Comment désinstaller startsear.ch ?

athom86 Messages postés 14 Statut Membre -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour à tous !!
J ai besoin de votre aide ; j ai installer par mégarde startsear.ch et celui ci est devenu mon moteur de recherche .... comment faire pour le supprimer SVP ??
j ai fait un scan de mon ordi avec adw cleaner dont voici le rapport :

# AdwCleaner v1.319 - Rapport créé le 26/11/2011 à 10:38:54
# Mis à jour le 20/11/11 à 11h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : luciedim - PC-DE-LUCIEDIM (Administrateur)
# Exécuté depuis : C:\Users\luciedim\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\ProgramData\Viewpoint
Dossier Supprimé : C:\Users\luciedim\AppData\Roaming\EoRezo
Dossier Supprimé : C:\Users\luciedim\AppData\Roaming\FissaSearch
Dossier Supprimé : C:\Users\luciedim\AppData\Local\EoJet
Dossier Supprimé : C:\Users\luciedim\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\luciedim\AppData\Local\Tuto4pc
Dossier Supprimé : C:\Program Files\EoRezo
Dossier Supprimé : C:\Program Files\Fast Browser Search
Dossier Supprimé : C:\Program Files\SGPSA
Dossier Supprimé : C:\Program Files\SpiderMessenger
Dossier Supprimé : C:\Program Files\Viewpoint
Fichier Supprimé : C:\Program Files\Mozilla FireFox\Components\AskSearch.js

***** [Navipromo] *****

Fichier Supprimé : C:\Users\luciedim\AppData\Local\fvfwuev.dat
Fichier Supprimé : C:\Users\luciedim\AppData\Local\fvfwuev_nav.dat
Fichier Supprimé : C:\Users\luciedim\AppData\Local\fvfwuev_navps.dat

***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\EoRezo
Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\SpiderMessenger
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\EoRezo
Clé Supprimée : HKLM\SOFTWARE\FissaSearch
Clé Supprimée : HKLM\SOFTWARE\MetaStream
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Viewpoint
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CntntCntr.CntntDic
Clé Supprimée : HKLM\SOFTWARE\Classes\CntntCntr.CntntDic.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CntntCntr.CntntDisp
Clé Supprimée : HKLM\SOFTWARE\Classes\CntntCntr.CntntDisp.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CoreSrv.CoreServices
Clé Supprimée : HKLM\SOFTWARE\Classes\CoreSrv.CoreServices.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CoreSrv.LfgAx
Clé Supprimée : HKLM\SOFTWARE\Classes\CoreSrv.LfgAx.1
Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp
Clé Supprimée : HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp.1
Clé Supprimée : HKLM\SOFTWARE\Classes\HBMain.CommBand
Clé Supprimée : HKLM\SOFTWARE\Classes\HBMain.CommBand.1
Clé Supprimée : HKLM\SOFTWARE\Classes\hbr.HbMain
Clé Supprimée : HKLM\SOFTWARE\Classes\hbr.HbMain.1
Clé Supprimée : HKLM\SOFTWARE\Classes\HostIE.Bho
Clé Supprimée : HKLM\SOFTWARE\Classes\HostIE.Bho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\HostOL.MailAnim
Clé Supprimée : HKLM\SOFTWARE\Classes\HostOL.MailAnim.1
Clé Supprimée : HKLM\SOFTWARE\Classes\HostOL.WebmailSend
Clé Supprimée : HKLM\SOFTWARE\Classes\HostOL.WebmailSend.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.HtmlMenuUI
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.HtmlMenuUI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.ToolbarCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.ToolbarCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\HostOL.MailAnim
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Office\Word\Addins\HostOL.MailAnim
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [spidermessenger]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Profil : 5ui52b1a.default
Fichier : C:\Users\luciedim\AppData\Roaming\Mozilla\Firefox\Profiles\5ui52b1a.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v15.0.874.121

Fichier : C:\Users\luciedim\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [6846 octets] - [26/11/2011 10:38:54]

*************************

Dossier Temporaire : 14 dossier(s)et 206 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [7068 octets] ##########

en espèrant une réponse de votre part .... merci d avances !!!

