Page d'accueil sabotée/
RésoluSmart91 Messages postés 30146 Statut Contributeur sécurité -
dans les options internet/onglet Général/ pas moyen de changer le nom de la page d'accueil car c'est bloqué/ site http://seeearch.com m'est tombé dessus !!!et plus moyen de m'en débarasser pour remettre google car c'est bloqué et je ne sais plus positionner mon curseur dans l'onglet "Général" pour écrire mon site!!!comment le débloquer!!!!!
merci de me répondre car cela m'empêche de travailler et m'énerve qu'on puisse sans mon avis changer ainsi!!!!ma page d'accueil!!! merci speedynany
- Page d'accueil sabotée/
- Page d'accueil - Guide
- Page accueil iphone - Guide
- Supprimer page word - Guide
- Imprimer excel sur une page - Guide
- Créer une page facebook - Guide
35 réponses
- 1
- 2
Le problème central est le blocage des options Internet et l'impossibilité de modifier la page d'accueil dans l'onglet Général, suite à la détection d'un site indésirable comme seeearch.com. Pour y remédier, des outils de désinfection tels qu'AdwCleaner et Malwarebytes ont été proposés, suivis de la suggestion d'une intervention manuelle via un fichier de registre, Policies_Windows_Reset.reg, à fusionner. Il est recommandé de fusionner ce fichier reg, puis d'accéder aux options Internet et à l'onglet Général pour pouvoir modifier la page de démarrage d'une manière fiable. En cas de doute, des rapports de désinfection et des analyses de sécurité permettent de vérifier l'élimination des éléments malveillants et d'éviter de nouvelles contaminations.
sans compter que j'ai perdu toute mon aprés-midi dans cette foutaise!!!
merci a vous et a plus speedynany
il faut deja la suppprimer fais une recherche
edit::
oups desolé smart j'ai pas vu que t'avais pris mais ce que j ai dit est valable :)
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Tu vas faire ceci:
Autre métode pour FF:
* Ferme Firefox s'il est ouvert.
* Clique sur le menu Démarrer puis executer (ou dans la zone de recherche pour Windows Vista/Seven)
* Tape %APPDATA% et entrée, cela va ouvrir une fenêtre avec des dossiers.
* Ouvres le dossier Mozilla puis Firefox puis Profiles puis le dossier avec la suite de lettres et de chiffres (exemple 7ksvp90m.default).
* Dans la liste des fichiers, cherchez user.js et supprime le (clic droit / Supprimer dessus).
* Redémarre Firefox et change la page de démarrage pour remettre celle de ton choix.
Pour IE:
* Télécharge sur ton bureau Policies_Windows_Reset.reg
* Fais un clc droit sur le fichier
* Clique sur fusionner
* Ferme et relance Internet Explorer
* Aller dans les options Internet : Menu Outils / Options Internet : Tu devrais pouvoir changer la page de démarrage
Smart
J'ai beau annuler http://ww10.seeearch.com de ma page de démarrage et inscrire la mienne , elle revient toujours.
Amélioration// je peux cliquer, annuler seeearch , inscrire ma page de démarrage dans les options d'internet , ce que je ne savais pas faire avant car tout était bloqué!!!!
MAIS //seeeeearch....revient tout le temps dans ma page de démarrage et la miennne s'inscrit mais ne s'affiche pas!!!!Big Problem!!! merci de me lire et si possible de continuer votre aide. pour me débloquer de ce cauchemar. merci a vous. speedynany/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionDésactive Avast, lance adwcleaner en mode suppression et poste le rapport
Smat
"suppression" et un rapport ezt sorti . ouf!! MAIS MAIS pas moyen de l'envoyer car outlook a interdit l'accés aux pièces jointes car potentiellement dangereuses " Adwcleaner.exe. "
car ce type de fichier joint est susceptible de contenir un virus et sont bloqués par outlook.
c'est fou ce que je m'amuse surtout la nuit devant tous ces virus! sur quelle planéte je vivais, je ne savais pas que mon P.C. était a ce point infesté!! et si je ne peux plus faire confiance a mon P.C. alors!!!dites-moi jeunesse que dois-je faire!! mon P.C. c'est mon hobby!!, merci de me lire et a demain speedynany.
si vous avez un conseil concernant la sandbox il est toujours bon a prendre alors!!!
mais mon message a interféré avec celui de smart et g3n-h@ckm@n, désolée de cettte confusion!speedynany.
