Votre question

Pages de pub internet qui s'ouvrent toutes seules [Résolu]

Tags :
  • Internet Explorer
  • Sécurité
Dernière réponse : dans Sécurité et virus
7 Mars 2011 14:35:40

Bonjour,

Depuis quelques jours maintenant, des pages de pub s'ouvrent toutes seules à une fréquence assez élevée, que faire ?

Après une petite recherche, je suis tombé sur ce sujet : http://www.infos-du-net.com/forum/296711-11-page-intern...

J'ai donc d'ores et déjà télécharger OTL et obtenu mes deux rapports.
Malheureusement, quand je clique sur ce lien : http://www.cijoint.fr/ je suis redirigé vers cette page : http://500.online.net/
Dois-je poster mon rapport directement dans la conversation ?

Merci d'avance.

Autres pages sur : pages pub internet ouvrent seules resolu

Contenus similaires
7 Mars 2011 18:25:06

Bon je viens d'installer internet explorer version 8.

Par contre, j'utilisais toujours firefox dans la passé mais c'est vrai qu'une bonne majorité des pages publicitaires apparaissaient sous internet explorer.
7 Mars 2011 18:27:36

[:_sebastien_:5]

On continue

Télécharge Ad-Remover (C_XX) sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
Double-cliquez sur AD-R présent sur ton bureau. (Clic droit -> "Exécuter en tant qu'administrateur" pour VISTA et SEVEN
Patiente jusqu'à l'apparition du menu principale. A partir de là, clique sur Scanner. Ont te demandera de confirmer, clique sur Oui et patiente jusqu'à la fin du scan.
!! Laisse Travailler l'outil !!
Une fenêtre contenant le rapport va s'ouvrir, poste moi le rapport dans ta prochaine réponse.
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Ensuite clique sur Quitter pour fermer Ad-Remover.

Note : Le rapport que Ad-Remover viens de générer se trouve ici : C:\Ad-Report-SCAN
7 Mars 2011 18:56:23

J'ai regardé le rapport rapidement et j'ai vu qu'il était fait mention de la page de démarrage de firefox. Pour l'info, je sais pas si ça pourra t'être utile, je suis obligé de la changer régulièrement et de la réinitialiser car cette page : http://lo.st/ se définit seule comme page de démarrage.

Voilà le rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:47:33 le 07/03/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
fixe@PERSO ( )

============== RECHERCHE ==============


Dossier trouvé: C:\Documents and Settings\fixe\Application Data\EoRezo
Dossier trouvé: C:\Documents and Settings\fixe\Local Settings\Application Data\EoRezo
Dossier trouvé: C:\Program Files\EoRezo

Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.15 (fr)] ****

HKLM_Extensions|FFPDFConverter@ib.com - C:\Program Files\PDF Suite 2010\firefoxextension
HKCU_Extensions|{C947A5EF-A041-443B-AE55-4CC7C15A9C9A} - C:\Program Files\Copernic Desktop Search - Home\Toolbar\FirefoxContainer\
HKCU_Extensions|{E0CC257A-4D42-4ED7-AFAF-0AE6422F60D0} - C:\Program Files\Copernic Desktop Search - Home\Firefox36Connector

-- C:\Documents and Settings\fixe\Application Data\Mozilla\FireFox\Profiles\81oini38.default --
Extensions\2020Player@2020Technologies.com (20-20 3D Viewer)
Extensions\piclens@cooliris.com (Cooliris)
Searchplugins\copernic-home.xml (?)
Searchplugins\ixquick---francais.xml (?)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\fixe\\Bureau
Prefs.js - browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:o fficial
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15
Prefs.js - keyword.URL, hxxp://search.copernic.com/query21/?c=web&l=FRA&e=CDS2&cpn=&b=303000026&u=&sctx=ffaddrbar&q=

