Comment oter protected search
Résolu
catherine
-
Tiphaine -
Tiphaine -
Bonjour,
Voilà depuis quelques temps, j'ai le moteur de recherche protected search aui vient sans arrêt au lieu de google
Comment l'oter
1) J'ai installé adwcleaner et fait une suppression ci-joint le rapport
2) installer AD-R est fait nettoyer mais pas de rpport
3) puis j'ai télécharger ZHPDiag2 et j'ai mis le rapport sur un site http://dl.free.fr/fdhZpH6Ul
1)rapport adwcleaner
# AdwCleaner v1.401 - Rapport créé le 10/12/2011 à 21:05:48
# Mis à jour le 06/12/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : catherine - CATHERINE-PC (Administrateur)
# Exécuté depuis : C:\Users\catherine\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\catherine\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\catherine\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\catherine\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\catherine\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\catherine\AppData\Local\Babylon
***** [Registre] *****
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://webplayersearch.com/ --> hxxp://www.google.fr
-\\ Mozilla Firefox v8.0 (fr)
Profil : 59fzuj4l.default
Fichier : C:\Users\catherine\AppData\Roaming\Mozilla\Firefox\Profiles\59fzuj4l.default\prefs.js
C:\Users\catherine\AppData\Roaming\Mozilla\Firefox\Profiles\59fzuj4l.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=108593");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 9);
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "a43416ff000000000000001f16ffca13");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15305");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 9);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1721:49:44");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "8.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 62028479);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1721:49:44");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108593");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "a43416ff000000000000001f16ffca13");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "a43416ff000000000000001f16ffca13");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15305");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:49:44");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("id_searchweb_tabpage", "hxxp%3A//webplayersearch.com/");
-\\ Google Chrome v15.0.874.121
Fichier : C:\Users\catherine\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [5985 octets] - [10/12/2011 21:05:48]
*************************
Dossier Temporaire : 36 dossier(s)et 16 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [6206 octets] ##########
Merci
Voilà depuis quelques temps, j'ai le moteur de recherche protected search aui vient sans arrêt au lieu de google
Comment l'oter
1) J'ai installé adwcleaner et fait une suppression ci-joint le rapport
2) installer AD-R est fait nettoyer mais pas de rpport
3) puis j'ai télécharger ZHPDiag2 et j'ai mis le rapport sur un site http://dl.free.fr/fdhZpH6Ul
1)rapport adwcleaner
# AdwCleaner v1.401 - Rapport créé le 10/12/2011 à 21:05:48
# Mis à jour le 06/12/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : catherine - CATHERINE-PC (Administrateur)
# Exécuté depuis : C:\Users\catherine\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\catherine\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\catherine\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\catherine\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\catherine\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\catherine\AppData\Local\Babylon
***** [Registre] *****
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://webplayersearch.com/ --> hxxp://www.google.fr
-\\ Mozilla Firefox v8.0 (fr)
Profil : 59fzuj4l.default
Fichier : C:\Users\catherine\AppData\Roaming\Mozilla\Firefox\Profiles\59fzuj4l.default\prefs.js
C:\Users\catherine\AppData\Roaming\Mozilla\Firefox\Profiles\59fzuj4l.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=108593");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 9);
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "a43416ff000000000000001f16ffca13");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15305");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 9);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1721:49:44");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "8.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 62028479);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1721:49:44");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108593");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "a43416ff000000000000001f16ffca13");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "a43416ff000000000000001f16ffca13");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15305");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:49:44");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("id_searchweb_tabpage", "hxxp%3A//webplayersearch.com/");
-\\ Google Chrome v15.0.874.121
Fichier : C:\Users\catherine\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [5985 octets] - [10/12/2011 21:05:48]
*************************
Dossier Temporaire : 36 dossier(s)et 16 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [6206 octets] ##########
Merci
A voir également:
- Comment oter protected search
- Spybot search and destroy - Télécharger - Antivirus & Antimalwares
- Www.google.com search video download - Télécharger - TV & Vidéo
- Search tool - Télécharger - Divers Web & Internet
- IP-Tools Lite - Télécharger - Web & Internet
- Music search mp3 - Télécharger - Conversion & Extraction
3 réponses
bonjour, peux tu faire ce qui suit avec zhpfix et puis pour ton moteur de recherche qui a pris la place de google c'est sur quel navigateur ??
