D2SINSTALLER FISSA AVEC DES MOTS SIMPLES
Résolu/Fermé
DG64
-
8 oct. 2010 à 14:03
deepruch Messages postés 1 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 19 mai 2011 - 19 mai 2011 à 13:29
deepruch Messages postés 1 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 19 mai 2011 - 19 mai 2011 à 13:29
A voir également:
- D2SINSTALLER FISSA AVEC DES MOTS SIMPLES
- Identifiants et mots de passe - Guide
- Generateur de mots de passe - Télécharger - Sécurité
- Mots entre amis messenger solution - Forum Facebook
- Qui est albot mots entre amis - Forum jeux en ligne
- Yahoo mail connexion avec mot de passe - Guide
10 réponses
Bonjour
copie ce post dans un fichier texte ou imprime le pour le garder sous les yeux.
Tu va passer adremover.
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/[...]d/C_XX/AD-R.exe
Telecharger AD remover sur un des 2 liens
Mettre le fichier ad remover sur le bureau et pas ailleurs.
Si à un moment ton antivirus trouve un virus dis lui de laisser passer et ne rien faire ou désactive l'antivirus le temps de nettoyer fissa.
Ferme ton navigateur et toutes tes applications.
double clique sur AD-R.exe qui est sur le bureau.
Tu dois cliquer sur scanner et ensuite sur oui
Ensuite il faut attendre et surtout ne rien faire ni la souris ni le clavier
Quand il a fini il affiche un rapport qui est aussi là : C:\Ad-report-scan.log
Dans ta prochaine réponse tu poste ce rapport. Comment?
Quand le rapport apparait à l'écran tu clique sur les 2 touches en même temps: Ctrl et A >tout le rapport se met en bleu
Ctrl et C >il ne se passe rien mais le rapport est copié dans le presse papier
Reviens sur le forum tu fais répondre à cette discussion,
Bonjour (entrée pour passer à la ligne)
Ctrl et V > tout le rapport est collé sur ton message
touche valider pour envoyer le message.
copie ce post dans un fichier texte ou imprime le pour le garder sous les yeux.
Tu va passer adremover.
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/[...]d/C_XX/AD-R.exe
Telecharger AD remover sur un des 2 liens
Mettre le fichier ad remover sur le bureau et pas ailleurs.
Si à un moment ton antivirus trouve un virus dis lui de laisser passer et ne rien faire ou désactive l'antivirus le temps de nettoyer fissa.
Ferme ton navigateur et toutes tes applications.
double clique sur AD-R.exe qui est sur le bureau.
Tu dois cliquer sur scanner et ensuite sur oui
Ensuite il faut attendre et surtout ne rien faire ni la souris ni le clavier
Quand il a fini il affiche un rapport qui est aussi là : C:\Ad-report-scan.log
Dans ta prochaine réponse tu poste ce rapport. Comment?
Quand le rapport apparait à l'écran tu clique sur les 2 touches en même temps: Ctrl et A >tout le rapport se met en bleu
Ctrl et C >il ne se passe rien mais le rapport est copié dans le presse papier
Reviens sur le forum tu fais répondre à cette discussion,
Bonjour (entrée pour passer à la ligne)
Ctrl et V > tout le rapport est collé sur ton message
touche valider pour envoyer le message.
merci mais j'ai toujours fissa sur ma page d'acceuil.Mais j'ai du louper quelque chose parce après ctrl et C j'ai quitter adremover.
Quand tu as quitté adremover le rapport était dans le presse-papier grâce à Ctrl C
copier le rapport ici est la seule chose qui manque.(avec Ctrl V).
Si le rapport n'est plus dans le presse papier et n'apparait pas quand tu fais Ctrl V sur ta réponse ici , alors :
Soit tu vas relire le rapport ici :
C:\Ad-report-scan.log
ouvrir avec double-clique faire Ctrl A puis Ctrl C
Soit tu refais double-clic sur AD-R qui est sur ton bureau tu refais scanner tu attends le rapport apparait tu fais Ctrl A puis Ctrl C
Tu reviens ici et tu fais Ctrl V dans ta réponse.
j'ai toujours fissa sur ma page d'acceuil.
