Se connecter / S'enregistrer
Votre question

Problème publicités intempestives

Tags :
  • PC
  • Firefox
  • Adware
  • Sécurité
  • publicités+intempestives
Dernière réponse : dans Sécurité et virus
28 Janvier 2014 21:36:56

Bonjour,

Comme le dit le sujet, mon pc est sujet à des publicité intempestives. J'utilise FIrefox. Après avoir suivi la procédure cette page http://www.tomsguide.fr/forum/id-2131045/resolu-pub-intempestives-nettoyer.html ça n'a abouti à rien.
Je vous remercie de vos réponses.

Julie

P.S : je débute en informatique donc soyez indulgents ^^

Autres pages sur : probleme publicites intempestives

a c 570 8 Sécurité
a b È Firefox
29 Janvier 2014 08:39:08

bonjour

nous allons regarder cela ensemble.
chaque cas est particulier, il est dangereux pour ton pc , d'appliquer une procédure prise sur un autre sujet.

£££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
FRST.exe doit être sur le bureau et pas ailleurs

  • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système.

    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    une fois que tu as cliqué sur le lien compatible avec ton système, attends la mise à disposition du fichier au téléchargement,
    ne clique sur rien d'autre surtout pas sur les sponsors ou propositions commerciales de la page.


  • enregistre le fichier sur ton Bureau /!!\ et pas ailleurs , /!!\
    c'est important pour la suite de la désinfection, merci !!!!!

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Sur le menu principal, clique sur Scan
  • patiente le temps de l'analyse



  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
  • Héberge ces rapports sur ce site d'hébergement de fichiers
  • indique les liens fournis dans ta réponse.
  • Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


  • Sous IE9,IE10 ou IE11 , si le filtre SmartScreen est activé et s'il déclenche une alerte.Rien de grave
    • Cliquer sur Actions .
    • puis sur Exécuter quand même

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    Contenus similaires
    a c 570 8 Sécurité
    a b È Firefox
    29 Janvier 2014 13:12:55

    bonjour

    y a du taf à faire

    désinstalle si possible, sinon passe au suivant.

    Discount Dragon
    fst_es_43
    IePluginService12.27.0.3326
    Java(TM) 6 Update 33 mettre à jour pour la version 7 update 51
    Mobogenie
    Pacman Bundle by SweetPacks
    Supporter 1.80
    \Pricora

    ££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    [Info] Suite Windows Live :

    Windows live messenger étant remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la Suite Windows Live:.
    Pour cela, dans la liste des programmes, cliquer sur:
    =====XP=======>> ajout/suppression de programmes
    seven/vista/eight ==>> programmes et fonctionnalités

    • sélectionner Windows Live
    • cliquer sur "Désinstaller/modifier"
    • choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, etc ...)

  • /!\ Attention à ne pas désinstaller windows live mail , logiciel de messagerie /!\
    le support microsoft en image
    ££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    AdwCleaner - Nettoyer :
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Clique sur Nettoyer
    • et valide par OK la fermeture des programmes

    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre.
    • Poste ce rapport dans ta prochaine réponse
    • Le rapport se trouve sous C:\AdwCleaner(S).txt
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    cet outil doit être passer qu'une seule fois sinon les rapports seront faussés
    Télécharge Junkware Removal Tool sur le bureau: lien ici
    ( patientez quelques instants, ensuite clic sur " Enregistrer" à l'apparition du fichier à télécharger JRT.exe )
    Une fois le téléchargement terminé,
    Sous XP, double-clique sur l'icône de JRT.exe pour démarrer l'outil.
    Sous Vista/Seven/et Windows 8, clic droit sur le fichier téléchargé( JRT.exe ) et choisir "exécuter en temps qu'administrateur".
    Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...
    +++++++++++++++++++++++++++++++++++++
    Important
    Afin de ne pas fausser les rapports, ne passer l'outil qu'une seule fois
    Si l'antivirus fait des siennes, désactive-le provisoirement.
    Si tu ne sais pas comment faire, reporte-toi à cet article.
    Ensuite, patiente le temps du scan de l'outil, il va faire une sauvegarde du "registre" pour commencer et ensuite scanner différents modules de ton PC.
    NB: Le bureau disparaitra quelques instants, c'est normal.



