" search settings v1.2.3
Résolu/Fermé
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
-
Modifié par oiseau_bleu le 29/03/2010 à 00:22
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 20 avril 2010 à 14:37
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 20 avril 2010 à 14:37
A voir également:
- " search settings v1.2.3
- Www.google.com search video - Télécharger - TV & Vidéo
- Search tool ip camera download - Télécharger - Web & Internet
- Spybot search & destroy - Télécharger - Antivirus & Antimalwares
- Music search mp3 - Télécharger - Conversion & Extraction
- Windows search - Télécharger - Divers Utilitaires
59 réponses
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
29 mars 2010 à 00:23
29 mars 2010 à 00:23
Salut,
Passe à l'option Nettoyage et poste le rapport.
Passe à l'option Nettoyage et poste le rapport.
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
29 mars 2010 à 02:34
29 mars 2010 à 02:34
Salut crapoulou , je ne peux pas passer au nettoyage je reçois constamment le message suivant :
Autolt error
Line -1:
Error: Error in expression
par contre j'avais déjà fait le scanner et le rapport est dans ma demande
Merci de bien vouloir m'aider
Autolt error
Line -1:
Error: Error in expression
par contre j'avais déjà fait le scanner et le rapport est dans ma demande
Merci de bien vouloir m'aider
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
29 mars 2010 à 07:50
29 mars 2010 à 07:50
AD-Remover te met ce message d'erreur ?
A quel moment : après avoir cliqué sur "Nettoyage" ?
A quel moment : après avoir cliqué sur "Nettoyage" ?
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
29 mars 2010 à 21:43
29 mars 2010 à 21:43
oui crapoulou je réussis a faire un scanner mais pas un nettoyage.
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
30 mars 2010 à 07:41
30 mars 2010 à 07:41
Le bug a normalement été corrigé.
Lance le, clique sur Désinstaller et réinstalle le sur Internet.
Réessaye l'option "Nettoyage".
Lance le, clique sur Désinstaller et réinstalle le sur Internet.
Réessaye l'option "Nettoyage".
Merci crapoulou , effectivement le probleme est résolu . Mille fois merci de ton aide
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
31 mars 2010 à 00:42
31 mars 2010 à 00:42
La désinfection n'est pas terminée !
Poste moi le rapport de Ad-Remover stp.
Poste moi le rapport de Ad-Remover stp.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila le rapport après un scanner avec Ad-Remover
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 28/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 23:32:35 le 31/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MOI | Utilisateur actuel: Mon pc (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
.
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.8 (fr) *
.
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.download.dir: C:\\Documents and Settings\\Mon pc\\Bureau
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Mon pc\\Bureau
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.search.defaultenginename: Ask.com
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.search.selectedEngine: Ask.com
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.startup.homepage: hxxp://qc.yahoo.com/
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.8
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - keyword.URL:
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.defaultenginename: Google
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.selectedEngine: Google
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.startup.homepage: hxxp://en-us.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.0.11
.
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.selectedEngine", "Ask.com");
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search bar: hxxp://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://fr.search.yahoo.com
Show_ToolBar: yes
Start Page: hxxp://www.01net.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.01net.com/telecharger/
Default_Search_URL: hxxp://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*hxxp://fr.search.yahoo.com
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://fr.search.yahoo.com
Start Page: hxxp://fr.yahoo.com
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\MONPC~1\LOCALS~1\Temp: 47 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 14 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 117 Fichier(s), 8 Dossier(s)
.
C:\Ad-Remover\Quarantine: 117 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 5407 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 547 Octet(s)
C:\Ad-Report-CLEAN[3].txt - 547 Octet(s)
C:\Ad-Report-SCAN[1].txt - 494 Octet(s)
C:\Ad-Report-SCAN[2].txt - 10028 Octet(s)
C:\Ad-Report-SCAN[3].txt - 4937 Octet(s)
.