Il ne faut pas utilser Outlook pour envoyer le rapport. Il suffit d'ouvri le rapport, le copier et le coller dans ta réponse:
Le rapport doit se trouver ici: C:\AdwCleaner[R1].txt
R1 correspond au numero du rapport dans ton cas il se peut que cela soit R2
Smart
un petit détail// j'ai désactivé Avast durant mon travail de désinfection , normal puis une foois le travail fini j'ai réactivé Avast! je pense que ça va ! je suppose que je ne dois pas laisser Avast désactivé tout le temps, que dure toutes les opérations de désinfection! je vous le demande gentiment!
merci de me lire speedynany
# Mis à jour le 18/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
Aucun navigateur n'était en cours d'exécution.
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\clickpotatolitesa
Dossier Supprimé : C:\Documents and Settings\user\Application Data\clickpotatolite
Dossier Supprimé : C:\Documents and Settings\user\Application Data\facemoods.com
Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Program Files\clickpotatolite
Dossier Supprimé : C:\Program Files\Conduit
***** [Registre] *****
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKCU\Software\clickpotatolitesa
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\ClickPotatoLite
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4d71-8CE1-09DEBB8CFB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ClickPotatoLite@ClickPotatoLite.com]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [4596 octets] - [21/10/2011 00:53:17]
*************************
Dossier Temporaire : 72 dossier(s)et 1995 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [4819 octets] ##########
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Suis bien les instruction ci-dessous
* Télécharge sur le bureau de ton PC ce fichier: Policies_Windows_Reset.reg
* Fais un clic droit sur ce fichier
* Clique ensuite sur fusionner
* Ferme et relance Internet Explorer
* Va dans les options Internet : Menu Outils =>Options Internet : Tu devrais pouvoir changer la page de démarrage
Smart
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape seeearch
dans cette fenêtre
confirme la recherche "aussi" dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
sauvegarder et formater because// I'm fed up with all this problems!!!!//et mon disque dur n'est plus qu'à 30% depuis 250 jours !!pourquoi cela est arrivé ça je voudrais bien comprendre et savoir ce que je fais aprés avec ce disque dur!!!mais une chose à la fois d'abord finir de supprimer définitivement ce seeearch//speedynany
2.
3. Commencé à: 18:38:06 le 23/10/2011
4.
5. Valeur(s) recherchée(s):
6. seeearch
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Affichage des dossiers
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Documents and Settings\user\Favoris\[Résolu] SOS même problème que beaucoup avec
Seeearch .... - Sécurité - Forums 01net.url" [ ARCHIVE | 408 o ]
17. TC: 17/10/2011,22:51:11 | TM: 17/10/2011,22:51:11 | DA: 21/10/2011,23:09:49
18.
19.
20. =========================
21.
22.
23. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\1XUO900J\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
24. TC: 19/10/2011,20:27:36 | TM: 19/10/2011,20:27:41 | DA: 19/10/2011,20:27:41
25.
26.
27. =========================
28.
29.
30. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\1XUO900J\seeearch[1].com%20de%20ma%20page%20d'accueilsupprimer" [
NOT_CONTENT_INDEXED|ARCHIVE | 90 o ]
31. TC: 16/10/2011,20:40:27 | TM: 16/10/2011,20:40:27 | DA: 16/10/2011,20:40:27
32.
33.
34. =========================
35.
36.
37. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\1XUO900J\seeearch_Internet_Explorer_grise2[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 56 Ko ]
38. TC: 20/10/2011,00:47:19 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:01
39.
40.
41. =========================
42.
43.
44. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\228E4Q6T\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
45. TC: 22/10/2011,21:27:49 | TM: 22/10/2011,21:27:55 | DA: 22/10/2011,21:27:55
46.
47.
48. =========================
49.
50.
51. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\228E4Q6T\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
52. TC: 23/10/2011,00:38:43 | TM: 23/10/2011,00:38:43 | DA: 23/10/2011,00:38:43
53.
54.
55. =========================
56.
57.
58. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
59. TC: 16/10/2011,22:58:17 | TM: 16/10/2011,22:58:18 | DA: 16/10/2011,22:58:18
60.
61.