    Poste le rapport généré à la fin de l'analyse.
    (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
    et indique dans ta prochaine réponse le lien du rapport.
    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    Malwarebytes Anti-Malware :

    • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
    • Clique sur Terminer
    • Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
      [* ] Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
    • Dans l'onglet Paramètres, puis Paramètres d'examen,
    • sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions
    • Programmes potentiellement indésirables (PUP)
    • et Modifications potentiellement indésirables (PUM)
    • Dans l'onglet Recherche, coche Exécuter un examen rapide puis clique sur Rechercher
    • Sélectionne ton disque dur, puis clique sur Lancer l'examen
      ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
      ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
    • A la fin du scan, clique sur Afficher les résultats
    • Pour supprimer les éléments détectés, clique sur Supprimer la sélection
      ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
      ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
    • Si un redémarrage est demandé, clique sur Yes
    • Le rapport mbam-log[date-heure].txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.

  • Tutoriel d'utilisation Malwarebytes en images
    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££











    m
    0
    l
    29 Janvier 2014 20:35:39

    Sur les premieres choses à désinstaller je n'ai pu enlever que discount dragon, fst_es_43 (mais que le sous dossier, pas le dossier complet), certains dossiers parmis les nombreux qui s'appelle Mobogenie. Le esrete je n'ai pas réussi, ça me met qu'un fichier est ouvert, sauf que je n'ai rien d'ouvert sur mon pc. Je ferai la suite plus tard dans la soirée.
    m
    0
    l
    a c 570 8 Sécurité
    a b È Firefox
    29 Janvier 2014 20:58:22

    ok, vu
    m
    0
    l
    29 Janvier 2014 22:54:22

    Finalement j'ai réussi a tout désinstaller sauf le pluginservice (que je n'ai pas trouvé) et supporter 1.80. qui ne veut pas se désinstaller (ça me met un message d'erreur).
    Voici le lien jrt : http://up.security-x.fr/file.php?h=Re93cecba96c7adbede5c25e21e26a40d
    Le lien adw (que j'avais fait hier donc que je n'ai pas refais) : http://up.security-x.fr/file.php?h=Rb10f97ab6d2b2639bce4a34244c0f89a
    Et le lien anti-malware (aussi fait hier) : http://up.security-x.fr/file.php?h=R2d2fdda4c7867760dacfe243bf26ccd7

    Si il faut que je refasse les deux derniers je peux, mais comme je n'ai rien touché depuis ça devrait être bon.

    Julie
    m
    0
    l
    a c 570 8 Sécurité
    a b È Firefox
    30 Janvier 2014 08:31:49

    Bonjour Julie

    le serveur est en rade, je ne peux pas lire les rapports

    peux tu héberger les rapports ici en attendant, stp

    http://pcland.fr/site/tools/uploadlogs.php

    à te lire
    m
    0
    l
    a c 570 8 Sécurité
    a b È Firefox
    30 Janvier 2014 18:43:40

    hello

    le lien pour mbam est le suivant

    http://pcland.fr/site/helpers/logs/9c6071ebd68541a3f41c..., pas grave, j'ai retrouvé

    tu as pu constater comme moi, si tu as lu les rapports, que ton pc est sérieusement infecté.



    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    refais un scan avec FRST , coche également Addition.txt



    • Héberge ces rapports sur ce site d'hébergement de fichiers
    • indique les liens fournis dans ta réponse.
    • Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££








    m
    0
    l
    a c 570 8 Sécurité
    a b È Firefox
    30 Janvier 2014 20:43:02

    hello

    oui, l'autre serveur est rade, tu héberges sur le nouveau serveur, tu as bien fait.

    le serveur habituel pour héberger les rapports est en rade, veuillez héberger vos rapports ici
    http://pcland.fr/site/tools/uploadlogs.php

    désinstalle si tu peux sinon passe au suivant
    Cling Clang
    IePluginService12.27.0.3326
    Supporter 1.80
    fst_es_43
    ££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    [Info] Suite Windows Live :

    Windows live messenger étant remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la Suite Windows Live:.
    Pour cela, dans la liste des programmes, cliquer sur:
    =====XP=======>> ajout/suppression de programmes
    seven/vista/eight ==>> programmes et fonctionnalités

    • sélectionner Windows Live
    • cliquer sur "Désinstaller/modifier"
    • choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, etc ...)