Normal on va déjà voir ce que dit AD-R puis on recommencera avec la touche nettoyer et on aura un 2ème rapport C:\Ad-Report-(jour-mois-année).log
Oublie pas qu'on est aveugles on sait pas ce qui s'est passé dans ton pc.
copier le rapport ici est la seule chose qui manque.(avec Ctrl V).
Si le rapport n'est plus dans le presse papier et n'apparait pas quand tu fais Ctrl V sur ta réponse ici , alors :
Soit tu vas relire le rapport ici :
C:\Ad-report-scan.log
ouvrir avec double-clique faire Ctrl A puis Ctrl C
Soit tu refais double-clic sur AD-R qui est sur ton bureau tu refais scanner tu attends le rapport apparait tu fais Ctrl A puis Ctrl C
Tu reviens ici et tu fais Ctrl V dans ta réponse.
j'ai toujours fissa sur ma page d'acceuil.
Normal on va déjà voir ce que dit AD-R puis on recommencera avec la touche nettoyer et on aura un 2ème rapport C:\Ad-Report-(jour-mois-année).log
Oublie pas qu'on est aveugles on sait pas ce qui s'est passé dans ton pc.
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 18:24:51 le 08/10/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
USER@GAFFARD-4E23C06 ( )
============== RECHERCHE ==============
0,Dossier trouvé: C:\Program Files\Letmin
-- Fichier ouvert: C:\Documents and Settings\USER\Application Data\Mozilla\FireFox\Profiles\ixrbqnhv.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Web Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1460988&Sea...
-- Fichier Fermé --
0,Clé trouvée: HKLM\Software\Conduit
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.13 (fr)] **
-- C:\Documents and Settings\USER\Application Data\Mozilla\FireFox\Profiles\ixrbqnhv.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\USER\\Bureau
browser.search.defaultenginename, Google
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1460988&SearchSource=3&q=
browser.startup.homepage, hxxp://www.fissa.com/fr/?s=h&c=1010078519&suid=EkgNzAtLT&d=5&pid=
browser.startup.homepage_override.mstone, rv:1.9.1.13
keyword.URL, hxxp://www.google.com/search?sourceid=navclient&hl=fr&q=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://r.orange.fr/r/Ohome_accueil?ref=O_toolbar32_hook_defaultPage
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 08/10/2010 (2858 Octet(s))
C:\Ad-Report-SCAN[2].txt - 08/10/2010 (2914 Octet(s))
C:\Ad-Report-SCAN[3].txt - 08/10/2010 (826 Octet(s))
Fin à: 18:26:20, 08/10/2010
============== E.O.F ==============
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 18:24:51 le 08/10/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
USER@GAFFARD-4E23C06 ( )
============== RECHERCHE ==============
0,Dossier trouvé: C:\Program Files\Letmin
-- Fichier ouvert: C:\Documents and Settings\USER\Application Data\Mozilla\FireFox\Profiles\ixrbqnhv.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Web Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1460988&Sea...
-- Fichier Fermé --
0,Clé trouvée: HKLM\Software\Conduit
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.13 (fr)] **
-- C:\Documents and Settings\USER\Application Data\Mozilla\FireFox\Profiles\ixrbqnhv.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\USER\\Bureau
browser.search.defaultenginename, Google
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1460988&SearchSource=3&q=
browser.startup.homepage, hxxp://www.fissa.com/fr/?s=h&c=1010078519&suid=EkgNzAtLT&d=5&pid=
browser.startup.homepage_override.mstone, rv:1.9.1.13
keyword.URL, hxxp://www.google.com/search?sourceid=navclient&hl=fr&q=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://r.orange.fr/r/Ohome_accueil?ref=O_toolbar32_hook_defaultPage
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 08/10/2010 (2858 Octet(s))
C:\Ad-Report-SCAN[2].txt - 08/10/2010 (2914 Octet(s))
C:\Ad-Report-SCAN[3].txt - 08/10/2010 (826 Octet(s))
Fin à: 18:26:20, 08/10/2010
============== E.O.F ==============
Bonjour
Ce n'est pas normal. Il faut nettoyer.
