Désinstaller Seeearch.com
Résolu/Fermé
JoelSCA
Messages postés
16
Date d'inscription
mercredi 13 juillet 2011
Statut
Membre
Dernière intervention
16 octobre 2011
-
12 sept. 2011 à 14:27
Fienso - 12 oct. 2011 à 14:37
Fienso - 12 oct. 2011 à 14:37
A voir également:
- Désinstaller Seeearch.com
- Desinstaller edge - Guide
- Désinstaller onedrive - Guide
- Désinstaller mcafee - Guide
- Desinstaller logiciel windows - Guide
- Désinstaller bing - Guide
24 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
15 sept. 2011 à 18:05
15 sept. 2011 à 18:05
Re,
Redémarre ton navigateur et change la page d'accueil et dis moi y'a t'il de nouveau stp !
Redémarre ton navigateur et change la page d'accueil et dis moi y'a t'il de nouveau stp !
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 sept. 2011 à 17:37
13 sept. 2011 à 17:37
Re,
1/
Après avoir téléchargé le fichier est ce que tu a suivis les instruction ?
2/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton «chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
1/
J'ai téléchargé unistall mais rien ne se produit
Après avoir téléchargé le fichier est ce que tu a suivis les instruction ?
2/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton «chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 sept. 2011 à 18:07
13 sept. 2011 à 18:07
Re,
1/
Refais ce qui est indiqué ICI <<< stp
2/
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton «Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
1/
Refais ce qui est indiqué ICI <<< stp
2/
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton «Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
14 sept. 2011 à 12:03
14 sept. 2011 à 12:03
Re,
1/
Exécute le fichier téléchargé et fais stp ce qui est demandé ici << en 1/
2/
Je t'ai demandé de lancer Ad-remover en mode "nettoyage" et non "recherche".
Refais stp ce qui est demandé ici<<< en 2/
@+
1/
Exécute le fichier téléchargé et fais stp ce qui est demandé ici << en 1/
2/
Je t'ai demandé de lancer Ad-remover en mode "nettoyage" et non "recherche".
Refais stp ce qui est demandé ici<<< en 2/
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 12/09/2011 à 16:29
Modifié par Fish66 le 12/09/2011 à 16:29
Salut,
1/
Télécharge le fichier unistall de seeearch en suivant les instructions
2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Télécharge le fichier unistall de seeearch en suivant les instructions
2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 sept. 2011 à 17:02
13 sept. 2011 à 17:02
Salut,
1/
As tu utilisé le fichier unistall de seeearch ?
2/
Internet Explorer :
Il suffit d'aller dans le menu Outils puis Options Internet et modifier la page de démarrage.
Sur Firefox :
Fermer Firefox s'il est ouvert.
Cliquez sur le menu Démarrer puis executer (ou dans la zone de recherche pour Windows Vista/Seven)
Tapez %APPDATA% et entrée, cela va ouvrir une fenêtre avec des dossiers.
Ouvrez le dossier Mozilla puis Firefox puis Profiles puis le dossier avec la suite de lettres et de chiffres (exemple 7ksvp90m.default).
Dans la liste des fichiers, cherchez user.js et supprimez le (clic droit / Supprimer dessus).
Redémarrez Firefox et changer la page de démarrage.
Tu trouves ici tous les détails
3/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
1/
As tu utilisé le fichier unistall de seeearch ?
2/
Internet Explorer :
Il suffit d'aller dans le menu Outils puis Options Internet et modifier la page de démarrage.
Sur Firefox :
Fermer Firefox s'il est ouvert.
Cliquez sur le menu Démarrer puis executer (ou dans la zone de recherche pour Windows Vista/Seven)
Tapez %APPDATA% et entrée, cela va ouvrir une fenêtre avec des dossiers.
Ouvrez le dossier Mozilla puis Firefox puis Profiles puis le dossier avec la suite de lettres et de chiffres (exemple 7ksvp90m.default).
Dans la liste des fichiers, cherchez user.js et supprimez le (clic droit / Supprimer dessus).
Redémarrez Firefox et changer la page de démarrage.
