Search Imesh

beatles Messages postés 73 Statut Membre -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour, J'ai eu un problème avec "searchimesh". Je crois m'en être débarrassé, mais j'aimerais que quelqu'un observe mon rapport "Hijackthis". C'est possible?

26 réponses

  • 1
  • 2
  1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    * Télécharge ZHPDiag (de Nicolas Coolman) : ici

    *Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

    *Il va se lancer tout seul.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

    *Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

    *Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
    Puis copie/colle le lien fourni dans ta prochaine réponse.

    PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
    0
  2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    **Télécharge AdwCleaner ( d'Xplode ) : ici

    *installe-le sur ton bureau.

    *Lance le, clique sur [Suppression].
    Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

    PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
  3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    ** Télécharge de AD-Remover sur ton Bureau: ici

    /!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\


    * Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)

    * Clique sur le bouton « NETTOYER ».

    * Confirme le lancement du scan.

    * Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.

    * Poste moi aussi un nouveau rapport ZHPDiag par pjjoint.
    PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. beatles Messages postés 73 Statut Membre
     
    le contenu du rapport AdwCleaner :

    # AdwCleaner v1.402 - Rapport créé le 23/12/2011 à 15:59:11
    # Mis à jour le 11/12/11 à 19h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : admin - USER (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\admin\Mes documents\Téléchargements\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v9.0.1 (fr)

    Profil : ihg4y16g.default
    Fichier : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\ihg4y16g.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v0.0.0.0

    Fichier : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [354 octets] - [23/12/2011 15:55:23]
    AdwCleaner[R1].txt - [2181 octets] - [23/12/2011 15:58:20]
    AdwCleaner[S2].txt - [2124 octets] - [23/12/2011 15:59:11]

    *************************

    Dossier Temporaire : 7 dossier(s)et 7 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S2].txt - [2343 octets] ##########
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Ok ;-) j'attends le deuxième rapport =)
      0
  6. beatles Messages postés 73 Statut Membre
     
    le contenu du rapport AD-Remover

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:15:02 le 23/12/2011, Mode normal

    Microsoft Windows XP Professionnel Service Pack 3 (X86)
    admin@USER ( )

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
    Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9317C5A2-C901-4446-A741-70EC847FBBBE}

    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [9.0.1 (fr)] ****

    HKLM_MozillaPlugins\Adobe Reader (x)
    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Searchplugins\Search_Results.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q={searchTerms}/)
    Components\browsercomps.dll (Mozilla Foundation)

    -- C:\Documents and Settings\admin\Application Data\Mozilla\FireFox\Profiles\ihg4y16g.default --
    Extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0} (Wincore Mediabar)
    Prefs.js - browser.startup.homepage, about:home
    Prefs.js - browser.startup.homepage_override.buildID, 20111220165912
    Prefs.js - browser.startup.homepage_override.mstone, rv:9.0.1
    Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q=

    -- C:\Documents and Settings\serge\Application Data\Mozilla\FireFox\Profiles\jq2g361x.default --
    Extensions\staged (?)
    Extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0} (Wincore Mediabar)
    Searchplugins\firefox-modules.xml (?)
    Searchplugins\Search_Results.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q={searchTerms}/)
    Prefs.js - browser.startup.homepage, about:home
    Prefs.js - browser.startup.homepage_override.buildID, 20111220165912
    Prefs.js - browser.startup.homepage_override.mstone, rv:9.0.1
    Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q=

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=1083&systemid=1&sr=0&q={searchTer...)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
    HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\Application\13.0.782.220\chrome_launcher.exe (x)
    HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 23/12/2011 16:15:41 (2449 Octet(s))

    Fin à: 16:16:17, 23/12/2011

    ============== E.O.F ==============
    0
  7. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Il me faudrait un nouveau rapport ZHPDiag :-)
    0
  8. beatles Messages postés 73 Statut Membre
     
    Salut. Il manque quelque chose?
    0
  9. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,
    Désolé du retard :-}

    Tu dois copier ces lignes en gras :

    O47 - AAKE:Key Export DP - C:\Program Files\iMesh Applications\iMesh\iMesh.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
    O47 - AAKE:Key Export SP - C:\Program Files\iMesh Applications\iMesh\iMesh.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
    O47 - AAKE:Key Export SP - C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)
    G0 - GCSP: Preference [User Data\Default][HomePage] http://search.imesh.net/ [Pays US - 207.232.22.60]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] =>PUP.iMesh
    C:\Program Files\iMesh Applications =>PUP.iMesh
    EMPTYTEMP
    EMPTYFLASH


    -Puis Lance ZHPFix depuis le raccourci du bureau .