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|First Home Page - hxxp://y.lo.st
HKCU_Main|Search bar - hxxp://www.google.com/ie
HKCU_Main|Search Page - hxxp://www.google.com
HKCU_Main|Start Page - hxxp://y.lo.st
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_SearchScopes\{6BE66562-E53D-4F84-BDA9-B7DE7CFF65F3} - "Copernic Home" (hxxp://search.copernic.com/query21/?q={searchTerms}&c=web&l=FRA&e=CDS2&cpn=&b=30...)
HKCU_Toolbar\WebBrowser|{4A1C6093-14F9-44D7-860E-5D265CFCA9D9} (C:\Program Files\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000318.dll)
HKLM_Toolbar|{261F6A8B-7AAF-4BF5-8552-6610F4D67819} (C:\Program Files\PDF Suite 2010\PDFIEPlugin.dll)
HKLM_Toolbar|{4A1C6093-14F9-44D7-860E-5D265CFCA9D9} (C:\Program Files\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000318.dll)
HKCU_ElevationPolicy\{728CF9BF-F8D0-4A0C-B121-D34E83F580A6} - C:\Program Files\PDF Suite 2010\PDFServerEngine.exe\PDFServerEngine.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{1AD61D5B-58A3-4592-9B34-DC84688FF805} - "PDF Suite Helper" (C:\Program Files\PDF Suite 2010\PDFIEHelper.dll)
BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - "EOBHO Class" (C:\Program Files\EoRezo\EoRezoBHO.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 07/03/2011 18:47:40 (1678 Octet(s))

Fin à: 18:48:16, 07/03/2011

============== E.O.F ==============
7 Mars 2011 19:04:14

[:_sebastien_:5]

/!\ Déconnectes toi et fermes toutes applications en cours /!\
Relance AD-R à partir de ton bureau. (Clic droit -> "Exécuter en tant qu'administrateur" pour ]VISTA et SEVEN)
Patiente jusqu'à l'apparition du menu principale. A partir de là, clique sur Nettoyer. Ont te demandera de confirmer, clique sur Oui et patiente jusqu'à la fin du scan.
!! Laisse Travailler l'outil !!
A la fin du scan on te propose de redémarrer, accepte en cliquant sur oui. Ton PC va redémarrer.
Une fois ton PC rallumé, rends toi ici : C:\ et ouvre le fichier nommé Ad-Report-SCAN.
Post moi dans ta prochaine réponse e contenus de Ad-Report-SCAN.
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
7 Mars 2011 21:24:20

Désolé du temps de réponse et voici le rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:16:01 le 07/03/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
fixe@PERSO ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Documents and Settings\fixe\Application Data\EoRezo
Dossier supprimé: C:\Documents and Settings\fixe\Local Settings\Application Data\EoRezo
Dossier supprimé: C:\Program Files\EoRezo

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.15 (fr)] ****

HKLM_Extensions|FFPDFConverter@ib.com - C:\Program Files\PDF Suite 2010\firefoxextension
HKCU_Extensions|{C947A5EF-A041-443B-AE55-4CC7C15A9C9A} - C:\Program Files\Copernic Desktop Search - Home\Toolbar\FirefoxContainer\
HKCU_Extensions|{E0CC257A-4D42-4ED7-AFAF-0AE6422F60D0} - C:\Program Files\Copernic Desktop Search - Home\Firefox36Connector

-- C:\Documents and Settings\fixe\Application Data\Mozilla\FireFox\Profiles\81oini38.default --
Extensions\2020Player@2020Technologies.com (20-20 3D Viewer)
Extensions\piclens@cooliris.com (Cooliris)
Searchplugins\copernic-home.xml (?)
Searchplugins\ixquick---francais.xml (?)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\fixe\\Bureau
Prefs.js - browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:o fficial
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15
Prefs.js - keyword.URL, hxxp://search.copernic.com/query21/?c=web&l=FRA&e=CDS2&cpn=&b=303000026&u=&sctx=ffaddrbar&q=

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{6BE66562-E53D-4F84-BDA9-B7DE7CFF65F3} - "Copernic Home" (hxxp://search.copernic.com/query21/?q={searchTerms}&c=web&l=FRA&e=CDS2&cpn=&b=30...)
HKCU_Toolbar\WebBrowser|{4A1C6093-14F9-44D7-860E-5D265CFCA9D9} (C:\Program Files\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000318.dll)
HKLM_Toolbar|{261F6A8B-7AAF-4BF5-8552-6610F4D67819} (C:\Program Files\PDF Suite 2010\PDFIEPlugin.dll)
HKLM_Toolbar|{4A1C6093-14F9-44D7-860E-5D265CFCA9D9} (C:\Program Files\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000318.dll)
HKCU_ElevationPolicy\{728CF9BF-F8D0-4A0C-B121-D34E83F580A6} - C:\Program Files\PDF Suite 2010\PDFServerEngine.exe\PDFServerEngine.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{1AD61D5B-58A3-4592-9B34-DC84688FF805} - "PDF Suite Helper" (C:\Program Files\PDF Suite 2010\PDFIEHelper.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 136 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 07/03/2011 21:16:08 (4328 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/03/2011 18:47:40 (4694 Octet(s))