12 réponses

Résumé de la discussion

Suppression de startsear.ch et nettoyage d'infections détectées via AdwCleaner et RogueKiller, avec un rapport détaillé sur les fichiers, dossiers et clés de registre retirés sous Windows Vista. Des composants indésirables comme SweetIM, Viewpoint et EoRezo ont été supprimés, accompagnés de clés associées, et des entrées Run nettoyées pour éviter les redémarrages. Des réponses proposées incluaient des guides externes et des outils de détection avancés—RogueKiller et ZHPDiag—ainsi qu'un tutoriel Malekal pour guider la suite sur Vista. En cas de persistance, une vérification manuelle des extensions, des paramètres du navigateur et des composants restants peut être nécessaire, avec une révision des protections et une mise à jour des outils antivirus.

Bobot (l'IA à votre service)
  1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    ** Télécharge ZHPDiag (de Nicolas Coolman) : ici

    *Lance le ( fais le par un clic-droit --> Exécuter en temps qu'administrateur)

    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

    *Il va se lancer tout seul.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

    *Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

    *Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
    Puis copie/colle le lien fourni dans ta prochaine réponse.
    0
  2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    -re
    Désactive ton antivirus pendant l'utilisation d'Ad-Remover et toutes les applications en cours.

    *Télécharge Ad-remover : ici

    Lance-le(clic droit "exécuter en tant qu'administrateur").

    Puis appuie sur "Scanner" et met le rapport sur pjjoint.

    Puis ré-active ton antivirus.
    0
  3. athom86 Messages postés 14 Statut Membre
     
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Désactive ton antivirus et ferment toutes les applications en cours pendant le nettoyage d'AD-Remover.

      Lance AD-Remover (clic droit "exécuter en tant qu'administrateur")
      Appuie sur nettoyage et met le rapport à la fin du nettoyage sur pjjoint .
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. athom86 Messages postés 14 Statut Membre
     
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      lance adwcleaner appuie sur [suppression] puis donne moi le rapport.
      0
    2. athom86 Messages postés 14 Statut Membre
       
      # AdwCleaner v1.319 - Rapport créé le 26/11/2011 à 15:05:18
      # Mis à jour le 20/11/11 à 11h par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : luciedim - PC-DE-LUCIEDIM (Administrateur)
      # Exécuté depuis : C:\Users\luciedim\Desktop\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****


      ***** [Registre] *****


      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v8.0 (fr)

      Profil : 5ui52b1a.default
      Fichier : C:\Users\luciedim\AppData\Roaming\Mozilla\Firefox\Profiles\5ui52b1a.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v15.0.874.121

      Fichier : C:\Users\luciedim\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [7069 octets] - [26/11/2011 10:38:54]
      AdwCleaner[S2].txt - [1052 octets] - [26/11/2011 15:05:18]

      *************************

      Dossier Temporaire : 9 dossier(s)et 9 fichier(s) supprimés

      ########## EOF - C:\AdwCleaner[S2].txt - [1271 octets] ##########
      0
  6. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    * Télécharge sur le bureau RogueKiller : ici
    * Quitte tous les programmes en cours
    * clic droit -> lancer en tant qu'administrateur
    * Lorsque demandé, tape 1 et valider
    * Un rapport à dû s'ouvrir , met le rapport sur pjjoint et donne le moi.
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      *Re-lance RogueKiller et appuie sur 2 .

      *re-lance RogueKiller et appuie sur 3 .
      0
    2. athom86 Messages postés 14 Statut Membre
       
      c est fait
      0
    3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      maintenant un rapport ZHPDiag stp.
      0
    4. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      et aussi les rapport du mode 2 et 3 stp.
      0
  7. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    -Copie les lignes présente en gras ci-dessous :

    [HKLM\Software\Classes\IminentLinktocontent.linktocontent] =>Adware.IMBooster
    [HKLM\Software\Classes\IminentLinktocontent.linktocontent.1] =>Adware.IMBooster
    [HKLM\Software\Classes\toolband.easyhidebtn] =>Toolbar.Agent
    [HKLM\Software\Classes\toolband.easyhidebtn.1] =>Toolbar.Agent
    [HKLM\Software\Classes\toolband.skypeiehelper] =>Toolbar.Agent
    [HKLM\Software\Classes\toolband.skypeiehelper.1] =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}] =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}] =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}] =>Toolbar.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31}] =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}] =>Toolbar.Agent
    [HKCU\Software\Iminent] =>Adware.IMBooster
    [HKLM\Software\Iminent] =>Adware.IMBooster
    [HKCU\Software\StartSearch] =>Hijacker.Agent
    [HKCU\Software\vShare.tv] =>Toolbar.Agent
    C:\Users\luciedim\AppData\Local\Iminent =>Adware.IMBooster
    C:\Users\luciedim\AppData\Local\moovida air =>Adware.SPointer
    C:\Users\luciedim\AppData\Local\Moovida =>Adware.SPointer


    -Puis Lance ZHPFix depuis le raccourci du bureau .