Tu trouves ici tous les détails
3/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 14/09/2011 à 18:05
Modifié par Fish66 le 14/09/2011 à 18:05
Re,
De rien :-) , pas de problème ..
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape user.js
dans cette fenêtre
confirme la recherche "aussi" dans le registre et informations complementaires , puis [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
De rien :-) , pas de problème ..
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape user.js
dans cette fenêtre
confirme la recherche "aussi" dans le registre et informations complementaires , puis [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
15 sept. 2011 à 17:18
15 sept. 2011 à 17:18
Re,
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
C:\Documents and Settings\Propriétaire\Local Settings\Temp\RarSFX0\user.js
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
C:\Documents and Settings\Propriétaire\Local Settings\Temp\RarSFX0\user.js
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
16 sept. 2011 à 11:24
16 sept. 2011 à 11:24
Bonjour,
De rien :)
Pour bien nettoyer ton PC :
1/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Fais la mise à jour
* Lance Malwarebytes' Anti-Malware
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
2/ Ensuite
Lance ZHPDiag depuis le bureau de ton PC, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
De rien :)
Pour bien nettoyer ton PC :
1/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Fais la mise à jour
* Lance Malwarebytes' Anti-Malware
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
2/ Ensuite
Lance ZHPDiag depuis le bureau de ton PC, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
JoelSCA
Messages postés
16
Date d'inscription
mercredi 13 juillet 2011
Statut
Membre
Dernière intervention
16 octobre 2011
13 sept. 2011 à 16:27
13 sept. 2011 à 16:27
Bonjour Fish66,
Désolé de répondre si tard, tu trouveras le diagnostic à l'adresse suivante :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_y5y14s6n10r7g15w8v7p1411l12d13h5q5m11i5f10c15e10b11
Merci de ton aide,
c'est vraiment sympa !
Désolé de répondre si tard, tu trouveras le diagnostic à l'adresse suivante :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_y5y14s6n10r7g15w8v7p1411l12d13h5q5m11i5f10c15e10b11
Merci de ton aide,
c'est vraiment sympa !
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
20 sept. 2011 à 21:47
20 sept. 2011 à 21:47
Bonsoir,
Ton PC sera désinfecté après avoir créé un nouveau sujet, on va te répondre
@+
Ton PC sera désinfecté après avoir créé un nouveau sujet, on va te répondre
@+
JoelSCA
Messages postés
16
Date d'inscription
mercredi 13 juillet 2011
Statut
Membre
Dernière intervention
16 octobre 2011
13 sept. 2011 à 17:28
13 sept. 2011 à 17:28
Merci Fish66,
J'ai fait comme tu as dit :
1/ J'ai téléchargé unistall mais rien ne se produit
2/ Impossible de modifier la page d'accueil d'Internet Explorer, elle reste en gris.
Pour Firefox, j'ai fait la manipulation et j'ai supprimé user.js
3/ Voici le rapport de ADWCleaner :
# AdwCleaner v1.305 - Rapport créé le 13/09/2011 à 17:24:05
# Mis à jour le 07/09/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Propriétaire - PROPRI-87561652 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\adwcleaner0.exe
# Option [Suppression]
***** [KillNav] *****
# firefox.exe [PID:3348] -> Tué
***** [Processus] *****
Tué : [PID:1764] FREEzeFrogSA.exe
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\FREEzeFrogSA
Dossier Supprimé : C:\Documents and Settings\Propriétaire\Application Data\FREEzeFrog
Dossier Supprimé : C:\Program Files\FREEzefrog
***** [Registre] *****
Clé Supprimée : HKCU\Software\FREEzeFrogSA
Clé Supprimée : HKLM\SOFTWARE\FREEzeFrog
Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FREEzeFrogSA
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FREEzeFrogSA]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKCU\..\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr
-\\ Mozilla Firefox v6.0.2 (fr)
Profil : d40k99sf.default
Fichier : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\d40k99sf.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [2342 octets] - [13/09/2011 17:24:05]
########## EOF - C:\AdwCleaner[S1].txt - [2470 octets] ##########
Merci à toi,
@+,
J'ai fait comme tu as dit :
1/ J'ai téléchargé unistall mais rien ne se produit
2/ Impossible de modifier la page d'accueil d'Internet Explorer, elle reste en gris.