Fin à: 21:17:12, 07/03/2011

============== E.O.F ==============
7 Mars 2011 21:29:32

On continue

Si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour

Télécharge MalwareByte's Anti-Malware sur ton Bureau.



  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
    Une fois l'installation et la mise à jour effectuées :



  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen rapide".
  • Afin de lancer la recherche, clic sur " Rechercher ".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
  • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
  • Si des infections sont présentes, clic sur "Afficher les résultats"
    puis sur "Supprimer la sélection".

    Enregistre le rapport sur ton Bureau.
  • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
    7 Mars 2011 21:57:35

    Voilà c'est fait, l'anti-malware a trouvé deux fichiers infectés, voilà le rapport :

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5983

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    07/03/2011 21:47:57
    mbam-log-2011-03-07 (21-47-57).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 139632
    Temps écoulé: 5 minute(s), 2 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    7 Mars 2011 22:12:30

    B rien depuis que l'ordi se soit rallumé, on dirait bien que c'est réglé !

    Merci beaucoup, c'était vraiment sympa de ta part en tout cas.
    7 Mars 2011 22:16:55

    Si tu veux on finalise demain de façon a être sur qu'il n'y ai plus de pub
    On va se faire une bonne nuit et demain si tout est OK on passera en résolu

    En attendant bonne nuit a demain
    7 Mars 2011 22:30:26

    Ca marche, à demain !
    8 Mars 2011 08:40:50

    C'est bon, j'ai laissé l'ordi tourner toute la nuit et pas une seule publicité!

    Merci encore, bonne journée.
    8 Mars 2011 09:14:57

    Bonjour kenshuri

    En forme ?

    Peux tu Ajouter [Résolu] au titre. Pour cela :
    Clique, sur ton premier message, sur le bouton "Editer"
    Rajoute la mention [RESOLU] à ton titre
    Clique ensuite sur "Valider votre message"

    Il ne me reste plus qu'à te souhaiter une bonne journée et un bon surf!!!!


    26 Septembre 2012 19:03:07

    Bonjour j'ai moi aussi le problème des pages internet intempestives et j'ai exécuté ad remover comme vous le préconisez. voici le rapport :
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:58:45 le 26/09/2012, Mode normal

    Microsoft Windows 7 Professionnel Service Pack 1 (X86)
    jeremy@LOULOU (System manufacturer System Product Name)

    ============== RECHERCHE ==============


    Dossier trouvé: C:\Users\jeremy\AppData\Local\Conduit
    Dossier trouvé: C:\Users\jeremy\AppData\LocalLow\Conduit
    Dossier trouvé: C:\Program Files\Conduit
    Dossier trouvé: C:\Users\jeremy\AppData\LocalLow\PriceGong
    Dossier trouvé: C:\Users\jeremy\AppData\LocalLow\Toolbar4
    Dossier trouvé: C:\ProgramData\Trymedia
    Dossier trouvé: C:\Users\jeremy\AppData\Roaming\Tuto4pc
    Dossier trouvé: C:\Users\jeremy\AppData\Local\Tuto4pc
    Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
    Dossier trouvé: C:\Program Files\Tuto4pc