D'abord voici la réponse de l'"équipe fissa" pour désinstaller normalement et simplement fissa de firefox :
https://forums.commentcamarche.net/forum/affich-18293331-je-n-arrive-pas-a-desinstaller-fissa-search#3
Mais tu dis n'avoir pas installé ce moteur et AD remover trouve bien quelque chose d'anormal.
Prends connaissance de ce tutoriel d'AD Remover
http://nostools.pagesperso-orange.fr/tuto_adr_3.html
Maintenant tu vas utiliser le nettoyage de remover :
(Tu peux imprimer pour garder sous les yeux)
Ferme ton navigateur et toutes tes applications.
double clique sur AD-R qui est sur le bureau.
Tu dois cliquer sur nettoyer et ensuite sur oui
Ensuite il faut attendre et surtout ne rien faire ni la souris ni le clavier.
Si AD remover demande à redémarrer le pc clique sur oui .
Quand il a fini il affiche un rapport qui est aussi là : C:\Ad-report-clean(jour-mois-année).log
Dans ta prochaine réponse tu poste ce rapport. Comment?
Quand le rapport apparait à l'écran tu clique sur les 2 touches en même temps: Ctrl et A >tout le rapport se met en bleu
Ctrl et C >il ne se passe rien mais le rapport est copié dans le presse papier
Reviens sur le forum tu fais répondre à cette discussion,
Bonjour (entrée pour passer à la ligne)
Ctrl et V > tout le rapport est collé sur ton message
touche valider pour envoyer le message.
<Si par hasard au cours de la manipulation tu te retrouve avec le bureau vide et <sans barre des tâches et que ça ne revient pas:
<
<clique sur les 3 touches en même temps Ctrl Alt Suppr
<(sur certains pc la touche Suppr est marquée Del)
<
<Dans la fenêtre qui s'ouvre choisis "Gestionnaire des tâches"
<puis l'onglet "application"
<En bas à droite clique sur le bouton "nouvelle tâche"
<Dans la petite fenêtre qui s'ouvre écris "Explorer" sans les guillemets puis clique <sur ok.
<Le bureau réapparait.
Ce n'est pas normal. Il faut nettoyer.
D'abord voici la réponse de l'"équipe fissa" pour désinstaller normalement et simplement fissa de firefox :
https://forums.commentcamarche.net/forum/affich-18293331-je-n-arrive-pas-a-desinstaller-fissa-search#3
Mais tu dis n'avoir pas installé ce moteur et AD remover trouve bien quelque chose d'anormal.
Prends connaissance de ce tutoriel d'AD Remover
http://nostools.pagesperso-orange.fr/tuto_adr_3.html
Maintenant tu vas utiliser le nettoyage de remover :
(Tu peux imprimer pour garder sous les yeux)
Ferme ton navigateur et toutes tes applications.
double clique sur AD-R qui est sur le bureau.
Tu dois cliquer sur nettoyer et ensuite sur oui
Ensuite il faut attendre et surtout ne rien faire ni la souris ni le clavier.
Si AD remover demande à redémarrer le pc clique sur oui .
Quand il a fini il affiche un rapport qui est aussi là : C:\Ad-report-clean(jour-mois-année).log
Dans ta prochaine réponse tu poste ce rapport. Comment?
Quand le rapport apparait à l'écran tu clique sur les 2 touches en même temps: Ctrl et A >tout le rapport se met en bleu
Ctrl et C >il ne se passe rien mais le rapport est copié dans le presse papier
Reviens sur le forum tu fais répondre à cette discussion,
Bonjour (entrée pour passer à la ligne)
Ctrl et V > tout le rapport est collé sur ton message
touche valider pour envoyer le message.
<Si par hasard au cours de la manipulation tu te retrouve avec le bureau vide et <sans barre des tâches et que ça ne revient pas:
<
<clique sur les 3 touches en même temps Ctrl Alt Suppr
<(sur certains pc la touche Suppr est marquée Del)
<
<Dans la fenêtre qui s'ouvre choisis "Gestionnaire des tâches"
<puis l'onglet "application"
<En bas à droite clique sur le bouton "nouvelle tâche"
<Dans la petite fenêtre qui s'ouvre écris "Explorer" sans les guillemets puis clique <sur ok.