    -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

    - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

    -Vérifie que c'est les bonne lignes qui sont collés.

    -Clique sur le bouton GO

    -Copie/Colle le rapport à l'écrans sur pjjoint avec un rapport ZHPDiag sur pjjoint stp merci.
    0
  8. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    *Télécharge Malwarebyte's anti malware : ici installe-le puis lance-le et fais un scan complet puis met le log ici à la fin du scan puis redémarre le pc.

    *Fais un nouveau scan avec ZHPDiag et donne le moi par pjjoint.

    stp merci
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      alors tu as encore startsear.ch ?
      0
  9. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    -Copie les lignes présente en gras ci-dessous :

    C:\Users\luciedim\AppData\Roaming\Mozilla\Firefox\Profiles\5ui52b1a.default\searchplugins\startsear.xml
    M0 - MFSP: prefs.js [luciedim - 5ui52b1a.default] http://startsear.ch
    O69 - SBI: SearchScopes [HKCU] {67414A73-A5F1-4CA6-86A6-96F7158FD6FA} [DefaultScope] - (Web Search) - http://startsear.ch

    -Puis Lance ZHPFix depuis le raccourci du bureau .

    -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

    - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

    -Vérifie que c'est les bonne lignes qui sont collés.

    -Clique sur le bouton GO

    -Copie/Colle le rapport à l'écrans sur pjjoint avec un rapport ZHPDiag sur pjjoint stp merci.

    Si tu as encore StarSear.ch essaye de remettre google comme page de démarrage.
    0
    1. athom86 Messages postés 14 Statut Membre
       
      j ai un raccourci bureau avec mozilla firefox en moteur de recherche et là startsearch apparait toujours .... en revanche il n apparait pas si je lance internet grace à l icone situé dans la barre d outils en bas de l écran (où j ai mis google en moteur de recherche) !!!
      Dois je désinstaller Mozilla ??? et dans ce cas est ce que je perds tout mes favoris ??
      0
  10. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    *Tu peus sauvegarder tes marques pages comme ça : Va dans "marques pages" puis "gérer les marques pages" puis "fichier" et "exporter" et là tu sauvegarde sur le bureau. Pour les récupérer, meme procédure sauf qu'il faut faire "importer" .

    *Télécharge Revo uninstaller : ici et désinstalle Mozilla Firefox ; Limewire ; Bing Bar en mode avancé si il te propose des choses à supprimer supprime-les tous.

    *Télécharge CCleaner : ici installe-le (décoche l'installation d'une barre d'outils) puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées et redémarre le pc.

    *Télécharge Malwarebyte's anti malware : ici installe-le puis lance-le et fais un scan rapide puis met le log ici à la fin du scan puis redémarre le pc.

    *Télécharge Mozilla firefox : ici et redémmare ton pc puis regarde si Firefox marche bien puis télécharge Adblock : ici qui stoppera les pubs.
    -------> dr.pc1 <-------
    0
    1. athom86 Messages postés 14 Statut Membre
       
      merci beaucoup pour ta disponibilité .... je ferai tout çà demain car je dois partir .... un grand merci ;-)
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Ok @demain
      0
    3. athom86
       
      scan rapide : http://pjjoint.malekal.com/files.php?id=20111130_d10b9o11y11m7
      0
  11. athom86
     
    çà m a lair ok !!!! ce ne fut pas simple !
    Merci beaucoup pour ton professionalisme !!
    Dois je supprimer tous les logs que tu m as demandé de télécharger ci dessus (zhp diag, zhp fix, adw cleaner, ad remover, rogue killer, revo uninstaller, malware bytes anti malware) ou me conseilles tu d en garder certains ??
    Merci bcp, bonne soirée !!
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Il me faudrait un dernier rapport ZHPDiag.
      0
    2. athom86
       
      le voici : http://pjjoint.malekal.com/files.php?id=20111201_z5r15l5j7g6
      0
    3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Il manque l'en-tête refais-le mais cette fois-ci recopie tous avec l'en-tête.
      0
  12. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    *Télécharge CCleaner : (si tu l'as encore met-le à jour) ici installe-le (décoche l'installation d'une barre d'outils) puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées et redémarre le pc.
    -------> dr.pc1 <-------
    0