Pour Firefox, j'ai fait la manipulation et j'ai supprimé user.js
3/ Voici le rapport de ADWCleaner :
# AdwCleaner v1.305 - Rapport créé le 13/09/2011 à 17:24:05
# Mis à jour le 07/09/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Propriétaire - PROPRI-87561652 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\adwcleaner0.exe
# Option [Suppression]
***** [KillNav] *****
# firefox.exe [PID:3348] -> Tué
***** [Processus] *****
Tué : [PID:1764] FREEzeFrogSA.exe
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\FREEzeFrogSA
Dossier Supprimé : C:\Documents and Settings\Propriétaire\Application Data\FREEzeFrog
Dossier Supprimé : C:\Program Files\FREEzefrog
***** [Registre] *****
Clé Supprimée : HKCU\Software\FREEzeFrogSA
Clé Supprimée : HKLM\SOFTWARE\FREEzeFrog
Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FREEzeFrogSA
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FREEzeFrogSA]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKCU\..\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr
-\\ Mozilla Firefox v6.0.2 (fr)
Profil : d40k99sf.default
Fichier : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\d40k99sf.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [2342 octets] - [13/09/2011 17:24:05]
########## EOF - C:\AdwCleaner[S1].txt - [2470 octets] ##########
Merci à toi,
@+,
JoelSCA
Messages postés
16
Date d'inscription
mercredi 13 juillet 2011
Statut
Membre
Dernière intervention
16 octobre 2011
13 sept. 2011 à 18:00
13 sept. 2011 à 18:00
Merci de ta rapidité Fish66,
1/ unistall apparait sur ma boite de téléchargement (icone blanc avec une barre supérieure bleue), quand je clique dessus, il me propose "extraire" ou "extraire tout", j'ai testé les deux boutons pas de résultat.
2/ Voici le rapport de AD-report :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:51:19 le 13/09/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Propriétaire@PROPRI-87561652 ( )
============== RECHERCHE ==============
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [6.0.2 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\d40k99sf.default --
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
-- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\p8t7jkyw.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.google.fr
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 13/09/2011 17:51:24 (549 Octet(s))
Fin à: 17:52:14, 13/09/2011
============== E.O.F ==============
@+
1/ unistall apparait sur ma boite de téléchargement (icone blanc avec une barre supérieure bleue), quand je clique dessus, il me propose "extraire" ou "extraire tout", j'ai testé les deux boutons pas de résultat.
2/ Voici le rapport de AD-report :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:51:19 le 13/09/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Propriétaire@PROPRI-87561652 ( )
============== RECHERCHE ==============
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [6.0.2 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\d40k99sf.default --
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
-- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\p8t7jkyw.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.google.fr
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 13/09/2011 17:51:24 (549 Octet(s))
Fin à: 17:52:14, 13/09/2011
============== E.O.F ==============
@+
JoelSCA
Messages postés
16
Date d'inscription
mercredi 13 juillet 2011
Statut
Membre
Dernière intervention
16 octobre 2011
14 sept. 2011 à 10:54
14 sept. 2011 à 10:54
Bonjour Fish66,
J'ai suivi tes instructions :
1/ je n'ai pas trouvé user.js et le chemin d'accès n'est pas celui que tu m'indiques (?). Voici le chemin que j'ai trouvé : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\d40k99sf.default
2/ Voici le rapport de AD :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:51:19 le 13/09/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Propriétaire@PROPRI-87561652 ( )
============== RECHERCHE ==============
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [6.0.2 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\d40k99sf.default --
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
-- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\p8t7jkyw.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.google.fr
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 13/09/2011 17:51:24 (549 Octet(s))
Fin à: 17:52:14, 13/09/2011
============== E.O.F ==============
Merci vraiment de ton aide !!!
@ bientôt
J'ai suivi tes instructions :
1/ je n'ai pas trouvé user.js et le chemin d'accès n'est pas celui que tu m'indiques (?). Voici le chemin que j'ai trouvé : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\d40k99sf.default
2/ Voici le rapport de AD :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:51:19 le 13/09/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Propriétaire@PROPRI-87561652 ( )
============== RECHERCHE ==============
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [6.0.2 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\d40k99sf.default --
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
-- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\p8t7jkyw.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.google.fr
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 13/09/2011 17:51:24 (549 Octet(s))
Fin à: 17:52:14, 13/09/2011
============== E.O.F ==============
Merci vraiment de ton aide !!!
