Moteur de recherche lo.st grrrrrr

Résolu
Bonjour,
voila des que je veux ouvrir ma page internet a chaque fois une page s'ouvre lost moteur de recherche et pas moyen de la désinstaller j' ai été dans outils options internet changer l' adresse et c'est tjours la meme galere donc si il y avait quelqu' un qui pouvais m'arranger ça serais cool merci

11 réponses

  1. Bonjour

    * Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    http://www.teamxscript.org/adremoverTelechargement.html

    ! Déconnecte toi et ferme toutes applications en cours !

    * Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

    * Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    * Au menu principal choisis l'option "Nettoyer"
    et sur [entrée] .

    * Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparaît à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    @+
    1
    1. RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
      .
      Mit à jour par C_XX le 24.12.2009 à 13:08
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 23:08:22, 25/12/2009 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Program Files\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP(TM) Service Pack 3 v5.1.2600

      Bonnes fêtes de fin d'année à vous tous :)
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      (!) -- Fichiers temporaires supprimés.

      .
      HKLM\software\appdatalow\AskBarDis
      HKLM\software\AskBarDis
      HKLM\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version [Impossible d'obtenir la version] *
      .

      .
      (YANNICK, prefs.js) Browser.search.defaultenginename, Ask
      (YANNICK, prefs.js) Browser.search.selectedEngine, Ask
      (YANNICK, prefs.js) Extensions.enabledItems, {E9A1DEE0-C623-4439-8932-001E7D17607D}:2.1.0.5,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.11
      .
      .
      * Internet Explorer Version 7.0.5730.11 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Local Page: C:\windows\system32\blank.htm
      Enable Browser Extensions: yes
      Use Custom Search URL: 0 (0x0)
      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\windows\system32\blank.htm
      Start Page: hxxp://fr.msn.com/
      Use Custom Search URL: 0 (0x0)
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ============== Suspect (Cracks, Serials, ...) ==============
      .
      C:\Documents and Settings\YANNICK\Bureau\Nouveau dossier\Modern Warfare 2 installer + crack\SimPack.exe
      C:\Documents and Settings\YANNICK\Bureau\WGA_1991\WGA_v1.9.9.1_crack.exe
      C:\Documents and Settings\YANNICK\Favoris\http--www.wawacity.eu-index.phpid=20267-Crack-Call-of-duty-Modern-Warfare-2-pour-version.url
      .
      ===================================
      .
      2713 Octet(s) - C:\Ad-Report-CLEAN[1].log
      .
      1 Fichier(s) - C:\DOCUME~1\YANNICK\LOCALS~1\Temp
      1 Fichier(s) - C:\WINDOWS\Temp
      7 Fichier(s) - C:\WINDOWS\Prefetch
      .
      18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
      0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
      .
      Fin à: 23:11:37 | 25/12/2009 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
      1. Re

        Et bien tu vois ton rapport est passé ;-))

        Vérifions ton PC si tu veux bien:

        Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        Ou

        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        Serveur N°2

        Ou

        http://www.premiumorange.com/zeb-help-process/zhpdiag.html
        en bas de la page ZHP avec un numéro de version.

        Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

        Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

        Clique sur la loupe pour lancer l'analyse.

        Laisse l'outil travailler, il peut être assez long.

        Ferme ZHPDiag en fin d'analyse.

        Pour transmettre le rapport clique sur ce lien :

        http://www.cijoint.fr/index.php
        Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

        Sélectionne le fichier ZHPDiag.txt.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        Merci

        A+
        0
        1. re voila c est fait voici le lien

          http://www.cijoint.fr/cjlink.php?file=cj201012/cijI5zauwT.txt
          0
          1. Bonjour

            1)Tu disposes de deux antivirus;MSE et Mcafee.
            Fait un choix.

            2)Tu disposes de Malwaresbytes;met le à jour et lance un scan rapide et poste moi son rapport après suppression de ces détections éventuelles.

            @+
            0
            1. VOILA

              Malwarebytes' Anti-Malware 1.50
              www.malwarebytes.org

              Version de la base de données: 5305

              Windows 5.1.2600 Service Pack 3
              Internet Explorer 8.0.6001.18702

              13/12/2010 12:03:02
              mbam-log-2010-12-13 (12-03-02).txt

              Type d'examen: Examen rapide
              Elément(s) analysé(s): 178708
              Temps écoulé: 2 minute(s), 55 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 1

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              c:\WGASetup.exe (Hacktool.WPA) -> Quarantined and deleted successfully.
              0
              1. Re

                As tu encore des soucis de publicité?

                @+
                0
                1. pour le moment sa me s emble bon

                  sinon pour les rapports que je tes donner tu as trouver des truc ?
                  0
                  1. Re

                    Oui ;le fait que tu as deux antivirus et que tu utilises plusieurs antyspywares.

                    Donc procédons à la suppression de ces outils:

                    1) Télécharge DelFix de Xplode

                    * Lance le.
                    * A l'invite, [Suppression]
                    * Un rapport va s'ouvrir à la fin, colle le dans la réponse

                    Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]
                    Il faut supprimer le fichier .exe manuellement.

                    2)Tu disposes de Ccleaner ;met le à jour et passe le avec ces réglages:
                    double-cliques sur l'icône de Ccleaner pour l'ouvrir
                    .une fois ouvert tu cliques sur option et puis avancé
                    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                    .cliques sur nettoyeur
                    .cliques sur windows et dans la colonne avancé
                    . coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                    .cliques sur analyse une fois l'analyse terminé
                    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                    .clique maintenant sur registre et puis sur rechercher les erreurs
                    .laisse tout coché et clique sur réparer les erreurs sélectionnées
                    .il te demande de sauvegarder OUI
                    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                    .clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                    .il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
                    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                    .tu peux fermer Ccleaner.

                    Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


                    3)
                    Purge la restauration comme ceci :
                    http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

                    Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

                    @+
                    0
                    1. DelFix - Nettoyeur d'outils de désinfection ##########
                      #
                      # DelFix v6.7 - Rapport créé le 13/12/2010 à 13:34
                      # Mis à jour le 28/11/10 à 13h30 par Xplode
                      # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                      # Nom d'utilisateur : XXXXXXXXXX (Administrateur)
                      # Exécuté depuis : C:\Documents and Settings\Bureau\DelFix.exe
                      # Option [Suppression]

                      ~~~~~~ Dossier(s) ~~~~~~

                      Supprimé : C:\Program Files\Ad-Remover
                      Supprimé : C:\Program Files\ZHPDiag

                      ~~~~~~ Fichier(s) ~~~~~~

                      Supprimé : C:\ComboFix.txt
                      Supprimé : C:\Ad-Report-CLEAN[1].log
                      Supprimé : C:\TCleaner.txt
                      Supprimé : C:\Documents and Settings\YANNICK.E6750-6AC5E2889\Bureau\ZHPDiag.Txt

                      ~~~~~~ Registre ~~~~~~

                      ~~~~~~ Autre ~~~~~~

                      ########## EOF - "C:\DelFixSuppr.txt" - [918 octets] ##########
                      0
                      1. Re

                        Tiens moi au courant de la suite des événements.

                        @+
                        0
                    2. MERCI
                      0
                      1. Re

                        Je te propose donc de clore ce post si tu n'as plus de problèmes.

                        @+
                        0