Fin à: 23:49:04, 31/03/2010
.
============== E.O.F - SCAN[3] ==============
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 28/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 23:32:35 le 31/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MOI | Utilisateur actuel: Mon pc (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
.
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.8 (fr) *
.
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.download.dir: C:\\Documents and Settings\\Mon pc\\Bureau
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Mon pc\\Bureau
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.search.defaultenginename: Ask.com
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.search.selectedEngine: Ask.com
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.startup.homepage: hxxp://qc.yahoo.com/
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.8
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - keyword.URL:
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.defaultenginename: Google
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.selectedEngine: Google
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.startup.homepage: hxxp://en-us.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.0.11
.
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.selectedEngine", "Ask.com");
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search bar: hxxp://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://fr.search.yahoo.com
Show_ToolBar: yes
Start Page: hxxp://www.01net.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.01net.com/telecharger/
Default_Search_URL: hxxp://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*hxxp://fr.search.yahoo.com
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://fr.search.yahoo.com
Start Page: hxxp://fr.yahoo.com
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\MONPC~1\LOCALS~1\Temp: 47 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 14 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 117 Fichier(s), 8 Dossier(s)
.
C:\Ad-Remover\Quarantine: 117 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 5407 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 547 Octet(s)
C:\Ad-Report-CLEAN[3].txt - 547 Octet(s)
C:\Ad-Report-SCAN[1].txt - 494 Octet(s)
C:\Ad-Report-SCAN[2].txt - 10028 Octet(s)
C:\Ad-Report-SCAN[3].txt - 4937 Octet(s)
.
Fin à: 23:49:04, 31/03/2010
.
============== E.O.F - SCAN[3] ==============
j'ai cliqué par la suite sur " nettoyer " et j'ai toujours cette fenêtre où c'est écrit "AUTOLT ERROR
LINE -1
ERROR:ERROR IN EXPRESSION " j'ai essayé à 2 reprises et toujours la même chose rendu à 85 %
LINE -1
ERROR:ERROR IN EXPRESSION " j'ai essayé à 2 reprises et toujours la même chose rendu à 85 %
Voila j'ai supprimé le programme et reprit sur le net à nouveau et cette fois j'ai pu " nettoyer " voila le rapport
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 00:31:30 le 01/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MOI | Utilisateur actuel: Mon pc (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
.
(Orpheline) BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.8 (fr) *
.
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.download.dir: C:\\Documents and Settings\\Mon pc\\Bureau
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Mon pc\\Bureau
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.search.defaultenginename: Ask.com
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.search.selectedEngine: Ask.com
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.startup.homepage: hxxp://qc.yahoo.com/
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.8
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - keyword.URL:
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.defaultenginename: Google
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.selectedEngine: Google
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.startup.homepage: hxxp://en-us.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.0.11
.
EFFACÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
EFFACÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
EFFACÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
EFFACÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.selectedEngine", "Ask.com");
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\MONPC~1\LOCALS~1\Temp: 2 Fichier(s), 9 Dossier(s)
C:\WINDOWS\temp: 2 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 8 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 14 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 4109 Octet(s)
.
Fin à: 00:45:38, 01/04/2010
.
============== E.O.F - CLEAN[1] ==============
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 00:31:30 le 01/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MOI | Utilisateur actuel: Mon pc (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
.
(Orpheline) BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.8 (fr) *
.
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.download.dir: C:\\Documents and Settings\\Mon pc\\Bureau
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Mon pc\\Bureau
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.search.defaultenginename: Ask.com
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.search.selectedEngine: Ask.com
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.startup.homepage: hxxp://qc.yahoo.com/
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.8
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - keyword.URL:
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.defaultenginename: Google
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.selectedEngine: Google
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.startup.homepage: hxxp://en-us.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.0.11
.
EFFACÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
EFFACÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
EFFACÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
EFFACÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.selectedEngine", "Ask.com");
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\MONPC~1\LOCALS~1\Temp: 2 Fichier(s), 9 Dossier(s)
C:\WINDOWS\temp: 2 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 8 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 14 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 4109 Octet(s)
.
Fin à: 00:45:38, 01/04/2010
.
============== E.O.F - CLEAN[1] ==============
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
1 avril 2010 à 17:19
1 avril 2010 à 17:19
Veux-tu faire une vérification de l'état de ton PC : si l'infection a bien été enlevée ?
Désolée je suis pas très spécialiste sur un pc à part pour mon travail. Alors j'aimerais que tu sois un peu plus précis stp à savoir comment tu veux que je fasses une vérification de mon PC pour savoir si l'infection est bien enlevée complètement. Je fais exactement ce que tu me dis :) pour une fois que j'écoute une personne si religieusement lol. C'est très gentil de ta part de vouloir m'aider.
J'ai fais une analyse avec mon antivirus qui est Nod32 est tout est ok . J'ai fais un cclean et je vois plus le search setting.msi, et maintenant je sais plus trop quoi faire pour vérifier si il reste encore quelque chose a nettoyer sur mon pc. Tu veux bien m'explique les démarches à suivre stp
Merci milles fois d'avance :)
J'ai fais une analyse avec mon antivirus qui est Nod32 est tout est ok . J'ai fais un cclean et je vois plus le search setting.msi, et maintenant je sais plus trop quoi faire pour vérifier si il reste encore quelque chose a nettoyer sur mon pc. Tu veux bien m'explique les démarches à suivre stp
Merci milles fois d'avance :)
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
2 avril 2010 à 17:35
2 avril 2010 à 17:35
Pour la vérification, ne t'en fais pas, je te guiderai pas à pas comme je l'ai fait jusqu'à présent.
Pour établir un diagnostic plus en profondeur de ton PC :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =
* Double clique sur RSIT.exe pour le lancer.
* Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt.
Pour établir un diagnostic plus en profondeur de ton PC :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =
* Double clique sur RSIT.exe pour le lancer.
* Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt.
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
Modifié par oiseau_bleu le 3/04/2010 à 22:15
Modifié par oiseau_bleu le 3/04/2010 à 22:15
ok
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
3 avril 2010 à 22:15
3 avril 2010 à 22:15
Logfile of random's system information tool 1.06 (written by random/random)
Run by Mon pc at 2010-04-02 20:46:19
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 6 GB (19%) free of 29 GB
Total RAM: 991 MB (51% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:46:42, on 2010-04-02
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)
Boot mode: Normal
Run by Mon pc at 2010-04-02 20:46:19
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 6 GB (19%) free of 29 GB
Total RAM: 991 MB (51% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:46:42, on 2010-04-02
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)
Boot mode: Normal
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
3 avril 2010 à 22:17
3 avril 2010 à 22:17
Le rapport est incomplet .
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
Modifié par oiseau_bleu le 3/04/2010 à 22:34
Modifié par oiseau_bleu le 3/04/2010 à 22:34
oui je sais mais ca fait 4 fois que j'essais de le rentrer complet et ça veux pas l'accepter alors j'ai essayé qu'une partie pour voir si c'était à cause de la longueur
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
Modifié par crapoulou le 3/04/2010 à 22:21
Modifié par crapoulou le 3/04/2010 à 22:21
Ne l'envoie pas en 15 morceaux, ce sera compliqué.
Envoie le ici et envoie juste l'URL qui te sera communiquée ici.
http://www.cijoint.fr/
(C'est moi qui ait supprimé tes bouts de rapports).
Envoie le ici et envoie juste l'URL qui te sera communiquée ici.
http://www.cijoint.fr/
(C'est moi qui ait supprimé tes bouts de rapports).
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
3 avril 2010 à 22:23
3 avril 2010 à 22:23
Voila maintenant tu as la totalité . Depuis hier j'essaie de l'envoyer sans succès
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
Modifié par crapoulou le 3/04/2010 à 22:24
Modifié par crapoulou le 3/04/2010 à 22:24
Regarde ce message :
https://forums.commentcamarche.net/forum/affich-17178887-search-settings-v1-2-3#21
Cela sera trop compliqué pour moi de travailler avec des bouts de rapport.
https://forums.commentcamarche.net/forum/affich-17178887-search-settings-v1-2-3#21
Cela sera trop compliqué pour moi de travailler avec des bouts de rapport.
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
3 avril 2010 à 22:27
3 avril 2010 à 22:27
ok je regarde
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
3 avril 2010 à 22:28
3 avril 2010 à 22:28
http://www.cijoint.fr/cjlink.php?file=cj201004/cijRgK8M0a.txt
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
3 avril 2010 à 22:37
3 avril 2010 à 22:37
c'était quand même pas en 15 morceaux mdr mais en 4 morceaux , mais c'est vrai que c'est beaucoup mieux ainsi
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
3 avril 2010 à 23:45
3 avril 2010 à 23:45
Télécharge Malwarebytes' Anti-Malware
= = = = >>> En cliquant ici <<< = = = =
- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d'installation
- Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l'icône de malwarebytes pour le relancer
- Dans l'onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Rends toi dans l'onglet rapport/log
- Tu clique dessus pour l'afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller
Si tu as besoin d'aide regarde ce tutorial [https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
= = = = >>> En cliquant ici <<< = = = =
- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d'installation
- Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l'icône de malwarebytes pour le relancer
- Dans l'onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Rends toi dans l'onglet rapport/log
- Tu clique dessus pour l'afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller
Si tu as besoin d'aide regarde ce tutorial [https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
4 avril 2010 à 01:12
4 avril 2010 à 01:12
voila le résultat . Il y avait 4 fichiers détectés
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3951
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
2010-04-03 19:10:49
mbam-log-2010-04-03 (19-10-49).txt
Type d'examen: Examen complet (C:\|F:\|G:\|)
Elément(s) analysé(s): 193744
Temps écoulé: 1 heure(s), 5 minute(s), 16 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
F:\System Volume Information\_restore{AFFA350D-6869-4EDD-BCBC-1EFF9783A7B9}\RP1397\A0263348.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3951
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
2010-04-03 19:10:49
mbam-log-2010-04-03 (19-10-49).txt
Type d'examen: Examen complet (C:\|F:\|G:\|)
Elément(s) analysé(s): 193744
Temps écoulé: 1 heure(s), 5 minute(s), 16 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
F:\System Volume Information\_restore{AFFA350D-6869-4EDD-BCBC-1EFF9783A7B9}\RP1397\A0263348.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
Modifié par crapoulou le 4/04/2010 à 09:06
Modifié par crapoulou le 4/04/2010 à 09:06
Très bien.
1) Vide la quarantaine de MBAM.
2) Comment va le PC ?
3)
Pour établir un diagnostic plus en profondeur de ton PC :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =
* Double clique sur RSIT.exe pour le lancer.
* Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
Je reviens que ce soir. Bonne journée.
1) Vide la quarantaine de MBAM.
2) Comment va le PC ?
3)
Pour établir un diagnostic plus en profondeur de ton PC :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =
* Double clique sur RSIT.exe pour le lancer.
* Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
Je reviens que ce soir. Bonne journée.
oiseau_bleu
Messages postés
44
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
6 avril 2010
4 avril 2010 à 15:07
4 avril 2010 à 15:07
1/ J'ai vidé la quarantaine de MBMA
2/ Mon PC se porte bien
3/ Voila le diagnostic après le tout
http://www.cijoint.fr/cjlink.php?file=cj201004/cij39sugun.txt
2/ Mon PC se porte bien
3/ Voila le diagnostic après le tout
http://www.cijoint.fr/cjlink.php?file=cj201004/cij39sugun.txt