Search settings

Résolu
anony -  
 anony -
Bonsoir,
depuis quelque jours lorsque je veux ouvrir internet , j ai une fenetre '' search settings notification '' ceci fait evidement ralentir mon ordi , dans le panneau de config , dans les programmes je vois bien un programme search settings v1.2.3 , puis je le supprimer tout simplement ou y a t il d autre manip a effectuer ?
merci

21 réponses

  • 1
  • 2
  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    Tu as installé ou accepté d'installer avec des logiciels des barres d'outils néfastes ou douteuses : Les toolbars c'est pas obligatoire!

    Si possible désinstalle search settings v1.2.3, ensuite

    Télécharge AD-Remover (C_XX) sur le bureau

    Désactive la protection résidente de ton anti-virus pour ne pas gêner le travail de l'outil

    * Lance Ad-R
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

    * Clique sur "Oui" dans la boite de dialogue
    * Dans l'interface principale, clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
    * Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
    * Clique sur Quitter

    Copie/colle le rapport dans ton prochain message.

    Si le rapport ne s'ouvre pas spontanément, il se trouve à la racine du disque C:\Ad-report-CLEAN

    "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


    A +

    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
    0
  2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, édit @+

    Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
    je veux bien le partager avec toi !!
    0
  3. anony
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 03/09/10 à 23:00
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:42:27 le 04/09/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    Sandra@PC-DE-SANDRA ( )

    ============== ACTION(S) ==============

    0,Fichier supprimé: C:\Users\Sandra\AppData\Roaming\Mozilla\FireFox\Profiles\ew63c3oa.default\searchplugins\conduit.xml
    0,Dossier supprimé: C:\Users\Sandra\AppData\LocalLow\Conduit
    0,Dossier supprimé: C:\Program Files\Conduit

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\Sandra\AppData\Roaming\Mozilla\FireFox\Profiles\ew63c3oa.default\Prefs.js --
    Ligne supprimée: user_pref("CT2304157.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
    Ligne supprimée: user_pref("CT2304157.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT230...
    Ligne supprimée: user_pref("CT2304157.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
    Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "XfireXO Customized Web Search");
    Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&Sea...
    -- Fichier Fermé --

    1,Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
    0,Clé supprimée: HKLM\Software\Conduit
    0,Clé supprimée: HKLM\Software\Live-Player
    0,Clé supprimée: HKCU\Software\Conduit
    0,Clé supprimée: HKCU\Software\PopCap
    0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.8 (fr)] **

    -- C:\Users\Sandra\AppData\Roaming\Mozilla\FireFox\Profiles\ew63c3oa.default\Prefs.js --
    browser.download.dir, C:\\Users\\Sandra\\Downloads
    browser.search.defaultenginename, Yahoo
    browser.search.selectedEngine, Yahoo
    browser.startup.homepage, hxxp://www.google.fr/
    browser.startup.homepage_override.mstone, rv:1.9.2.8
    keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=

    ========================================

    ** Internet Explorer Version [8.0.6001.18943] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 04/09/2010 (3764 Octet(s))

    Fin à: 22:45:25, 04/09/2010

    ============== E.O.F ==============
    0
  4. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    anony,

    A l'avenir, évite d'installer les diverses barres d'outils ou de recherches, etc....proposés lors de l'installation des programmes.

    Les toolbars c'est pas obligatoire!

    Veux-tu que l'on jette un coup d'oeil à ton pc, pour voir si tout est ok ?

    A +
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. anony
     
    oui je sais pour les barres d'outils , j 'avais justement refusé l installation d'une barre dont je me souviens plus le nom après avoir télécharge plusieurs programme mais apparemment ... ça été installé quand même .

    Je pense que mon pc est OK mais pourquoi pas ! Tant qu'on y est ^^

    Merci
    0
  7. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Re,

    OK ;) Nous allons utiliser cet outil de diagnostic.