    Clé trouvée: HKLM\Software\Classes\CLSID\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}
    Clé trouvée: HKLM\Software\Classes\CLSID\{A531D99C-5A22-449b-83DA-872725C6D0ED}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A531D99C-5A22-449b-83DA-872725C6D0ED}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A531D99C-5A22-449b-83DA-872725C6D0ED}
    Clé trouvée: HKLM\Software\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
    Clé trouvée: HKLM\Software\Classes\Interface\{322EDCF5-9E7D-4021-8C67-F3FFE4961A38}
    Clé trouvée: HKLM\Software\Classes\Interface\{384FE458-A963-450D-9187-EEFF81913FD0}
    Clé trouvée: HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
    Clé trouvée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
    Clé trouvée: HKLM\Software\Classes\Toolbar.BandObject
    Clé trouvée: HKLM\Software\Classes\Toolbar.BandObject.1
    Clé trouvée: HKLM\Software\Classes\Toolbar.CT3227975
    Clé trouvée: HKLM\Software\Classes\Toolbar.ToolbarHelperObject
    Clé trouvée: HKLM\Software\Classes\Toolbar.ToolbarHelperObject.1
    Clé trouvée: HKLM\Software\Conduit
    Clé trouvée: HKLM\Software\DataMngr
    Clé trouvée: HKLM\Software\Trymedia Systems
    Clé trouvée: HKCU\Software\DataMngr
    Clé trouvée: HKCU\Software\Tuto4pc
    Clé trouvée: HKCU\Software\Zugo
    Clé trouvée: HKCU\Software\AppDataLow\Toolbar
    Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
    Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3194D6B4-5FC3-4F7E-ACE8-98D9E951B8D8}
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}


