Mon Facebook infesté par un virus... :-(
Résolu isabeauty Messages postés 25 Date d'inscription Statut Membre Dernière intervention -
Steph - 21 août 2013 à 16:05
Steph - 21 août 2013 à 16:05
A voir également:
- Mon Facebook infesté par un virus... :-(
- Voir qui regarde mon profil facebook - Guide
- Récupérer mon compte facebook désactivé - Guide
- Facebook lite gratuit - iam - Télécharger - Messagerie
- Story facebook - Guide
- Comment récupérer un compte facebook piraté - Guide
19 réponses
Salut,
Tu te connectes à Facebook avec quel navigateur WEB ?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Tu te connectes à Facebook avec quel navigateur WEB ?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question Supprime : Dr Web security Pack 7
Tu peux me donner les liens qui étaient envoyés automatiquement sur ton facebook stp ?
~~
Télécharge http://general-changelog-team.fr/telechargements/logiciels/view/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Suppression].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjt.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis:
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://commentcamarche.telechargertorrent.org/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'istrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLSPROFILE%\Application Data\*.
%ALLSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjt.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjt qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjt ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJT DANS UN NOUVEAU MESSAGE
Tu peux me donner les liens qui étaient envoyés automatiquement sur ton facebook stp ?
~~
Télécharge http://general-changelog-team.fr/telechargements/logiciels/view/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Suppression].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjt.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis:
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://commentcamarche.telechargertorrent.org/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'istrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLSPROFILE%\Application Data\*.
%ALLSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjt.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjt qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjt ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJT DANS UN NOUVEAU MESSAGE
ok pour Dr Web security Pack 7
Je t'envoie le rapport de AdwCleaner, j'ai déjà fait la manipulation !
Je t'envoie le rapport de AdwCleaner, j'ai déjà fait la manipulation !
# AdwCleaner v2.306 - Rapport créé le 17/08/2013 à 16:05:48
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Service Pack 1 (64 bits)
# Nom d'utilisateur : Isabelle - ISABELLE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\s\Isabelle\s\adwcleaner(1).exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Free Ride Games
Dossier Présent : C:\Program Files (x86)\SweetIM
Dossier Présent : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\Free Ride Games
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Ride Games
Dossier Présent : C:\s\Camille ?\AppData\LocalLow\AskToolbar
Dossier Présent : C:\s\Isabelle\AppData\Local\APN
Dossier Présent : C:\s\Isabelle\AppData\Local\Temp\AskSearch
Dossier Présent : C:\s\Isabelle\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\s\Isabelle\AppData\LocalLow\SweetIM
Dossier Présent : C:\s\Isabelle\AppData\Roaming\Babylon
Fichier Présent : C:\END
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
***** [Registre] *****
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Delta
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Présente : HKLM\Software\Classes\Installer\Features\FB6D58DD787439A4995AF3C00FEA8843
Clé Présente : HKLM\Software\Classes\Installer\Products\FB6D58DD787439A4995AF3C00FEA8843
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\Delta
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Présente : HKLM\SOFTWARE\Wow6432Node\9538adebd3ebe17
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2B7BDADB-EC8C-4C54-B5DD-CE45A016D3A7}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{DD85D6BF-4787-4A93-99A5-3F0CF0AE8834}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Présente : HKU\S-1-5-21-3952197828-3438564963-3330852601-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKU\S-1-5-21-3952197828-3438564963-3330852601-1001\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16660
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=BED70026829FC6CC&affID=122123&tsp=4974
-\\ Mozilla Firefox v23.0.1 (fr)
Fichier : C:\s\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\pkob432m.default\prefs.js
Présente : _pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=BED70026829FC6CC&[...]