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours

    * Lance OTL.exe
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

    * L'interface principale s'ouvre :
    * Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
    * Coche également les cases Recherche LOP et Recherche Purity
    * Laisse tous les autres paramètres par défaut (âge du fichier 30 jours)
    * Clique sur le bouton Analyse, patiente pendant le balayage du système.
    * 2 rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches)
    * Ne les poste pas sur le forum, ils seraient trop long
    * Héberge les sur http://www.cijoint.fr/
    * Tu obtiendras 2 liens de ce type http://www.cijoint.fr/cjlink.php?file=cj200906/XcijvLjYL5L.txt que tu me donneras dans ton prochain message.

    A +
    0
  8. anony
     
    Voici le OTL.txt l'autre n'y est pas ( il ne c'est pas reduit dans la barre des taches )

    http://www.cijoint.fr/cjlink.php?file=cj201009/cijeQwPjWg.txt
    0
  9. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Si tu as exécuter OTL depuis ton bureau, le fichier extra.txt s'y trouve également.
    Les 2 fichiers sont sauvegardés normalement dans le répertoire à partir duquel ils ont été lancés.

    A +
    0
  10. anony
     
    J'ai bien exécuté OTL sur mon bureau mais non désolé extra.txt ne se trouve ni dans la barre des taches ni sur le bureau , je viens de recommencer et rien
    0
  11. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    Je ne sais pas pourquoi mais je te crois :)
    Et de toute façon c'est Clean, on fait un petit nettoyage, quelques recommandations et tu peux repartir.

    Relance OTL
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    * L'interface principale s'ouvre :
    * Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

    :OTL
    2010/01/22 19:18:37 | 000,000,000 | ---D | M] (XfireXO Toolbar) -- C:\Users\Sandra\AppData\Roaming\mozilla\Firefox\Profiles\ew63c3oa.default\extensions\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}     
    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)     
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
    O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
    @Alternate Data Stream - 64 bytes -> C:\Users\Sandra\Desktop\teletubbies francais episode 1 part 7 [www.keepvid.com].avi:TOC.WMV 
    @Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:6051163F
    
    :Files
    C:\Users\Sandra\AppData\Roaming\qvjsge.dat 
    
    :Commands 
    [emptyflash]
    [emptytemp]
    [clearallrestorepoints]

    * Clique sur le bouton Correction, patiente pendant le travail de l'outil, il va redémarrer le PC.
    * Accepte en cliquant sur OK
    * Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
    * Copie/colle le dans ton prochain message

    Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

    A +
    0
  12. anony
     
    et voici

    All processes killed
    ========== OTL ==========
    Starting removal of ActiveX control {7530BFB8-7293-4D34-9923-61A11451AFC5}
    C:\Windows\Downloaded Program Files\OnlineScanner.inf moved successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ not found.
    Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
    Starting removal of ActiveX control {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found.
    Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
    ADS C:\Users\Sandra\Desktop\teletubbies francais episode 1 part 7 [www.keepvid.com].avi:TOC.WMV deleted successfully.
    ADS C:\ProgramData\TEMP:6051163F deleted successfully.
    ========== FILES ==========
    C:\Users\Sandra\AppData\Roaming\qvjsge.dat moved successfully.
    ========== COMMANDS ==========

    [EMPTYFLASH]

    User: All Users

    User: Default

    User: Default User

    User: Public

    User: Sandra
    ->Flash cache emptied: 2489 bytes

    Total Flash Files Cleaned = 0,00 mb

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Public

    User: Sandra
    ->Temp folder emptied: 60275 bytes
    ->Temporary Internet Files folder emptied: 902068 bytes
    ->Java cache emptied: 51229966 bytes
    ->FireFox cache emptied: 47092746 bytes
    ->Flash cache emptied: 0 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 5635 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 95,00 mb

    OTL by OldTimer - Version 3.2.11.0 log created on 09042010_234837

    Files\Folders moved on Reboot...

