Adware ? Fast search Brower

Duang -  
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Voici le rapport comme demandé ; je remercie un du Club des Spécialistes de ce sujet pour son aide. Ce moteur de recherche "Fastmachin" dans la case de recherche commence sérieusement à m'ennuyer.. Merci

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:34:38, 28/02/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

C:\DOCUME~1\JEAN-J~1\APPLIC~1\pdfforge
C:\DOCUME~1\JEAN-J~1\APPLIC~1\Search Settings
C:\Windows\Installer\c3fe1.msi
.
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\software\pdfforge
HKCU\software\Search Settings
HKLM\software\classes\installer\Products\A6EB8FE4C9986914497E92C7F5A702E3
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A94C6D38-FC56-4f3e-BF28-A3B947430A06}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\377026901A2D8744A8423A983B50E0D1
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\76DA9915C36F3D742951F63351CF5C97
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9B0B0584E80456A4FB98DA3973B1EB3F
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A89F1E0FE544529429C8BF82FE74CE39
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B278DBFACA5AB424DA79915F3A109F9A
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B3B348F18694F1949B4D6BD9507F2886
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C9667115F6A9CE340B31B63B680FF26F
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E48E3A6D380B2EC4ABCEB3BA048D767F
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EFB70E89C3D6D354596520DE424F89D6
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F49A213B5069AC348994D03F81B56C19
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F715D253BF28D554C9C0F60ABA8585CF
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A6EB8FE4C9986914497E92C7F5A702E3
HKLM\software\microsoft\windows\currentversion\uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
HKU\s-1-5-21-329068152-484763869-839522115-1003\software\pdfforge
HKU\s-1-5-21-329068152-484763869-839522115-1003\software\Search Settings
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.8 [fr] *
.
Nom du profil: 03kmurv5.default (......)
.
(JEAN-J~1, prefs.js) Browser.search.defaultenginename, Fast Browser Search
(JEAN-J~1, prefs.js) Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
(JEAN-J~1, prefs.js) Browser.startup.homepage, hxxp://www.google.fr
(JEAN-J~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{d9284e50-81fc-11da-a72b-0800200c9a66}:6.2.1
(JEAN-J~1, prefs.js) Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={CE70EE21-B857-D899-E235-2F76B6C336DF}&q=
.
(JEAN-J~1, prefs.js) TROUVE - Browser.search.defaultenginename, Fast Browser Search
(JEAN-J~1, prefs.js) TROUVE - Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
(JEAN-J~1, prefs.js) TROUVE - Browser.search.order.1, Fast Browser Search
(JEAN-J~1, prefs.js) TROUVE - Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={CE70EE21-B857-D899-E235-2F76B6C336DF}&q=
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Enable Browser Extensions: yes
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://www.fastbrowsersearch.com/new-tab/?v=19&tid={30990A33-EDF5-4f2a-8FF4-71DCE1E93DA0}
.
===================================
.
5364 Octet(s) - C:\Ad-Report-SCAN[1].log
.
6 Fichier(s) - C:\DOCUME~1\JEAN-J~1\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
82 Fichier(s) - C:\WINDOWS\Prefetch
.
3 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 17:36:03 | 28/02/2010 - SCAN[1]
.
============== E.O.F ==============
.
Configuration: Windows XP / Firefox 3.5.8

9 réponses

  1. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Bonjour ,

    Tu dis voici le rapport comme demander tu as déjà un sujet de créé ? Si oui il faut rester dans le même pour que l'helper qui ta prise en charge continu la désinfection .
    0
    1. duang
       
      Bonjour,

      C'est un premier post ; J'ai vu dans le forum Virus et Sécurité qu'il fallait poster le rapport dans ce forum.
      A + Merci JJ
      0
  2. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    D'accord c'est pour être sur que tu n'est pas d'instructions de plusieurs personnes .

    Alors tu peux relancer Ad remover , tu choisi l'option de nettoyage L et tu poste le nouveau rapport.

