Supprimer moteur de recherche ASK

Résolu
Bonjour,

Depuis quelques temps, lorsque je fais une recherche dans la barre d'adresse, je suis redirigée vers le moteur ASK (autrefois google).
J'ai modifié la présence de ASK dans about:config et j'ai changé le moteur de recherche par defaut. Or, Ask continue de rediriger mes recherches.

Pouvez-vous m'aider je commence a m'arracher les cheveux?

Apres des recherches sur des forums, j'ai effectué des analyses. Voici les differents rapports

RAPPORT D'AD REMOVER
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24/04/10 à 20:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:01:02 le 26/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-ANNE (Hewlett-Packard HP Pavilion dv5 Notebook PC)
Utilisateur actuel: Anne (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\Search Settings
C:\Program Files\Viewpoint
C:\ProgramData\Trymedia
C:\ProgramData\Viewpoint
C:\Users\Anne\AppData\LocalLow\Search Settings
C:\Users\Anne\AppData\Roaming\EoRezo
.
HKCU\Software\AppDataLow\HavingFunOnline
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Dealio
HKLM\Software\EoRezo
HKLM\Software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
HKLM\Software\Search Settings
HKLM\Software\Trymedia Systems
HKLM\Software\Viewpoint
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.dir: C:\\Users\\Anne\\Downloads
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.lastDir: C:\\Users\\Anne\\Desktop
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaultenginename: Search
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaulturl: hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://flvdirect.iamwired.net/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\Anne\Favorites\decopatch\Feuilles décopatch, Décopatch 385 Ideartshop.URL
C:\Users\Anne\Favorites\decopatch\Papier décopatch.URL
.
========================================
.
C:\Users\Anne\AppData\Local\Temp: 420 Fichier(s), 69 Dossier(s)
C:\Windows\temp: 25 Fichier(s), 5 Dossier(s)
C:\Users\Anne\AppData\Roaming\Microsoft\Windows\Cookies: 21 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 17 Fichier(s), 127 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 5175 Octet(s)
.
Fin à: 20:17:23, 26/04/2010
.
============== E.O.F - SCAN[1] ==============

RAPPORT DE TOOLBAR SD

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-70 )
BIOS : Default System BIOS
USER : Anne ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:223 Go (Free:109 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 26/04/2010|20:21 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb127\res
C:\Program Files\Search Settings\kb127\SearchSettings.dll
C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb127\temp
C:\Users\Anne\AppData\Local\Temp\nsuF344.tmp

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://flvdirect.iamwired.net/"
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
"Url"="https://www.msn.com/fr-fr/actualite/"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/athome/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\Windows\\System32\\blank.htm"

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\Anne\Music\ABBA\The Definitive Collection 2\The Visitors (Crackin' Up).mp3
C:\Users\Anne\Music\BO\Long Way Round\Gear - Crackwire.mp3
C:\PROGRA~2\Fugazo\Kitchen Brigade\cached\sounds\eggcrack.wav

[ UAC => 1 ]

1 - "C:\ToolBar SD\TB_1.txt" - 26/04/2010|20:21 - Option : [1]

-----------\\ Fin du rapport a 20:21:47,20

5 réponses

  1. Modérateur
    Salut,

    Suppression avec AD-R :

    /!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

    * Exécute AD-R.
    * Au menu principal clique sur le bouton "Nettoyer".
    * Poste le rapport qui apparaît à la fin.
    (Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
    1
    1. bonjour

      /!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

      * Exécute AD-R.
      * Au menu principal clique sur le bouton "Nettoyer".
      * Poste le rapport qui apparaît à la fin.
      (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
      1
      1. Modérateur
        Télécharge Malwarebytes' Anti-Malware
        = = = = >>> En cliquant ici <<< = = = =

        - Enregistre le sur le bureau
        - Double clique sur le fichier téléchargé pour lancer le processus d'installation
        - Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
        - Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
        - Une fois la mise à jour terminée, ferme Malwarebytes
        - Double-clique sur l'icône de malwarebytes pour le relancer
        - Dans l'onglet, Recherche, probablement ouvert par défaut,
        - Sélectionne Exécuter un examen complet
        - Clique sur Rechercher
        - Le scan démarre
        - A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
        - Clique sur Ok pour poursuivre.
        - Si des malwares ont été détectés, cliques sur Afficher les résultats
        - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        - Rends toi dans l'onglet rapport/log
        - Tu clique dessus pour l'afficher.
        - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
        - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
        - Tu clique droit dans le cadre de la réponse et coller

