Page d'accueil sabotée/
Résolu/Fermé
speedynany
-
16 oct. 2011 à 23:13
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 14 nov. 2011 à 22:57
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 14 nov. 2011 à 22:57
A voir également:
- Page d'accueil sabotée/
- Mettre google en page d'accueil - Guide
- Supprimer une page word - Guide
- Page d'accueil iphone - Guide
- Word numéro de page 1/2 - Guide
35 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
16 oct. 2011 à 23:31
16 oct. 2011 à 23:31
Bonjour
Tu vas faire ceci:
- Télécharge sur ton bureau AdwCleaner de Xplode
- Choisis "Suppression" et poste le rapport
Smart
Tu vas faire ceci:
- Télécharge sur ton bureau AdwCleaner de Xplode
- Choisis "Suppression" et poste le rapport
Smart
merci smart je vais essayer demain car jourd'hui minuit 40 je suis cassée
sans compter que j'ai perdu toute mon aprés-midi dans cette foutaise!!!
merci a vous et a plus speedynany
sans compter que j'ai perdu toute mon aprés-midi dans cette foutaise!!!
merci a vous et a plus speedynany
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 17/10/2011 à 01:09
Modifié par g3n-h@ckm@n le 17/10/2011 à 01:09
salut tu dois avoir une "seeearch.dll"
il faut deja la suppprimer fais une recherche
edit::
oups desolé smart j'ai pas vu que t'avais pris mais ce que j ai dit est valable :)
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
il faut deja la suppprimer fais une recherche
edit::
oups desolé smart j'ai pas vu que t'avais pris mais ce que j ai dit est valable :)
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
17 oct. 2011 à 01:27
17 oct. 2011 à 01:27
No pb. mais AdwCleaner devrait la supprimer sans pb pour FF en revanche pour IE c'est pas sûr, et dans ce cas je le fait manuellement
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
19 oct. 2011 à 12:33
19 oct. 2011 à 12:33
@speedany,
Tu vas faire ceci:
Autre métode pour FF:
* Ferme Firefox s'il est ouvert.
* Clique sur le menu Démarrer puis executer (ou dans la zone de recherche pour Windows Vista/Seven)
* Tape %APPDATA% et entrée, cela va ouvrir une fenêtre avec des dossiers.
* Ouvres le dossier Mozilla puis Firefox puis Profiles puis le dossier avec la suite de lettres et de chiffres (exemple 7ksvp90m.default).
* Dans la liste des fichiers, cherchez user.js et supprime le (clic droit / Supprimer dessus).
* Redémarre Firefox et change la page de démarrage pour remettre celle de ton choix.
Pour IE:
* Télécharge sur ton bureau Policies_Windows_Reset.reg
* Fais un clc droit sur le fichier
* Clique sur fusionner
* Ferme et relance Internet Explorer
* Aller dans les options Internet : Menu Outils / Options Internet : Tu devrais pouvoir changer la page de démarrage
Smart
Tu vas faire ceci:
Autre métode pour FF:
* Ferme Firefox s'il est ouvert.
* Clique sur le menu Démarrer puis executer (ou dans la zone de recherche pour Windows Vista/Seven)
* Tape %APPDATA% et entrée, cela va ouvrir une fenêtre avec des dossiers.
* Ouvres le dossier Mozilla puis Firefox puis Profiles puis le dossier avec la suite de lettres et de chiffres (exemple 7ksvp90m.default).
* Dans la liste des fichiers, cherchez user.js et supprime le (clic droit / Supprimer dessus).
* Redémarre Firefox et change la page de démarrage pour remettre celle de ton choix.
Pour IE:
* Télécharge sur ton bureau Policies_Windows_Reset.reg
* Fais un clc droit sur le fichier
* Clique sur fusionner
* Ferme et relance Internet Explorer
* Aller dans les options Internet : Menu Outils / Options Internet : Tu devrais pouvoir changer la page de démarrage
Smart
speedynany
Messages postés
26
Date d'inscription
lundi 17 octobre 2011
Statut
Membre
Dernière intervention
7 février 2018
20 oct. 2011 à 17:47
20 oct. 2011 à 17:47
bonjour, aprés avoir suivi vos instructions// Résultats
J'ai beau annuler http://ww10.seeearch.com de ma page de démarrage et inscrire la mienne , elle revient toujours.
Amélioration// je peux cliquer, annuler seeearch , inscrire ma page de démarrage dans les options d'internet , ce que je ne savais pas faire avant car tout était bloqué!!!!
MAIS //seeeeearch....revient tout le temps dans ma page de démarrage et la miennne s'inscrit mais ne s'affiche pas!!!!Big Problem!!! merci de me lire et si possible de continuer votre aide. pour me débloquer de ce cauchemar. merci a vous. speedynany/
J'ai beau annuler http://ww10.seeearch.com de ma page de démarrage et inscrire la mienne , elle revient toujours.
Amélioration// je peux cliquer, annuler seeearch , inscrire ma page de démarrage dans les options d'internet , ce que je ne savais pas faire avant car tout était bloqué!!!!
MAIS //seeeeearch....revient tout le temps dans ma page de démarrage et la miennne s'inscrit mais ne s'affiche pas!!!!Big Problem!!! merci de me lire et si possible de continuer votre aide. pour me débloquer de ce cauchemar. merci a vous. speedynany/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
20 oct. 2011 à 18:08
20 oct. 2011 à 18:08
Tu as fait la manip sous FF ou IE ?
Désactive Avast, lance adwcleaner en mode suppression et poste le rapport
Smat
Désactive Avast, lance adwcleaner en mode suppression et poste le rapport
Smat
speedynany
Messages postés
26
Date d'inscription
lundi 17 octobre 2011
Statut
Membre
Dernière intervention
7 février 2018
20 oct. 2011 à 22:48
20 oct. 2011 à 22:48
bonsoir, je fais les manip sous internet explorer/OS/ windows XP 32 bits/
merci je vais essayer ce soir. j'avais bien pensé que je devrais désactiver Avast mais je ne suis pas pro alors, je préfére suivre les conseils! merci speedynany.
merci je vais essayer ce soir. j'avais bien pensé que je devrais désactiver Avast mais je ne suis pas pro alors, je préfére suivre les conseils! merci speedynany.
speedynany
Messages postés
26
Date d'inscription
lundi 17 octobre 2011
Statut
Membre
Dernière intervention
7 février 2018
21 oct. 2011 à 02:29
21 oct. 2011 à 02:29
bonjour, j'ai suivi vos instructionset voilà/j'ai désactivé Avast, lancé Adwcleaner en mode
"suppression" et un rapport ezt sorti . ouf!! MAIS MAIS pas moyen de l'envoyer car outlook a interdit l'accés aux pièces jointes car potentiellement dangereuses " Adwcleaner.exe. "
car ce type de fichier joint est susceptible de contenir un virus et sont bloqués par outlook.
c'est fou ce que je m'amuse surtout la nuit devant tous ces virus! sur quelle planéte je vivais, je ne savais pas que mon P.C. était a ce point infesté!! et si je ne peux plus faire confiance a mon P.C. alors!!!dites-moi jeunesse que dois-je faire!! mon P.C. c'est mon hobby!!, merci de me lire et a demain speedynany.
