Désinstaller Search Settings !

Bonjour,

Je crois que je ne suis pas le premier à avoir un problème avec ce logiciel Search Settings mais étant donné que chaque solution a l'air d'être personnalisée, je me permets de poster un message ici.

J'ai donc Search Settings qui se lance systématiquement, que je lance IE ou Firefox.

J'ai fait un nettoyage et une "réparation des erreurs" avec CCleaner, en vain.
J'ai aussi téléchargé Ad-Remover mais le scan se bloque à chaque fois à 30%.

Quelqu'un pourrait-il m'aider à me débarrasser de ce logiciel ?

Merci d'avance !

10 réponses

  1. Voici le rapport Toolbar, ce p'tit enfoiré de Search Settings a l'air de s'être planqué dans C:\WINDOWS\Prefetch... Quelle est l'étape suivante ?

    -----------\\ ToolBar S&D 1.2.9 XP/Vista

    Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : AMD Turion(tm) 64 Mobile Technology ML-34 )
    BIOS : Ver 1.00PARTTBL
    USER : Owner ( Administrator )
    BOOT : Normal boot
    C:\ (Local Disk) - NTFS - Total:232 Go (Free:15 Go)
    D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
    E:\ (CD or DVD)

    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
    Option : [1] ( 04/06/2010|16:16 )

    -----------\\ Recherche de Fichiers / Dossiers ...

    C:\WINDOWS\Prefetch\DEALIO.EXE-1722C3D2.pf
    C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
    C:\WINDOWS\Prefetch\SEARCHSETTINGSKIT.EXE-03F1D4C0.pf

    -----------\\ Extensions

    (Owner) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Start Page"="https://www.google.com/?gws_rd=ssl"
    "Url"="http://www.microsoft.com/athome/community/rss.xml"
    "Url"="http://www.microsoft.com/atwork/community/rss.xml"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\DOCUME~1\Owner\Favorites\Warze\Astalavista - Underground Crack and Serial Search.url
    C:\DOCUME~1\Owner\Favorites\Warze\GameCopyWorld - Game Cracks.url

    1 - "C:\ToolBar SD\TB_1.txt" - 04/06/2010|16:19 - Option : [1]

    -----------\\ Fin du rapport a 16:19:26,01
    0
    1. Bonjour, as-tu essayé d'aller dans "modules complémentaires" dans firefox pour voir s'il s'était installé là ? Si oui, il suffit de cliquer sur "désinstaller" sur Search Settings.

      C'est pareil sous IE, il faut regarder dans "barres d'outils et extensions" et voir s'il s'est fichu la.
      0
      1. Contributeur sécurité
        ok
        colle un rapport de nettoyage de toolbar sd

        puis pour vérifier

        Télécharge ici :

        http://images.malwareremoval.com/random/RSIT.exe

        random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

        Double-clique sur RSIT.exe afin de lancer RSIT.

        Clique Continue à l'écran Disclaimer.

        Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

        Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

        Poste le contenu de log.txt (<<qui sera affiché)
        ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

        NB : Les rapports sont sauvegardés dans le dossier C:\rsit
        0
        1. Voici les rapports en question:

          -----------\\ ToolBar S&D 1.2.9 XP/Vista

          Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : AMD Turion(tm) 64 Mobile Technology ML-34 )
          BIOS : Ver 1.00PARTTBL
          USER : Owner ( Administrator )
          BOOT : Normal boot
          C:\ (Local Disk) - NTFS - Total:232 Go (Free:15 Go)
          D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
          E:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
          Option : [2] ( 04/06/2010|16:55 )

          -----------\\ SUPPRESSION

          Supprime! - C:\WINDOWS\Prefetch\DEALIO.EXE-1722C3D2.pf
          Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
          Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGSKIT.EXE-03F1D4C0.pf

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ Extensions

          (Owner) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
          "Start Page"="https://www.google.com/?gws_rd=ssl"
          "Url"="http://go.microsoft.com/fwlink/?LinkId=68928"
          "Url"="http://go.microsoft.com/fwlink/?LinkId=68929"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
          "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
          "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.msn.com/fr-fr/"

          --------------------\\ Recherche d'autres infections

          --------------------\\ Cracks & Keygens ..

          C:\DOCUME~1\Owner\Favorites\Warze\Astalavista - Underground Crack and Serial Search.url
          C:\DOCUME~1\Owner\Favorites\Warze\GameCopyWorld - Game Cracks.url

          1 - "C:\ToolBar SD\TB_1.txt" - 04/06/2010|16:19 - Option : [1]
          2 - "C:\ToolBar SD\TB_2.txt" - 04/06/2010|16:59 - Option : [2]

          -----------\\ Fin du rapport a 16:59:09,15

          log.txt :

          Logfile of random's system information tool 1.07 (written by random/random)
          Run by Owner at 2010-06-04 17:00:57
          Microsoft Windows XP Professional Service Pack 3
          System drive C: has 16 GB (7%) free of 238 GB
          Total RAM: 1022 MB (12% free)

