok :)

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
  12. nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    merciii beaucoupp bon Week end! ;)
    0