  • /!\ Attention à ne pas désinstaller windows live mail , logiciel de messagerie /!\
    le support microsoft en image
    ££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££


    désactive l'antivirus le temps de passer le FIx de FRST.exe

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    FRST - Correctif :
    /!\ Créer un point de restauration manuel avant d'appliquer le correctif -
    Tutoriel en images
    /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
      start
      Task: {0C866A7C-E373-4C6E-8183-6158FC2D0856} - \Pricora-firefoxinstaller No Task File
      Task: {190686EB-6087-462F-8E4C-C2CE3D3EDB20} - \Pricora-codedownloader No Task File
      Task: {70330A2C-6EAB-4661-8065-4092E135453A} - \Pricora-chromeinstaller No Task File
      Task: {77F937AB-2CE5-4C5E-8F5C-732B968584CA} - \Pricora-updater No Task File
      Task: {DB36684E-169D-401F-90F3-CF9BCEC637C9} - \Pricora-enabler No Task File
      AlternateDataStreams: C:\Users\julie:zylomtest
      AlternateDataStreams: C:\Users\julie:zylomtr{000HQ7FF-AD7A-3FG5-CHL5-24516UNKQ673}
      AlternateDataStreams: C:\ProgramData\Temp:0B9176C0
      AlternateDataStreams: C:\ProgramData\Temp:4D066AD2
      AlternateDataStreams: C:\ProgramData\Temp:798A3728
      AlternateDataStreams: C:\ProgramData\Temp:93DE1838
      AlternateDataStreams: C:\ProgramData\Temp:ABE89FFE
      AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D
      AlternateDataStreams: C:\ProgramData\Temp:E36F5B57
      HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
      HKLM-x32\...\Run: [fst_es_43] - [x]
      HKCU\...\Run: [Exetender] - "C:\Program Files (x86)\Free Ride Games\GPlayer.exe" /runonstartup
      AppInit_DLLs: C:\PROGRA~2\SUPPOR~1\SUPPOR~2.DLL => C:\Program Files (x86)\Supporter\Supporter_x64.dll [4229120 2014-01-25] ()
      HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com/?type=hp&ts=1390782874&from=tt4u&uid=HitachiXHTS545032B9A300_100417PBPC041DDUKNHLX
      HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x4B0BCDEDC5BDCD01
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com/web/?type=ds&ts=1390782874&from=tt4u&uid=HitachiXHTS545032B9A300_100417PBPC041DDUKNHLX&q={searchTerms}
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com/?type=hp&ts=1390782874&from=tt4u&uid=HitachiXHTS545032B9A300_100417PBPC041DDUKNHLX
      HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com/?type=hp&ts=1390782874&from=tt4u&uid=HitachiXHTS545032B9A300_100417PBPC041DDUKNHLX
      HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1390782874&from=tt4u&uid=HitachiXHTS545032B9A300_100417PBPC041DDUKNHLX&q={searchTerms}
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com/web/?type=ds&ts=1390782874&from=tt4u&uid=HitachiXHTS545032B9A300_100417PBPC041DDUKNHLX&q={searchTerms}
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com/?type=hp&ts=1390782874&from=tt4u&uid=HitachiXHTS545032B9A300_100417PBPC041DDUKNHLX
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com/?type=hp&ts=1390782874&from=tt4u&uid=HitachiXHTS545032B9A300_100417PBPC041DDUKNHLX
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1390782874&from=tt4u&uid=HitachiXHTS545032B9A300_100417PBPC041DDUKNHLX&q={searchTerms}
      StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1390782874&from=tt4u&uid=HitachiXHTS545032B9A300_100417PBPC041DDUKNHLX
      SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
      BHO: SaveClicker - {150ADAA2-2346-1C82-32A5-D7C91DD8792F} - C:\Program Files (x86)\SaveClicker\ZHC8Kw2_O.x64.dll No File
      BHO: ShoppingChip - {4A4C7119-80AC-DF2D-BC7C-FE77B14BB5B4} - C:\Program Files (x86)\ShoppingChip\ArrJ.x64.dll No File
      BHO: Discount Dragon BHO - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO64.dll No File
      BHO-x32: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited)
      BHO-x32: Discount Dragon BHO - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll No File
      BHO-x32: SelectionTool - {f8c7ca7d-82fb-497a-a329-0a21d4019785} - C:\Program Files (x86)\SelectionTool\150.dll ()
      Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
      DPF: HKLM-x32 {6A060448-60F9-11D5-A6CD-0002B31F7455}
      Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
      Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File
      Hosts: 54.225.95.126 nikdaiaidiiiogaidkkekcmokcgcdeac
      FF Plugin-x32: @zylom.com/ZylomGamesPlayer - C:\ProgramData\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
      FF Extension: SaveClicker - C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\grfxapq9.default\Extensions\hhsv7-kfzu@uayipneauo-i.co.uk [2014-01-25]
      FF Extension: ShoppingChip - C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\grfxapq9.default\Extensions\ieykm1-sdg@injbv-eey.org [2014-01-25]
      FF Extension: Discount Dragon - C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\grfxapq9.default\Extensions\{D8A30808-3888-E608-3AA4-A2CEA2623402} [2014-01-29]
      FF Extension: Cling Clang - C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\grfxapq9.default\Extensions\firefox@clingclang.biz.xpi [2014-01-28]
      FF Extension: Extension_Protected - C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\grfxapq9.default\Extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack.xpi [2014-01-27]
      FF HKCU\...\Firefox\Extensions: [{9c266c69-a4e8-4223-997b-e4a0ce3af93d}] - C:\Program Files (x86)\SelectionTool\150.xpi
      FF Extension: No Name - C:\Program Files (x86)\SelectionTool\150.xpi [2014-01-27]
      FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://www.awesomehp.com/?type=sc&ts=1390782874&from=tt4u&uid=HitachiXHTS545032B9A300_100417PBPC041DDUKNHLX
      CHR Extension: (SaveClicker) - C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdnabmdckpdhjpbillanejhalakpggjp [2014-01-25]
      CHR Extension: (SaveClicker) - C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Extensions\njekhgombcdaefekkipdkemhbboppglo [2014-01-25]
      CHR HKLM-x32\...\Chrome\Extension: [edjnbokkihlfclbddajclncbnmgggbie] - C:\Program Files (x86)\SelectionTool\150.crx [2014-01-27]
      CHR HKLM-x32\...\Chrome\Extension: [pkndmigholgfjlniaohblojbhgjbkakn] - C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx [2014-01-27]
      S2 X5XSEx; \??\C:\Program Files (x86)\Free Ride Games\X5XSEx.Sys [x]
      2014-01-29 21:00 - 2014-01-29 21:38 - 00000000 ____D C:\Program Files (x86)\Cling Clang
      2014-01-29 21:00 - 2014-01-29 21:00 - 00000000 ____D C:\Program Files (x86)\predm
      2014-01-29 00:22 - 2014-01-29 00:22 - 00000000 ____D C:\Program Files (x86)\Bench
      2014-01-27 01:35 - 2014-01-28 20:46 - 00000000 ____D C:\ProgramData\WPM
      2014-01-27 01:35 - 2014-01-27 01:35 - 00000000 ____D C:\ProgramData\IePluginService
      2014-01-27 01:35 - 2014-01-27 01:35 - 00000000 ____D C:\Program Files (x86)\SupTab
      2014-01-27 01:34 - 2014-01-30 15:58 - 00000394 _____ C:\Windows\Tasks\SelectionTool Update.job
      2014-01-27 01:34 - 2014-01-28 20:45 - 00000000 ____D C:\Users\julie\AppData\Roaming\awesomehp
      2014-01-27 01:34 - 2014-01-27 01:34 - 00003042 _____ C:\Windows\System32\Tasks\SelectionTool Update
      2014-01-27 01:34 - 2014-01-27 01:34 - 00000000 ____D C:\Program Files (x86)\SelectionTool
      2014-01-25 23:19 - 2014-01-27 10:41 - 00000000 ____D C:\Users\julie\AppData\Local\cache
      2014-01-25 23:19 - 2014-01-25 23:19 - 00000000 ____D C:\Users\julie\AppData\Local\genienext
      2014-01-25 23:19 - 2014-01-25 23:19 - 00000000 ____D C:\Users\julie\.android
      2014-01-25 23:19 - 2014-01-25 23:19 - 00000000 _____ C:\Users\julie\daemonprocess.txt
      2014-01-25 23:18 - 2014-01-25 23:18 - 00000000 ____D C:\Users\julie\AppData\Roaming\Zylom
      2014-01-25 23:03 - 2014-01-28 20:46 - 00000000 ____D C:\Support
      2014-01-25 23:03 - 2014-01-28 20:46 - 00000000 ____D C:\Program Files (x86)\Supporter
      2014-01-25 23:02 - 2014-01-25 23:03 - 00000000 ____D C:\ProgramData\b21a1e1d54b15466
      2014-01-25 23:02 - 2014-01-25 23:02 - 00000000 ____D C:\Users\julie\AppData\Local\Packages
      2014-01-25 23:02 - 2014-01-25 23:02 - 00000000 ____D C:\Users\Invité\AppData\Local\Torch
      2014-01-25 23:02 - 2014-01-25 23:02 - 00000000 ____D C:\Users\HomeGroupUser$\AppData\Local\Torch
      2014-01-25 23:02 - 2014-01-25 23:02 - 00000000 ____D C:\Users\Administrateur\AppData\Local\Torch
      C:\Users\julie\AppData\Local\Temp\Quarantine.exe
      end

