Fenetre firefox s ouvre toute seule

Résolu
Bonjour,

J ai depuis quelques jours un problème avec mon pc portable, dell. Des fenetres de publicité s'ouvrent spontanément sous firefox.
Info : XP, antivirus microsoft security essential, pare feu windows, malwarebyte, et ad aware. Aucun de trouve rien.....
Quelqu'un ^pourrait il m'aider ???
merci d'avance

26 réponses

Résumé de la discussion

Des fenêtres publicitaires s'ouvrent spontanément sous Firefox sur un portable Dell, malgré des outils de sécurité installés et des scans qui ne détectent rien, nécessitant une assistance. Plusieurs réponses proposent des outils anti-malware et anti-rootkit, notamment Malwarebytes, TDSSKiller et AdwCleaner, avec des instructions pour neutraliser des PUP et des modules malveillants détectés lors d’analyses. Des déploiements variés incluent des scans, redémarrages, et la réinstallation ou suppression d’outils existants comme Ad-Aware, suivis de guides étape par étape et de partages de rapports pour évaluer l’infection. En dernier lieu, certains proposent des vérifications de sécurité et des mises à jour des logiciels pour prévenir de futures redémarrages et réinfections, sans conclure à la résolution immédiate.

Bobot (l’IA à votre service)
  1. Bonjour,
    Je te conseille d'installer Adblock Plus dans firefox. Pour cela tu vas dans outils, modules complémentaires, catalogue et tu tape Adblock plus dans "Rechercher". Tu installe le premier qui s'affiche.
    Et le tour est joué.
    0
    1. Bonjour,
      J'ai deja installe adblock plus, et ad block plus pop up ad on....mais cela ne change rien
      0
      1. As tu déja essayé de les bloquées en faisant un click droit dessus ?
        0
    2. non mais ces fenetre s ouvrent meme quand je n'etais pas sur firefox. CAD que firefox s'allume tout seul ce qui me fait penser à une infection quelque part....
      0
      1. Mmm je pense fort que tu as eu une bonne infetion !
        0
    3. je pense aussi, mais que puis je faire ? un hijackthis ???
      0
      1. Peut-être, mais pour ça, je ne suis pas un expert dans ce domaine.
        0
    4. merci qd meme je vais attendre un expert....il y en a ici ? ou devrais je aller sur un autre forum ????
      0
      1. Contributeur sécurité
        Bonsoir,

        Tu as surement du installer un ou plusieurs programmes indésirables.
        On va regarder cela ensemble :

        Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
        ● Lance AdwCleaner
        - Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● Clique sur Recherche
        ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

        Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

        Poste le rapport, A +
        -1
        1. Bonjour, voici le rapport
          et merci de ton aide

          # AdwCleaner v1.501 - Rapport créé le 09/03/2012 à 22:45:20
          # Mis à jour le 04/03/2012 par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : Sylvie U669 - D6J4C44J-U669
          # Exécuté depuis : C:\Documents and Settings\Sylvie U669\Bureau\adwcleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Présent : C:\Documents and Settings\Sylvie U669\Local Settings\Application Data\Software
          Dossier Présent : C:\Program Files\Babylon
          Dossier Présent : C:\Program Files\Boxore
          Dossier Présent : C:\Program Files\Software
          Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

          ***** [H. Navipromo] *****

          ***** [Registre] *****

          Clé Présente : HKLM\SOFTWARE\Software
          Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\7F42BA85A4A937549BEC85FA69E171B3
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\7F42BA85A4A937549BEC85FA69E171B3
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
          Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{58AB24F7-9A4A-4573-B9CE-58AF961E173B}
          Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
          Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]
          Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v6.0.2900.5512

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v10.0.2 (fr)

          Profil : ydizclkn.default
          Fichier : C:\Documents and Settings\Sylvie U669\Application Data\Mozilla\Firefox\Profiles\ydizclkn.default\prefs.js

          Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
          Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
          Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=18173");
          Présente : user_pref("extensions.BabylonToolbar_i.hardId", "8c475170000000000000001f3cccd102");
          Présente : user_pref("extensions.BabylonToolbar_i.id", "8c475170000000000000001f3cccd102");
          Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15374");
          Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
          Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
          Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
          Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
          Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
          Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
          Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
          Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:36:40");
          Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
          Présente : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

          *************************

          AdwCleaner[R1].txt - [5926 octets] - [09/03/2012 22:45:20]

          ########## EOF - C:\AdwCleaner[R1].txt - [6054 octets] ##########
          0
          1. Contributeur sécurité
            re,

            Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

            1. Désinstalle si présents :

            Babylon
            Babylon Toolbar
            Boxore 

            2. Relance AdwCleaner

            - Sous XP double-clic sur l'icône pour lancer l'outil.
            - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
            ● Clique sur Suppression
            ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
            ● Le rapport doit s'ouvrir spontanément.

            Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

            Poste le rapport, A +
            0
            1. j ai desinstalle boxore, mais je ne trouve pas babylon, ni dans suppression de programme ni dans revo uninstaller..comment fais je ???
              0
              1. Contributeur sécurité
                J'avais précisé "si présents", tu désinstalles ce que tu peux puis tu lances AdwCleaner comme indiqué.

                A +

                0
                1. il y a un dossier babylon mais il semble vide....
                  voici le nouveau rapport,
                  et merci

                  # AdwCleaner v1.501 - Rapport créé le 09/03/2012 à 23:31:09
                  # Mis à jour le 04/03/2012 par Xplode
                  # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                  # Nom d'utilisateur : Sylvie U669 - D6J4C44J-U669
                  # Exécuté depuis : C:\Documents and Settings\Sylvie U669\Bureau\adwcleaner.exe
                  # Option [Recherche]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Présent : C:\Documents and Settings\Sylvie U669\Local Settings\Application Data\Software
                  Dossier Présent : C:\Program Files\Babylon
                  Dossier Présent : C:\Program Files\Software
                  Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

                  ***** [H. Navipromo] *****

                  ***** [Registre] *****

                  Clé Présente : HKLM\SOFTWARE\Software
                  Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
                  Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                  Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                  Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                  Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                  Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                  Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                  Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                  Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
                  Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
                  Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
                  Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                  Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                  Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                  Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
                  Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
                  Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
                  Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v6.0.2900.5512

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v10.0.2 (fr)

                  Profil : ydizclkn.default
                  Fichier : C:\Documents and Settings\Sylvie U669\Application Data\Mozilla\Firefox\Profiles\ydizclkn.default\prefs.js

                  Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
                  Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
                  Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=18173");
                  Présente : user_pref("extensions.BabylonToolbar_i.hardId", "8c475170000000000000001f3cccd102");
                  Présente : user_pref("extensions.BabylonToolbar_i.id", "8c475170000000000000001f3cccd102");
                  Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15374");
                  Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
                  Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
                  Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
                  Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
                  Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
                  Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
                  Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
                  Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:36:40");
                  Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
                  Présente : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

                  *************************

                  AdwCleaner[R1].txt - [6055 octets] - [09/03/2012 22:45:20]
                  AdwCleaner[S1].txt - [331 octets] - [09/03/2012 23:19:57]
                  AdwCleaner[R2].txt - [5411 octets] - [09/03/2012 23:31:09]

                  ########## EOF - C:\AdwCleaner[R2].txt - [5539 octets] ##########
                  0
                  1. Contributeur sécurité
                    Tu as fait 3 fois la recherche, il faut passer à la suppression maintenant ;)
                    0
                    1. J ai fait la suppression, l'ordi a redemarre, mais a nouveau une fenetre s'est ouverte toute seule pour une pub de pneu.......
                      0
                      1. Contributeur sécurité
                        ok

                        Poste le rapport de suppression et utilise cet outil de diagnostic afin d'identifier les problèmes.

                        Télécharge OTL (de OldTimer) sur ton Bureau.

                        Ferme toutes tes applications en cours

                        ● Lance OTL.exe
                        - Sous XP double-clic sur l'icône pour lancer l'outil.
                        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                        ● L'interface principale s'ouvre :
                        ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
                        ● Coche la case également Tous les utilisateurs
                        ● Laisse tous les autres paramètres par défaut
                        ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

                        msconfig 
                        safebootminimal 
                        safebootnetwork 
                        /md5start
                        volsnap.*
                        explorer.exe
                        winlogon.exe
                        userinit.exe
                        svchost.exe
                        /md5stop
                        %temp%\*.exe /s 
                        %ALLUSERSPROFILE%\Application Data\*.exe /s 
                        %ALLUSERSPROFILE%\Application Data\*.
                        %APPDATA%\*.exe /s 
                        %APPDATA%\*.
                        %SYSTEMDRIVE%\*.exe 
                        %systemroot%\Tasks\*.* /s
                        CREATERESTOREPOINT 

                        ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
                        ● 2 rapports vont s'ouvrir au format bloc-note :
                        OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
                        ● Ne les poste pas sur le forum, ils seraient trop long
                        ● Héberge les sur un des sites suivants :
                        https://www.cjoint.com/
                        http://pjjoint.malekal.com/
                        http://threat-rc.com/
                        https://textup.fr/
                        ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

                        A +
                        0
                        1. Salut, alors les deux liens :

                          https://www.cjoint.com/?BCktciEEdq8
                          https://www.cjoint.com/?BCktdwWTDl8
                          et le rapport
                          A+, bonne apres midi

                          # AdwCleaner v1.501 - Rapport créé le 09/03/2012 à 23:39:04
                          # Mis à jour le 04/03/2012 par Xplode
                          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                          # Nom d'utilisateur : Sylvie U669 - D6J4C44J-U669
                          # Exécuté depuis : C:\Documents and Settings\Sylvie U669\Bureau\adwcleaner.exe
                          # Option [Suppression]

                          ***** [Services] *****

                          ***** [Fichiers / Dossiers] *****

                          Dossier Supprimé : C:\Documents and Settings\Sylvie U669\Local Settings\Application Data\Software
                          Dossier Supprimé : C:\Program Files\Babylon
                          Dossier Supprimé : C:\Program Files\Software
                          Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

                          ***** [H. Navipromo] *****

                          ***** [Registre] *****

                          Clé Supprimée : HKLM\SOFTWARE\Software
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
                          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
                          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
                          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]

                          ***** [Navigateurs] *****

                          -\\ Internet Explorer v6.0.2900.5512

                          [OK] Le registre ne contient aucune entrée illégitime.

                          -\\ Mozilla Firefox v10.0.2 (fr)

                          Profil : ydizclkn.default
                          Fichier : C:\Documents and Settings\Sylvie U669\Application Data\Mozilla\Firefox\Profiles\ydizclkn.default\prefs.js

                          C:\Documents and Settings\Sylvie U669\Application Data\Mozilla\Firefox\Profiles\ydizclkn.default\user.js ... Supprimé !

                          Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=18173");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "8c475170000000000000001f3cccd102");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.id", "8c475170000000000000001f3cccd102");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15374");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:36:40");
                          Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
                          Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

                          *************************

                          AdwCleaner[R1].txt - [6055 octets] - [09/03/2012 22:45:20]
                          AdwCleaner[S1].txt - [331 octets] - [09/03/2012 23:19:57]
                          AdwCleaner[R2].txt - [5540 octets] - [09/03/2012 23:31:09]
                          AdwCleaner[S2].txt - [5649 octets] - [09/03/2012 23:39:04]

                          ########## EOF - C:\AdwCleaner[S2].txt - [5777 octets] ##########
                          0
                          1. Contributeur sécurité
                            Bonjour,

                            Toujours de soucis de pubs ?

                            1. Désinstalle Lavasoft AB Ad-Aware

                            2. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

                            ● Lance TDSSKiller.exe
                            - Sous XP double-clic sur l'icône pour lancer l'outil.
                            - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                            ● Clique sur Start scan.
                            ● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
                            ● Conserve l'action proposée par défaut par l'outil
                            ▸ Pour TDSS.tdl2 : l'option Delete sera cochée.
                            ▸ Pour TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure est bien cochée.
                            ▸ Pour "Suspicious object" laisse sur "Skip"
                            ▸ Pour Rootkit.Win32.ZAccess : Choisir Cure pour les fichiers .sys et Delete pour le fichier .exe
                            ● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
                            ● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

                            3. Héberge le rapport sur un des sites suivants :
                            https://www.cjoint.com/
                            http://pjjoint.malekal.com/
                            http://threat-rc.com/
                            https://textup.fr/
                            Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

                            A +
                            0
                            1. j ai l impression que non....en tout cas pas depuis hier....tu n as rien vu dans les diag ???
                              a+
                              0
                              1. une question....comment je desinstalle tous les programmes que tu m as fait telecharger ?
                                bonne soiree
                                0
                                • 1
                                • 2