Iroel Posté(e) le 20 juin 2012 Partager Posté(e) le 20 juin 2012 Bonjour, depuis quelque temps j'ai des pubs qui apparaissent dans firefox en bas à droite de la page. Je vous mets un lien Je n'arrive pas à m'en débarrasser. Quelqu'un aurait-il une solution ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
hackinginterdit Posté(e) le 20 juin 2012 Partager Posté(e) le 20 juin 2012 Bonjour, As-tu adblock+ ? https://addons.mozilla.org/fr/firefox/addon/adblock-plus/ Fais ceci: Sur cette page AdwCleaner de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau Ferme toutes les applications, y compris ton navigateur Relance AdwCleaner par un double-clique sur l'icône AdwCleaner.exe pour lancer l'installation/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse A la fin du scan, un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponseLe rapport se trouve sous C:\AdwCleaner.txt Télécharge MalwareByte's Anti-Malware sur ton Bureau. Prendre l'option free. Mets le à jour fais un scan rapide supprime tout et poste le rapport ici. !!! Malwarebyte doit être à jour avant de faire le scan !!! Lien vers le commentaire Partager sur d’autres sites More sharing options...
Iroel Posté(e) le 20 juin 2012 Auteur Partager Posté(e) le 20 juin 2012 # AdwCleaner v1.609 - Rapport créé le 20/06/2012 à 17:13:50# Mis à jour le 10/06/2012 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Simon - SIMON-PC # Exécuté depuis : C:\Users\Simon\Desktop\adwcleaner.exe # Option [suppression] ***** [services] ***** ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\Program Files (x86)\vShare.tv plugin Fichier Supprimé : C:\Users\Simon\Documents\Mozilla Firefox\.autoreg Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Plugins\npvsharetvplg.dll ***** [Registre] ***** Clé Supprimée : HKCU\Software\StartSearch Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncher.1 Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncher Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncherBHO.1 Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncherBHO ***** [Registre - GUID] ***** Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31} Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}] [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v13.0.1 (fr) Nom du profil : default Fichier : C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\dtoxvzh9.default\prefs.js Supprimée : user_pref("browser.search.defaultenginename", "Facemoods Search"); Supprimée : user_pref("extensions.facemoods.aflt", "_#ddrnw"); Supprimée : user_pref("extensions.facemoods.firstRun", false); Supprimée : user_pref("extensions.facemoods.lastActv", "12"); Supprimée : user_pref("vshare.install.date", "1311430000"); Supprimée : user_pref("vshare.install.finished", "1.0.0"); Supprimée : user_pref("vshare.install.fresh", "false"); Supprimée : user_pref("vshare.install.guid", "{cea0a387-92b7-4365-b4d8-d48c950d0cfa}"); Supprimée : user_pref("vshare.install.newtab", false); -\\ Google Chrome v18.0.1025.168 Fichier : C:\Users\Simon\AppData\Local\Google\Chrome\User Data\Default\Preferences Supprimée : "description": "vshare.tv plugin", Supprimée : "name": "vshare plugin", Supprimée : "path": "chvsharetvplg.dll", ************************* AdwCleaner[R1].txt - [6656 octets] - [20/06/2012 17:11:21] AdwCleaner[s1].txt - [300 octets] - [20/06/2012 17:11:56] AdwCleaner[R2].txt - [6775 octets] - [20/06/2012 17:12:08] AdwCleaner[s2].txt - [5023 octets] - [20/06/2012 17:13:50] ########## EOF - C:\AdwCleaner[s2].txt - [5151 octets] ########## Et voilà celui de malwareBytes : Malwarebytes Anti-Malware 1.61.0.1400www.malwarebytes.org Version de la base de données: v2012.06.20.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Simon :: SIMON-PC [administrateur] 20/06/2012 17:19:21 mbam-log-2012-06-20 (17-25-26).txt Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 227715 Temps écoulé: 5 minute(s), 17 seconde(s) Processus mémoire détecté(s): 1 C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 2200 -> Aucune action effectuée. Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 1 C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Aucune action effectuée. (fin) Et oui j'ai adblock+ ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
hackinginterdit Posté(e) le 20 juin 2012 Partager Posté(e) le 20 juin 2012 Tu ne m'as pas répondu pour adblock ? Et çà c'est pas vraiment bon tu as cracké Office C:\Windows\KMService.exe Ca donne quoi maintenant ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Iroel Posté(e) le 20 juin 2012 Auteur Partager Posté(e) le 20 juin 2012 c'est bien possible l'ordinateur a été acheté avec plusieurs programmes préinstallés. Et oui j'ai adblock+ Lien vers le commentaire Partager sur d’autres sites More sharing options...
hackinginterdit Posté(e) le 20 juin 2012 Partager Posté(e) le 20 juin 2012 Ok toujours des pubs ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Iroel Posté(e) le 20 juin 2012 Auteur Partager Posté(e) le 20 juin 2012 Apparemment non ! Cela semble régler, merci beaucoup ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
hackinginterdit Posté(e) le 20 juin 2012 Partager Posté(e) le 20 juin 2012 De rien ===>> Désinstalle adwcleaner Relance le programme adwcleaner.exe situé sur ton Bureau. (Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur) Dans la fenêtre principal, choisis l'option Désinstallation, et valide avec "Oui" Supprime ensuite le fichier adwcleaner.exe sur ton bureau. Bonne fin de soirée Lien vers le commentaire Partager sur d’autres sites More sharing options...
Iroel Posté(e) le 27 juin 2012 Auteur Partager Posté(e) le 27 juin 2012 Rebonjour, Bon en fait elles n'ont jamais disparu Parfois elles ne s'affichent pas au début et c'est ce qui a dû arriver lors du redémarrage. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Iroel Posté(e) le 29 juin 2012 Auteur Partager Posté(e) le 29 juin 2012 up :( Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.