"suppression" et un rapport ezt sorti . ouf!! MAIS MAIS pas moyen de l'envoyer car outlook a interdit l'accés aux pièces jointes car potentiellement dangereuses " Adwcleaner.exe. "
car ce type de fichier joint est susceptible de contenir un virus et sont bloqués par outlook.
c'est fou ce que je m'amuse surtout la nuit devant tous ces virus! sur quelle planéte je vivais, je ne savais pas que mon P.C. était a ce point infesté!! et si je ne peux plus faire confiance a mon P.C. alors!!!dites-moi jeunesse que dois-je faire!! mon P.C. c'est mon hobby!!, merci de me lire et a demain speedynany.
speedynany
Messages postés
26
Date d'inscription
lundi 17 octobre 2011
Statut
Membre
Dernière intervention
7 février 2018
21 oct. 2011 à 23:33
21 oct. 2011 à 23:33
bonjour, outlook ? aucun rapport car je répondais a smart sur le rapport que je devais lui envoyer! quant à la sandbox, quand Avast est désactivé il n'y a plus de soucis! pour ma part.
si vous avez un conseil concernant la sandbox il est toujours bon a prendre alors!!!
mais mon message a interféré avec celui de smart et g3n-h@ckm@n, désolée de cettte confusion!speedynany.
si vous avez un conseil concernant la sandbox il est toujours bon a prendre alors!!!
mais mon message a interféré avec celui de smart et g3n-h@ckm@n, désolée de cettte confusion!speedynany.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
21 oct. 2011 à 09:57
21 oct. 2011 à 09:57
Speedynany,
Il ne faut pas utilser Outlook pour envoyer le rapport. Il suffit d'ouvri le rapport, le copier et le coller dans ta réponse:
Le rapport doit se trouver ici: C:\AdwCleaner[R1].txt
R1 correspond au numero du rapport dans ton cas il se peut que cela soit R2
Smart
Il ne faut pas utilser Outlook pour envoyer le rapport. Il suffit d'ouvri le rapport, le copier et le coller dans ta réponse:
Le rapport doit se trouver ici: C:\AdwCleaner[R1].txt
R1 correspond au numero du rapport dans ton cas il se peut que cela soit R2
Smart
speedynany
Messages postés
26
Date d'inscription
lundi 17 octobre 2011
Statut
Membre
Dernière intervention
7 février 2018
21 oct. 2011 à 23:24
21 oct. 2011 à 23:24
merci smart, j'avais deux solutions et j'ai choisis la mauvaise, bien vu , je vais y travailler ce week-end, pas ce soir j'ai trop de courrier a éliminer!!!
un petit détail// j'ai désactivé Avast durant mon travail de désinfection , normal puis une foois le travail fini j'ai réactivé Avast! je pense que ça va ! je suppose que je ne dois pas laisser Avast désactivé tout le temps, que dure toutes les opérations de désinfection! je vous le demande gentiment!
merci de me lire speedynany
un petit détail// j'ai désactivé Avast durant mon travail de désinfection , normal puis une foois le travail fini j'ai réactivé Avast! je pense que ça va ! je suppose que je ne dois pas laisser Avast désactivé tout le temps, que dure toutes les opérations de désinfection! je vous le demande gentiment!
merci de me lire speedynany
speedynany
Messages postés
26
Date d'inscription
lundi 17 octobre 2011
Statut
Membre
Dernière intervention
7 février 2018
22 oct. 2011 à 01:01
22 oct. 2011 à 01:01
# AdwCleaner v1.312 - Rapport créé le 21/10/2011 à 00:53:17
# Mis à jour le 18/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
Aucun navigateur n'était en cours d'exécution.
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\clickpotatolitesa
Dossier Supprimé : C:\Documents and Settings\user\Application Data\clickpotatolite
Dossier Supprimé : C:\Documents and Settings\user\Application Data\facemoods.com
Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Program Files\clickpotatolite
Dossier Supprimé : C:\Program Files\Conduit
***** [Registre] *****
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKCU\Software\clickpotatolitesa
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\ClickPotatoLite
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4d71-8CE1-09DEBB8CFB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ClickPotatoLite@ClickPotatoLite.com]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [4596 octets] - [21/10/2011 00:53:17]
*************************
Dossier Temporaire : 72 dossier(s)et 1995 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [4819 octets] ##########
# Mis à jour le 18/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
Aucun navigateur n'était en cours d'exécution.
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\clickpotatolitesa
Dossier Supprimé : C:\Documents and Settings\user\Application Data\clickpotatolite
Dossier Supprimé : C:\Documents and Settings\user\Application Data\facemoods.com
Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Program Files\clickpotatolite
Dossier Supprimé : C:\Program Files\Conduit
***** [Registre] *****
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKCU\Software\clickpotatolitesa
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\ClickPotatoLite
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4d71-8CE1-09DEBB8CFB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ClickPotatoLite@ClickPotatoLite.com]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [4596 octets] - [21/10/2011 00:53:17]
*************************
Dossier Temporaire : 72 dossier(s)et 1995 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [4819 octets] ##########
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
Modifié par Smart91 le 21/10/2011 à 23:30
Modifié par Smart91 le 21/10/2011 à 23:30
Tu désactive avast le temps de la désinfection, mais surtout n'oublie de coller les rapports. Sans ces rapports je peux rien faire d'autre.
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
22 oct. 2011 à 01:14
22 oct. 2011 à 01:14
Il faut que tu répondes à la suite de mes réponses, c'est plus simple pour suivre.
Est-ce que tu as toujours les redirections vers seeearch ?
Smart
Est-ce que tu as toujours les redirections vers seeearch ?
Smart
speedynany
Messages postés
26
Date d'inscription
lundi 17 octobre 2011
Statut
Membre
Dernière intervention
7 février 2018
22 oct. 2011 à 01:21
22 oct. 2011 à 01:21
bonsoir, oui j'ai toujours les redirections vers seeearch, il ne part pas. speedynany
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
22 oct. 2011 à 10:30
22 oct. 2011 à 10:30
OK. On va le faire manuellement.