    Ensuite poste moi ces deux rapports :

    • Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
    • Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
    • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
    • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    • Poste le contenu de log.txt ainsi que info.txt
    ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
    0
    1. duang
       
      Bonjour et merci par avance :

      Log scan :

      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 05.02.2010 à 17:34
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 17:34:38, 28/02/2010 | Mode Normal | Option: SCAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
      Nom du PC: | Utilisateur actuel: jean-jacques
      .
      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
      .

      C:\DOCUME~1\JEAN-J~1\APPLIC~1\pdfforge
      C:\DOCUME~1\JEAN-J~1\APPLIC~1\Search Settings
      C:\Windows\Installer\c3fe1.msi
      .
      HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
      HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      HKCU\software\pdfforge
      HKCU\software\Search Settings
      HKLM\software\classes\installer\Products\A6EB8FE4C9986914497E92C7F5A702E3
      HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
      HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A94C6D38-FC56-4f3e-BF28-A3B947430A06}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402}
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\377026901A2D8744A8423A983B50E0D1
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\76DA9915C36F3D742951F63351CF5C97
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9B0B0584E80456A4FB98DA3973B1EB3F
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A89F1E0FE544529429C8BF82FE74CE39
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B278DBFACA5AB424DA79915F3A109F9A
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B3B348F18694F1949B4D6BD9507F2886
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C9667115F6A9CE340B31B63B680FF26F
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E48E3A6D380B2EC4ABCEB3BA048D767F
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EFB70E89C3D6D354596520DE424F89D6
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F49A213B5069AC348994D03F81B56C19
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F715D253BF28D554C9C0F60ABA8585CF
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A6EB8FE4C9986914497E92C7F5A702E3
      HKLM\software\microsoft\windows\currentversion\uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
      HKU\s-1-5-21-329068152-484763869-839522115-1003\software\pdfforge
      HKU\s-1-5-21-329068152-484763869-839522115-1003\software\Search Settings
      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version 3.5.8 [fr] *
      .
      Nom du profil: 03kmurv5.default (...)
      .
      (JEAN-J~1, prefs.js) Browser.search.defaultenginename, Fast Browser Search
      (JEAN-J~1, prefs.js) Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
      (JEAN-J~1, prefs.js) Browser.startup.homepage, hxxp://www.google.fr
      (JEAN-J~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{d9284e50-81fc-11da-a72b-0800200c9a66}:6.2.1
      (JEAN-J~1, prefs.js) Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={CE70EE21-B857-D899-E235-2F76B6C336DF}&q=
      .
      (JEAN-J~1, prefs.js) TROUVE - Browser.search.defaultenginename, Fast Browser Search
      (JEAN-J~1, prefs.js) TROUVE - Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
      (JEAN-J~1, prefs.js) TROUVE - Browser.search.order.1, Fast Browser Search
      (JEAN-J~1, prefs.js) TROUVE - Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={CE70EE21-B857-D899-E235-2F76B6C336DF}&q=
      .
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Start Page: hxxp://www.google.fr/
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Enable Browser Extensions: yes
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: hxxp://www.fastbrowsersearch.com/new-tab/?v=19&tid={30990A33-EDF5-4f2a-8FF4-71DCE1E93DA0}
      .
      ===================================
      .
      5364 Octet(s) - C:\Ad-Report-SCAN[1].log
      .
      6 Fichier(s) - C:\DOCUME~1\JEAN-J~1\LOCALS~1\Temp
      3 Fichier(s) - C:\WINDOWS\Temp
      82 Fichier(s) - C:\WINDOWS\Prefetch
      .
      3 Fichier(s) - C:\Ad-Remover\BACKUP
      0 Fichier(s) - C:\Ad-Remover\QUARANTINE
      .
      Fin à: 17:36:03 | 28/02/2010 - SCAN[1]
      .
      ============== E.O.F ==============
      .
      Log Clean :

      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 05.02.2010 à 17:34
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 19:57:17, 28/02/2010 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
      Nom du PC: | Utilisateur actuel: jean-jacques
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      C:\DOCUME~1\JEAN-J~1\APPLIC~1\pdfforge
      C:\DOCUME~1\JEAN-J~1\APPLIC~1\Search Settings
      C:\Windows\Installer\c3fe1.msi

      (!) -- Fichiers temporaires supprimés.