62. =========================
63.
64.
65. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
66. TC: 18/10/2011,22:45:25 | TM: 18/10/2011,22:45:25 | DA: 18/10/2011,22:45:25
67.
68.
69. =========================
70.
71.
72. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
73. TC: 21/10/2011,23:09:03 | TM: 21/10/2011,23:09:09 | DA: 21/10/2011,23:09:09
74.
75.
76. =========================
77.
78.
79. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[4].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
80. TC: 22/10/2011,01:17:29 | TM: 22/10/2011,01:17:29 | DA: 22/10/2011,01:17:29
81.
82.
83. =========================
84.
85.
86. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[5].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
87. TC: 23/10/2011,15:28:12 | TM: 23/10/2011,15:28:16 | DA: 23/10/2011,15:28:16
88.
89.
90. =========================
91.
92.
93. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[6].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
94. TC: 23/10/2011,18:21:45 | TM: 23/10/2011,18:21:46 | DA: 23/10/2011,18:21:46
95.
96.
97. =========================
98.
99.
100. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\AEP9QE1G\seeearch_faux_codec_vlc4[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
61 Ko ]
101. TC: 20/10/2011,00:47:18 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:01
102.
103.
104. =========================
105.
106.
107. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\GXYU4WEL\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
108. TC: 16/10/2011,18:22:44 | TM: 16/10/2011,18:22:45 | DA: 16/10/2011,18:22:45
109.
110.
111. =========================
112.
113.
114. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\GXYU4WEL\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
115. TC: 17/10/2011,19:39:21 | TM: 17/10/2011,19:39:28 | DA: 17/10/2011,19:39:28
116.
117.
118. =========================
119.
120.
121. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\GXYU4WEL\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
122. TC: 18/10/2011,20:20:06 | TM: 18/10/2011,20:20:08 | DA: 18/10/2011,20:20:08
123.
124.
125. =========================
126.
127.
128. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
129. TC: 20/10/2011,00:44:30 | TM: 20/10/2011,00:44:30 | DA: 20/10/2011,00:44:30
130.
131.
132. =========================
133.
134.
135. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
136. TC: 20/10/2011,17:17:48 | TM: 20/10/2011,17:17:53 | DA: 20/10/2011,17:17:53
137.
138.
139. =========================
140.
141.
142. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
143. TC: 20/10/2011,22:37:32 | TM: 20/10/2011,22:37:33 | DA: 20/10/2011,22:37:33
144.
145.
146. =========================
147.
148.
149. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch_faux_codec_vlc5-115x115[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 11 Ko ]
150. TC: 21/10/2011,00:47:08 | TM: 21/10/2011,00:47:08 | DA: 21/10/2011,00:47:08
151.
152.
153. =========================
154.
155.
156. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch_Internet_Explorer_grise[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 5 Ko ]
157. TC: 20/10/2011,00:47:18 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:01
158.
159.
160. =========================
161.
162.
163. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
164. TC: 16/10/2011,18:21:01 | TM: 16/10/2011,18:21:01 | DA: 16/10/2011,18:21:01
165.
166.
167. =========================
168.
169.
170. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
171. TC: 16/10/2011,20:37:18 | TM: 16/10/2011,20:37:18 | DA: 16/10/2011,20:37:18
172.
173.
174. =========================
175.
176.
177. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc-movie-nation[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 473 Ko ]
178. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:00
179.
180.
181. =========================
182.
183.
184. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc3[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
321 Ko ]
185. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:00
186.
187.
188. =========================
189.
190.
191. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc5[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
64 Ko ]
192. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:17 | DA: 21/10/2011,00:40:00
193.
194.
195. =========================
196.
197.
198. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch[1]" [ READONLY | 9 Ko ]
199. TC: 20/10/2011,02:04:28 | TM: 20/10/2011,02:04:28 | DA: 20/10/2011,02:04:28
200.
201.
202. =========================
203.
204.
205. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch_faux_codec_vlc0[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
68 Ko ]
206. TC: 20/10/2011,00:47:16 | TM: 20/10/2011,00:47:16 | DA: 21/10/2011,00:39:59
207.
208.
209. =========================
210.
211.
212. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\OY42JPNJ\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
213. TC: 21/10/2011,00:39:33 | TM: 21/10/2011,00:39:33 | DA: 21/10/2011,00:39:33
214.
