" search settings v1.2.3

Résolu
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   -  
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour / Bonsoir

Depuis quelques jours j'ai toujours le même problème, chaque fois que je veux ouvrir un fichier ça me met en analyse et une fenêtre s'ouvre " search settings v1.2.3 ". et c'est écrit ceci :
Le composant que vous essayez d'utiliser se trouve sur une ressource réseau non disponible.
Cliquez sur OK pour réessayer ou entrez dans la zone ci-dessous un autre chemin d'accès à un dossier contenant le package d'installation "SearchSettings.msi"

Et la source qui apparait est celle ci :
C:\DOCUME~1\MONPC~1\LOCALS~1\Temp\{B27691A5-A50F-4BEC-9069-9CCE86AD01CD}\

J'ai fais une restauration de système à une date antérieur et ça n'a rien donné et en cherchant j'ai trouvé sur votre site une rubrique disant d'installer Ad-Report-Scan et de poster ici le rapport et que des gens pourraient m'aider, alors le voici.


.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 28/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:35:26 le 28/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MOI | Utilisateur actuel: Mon pc (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\All Users\Application Data\SweetIM
C:\Documents and Settings\All Users\Application Data\Trymedia
C:\Documents and Settings\Mon pc\Application Data\Mozilla\FireFox\Profiles\79irmrp0.default\searchplugins\askcom.xml
C:\Documents and Settings\Mon pc\Application Data\pdfforge
C:\Documents and Settings\Mon pc\Application Data\Search Settings
C:\Program Files\Application Updater
C:\Program Files\GamesBar
C:\Program Files\Mozilla FireFox\extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
C:\Program Files\pdfforge Toolbar
C:\Program Files\RelevantKnowledge
C:\Program Files\Search Settings
C:\Program Files\SweetIM
.
HKCU\Software\MediaHoldings
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKCU\Software\PopCap
HKCU\Software\Search Settings
HKCU\Software\SweetIM
HKLM\Software\Application Updater
HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\Interface\{8954152E-2D31-11D2-A166-0060081C43D9}
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\MediaPlayer.GraphicsUtils
HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
HKLM\Software\Classes\MgMediaPlayer.GifAnimator
HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Classes\SWEETIE.IEToolbar
HKLM\Software\Classes\SWEETIE.IEToolbar.1
HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
HKLM\Software\Classes\Toolbar3.SWEETIE
HKLM\Software\Classes\Toolbar3.SWEETIE.1
HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
HKLM\Software\Classes\TypeLib\{A4BCA928-B566-49C6-AEF1-50BF8673F5CF}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
HKLM\Software\Freeze.com
HKLM\Software\GamesBarSetup
HKLM\Software\Microsoft\ESENT\Process\SweetIM
HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKLM\Software\PopCap
HKLM\Software\Search Settings
HKLM\Software\SearchIn1Step
HKLM\Software\SweetIM
HKLM\Software\Trymedia Systems
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sweetim
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.8 (fr) *
.
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.download.dir: C:\\Documents and Settings\\Mon pc\\Bureau
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Mon pc\\Bureau
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.search.defaultenginename: Ask.com
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.search.selectedEngine: Ask.com
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.startup.homepage: hxxp://qc.yahoo.com/
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.8
C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - keyword.URL:
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.defaultenginename: Google
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.search.selectedEngine: Google
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.startup.homepage: hxxp://en-us.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
C:\Documents and Settings\Invité\..\qbksnjqn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.0.11
.
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
TROUVÉ: C:\Documents and Settings\Mon pc\..\79irmrp0.default\prefs.js - user_pref("browser.search.selectedEngine", "Ask.com");
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search bar: hxxp://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://fr.search.yahoo.com
Show_ToolBar: yes
Start Page: hxxp://www.01net.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.01net.com/telecharger/
Default_Search_URL: hxxp://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*hxxp://fr.search.yahoo.com
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://fr.search.yahoo.com
Start Page: hxxp://fr.yahoo.com
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\Mon pc\Bureau\GH_UNI_PATCH_v1.6.exe
.
========================================
.
C:\DOCUME~1\MONPC~1\LOCALS~1\Temp: 432 Fichier(s), 25 Dossier(s)
C:\WINDOWS\temp: 30 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 695 Fichier(s), 10 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 494 Octet(s)
C:\Ad-Report-SCAN[2].txt - 8907 Octet(s)
.
Fin à: 17:51:23, 28/03/2010
.
============== E.O.F - SCAN[2] ==============

J'espère que vous pourrez m'aider car je ne sais plus quoi faire et je dois me servir de mon PC pour mon travail.