Suis bien les instruction ci-dessous
* Télécharge sur le bureau de ton PC ce fichier: Policies_Windows_Reset.reg
* Fais un clic droit sur ce fichier
* Clique ensuite sur fusionner
* Ferme et relance Internet Explorer
* Va dans les options Internet : Menu Outils =>Options Internet : Tu devrais pouvoir changer la page de démarrage
Smart
Suis bien les instruction ci-dessous
* Télécharge sur le bureau de ton PC ce fichier: Policies_Windows_Reset.reg
* Fais un clic droit sur ce fichier
* Clique ensuite sur fusionner
* Ferme et relance Internet Explorer
* Va dans les options Internet : Menu Outils =>Options Internet : Tu devrais pouvoir changer la page de démarrage
Smart
speedynany
Messages postés
26
Date d'inscription
lundi 17 octobre 2011
Statut
Membre
Dernière intervention
7 février 2018
22 oct. 2011 à 22:06
22 oct. 2011 à 22:06
bonsoir, j'ai bien suivi vos instructions et la page de démarrage est toujours apparue "SEEEARCH"// ensuite, j'ai essayé sur la page de démarrage ",seeearch" je clique sur google, je rempli la fenêtre qui apparaît// utiliser page Web comme seule page de démarrage, oui!!! google apparaît!!! bien mais quand je ferme internet et que je reviens aprés , devinez qui est sur la page de démarrage!!!! seeeeeaaarrrrccch "!!! pas moyen de m'en débarrasser.j'espère qu'on va y arriver car ça me tue.merci de me lire speedynany
Utilisateur anonyme
23 oct. 2011 à 12:48
23 oct. 2011 à 12:48
salut pour avancer :
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape seeearch
dans cette fenêtre
confirme la recherche "aussi" dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape seeearch
dans cette fenêtre
confirme la recherche "aussi" dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
speedynany
Messages postés
26
Date d'inscription
lundi 17 octobre 2011
Statut
Membre
Dernière intervention
7 février 2018
23 oct. 2011 à 18:02
23 oct. 2011 à 18:02
bonsjour, j'ai bien suivi les instructions pour avancer le schmilblick et j'attends la suite des opérations, c'est long ce travail de nettoyage!! mais c'est fou ce que j'apprends.c'est un P.C. que j'ai ,racheté a l'U.S.ARMY!!!il y a longtemps. il n'a jamais été bien nettoyé!!!il y a toujours un problem!!! mais c'est fou ce que j'ai appris , ce que je veux c'est me débarasser de ce "seeearch" qui est un site virulent et mal famé!!! et vendredi prochain, je vais faire le travail suivant:
sauvegarder et formater because// I'm fed up with all this problems!!!!//et mon disque dur n'est plus qu'à 30% depuis 250 jours !!pourquoi cela est arrivé ça je voudrais bien comprendre et savoir ce que je fais aprés avec ce disque dur!!!mais une chose à la fois d'abord finir de supprimer définitivement ce seeearch//speedynany
sauvegarder et formater because// I'm fed up with all this problems!!!!//et mon disque dur n'est plus qu'à 30% depuis 250 jours !!pourquoi cela est arrivé ça je voudrais bien comprendre et savoir ce que je fais aprés avec ce disque dur!!!mais une chose à la fois d'abord finir de supprimer définitivement ce seeearch//speedynany
speedynany
Messages postés
26
Date d'inscription
lundi 17 octobre 2011
Statut
Membre
Dernière intervention
7 février 2018
23 oct. 2011 à 18:53
23 oct. 2011 à 18:53
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 18:38:06 le 23/10/2011
4.
5. Valeur(s) recherchée(s):
6. seeearch
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Affichage des dossiers
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Documents and Settings\user\Favoris\[Résolu] SOS même problème que beaucoup avec
Seeearch .... - Sécurité - Forums 01net.url" [ ARCHIVE | 408 o ]
17. TC: 17/10/2011,22:51:11 | TM: 17/10/2011,22:51:11 | DA: 21/10/2011,23:09:49
18.
19.
20. =========================
21.
22.
23. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\1XUO900J\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
24. TC: 19/10/2011,20:27:36 | TM: 19/10/2011,20:27:41 | DA: 19/10/2011,20:27:41
25.
26.
27. =========================
28.
29.
30. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\1XUO900J\seeearch[1].com%20de%20ma%20page%20d'accueilsupprimer" [
NOT_CONTENT_INDEXED|ARCHIVE | 90 o ]
31. TC: 16/10/2011,20:40:27 | TM: 16/10/2011,20:40:27 | DA: 16/10/2011,20:40:27
32.
33.
34. =========================
35.
36.
37. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\1XUO900J\seeearch_Internet_Explorer_grise2[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 56 Ko ]
38. TC: 20/10/2011,00:47:19 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:01
39.
40.
41. =========================
42.
43.
44. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\228E4Q6T\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
45. TC: 22/10/2011,21:27:49 | TM: 22/10/2011,21:27:55 | DA: 22/10/2011,21:27:55
46.
47.
48. =========================
49.
50.
51. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\228E4Q6T\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
52. TC: 23/10/2011,00:38:43 | TM: 23/10/2011,00:38:43 | DA: 23/10/2011,00:38:43
53.
54.
55. =========================
56.
57.
58. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
59. TC: 16/10/2011,22:58:17 | TM: 16/10/2011,22:58:18 | DA: 16/10/2011,22:58:18
60.
61.
62. =========================
63.
64.
65. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
66. TC: 18/10/2011,22:45:25 | TM: 18/10/2011,22:45:25 | DA: 18/10/2011,22:45:25
67.
68.
69. =========================
70.
71.
72. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
73. TC: 21/10/2011,23:09:03 | TM: 21/10/2011,23:09:09 | DA: 21/10/2011,23:09:09
74.
75.
76. =========================
77.
78.
79. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[4].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
80. TC: 22/10/2011,01:17:29 | TM: 22/10/2011,01:17:29 | DA: 22/10/2011,01:17:29
81.
82.
83. =========================
84.
85.
86. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[5].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
87. TC: 23/10/2011,15:28:12 | TM: 23/10/2011,15:28:16 | DA: 23/10/2011,15:28:16
88.
89.
90. =========================
91.
92.
93. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[6].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
94. TC: 23/10/2011,18:21:45 | TM: 23/10/2011,18:21:46 | DA: 23/10/2011,18:21:46
95.
96.
97. =========================
98.
99.
100. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\AEP9QE1G\seeearch_faux_codec_vlc4[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
61 Ko ]
101. TC: 20/10/2011,00:47:18 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:01
102.
103.
104. =========================
105.
106.
107. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\GXYU4WEL\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
108. TC: 16/10/2011,18:22:44 | TM: 16/10/2011,18:22:45 | DA: 16/10/2011,18:22:45
109.
110.
111. =========================
112.
113.
114. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\GXYU4WEL\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
115. TC: 17/10/2011,19:39:21 | TM: 17/10/2011,19:39:28 | DA: 17/10/2011,19:39:28
116.
117.
118. =========================
119.
120.
121. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\GXYU4WEL\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
122. TC: 18/10/2011,20:20:06 | TM: 18/10/2011,20:20:08 | DA: 18/10/2011,20:20:08
123.
124.
125. =========================
126.
127.
128. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
129. TC: 20/10/2011,00:44:30 | TM: 20/10/2011,00:44:30 | DA: 20/10/2011,00:44:30
130.
131.
132. =========================
133.
134.
135. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
136. TC: 20/10/2011,17:17:48 | TM: 20/10/2011,17:17:53 | DA: 20/10/2011,17:17:53
137.
138.
139. =========================
140.
141.
142. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
143. TC: 20/10/2011,22:37:32 | TM: 20/10/2011,22:37:33 | DA: 20/10/2011,22:37:33
144.
145.
146. =========================
147.
148.
149. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch_faux_codec_vlc5-115x115[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 11 Ko ]
150. TC: 21/10/2011,00:47:08 | TM: 21/10/2011,00:47:08 | DA: 21/10/2011,00:47:08
151.
152.
