Fenetre firefox s ouvre toute seule

Résolu
Bonjour,

J ai depuis quelques jours un problème avec mon pc portable, dell. Des fenetres de publicité s'ouvrent spontanément sous firefox.
Info : XP, antivirus microsoft security essential, pare feu windows, malwarebyte, et ad aware. Aucun de trouve rien.....
Quelqu'un ^pourrait il m'aider ???
merci d'avance

26 réponses

Résumé de la discussion

Des fenêtres publicitaires s'ouvrent spontanément sous Firefox sur un portable Dell, malgré des outils de sécurité installés et des scans qui ne détectent rien, nécessitant une assistance. Plusieurs réponses proposent des outils anti-malware et anti-rootkit, notamment Malwarebytes, TDSSKiller et AdwCleaner, avec des instructions pour neutraliser des PUP et des modules malveillants détectés lors d’analyses. Des déploiements variés incluent des scans, redémarrages, et la réinstallation ou suppression d’outils existants comme Ad-Aware, suivis de guides étape par étape et de partages de rapports pour évaluer l’infection. En dernier lieu, certains proposent des vérifications de sécurité et des mises à jour des logiciels pour prévenir de futures redémarrages et réinfections, sans conclure à la résolution immédiate.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello l'ami

    +5 à toi kalimusic

    Albert
    0
    1. Malwarebytes Anti-Malware
      www.malwarebytes.org

      Date de l'examen: 22/08/2014
      Heure de l'examen: 10:25:50
      Fichier journal: text.txt
      Administrateur: Oui

      Version: 2.00.2.1012
      Base de données Malveillants: v2014.08.22.03
      Base de données Rootkits: v2014.08.21.01
      Licence: Essai
      Protection contre les malveillants: Activé(e)
      Protection contre les sites Web malveillants: Activé(e)
      Self-protection: Désactivé(e)

      Système d'exploitation: Windows 7 Service Pack 1
      Processeur: x64
      Système de fichiers: NTFS
      Utilisateur: vivien-jenny

      Type d'examen: Examen "Menaces"
      Résultat: Terminé
      Objets analysés: 312281
      Temps écoulé: 6 min, 13 sec

      Mémoire: Activé(e)
      Démarrage: Activé(e)
      Système de fichiers: Activé(e)
      Archives: Activé(e)
      Rootkits: Désactivé(e)
      Heuristics: Activé(e)
      PUP: Activé(e)
      PUM: Activé(e)

      Processus: 0
      (No malicious items detected)

      Modules: 0
      (No malicious items detected)

      Clés du Registre: 8
      PUP.Optional.SearchProtect.A, HKU\S-1-5-21-2932672347-468865909-3804482043-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, Mis en quarantaine, [0695448559224ee88b8ce090c63cc63a],
      PUP.Optional.FreeHD.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\kkfggacklibaabdomphfdpcodjgihgon, Mis en quarantaine, [079429a00b700c2a558bdf2145beb050],
      PUP.Optional.SweetIM.A, HKLM\SOFTWARE\WOW6432NODE\SWEETIM, Mis en quarantaine, [c9d2bc0d017a83b3a41c34f70ff50000],
      PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-2932672347-468865909-3804482043-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\1ClickDownload, Mis en quarantaine, [dac16663fa8190a62bffde4e0400ee12],
      PUP.Optional.InstallCore.A, HKU\S-1-5-21-2932672347-468865909-3804482043-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Mis en quarantaine, [55467b4e93e83402a9ed888c41c204fc],
      PUP.Optional.InstallCore.A, HKU\S-1-5-21-2932672347-468865909-3804482043-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Mis en quarantaine, [8c0f8445bbc038feb520d45610f4659b],
      PUP.Optional.Softonic.A, HKU\S-1-5-21-2932672347-468865909-3804482043-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Mis en quarantaine, [6a31953496e559dd67514bb8e41fef11],
      PUP.Optional.SweetIM.A, HKU\S-1-5-21-2932672347-468865909-3804482043-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM, Mis en quarantaine, [9902c009b3c83204714ea7847490bc44],

      Valeurs du Registre: 3
      PUP.Optional.SweetIM.A, HKLM\SOFTWARE\WOW6432NODE\SWEETIM|simapp_id, 1763663479243276287, Mis en quarantaine, [c9d2bc0d017a83b3a41c34f70ff50000]
      PUP.Optional.InstallCore.A, HKU\S-1-5-21-2932672347-468865909-3804482043-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0W0U, Mis en quarantaine, [8c0f8445bbc038feb520d45610f4659b]
      PUP.Optional.SweetIM.A, HKU\S-1-5-21-2932672347-468865909-3804482043-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM|simapp_id, 1763663479243276287, Mis en quarantaine, [9902c009b3c83204714ea7847490bc44]

      Données du Registre: 0
      (No malicious items detected)

      Dossiers: 2
      PUP.Optional.DealPly.A, C:\Users\vivien-jenny\AppData\Roaming\DealPly, Mis en quarantaine, [82191eab2c4f0234a3d8b00c1ae8d12f],
      PUP.Optional.DealPly.A, C:\Users\vivien-jenny\AppData\Roaming\DealPly\UpdateProc, Mis en quarantaine, [82191eab2c4f0234a3d8b00c1ae8d12f],

      Fichiers: 13
      HackTool.Wpakill, C:\Users\vivien-jenny\Documents\RemoveWAT.2.2.6.Hazar.rar, Aucune action, choix de l'utilisateur, [abf0f8d1245744f2e756adaa7789c33d],
      PUP.Optional.InstalleRex, C:\Users\vivien-jenny\Downloads\Railworks 3 Train Simulator 2012 Deluxe Full Crack.exe, Aucune action, choix de l'utilisateur, [603b438624578fa790533c5030d1af51],
      HackTool.Wpakill, C:\Users\vivien-jenny\Downloads\RemoveWAT.2.2.7.0.rar, Aucune action, choix de l'utilisateur, [c0db3a8fc7b4ef4790ad6bec48b816ea],
      PUP.Hacktool.crk, C:\Users\vivien-jenny\Downloads\MAJOR.LEAGUE.BASEBALL.2K12.V1.0.ALL.RELOADED.NODVD.ZIP, Aucune action, choix de l'utilisateur, [08938247e3982b0b28377c685da410f0],
      Trojan.FakeMS.ED, C:\Windows\System32\DpiScaling.exe, Mis en quarantaine, [c4d758714833b482f8b93a70bd4360a0],
      PUP.Optional.Somoto, C:\Users\vivien-jenny\Documents\Wintoflash_downloader_by_betterinstaller.exe, Mis en quarantaine, [b3e83d8cc8b3cd6941de46badf2637c9],
      PUP.Optional.DealPly.A, C:\Windows\System32\Tasks\DealPly, Mis en quarantaine, [8c0fa920b6c5d16524aaa74a6c963bc5],
      PUP.Optional.FreeHD.A, C:\Users\vivien-jenny\AppData\Roaming\Mozilla\Firefox\Profiles\9ueb8sxs.default\extensions\fhdp@fhdp.tv.xpi, Mis en quarantaine, [8d0e00c9e695fd397d62956b12f1e41c],
      Malware.Trace, C:\Windows\System32\s.ico, Mis en quarantaine, [4a5108c1c3b81323e457b1aba55e54ac],
      PUP.Optional.Conduit.A, C:\Users\vivien-jenny\AppData\Roaming\Mozilla\Firefox\Profiles\9ueb8sxs.default\searchplugins\conduit-search.xml, Mis en quarantaine, [8a116d5c34471d198e0c9ab08b796c94],
      PUP.Optional.DealPly.A, C:\Users\vivien-jenny\AppData\Roaming\DealPly\UpdateProc\config.dat, Mis en quarantaine, [82191eab2c4f0234a3d8b00c1ae8d12f],
      PUP.Optional.DealPly.A, C:\Users\vivien-jenny\AppData\Roaming\DealPly\UpdateProc\info.dat, Mis en quarantaine, [82191eab2c4f0234a3d8b00c1ae8d12f],
      PUP.Optional.DealPly.A, C:\Users\vivien-jenny\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe, Mis en quarantaine, [82191eab2c4f0234a3d8b00c1ae8d12f],

      Secteurs physiques: 0
      (No malicious items detected)

      (end)
      0
    2. merci a toi, et bonne continuation
      0
      1. Contributeur sécurité
        ok, on termine :

        1. Relance AdwCleaner
        ● Clique sur Désinstallation

        2. Lance OTL

        ● Dans la partie "Personnalisation", copie/colle:

        :commands
        [clearallrestorepoints]

        ● Clique sur le bouton Correction.

        3. Relance OTL
        ● Clique sur le bouton Purge outils
        ● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
        ● Supprime les outils et les rapports restants éventuellement sur ton Bureau

        4. Mises à jour :

        Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour :

        Tutoriel SX Check&Update

        == == == == == == == == == == == == == == == == == == == == == ==

        La sécurité de son PC, c'est quoi ? (par Malekal)

        == == == == == == == == == == == == == == == == == == == == == ==

        Bonne continuation
        0
        1. oui avec plaisir merci !!
          0
          1. Contributeur sécurité
            Non,

            Si tout est ok, je te donne la fin de la procédure.

            A +
            0
            1. une question....comment je desinstalle tous les programmes que tu m as fait telecharger ?
              bonne soiree
              0
              1. j ai l impression que non....en tout cas pas depuis hier....tu n as rien vu dans les diag ???
                a+
                0
                1. Contributeur sécurité
                  Bonjour,

                  Toujours de soucis de pubs ?

                  1. Désinstalle Lavasoft AB Ad-Aware

                  2. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

                  ● Lance TDSSKiller.exe
                  - Sous XP double-clic sur l'icône pour lancer l'outil.
                  - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                  ● Clique sur Start scan.
                  ● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
                  ● Conserve l'action proposée par défaut par l'outil
                  ▸ Pour TDSS.tdl2 : l'option Delete sera cochée.
                  ▸ Pour TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure est bien cochée.
                  ▸ Pour "Suspicious object" laisse sur "Skip"
                  ▸ Pour Rootkit.Win32.ZAccess : Choisir Cure pour les fichiers .sys et Delete pour le fichier .exe
                  ● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
                  ● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

                  3. Héberge le rapport sur un des sites suivants :
                  https://www.cjoint.com/
                  http://pjjoint.malekal.com/
                  http://threat-rc.com/
                  https://textup.fr/
                  Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

                  A +
                  0
                  1. Salut, alors les deux liens :

                    https://www.cjoint.com/?BCktciEEdq8
                    https://www.cjoint.com/?BCktdwWTDl8
                    et le rapport
                    A+, bonne apres midi

                    # AdwCleaner v1.501 - Rapport créé le 09/03/2012 à 23:39:04
                    # Mis à jour le 04/03/2012 par Xplode
                    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                    # Nom d'utilisateur : Sylvie U669 - D6J4C44J-U669
                    # Exécuté depuis : C:\Documents and Settings\Sylvie U669\Bureau\adwcleaner.exe
                    # Option [Suppression]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Supprimé : C:\Documents and Settings\Sylvie U669\Local Settings\Application Data\Software
                    Dossier Supprimé : C:\Program Files\Babylon
                    Dossier Supprimé : C:\Program Files\Software
                    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

                    ***** [H. Navipromo] *****

                    ***** [Registre] *****

                    Clé Supprimée : HKLM\SOFTWARE\Software
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
                    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
                    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v6.0.2900.5512

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Mozilla Firefox v10.0.2 (fr)

                    Profil : ydizclkn.default
                    Fichier : C:\Documents and Settings\Sylvie U669\Application Data\Mozilla\Firefox\Profiles\ydizclkn.default\prefs.js

                    C:\Documents and Settings\Sylvie U669\Application Data\Mozilla\Firefox\Profiles\ydizclkn.default\user.js ... Supprimé !

                    Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=18173");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "8c475170000000000000001f3cccd102");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.id", "8c475170000000000000001f3cccd102");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15374");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:36:40");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
                    Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

                    *************************

                    AdwCleaner[R1].txt - [6055 octets] - [09/03/2012 22:45:20]
                    AdwCleaner[S1].txt - [331 octets] - [09/03/2012 23:19:57]
                    AdwCleaner[R2].txt - [5540 octets] - [09/03/2012 23:31:09]
                    AdwCleaner[S2].txt - [5649 octets] - [09/03/2012 23:39:04]

                    ########## EOF - C:\AdwCleaner[S2].txt - [5777 octets] ##########
                    0
                    1. Contributeur sécurité
                      ok

                      Poste le rapport de suppression et utilise cet outil de diagnostic afin d'identifier les problèmes.

                      Télécharge OTL (de OldTimer) sur ton Bureau.

                      Ferme toutes tes applications en cours

                      ● Lance OTL.exe
                      - Sous XP double-clic sur l'icône pour lancer l'outil.
                      - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                      ● L'interface principale s'ouvre :
                      ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
                      ● Coche la case également Tous les utilisateurs
                      ● Laisse tous les autres paramètres par défaut
                      ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

                      msconfig 
                      safebootminimal 
                      safebootnetwork 
                      /md5start
                      volsnap.*
                      explorer.exe
                      winlogon.exe
                      userinit.exe
                      svchost.exe
                      /md5stop
                      %temp%\*.exe /s 
                      %ALLUSERSPROFILE%\Application Data\*.exe /s 
                      %ALLUSERSPROFILE%\Application Data\*.
                      %APPDATA%\*.exe /s 
                      %APPDATA%\*.
                      %SYSTEMDRIVE%\*.exe 
                      %systemroot%\Tasks\*.* /s
                      CREATERESTOREPOINT 

                      ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
                      ● 2 rapports vont s'ouvrir au format bloc-note :
                      OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
                      ● Ne les poste pas sur le forum, ils seraient trop long
                      ● Héberge les sur un des sites suivants :
                      https://www.cjoint.com/
                      http://pjjoint.malekal.com/
                      http://threat-rc.com/
                      https://textup.fr/
                      ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

                      A +
                      0
                      1. J ai fait la suppression, l'ordi a redemarre, mais a nouveau une fenetre s'est ouverte toute seule pour une pub de pneu.......
                        0
                        1. Contributeur sécurité
                          Tu as fait 3 fois la recherche, il faut passer à la suppression maintenant ;)
                          0
                          1. il y a un dossier babylon mais il semble vide....
                            voici le nouveau rapport,
                            et merci

                            # AdwCleaner v1.501 - Rapport créé le 09/03/2012 à 23:31:09
                            # Mis à jour le 04/03/2012 par Xplode
                            # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                            # Nom d'utilisateur : Sylvie U669 - D6J4C44J-U669
                            # Exécuté depuis : C:\Documents and Settings\Sylvie U669\Bureau\adwcleaner.exe
                            # Option [Recherche]

                            ***** [Services] *****

                            ***** [Fichiers / Dossiers] *****

                            Dossier Présent : C:\Documents and Settings\Sylvie U669\Local Settings\Application Data\Software
                            Dossier Présent : C:\Program Files\Babylon
                            Dossier Présent : C:\Program Files\Software
                            Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

                            ***** [H. Navipromo] *****

                            ***** [Registre] *****

                            Clé Présente : HKLM\SOFTWARE\Software
                            Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
                            Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                            Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                            Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                            Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
                            Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                            Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                            Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                            Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
                            Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
                            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
                            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
                            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
                            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
                            Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
                            Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]

                            ***** [Navigateurs] *****

                            -\\ Internet Explorer v6.0.2900.5512

                            [OK] Le registre ne contient aucune entrée illégitime.

                            -\\ Mozilla Firefox v10.0.2 (fr)

                            Profil : ydizclkn.default
                            Fichier : C:\Documents and Settings\Sylvie U669\Application Data\Mozilla\Firefox\Profiles\ydizclkn.default\prefs.js

                            Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
                            Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
                            Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=18173");
                            Présente : user_pref("extensions.BabylonToolbar_i.hardId", "8c475170000000000000001f3cccd102");
                            Présente : user_pref("extensions.BabylonToolbar_i.id", "8c475170000000000000001f3cccd102");
                            Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15374");
                            Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
                            Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
                            Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
                            Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
                            Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
                            Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
                            Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
                            Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:36:40");
                            Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
                            Présente : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

                            *************************

                            AdwCleaner[R1].txt - [6055 octets] - [09/03/2012 22:45:20]
                            AdwCleaner[S1].txt - [331 octets] - [09/03/2012 23:19:57]
                            AdwCleaner[R2].txt - [5411 octets] - [09/03/2012 23:31:09]

                            ########## EOF - C:\AdwCleaner[R2].txt - [5539 octets] ##########
                            0
                            1. Contributeur sécurité
                              J'avais précisé "si présents", tu désinstalles ce que tu peux puis tu lances AdwCleaner comme indiqué.

                              A +

                              0
                              1. j ai desinstalle boxore, mais je ne trouve pas babylon, ni dans suppression de programme ni dans revo uninstaller..comment fais je ???
                                0
                                1. Contributeur sécurité
                                  re,

                                  Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

                                  1. Désinstalle si présents :

                                  Babylon
                                  Babylon Toolbar
                                  Boxore 

                                  2. Relance AdwCleaner

                                  - Sous XP double-clic sur l'icône pour lancer l'outil.
                                  - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                                  ● Clique sur Suppression
                                  ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
                                  ● Le rapport doit s'ouvrir spontanément.

                                  Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

                                  Poste le rapport, A +
                                  0
                                  1. Bonjour, voici le rapport
                                    et merci de ton aide

                                    # AdwCleaner v1.501 - Rapport créé le 09/03/2012 à 22:45:20
                                    # Mis à jour le 04/03/2012 par Xplode
                                    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                                    # Nom d'utilisateur : Sylvie U669 - D6J4C44J-U669
                                    # Exécuté depuis : C:\Documents and Settings\Sylvie U669\Bureau\adwcleaner.exe
                                    # Option [Recherche]

                                    ***** [Services] *****

                                    ***** [Fichiers / Dossiers] *****

                                    Dossier Présent : C:\Documents and Settings\Sylvie U669\Local Settings\Application Data\Software
                                    Dossier Présent : C:\Program Files\Babylon
                                    Dossier Présent : C:\Program Files\Boxore
                                    Dossier Présent : C:\Program Files\Software
                                    Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

                                    ***** [H. Navipromo] *****

                                    ***** [Registre] *****

                                    Clé Présente : HKLM\SOFTWARE\Software
                                    Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
                                    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                                    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                                    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                                    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
                                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
                                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
                                    Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                                    Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\7F42BA85A4A937549BEC85FA69E171B3
                                    Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                                    Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\7F42BA85A4A937549BEC85FA69E171B3
                                    Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
                                    Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
                                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
                                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
                                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
                                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
                                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
                                    Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
                                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
                                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
                                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
                                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{58AB24F7-9A4A-4573-B9CE-58AF961E173B}
                                    Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
                                    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]
                                    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

                                    ***** [Navigateurs] *****

                                    -\\ Internet Explorer v6.0.2900.5512

                                    [OK] Le registre ne contient aucune entrée illégitime.

                                    -\\ Mozilla Firefox v10.0.2 (fr)

                                    Profil : ydizclkn.default
                                    Fichier : C:\Documents and Settings\Sylvie U669\Application Data\Mozilla\Firefox\Profiles\ydizclkn.default\prefs.js

                                    Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
                                    Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
                                    Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=18173");
                                    Présente : user_pref("extensions.BabylonToolbar_i.hardId", "8c475170000000000000001f3cccd102");
                                    Présente : user_pref("extensions.BabylonToolbar_i.id", "8c475170000000000000001f3cccd102");
                                    Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15374");
                                    Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
                                    Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
                                    Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
                                    Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
                                    Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
                                    Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
                                    Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
                                    Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:36:40");
                                    Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
                                    Présente : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

                                    *************************

                                    AdwCleaner[R1].txt - [5926 octets] - [09/03/2012 22:45:20]

                                    ########## EOF - C:\AdwCleaner[R1].txt - [6054 octets] ##########
                                    0
                                    • 1
                                    • 2