      .
      HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
      HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      HKCU\software\pdfforge
      HKCU\software\Search Settings
      HKLM\software\classes\installer\Products\A6EB8FE4C9986914497E92C7F5A702E3
      HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
      HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A94C6D38-FC56-4f3e-BF28-A3B947430A06}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402}
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\377026901A2D8744A8423A983B50E0D1
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\76DA9915C36F3D742951F63351CF5C97
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9B0B0584E80456A4FB98DA3973B1EB3F
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A89F1E0FE544529429C8BF82FE74CE39
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B278DBFACA5AB424DA79915F3A109F9A
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B3B348F18694F1949B4D6BD9507F2886
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C9667115F6A9CE340B31B63B680FF26F
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E48E3A6D380B2EC4ABCEB3BA048D767F
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EFB70E89C3D6D354596520DE424F89D6
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F49A213B5069AC348994D03F81B56C19
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F715D253BF28D554C9C0F60ABA8585CF
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A6EB8FE4C9986914497E92C7F5A702E3
      HKLM\software\microsoft\windows\currentversion\uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version 3.5.8 [fr] *
      .
      Nom du profil: 03kmurv5.default (...)
      .
      (JEAN-J~1, prefs.js) Browser.search.defaultenginename, Fast Browser Search
      (JEAN-J~1, prefs.js) Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
      (JEAN-J~1, prefs.js) Browser.search.selectedEngine, Fast Browser Search
      (JEAN-J~1, prefs.js) Browser.startup.homepage, hxxp://www.google.fr
      (JEAN-J~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{d9284e50-81fc-11da-a72b-0800200c9a66}:6.2.1
      (JEAN-J~1, prefs.js) Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={CE70EE21-B857-D899-E235-2F76B6C336DF}&q=
      .
      (JEAN-J~1, prefs.js) EFFACE - Browser.search.defaultenginename, Fast Browser Search
      (JEAN-J~1, prefs.js) EFFACE - Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
      (JEAN-J~1, prefs.js) EFFACE - Browser.search.order.1, Fast Browser Search
      (JEAN-J~1, prefs.js) EFFACE - Browser.search.selectedEngine, Fast Browser Search
      (JEAN-J~1, prefs.js) EFFACE - Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={CE70EE21-B857-D899-E235-2F76B6C336DF}&q=
      .
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Enable Browser Extensions: yes
      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://fr.msn.com/
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ===================================
      .
      5595 Octet(s) - C:\Ad-Report-CLEAN[1].log
      5700 Octet(s) - C:\Ad-Report-SCAN[1].log
      .
      3 Fichier(s) - C:\DOCUME~1\JEAN-J~1\LOCALS~1\Temp
      6 Fichier(s) - C:\WINDOWS\Temp
      9 Fichier(s) - C:\WINDOWS\Prefetch
      .
      20 Fichier(s) - C:\Ad-Remover\BACKUP
      5 Fichier(s) - C:\Ad-Remover\QUARANTINE
      .
      Fin à: 20:00:18 | 28/02/2010 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
    2. duang
       
      rebjr, voici les liens des fichiers info.txt (1) et log.txt (2) apres passage de RSIT.exe

      1 http://www.cijoint.fr/cjlink.php?file=cj201002/cijes66Ulb.txt

      2 http://www.cijoint.fr/cjlink.php?file=cj201002/cijXZttueh.txt

      A+ JJ
      0
  3. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Tu n'a pas fait ce que je t'ai dis il faut choisir l'option L de nettoyage .
    Ensuite tu poste le rapport .

    Puis tu poste ces deux rapports :

    • Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
    • Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
    • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
    • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    • Poste le contenu de log.txt ainsi que info.txt
    ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
    0
    1. duang
       
      Houps, excuse j'ai mis les 2 fichiers log de Ad-Removal l'un à la suite de l'autre (scan et nettoyage)
      puis sur le dernier post les fichiers de RSIT

      c'est Ok ? A +
      0
  4. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Il doit y avoir un bug je ne vois pas ta réponse
    0
    1. duang
       
      ca c'est le log de Ad-R :

      Log Clean :

      .
      Lancé à: 19:57:17, 28/02/2010 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
      Nom du PC: | Utilisateur actuel: jean-jacques
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      C:\DOCUME~1\JEAN-J~1\APPLIC~1\pdfforge
      C:\DOCUME~1\JEAN-J~1\APPLIC~1\Search Settings
      C:\Windows\Installer\c3fe1.msi

      (!) -- Fichiers temporaires supprimés.