          Logfile of Trend Micro HijackThis v2.0.4
          Scan saved at 17:01:13, on 04/06/2010
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\taskswitch.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Common Files\Java\Java Update\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
          C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\UPHClean\uphclean.exe
          C:\Program Files\Canon\CAL\CALMAIN.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Last.fm\LastFM.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe
          C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
          C:\WINDOWS\explorer.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\WINDOWS\explorer.exe
          C:\Program Files\Winamp\winamp.exe
          C:\WINDOWS\system32\cmd.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Owner\My Documents\Téléchargements\RSIT.exe
          C:\Program Files\trend micro\Owner.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R3 - Default URLSearchHook is missing
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
          O4 - HKCU\..\Run: [scheduler_monitor] C:\Program Files\ReaConverter 5.5 Pro\init_scheduler.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
          O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
          O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
          O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
          O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
          O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
          O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: ReaConverter scheduler service (rcp_service) - ReaSoft - C:\Program Files\ReaConverter 5.5 Pro\rcp_scheduler.exe
          O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
          O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
          0
          1. Contributeur sécurité
            ok pour virer ce qui a été utilisé et non utile fais ceci
            http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection
            0
          2. Contributeur sécurité
            lance le nettoyagre ad remover
            bonne suite
            0
        2. Contributeur sécurité
          ok
          colle un rapport après mise à jour de malwarebyte antimalware (analyse rapide)

          puis mets la dernière version d'avast (la 5)
          0
          1. Merci pour ton aide jlpjlp !

            Voici le rapport de Malwarebyte :

            Malwarebytes' Anti-Malware 1.46
            www.malwarebytes.org

            Version de la base de données: 4169

            Windows 5.1.2600 Service Pack 3
            Internet Explorer 8.0.6001.18702

            04/06/2010 20:32:31
            mbam-log-2010-06-04 (20-32-31).txt

            Type d'examen: Examen rapide
            Elément(s) analysé(s): 120112
            Temps écoulé: 12 minute(s), 10 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 1
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
            1. Contributeur sécurité
              ok tu as mis à jour avast? il trouve des infections? encore des soucis?
              0
              1. Avast est mis à jour, et ne trouve aucune infection ! Plus de problèmes avec Search Settings non plus ! Merci pour ton aide !
                0
                1. Même problème, help svp, voici le ad-report :
                  .
                  ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mis à jour par C_XX le 19/05/10 à 19:20
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 12:52:53 le 07/06/2010 | Mode normal | Option: SCAN
                  Exécuté de: C:\Ad-Remover\ADR.exe
                  SE: Microsoft Windows XP Professionnel (Service Pack 2 - X86)
                  Nom du PC: XPSP2-63928C94D
                  Utilisateur actuel: Matmuse
                  .
                  ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                  .
                  Service: *Application Updater*
                  .
                  C:\DOCUME~1\Matmuse\LOCALS~1\Temp\AskSearch
                  C:\DOCUME~1\Matmuse\LOCALS~1\Temp\ASKSUTBLOG
                  C:\DOCUME~1\Matmuse\LOCALS~1\Temp\Del_AskHPRFF.VBS
                  C:\Documents and Settings\Matmuse\Application Data\AskToolbar
                  C:\Documents and Settings\Matmuse\Application Data\Dealio
                  C:\Documents and Settings\Matmuse\Application Data\Search Settings
                  C:\Documents and Settings\Matmuse\Local Settings\Application Data\AskToolbar
                  C:\Program Files\Application Updater
                  C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                  C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
                  .
                  HKCU\Software\AppDataLow\AskBarDis
                  HKCU\Software\AppDataLow\AskHomePage
                  HKCU\Software\AppDataLow\AskToolbarInfo
                  HKCU\Software\AppDataLow\Software\Dealio
                  HKCU\Software\Ask.com
                  HKCU\Software\AskToolbar
                  HKCU\Software\Dealio
                  HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                  HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  HKCU\Software\Search Settings
                  HKLM\Software\Application Updater
                  HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                  HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                  HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                  HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                  HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                  HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19
                  HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                  HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                  HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                  HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                  HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
                  HKLM\Software\Classes\SearchSettings.BHO
                  HKLM\Software\Classes\SearchSettings.BHO.1
                  HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                  HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
                  HKLM\Software\Dealio
                  HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
                  HKLM\Software\Search Settings
                  HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                  HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
                  HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
                  HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
                  HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\TaskScheduler.exe
                  HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\UpdateTask.exe
                  HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
                  HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
                  HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
                  .
                  .
                  ============== SCAN ADDITIONNEL ==============
                  .
                  .
                  * Internet Explorer Version 8.0.6001.18702 *
                  .
                  [HKCU\Software\Microsoft\Internet Explorer\Main]
                  .
                  Do404Search: 0x01000000
                  Enable Browser Extensions: yes
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Search bar: hxxp://www.google.fr/ie
                  Search Page: hxxp://www.google.fr
                  Show_ToolBar: yes
                  Start Page: hxxp://www.google.fr/
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                  Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  Blank: res://mshtml.dll/blank.htm
                  .
                  ========================================
                  .
                  C:\Ad-Remover\Quarantine: 0 Fichier(s)
                  C:\Ad-Remover\Backup: 1 Fichier(s)
                  .
                  C:\Ad-Report-SCAN[1].txt - 6610 Octet(s)
                  .
                  Fin à: 12:59:10, 07/06/2010
                  .
                  ============== E.O.F - SCAN[1] ==============
                  0