153. =========================
154.
155.
156. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch_Internet_Explorer_grise[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 5 Ko ]
157. TC: 20/10/2011,00:47:18 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:01
158.
159.
160. =========================
161.
162.
163. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
164. TC: 16/10/2011,18:21:01 | TM: 16/10/2011,18:21:01 | DA: 16/10/2011,18:21:01
165.
166.
167. =========================
168.
169.
170. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
171. TC: 16/10/2011,20:37:18 | TM: 16/10/2011,20:37:18 | DA: 16/10/2011,20:37:18
172.
173.
174. =========================
175.
176.
177. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc-movie-nation[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 473 Ko ]
178. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:00
179.
180.
181. =========================
182.
183.
184. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc3[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
321 Ko ]
185. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:00
186.
187.
188. =========================
189.
190.
191. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc5[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
64 Ko ]
192. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:17 | DA: 21/10/2011,00:40:00
193.
194.
195. =========================
196.
197.
198. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch[1]" [ READONLY | 9 Ko ]
199. TC: 20/10/2011,02:04:28 | TM: 20/10/2011,02:04:28 | DA: 20/10/2011,02:04:28
200.
201.
202. =========================
203.
204.
205. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch_faux_codec_vlc0[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
68 Ko ]
206. TC: 20/10/2011,00:47:16 | TM: 20/10/2011,00:47:16 | DA: 21/10/2011,00:39:59
207.
208.
209. =========================
210.
211.
212. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\OY42JPNJ\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
213. TC: 21/10/2011,00:39:33 | TM: 21/10/2011,00:39:33 | DA: 21/10/2011,00:39:33
214.
215.
216. =========================
217.
218.
219. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\OY42JPNJ\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
220. TC: 23/10/2011,16:14:50 | TM: 23/10/2011,16:14:50 | DA: 23/10/2011,16:14:50
221.
222.
223. =========================
224.
225.
226. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\T4R3HHP1\seeearch-com-pup-et-faux-pack-vlc[1].htm" [
NOT_CONTENT_INDEXED|ARCHIVE | 76 Ko ]
227. TC: 20/10/2011,00:47:10 | TM: 20/10/2011,00:47:10 | DA: 20/10/2011,00:47:10
228.
229.
230. =========================
231.
232.
233. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\T4R3HHP1\seeearch_faux_codec_vlc2[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
29 Ko ]
234. TC: 20/10/2011,00:47:16 | TM: 20/10/2011,00:47:16 | DA: 21/10/2011,00:40:00
235.
236.
237. =========================
238.
239.
240. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\XP6ZVR2R\seeearch_alexa[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE | 81 Ko ]
241. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
242.
243.
244. =========================
245.
246.
247. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\XP6ZVR2R\seeearch_faux_codec_vlc7[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
219 Ko ]
248. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
249.
250.
251. =========================
252.
253.
254. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\XP6ZVR2R\seeearch_faux_codec_vlc[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
116 Ko ]
255. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
256.
257.
258. =========================
259.
260.
261. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\Z1ACLIKR\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 52 o ]
262. TC: 23/10/2011,00:39:08 | TM: 23/10/2011,00:39:08 | DA: 23/10/2011,00:39:08
263.
264.
265. =========================
266.
267.
268. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\Z1ACLIKR\seeearch_com[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 9 Ko ]
269. TC: 23/10/2011,18:21:42 | TM: 23/10/2011,18:21:43 | DA: 23/10/2011,18:21:43
270.
271.
272. =========================
273.
274.
275. "C:\WINDOWS\Prefetch\SEEEARCH.EXE-2C0153A1.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 15 Ko ]
276. TC: 16/10/2011,18:20:56 | TM: 16/10/2011,18:20:56 | DA: 16/10/2011,18:20:56
277.
278.
279. =========================
280.
281.
282.
283. ====== Entrée(s) du registre ======
284.
285.
286. [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\AVAST
Software\WRC\RatingStorage\seeearch.com]
287. DA: 23/10/2011 18:32:07
288.
289.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Explorer\ComDlg32\OpenSaveMRU]
290. "c"="C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch[1]" (REG_SZ)
291.
292.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Explorer\ComDlg32\OpenSaveMRU\*]
293. "i"="C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch[1]" (REG_SZ)
294.
295.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\P3P\History\seeearch.com]
296. DA: 16/10/2011 20:07:16
297.
298.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\ZoneMap\Domains\seeearch%20recherche.com]
299. DA: 16/10/2011 20:16:08
300.
301.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\ZoneMap\Domains\seeearch.com]
302. DA: 16/10/2011 20:16:08
303.
304.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\ZoneMap\Domains\www.seeearch%20recherche]
305. DA: 16/10/2011 20:16:08
306.
307. [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet
Explorer\Main]
308. "Start Page"="http://ww10.seeearch.com" (REG_SZ)
309.
310. =========================
311.
312. Fin à: 18:39:35 le 23/10/2011
313. 176285 Éléments analysés
314.
315. =========================
316. E.O.F
voila le rapport est posté mais il faut bien expliqué car j'avais oublié de cocher les cases // afficher également lez dossiers et cocher la case chercher également dans le registre!!! alors mon rapport nétait pas complet mer ci de me lire speedynany.
2.
3. Commencé à: 18:38:06 le 23/10/2011
4.
5. Valeur(s) recherchée(s):
6. seeearch
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Affichage des dossiers
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Documents and Settings\user\Favoris\[Résolu] SOS même problème que beaucoup avec
Seeearch .... - Sécurité - Forums 01net.url" [ ARCHIVE | 408 o ]
17. TC: 17/10/2011,22:51:11 | TM: 17/10/2011,22:51:11 | DA: 21/10/2011,23:09:49
18.
19.
20. =========================
21.
22.
23. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\1XUO900J\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
24. TC: 19/10/2011,20:27:36 | TM: 19/10/2011,20:27:41 | DA: 19/10/2011,20:27:41
25.
26.
27. =========================
28.
29.
30. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\1XUO900J\seeearch[1].com%20de%20ma%20page%20d'accueilsupprimer" [
NOT_CONTENT_INDEXED|ARCHIVE | 90 o ]
31. TC: 16/10/2011,20:40:27 | TM: 16/10/2011,20:40:27 | DA: 16/10/2011,20:40:27
32.
33.
34. =========================
35.
36.
37. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\1XUO900J\seeearch_Internet_Explorer_grise2[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 56 Ko ]
38. TC: 20/10/2011,00:47:19 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:01
39.
40.
41. =========================
42.
43.
44. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\228E4Q6T\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
45. TC: 22/10/2011,21:27:49 | TM: 22/10/2011,21:27:55 | DA: 22/10/2011,21:27:55
46.
47.
48. =========================
49.
50.
51. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\228E4Q6T\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
52. TC: 23/10/2011,00:38:43 | TM: 23/10/2011,00:38:43 | DA: 23/10/2011,00:38:43
53.
54.
55. =========================
56.
57.
58. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
59. TC: 16/10/2011,22:58:17 | TM: 16/10/2011,22:58:18 | DA: 16/10/2011,22:58:18
60.
61.