<Le bureau réapparait.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
merci raymond mon problème est résolu.FISSA A DISPARU
Bonjour. heureux pour toi mais
1 Je n'ai pas le rapport de nettoyage de AD-remover.
c'est important pour ton pc mais aussi pour ceux qui entretiennent ce logiciel de savoir ce qu'il nettoie ou ne nettoie plus avec les infections qui changent chaque jour. Merci.
2 Comment as tu fait?
Résultat de AD-remover ou résultat de la simple désinstallation méthode de l'équipe officielle?
3 Le nettoyage par AD-remover devrait être suivi au minimum par un scan Malwarebytes que tu peux garder ou désinstaller ensuite car ton pc a bien été infecté.
Je te met le tutoriel de Malwarebytes fais-en bon usage:
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
Les forums sont toujours là hésites pas si tu as une question.
1 Je n'ai pas le rapport de nettoyage de AD-remover.
c'est important pour ton pc mais aussi pour ceux qui entretiennent ce logiciel de savoir ce qu'il nettoie ou ne nettoie plus avec les infections qui changent chaque jour. Merci.
2 Comment as tu fait?
Résultat de AD-remover ou résultat de la simple désinstallation méthode de l'équipe officielle?
3 Le nettoyage par AD-remover devrait être suivi au minimum par un scan Malwarebytes que tu peux garder ou désinstaller ensuite car ton pc a bien été infecté.
Je te met le tutoriel de Malwarebytes fais-en bon usage:
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
Les forums sont toujours là hésites pas si tu as une question.
je suis allée sur outils puis options puis sur onglet général ai supprimé fissa (que je ne connais même pas)et mis à la place mozilla firefox.Je ne sais pas si celà suffit mais tout semble rentrer dans l'ordre.Qu'est devenu fissa?Mystère.
aucune idée.est ce une fausse manip de ma part,est ce en voulant télécharger un fichier de traduction que mon ordinateur a arreté d'ailleurs enfin l'antivirus.MAIS où est passé fissa? Et comment le retrouver pour définitivement l'enlever?
deepruch
Messages postés
1
Date d'inscription
jeudi 19 mai 2011
Statut
Membre
Dernière intervention
19 mai 2011
19 mai 2011 à 13:29
19 mai 2011 à 13:29
Bonjour
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 13:25:00 le 19/05/2011, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
jean christophe@PC-DE-JEANCHRIS ( )
============== RECHERCHE ==============
Fichier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier trouvé: C:\Users\jean christophe\AppData\Roaming\Mozilla\FireFox\Profiles\mhewpt4b.default\searchplugins\askcom.xml
Fichier trouvé: C:\Users\jean christophe\AppData\Roaming\Mozilla\FireFox\Profiles\mhewpt4b.default\searchplugins\fissa.xml
Dossier trouvé: C:\Users\jean christophe\AppData\Roaming\FissaSearch
Dossier trouvé: C:\Users\jean christophe\AppData\Roaming\OfferBox
Dossier trouvé: C:\Program Files\OfferBox
-- Fichier ouvert: C:\Users\jean christophe\AppData\Roaming\Mozilla\FireFox\Profiles\mhewpt4b.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
Ligne trouvée: user_pref("extensions.Fissa.lastRunTime", "Sat, 31 Jul 2010 23:18:26 GMT");
Ligne trouvée: user_pref("extensions.enabledItems", "FFToolbar@bitdefender.com:2.0,toolbar@ask.com:3.11.3.15590,{20...