    -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

    - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

    -Vérifie que c'est les bonne lignes qui sont collés.

    -Clique sur le bouton GO

    -Copie/Colle le rapport à l'écrans sur pjjoint .
    0
  10. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    *Télécharge Revo Uninstaller : ici et désinstalle spybot et Google Toolbar for Internet Explorer en mode avancé si il te propose des fichiers à supprimer supprime-les.

    *Télécharge Malwarebyte's anti malware : ici installe-le puis lance-le et fais un scan complet puis met le log ici à la fin du scan puis redémarre le pc.

    *Télécharge CCleaner : ici installe-le puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
    0
  11. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Après fait ça :

    *Télécharge JavaRa : ici

    *Décompresse le fichier sur ton bureau (clic droit > Extraire tout.)

    *Double-clique sur le répertoire JavaRa obtenu.

    *Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

    *Clique sur Search For Updates.

    *Sélectionne Update Using jucheck.exe puis clique sur Search.

    *Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

    *Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

    *Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

    *Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
    * Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

    *Ferme l'application

    **Met à jour les logiciels Adobe et Java :

    - Reader : https://get2.adobe.com/fr/reader/otherversions/

    - Flash Player: https://get.adobe.com/flashplayer/?loc=fr

    - Java : https://www.java.com/fr/
    0
  12. beatles Messages postés 73 Statut Membre
     
    Salut dr.pc1 : Tu m'a donné des lignes à copier en gras, et comme tu as du le remarquer a chaque fois l'on peut voir les mots "iMesh" et/ou "MediaBar".
    Pourtant sur le rapport il y a quatre(4) autres lignes qui comportent les mots "iMesh" et/ou "MediaBar". Mais au vu de leur couleur, ces 4 lignes sont autorisées. Pourquoi? Tu en penses quoi? Voici les 4 lignes :

    MEDIABAR :

    M2 - MFEP: prefs.js [admin - ihg4y16g.default\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] [] Wincore Mediabar v4.5.0.01 (.Visicom Media Inc..)

    [HKCU\Software\mediabarim]

    O43 - CFD: 22/12/2011 - 11:11:36 - [0,013] ----D- C:\Documents and Settings\admin\Application Data\mediabarim

    O47 - AAKE:Key Export SP - C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)

    (Sinon pour le reste je m'en occupe)
    0
  13. beatles Messages postés 73 Statut Membre
     
    Re-Salut dr.pc1 : Tu as écris "Tu dois copier ces lignes en gras" ......Mais je les copies ou?
    0
  14. beatles Messages postés 73 Statut Membre
     
    Re-Salut dr.pc1 : J'ai désinstallé "Google Toolbar for Internet Explorer", mais ensuite tu me demande de désinstaller "Spybot". Est-il indispensable de désinstaller "Spybot"? (car c'est un logiciel qui est souvent considéré comme indispensable)
    0
  15. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Désolé pour mon retard et je serai absent le reste de la soirée :-}

    Spybot est dépassé maintenant il vaut mieux garder Malwarebytes.
    Joyeux Noel et demain je verrai de ce qu'il en est ;-)
    0
  16. beatles Messages postés 73 Statut Membre
     
    Voici le rapport pour "Malwarebyte's anti malware"

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 911122403

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    24/12/2011 16:35:12
    mbam-log-2011-12-24 (16-35-12).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 208653
    Temps écoulé: 26 minute(s), 45 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. Utilisateur anonyme
       
      Bonjour
      Revo uninstaller est un désinstallateur puissant, il faut faire très attention, s'il est mal utilisé, cela peut faire des dégâts
      0
  17. beatles Messages postés 73 Statut Membre
     
    Bon sinon merci.
    0
  18. beatles Messages postés 73 Statut Membre
     
    Rapport JavaRa

    JavaRa 1.15 Removal Log.

    Report follows after line.

    ------------------------------------

    The JavaRa removal process was started on Sat Dec 24 17:24:41 2011

    ------------------------------------

    Finished reporting.
    0
  • 1
  • 2