@ bientôt
JoelSCA
Messages postés
16
Date d'inscription
mercredi 13 juillet 2011
Statut
Membre
Dernière intervention
16 octobre 2011
14 sept. 2011 à 17:49
14 sept. 2011 à 17:49
Bonjour Fish66,
J'ai repris les manipulations :
1/ pour Firefox, toujours la même chose, je n'ai pas la même arborescence et je ne trouve pas "user.js". Pour Internet Explorer, j'ai fait "exécuter regedit
HKEY_CURRENT_USER\Software\Policies\Microsoft" mais là, je ne trouve pas de dossier Internet Explorer mais un seul dossier "SystemCertificates" qui contient 4 dossiers "ca", "disallowed", "trust" et "TrusterPublisher".
2/ Voici le rapport d'AD-Report :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 17:36:46 le 14/09/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Propriétaire@PROPRI-87561652 ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [6.0.2 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\d40k99sf.default --
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
-- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\p8t7jkyw.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 14/09/2011 10:39:17 (2723 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 14/09/2011 17:37:31 (2080 Octet(s))
C:\Ad-Report-SCAN[1].txt - 13/09/2011 17:51:24 (2375 Octet(s))
Fin à: 17:38:43, 14/09/2011
============== E.O.F ==============
Merci de ton aide et désolé pour l'erreur !
J'ai repris les manipulations :
1/ pour Firefox, toujours la même chose, je n'ai pas la même arborescence et je ne trouve pas "user.js". Pour Internet Explorer, j'ai fait "exécuter regedit
HKEY_CURRENT_USER\Software\Policies\Microsoft" mais là, je ne trouve pas de dossier Internet Explorer mais un seul dossier "SystemCertificates" qui contient 4 dossiers "ca", "disallowed", "trust" et "TrusterPublisher".
2/ Voici le rapport d'AD-Report :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 17:36:46 le 14/09/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Propriétaire@PROPRI-87561652 ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [6.0.2 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\d40k99sf.default --
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
-- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\p8t7jkyw.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 14/09/2011 10:39:17 (2723 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 14/09/2011 17:37:31 (2080 Octet(s))
C:\Ad-Report-SCAN[1].txt - 13/09/2011 17:51:24 (2375 Octet(s))
Fin à: 17:38:43, 14/09/2011
============== E.O.F ==============
Merci de ton aide et désolé pour l'erreur !
JoelSCA
Messages postés
16
Date d'inscription
mercredi 13 juillet 2011
Statut
Membre
Dernière intervention
16 octobre 2011
15 sept. 2011 à 17:12
15 sept. 2011 à 17:12
Bonjour Fish66,
Voici le rapport de SF.exe :
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 17:09:39 le 15/09/2011
4.
5. Valeur(s) recherchée(s):
6. user.js
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Documents and Settings\Propriétaire\Local Settings\Temp\RarSFX0\user.js" [ NORMAL | 66 o ]
16. TC: 09/09/2011,10:17:20 | TM: 29/06/2011,13:18:02 | DA: 09/09/2011,10:17:20
17.
18.
19. =========================
20.
21.
22. =========================
23.
24. Fin à: 17:10:29 le 15/09/2011
25. 34352 Éléments analysés
26.
27. =========================
28. E.O.F
Encore une fois, merci pour ton aide !
Voici le rapport de SF.exe :
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 17:09:39 le 15/09/2011
4.
5. Valeur(s) recherchée(s):
6. user.js
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Documents and Settings\Propriétaire\Local Settings\Temp\RarSFX0\user.js" [ NORMAL | 66 o ]
16. TC: 09/09/2011,10:17:20 | TM: 29/06/2011,13:18:02 | DA: 09/09/2011,10:17:20
17.
18.
19. =========================
20.
21.
22. =========================
23.
24. Fin à: 17:10:29 le 15/09/2011
25. 34352 Éléments analysés
26.