      .
      HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
      HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      HKCU\software\pdfforge
      HKCU\software\Search Settings
      HKLM\software\classes\installer\Products\A6EB8FE4C9986914497E92C7F5A702E3
      HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
      HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A94C6D38-FC56-4f3e-BF28-A3B947430A06}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402}
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\377026901A2D8744A8423A983B50E0D1
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\76DA9915C36F3D742951F63351CF5C97
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9B0B0584E80456A4FB98DA3973B1EB3F
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A89F1E0FE544529429C8BF82FE74CE39
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B278DBFACA5AB424DA79915F3A109F9A
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B3B348F18694F1949B4D6BD9507F2886
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C9667115F6A9CE340B31B63B680FF26F
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E48E3A6D380B2EC4ABCEB3BA048D767F
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EFB70E89C3D6D354596520DE424F89D6
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F49A213B5069AC348994D03F81B56C19
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F715D253BF28D554C9C0F60ABA8585CF
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A6EB8FE4C9986914497E92C7F5A702E3
      HKLM\software\microsoft\windows\currentversion\uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version 3.5.8 [fr] *
      .
      Nom du profil: 03kmurv5.default (jean-jacques)
      .
      (JEAN-J~1, prefs.js) Browser.search.defaultenginename, Fast Browser Search
      (JEAN-J~1, prefs.js) Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
      (JEAN-J~1, prefs.js) Browser.search.selectedEngine, Fast Browser Search
      (JEAN-J~1, prefs.js) Browser.startup.homepage, hxxp://www.google.fr
      (JEAN-J~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{d9284e50-81fc-11da-a72b-0800200c9a66}:6.2.1
      (JEAN-J~1, prefs.js) Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={CE70EE21-B857-D899-E235-2F76B6C336DF}&q=
      .
      (JEAN-J~1, prefs.js) EFFACE - Browser.search.defaultenginename, Fast Browser Search
      (JEAN-J~1, prefs.js) EFFACE - Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
      (JEAN-J~1, prefs.js) EFFACE - Browser.search.order.1, Fast Browser Search
      (JEAN-J~1, prefs.js) EFFACE - Browser.search.selectedEngine, Fast Browser Search
      (JEAN-J~1, prefs.js) EFFACE - Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={CE70EE21-B857-D899-E235-2F76B6C336DF}&q=
      .
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Enable Browser Extensions: yes
      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://fr.msn.com/
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ===================================
      .
      5595 Octet(s) - C:\Ad-Report-CLEAN[1].log
      5700 Octet(s) - C:\Ad-Report-SCAN[1].log
      .
      3 Fichier(s) - C:\DOCUME~1\JEAN-J~1\LOCALS~1\Temp
      6 Fichier(s) - C:\WINDOWS\Temp
      9 Fichier(s) - C:\WINDOWS\Prefetch
      .
      20 Fichier(s) - C:\Ad-Remover\BACKUP
      5 Fichier(s) - C:\Ad-Remover\QUARANTINE
      .
      Fin à: 20:00:18 | 28/02/2010 - CLEAN[1]
      .
      ============== E.O.F ==============
      0
    2. duang
       
      Et là les liens des fichiers info.txt (1) et log.txt (2) apres passage de RSIT.exe

      1 http://www.cijoint.fr/cjlink.php?file=cj201002/cijes66Ulb.tx­t

      2 http://www.cijoint.fr/cjlink.php?file=cj201002/cijXZttueh.tx­t

      A+ JJ
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Désoler je n'avais pas a l'écran ta réponse d'affiché.
    Alors il reste une trace on va la supprimer :

    OTMoveIT
    Télécharger [url=http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/]OTMoveIt3 par OldTimer[/url]
    Enregistrer ce fichier sur le Bureau.
    Faire un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
    Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):

    Code:

    :processes
    
    explorer.exe
    
    :files
    c:\program files\fast browser search\ie\fbstoolbar.dll
    
    
    
    
    :commands
    
    [emptytemp]
    
    [start explorer]
    
    [reboot]
    


    Retourner dans la fenêtre de OTMoveIt3, faire un clic droit dans la zone "Paste List Instruction for Items to be Moved" (sous la barre bleu clair) puis choisir Coller.
    Cliquer sur le bouton rouge Moveit!.
    Fermer OTMoveIt3
    Reviens sur le forum, et poste le rapport généré. Celui-ci se trouve ici : C:\_OTMoveIt\MovedFiles, poster le rapport le plus récent.
    Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.

    Voilà après ce rapport si tu n'a pas de questions on va enlever tout les outils utilisés .
    0
    1. duang
       
      ok voici le log (NB : il y a toujours FastBrowser Search dans la case Recherche de Firefox)

      All processes killed
      ========== PROCESSES ==========
      No active process named explorer.exe was found!
      ========== FILES ==========
      File/Folder c:\program files\fast browser search\ie\fbstoolbar.dll not found.
      ========== COMMANDS ==========

      [EMPTYTEMP]

      User: Administrateur
      ->Temp folder emptied: 49 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes
      ->FireFox cache emptied: 4139511 bytes

      User: All Users

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: jean-jacques
      ->Temp folder emptied: 147040 bytes
      ->Temporary Internet Files folder emptied: 434890 bytes
      ->Java cache emptied: 0 bytes
      ->FireFox cache emptied: 57330204 bytes

      User: LocalService
      ->Temp folder emptied: 115616 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: NetworkService
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33237 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 1259045 bytes
      %systemroot%\System32 .tmp files removed: 3072 bytes
      %systemroot%\System32\dllcache .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 33273 bytes
      %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
      %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 41380 bytes
      RecycleBin emptied: 0 bytes

      Total Files Cleaned = 61,00 mb


      OTM by OldTimer - Version 3.1.9.0 log created on 02282010_212838

      Files moved on Reboot...
      File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
      C:\WINDOWS\temp\Perflib_Perfdata_3ec.dat moved successfully.

      Registry entries deleted on Reboot...
      0
  7. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    On va faire autrement :
    Dans la barre de navigation de firefox tape: "about:config"
    Puis dans la barre Filtre entre: "fast"
    Ensuite clique droit sur ce qui est inscrit dans la partie "valeur", et sélectionne "Reinitialiser"
    (environ 5 lignes à changer de cette manière)
    Voilà, c'est tout.
    0
    1. duang
       
      Bon , ça n'y fait rien je crois que je vais rester avec mon moteur Fast Search dans la case recherche !

      Merci beaucoup pour le suivi , s'il y a une autre solution, des fois que, dites moi le quand même
      0
  8. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Essai cela Dans Firefox, tu vas dans "Outils" > "Modules complémentaires" > "Extensions" et tu désinstalles My Tatoons.
    0
    1. duang
       
      j'ai pas My Tatoons mais j'ai enlevé Yoonoo et j'ai aussi "Java Quick Starter" ça change rien, l'option recherhce Fast revient a chaque fois
      0
  9. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Sinon j'ai vu une solution radicale mais faudra enregistrer tes marques pages , c'est de désinstaller totalement firefox avec revo uninstaller , passer un coup de ccleaner , puis résinstaller firefox
    0
    1. duang
       
      Ok je te remercie TrueCode, c'est une bonne idée ; je ferais ça un autre soir - Merci pour ton aide - Peut-etre à une autre fois, mais j'espère que je n'aurais pas besoin :) à une autre fois. JJ
      0
    2. duang
       
      Bonjour,
      J'ai fait ça et cela a marché, impeccable, je te remercie encore de ton aide.
      JJ
      0
  10. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    * Télécharge Toolscleaner https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton Bureau
    * Double-clique sur ToolsCleaner2.exe et laisse le travailler
    * Clique sur Recherche et laisse le scan se terminer.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options facultatives.
    * Clique sur Quitter, pour que le rapport puisse se créer.
    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

    Ensuite tu peux mettre résolu si tu n'a plus de soucis et plus de question ^^
    0