Bubble dock et probléme navigateurs

Bonjour a tous aujourd'hui en allumant mon ordi je vient de voir qu'un truc bubble dock s'est installé et me propose pleins de trucs a acheter ou de jouer a des jeux ou demande de valider ma licence et quand je vais sur mon navigateur qui de base y'a une page orange étant mon opérateur c'est un autre truc et en plus ca lag un peu

Je viens de faire scan adwcleaner, merci de me dire si quelque chose cloche ou pas.

# AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 18:38:42
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ANNICK - QÉMÉNÉVEN
# Exécuté depuis : C:\Users\ANNICK\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Présent : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Présent : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent C:\Program Files (x86)\Nosibay
Dossier Présent C:\Program Files (x86)\Searchprotect
Dossier Présent C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Présent C:\Users\ANNICK\AppData\Local\Searchprotect
Dossier Présent C:\Users\ANNICK\AppData\Local\ValueApps
Dossier Présent C:\Users\ANNICK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Dossier Présent C:\Users\ANNICK\AppData\Roaming\Nosibay
Dossier Présent C:\Users\Erwan\AppData\Local\Searchprotect
Dossier Présent C:\ValueApps
Fichier Présent : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\searchplugins\conduit-search.xml
Fichier Présent : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\user.js
Fichier Présent : C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webplayer.lnk
Fichier Présent : C:\Users\Erwan\Desktop\Webplayer.lnk
Fichier Présent : C:\Windows\System32\Tasks\NCH Software

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\IM
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : [x64] HKCU\Software\Nosibay
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
Clé Présente : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Présente : HKLM\Software\SearchProtect
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D&SSPV=

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\prefs.js ]

Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D");
Ligne Trouvée : user_pref("extensions.enabledAddons", "wrc%40avast.com:8.0.1489,menu_contextuel_orange%40orange.fr:1.1,bubbledock%40nosibay.com:1.0.0.130,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:26.0");

[ Fichier : C:\Users\Erwan\AppData\Roaming\Mozilla\Firefox\Profiles\o8vzipne.default\prefs.js ]

[ Fichier : C:\Users\chemina\AppData\Roaming\Mozilla\Firefox\Profiles\gk6rnyuj.default\prefs.js ]

-\\ Google Chrome v32.0.1700.76

[ Fichier : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : homepage
Trouvée : search_url
Trouvée : suggest_url
Trouvée : keyword
Trouvée : homepage
Trouvée : search_url
Trouvée : homepage
Trouvée : search_url
Trouvée : suggest_url

[ Fichier : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\preferences ]

[ Fichier : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\preferences ]

*************************

AdwCleaner[R0].txt - [81267 octets] - [16/12/2013 18:56:34]
AdwCleaner[R1].txt - [81652 octets] - [03/01/2014 14:45:22]
AdwCleaner[R2].txt - [81713 octets] - [05/01/2014 17:15:23]
AdwCleaner[R3].txt - [6232 octets] - [16/01/2014 18:38:42]
AdwCleaner[S0].txt - [81046 octets] - [05/01/2014 17:18:44]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [6353 octets] ##########

19 réponses

  1. Comment je désinstalle Bingbar et Google toolbar?
    0
    1. Modérateur
      Programmes et fonctionnalités du panneau de configuration.
      0
    2. ok merci
      0
  2. Modérateur
    Désinstalle :
    BingBar
    Google Toolbar

    Tu as deux antivirus Norton et Avast!.
    Un seul antivirus par PC, ça ralentit le PC, voir ça peux générer des plantages.
    Désinstalle un des deux.

    Pour le reste, ça doit être bon.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Voila le rapport HijackThis

      http://pjjoint.malekal.com/files.php?id=HijackThis_20140118_r11u13p10d147

      Sinon pour avast il me disait juste que puisque le fichier est rare il était potentiellement suspect
      0
      1. C'est pas de faute si y'a des virus sur mon ordi
        0
        1. Par contre j'aurais une question, puis je faire un scan malwarebytes pour voir si y'a rien de dérangeant
          0
          1. Contributeur sécurité
            Clic droit sur l'icône avast >agent des fichiers>désactiver pour 10 minutes

            Aucun risque pour hijackthis
            0
            1. Par contre je peut pas faire ca aujourd'hui j'ai pas le temps,je ferais ca demain

              Et pour désactiver avast on fait comment car je sais pas si je pourrais le réactivez aprés et si il dit que le programme est suspect c'est qui a peut etre une raison je sais pas.Je m'excuse de vous soulez encore mais ca va servir a quoi d'utiliser HijackThis alors que bubbledock n'est plus la autant utiliser malwarebytes je sais pas moi

              Car ca m'inquiéte d'utiliser un logiciel dit suspect
              0
              1. Modérateur
                désactive avast, le temps d'utiliser HijackThis.
                0
                1. En tout cas je n'ai plus de bubble dock dur mon ordi
                  0
                  1. Comment je peut supprimé ce fichier svp
                    0
                    1. Meme en faisant ca j'ai toujours le message qui me dit d'abandonner la connexion et de supprimé le fichier de mon systéme car il est potentiellement suspect
                      0
                      1. Et aprés le téléchargement il me dit que vau mieux arreter la connexion pour annuler le téléléchargement
                        0
                        1. Pour HijackThis j'ai un probléme car avast le prend pour suspect donc il dit qu'il est recommandé de pas le téléchargé,y'a t'il pas un autre moyen sans utiliser des chose suspectes
                          0
                          1. Pour le navigateur et extension