62. =========================
63.
64.
65. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
66. TC: 18/10/2011,22:45:25 | TM: 18/10/2011,22:45:25 | DA: 18/10/2011,22:45:25
67.
68.
69. =========================
70.
71.
72. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
73. TC: 21/10/2011,23:09:03 | TM: 21/10/2011,23:09:09 | DA: 21/10/2011,23:09:09
74.
75.
76. =========================
77.
78.
79. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[4].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
80. TC: 22/10/2011,01:17:29 | TM: 22/10/2011,01:17:29 | DA: 22/10/2011,01:17:29
81.
82.
83. =========================
84.
85.
86. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[5].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
87. TC: 23/10/2011,15:28:12 | TM: 23/10/2011,15:28:16 | DA: 23/10/2011,15:28:16
88.
89.
90. =========================
91.
92.
93. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\8PMEXNZQ\seeearch[6].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
94. TC: 23/10/2011,18:21:45 | TM: 23/10/2011,18:21:46 | DA: 23/10/2011,18:21:46
95.
96.
97. =========================
98.
99.
100. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\AEP9QE1G\seeearch_faux_codec_vlc4[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
61 Ko ]
101. TC: 20/10/2011,00:47:18 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:01
102.
103.
104. =========================
105.
106.
107. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\GXYU4WEL\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
108. TC: 16/10/2011,18:22:44 | TM: 16/10/2011,18:22:45 | DA: 16/10/2011,18:22:45
109.
110.
111. =========================
112.
113.
114. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\GXYU4WEL\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
115. TC: 17/10/2011,19:39:21 | TM: 17/10/2011,19:39:28 | DA: 17/10/2011,19:39:28
116.
117.
118. =========================
119.
120.
121. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\GXYU4WEL\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
122. TC: 18/10/2011,20:20:06 | TM: 18/10/2011,20:20:08 | DA: 18/10/2011,20:20:08
123.
124.
125. =========================
126.
127.
128. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
129. TC: 20/10/2011,00:44:30 | TM: 20/10/2011,00:44:30 | DA: 20/10/2011,00:44:30
130.
131.
132. =========================
133.
134.
135. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
136. TC: 20/10/2011,17:17:48 | TM: 20/10/2011,17:17:53 | DA: 20/10/2011,17:17:53
137.
138.
139. =========================
140.
141.
142. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
143. TC: 20/10/2011,22:37:32 | TM: 20/10/2011,22:37:33 | DA: 20/10/2011,22:37:33
144.
145.
146. =========================
147.
148.
149. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch_faux_codec_vlc5-115x115[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 11 Ko ]
150. TC: 21/10/2011,00:47:08 | TM: 21/10/2011,00:47:08 | DA: 21/10/2011,00:47:08
151.
152.
153. =========================
154.
155.
156. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\HIZF0YDX\seeearch_Internet_Explorer_grise[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 5 Ko ]
157. TC: 20/10/2011,00:47:18 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:01
158.
159.
160. =========================
161.
162.
163. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
164. TC: 16/10/2011,18:21:01 | TM: 16/10/2011,18:21:01 | DA: 16/10/2011,18:21:01
165.
166.
167. =========================
168.
169.
170. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
171. TC: 16/10/2011,20:37:18 | TM: 16/10/2011,20:37:18 | DA: 16/10/2011,20:37:18
172.
173.
174. =========================
175.
176.
177. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc-movie-nation[1].png" [
NOT_CONTENT_INDEXED|ARCHIVE | 473 Ko ]
178. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:00
179.
180.
181. =========================
182.
183.
184. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc3[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
321 Ko ]
185. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:00
186.
187.
188. =========================
189.
190.
191. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc5[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
64 Ko ]
192. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:17 | DA: 21/10/2011,00:40:00
193.
194.
195. =========================
196.
197.
198. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch[1]" [ READONLY | 9 Ko ]
199. TC: 20/10/2011,02:04:28 | TM: 20/10/2011,02:04:28 | DA: 20/10/2011,02:04:28
200.
201.
202. =========================
203.
204.
205. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch_faux_codec_vlc0[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
68 Ko ]
206. TC: 20/10/2011,00:47:16 | TM: 20/10/2011,00:47:16 | DA: 21/10/2011,00:39:59
207.
208.
209. =========================
210.
211.
212. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\OY42JPNJ\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
213. TC: 21/10/2011,00:39:33 | TM: 21/10/2011,00:39:33 | DA: 21/10/2011,00:39:33
214.
215.
216. =========================
217.
218.
219. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\OY42JPNJ\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
220. TC: 23/10/2011,16:14:50 | TM: 23/10/2011,16:14:50 | DA: 23/10/2011,16:14:50
221.
222.
223. =========================
224.
225.
226. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\T4R3HHP1\seeearch-com-pup-et-faux-pack-vlc[1].htm" [
NOT_CONTENT_INDEXED|ARCHIVE | 76 Ko ]
227. TC: 20/10/2011,00:47:10 | TM: 20/10/2011,00:47:10 | DA: 20/10/2011,00:47:10
228.
229.
230. =========================
231.
232.
233. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\T4R3HHP1\seeearch_faux_codec_vlc2[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
29 Ko ]
234. TC: 20/10/2011,00:47:16 | TM: 20/10/2011,00:47:16 | DA: 21/10/2011,00:40:00
235.
236.
237. =========================
238.
239.
240. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\XP6ZVR2R\seeearch_alexa[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE | 81 Ko ]
241. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
242.
243.
244. =========================
245.
246.
247. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\XP6ZVR2R\seeearch_faux_codec_vlc7[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
219 Ko ]
248. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
249.
250.
251. =========================
252.
253.
254. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\XP6ZVR2R\seeearch_faux_codec_vlc[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |
116 Ko ]
255. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
256.
257.
258. =========================
259.
260.
261. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\Z1ACLIKR\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 52 o ]
262. TC: 23/10/2011,00:39:08 | TM: 23/10/2011,00:39:08 | DA: 23/10/2011,00:39:08
263.
264.
265. =========================
266.
267.
268. "C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\Z1ACLIKR\seeearch_com[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 9 Ko ]
269. TC: 23/10/2011,18:21:42 | TM: 23/10/2011,18:21:43 | DA: 23/10/2011,18:21:43
270.
271.
272. =========================
273.
274.
275. "C:\WINDOWS\Prefetch\SEEEARCH.EXE-2C0153A1.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 15 Ko ]
276. TC: 16/10/2011,18:20:56 | TM: 16/10/2011,18:20:56 | DA: 16/10/2011,18:20:56
277.
278.
279. =========================
280.
281.
282.
283. ====== Entrée(s) du registre ======
284.
285.
286. [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\AVAST
Software\WRC\RatingStorage\seeearch.com]
287. DA: 23/10/2011 18:32:07
288.
289.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Explorer\ComDlg32\OpenSaveMRU]
290. "c"="C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch[1]" (REG_SZ)
291.
292.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Explorer\ComDlg32\OpenSaveMRU\*]
293. "i"="C:\Documents and Settings\user\Local Settings\Temporary Internet
Files\Content.IE5\NETQBW28\seeearch[1]" (REG_SZ)
294.