215.
216. =========================
217.
218.
219. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\OY42JPNJ\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
220. TC: 23/10/2011,16:14:50 | TM: 23/10/2011,16:14:50 | DA: 23/10/2011,16:14:50
221.
222.
223. =========================
224.
225.
226. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\T4R3HHP1\seeearch-com-pup-et-faux-pack-vlc[1].htm" [
NOT_CONTENT_INDEXED|ARCHIVE | 76 Ko ]
227. TC: 20/10/2011,00:47:10 | TM: 20/10/2011,00:47:10 | DA: 20/10/2011,00:47:10
228.
229.
230. =========================
231.
232.
233. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\T4R3HHP1\seeearch_faux_codec_vlc2[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
29 Ko ]
234. TC: 20/10/2011,00:47:16 | TM: 20/10/2011,00:47:16 | DA: 21/10/2011,00:40:00
235.
236.
237. =========================
238.
239.
240. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\XP6ZVR2R\seeearch_alexa[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE | 81 Ko ]
241. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
242.
243.
244. =========================
245.
246.
247. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\XP6ZVR2R\seeearch_faux_codec_vlc7[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
219 Ko ]
248. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
249.
250.
251. =========================
252.
253.
254. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\XP6ZVR2R\seeearch_faux_codec_vlc[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
116 Ko ]
255. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
256.
257.
258. =========================
259.
260.
261. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\Z1ACLIKR\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 52 o ]
262. TC: 23/10/2011,00:39:08 | TM: 23/10/2011,00:39:08 | DA: 23/10/2011,00:39:08
263.
264.
265. =========================
266.
267.
268. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\Z1ACLIKR\seeearch_com[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 9 Ko ]
269. TC: 23/10/2011,18:21:42 | TM: 23/10/2011,18:21:43 | DA: 23/10/2011,18:21:43
270.
271.
272. =========================
273.
274.
275. "C:\WINDOWS\Prefetch\SEEEARCH.EXE-2C0153A1.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 15 Ko ]
276. TC: 16/10/2011,18:20:56 | TM: 16/10/2011,18:20:56 | DA: 16/10/2011,18:20:56
277.
278.
279. =========================
280.
281.
282.
283. ====== Entrée(s) du registre ======
284.
285.
286. [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\AVAST
Software\WRC\RatingStorage\seeearch.com]
287. DA: 23/10/2011 18:32:07
288.
289.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Explorer\ComDlg32\OpenSaveMRU]
290. "c"="C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch[1]" (REG_SZ)
291.
292.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Explorer\ComDlg32\OpenSaveMRU\*]
293. "i"="C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch[1]" (REG_SZ)
294.
295.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\P3P\History\seeearch.com]
296. DA: 16/10/2011 20:07:16
297.
298.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\ZoneMap\Domains\seeearch%20recherche.com]
299. DA: 16/10/2011 20:16:08
300.
301.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\ZoneMap\Domains\seeearch.com]
302. DA: 16/10/2011 20:16:08
303.
304.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\ZoneMap\Domains\www.seeearch%20recherche]
305. DA: 16/10/2011 20:16:08
306.
307. [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet
Explorer\Main]
308. "Start Page"="http://ww10.seeearch.com" (REG_SZ)
309.
310. =========================
311.
312. Fin à: 18:39:35 le 23/10/2011
313. 176285 Éléments analysés
314.
315. =========================
316. E.O.F
voila le rapport est posté mais il faut bien expliqué car j'avais oublié de cocher les cases // afficher également lez dossiers et cocher la case chercher également dans le registre!!! alors mon rapport nétait pas complet mer ci de me lire speedynany.
je voudrai vérifier qq chose.
Tu vas faire ceci:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP\).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
bonsoir, j'ai bien travaillé car le dépôt du fichier ZHPDiag.txt a été réalisé avec succés..
le lien qui vous permettra d'accéder à ce fichier est le suivant://
http://www.cijoint.fr/cjlink.php?file=cj201110/cijgea4dli.txt
je vous souhaite une bonne réception et espérons que, cela fera avancer le schmilblick!!!!!
merci de me lire // je ne m'avance jamais prés des chutes ,çha glische!!!!!speedynany.
http://www.cijoint.fr/cjlink.php?file=cj201110/cijpu21Y1F.txt
// !! j'espère que cette fois-ci vous pourrez y accéder.
j'ai préféré revérifier, avant de tenter autre chose!! je ne comprends pas ce qui s'est passé car tout est a chaque fois O.K. merci de me lire speedynany.