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdate] (...) -- C:\Program Files (x86)\OfferBox\OfferBox.exe (.not file.)
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - HKUS\S-1-5-21-2374032015-3420594711-505167403-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O43 - CFD: 09/11/2011 - 16:18:08 - [0,001] ----D- C:\ProgramData\Partner => Game
O43 - CFD: 06/11/2011 - 18:08:48 - [0,231] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 26/11/2011 - 09:22:06 - [0] ----D- C:\Users\catherine\AppData\Local\{07733404-7FF6-4E93-9E68-7927AC177C83} => Empty Folder not necessary
O43 - CFD: 27/11/2011 - 12:15:14 - [0] ----D- C:\Users\catherine\AppData\Local\{1360E589-B390-4375-9797-D90E16F98ACD} => Empty Folder not necessary
O43 - CFD: 24/11/2011 - 18:39:40 - [0] ----D- C:\Users\catherine\AppData\Local\{1918BF5C-6E87-4372-AC84-FE0734D43FC3} => Empty Folder not necessary
O43 - CFD: 25/11/2011 - 19:55:34 - [0] ----D- C:\Users\catherine\AppData\Local\{21B1316E-871E-4EDF-A3A6-8DF73BA783CD} => Empty Folder not necessary
O43 - CFD: 25/11/2011 - 19:55:34 - [0] ----D- C:\Users\catherine\AppData\Local\{321A441C-2881-4973-8933-56AC47A10D65} => Empty Folder not necessary
O43 - CFD: 25/11/2011 - 07:45:38 - [0] ----D- C:\Users\catherine\AppData\Local\{58FB44E7-4CDA-469D-A194-8922DC184ABF} => Empty Folder not necessary
O43 - CFD: 28/11/2011 - 19:25:30 - [0] ----D- C:\Users\catherine\AppData\Local\{6C51D51E-1EE4-4E94-9B6F-AF342396B743} => Empty Folder not necessary
O43 - CFD: 28/11/2011 - 00:16:10 - [0] ----D- C:\Users\catherine\AppData\Local\{775CCBBD-61CC-4A4F-8BF8-3F4517DA0DDF} => Empty Folder not necessary
O43 - CFD: 25/11/2011 - 07:45:40 - [0] ----D- C:\Users\catherine\AppData\Local\{7A108A23-1E5A-4A32-B2D6-99851CD1B8CC} => Empty Folder not necessary
O43 - CFD: 28/11/2011 - 00:16:00 - [0] ----D- C:\Users\catherine\AppData\Local\{7E188445-B813-4AF5-BD80-069FF8728153} => Empty Folder not necessary
O43 - CFD: 24/11/2011 - 18:39:46 - [0] ----D- C:\Users\catherine\AppData\Local\{AED18E56-A5FA-4C34-A457-686A29E7F81E} => Empty Folder not necessary
O43 - CFD: 26/11/2011 - 09:22:08 - [0] ----D- C:\Users\catherine\AppData\Local\{E120DDBE-8CCC-4ACB-8697-7F7194BA5499} => Empty Folder not necessary
O43 - CFD: 27/11/2011 - 12:15:02 - [0] ----D- C:\Users\catherine\AppData\Local\{E92BE636-EE64-405A-A315-8C52AD623D22} => Empty Folder not necessary
O43 - CFD: 09/12/2011 - 23:15:36 - [58,577] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 16/11/2011 - 23:17:50 - [0,001] ----D- C:\Users\catherine\AppData\Roaming\widestream
O43 - CFD: 26/11/2011 - 14:12:56 - [0,200] ----D- C:\Users\catherine\AppData\Local\widestream6 Air
O44 - LFC:[MD5.51E6C6FCA4A2693F92177E37232BE980] - 10/12/2011 - 21:14:06 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [4078]
O87 - FAEL: "TCP Query User{C6D6DF62-318D-432B-91E8-F10B27C7F4B8}C:\users\catherine\appdata\roaming\geqinu\bixa.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\catherine\appdata\roaming\geqinu\bixa.exe (.not file.) => Fichier absent
O87 - FAEL: "UDP Query User{28D919FD-1B4D-49DB-B970-20DEF8358A8C}C:\users\catherine\appdata\roaming\geqinu\bixa.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\catherine\appdata\roaming\geqinu\bixa.exe (.not file.) => Fichier absent
O87 - FAEL: "{8129C8A8-3373-4EE0-9E7A-2004C24BCAE0}" |In - Public - P6 - TRUE | .(...) -- C:\Users\catherine\Downloads\SweetImSetup.exe (.not file.) => Fichier absent
O87 - FAEL: "{5AC9D442-E108-42F6-8A54-9CA775DDEFA2}" |In - Public - P17 - TRUE | .(...) -- C:\Users\catherine\Downloads\SweetImSetup.exe (.not file.) => Fichier absent
[HKCU\Software\WideStream]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a6dc111-b030-4c3e-be65-299284128b91}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1a6dc111-b030-4c3e-be65-299284128b91}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
C:\Users\catherine\AppData\Roaming\Widestream
C:\Users\catherine\AppData\Local\widestream6 Air
SR - | Auto 06/11/2011 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdate] (...) -- C:\Program Files (x86)\OfferBox\OfferBox.exe (.not file.)