    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

      [i

    • L'outil va créer un rapport de correction Fixlog.txt.

  • (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    tu lances

    IE, firefox et chrome et tu me dis si c'est bon sinon, il faudra agir sur les raccourcis bureau










    m
    0
    l
    2 Février 2014 18:08:31

    re bonjour,
    désolée pour le temps d'attente, mais j'ai pas été chez moi depuis trois jours. je ne sais pas comment enlever l'antivirus le temps du FRST. Comment je dois faire ?

    Julie
    m
    0
    l
    2 Février 2014 18:37:07

    En fait j'ai toujours des pubs...
    m
    0
    l
    a c 570 8 Sécurité
    a b È Firefox
    2 Février 2014 19:44:19

    hello

    que veux tu dire , sois un peu plus explicite, stp

    Citation :

    En fait j'ai toujours des pubs.


    m
    0
    l
    2 Février 2014 20:14:59

    ah pardon ^^ j'ai toujours quelques pubs qui s'affichent sur Mozilla (mais moins quand même). et j'ai toujours pas réussi à enlever fst_es_43 ni support 1.80 (ça me met qu'il y a une erreur)
    m
    0
    l
    a c 570 8 Sécurité
    a b È Firefox
    2 Février 2014 20:22:52

    hello

    pour les pub sur firefox, il faut installer adblock plus

    https://addons.mozilla.org/fr/firefox/addon/adblock-plu...

    nous allons regarder à nouveau ce qui se passe


    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    refais un scan avec FRST , coche également Addition.txt



    • Héberge ces rapports sur ce site d'hébergement de fichiers
    • indique les liens fournis dans ta réponse.
    • Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££




    m
    0
    l
    a c 570 8 Sécurité
    a b È Firefox
    2 Février 2014 22:29:54

    hello

    tu connais ceci

    C:\Users\julie\Documents\sheep\sheep.exe

    as tu besoin de ce petit mouton?

    pour les pubs sur les pages, ce n'est pas un détournement de ta page d'accueil?
    m
    0
    l
    3 Février 2014 08:27:19

    Bonjour
    pour la page d'acueil si entre autre, quand j'ouvre internet je n'ai pas ma page d'accueil (s'en est une autre) et quand j'ouvre un onglet c'est la page lightning speed dial qui s'ouvre. et about:config ne fonctionne pas.
    Pour le mouton non je n'en ai pas besoin, je vais l'enlever ^^