295.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\P3P\History\seeearch.com]
296. DA: 16/10/2011 20:07:16
297.
298.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\ZoneMap\Domains\seeearch%20recherche.com]
299. DA: 16/10/2011 20:16:08
300.
301.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\ZoneMap\Domains\seeearch.com]
302. DA: 16/10/2011 20:16:08
303.
304.
[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\ZoneMap\Domains\www.seeearch%20recherche]
305. DA: 16/10/2011 20:16:08
306.
307. [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet
Explorer\Main]
308. "Start Page"="http://ww10.seeearch.com" (REG_SZ)
309.
310. =========================
311.
312. Fin à: 18:39:35 le 23/10/2011
313. 176285 Éléments analysés
314.
315. =========================
316. E.O.F
voila le rapport est posté mais il faut bien expliqué car j'avais oublié de cocher les cases // afficher également lez dossiers et cocher la case chercher également dans le registre!!! alors mon rapport nétait pas complet mer ci de me lire speedynany.
Utilisateur anonyme
24 oct. 2011 à 11:38
24 oct. 2011 à 11:38
re
smart va te faire degager tout ca dès qu'il sera dispo , patience :)
smart va te faire degager tout ca dès qu'il sera dispo , patience :)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
24 oct. 2011 à 11:40
24 oct. 2011 à 11:40
OK. J''ai vu.
je voudrai vérifier qq chose.
Tu vas faire ceci:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP\).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
je voudrai vérifier qq chose.
Tu vas faire ceci:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP\).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
réponse à smart91
bonsoir, j'ai bien travaillé car le dépôt du fichier ZHPDiag.txt a été réalisé avec succés..
le lien qui vous permettra d'accéder à ce fichier est le suivant://
http://www.cijoint.fr/cjlink.php?file=cj201110/cijgea4dli.txt
je vous souhaite une bonne réception et espérons que, cela fera avancer le schmilblick!!!!!
merci de me lire // je ne m'avance jamais prés des chutes ,çha glische!!!!!speedynany.
bonsoir, j'ai bien travaillé car le dépôt du fichier ZHPDiag.txt a été réalisé avec succés..
le lien qui vous permettra d'accéder à ce fichier est le suivant://
http://www.cijoint.fr/cjlink.php?file=cj201110/cijgea4dli.txt
je vous souhaite une bonne réception et espérons que, cela fera avancer le schmilblick!!!!!
merci de me lire // je ne m'avance jamais prés des chutes ,çha glische!!!!!speedynany.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
25 oct. 2011 à 08:29
25 oct. 2011 à 08:29
Je n'arrive pas accéder au fichier. Est-ce que le lien est correct ?
Smart
Smart
bonsoir, j'ai a nouveau envoyé le rapport ZHPDiag.Txt. et la réponse est que le dépôt du fichier a été réalisé avec success// le lien qui permettra d'accéder à ce fichier est le suivant//
http://www.cijoint.fr/cjlink.php?file=cj201110/cijpu21Y1F.txt
// !! j'espère que cette fois-ci vous pourrez y accéder.
j'ai préféré revérifier, avant de tenter autre chose!! je ne comprends pas ce qui s'est passé car tout est a chaque fois O.K. merci de me lire speedynany.
http://www.cijoint.fr/cjlink.php?file=cj201110/cijpu21Y1F.txt
// !! j'espère que cette fois-ci vous pourrez y accéder.
j'ai préféré revérifier, avant de tenter autre chose!! je ne comprends pas ce qui s'est passé car tout est a chaque fois O.K. merci de me lire speedynany.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
25 oct. 2011 à 21:53
25 oct. 2011 à 21:53
Ce n'est pas grave. On va faire autrement. Il y a une nouvelle version de AdwCleaner qui prend en compte les cles HKEY_USERS.
Tu vas faire ceci:
Lance AdwCleaner qui est sur ton bureau et choisis "désinstaller"
Ensuite tu télécharges la nouvelle version sur ton bureau depuis ce lien:
AdwCleaner
Tu le lances et tu choisis "Suppression"
Et tu postes le rapport
Smart
Tu vas faire ceci:
Lance AdwCleaner qui est sur ton bureau et choisis "désinstaller"
Ensuite tu télécharges la nouvelle version sur ton bureau depuis ce lien:
AdwCleaner
Tu le lances et tu choisis "Suppression"
Et tu postes le rapport
Smart
# AdwCleaner v1.314 - Rapport créé le 25/10/2011 à 23:49:48
# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# iexplore.exe [PID:2452] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3778 octets] - [25/10/2011 23:49:48]
*************************
Dossier Temporaire : 9 dossier(s)et 26 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [3998 octets] ##########
rebonsoir, j'ai quant-même fais ce travail, en espérant que cela fera avancer le schmilblick!!!
je souhaite que avant le 30 du mois on aura bien fini les nettoyages!!j'ai l'impression quant je vois défiler toutes ces tartines que c'est moi la nulle de chez nul!!! speedynany
# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# iexplore.exe [PID:2452] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3778 octets] - [25/10/2011 23:49:48]
*************************
Dossier Temporaire : 9 dossier(s)et 26 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [3998 octets] ##########
rebonsoir, j'ai quant-même fais ce travail, en espérant que cela fera avancer le schmilblick!!!
je souhaite que avant le 30 du mois on aura bien fini les nettoyages!!j'ai l'impression quant je vois défiler toutes ces tartines que c'est moi la nulle de chez nul!!! speedynany
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
26 oct. 2011 à 09:09
26 oct. 2011 à 09:09
Est-ce que tu as toujours les redirection vers seeearch ?
Car cette fois-ci AdwCleaner a bien fait le travail, on le voit ici:
Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr
Mais il se peut qu'il y ait des restes
Smart
Car cette fois-ci AdwCleaner a bien fait le travail, on le voit ici:
Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr
Mais il se peut qu'il y ait des restes
Smart
bonsoir, c'est cool!!! surprise!!! au démarrage plus de signe de //seeearch//
j'ai été tellement surprise que comme une môme je me suis amusée a éteindre et a réouvrir!!!!
pour être sûre que je ne voyais plus ce site //malfâmé//oui
comme j'ai pu le constater mon ordi a été bien nettoyé, ce qui n'avait jamais été fait et je n'avais jamais trouvé personne ppour m'aider et m'expliquer pas a pas !! c'est tout a fait par hasard! que en désespoiur de cause je vous ai trouvé sur mon chemin!! c'est tout bonnement génial et votre aide m'a été précieuse!! je vous en remercie!!
je voudrais savoir si le nettoyage est bien fini!! qu'il ne restera pas la-derrière des backDoors??? si les points de restauration ontbienété purgés??, je le pense mais encore une fois je ne suis pas une pro!!!
je peux encore poser une question??? mon //Acronis Drive Monitor// m'a averti que mon disque
Seagate ST 3500630A vol:C de 500GO// son état de santé =descendu à 30% depuis 253 jours!!!