Merci d'avance de votre aide


A voir également:

59 réponses

oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
oui j'ai pu le faire via unlocker pour les deux fichiers, j'ai aussi essayer le fichier qui a bloqué ( le premier unlocker) mais lui n'a pas voulu partir
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
Fais le via OTM : Exécute le en tant qu'administrateur et exécute ce script :

:files
C:\Documents and Settings\Mon pc\Bureau\NomDeTonFichierAvecExtension.exe

Remplace ce qui est en gras par le nom du fichier...
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
il a fait exactement comme les deux autres puisque lui aussi est a 0 octets et impossible de supprimer
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
voila le rapport

========== FILES ==========
File/Folder C:\Documents and Settings\Mon pc\Bureau\unlocker1.8.9.exe not found.

OTM by OldTimer - Version 3.1.10.1 log created on 04052010_135751
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
Essaye un redémarrage ou Ctrl + Alt + Suppr comme je t'ai dit avant peut-être ?
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai déja fait le Ctrl + alt + Suppr donc dans la gestion des taches de windows et il n'est pas là. Je vais rebooter à nouveau mais ca fait déjà 2 fois que je fais alors je crois pas que ça règlera le problème mais je vais le faire toute suite lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
non toujours impossible de supprimer
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
je dois m'absenter durant environ 30 minutes , je re aussitôt et je vais regarder a mon retour si ca serait pas mon antivirus qui l'aurait mit en quarantaine ce qui bloque la suppression
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
ok, à plus tard.
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
je suis de retour alors si tu as quelque chose de particulier à me faire essayer je suis dispo :)
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
Tu as essayé de désactiver l'antivirus ?
De le faire en mode sans échec ?
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
oui j'ai désactivé l'antivirus tout à l'heure comme tu m'as demandé pour prendre le programme unlocker mais j'ai remis par la suite. Quand j'ai prit celui qui bloque, car je t'explique bien donc je commence par le début lol. La première fois que j'ai essayé de prendre le programme unlocker, mon antivirus l'a bloqué mais pas au début , ce qui a fait qu'il est rentré mais pas completement sur mon pc. J'ai ensuite repris en enlevant mon antivirus pour le temps du transfert, et j'ai pu l'installé ce qui m'a permis d'enlever des 2 fichiers qu'on voulait enlever, mais le premier unlocker est resté sur mon bureau malgré que j'ai essayé de le supprimer vu qu'il ne voulait pas exécuter car il était incomplet.

Oui j'ai essayé sans echec
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
quand j'ai voulu télécharger ce fichier je me souviens que mon ecran de PC sait mit à clignoter et tout a bloqué , j'ai dû forcer la fermeture de mon pc
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
je suis entrain de chercher si ça serait pas mon antivirus qui le garderais en quarantaine ou quelque chose de ce genre
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
Lance Malwarebytes' Anti Malware > Onglet "Autres outils" > FILEASSASSIN > Sélectionne le fichier à supprimer
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
YAHOOOOOOOOOOOOOO c'est parti, tu es un vrai magicien ou magicienne. Un énorme merci pour ton aide et ta patience.
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
Je remercie quand même Destrio5 pour m'y avoir fait pensé :D
C'est donc tout bon si je ne m'abuse :D
On a traité les virus et les fichiers récalcitrants !
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
oui tout est réglé merci mille fois . Il reste qu'a sortir le champagne lolllllllll
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
lol, merci pour ta tournée.
Bonne soirée et bonne continuation.
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
merci Destrio5, merci merci merci merci crapoulou. Je ne savais plus quoi essayer pour les supprimer ces 2 fichiers du départ et plusieurs des programme que tu m'as fais essayé je ne les connaissaient pas.
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
A ton service petit oiseau ;-).
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
Bonne soirée à toi et merci de prendre de ton temps pour aider des gens comme moi qui ont des problèmes et ne savent plus où se mettre la tête. C'est vraiment très gentil de ta part.
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
Merci pour ton message, les remerciements sont toujours appréciés à leur juste valeur !
Je te laisse le plaisir de changer le statut de la discussion en [Résolu] :D
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
Avec plaisir
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
Non, tout en haut, tu as un lien :
"Marquer en Résolu".
Sinon, oui, le lien sur le mail fonctionne aussi normalement.
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
Oui j'ai vu toute suite après lol trop habitué maintenant de me faire diriger pas à pas mdrrr
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
lol, mauvaise habitude ;o).
A+ ;-).
0
oiseau_bleu Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
Normalement je n'écoute pas aussi facilement lol A + ;-)
0
mourad
 
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 4011

Windows 5.1.2600 Service Pack 3, v.5938
Internet Explorer 7.0.5730.13

20/04/2010 12:30:39
mbam-log-2010-04-20 (12-30-39).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 151268
Temps écoulé: 46 minute(s), 58 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\GeekBox\SuperPI\super_pi_mod.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.
D:\divers\Sony Vegas\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
Salut mourad,
Merci de créer ton propre message sur le forum Virus / sécurité afin que tu disposes d'une aide personnalisée.
0