    Julie
    m
    0
    l
    a c 570 8 Sécurité
    a b È Firefox
    3 Février 2014 08:45:42

    hello

    désinstalle le mouton avant de passer le script

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    FRST - Correctif :
    /!\ Créer un point de restauration manuel avant d'appliquer le correctif -
    Tutoriel en images
    /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
      start
      FF user.js: detected! => C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\grfxapq9.default\user.js
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\awesomehp.xml
      FF Extension: Lightning Speed Dial - C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\grfxapq9.default\Extensions\lightningnewtab@gmail.com.xpi [2014-01-27]
      FF Extension: Zotero - C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\grfxapq9.default\Extensions\zotero@chnm.gmu.edu.xpi [2014-01-08]
      FF Extension: BringStar - C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\grfxapq9.default\Extensions\{3de9eb9c-a833-42cb-b66f-841b954aebef}.xpi [2014-01-25]
      FF HKLM-x32\...\Firefox\Extensions: [lightningnewtab@gmail.com] - C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\grfxapq9.default\extensions\lightningnewtab@gmail.com.xpi
      FF Extension: Lightning Speed Dial - C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\grfxapq9.default\extensions\lightningnewtab@gmail.com.xpi [2014-01-27]
      S2 be0fb33b; "C:\Windows\system32\rundll32.exe" "c:\progra~2\suppor~1\SupporterSvc.dll",service
      Task: {14C9329A-7239-41B9-8BD7-94964D55199E} - System32\Tasks\{2F11689E-B90E-4A7C-9317-41AD4847219A} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {189727C6-7025-40C3-9C0F-AE43FB5DB9A5} - System32\Tasks\{953E2F8F-30FA-41B4-9E7C-13B2685B1FB5} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {247CEBE7-4339-4514-842F-11F176A5B93E} - System32\Tasks\{2367FA2D-BBC8-4DDB-9923-ED3849555BD2} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {25F06407-B6C5-41EC-B68C-1FE1ECC67537} - System32\Tasks\{9353E004-DD0A-41DD-9E7D-5B99667CFD75} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {2757407C-8119-473A-8180-0B78F65D87C7} - System32\Tasks\{3E4A2640-9F8E-4ED9-84F6-211C5399C941} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {285BC3B0-EC74-40F5-9E16-45A156841BA0} - System32\Tasks\{9F652DDD-C0C7-47AC-BE0A-22E152BF86AE} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {3AC2F1B6-6AEC-4EA7-B9F7-D37BA7CF18DA} - System32\Tasks\{B8E4D3A3-E115-4F12-8E2C-68319CE5F209} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {3D43E1BD-3B71-4DA5-A8D9-CE0D1FBDB7D3} - System32\Tasks\{E8ED649C-B3F1-41C9-9D8B-EF4CCAE28A74} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {3D697F51-31B8-4D33-821D-5D6F9AD25FE3} - System32\Tasks\{B9AF8D37-B74D-438C-A20E-F3EBE30DB153} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {48DD52B4-B32C-4D6A-82F1-65DE7B7D7C6B} - System32\Tasks\{01DF7822-5E92-43A8-B995-FF905D6FCA0D} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {52503EAA-E98A-45ED-9756-CD48263F8670} - System32\Tasks\{E36997DC-F5B7-45D0-9499-2DEBCB34AE49} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {584D7B80-457D-4940-AF93-0F846B20CD88} - System32\Tasks\{8D348F2A-A981-4364-93A9-6E8053B50E7B} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {5B58C638-A51D-41A9-A35F-5EC2297C9763} - System32\Tasks\{92043BDF-8B1A-491B-8311-7EF827253DFF} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {5C25D9E6-851D-46E5-AF5F-A44B01E0D54B} - System32\Tasks\{AE3D9892-694F-43DD-870C-24FEE0D135BB} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {6270E530-8DC4-489A-B1C0-05EACCC77FFF} - System32\Tasks\{5D50462F-3154-4C75-B0F0-F1B45FC2D63A} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {70D4994E-2587-4CE5-BA68-64E56D1294A0} - System32\Tasks\{9A658BF6-2A02-4B27-BE48-FD6FC1295A7F} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {72D95FB6-DDBF-4F3B-BF64-90A0FF0FE633} - System32\Tasks\{14CF9E91-3A7D-4B80-BF66-7BB4E1CE78FD} => C:\Users\julie\Downloads\sheep\sheep.exe