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - HKUS\S-1-5-21-2374032015-3420594711-505167403-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O43 - CFD: 09/11/2011 - 16:18:08 - [0,001] ----D- C:\ProgramData\Partner => Game
O43 - CFD: 06/11/2011 - 18:08:48 - [0,231] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 26/11/2011 - 09:22:06 - [0] ----D- C:\Users\catherine\AppData\Local\{07733404-7FF6-4E93-9E68-7927AC177C83} => Empty Folder not necessary
O43 - CFD: 27/11/2011 - 12:15:14 - [0] ----D- C:\Users\catherine\AppData\Local\{1360E589-B390-4375-9797-D90E16F98ACD} => Empty Folder not necessary
O43 - CFD: 24/11/2011 - 18:39:40 - [0] ----D- C:\Users\catherine\AppData\Local\{1918BF5C-6E87-4372-AC84-FE0734D43FC3} => Empty Folder not necessary
O43 - CFD: 25/11/2011 - 19:55:34 - [0] ----D- C:\Users\catherine\AppData\Local\{21B1316E-871E-4EDF-A3A6-8DF73BA783CD} => Empty Folder not necessary
O43 - CFD: 25/11/2011 - 19:55:34 - [0] ----D- C:\Users\catherine\AppData\Local\{321A441C-2881-4973-8933-56AC47A10D65} => Empty Folder not necessary
O43 - CFD: 25/11/2011 - 07:45:38 - [0] ----D- C:\Users\catherine\AppData\Local\{58FB44E7-4CDA-469D-A194-8922DC184ABF} => Empty Folder not necessary
O43 - CFD: 28/11/2011 - 19:25:30 - [0] ----D- C:\Users\catherine\AppData\Local\{6C51D51E-1EE4-4E94-9B6F-AF342396B743} => Empty Folder not necessary
O43 - CFD: 28/11/2011 - 00:16:10 - [0] ----D- C:\Users\catherine\AppData\Local\{775CCBBD-61CC-4A4F-8BF8-3F4517DA0DDF} => Empty Folder not necessary
O43 - CFD: 25/11/2011 - 07:45:40 - [0] ----D- C:\Users\catherine\AppData\Local\{7A108A23-1E5A-4A32-B2D6-99851CD1B8CC} => Empty Folder not necessary
O43 - CFD: 28/11/2011 - 00:16:00 - [0] ----D- C:\Users\catherine\AppData\Local\{7E188445-B813-4AF5-BD80-069FF8728153} => Empty Folder not necessary
O43 - CFD: 24/11/2011 - 18:39:46 - [0] ----D- C:\Users\catherine\AppData\Local\{AED18E56-A5FA-4C34-A457-686A29E7F81E} => Empty Folder not necessary
O43 - CFD: 26/11/2011 - 09:22:08 - [0] ----D- C:\Users\catherine\AppData\Local\{E120DDBE-8CCC-4ACB-8697-7F7194BA5499} => Empty Folder not necessary
O43 - CFD: 27/11/2011 - 12:15:02 - [0] ----D- C:\Users\catherine\AppData\Local\{E92BE636-EE64-405A-A315-8C52AD623D22} => Empty Folder not necessary
O43 - CFD: 09/12/2011 - 23:15:36 - [58,577] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 16/11/2011 - 23:17:50 - [0,001] ----D- C:\Users\catherine\AppData\Roaming\widestream
O43 - CFD: 26/11/2011 - 14:12:56 - [0,200] ----D- C:\Users\catherine\AppData\Local\widestream6 Air
O44 - LFC:[MD5.51E6C6FCA4A2693F92177E37232BE980] - 10/12/2011 - 21:14:06 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [4078]
O87 - FAEL: "TCP Query User{C6D6DF62-318D-432B-91E8-F10B27C7F4B8}C:\users\catherine\appdata\roaming\geqinu\bixa.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\catherine\appdata\roaming\geqinu\bixa.exe (.not file.) => Fichier absent
O87 - FAEL: "UDP Query User{28D919FD-1B4D-49DB-B970-20DEF8358A8C}C:\users\catherine\appdata\roaming\geqinu\bixa.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\catherine\appdata\roaming\geqinu\bixa.exe (.not file.) => Fichier absent
O87 - FAEL: "{8129C8A8-3373-4EE0-9E7A-2004C24BCAE0}" |In - Public - P6 - TRUE | .(...) -- C:\Users\catherine\Downloads\SweetImSetup.exe (.not file.) => Fichier absent
O87 - FAEL: "{5AC9D442-E108-42F6-8A54-9CA775DDEFA2}" |In - Public - P17 - TRUE | .(...) -- C:\Users\catherine\Downloads\SweetImSetup.exe (.not file.) => Fichier absent
[HKCU\Software\WideStream]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a6dc111-b030-4c3e-be65-299284128b91}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1a6dc111-b030-4c3e-be65-299284128b91}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
C:\Users\catherine\AppData\Roaming\Widestream
C:\Users\catherine\AppData\Local\widestream6 Air
SR - | Auto 06/11/2011 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
voici le rapport
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre :
Run by catherine at 10/12/2011 22:24:04
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
========== Clé(s) du Registre ==========
SUPPRIME Key: Service: SBSDWSCService
SUPPRIME Key: HKCU\Software\WideStream
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a6dc111-b030-4c3e-be65-299284128b91}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1a6dc111-b030-4c3e-be65-299284128b91}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
ABSENT Key: Service: SBSDWSCService
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: SpybotSD TeaTimer
ABSENT RunValue: SpybotSD TeaTimer
SUPPRIME TCP Query User{C6D6DF62-318D-432B-91E8-F10B27C7F4B8}C:/users/catherine/appdata/roaming/geqinu/bixa.exe
SUPPRIME UDP Query User{28D919FD-1B4D-49DB-B970-20DEF8358A8C}C:/users/catherine/appdata/roaming/geqinu/bixa.exe
SUPPRIME {8129C8A8-3373-4EE0-9E7A-2004C24BCAE0}
SUPPRIME {5AC9D442-E108-42F6-8A54-9CA775DDEFA2}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : {176FD220-180E-40FF-A1DB-9DBEB78F9714}
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Partner
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{07733404-7FF6-4E93-9E68-7927AC177C83}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{1360E589-B390-4375-9797-D90E16F98ACD}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{1918BF5C-6E87-4372-AC84-FE0734D43FC3}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{21B1316E-871E-4EDF-A3A6-8DF73BA783CD}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{321A441C-2881-4973-8933-56AC47A10D65}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{58FB44E7-4CDA-469D-A194-8922DC184ABF}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{6C51D51E-1EE4-4E94-9B6F-AF342396B743}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{775CCBBD-61CC-4A4F-8BF8-3F4517DA0DDF}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{7A108A23-1E5A-4A32-B2D6-99851CD1B8CC}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{7E188445-B813-4AF5-BD80-069FF8728153}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{AED18E56-A5FA-4C34-A457-686A29E7F81E}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{E120DDBE-8CCC-4ACB-8697-7F7194BA5499}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{E92BE636-EE64-405A-A315-8C52AD623D22}
SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\catherine\AppData\Roaming\widestream
SUPPRIME Folder: C:\Users\catherine\AppData\Local\widestream6 Air
SUPPRIME Flash Cookies: 208
SUPPRIME Temporaires Windows: : 89
========== Fichier(s) ==========
SUPPRIME Reboot c:\program files (x86)\spybot - search & destroy\teatimer.exe
SUPPRIME File: c:\ad-report-clean[1].txt
ABSENT Folder/File: c:\users\catherine\appdata\roaming\widestream
ABSENT Folder/File: c:\users\catherine\appdata\local\widestream6 air
ABSENT File: c:\program files (x86)\spybot - search & destroy\sdwinsec.exe
SUPPRIME Flash Cookies: 89
SUPPRIME Temporaires Windows: : 114
========== Tache planifiée ==========
SUPPRIME Task: OfferBoxUpdate
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
7 : Clé(s) du Registre
15 : Valeur(s) du Registre
20 : Dossier(s)
7 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 37s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/12/2011 22:24:04 [4356]
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre :
Run by catherine at 10/12/2011 22:24:04
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
