Barre d'outil qui squate !

Résolu/Fermé
kreen64 - 20 déc. 2010 à 19:52
 kreen64 - 26 déc. 2010 à 18:13
Bonjour,

Je sollicite votre aide car j'ai une barre d'outils qui s'est installée sur mon pc et je n'arrive pas à la virer, je joins pour cela le rapport que m'a fait AD-Remover, en espérant qu'une bonne âme pourra résoudre mon problème...

Merci d'avance





======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 19:46:37 le 20/12/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Karine@KARINE-PC (ASUSTeK Computer Inc. N71Vg)

============== RECHERCHE ==============


Dossier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\conduit
Dossier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\ConduitEngine
Dossier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com
Fichier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\searchplugins\conduit.xml

-- Fichier ouvert: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\Prefs.js --
Ligne trouvée: user_pref("CT2849852.SavedHomepage", "hxxp://search.conduit.com/?ctid=&SearchSource=13");
Ligne trouvée: user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852...
Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&Sea...
-- Fichier Fermé --


Clé trouvée: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2849852
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\PopCap
Clé trouvée: HKCU\Software\PopCap
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Karine\\Pictures\\appart st pierre
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, BittorrentBar_FR Customized Web Search
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://asus.msn.com
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2849852
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 20/12/2010 (3946 Octet(s))
C:\Ad-Report-SCAN[2].txt - 20/12/2010 (3873 Octet(s))

Fin à: 19:48:02, 20/12/2010

============== E.O.F ==============
A voir également:

24 réponses

Bonjour, et joyeux noël !!

Voici mon rapport mais ce n'est pas un .log, c'est un document texte :


========== FILES ==========
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\searchplugins folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\minidumps folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\searchplugin folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\META-INF folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\lib folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\defaults folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\components folder moved successfully.
Folder move failed. C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023} scheduled to be moved on reboot.
Folder move failed. C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions scheduled to be moved on reboot.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\CT2849852\weather folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\CT2849852\MyStuffComponents folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\CT2849852\feed folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\CT2849852\emailnotifier folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\CT2849852 folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\conduit\facebook folder moved successfully.
Folder move failed. C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\conduit scheduled to be moved on reboot.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\chrome folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\bookmarkbackups folder moved successfully.
Folder move failed. C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default scheduled to be moved on reboot.
========== COMMANDS ==========

OTM by OldTimer - Version 3.1.17.2 log created on 12262010_134352

Files moved on Reboot...
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\chrome folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023} folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\conduit folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\bookmarkbackups folder moved successfully.
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default folder moved successfully.

Registry entries deleted on Reboot...
0
En ouvrant mozilla, je me suis aperçue que la barre d'outils avait disparue !!
Problème résolu !!
Merci bien et bonnes fêtes...
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
26 déc. 2010 à 17:53
Bien ...On va pouvoir finaliser :

==*Nettoyage des outils*==

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Relance ZHPFix sur ton Bureau.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

===============

Met a jour ta consle Java : https://www.java.com/fr/download/manual.jsp

Tu utilises Bitorrent et E-mule ,je te conseille de lire ceci :

danger du P2P et des cracks

également un exemple concret ici ou l'internaute ne pouvait plus rien faire de sa machine ...

Te souhaitant de joyeuses fetes et un bon surf !
0
J'ai lu ton exemple, c'est sur que c'est flippant...
Mais tellement tentant...! lol !

Bon merci pour tout, c'est très sympa à toi, passes de bonnes fêtes également, et j'espère qu'on ne se reparlera pas de si tôt !!! ; )

Bonne soirée
0