      ask: {7FE535E0-923E-4FC1-84E9-252A0EA7C2BE} - System32\Tasks\{066E0C45-49CB-4A94-9625-6EF53A5C2AB1} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {898BF922-6B12-4C75-9ECE-0CC400265513} - System32\Tasks\{91D28517-EC4A-440D-B1A9-286922D417BB} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {8D4AAD6E-394A-4044-9EDD-D05579116F2A} - \SelectionTool Update No Task File
      Task: {9345FDE0-FC75-439E-A506-295BDCB4DEAD} - System32\Tasks\{F1A18CC4-C1A6-4E71-BBEB-F53F76670DE3} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {B4A0C9C4-023C-45A2-B61F-EC6EBE39C33B} - System32\Tasks\{7AFCFAA8-4551-4A53-82F5-FDA6CFEC369B} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {B8FF29F2-A647-4424-AC24-490740A4FC3D} - System32\Tasks\{D1900514-6715-4F59-9877-DFCEF792A1A2} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {C4010BBB-A6B2-4649-824C-517899F934CA} - System32\Tasks\{ECEA9C16-0FDB-4624-AF13-3FE7F597202B} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {C4BF3A87-0600-43C8-9A8F-48C595E5F0C8} - System32\Tasks\{66DA4640-FBDB-49D0-A355-05741085E262} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {C808FFE5-CD13-4FB0-ADDE-A0B1B3C21FA4} - System32\Tasks\{BCB6799E-8097-4473-90DF-757FB999F02D} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {C94F69E6-E7DF-4D93-A585-B3E9EBEE988A} - System32\Tasks\{8ED58D4B-DD6D-4A43-A329-23428E3989CE} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {CAAEEE6D-A42B-4FA4-ABC2-898495B533B5} - System32\Tasks\{1E71514C-4E30-495B-BED8-842AF4105A1F} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {CEC76B4F-38FE-4F1A-ADC3-2255A4D40A02} - System32\Tasks\{D7A24205-0EF9-4F6C-9848-65367DA6AED7} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {D027FB5F-EAAC-4014-80C8-1007293BCB06} - System32\Tasks\{3A5597D6-C035-443A-A839-2D552793AA04} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {D9934B71-8D89-420D-85A1-33D87E630975} - System32\Tasks\{FBC12F39-24A8-4EEE-B764-96EF1D5FDCBA} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {E7529BE9-5F92-49D3-AC14-78B75E2661D8} - System32\Tasks\{D31C8953-C1D4-43C6-A19E-7E1B648FA621} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {EA02D189-2413-4754-8FB4-D543FD08FB2C} - System32\Tasks\{7B692676-55CB-4667-91C4-BA922FA2864B} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {EABF0001-7131-4189-A584-9B41B9F36A53} - System32\Tasks\{CBD199BE-D10E-49F6-B34E-452107CD9AB4} => C:\Users\julie\Documents\sheep\sheep.exe
      Task: {EF4BC96E-299A-4D26-95C9-FF7C37796BCC} - System32\Tasks\{D35BE976-BB36-47BA-BF80-4312F1606414} => C:\Users\julie\Downloads\sheep\sheep.exe
      Task: {F4BC3FCA-CC00-41EC-981B-9C3EB423B3CE} - System32\Tasks\{FE09C1BA-F0CD-4040-8BEB-4A4357A2D48C} => C:\Users\julie\Documents\sheep\sheep.exe
      end

    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

      [i

    • L'outil va créer un rapport de correction Fixlog.txt.

  • (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££



    nettoyer tes raccourcis




    • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton Bureau.
    • Lance Shortcut_Module.
      (Sous Vista/Win7/Win8, il faut cliquer droit sur Shortcut_Module et choisir Exécuter en tant qu'administrateur)
    • Patiente le temps du scan.
    • le rapport se trouve dans C:\ (Menu Démarrer > Ordinateur > Disque C).
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
    • indique, dans ta prochaine réponse, le lien du rapport.











    m
    0
    l
    3 Février 2014 12:50:15

    Ah ben maintenant je ne trouve plus le mouton nul part, ni dans les programme, ni dans la barre de recherche de C ou du menu démarrer. Donc normalement il n'y est plus.
    m
    0
    l
    a c 570 8 Sécurité
    a b È Firefox
    3 Février 2014 13:25:34

    hello

    je t'ai demandé de désinstaller avant de passer le script, car dans le script, j'ai fait le reste du nettoyage
    donc plus de mouton

    as tu passé shortcut_module ? si oui , as tu toujours des pubs , si oui explique moi ou tu les vois?
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS