Probleme avec seach settings 1.2.3

marvin -  
roro04 Messages postés 1200 Statut Contributeur -
Bonjour, je viens de parcourir plusieurs forums pour trouver une solution à mon pc qui m'affiche tout le temps une fenêtre destinée à installer "search settings 1.2.3" qui ne s'installe pas et qui revient sans cesse à chaque ouverture d'un fichier ou d'une page web...bref j'ai telechargé ad-remover et scanné mon pc en respactant toutes les indications qui m'ont etés fournies dans les forums. je vous envoie donc le rapport generé par ad remover pour me dire ce que je dois faire pour venir à bout de ce probleme qui me degoute vraiment. merci beaucoup pour tout ce vous faites.



======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 14:55:14 le 01/10/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
user@RE-246E436DB7F6 ( )

============== RECHERCHE ==============

Service: "Application Updater" Présent

0,Dossier trouvé: C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier trouvé: C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
0,Fichier trouvé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
0,Fichier trouvé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
0,Dossier trouvé: C:\Documents and Settings\user\Application Data\Mozilla\FireFox\Profiles\3qln3ydc.default\extensions\toolbar@ask.com
0,Fichier trouvé: C:\Documents and Settings\user\Application Data\Mozilla\FireFox\Profiles\3qln3ydc.default\searchplugins\ask.xml
0,Fichier trouvé: C:\Documents and Settings\user\Application Data\Mozilla\FireFox\Profiles\3qln3ydc.default\searchplugins\conduit.xml
0,Dossier trouvé: C:\Program Files\Application Updater
0,Dossier trouvé: C:\Program Files\Ask.com
0,Dossier trouvé: C:\Documents and Settings\user\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Program Files\Conduit
0,Dossier trouvé: C:\Documents and Settings\user\Application Data\Dealio
0,Dossier trouvé: C:\Program Files\Dealio Toolbar
0,Dossier trouvé: C:\Documents and Settings\user\Application Data\Search Settings
0,Dossier trouvé: C:\Documents and Settings\user\Application Data\Toolbar4
3,Fichier trouvé: C:\WINDOWS\Installer\15d6b49.msi
3,Fichier trouvé: C:\WINDOWS\Installer\2c86994.msi
3,Fichier trouvé: C:\WINDOWS\Installer\2c8699c.msi

-- Fichier ouvert: C:\Documents and Settings\user\Application Data\Mozilla\FireFox\Profiles\3qln3ydc.default\Prefs.js --
Ligne trouvée: user_pref("CT1700389.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT170...
Ligne trouvée: user_pref("CT2186548.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT2186548.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT218...
Ligne trouvée: user_pref("CT2542115.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254...
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Max France Customized Web Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&Sea...
Ligne trouvée: user_pref("extensions.asktb.cbid", "OI");
Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&o={o}&l={l}&...
Ligne trouvée: user_pref("extensions.asktb.dtid", "TES001YYDZ");
Ligne trouvée: user_pref("extensions.asktb.fresh-install", false);
Ligne trouvée: user_pref("extensions.asktb.l", "dis");
Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1275494800138");
Ligne trouvée: user_pref("extensions.asktb.locale", "fr_FR");
Ligne trouvée: user_pref("extensions.asktb.o", "16062");
Ligne trouvée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871");
Ligne trouvée: user_pref("extensions.asktb.r", "2");
Ligne trouvée: user_pref("extensions.asktb.to", "16108");
-- Fichier Fermé --

1,Clé trouvée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
0,Clé trouvée: HKLM\Software\Classes\BHO.IFlashGetNetscapeEx
0,Clé trouvée: HKLM\Software\Classes\BHO.IFlashGetNetscapeEx.1
0,Clé trouvée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO
0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT1700389
0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2095689
0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2186548
0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
0,Clé trouvée: HKLM\Software\Application Updater
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKLM\Software\Dealio
0,Clé trouvée: HKLM\Software\Freeze.com
0,Clé trouvée: HKLM\Software\Search Settings
0,Clé trouvée: HKCU\Software\Ask.com
0,Clé trouvée: HKCU\Software\AskToolbar
0,Clé trouvée: HKCU\Software\AutocompleteProBHO
0,Clé trouvée: HKCU\Software\Conduit
0,Clé trouvée: HKCU\Software\Dealio
0,Clé trouvée: HKCU\Software\PriceGong
0,Clé trouvée: HKCU\Software\Search Settings
0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé trouvée: HKCU\Software\AppDataLow\Software\Dealio
0,Clé trouvée: HKU\.DEFAULT\Software\Conduit
0,Clé trouvée: HKU\S-1-5-18\Software\Conduit
3,Clé trouvée: HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19
3,Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
3,Clé trouvée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA
3,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
3,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
3,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.0.4 (fr)] **

-- C:\Documents and Settings\user\Application Data\Mozilla\FireFox\Profiles\3qln3ydc.default\Prefs.js --
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, Bing
browser.startup.homepage, hxxp://google.atcomet.com/b/
browser.startup.homepage_override.mstone, rv:1.9.0.4
keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.01net.com/
Do404Search: 0x01000000
Enable Browser Extensions: yes
SearchAssistant:
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://google.fr/
Start Page Restore: hxxp://google.flashget.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 01/10/2010 (8675 Octet(s))
C:\Ad-Report-SCAN[2].txt - 01/10/2010 (3692 Octet(s))

Fin à: 15:03:31, 01/10/2010

============== E.O.F ==============

5 réponses

roro04 Messages postés 1200 Statut Contributeur 179
 
Salut.

Tu peux lancer l'option nettoyage d'AD-Remover.
Ensuite on va vérifier si tu as d'autres infections sur ton pc.

> Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau.
> Un fois le téléchargement terminé, doucle clique sur ZHPDiag.exe et suis les instrcutions d'installation. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Coche la case Créer une îcone sur le bureau losr de l'installation.
> A la fin de l'installation, ZHPDiag va se lancer tout seul.
> Clique sur l'icône représentant une loupe.
> En fin de scan, enregistre le rapport sur ton Bureau. Pour cela, clique sur l'îcone représentant une disquette.

> Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

@++
0
marvin
 
Bonjour, je viens de faire exactement ce que vous m'avez demandé : j'ai lancé l'option nettoyage d'AD-Remover et ça a l'air de fonctionner déja, ensuite comme indiqué j'ai telechargé ZHPDiag et scanné mon micro avec. voici le lien crée aprés toute l'operation.

https://www.cjoint.com/?kbsuVpCSww

j'attends la suite de votre diagnostic (réponse) car j'ai hate de regler definitivement ce probleme de "seach settings 1.2.3". Merci encore et bon courage, c'est trés sympa de votre part.

Configuration: Windows XP sp3/ Internet Explorer 8.0
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Salut.
Postes le rapport d'AD-Remover.
Tout d'abord, supprime PCFix de ton pc qui est un vrai mer**.
As-tu le cd de Windows?

Ensuite.

> Télécharges AD-Remover sur ton Bureau.
> Lance-le. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Clique sur Nettoyer.
> Poste le rapport qui s'ouvre en fin de Scan.

Note: Le rapport est aussi sauvegarder sous C:\Ad-Report-CLEAN.txt

-------------------------------------------------------------------------------------------------------

> Télécharges Malwarebytes sur ton bureau.

> Lance le. Laisse les options par défaut lors de l'instalaltion. A la fin, il va se mettre à jour, laisse-le faire.
> Branche toutes tes sources de données externes à ton PC. (Clés USB...)
> Rens-toi dans l'onglet Recherche, clique sur Exécuter un examen complet
puis clique sur Rechercher.
> Sélectionnes tes disques durs et disques amovibles puis clique sur Lancer l'examen
> A la fin du scan, cliques sur Afficher les résultats puis clique sur Enregistrer le rapport
> Si MalwareBytes détecte des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.
> Si Malwarebytes te demande de redémarrer ton pc, clique sur oui
> Poste le rapport
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

-------------------------------------------------------------------------------------------------------

Refais un rapport ZHPDiag.

@++
Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
0
mrvin
 
Bonjour,
voila le lien crée par ZHPDiag aprés le scanne
http://cjoint.com/?kdnQAV2D1F

voici le rapport d'ad-Remover:

======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 03:29:28 le 03/10/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
user@RE-246E436DB7F6 ( )

============== RECHERCHE ==============

0,Dossier trouvé: C:\Documents and Settings\user\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Documents and Settings\user\Application Data\PriceGong

0,Clé trouvée: HKLM\Software\Classes\BHO.IFlashGetNetscapeEx
0,Clé trouvée: HKLM\Software\Classes\BHO.IFlashGetNetscapeEx.1
0,Clé trouvée: HKCU\Software\Conduit
0,Clé trouvée: HKCU\Software\PriceGong

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.0.4 (fr)] **

-- C:\Documents and Settings\user\Application Data\Mozilla\FireFox\Profiles\3qln3ydc.default\Prefs.js --
browser.search.selectedEngine, Bing
browser.startup.homepage, hxxp://google.atcomet.com/b/
browser.startup.homepage_override.mstone, rv:1.9.0.4
keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 03/10/2010 (898 Octet(s))

Fin à: 03:47:10, 03/10/2010

============== E.O.F ==============

voici le rapport de malwarbytes:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03/10/2010 02:55:41
mbam-log-2010-10-03 (02-55-41).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Elément(s) analysé(s): 236181
Temps écoulé: 3 heure(s), 5 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{h87a648s-584a-1h28-52gi-b4uam0x4408f} (Generic.Bot.H) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\user\Application Data\logs.dat (Bifrose.Trace) -> No action taken.

Merci et bon courage pour les efforts que vous faites.J'attends votre reponse avec impatience pour finaliser eventuelement ce nettoyage.Notez que la fameuse fenêtre de "search settings 1.2.3" a disparu et ça marche pour le moment.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roro04 Messages postés 1200 Statut Contributeur 179
 
Salut.

Refais malwarebytes et à la fin du scan, clique sur Afficher les résultats puis Supprimer la sélection.

Je te redirais la suite quand j'aurai fait validé mon script.
0