-- Fichier Fermé --
Clé trouvée: HKLM\Software\Classes\CLSID\{2EECCC1A-4CA0-492F-838D-AC1FC26CB327}
Clé trouvée: HKLM\Software\Classes\Interface\{2EECCC1A-4CA0-492F-838D-AC1FC26CB327}
Clé trouvée: HKLM\Software\Classes\CLSID\{48ACB95E-38BE-4377-BE46-67F5B68C1A77}
Clé trouvée: HKLM\Software\Classes\CLSID\{65f0de9c-0ac1-416b-b8b6-b3d68dc76ea3}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{65f0de9c-0ac1-416b-b8b6-b3d68dc76ea3}
Clé trouvée: HKLM\Software\Classes\CLSID\{703740c1-0f1a-4cec-a4df-d78db0158477}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{703740c1-0f1a-4cec-a4df-d78db0158477}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{703740c1-0f1a-4cec-a4df-d78db0158477}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{703740c1-0f1a-4cec-a4df-d78db0158477}
Clé trouvée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé trouvée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé trouvée: HKLM\Software\Classes\TypeLib\{9D7233B0-0CC0-4938-8208-5B3F9D643873}
Clé trouvée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé trouvée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé trouvée: HKLM\Software\Classes\Offerbox.SpointerAdProvider
Clé trouvée: HKLM\Software\Classes\Offerbox.SpointerAdProvider.5
Clé trouvée: HKLM\Software\Classes\Offerbox.SpointerWebDisp
Clé trouvée: HKLM\Software\OfferBox
Clé trouvée: HKCU\Software\FissaSearch
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKCU\Software\Spointer
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{da8002cf-2914-493a-b7e8-79740e2e15db}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C878CD69-85DB-426B-81A3-E71175AAEB91}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox Browser
Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|offerbox@spointer.com
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2010\bdaphffext\
HKLM_Extensions|offerbox@spointer.com - C:\Program Files\OfferBox\extensions-3.1.3878.129\offerbox@spointer.com
-- C:\Users\jean christophe\AppData\Roaming\Mozilla\FireFox\Profiles\mhewpt4b.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Searchplugins\askcom.xml (?)
Searchplugins\fissa.xml (?)
Prefs.js - browser.download.dir, D:\\Mes Documents\\Downloads
Prefs.js - browser.search.defaultenginename, Yahoo
Prefs.js - browser.search.selectedEngine, Yahoo
Prefs.js - browser.startup.homepage, hxxp://www.google.com/?rlz=1R0GGHP_frFR431
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|SearchMigratedDefaultURL - hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=ALSV5&o=1665&src=crm&q={searchTer...)
HKCU_SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9} - "Fissa" (hxxp://www.fissa.com/fr/results/?s=b&c=1007314698&suid=EjLFEcae_&d=3&pid=28&q={s...)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2010\about.exe\about.ex (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE7} - WindowsFolder\hh.exe (x)
HKLM_ElevationPolicy\{da8002cf-2914-493a-b7e8-79740e2e15db} - C:\Program Files\OfferBox\OfferBox.exe (Aedge Performance BCN SL)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{703740c1-0f1a-4cec-a4df-d78db0158477} - "OfferBox" (C:\Program Files\OfferBox\extensions-3.1.3878.129\offerbox_air_iexplorer.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 4 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 19/05/2011 13:06:51 (7421 Octet(s))
C:\Ad-Report-SCAN[2].txt - 19/05/2011 13:10:52 (7486 Octet(s))
C:\Ad-Report-SCAN[3].txt - 19/05/2011 13:25:10 (7413 Octet(s))
Fin à: 13:26:02, 19/05/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 13:25:00 le 19/05/2011, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
jean christophe@PC-DE-JEANCHRIS ( )
============== RECHERCHE ==============
Fichier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier trouvé: C:\Users\jean christophe\AppData\Roaming\Mozilla\FireFox\Profiles\mhewpt4b.default\searchplugins\askcom.xml
Fichier trouvé: C:\Users\jean christophe\AppData\Roaming\Mozilla\FireFox\Profiles\mhewpt4b.default\searchplugins\fissa.xml
Dossier trouvé: C:\Users\jean christophe\AppData\Roaming\FissaSearch
Dossier trouvé: C:\Users\jean christophe\AppData\Roaming\OfferBox
Dossier trouvé: C:\Program Files\OfferBox
-- Fichier ouvert: C:\Users\jean christophe\AppData\Roaming\Mozilla\FireFox\Profiles\mhewpt4b.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
Ligne trouvée: user_pref("extensions.Fissa.lastRunTime", "Sat, 31 Jul 2010 23:18:26 GMT");
Ligne trouvée: user_pref("extensions.enabledItems", "FFToolbar@bitdefender.com:2.0,toolbar@ask.com:3.11.3.15590,{20...