        Si tu as besoin d'aide regarde ce tutorial [https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        1
        1. Bonsoir

          Passe Ad Remover option "nettoyer"
          @+
          0
          1. bonsoir

            poster en même temps
            0
        2. .
          ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
          .
          Mis à jour par C_XX le 24/04/10 à 20:50
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 21:06:09 le 26/04/2010 | Mode normal | Option: CLEAN
          Exécuté de: C:\Ad-Remover\ADR.exe
          SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
          Nom du PC: PC-DE-ANNE (Hewlett-Packard HP Pavilion dv5 Notebook PC)
          Utilisateur actuel: Anne (Administrateur)
          .
          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
          .
          .

          (!) -- Fichiers temporaires supprimés.
          .
          .
          (Orpheline) HKCU,Run - Picasa Media Detector - C:\Program Files\Picasa2\PicasaMediaDetector.exe (Fichier manquant)
          (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
          (Orpheline) HKLM,Uninstall - WT034710 - C:\Program Files\HP Games\Crystal Maze\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT034724 - C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT034736 - C:\Program Files\HP Games\Polar Golfer\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT034744 - C:\Program Files\HP Games\Tradewinds\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT035854 - C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT035883 - C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT035914 - C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT039157 - C:\Program Files\HP Games\Paparazzi\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT065500 - C:\Program Files\HP Games\Wild Tribe\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT067210 - C:\Program Files\HP Games\Ciao Bella\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT067317 - C:\Program Files\HP Games\Dream Day Wedding\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT067463 - C:\Program Files\HP Games\Hide and Secret\Uninstall.exe (Fichier manquant)
          (Orpheline) HKLM,Uninstall - WT072507 - C:\Program Files\HP Games\Dream Day Wedding - Viva Las Vegas!\Uninstall.exe (Fichier manquant)
          .
          ============== SCAN ADDITIONNEL ==============
          .
          * Mozilla FireFox Version 3.6.3 (fr) *
          .
          C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.dir: C:\\Users\\Anne\\Downloads
          C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.lastDir: C:\\Users\\Anne\\Desktop
          C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaultenginename: Search
          C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaulturl: hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=
          C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/
          C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
          .
          .
          * Internet Explorer Version 8.0.6001.18904 *
          .
          [HKCU\Software\Microsoft\Internet Explorer\Main]
          .
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\Windows\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/
          .
          [HKLM\Software\Microsoft\Internet Explorer\Main]
          .
          AutoHide: yes
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\Windows\System32\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/
          .
          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          .
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm
          .
          ============== SUSPECT(S) ==============
          .
          C:\Users\Anne\Favorites\decopatch\Feuilles décopatch, Décopatch 385 Ideartshop.URL
          C:\Users\Anne\Favorites\decopatch\Papier décopatch.URL
          .
          ========================================
          .
          C:\Users\Anne\AppData\Local\Temp: 2 Fichier(s), 69 Dossier(s)
          C:\Windows\temp: 2 Fichier(s), 5 Dossier(s)
          C:\Users\Anne\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
          Temporary Internet Files: 2 Fichier(s), 127 Dossier(s)
          .
          C:\Ad-Remover\Quarantine: 68 Fichier(s)
          C:\Ad-Remover\Backup: 15 Fichier(s)
          .
          C:\Ad-Report-CLEAN[1].txt - 8753 Octet(s)
          C:\Ad-Report-CLEAN[2].txt - 4706 Octet(s)
          C:\Ad-Report-SCAN[1].txt - 5299 Octet(s)
          .
          Fin à: 21:20:34, 26/04/2010
          .
          ============== E.O.F - CLEAN[2] ==============
          0
          1. Modérateur
            Très bien.
            As-tu toujours le souci de barre de recherche Ask ?
            0
          2. Oui.!!!!!!!!!
            0