Tu vas faire ceci:
Lance AdwCleaner qui est sur ton bureau et choisis "désinstaller"
Ensuite tu télécharges la nouvelle version sur ton bureau depuis ce lien:
AdwCleaner
Tu le lances et tu choisis "Suppression"
Et tu postes le rapport
Smart
# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# iexplore.exe [PID:2452] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3778 octets] - [25/10/2011 23:49:48]
*************************
Dossier Temporaire : 9 dossier(s)et 26 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [3998 octets] ##########
rebonsoir, j'ai quant-même fais ce travail, en espérant que cela fera avancer le schmilblick!!!
je souhaite que avant le 30 du mois on aura bien fini les nettoyages!!j'ai l'impression quant je vois défiler toutes ces tartines que c'est moi la nulle de chez nul!!! speedynany
Car cette fois-ci AdwCleaner a bien fait le travail, on le voit ici:
Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr
Mais il se peut qu'il y ait des restes
Smart
j'ai été tellement surprise que comme une môme je me suis amusée a éteindre et a réouvrir!!!!
pour être sûre que je ne voyais plus ce site //malfâmé//oui
comme j'ai pu le constater mon ordi a été bien nettoyé, ce qui n'avait jamais été fait et je n'avais jamais trouvé personne ppour m'aider et m'expliquer pas a pas !! c'est tout a fait par hasard! que en désespoiur de cause je vous ai trouvé sur mon chemin!! c'est tout bonnement génial et votre aide m'a été précieuse!! je vous en remercie!!
je voudrais savoir si le nettoyage est bien fini!! qu'il ne restera pas la-derrière des backDoors??? si les points de restauration ontbienété purgés??, je le pense mais encore une fois je ne suis pas une pro!!!
je peux encore poser une question??? mon //Acronis Drive Monitor// m'a averti que mon disque
Seagate ST 3500630A vol:C de 500GO// son état de santé =descendu à 30% depuis 253 jours!!!
1) comment cela arrive et c'est dû a quoi?? 2) quelle est la solution??? il y en a plusieurs!!
mais je suis perplexe et depuis quelques mois!! je cogite sans savoir ce que je peux réellement faire??? maintenant c'est un autre travail et prenez votre temps!! j'ai été assez stressée avec /
//seeearch// je n'en voyais pas le bout!!!
Merci infiniment pour votre aide . merci de me lire speedynany.
je remercie infiniment smart pour sa patience et le travail accompli.
son aide m'a été précieuse et m'a beaucoup apporté, malgré que certains jours ce n'étais pas la joie car a certtains moment j'ai paniqué!!!! mais je n'abandonne jamais !! et j'essaie toujours dans la mesure du possible de comprendre le comment du pourquoi sans ça je suis foutu!!!
un grand merci a ces braves // PRO // qui chaque jour se mettent à la disposition des internautes pour leur apporter de l'aide. speedynany.
En fait tu as attrapé cette sal***rie de seeearch en téléchargeant VLC sur un site qui n'est pas officiel.
Je te conseille de le désinstaller et de le télécharger ici:
http://www.videolan.org/
Il faut quan même faire un diagnostic de ton PC pour voir s'il n'y a pas d'autres infections.
pour cela relance ZHPDiag, refais un scan et poste le rapport via cijoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
je suis passée par menu démarrage // exécuter// entré mot-clé regedit HKEY_CURRENT_USER_software/Policies/Microsoft et là réponse//
impossible d'importer hkey current etc.... une erreur imputable au disque ou au système fichiers s'est produite lors de l'ouverture du dossier// pas moyen d'avancer car cela revient toujours quoi que j'essaie!! ou alors mes opérations ne sont pas les bonnes!! c'est posssible mais j'ai ,peur de retélécharger //seeearch// eet de faire une fausse manoeuvre !!! là j'ai besoin de vos lumières!! merci de lire!! speedynany
bonjour, j'avais essayé de désinstaller (seeearch) et de le télécharger sur www.videolan.org
je me suis attardé sur ce sujetet je n'ai pas compriset du coup j'ai pas fait le scan!!! milles excuses il y a des fois je ne comprends pas tout!!!!
j'ai fait le scan ZHPDiag./ et le lien est
http://www.cijoint.fr/cjlink.php?file=cj201110/ciju2jNs2T.txt
Is'ntit dangerous to send all my keys???? thanks to read me speedynany.
https://forums.commentcamarche.net/forum/affich-23415598-page-d-accueil-sabotee#40
Je te conseille de bien suivre ce que je dis, si tu fais autre chose, je ne vais plus m'y retrouver et je vais avoir du mal à t'aider
Smart
Le rapport que tu as posté n'est pas le bon.
Il se trouve ici: C:\ZHP\ZHPDiag.txt
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Le rapport il faut le déposer sur le site http://cijoint.fr
Et tu donnes le lien pour que j'y accède
Smart
speedynany
# AdwCleaner v1.314 - Rapport créé le 02/11/2011 à 10:40:53
# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# iexplore.exe [PID:2080] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3999 octets] - [25/10/2011 22:49:48]
AdwCleaner[S2].txt - [978 octets] - [02/11/2011 10:40:53]
*************************
Dossier Temporaire : 6 dossier(s)et 10 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [1197 octets] ##########
speedynany,
voilà un rapport defait et envoyé! j'espère que c'est le bon!! maintenant je fais attention et je me méfie de ce que je fais!!! mon défaut c'est aller trop vite!! d'où moultes problems!!!merci de me lire.speedynany
# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# iexplore.exe [PID:2452] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3778 octets] - [25/10/2011 23:49:48]
*************************
Dossier Temporaire : 9 dossier(s)et 26 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [3998 octets] ##########
voila le rapport adwcleanerS1.txt envoyé.
j'espère que c'est bon eet qu'il restera entier!! l'autre rapport va suivre, le travail est terminé!! bonne réception. speedynany
www.malwarebytes.org
Version de la base de données: 8068
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2/11/2011 13:35:26
mbam-log-2011-11-02 (13-35-26).txt
Type d'examen: Examen complet (A:\|C:\|D:\|)
Elément(s) analysé(s): 224254
Temps écoulé: 30 minute(s), 14 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_QUESTDNS_SERVICE (Adware.QuestDns) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790577B0765A5530AD99 (Malware.Trace) -> Value: SRS_IT_E8790577B0765A5530AD99 -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\user\mes documents\adwcleaner0.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-515967899-1958367476-682003330-1003\Dc209.exe (Trojan.Agent) -> Quarantined and deleted successfully.
voilà le travail!!! j'ai perdu une bonne heure car pas moyen de télécharger // MBAM// sur le site conseillé / alors j'ai été sur le site // Malekal désinfection// et là c'était très bien et très clair
aucun souci tout s'est déroulé dans l'ordre et j'ai supprimé ( huit infections) quelle horreur!!! je comprends mieux pourquoi je suis toujours bloquée et qu'il n'y a pas moyen de travailler!!!
c'est du bon boulot!!!! merci pour votre aide !!! espérons que je vais arriver au bout!!!
c'est fou ce que j'apprends!!! merci de me lire speedynany.
- 1
- 2
*seule une partie d'une requête/ReadProcessMemory ou WriteProcessMemory a été éffectuée O.K. et pas moyen d'exécuter Adwcleaner pour la suppression!!!!!!
et avast s'y est mis aussi en me sortant que pour ma sécurité avast avait mis les applications suivantes dans la Sandbox //Fichier C:/Documents and settings/User/Bureau/adwcleanerO.exe
je n'avance plus nulle part!!!merci de me lireet si possible de m'apporter vos lumiéres pour que je puisse nettoyer ce f......je travaille surtout tard le soir car en ce moment je suis saturée de travail!!! merci a vous et a plus speedynany
Documents and Settings/User!!! B ig bizarre et c'est Avast qui BLOQUE!!!y-a-un problem certain c'est peu dire!!! avec Kaspersky je n'ai jamais eu de problèmes et avec Avast ça débloque sur et certain et I am fed up with Avast!!!!!avant de mettre un Norton il faut que je le nettoie pour qu'il soit comme un sous neuf avant de faire des frais!!! merci de me lire! a plus speedynany!!