    Registry entries deleted on Reboot...
    0
  13. anony
     
    Mais par contre à chaque outils utilisé depuis tout à l heure , mon écran fait des siennes après redémarrage , ca me fait des ondes , est ce en rapport avec ce qu'on viens de faire ?
    0
  14. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok,

    1. On va désinstaller les outils utilisés car ils ne peuvent pas rester sur ton système.

    a) Relance Ad-Remover en tant qu'administrateur
    * Clique sur Désinstaller

    b) Relance OTL en tant qu'administrateur
    * Clique sur le bouton Purge outils
    * Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système

    2. Télécharge et installe JRE 6 Update 21
    Aide en images (merci Batch-man) : Installation/Mise à jour Java

    Tu possèdes peut-être déjà ces 2 logiciels suivants mais comme je n'ai pas eu le fichier extra.txt, je ne peux pas le savoir.

    3. Télécharge et installe Ccleaner - Tutoriel CCleaner
    Surtout ne pas oublier de décocher la barre d'outils yahoo! lors de l'installation
    Ce logiciel doit être utilisé régulièrement pour nettoyer les fichiers temporaires et les cookies.

    4. Tu peux télécharger et utiliser Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ****************************************************************

    * La multiplication des protections est une source de conflit et n'est pas plus efficace pour la sécurité : 1 seul anti-virus, 1 seul pare-feu (celui de Windows peut suffire), et en complément Malwarebytes : Antispyware gratuit : ça sert à rien!

    * Maintiens tes logiciels à jours avec Secunia OSI (merci australien)
    Ou en utilisant leur logiciel Secunia Personal Software Inspector
    Ou celui-ci : Update Checker

    * Ne pas surfer en droits administrateurs

    * Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposés lors de l'installation.

    * Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

    * Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

    * Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

    ****************************************************************

    N'oublie pas de me faire part d'éventuelles difficultés dans les dernières étapes.
    Si tout se passe bien clique ensuite sur résolu, merci.

    Bonne continuation

    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
    0
  15. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    Je viens de m'apercevoir que tu avais posté ce message pendant que je rédigeais le mien :
    Mais par contre à chaque outils utilisé depuis tout à l heure , mon écran fait des siennes après redémarrage , ca me fait des ondes , est ce en rapport avec ce qu'on viens de faire ?
    Je ne vois absolument aucun rapport compte tenu des actions engagés, mais si ça persiste, fais moi signe.

    A +
    0
  16. anony
     
    oui pas grave ^^
    pour les autres manip tout est OK , je t' en remercie .
    Par contre pour mon écran mon soucis persiste ^^ , je pense que ceci viens de mon écran j'ai d'autre soucis avec celui ci comme une ligne rouge à la verticale , je m'étais déjà renseigné on m'a dit que c'était bien mon écran mais là ... les ondes sont apparus depuis le début des manip , c'est pour ca que je posais la question
    0
  17. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Les symptômes que tu décris laissent à penser que ton écran est fatigué, c'est seulement une coïncidence.
    Possible aussi que ta carte graphique te joue des tours. Fais toi prêter un écran pour tester, tu seras fixé.
    Si avec un écran différent, tu constates les mêmes dysfonctionnements, commence par regarder si tu peux faire une mise à jour du pilote graphique

    A +
    0
  18. anony
     
    Bonjour ,

    OK c'est pas cool pr l'écran d'autant plus qu'il na que 3 ans mais il a reçu pas mal de choc alors je doute pas qu'il commence à en avoir marre ^^ .
    Sinon pour le reste c'est bon mais il se trouve que j'ai du mal à mettre mon problème en résolu ^^ .
    Bonne journée et merci à toi .
    0
  19. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    Oui, les écrans n'aiment pas les chocs^^
    Néanmoins, tu peux essayer ce que j'ai dit précédemment, des fois que la carte graphique te joue des tours
    Je le met en résolu pour toi ;)

    Bonne journée
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
    0
  20. anony
     
    RE,
    Oui merci , mais je pense pas que se soit la carte graphique étant donné que l'écran fait ces ondes même le pc éteint , tout simplement rien qu'en allumant l'écran ^^.
    Merci pour le résolu

    Bonne journée.
    0
  21. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    :)

    l'écran fait ces ondes même le pc éteint , tout simplement rien qu'en allumant l'écran ^^
    oui, dans ce cas aucun doute, tu sais quoi te faire offrir pour ton anniversaire ou ta fête ;)
    0
  • 1
  • 2