========== Clé(s) du Registre ==========
SUPPRIME Key: Service: SBSDWSCService
SUPPRIME Key: HKCU\Software\WideStream
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a6dc111-b030-4c3e-be65-299284128b91}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1a6dc111-b030-4c3e-be65-299284128b91}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
ABSENT Key: Service: SBSDWSCService
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: SpybotSD TeaTimer
ABSENT RunValue: SpybotSD TeaTimer
SUPPRIME TCP Query User{C6D6DF62-318D-432B-91E8-F10B27C7F4B8}C:/users/catherine/appdata/roaming/geqinu/bixa.exe
SUPPRIME UDP Query User{28D919FD-1B4D-49DB-B970-20DEF8358A8C}C:/users/catherine/appdata/roaming/geqinu/bixa.exe
SUPPRIME {8129C8A8-3373-4EE0-9E7A-2004C24BCAE0}
SUPPRIME {5AC9D442-E108-42F6-8A54-9CA775DDEFA2}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : {176FD220-180E-40FF-A1DB-9DBEB78F9714}
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Partner
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{07733404-7FF6-4E93-9E68-7927AC177C83}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{1360E589-B390-4375-9797-D90E16F98ACD}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{1918BF5C-6E87-4372-AC84-FE0734D43FC3}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{21B1316E-871E-4EDF-A3A6-8DF73BA783CD}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{321A441C-2881-4973-8933-56AC47A10D65}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{58FB44E7-4CDA-469D-A194-8922DC184ABF}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{6C51D51E-1EE4-4E94-9B6F-AF342396B743}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{775CCBBD-61CC-4A4F-8BF8-3F4517DA0DDF}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{7A108A23-1E5A-4A32-B2D6-99851CD1B8CC}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{7E188445-B813-4AF5-BD80-069FF8728153}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{AED18E56-A5FA-4C34-A457-686A29E7F81E}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{E120DDBE-8CCC-4ACB-8697-7F7194BA5499}
SUPPRIME Folder: C:\Users\catherine\AppData\Local\{E92BE636-EE64-405A-A315-8C52AD623D22}
SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\catherine\AppData\Roaming\widestream
SUPPRIME Folder: C:\Users\catherine\AppData\Local\widestream6 Air
SUPPRIME Flash Cookies: 208
SUPPRIME Temporaires Windows: : 89
========== Fichier(s) ==========
SUPPRIME Reboot c:\program files (x86)\spybot - search & destroy\teatimer.exe
SUPPRIME File: c:\ad-report-clean[1].txt
ABSENT Folder/File: c:\users\catherine\appdata\roaming\widestream
ABSENT Folder/File: c:\users\catherine\appdata\local\widestream6 air
ABSENT File: c:\program files (x86)\spybot - search & destroy\sdwinsec.exe
SUPPRIME Flash Cookies: 89
SUPPRIME Temporaires Windows: : 114
========== Tache planifiée ==========
SUPPRIME Task: OfferBoxUpdate
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
7 : Clé(s) du Registre
15 : Valeur(s) du Registre
20 : Dossier(s)
7 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 37s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/12/2011 22:24:04 [4356]
Je viens de redémarrer le PC malheureusement le problème est toujours là.
Je suis sous firefox 8.0
Je suis sous firefox 8.0
ok pour changer le moteur de recherche par défaut dans mozilla tu clique gauche sur le petit triangle regarde sur la capture d'écran je l'ai entouré en rouge https://www.cjoint.com/?ALkw0e7okDH
et puis tu vas sur gérer les moteurs de recherche , après tu clique sur celui que tu ne veux plus et tu cliques sur supprimer !!!
et puis tu vas sur gérer les moteurs de recherche , après tu clique sur celui que tu ne veux plus et tu cliques sur supprimer !!!