    ============== SCAN ADDITIONNEL ==============

    **** Internet Explorer Version [9.0.8112.16421] ****

    HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Start Page - hxxp://home.speedbit.com/?aff=105
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
    HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Start Page - hxxp://search.gboxapp.com/
    HKLM_URLSearchHooks|{cdf97ee2-ded0-4369-835e-99dd08225fa5} - "appbario2 Toolbar" (C:\Program Files\appbario2\prxtbappb.dll)
    HKCU_SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - "Search the web (Babylon)" (hxxp://search.babylon.com/?q={searchTerms}&affID=112553&tt=120912_ccp_3812_5&bab...)
    HKCU_SearchScopes\{3194D6B4-5FC3-4F7E-ACE8-98D9E951B8D8} - "appbario2 Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
    HKCU_SearchScopes\{70BA3E6B-1059-2266-0B2C-40E4A85231B8} - "Yahoo!" (hxxp://www.ddlstart.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name...)
    HKCU_SearchScopes\{7F4EFF06-7032-458e-AE16-1C1D8255C28A} - "SpeedBit Search" (hxxp://home.speedbit.com/search.aspx?aff=106&q={searchTerms})
    HKCU_SearchScopes\{A531D99C-5A22-449b-83DA-872725C6D0ED} - "Recherche alOt" (hxxp://search.alot.com/web?q={searchTerms}&pr=prov&client_id=381B629001CD5D2E01F...)
    HKCU_SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} - "GadgetBox" (hxxp://search.gboxapp.com/?q={searchTerms})
    HKCU_SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} - "SearchTheWeb" (hxxp://search.iminent.com/?appId=&ref=toolbox&q={searchTerms})
    HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&b...)
    HKLM_SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} - "GadgetBox" (hxxp://search.gboxapp.com/?q={searchTerms})
    HKLM_SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} - "SearchTheWeb" (hxxp://search.iminent.com/?appId=&ref=toolbox&q={searchTerms})
    HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&b...)
    HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
    HKCU_Toolbar\WebBrowser|{CDF97EE2-DED0-4369-835E-99DD08225FA5} (C:\Program Files\appbario2\prxtbappb.dll)
    HKCU_Toolbar\WebBrowser|{0329E7D6-6F54-462D-93F6-F5C3118BADF2} (C:\Program Files\SPEEDbit Video Downloader\Toolbar\tbcore3.dll)
    HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (C:\Program Files\IMinent Toolbar\tbcore3.dll)
    HKLM_Toolbar|{F9639E4A-801B-4843-AEE3-03D9DA199E77} (C:\Program Files\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll)
    HKLM_Toolbar|{5911488E-9D1E-40ec-8CBB-06B231CC153F} (C:\Program Files\StartNow Toolbar\Toolbar32.dll)
    HKLM_Toolbar|{A531D99C-5A22-449b-83DA-872725C6D0ED} (C:\Program Files\alotappbar\bin\ALOTHelper.dll)
    HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
    HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.6.9.12\BabylonToolbarTlbr.dll)
    HKLM_Toolbar|{cdf97ee2-ded0-4369-835e-99dd08225fa5} (C:\Program Files\appbario2\prxtbappb.dll)
    HKLM_Toolbar|{0329E7D6-6F54-462D-93F6-F5C3118BADF2} (C:\Program Files\SPEEDbit Video Downloader\Toolbar\tbcore3.dll)
    HKLM_Toolbar|{A13C2648-91D4-4bf3-BC6D-0079707C4389} (C:\Program Files\Norton Identity Safe\Engine\2012.6.3.2\coIEPlg.dll)
    HKLM_Toolbar|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (C:\Program Files\IMinent Toolbar\tbcore3.dll)
    HKCU_ElevationPolicy\{603C4CC9-5DC6-4C44-873F-8281509DF953} - C:\Program Files\SPEEDbit Video Downloader\Converter.exe (SPEEDbit Ltd.)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
    HKLM_ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed6} - C:\Program Files\DAP\DAP.exe (Speedbit Ltd.)
    HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files\Norton Internet Security\Engine\18.7.2.3\symerr.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{0af350d9-3916-454b-ac53-0b0b65f41301} - C:\Program Files\Iminent\Iminent.exe (Iminent)
    HKLM_ElevationPolicy\{2CBD2A57-2FD5-4F1A-9FC8-90ED48FA4187} - C:\Program Files\StartNow Toolbar\ToolbarBroker.exe (?)
    HKLM_ElevationPolicy\{2EEE97E4-259B-4ec9-BC9A-A41F5DD7E282} - C:\Program Files\SmarThru 4\WebSaver.exe (?)
    HKLM_ElevationPolicy\{343263AB-D732-4066-A274-4A487A07F108} - C:\Program Files\alotappbar\bin\alotwidgets.exe (Vertro Inc.)
    HKLM_ElevationPolicy\{39A895E9-93DD-4ffa-A4A3-2C14608B5B61} - C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1165635.exe (x)
    HKLM_ElevationPolicy\{44D1B085-E495-4b5f-9EE6-34795C46E7E7} - C:\Program Files\Java\jre7\bin\jp2launcher.exe (Oracle Corporation)
    HKLM_ElevationPolicy\{5852F5ED-8BF4-11D4-A245-0080C6F74284} - C:\Program Files\Java\jre7\bin\javaws.exe (Oracle Corporation)
    HKLM_ElevationPolicy\{60295942-9E5F-4EE8-B785-3A655904D24F} - C:\Program Files\Claro LTD\claro\1.6.4.1\clarosrv.exe (Montera Technologeis LTD)
    HKLM_ElevationPolicy\{603C4CC9-5DC6-4C44-873F-8281509DF953} - C:\Program Files\SPEEDbit Video Downloader\Converter.exe (SPEEDbit Ltd.)
    HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\IMinent Toolbar\TbHelper2.exe (?)
    HKLM_ElevationPolicy\{68934FDE-CDB1-42CC-A38B-A44B43B0785C} - C:\WINDOWS\system32\Adobe\Director\SWDNLD.EXE (x)
    HKLM_ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} - C:\Program Files\Iminent\Iminent.Messengers.exe (Iminent)
    HKLM_ElevationPolicy\{6a0490af-eadc-416c-abda-d6146b8ea0ee} - C:\Program Files\DAP\DAPupd.exe (Speedbit Ltd.)
    HKLM_ElevationPolicy\{6E5922D7-04BE-4B50-90A7-7D6089AAA8D1} - C:\Users\jeremy\AppData\Local\Conduit\CT3227975\appbario2AutoUpdateHelper.exe (?)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE} - C:\Program Files\Incredibar.com\incredibar\1.5.11.14\incredibarsrv.exe (?)
    HKLM_ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.6.9.12\BabylonToolbarsrv.exe (Babylon Ltd.)
    HKLM_ElevationPolicy\{8F04D391-CC20-4BAE-8517-50371C7349D2} - C:\Program Files\OApps\VideoFileDownload.exe (x)
    HKLM_ElevationPolicy\{C42103E4-7D10-4cc9-B2B4-C546BCCF8706} - C:\Program Files\alotappbar\bin\alotsettings.exe (Vertro Inc.)
    HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files\Java\jre7\bin\ssvagent.exe (Oracle Corporation)
    HKLM_ElevationPolicy\{D0DBA715-D402-4801-9F0A-4A31165F6CAA} - C:\Program Files\OApps\VideoFileDownload.exe (x)
    HKLM_ElevationPolicy\{E5D7E583-8AAC-473B-B3C1-BD15D9BB8186} - C:\Program Files\appbario2\appbario2ToolbarHelper.exe (?)
    HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\Iminent.exe (Iminent)
    HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
    HKCU_Extensions\{5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - "SmarThru4 Web Capture" (C:\Program Files\SmarThru 4\WebCapture.dll,209)
    HKCU_Extensions\{A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - "SmarThru4 Sélection par capture" (C:\Program Files\SmarThru 4\WebCapture.dll,210)
    HKCU_Extensions\{E753A93F-2367-4978-BFA0-83048C1E61CB} - "SmarThru4 Enregistrer au format HTML" (C:\Program Files\SmarThru 4\WebCapture.dll,208)
    HKCU_Extensions\{F1F53366-3E11-47ab-BF84-580C94F9C9AD} - "SmarThru4 Enregistrer le texte sélectionné" (C:\Program Files\SmarThru 4\WebCapture.dll,206)
    BHO\{0CA6A24D-983B-416C-C31E-4032A75A2AEB} - "Bcool Class" (C:\ProgramData\Bcool\bhoclass.dll) (x)
    BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "Babylon toolbar helper" (C:\Program Files\BabylonToolbar\BabylonToolbar\1.6.9.12\bh\BabylonToolbar.dll)
    BHO\{336D0C35-8A85-403a-B9D2-65C292C39087} - "Web Assistant" (C:\Program Files\Web Assistant\Extension32.dll)
    BHO\{389943B0-C3A2-4E69-82CB-8596A84CB3DC} - "SearchPredictObj Class" (C:\Program Files\SearchPredict\SearchPredict.dll)
    BHO\{58124A0B-DC32-4180-9BFF-E0E21AE34026} - "TBSB01620 Class" (C:\Program Files\IMinent Toolbar\tbcore3.dll)
    BHO\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - "Norton Identity Protection" (C:\Program Files\Norton 360\Engine\6.3.0.14\coIEPlg.dll)
    BHO\{6D53EC84-6AAE-4787-AEEE-F4628F01010C} - "Norton Vulnerability Protection" (C:\Program Files\Norton 360\Engine\6.3.0.14\IPS\IPSBHO.DLL)
    BHO\{6E13D095-45C3-4271-9475-F3B48227DD9F} - "StartNow Toolbar Helper" (C:\Program Files\StartNow Toolbar\Toolbar32.dll)
    BHO\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - "Incredibar.com Helper Object" (C:\Program Files\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll)
    BHO\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2} - "ALOT Appbar Helper" (C:\Program Files\alotappbar\bin\BHO\ALOTHelperBHO.dll)
    BHO\{92A9ACF4-9333-43AE-9698-DB283326F87F} - "SBCONVERT Class" (C:\Program Files\SPEEDbit Video Downloader\Toolbar\tbcore3.dll)
    BHO\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - "IMinent WebBooster (BHO)" (C:\Program Files\Iminent\Iminent.WebBooster.InternetExplorer.dll)
    BHO\{AB4C7833-A6EC-433f-B9FE-6B14B1A2F836} - "Norton Identity Protection" (C:\Program Files\Norton Identity Safe\Engine\2012.6.3.2\coIEPlg.dll)
    BHO\{cdf97ee2-ded0-4369-835e-99dd08225fa5} - "appbario2 Toolbar" (C:\Program Files\appbario2\prxtbappb.dll)
    BHO\{D5974A72-C81C-4DC3-BE77-A8A7BBC8864E} - "SpeedBit Link Verification Helper" (C:\Program Files\DAP\LinkVerifier.dll)
    BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetPacks Browser Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
    BHO\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - "Yontoo" (C:\Program Files\Yontoo\YontooIEClient.dll) (x)
    BHO\{FF7C3CF0-4B15-11D1-ABED-709549C10000} - "GrabberObj Class" (C:\Program Files\SPEEDbit Video Downloader\Toolbar\grabber.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 26/09/2012 18:58:54 (13692 Octet(s))

    Fin à: 18:59:28, 26/09/2012

    ============== E.O.F ==============

    pouvez vous me dire ce qui ne va pas

    merci d'avance
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS