Envahi de page de pub dés que j ouvre mozilla depuis qq jours

Résolu
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

depuis quelques jours je suis envahi de page de pub quand j 'ouvre mozilla, de plus j 'ai des fenêtre de logiciel tel que nettoyer votre pc.. etc qui s'affiche tout le temps.
Tout à l 'heure en allant vérifier les résultats du BAc sur le site de l'AC de lille, j'ai eu un cheval de troie que MCafee l'a bloquer pouvez vosu m'aider??
merciii beaucoup!
A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Suis la procédure suivante donnée dans ce lien :

==> https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc <===

Clic sur le lien ci-dessus et suis la procédure à la lettre.
Fournis TOUS les rapports demandés via le site pjjoint comme cela est demandé.


1
Minecraftiens Messages postés 328 Date d'inscription   Statut Membre Dernière intervention   10
 
réinstaller firefox est beaucoup plus simple
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Ca ne règle pas tout.
0
LilouSpart Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   6
 
Est ce que ça marcherai avec CCleaner ? :)
0
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
merciii beaucoup oui mon mari a eu son CAP boulanger :)

voici le premier rapport

https://pjjoint.malekal.com/files.php?id=20140703_k14v10z7n5v12
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
non CCleaner vide les fichiers orphelins, nettoye le registre
ça ne supprime pas les infections.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - Startup: C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\genesis_07031204.lnk = C:\Users\delphine\AppData\Local\Genesis_07031204\Genesis_07031204.exe ()
O4 - HKU\S-1-5-21-3776585069-1766688500-3402368936-1000..\Run: [genesis_07031204] c:\users\delphine\appdata\local\genesis_07031204\genesis_07031204.exe ()
[2014/06/07 16:26:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Greener Web


* poste le rapport ici


Redémarre l'ordinateur
1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ca donne quoi les publicités intempestives?
1
LilouSpart Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   6
 
Bonjour,
Je pense que tu dois avoir un virus dans ton pc, essayes de faire une analyse avec ton anti-virus.
ça peut être un fichier infecté ou un virus...
Et sinon tu as eu ton bac :p ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Minecraftiens Messages postés 328 Date d'inscription   Statut Membre Dernière intervention   10
 
As tu essayer de le réinstaller?
0
Minecraftiens Messages postés 328 Date d'inscription   Statut Membre Dernière intervention   10
 
J'ai eu le même problème j'ai réinstaller firefox et sa a régler le problème
0
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v3.214 - Rapport créé le 03/07/2014 à 19:09:31
# Mis à jour le 29/06/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : delphine - DELPHINE-PC
# Exécuté depuis : C:\Users\delphine\Downloads\adwcleaner_3.214.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : BackupStack
[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
Service Supprimé : GlobalUpdater
Service Supprimé : IePluginServices
Service Supprimé : SProtection
[#] Service Supprimé : Update Greener Web
[#] Service Supprimé : Util Greener Web
Service Supprimé : WindowsProtectManger

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\374311380
Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WindowsProtectManger
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
[!] Dossier Supprimé : C:\Program Files (x86)\Greener Web
Dossier Supprimé : C:\Program Files (x86)\Iminent
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\fst_fr_268
Dossier Supprimé : C:\Program Files (x86)\Common Files\IMGUpdater
Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
Dossier Supprimé : C:\Users\delphine\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\delphine\AppData\Local\fst_fr_268
Dossier Supprimé : C:\Users\delphine\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\delphine\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Supprimé : C:\Users\delphine\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\delphine\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\56wh87nq.default-1368198030601\Extensions\faststartff@gmail.com
Dossier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\56wh87nq.default-1368198030601\Extensions\f80af4ec-42b9-429d-99b0-4078ec7cf864@44882d20-8865-4b13-b79e-ae8470d9a955.com
Dossier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\i8f0uhja.default\Extensions\f80af4ec-42b9-429d-99b0-4078ec7cf864@44882d20-8865-4b13-b79e-ae8470d9a955.com
Dossier Supprimé : C:\Users\delphine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ainbkicbloikcngphmjfpjdemblcojdd
Fichier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\56wh87nq.default-1368198030601\Extensions\webbooster@iminent.com.xpi
Fichier Supprimé : C:\Windows\System32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\delphine\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Users\delphine\Desktop\Sync Folder.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\StartWeb.xml
Fichier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\i8f0uhja.default\user.js
Fichier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\nknh2kou.default-1362341509190\user.js
Fichier Supprimé : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\odzpxhlj.default-1346690530472\user.js
Fichier Supprimé : C:\Users\delphine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Windows\System32\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl
Fichier Supprimé : C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-1.job
Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-1
Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-10.job
Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-10
Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-11.job
Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-11
Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-2.job
Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-2
Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-3.job
Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-3
Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-4.job
Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-4
Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-5.job
Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-5
Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-5_user.job
Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-5_user
Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-6.job
Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-6
Fichier Supprimé : C:\Windows\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-7.job
Fichier Supprimé : C:\Windows\System32\Tasks\33b4d630-2c93-4bd6-ac80-41c27583b11c-7

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ainbkicbloikcngphmjfpjdemblcojdd
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0059568.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0059568.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0059568.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0059568.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511951168}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522952268}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555955568}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566956668}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544954468}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511951168}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1973D53B-7311-45D7-8270-F44571C041A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1973D53B-7311-45D7-8270-F44571C041A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511951168}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522952268}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555955568}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566956668}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511951168}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKCU\Software\genesis
Clé Supprimée : HKCU\Software\Greener Web
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Greener Web
Clé Supprimée : HKLM\Software\IMGUPDATER
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\installedbrowserextensions
Clé Supprimée : HKLM\Software\SupDp
Clé Supprimée : HKLM\Software\SupTab
Clé Supprimée : HKLM\Software\supWindowsProtectManger
Clé Supprimée : HKLM\Software\sweet-pageSoftware
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Umbrella
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsProtectManger
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_268_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
Clé Supprimée : [x64] HKLM\SOFTWARE\installedbrowserextensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Greener Web
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\suptab\search~1.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17126

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v30.0 (fr)

[ Fichier : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\56wh87nq.default-1368198030601\prefs.js ]

Ligne Supprimée : user_pref("extensions.af80af4ec42b9429d99b04078ec7cf86444882d2088654b13b79eae8470d9a955com59568.59568.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "146fc269edf0417cc00408cc4bbb40e5");
Ligne Supprimée : user_pref("extensions.enabledAddons", "shortcutff%40gmail.com:1.3.0,faststartff%40gmail.com:4.2.5,webbooster%40iminent.com:8.26.4.1,f80af4ec-42b9-429d-99b0-4078ec7cf864%4044882d20-8865-4b13-b79e-ae847[...]
Ligne Supprimée : user_pref("iminent.LayoutId", "1");
Ligne Supprimée : user_pref("iminent.ShowThankyouPixel", "0");
Ligne Supprimée : user_pref("iminent._oaZGabJJ8Q_", "{\"cpt\":0,\"cpr\":0,\"s\":0,\"es\":3}");
Ligne Supprimée : user_pref("iminent.adapters", "{\"www.moment-tarot.com\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":2,\"AdapterKey\":\"default_adapter\",\"v\":true,\"p\":0,\"t\":1,\"th\":1.1,\"expireTime\":\"[...]
Ligne Supprimée : user_pref("iminent.enableToolbar", "false");
Ligne Supprimée : user_pref("iminent.externalScripts", "{\"value\":[{\"addonUid\":\"10bb6277-6b2b-413e-8d82-ad9398543254\",\"name\":\"Dealply\",\"addonId\":1,\"url\":\"//i.iminentjs.info/imitin/javascript.js\",\"queryS[...]
Ligne Supprimée : user_pref("iminent.externalScripts.iRobinHood.IROBPKG", "{\"pkgid\":\"wrPCscKzwrPCtMK1wrfCtsK2\",\"raw_pkgid\":\"202254677\"}");
Ligne Supprimée : user_pref("iminent.externalScripts.iRobinHood.irobsettings2", "[{\"ALERT_MESSAGES\":1,\"Analytics_code\":\"\",\"APPROVE_STRIP_COLOR\":\"4BBA42 \",\"CHARITY_URL\":\"hxxp://iminent.donation-tools.org[...]
Ligne Supprimée : user_pref("iminent.externalScripts.iRobinHood.menuURL", "hxxp://iminent.donation-tools.org/home.aspx?pkgId=wrPCscKzwrPCtMK1wrfCtsK2");
Ligne Supprimée : user_pref("iminent.newtabredirect", "true");
Ligne Supprimée : user_pref("iminent.nomsi", "true");
Ligne Supprimée : user_pref("iminent.registerToolbarEvent102", "1404389276533");
Ligne Supprimée : user_pref("iminent.searchindex", "1");
Ligne Supprimée : user_pref("iminent.trackExternalScripts1", "1404389111735");
Ligne Supprimée : user_pref("iminent.trackExternalScripts2", "1404389111956");
Ligne Supprimée : user_pref("iminent.trackExternalScripts3", "1404389132656");
Ligne Supprimée : user_pref("iminent.trackingInfo", "{\"state\":0,\"samplingRate\":0}");
Ligne Supprimée : user_pref("iminent.version", "8.26.4.1");
Ligne Supprimée : user_pref("iminent.versioning", "{\"CurrentVersion\":\"8.26.4.1\",\"InstallEventCTime\":1404406398916,\"InstallEvent\":\"True\"}");

[ Fichier : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\i8f0uhja.default\prefs.js ]

Ligne Supprimée : user_pref("iminent.enableToolbar", "false");
Ligne Supprimée : user_pref("iminent.searchindex", "1");
Ligne Supprimée : user_pref("iminent.newtabredirect", "true");
Ligne Supprimée : user_pref("iminent.enableToolbar", "true");
Ligne Supprimée : user_pref("iminent.nomsi", "true");
Ligne Supprimée : user_pref("iminent.enabledAds", "false");

[ Fichier : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\nknh2kou.default-1362341509190\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\delphine\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://start.iminent.com/?appId=F558FD7E-4186-4024-AA73-B7AA6FA0A96E&ref=toolbox&q={searchTerms}
Supprimée [Startup_urls] : hxxp://start.iminent.com/?appId=F558FD7E-4186-4024-AA73-B7AA6FA0A96E
Supprimée [Startup_urls] : hxxp://www.sweet-page.com/?type=hp&ts=1403188234&from=cor&uid=HitachiXHDT721032SLA380_STA2L7MT1NJAWB1NJAWBX
Supprimée [Homepage] : hxxp://start.iminent.com/?appId=F558FD7E-4186-4024-AA73-B7AA6FA0A96E
Supprimée [Extension] : ainbkicbloikcngphmjfpjdemblcojdd

*************************

AdwCleaner[R0].txt - [43041 octets] - [19/06/2014 15:51:57]
AdwCleaner[R1].txt - [21988 octets] - [03/07/2014 19:08:37]
AdwCleaner[S0].txt - [38361 octets] - [19/06/2014 15:53:02]
AdwCleaner[S1].txt - [19364 octets] - [03/07/2014 19:09:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [19425 octets] ##########
0
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
dois je faire les 5 etapes.?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
oui :)
0
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
je suis arrivée a OTL la derniere ..
0
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
par contre je me susi planter j ai lancer une analyse normale j 'ai pas fais comme s'est ecrit, comment on fait pour l'arrêter.?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
tu fermes avec la croix et tu forces la fermeture.
0
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
0
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
========== OTL ==========
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\genesis_07031204.lnk moved successfully.
C:\Users\delphine\AppData\Local\Genesis_07031204\Genesis_07031204.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-3776585069-1766688500-3402368936-1000\Software\Microsoft\Windows\CurrentVersion\Run\\genesis_07031204 deleted successfully.
File c:\users\delphine\appdata\local\genesis_07031204\genesis_07031204.exe not found.
C:\Program Files (x86)\Greener Web\bin folder moved successfully.
C:\Program Files (x86)\Greener Web folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07052014_095056
0
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
plus rien !!! problèmes résolu !! merci beaucoup Malekal_morte j'espere que ca va durer!
Un conseil pour la suite??
pourtant je fais attention a ne pas installer les toolbar, et autre connerie quand je telecharge, je sais pas comment c'est arrivé!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
nini62123 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
merciii beaucoupp bon Week end! ;)
0