27. =========================
28. E.O.F
Encore une fois, merci pour ton aide !
JoelSCA
Messages postés
16
Date d'inscription
mercredi 13 juillet 2011
Statut
Membre
Dernière intervention
16 octobre 2011
15 sept. 2011 à 17:59
15 sept. 2011 à 17:59
Salut,
J'ai fait la manip, ça a été un peu long car l'ordi a planté juste à la fin du processus mais voici le rapport :
Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre :
Run by Propriétaire at 15/09/2011 17:42:01
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Fichier(s) ==========
SUPPRIME File: C:\Documents and Settings\Propriétaire\Local Settings\Temp\RarSFX0\user.js
SUPPRIME File**: c:\documents and settings\propriétaire\local settings\temp\rarsfx0\user.js
========== Récapitulatif ==========
2 : Fichier(s)
End of the scan in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/09/2011 17:42:01 [629]
@+
J'ai fait la manip, ça a été un peu long car l'ordi a planté juste à la fin du processus mais voici le rapport :
Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre :
Run by Propriétaire at 15/09/2011 17:42:01
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Fichier(s) ==========
SUPPRIME File: C:\Documents and Settings\Propriétaire\Local Settings\Temp\RarSFX0\user.js
SUPPRIME File**: c:\documents and settings\propriétaire\local settings\temp\rarsfx0\user.js
========== Récapitulatif ==========
2 : Fichier(s)
End of the scan in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/09/2011 17:42:01 [629]
@+
JoelSCA
Messages postés
16
Date d'inscription
mercredi 13 juillet 2011
Statut
Membre
Dernière intervention
16 octobre 2011
16 sept. 2011 à 10:52
16 sept. 2011 à 10:52
Bonjour Fish66,
Internet Explorer fonctionne à nouveau correctement, je peux changer la page d'accueil. Firefox est ok aussi !
Merci de ton aide !!!
@+
Internet Explorer fonctionne à nouveau correctement, je peux changer la page d'accueil. Firefox est ok aussi !
Merci de ton aide !!!
@+
JoelSCA
Messages postés
16
Date d'inscription
mercredi 13 juillet 2011
Statut
Membre
Dernière intervention
16 octobre 2011
16 sept. 2011 à 14:47
16 sept. 2011 à 14:47
Salut,
8 fichiers infectés (ShopperReport). Voici le rapport :
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7726
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
16/09/2011 14:44:59
mbam-log-2011-09-16 (14-44-59).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 186373
Temps écoulé: 23 minute(s), 26 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\propriétaire\local settings\Temp\RarSFX0\megaplaysetup.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\documents and settings\propriétaire\mes documents\téléchargements\VLCSetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021210.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021211.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021215.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021216.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021217.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021218.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
Je prépare le nouveau rapport ZHPDiag
8 fichiers infectés (ShopperReport). Voici le rapport :
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7726
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
16/09/2011 14:44:59
mbam-log-2011-09-16 (14-44-59).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 186373
Temps écoulé: 23 minute(s), 26 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\propriétaire\local settings\Temp\RarSFX0\megaplaysetup.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\documents and settings\propriétaire\mes documents\téléchargements\VLCSetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021210.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021211.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021215.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021216.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021217.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021218.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
Je prépare le nouveau rapport ZHPDiag
JoelSCA
Messages postés
16
Date d'inscription
mercredi 13 juillet 2011
Statut
Membre
Dernière intervention
16 octobre 2011
16 sept. 2011 à 15:01
16 sept. 2011 à 15:01
Voici l'adresse du rapport ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_s1313d11z8j12s13n15g15e6v9v13z11o1015h87h8o5c13o9
Merci !
Merci !
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
16 sept. 2011 à 15:24
16 sept. 2011 à 15:24
Re,
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:Reg
[-HKCU\Software\FREEzeFrog]
:commands
[emptytemp]
[purity]
[Reboot]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
As tu de souci avant de finaliser stp ?
@+
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:Reg
[-HKCU\Software\FREEzeFrog]
:commands
[emptytemp]
[purity]
[Reboot]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
As tu de souci avant de finaliser stp ?
@+