-- Fichier Fermé --
Clé trouvée: HKLM\Software\Classes\CLSID\{2EECCC1A-4CA0-492F-838D-AC1FC26CB327}
Clé trouvée: HKLM\Software\Classes\Interface\{2EECCC1A-4CA0-492F-838D-AC1FC26CB327}
Clé trouvée: HKLM\Software\Classes\CLSID\{48ACB95E-38BE-4377-BE46-67F5B68C1A77}
Clé trouvée: HKLM\Software\Classes\CLSID\{65f0de9c-0ac1-416b-b8b6-b3d68dc76ea3}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{65f0de9c-0ac1-416b-b8b6-b3d68dc76ea3}
Clé trouvée: HKLM\Software\Classes\CLSID\{703740c1-0f1a-4cec-a4df-d78db0158477}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{703740c1-0f1a-4cec-a4df-d78db0158477}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{703740c1-0f1a-4cec-a4df-d78db0158477}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{703740c1-0f1a-4cec-a4df-d78db0158477}
Clé trouvée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé trouvée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé trouvée: HKLM\Software\Classes\TypeLib\{9D7233B0-0CC0-4938-8208-5B3F9D643873}
Clé trouvée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé trouvée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé trouvée: HKLM\Software\Classes\Offerbox.SpointerAdProvider
Clé trouvée: HKLM\Software\Classes\Offerbox.SpointerAdProvider.5
Clé trouvée: HKLM\Software\Classes\Offerbox.SpointerWebDisp
Clé trouvée: HKLM\Software\OfferBox
Clé trouvée: HKCU\Software\FissaSearch
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKCU\Software\Spointer
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{da8002cf-2914-493a-b7e8-79740e2e15db}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C878CD69-85DB-426B-81A3-E71175AAEB91}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox Browser
Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|offerbox@spointer.com
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2010\bdaphffext\
HKLM_Extensions|offerbox@spointer.com - C:\Program Files\OfferBox\extensions-3.1.3878.129\offerbox@spointer.com
-- C:\Users\jean christophe\AppData\Roaming\Mozilla\FireFox\Profiles\mhewpt4b.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Searchplugins\askcom.xml (?)
Searchplugins\fissa.xml (?)
Prefs.js - browser.download.dir, D:\\Mes Documents\\Downloads
Prefs.js - browser.search.defaultenginename, Yahoo
Prefs.js - browser.search.selectedEngine, Yahoo
Prefs.js - browser.startup.homepage, hxxp://www.google.com/?rlz=1R0GGHP_frFR431
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|SearchMigratedDefaultURL - hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=ALSV5&o=1665&src=crm&q={searchTer...)
HKCU_SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9} - "Fissa" (hxxp://www.fissa.com/fr/results/?s=b&c=1007314698&suid=EjLFEcae_&d=3&pid=28&q={s...)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2010\about.exe\about.ex (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE7} - WindowsFolder\hh.exe (x)
HKLM_ElevationPolicy\{da8002cf-2914-493a-b7e8-79740e2e15db} - C:\Program Files\OfferBox\OfferBox.exe (Aedge Performance BCN SL)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{703740c1-0f1a-4cec-a4df-d78db0158477} - "OfferBox" (C:\Program Files\OfferBox\extensions-3.1.3878.129\offerbox_air_iexplorer.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 4 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 19/05/2011 13:06:51 (7421 Octet(s))
C:\Ad-Report-SCAN[2].txt - 19/05/2011 13:10:52 (7486 Octet(s))
C:\Ad-Report-SCAN[3].txt - 19/05/2011 13:25:10 (7413 Octet(s))
Fin à: 13:26:02, 19/05/2011
============== E.O.F ==============
8 oct. 2010 à 14:55