Présente : _pref("browser.search.order.1", "Ask.com");
Présente : _pref("browser.search.selectedEngine", "Delta Search");
Présente : _pref("extensions.delta.", false);
Présente : _pref("extensions.delta.aflt", "babsst");
Présente : _pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Présente : _pref("extensions.delta.autoRvrt", "false");
Présente : _pref("extensions.delta.dfltLng", "fr");
Présente : _pref("extensions.delta.excTlbr", false);
Présente : _pref("extensions.delta.ffxUnstlRst", true);
Présente : _pref("extensions.delta.id", "bed792bf0000000000000026829fc6cc");
Présente : _pref("extensions.delta.instlDay", "15931");
Présente : _pref("extensions.delta.instlRef", "sst");
Présente : _pref("extensions.delta.newTab", false);
Présente : _pref("extensions.delta.prdct", "delta");
Présente : _pref("extensions.delta.prtnrId", "delta");
Présente : _pref("extensions.delta.rvrt", "false");
Présente : _pref("extensions.delta.smplGrp", "none");
Présente : _pref("extensions.delta.tlbrId", "base");
Présente : _pref("extensions.delta.tlbrSrchUrl", "");
Présente : _pref("extensions.delta.vrsn", "1.8.22.0");
Présente : _pref("extensions.delta.vrsnTs", "1.8.22.014:50:18");
Présente : _pref("extensions.delta.vrsni", "1.8.22.0");
Présente : _pref("extensions.delta_i.babExt", "");
Présente : _pref("extensions.delta_i.babTrack", "affID=122123&tsp=4974");
Présente : _pref("extensions.delta_i.srcExt", "ss");
*************************
AdwCleaner[R1].txt - [9701 octets] - [17/08/2013 16:05:48]
########## EOF - C:\AdwCleaner[R1].txt - [9761 octets] ##########
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Service Pack 1 (64 bits)
# Nom d'utilisateur : Isabelle - ISABELLE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\s\Isabelle\s\adwcleaner(1).exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Free Ride Games
Dossier Présent : C:\Program Files (x86)\SweetIM
Dossier Présent : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\Free Ride Games
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Ride Games
Dossier Présent : C:\s\Camille ?\AppData\LocalLow\AskToolbar
Dossier Présent : C:\s\Isabelle\AppData\Local\APN
Dossier Présent : C:\s\Isabelle\AppData\Local\Temp\AskSearch
Dossier Présent : C:\s\Isabelle\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\s\Isabelle\AppData\LocalLow\SweetIM
Dossier Présent : C:\s\Isabelle\AppData\Roaming\Babylon
Fichier Présent : C:\END
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
***** [Registre] *****
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Delta
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Présente : HKLM\Software\Classes\Installer\Features\FB6D58DD787439A4995AF3C00FEA8843
Clé Présente : HKLM\Software\Classes\Installer\Products\FB6D58DD787439A4995AF3C00FEA8843
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\Delta
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Présente : HKLM\SOFTWARE\Wow6432Node\9538adebd3ebe17
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2B7BDADB-EC8C-4C54-B5DD-CE45A016D3A7}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{DD85D6BF-4787-4A93-99A5-3F0CF0AE8834}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Présente : HKU\S-1-5-21-3952197828-3438564963-3330852601-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKU\S-1-5-21-3952197828-3438564963-3330852601-1001\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16660
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=BED70026829FC6CC&affID=122123&tsp=4974
-\\ Mozilla Firefox v23.0.1 (fr)
Fichier : C:\s\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\pkob432m.default\prefs.js
Présente : _pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=BED70026829FC6CC&[...]
Présente : _pref("browser.search.order.1", "Ask.com");
Présente : _pref("browser.search.selectedEngine", "Delta Search");
Présente : _pref("extensions.delta.", false);
Présente : _pref("extensions.delta.aflt", "babsst");
Présente : _pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Présente : _pref("extensions.delta.autoRvrt", "false");
Présente : _pref("extensions.delta.dfltLng", "fr");
Présente : _pref("extensions.delta.excTlbr", false);
Présente : _pref("extensions.delta.ffxUnstlRst", true);
Présente : _pref("extensions.delta.id", "bed792bf0000000000000026829fc6cc");
Présente : _pref("extensions.delta.instlDay", "15931");
Présente : _pref("extensions.delta.instlRef", "sst");
Présente : _pref("extensions.delta.newTab", false);
Présente : _pref("extensions.delta.prdct", "delta");
Présente : _pref("extensions.delta.prtnrId", "delta");
Présente : _pref("extensions.delta.rvrt", "false");
Présente : _pref("extensions.delta.smplGrp", "none");
Présente : _pref("extensions.delta.tlbrId", "base");
Présente : _pref("extensions.delta.tlbrSrchUrl", "");
Présente : _pref("extensions.delta.vrsn", "1.8.22.0");
Présente : _pref("extensions.delta.vrsnTs", "1.8.22.014:50:18");
Présente : _pref("extensions.delta.vrsni", "1.8.22.0");
Présente : _pref("extensions.delta_i.babExt", "");
Présente : _pref("extensions.delta_i.babTrack", "affID=122123&tsp=4974");
Présente : _pref("extensions.delta_i.srcExt", "ss");
*************************
AdwCleaner[R1].txt - [9701 octets] - [17/08/2013 16:05:48]
########## EOF - C:\AdwCleaner[R1].txt - [9761 octets] ##########
Le rapport est parti, je t'envoie maintenant le lien de merde ;-) qui apparaît sans cesse sur mon FB :
Une farce entre amis se termine par le décès d'un adolescent dans un appartement à Paris.
s3-eu-west-1.amazonaws.com
Une farce entre amis se termine par le décès d'un adolescent dans un appartement à Paris.
s3-eu-west-1.amazonaws.com
# AdwCleaner v2.306 - Rapport créé le 17/08/2013 à 16:38:12
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Service Pack 1 (64 bits)
# Nom d'utilisateur : Isabelle - ISABELLE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\s\Isabelle\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\s\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\pkob432m.default\extensions\staged
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16660
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v23.0.1 (fr)
Fichier : C:\s\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\pkob432m.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [9792 octets] - [17/08/2013 16:05:48]
AdwCleaner[S3].txt - [959 octets] - [17/08/2013 16:38:12]
########## EOF - C:\AdwCleaner[S3].txt - [1018 octets] ##########
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Service Pack 1 (64 bits)
# Nom d'utilisateur : Isabelle - ISABELLE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\s\Isabelle\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\s\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\pkob432m.default\extensions\staged
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16660
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v23.0.1 (fr)
Fichier : C:\s\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\pkob432m.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [9792 octets] - [17/08/2013 16:05:48]
AdwCleaner[S3].txt - [959 octets] - [17/08/2013 16:38:12]
########## EOF - C:\AdwCleaner[S3].txt - [1018 octets] ##########
depuis que tu as supprimé Dr Web security Pack 7
Les publicités se sont arretées?
As-tu des applications Facebook installées ?
Regarde dans ton compte => applications.
Les publicités se sont arretées?
As-tu des applications Facebook installées ?
Regarde dans ton compte => applications.
Le fait d'avoir supprimé Dr Web n'a rien arrêté...
Facebook dit que je commente et partage des liens alors que je ne fais aucune de ces actions..... Et ceci toutes les 5 mn !
Du coup, ça pollue mon mur et celui de mes s....
Pour les appli sur FB c'est noté NON
Facebook dit que je commente et partage des liens alors que je ne fais aucune de ces actions..... Et ceci toutes les 5 mn !
Du coup, ça pollue mon mur et celui de mes s....
Pour les appli sur FB c'est noté NON
Fais ça :
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2013/08/16 13:38:47 | 000,042,465 | ---- | M] () (No name found) -- C:\s\Isabelle\AppData\Roaming\mozilla\firefox\profiles\pkob432m.default\extensions\[email protected]
[2013/08/16 13:38:47 | 000,042,465 | ---- | M] () (No name found) -- C:\s\Isabelle\AppData\Roaming\mozilla\firefox\profiles\pkob432m.default\extensions-journal\[email protected]
* redemarre le pc sous windows et poste le rapport ici
~~
Change ton mot de e Facebook.
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2013/08/16 13:38:47 | 000,042,465 | ---- | M] () (No name found) -- C:\s\Isabelle\AppData\Roaming\mozilla\firefox\profiles\pkob432m.default\extensions\[email protected]
[2013/08/16 13:38:47 | 000,042,465 | ---- | M] () (No name found) -- C:\s\Isabelle\AppData\Roaming\mozilla\firefox\profiles\pkob432m.default\extensions-journal\[email protected]
* redemarre le pc sous windows et poste le rapport ici
~~
Change ton mot de e Facebook.
========== OTL ==========
C:\s\Isabelle\AppData\Roaming\mozilla\firefox\profiles\pkob432m.default\extensions\[email protected] moved successfully.
C:\s\Isabelle\AppData\Roaming\mozilla\firefox\profiles\pkob432m.default\extensions-journal\[email protected] moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 08172013_180935
C:\s\Isabelle\AppData\Roaming\mozilla\firefox\profiles\pkob432m.default\extensions\[email protected] moved successfully.
C:\s\Isabelle\AppData\Roaming\mozilla\firefox\profiles\pkob432m.default\extensions-journal\[email protected] moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 08172013_180935
AHHHHH.... Help!
J'ai le meme probleme! Mais je suis avec Google Chrome.
Voila le lien que mon compte facebook envoie à mes s toutes les 5 minutes!
Une farce entre amis se termine par le décès d'un adolescent dans un appartement à Paris.
s3-eu-west-1.amazonaws.com
J'ai supprimé mon compte, créée un nouveau avec une autre adresse mail...et toujours pareil. Donc ca vient de mon PC... J'ai fait un nettoyage avec Malware et supprimé tous les éléments detectés....mais toujours le meme problem!
Malekal_morte- tu sembles être mon seul espoir!!!
J'ai le meme probleme! Mais je suis avec Google Chrome.
Voila le lien que mon compte facebook envoie à mes s toutes les 5 minutes!
Une farce entre amis se termine par le décès d'un adolescent dans un appartement à Paris.
s3-eu-west-1.amazonaws.com
J'ai supprimé mon compte, créée un nouveau avec une autre adresse mail...et toujours pareil. Donc ca vient de mon PC... J'ai fait un nettoyage avec Malware et supprimé tous les éléments detectés....mais toujours le meme problem!
Malekal_morte- tu sembles être mon seul espoir!!!
Tu dois avoir une extension pourrie sur Google Chrome.
Tu as quoi comme extension ?
=> https://forums.commentcamarche.telechargertorrent.org/forum/affich-28522724-mon-facebook-infeste-par-un-virus#3
Tu as quoi comme extension ?
=> https://forums.commentcamarche.telechargertorrent.org/forum/affich-28522724-mon-facebook-infeste-par-un-virus#3
si cela a suffit.
Après pour les autres m*rdouilles, tu peux er AdwCleaner : https://commentcamarche.telechargertorrent.org/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Après pour les autres m*rdouilles, tu peux er AdwCleaner : https://commentcamarche.telechargertorrent.org/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=