                            J'utilise Firefox et mes extensions sont

                            Avast Online security 8.01489(activé)
                            Menu contextuel Orange 1.1(activé)

                            Et sinon 3 autres extensions qui ne fonctionne pas car elle ne sont pas compatible avec la nouvelle version de firefox
                            0
                            1. Voila le rapport de suppression Adwcleaner

                              # AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 18:46:31
                              # Mis à jour le 12/01/2014 par Xplode
                              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                              # Nom d'utilisateur : ANNICK - QÉMÉNÉVEN
                              # Exécuté depuis : C:\Users\ANNICK\Downloads\adwcleaner.exe
                              # Option : Nettoyer

                              ***** [ Services ] *****

                              Service Supprimé : CltMngSvc

                              ***** [ Fichiers / Dossiers ] *****

                              Dossier Supprimé : C:\ValueApps
                              Dossier Supprimé : C:\Program Files (x86)\Nosibay
                              Dossier Supprimé : C:\Program Files (x86)\Searchprotect
                              Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
                              Dossier Supprimé : C:\Users\ANNICK\AppData\Local\Searchprotect
                              Dossier Supprimé : C:\Users\ANNICK\AppData\Local\ValueApps
                              Dossier Supprimé : C:\Users\ANNICK\AppData\Roaming\Nosibay
                              Dossier Supprimé : C:\Users\ANNICK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
                              Dossier Supprimé : C:\Users\Erwan\AppData\Local\Searchprotect
                              Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
                              Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
                              Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
                              Dossier Supprimé : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
                              Dossier Supprimé : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
                              Dossier Supprimé : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
                              Dossier Supprimé : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
                              Fichier Supprimé : C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webplayer.lnk
                              Fichier Supprimé : C:\Users\Erwan\Desktop\Webplayer.lnk
                              Fichier Supprimé : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\searchplugins\conduit-search.xml
                              Fichier Supprimé : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\user.js
                              Fichier Supprimé : C:\Windows\System32\Tasks\NCH Software

                              ***** [ Raccourcis ] *****

                              ***** [ Registre ] *****

                              Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
                              Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
                              Clé Supprimée : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
                              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
                              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
                              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                              Clé Supprimée : HKCU\Software\Conduit
                              Clé Supprimée : HKCU\Software\IM
                              Clé Supprimée : HKCU\Software\Nosibay
                              Clé Supprimée : HKLM\Software\SearchProtect
                              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
                              Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
                              Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll

                              ***** [ Navigateurs ] *****

                              -\\ Internet Explorer v11.0.9600.16428

                              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

                              -\\ Mozilla Firefox v26.0 (fr)

                              [ Fichier : C:\Users\ANNICK\AppData\Roaming\Mozilla\Firefox\Profiles\76vo35m5.default\prefs.js ]

                              Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPA1FF2AD9-AD0A-42D7-A88C-5AEBDDB5E16D");
                              Ligne Supprimée : user_pref("extensions.enabledAddons", "wrc%40avast.com:8.0.1489,menu_contextuel_orange%40orange.fr:1.1,bubbledock%40nosibay.com:1.0.0.130,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:26.0");

                              [ Fichier : C:\Users\Erwan\AppData\Roaming\Mozilla\Firefox\Profiles\o8vzipne.default\prefs.js ]

                              [ Fichier : C:\Users\chemina\AppData\Roaming\Mozilla\Firefox\Profiles\gk6rnyuj.default\prefs.js ]

                              -\\ Google Chrome v32.0.1700.76

                              [ Fichier : C:\Users\ANNICK\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                              Supprimée : homepage
                              Supprimée : search_url
                              Supprimée : suggest_url
                              Supprimée : keyword

                              [ Fichier : C:\Users\Erwan\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                              [ Fichier : C:\Users\chemina\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                              *************************

                              AdwCleaner[R0].txt - [81267 octets] - [16/12/2013 18:56:34]
                              AdwCleaner[R1].txt - [81652 octets] - [03/01/2014 14:45:22]
                              AdwCleaner[R2].txt - [81713 octets] - [05/01/2014 17:15:23]
                              AdwCleaner[R3].txt - [6457 octets] - [16/01/2014 18:38:42]
                              AdwCleaner[S0].txt - [81046 octets] - [05/01/2014 17:18:44]
                              AdwCleaner[S1].txt - [5955 octets] - [16/01/2014 18:46:31]

                              ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6015 octets] ##########
                              0
                              1. Modérateur
                                Salut,

                                Fais nettoyage sur AdwCleaner et donne le rapport.

                                puis la liste des extensions :
                                ==============================

                                Tu utilises quel navigateur pour surfer ?

                                Si Firefox et/ou Chrome sont installés :

                                Sur Firefox : Menu Outils / Modules complémentaires
                                Onglet Extension.
                                Donne la liste.

                                Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
                                Donne la liste.

                                Et enfin un scan HijackThis :
                                ================================

                                - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
                                - Pour lancer HijackThis :
                                * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
                                * Sur XP un simple double-clic suffit
                                - Génère un rapport en suivant ces indications :
                                - Exécute le et clique sur Do a scan and save log file.
                                - Le rapport s'ouvre sur le Bloc-Note
                                - Enregistre le sur ton bureau
                                - Envoie le sur http://pjjoint.malekal.com
                                - Donne le lien pjjoint ici.

                                Like the angel you are, you laugh creating a lightness in my chest,
                                Your eyes they penetrate me,
                                (Your answer's always 'maybe')
                                That's when I got up and left
                                0