1) comment cela arrive et c'est dû a quoi?? 2) quelle est la solution??? il y en a plusieurs!!
mais je suis perplexe et depuis quelques mois!! je cogite sans savoir ce que je peux réellement faire??? maintenant c'est un autre travail et prenez votre temps!! j'ai été assez stressée avec /
//seeearch// je n'en voyais pas le bout!!!
Merci infiniment pour votre aide . merci de me lire speedynany.
j'ai été tellement surprise que comme une môme je me suis amusée a éteindre et a réouvrir!!!!
pour être sûre que je ne voyais plus ce site //malfâmé//oui
comme j'ai pu le constater mon ordi a été bien nettoyé, ce qui n'avait jamais été fait et je n'avais jamais trouvé personne ppour m'aider et m'expliquer pas a pas !! c'est tout a fait par hasard! que en désespoiur de cause je vous ai trouvé sur mon chemin!! c'est tout bonnement génial et votre aide m'a été précieuse!! je vous en remercie!!
je voudrais savoir si le nettoyage est bien fini!! qu'il ne restera pas la-derrière des backDoors??? si les points de restauration ontbienété purgés??, je le pense mais encore une fois je ne suis pas une pro!!!
je peux encore poser une question??? mon //Acronis Drive Monitor// m'a averti que mon disque
Seagate ST 3500630A vol:C de 500GO// son état de santé =descendu à 30% depuis 253 jours!!!
1) comment cela arrive et c'est dû a quoi?? 2) quelle est la solution??? il y en a plusieurs!!
mais je suis perplexe et depuis quelques mois!! je cogite sans savoir ce que je peux réellement faire??? maintenant c'est un autre travail et prenez votre temps!! j'ai été assez stressée avec /
//seeearch// je n'en voyais pas le bout!!!
Merci infiniment pour votre aide . merci de me lire speedynany.
mon problème de page de démarrage/sabotée a été résolue.
je remercie infiniment smart pour sa patience et le travail accompli.
son aide m'a été précieuse et m'a beaucoup apporté, malgré que certains jours ce n'étais pas la joie car a certtains moment j'ai paniqué!!!! mais je n'abandonne jamais !! et j'essaie toujours dans la mesure du possible de comprendre le comment du pourquoi sans ça je suis foutu!!!
un grand merci a ces braves // PRO // qui chaque jour se mettent à la disposition des internautes pour leur apporter de l'aide. speedynany.
je remercie infiniment smart pour sa patience et le travail accompli.
son aide m'a été précieuse et m'a beaucoup apporté, malgré que certains jours ce n'étais pas la joie car a certtains moment j'ai paniqué!!!! mais je n'abandonne jamais !! et j'essaie toujours dans la mesure du possible de comprendre le comment du pourquoi sans ça je suis foutu!!!
un grand merci a ces braves // PRO // qui chaque jour se mettent à la disposition des internautes pour leur apporter de l'aide. speedynany.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
Modifié par Smart91 le 27/10/2011 à 00:39
Modifié par Smart91 le 27/10/2011 à 00:39
Ce n'est pas terminé.
En fait tu as attrapé cette sal***rie de seeearch en téléchargeant VLC sur un site qui n'est pas officiel.
Je te conseille de le désinstaller et de le télécharger ici:
http://www.videolan.org/
Il faut quan même faire un diagnostic de ton PC pour voir s'il n'y a pas d'autres infections.
pour cela relance ZHPDiag, refais un scan et poste le rapport via cijoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
En fait tu as attrapé cette sal***rie de seeearch en téléchargeant VLC sur un site qui n'est pas officiel.
Je te conseille de le désinstaller et de le télécharger ici:
http://www.videolan.org/
Il faut quan même faire un diagnostic de ton PC pour voir s'il n'y a pas d'autres infections.
pour cela relance ZHPDiag, refais un scan et poste le rapport via cijoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
bonsoir, smart91 // désolé d'avoir pris du retard, les aléas de la vie!!! je croyais que c'était tout pour le nettoyage mais je me doutais bien qu'il y avait encore du boulot!! faisons bref//j'ai essayé envain de retrouver http://seeearch.com// introuvable.
je suis passée par menu démarrage // exécuter// entré mot-clé regedit HKEY_CURRENT_USER_software/Policies/Microsoft et là réponse//
impossible d'importer hkey current etc.... une erreur imputable au disque ou au système fichiers s'est produite lors de l'ouverture du dossier// pas moyen d'avancer car cela revient toujours quoi que j'essaie!! ou alors mes opérations ne sont pas les bonnes!! c'est posssible mais j'ai ,peur de retélécharger //seeearch// eet de faire une fausse manoeuvre !!! là j'ai besoin de vos lumières!! merci de lire!! speedynany
je suis passée par menu démarrage // exécuter// entré mot-clé regedit HKEY_CURRENT_USER_software/Policies/Microsoft et là réponse//
impossible d'importer hkey current etc.... une erreur imputable au disque ou au système fichiers s'est produite lors de l'ouverture du dossier// pas moyen d'avancer car cela revient toujours quoi que j'essaie!! ou alors mes opérations ne sont pas les bonnes!! c'est posssible mais j'ai ,peur de retélécharger //seeearch// eet de faire une fausse manoeuvre !!! là j'ai besoin de vos lumières!! merci de lire!! speedynany
speedynany,
bonjour, j'avais essayé de désinstaller (seeearch) et de le télécharger sur www.videolan.org
je me suis attardé sur ce sujetet je n'ai pas compriset du coup j'ai pas fait le scan!!! milles excuses il y a des fois je ne comprends pas tout!!!!
j'ai fait le scan ZHPDiag./ et le lien est
http://www.cijoint.fr/cjlink.php?file=cj201110/ciju2jNs2T.txt
Is'ntit dangerous to send all my keys???? thanks to read me speedynany.
bonjour, j'avais essayé de désinstaller (seeearch) et de le télécharger sur www.videolan.org
je me suis attardé sur ce sujetet je n'ai pas compriset du coup j'ai pas fait le scan!!! milles excuses il y a des fois je ne comprends pas tout!!!!
j'ai fait le scan ZHPDiag./ et le lien est
http://www.cijoint.fr/cjlink.php?file=cj201110/ciju2jNs2T.txt
Is'ntit dangerous to send all my keys???? thanks to read me speedynany.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
29 oct. 2011 à 00:38
29 oct. 2011 à 00:38
Je ne comprends pas pourquoi tu as fait cela alors que je t'avais demandé de passer ZHPDiag ici==>
https://forums.commentcamarche.net/forum/affich-23415598-page-d-accueil-sabotee#40
Je te conseille de bien suivre ce que je dis, si tu fais autre chose, je ne vais plus m'y retrouver et je vais avoir du mal à t'aider
Smart
https://forums.commentcamarche.net/forum/affich-23415598-page-d-accueil-sabotee#40
Je te conseille de bien suivre ce que je dis, si tu fais autre chose, je ne vais plus m'y retrouver et je vais avoir du mal à t'aider
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
Modifié par Smart91 le 29/10/2011 à 13:59
Modifié par Smart91 le 29/10/2011 à 13:59
Essaie de répondre à la suite de mes messages. C'est plus facile pour s'y retrouver.
Le rapport que tu as posté n'est pas le bon.
Il se trouve ici: C:\ZHP\ZHPDiag.txt
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Le rapport que tu as posté n'est pas le bon.
Il se trouve ici: C:\ZHP\ZHPDiag.txt
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
29 oct. 2011 à 20:14
29 oct. 2011 à 20:14
Tu as du mal à répondre à la suite de mes réponses :-)
Le rapport il faut le déposer sur le site http://cijoint.fr
Et tu donnes le lien pour que j'y accède
Smart
Le rapport il faut le déposer sur le site http://cijoint.fr
Et tu donnes le lien pour que j'y accède
Smart
speedynany
Messages postés
26
Date d'inscription
lundi 17 octobre 2011
Statut
Membre
Dernière intervention
7 février 2018
30 oct. 2011 à 23:38
30 oct. 2011 à 23:38
speedynany
bonsoir, j'ai terminé le travail et le rapport ZHP/Diag.txt est accessible sur le site http://cijoint.fr
le lien est le suivant:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijZLO5HuG.txt
j'espére que c'est la bonne et qu'on va pouvoir avancer!!!!merci de me lire speedynany
bonsoir, j'ai terminé le travail et le rapport ZHP/Diag.txt est accessible sur le site http://cijoint.fr
le lien est le suivant:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijZLO5HuG.txt
j'espére que c'est la bonne et qu'on va pouvoir avancer!!!!merci de me lire speedynany
réponse à smart91,
speedynany
# AdwCleaner v1.314 - Rapport créé le 02/11/2011 à 10:40:53
# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# iexplore.exe [PID:2080] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3999 octets] - [25/10/2011 22:49:48]
AdwCleaner[S2].txt - [978 octets] - [02/11/2011 10:40:53]
*************************
Dossier Temporaire : 6 dossier(s)et 10 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [1197 octets] ##########
speedynany,
voilà un rapport defait et envoyé! j'espère que c'est le bon!! maintenant je fais attention et je me méfie de ce que je fais!!! mon défaut c'est aller trop vite!! d'où moultes problems!!!merci de me lire.speedynany
speedynany
# AdwCleaner v1.314 - Rapport créé le 02/11/2011 à 10:40:53
# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# iexplore.exe [PID:2080] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3999 octets] - [25/10/2011 22:49:48]
AdwCleaner[S2].txt - [978 octets] - [02/11/2011 10:40:53]
*************************
Dossier Temporaire : 6 dossier(s)et 10 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [1197 octets] ##########
speedynany,
voilà un rapport defait et envoyé! j'espère que c'est le bon!! maintenant je fais attention et je me méfie de ce que je fais!!! mon défaut c'est aller trop vite!! d'où moultes problems!!!merci de me lire.speedynany
# AdwCleaner v1.314 - Rapport créé le 25/10/2011 à 23:49:48
# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# iexplore.exe [PID:2452] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3778 octets] - [25/10/2011 23:49:48]
*************************
Dossier Temporaire : 9 dossier(s)et 26 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [3998 octets] ##########
voila le rapport adwcleanerS1.txt envoyé.
j'espère que c'est bon eet qu'il restera entier!! l'autre rapport va suivre, le travail est terminé!! bonne réception. speedynany
# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# iexplore.exe [PID:2452] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3778 octets] - [25/10/2011 23:49:48]
*************************
Dossier Temporaire : 9 dossier(s)et 26 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [3998 octets] ##########
voila le rapport adwcleanerS1.txt envoyé.
j'espère que c'est bon eet qu'il restera entier!! l'autre rapport va suivre, le travail est terminé!! bonne réception. speedynany
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8068
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2/11/2011 13:35:26
mbam-log-2011-11-02 (13-35-26).txt
Type d'examen: Examen complet (A:\|C:\|D:\|)
Elément(s) analysé(s): 224254
Temps écoulé: 30 minute(s), 14 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_QUESTDNS_SERVICE (Adware.QuestDns) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790577B0765A5530AD99 (Malware.Trace) -> Value: SRS_IT_E8790577B0765A5530AD99 -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\user\mes documents\adwcleaner0.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-515967899-1958367476-682003330-1003\Dc209.exe (Trojan.Agent) -> Quarantined and deleted successfully.
voilà le travail!!! j'ai perdu une bonne heure car pas moyen de télécharger // MBAM// sur le site conseillé / alors j'ai été sur le site // Malekal désinfection// et là c'était très bien et très clair
aucun souci tout s'est déroulé dans l'ordre et j'ai supprimé ( huit infections) quelle horreur!!! je comprends mieux pourquoi je suis toujours bloquée et qu'il n'y a pas moyen de travailler!!!
c'est du bon boulot!!!! merci pour votre aide !!! espérons que je vais arriver au bout!!!
c'est fou ce que j'apprends!!! merci de me lire speedynany.
www.malwarebytes.org
Version de la base de données: 8068
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2/11/2011 13:35:26
mbam-log-2011-11-02 (13-35-26).txt
Type d'examen: Examen complet (A:\|C:\|D:\|)
Elément(s) analysé(s): 224254
Temps écoulé: 30 minute(s), 14 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_QUESTDNS_SERVICE (Adware.QuestDns) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790577B0765A5530AD99 (Malware.Trace) -> Value: SRS_IT_E8790577B0765A5530AD99 -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\user\mes documents\adwcleaner0.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-515967899-1958367476-682003330-1003\Dc209.exe (Trojan.Agent) -> Quarantined and deleted successfully.
voilà le travail!!! j'ai perdu une bonne heure car pas moyen de télécharger // MBAM// sur le site conseillé / alors j'ai été sur le site // Malekal désinfection// et là c'était très bien et très clair
aucun souci tout s'est déroulé dans l'ordre et j'ai supprimé ( huit infections) quelle horreur!!! je comprends mieux pourquoi je suis toujours bloquée et qu'il n'y a pas moyen de travailler!!!
c'est du bon boulot!!!! merci pour votre aide !!! espérons que je vais arriver au bout!!!
c'est fou ce que j'apprends!!! merci de me lire speedynany.
18 oct. 2011 à 22:11
*seule une partie d'une requête/ReadProcessMemory ou WriteProcessMemory a été éffectuée O.K. et pas moyen d'exécuter Adwcleaner pour la suppression!!!!!!
et avast s'y est mis aussi en me sortant que pour ma sécurité avast avait mis les applications suivantes dans la Sandbox //Fichier C:/Documents and settings/User/Bureau/adwcleanerO.exe
je n'avance plus nulle part!!!merci de me lireet si possible de m'apporter vos lumiéres pour que je puisse nettoyer ce f......je travaille surtout tard le soir car en ce moment je suis saturée de travail!!! merci a vous et a plus speedynany
18 oct. 2011 à 23:21
Documents and Settings/User!!! B ig bizarre et c'est Avast qui BLOQUE!!!y-a-un problem certain c'est peu dire!!! avec Kaspersky je n'ai jamais eu de problèmes et avec Avast ça débloque sur et certain et I am fed up with Avast!!!!!avant de mettre un Norton il faut que je le nettoie pour qu'il soit comme un sous neuf avant de faire des frais!!! merci de me lire! a plus speedynany!!