Search Imesh

beatles Messages postés 73 Statut Membre -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour, J'ai eu un problème avec "searchimesh". Je crois m'en être débarrassé, mais j'aimerais que quelqu'un observe mon rapport "Hijackthis". C'est possible?

A voir également:

26 réponses

dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Salut,

* Télécharge ZHPDiag (de Nicolas Coolman) : ici

*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

*Il va se lancer tout seul.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.

PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
0
beatles Messages postés 73 Statut Membre
 
Salut. Merci de ta réponse et pardon pour le retard. Je te file le lien pour mon rapport, ici :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111223_e9h14z15h7b11
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Salut,

**Télécharge AdwCleaner ( d'Xplode ) : ici

*installe-le sur ton bureau.

*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
** Télécharge de AD-Remover sur ton Bureau: ici

/!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\


* Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)

* Clique sur le bouton « NETTOYER ».

* Confirme le lancement du scan.

* Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.

* Poste moi aussi un nouveau rapport ZHPDiag par pjjoint.
PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
beatles Messages postés 73 Statut Membre
 
le contenu du rapport AdwCleaner :

# AdwCleaner v1.402 - Rapport créé le 23/12/2011 à 15:59:11
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : admin - USER (Administrateur)
# Exécuté depuis : C:\Documents and Settings\admin\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v9.0.1 (fr)

Profil : ihg4y16g.default
Fichier : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\ihg4y16g.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v0.0.0.0

Fichier : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [354 octets] - [23/12/2011 15:55:23]
AdwCleaner[R1].txt - [2181 octets] - [23/12/2011 15:58:20]
AdwCleaner[S2].txt - [2124 octets] - [23/12/2011 15:59:11]

*************************

Dossier Temporaire : 7 dossier(s)et 7 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [2343 octets] ##########
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Ok ;-) j'attends le deuxième rapport =)
0
beatles Messages postés 73 Statut Membre
 
le contenu du rapport AD-Remover

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:15:02 le 23/12/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
admin@USER ( )

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.

Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9317C5A2-C901-4446-A741-70EC847FBBBE}

Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [9.0.1 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\Search_Results.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Documents and Settings\admin\Application Data\Mozilla\FireFox\Profiles\ihg4y16g.default --
Extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0} (Wincore Mediabar)
Prefs.js - browser.startup.homepage, about:home
Prefs.js - browser.startup.homepage_override.buildID, 20111220165912
Prefs.js - browser.startup.homepage_override.mstone, rv:9.0.1
Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q=

-- C:\Documents and Settings\serge\Application Data\Mozilla\FireFox\Profiles\jq2g361x.default --
Extensions\staged (?)
Extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0} (Wincore Mediabar)
Searchplugins\firefox-modules.xml (?)
Searchplugins\Search_Results.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q={searchTerms}/)
Prefs.js - browser.startup.homepage, about:home
Prefs.js - browser.startup.homepage_override.buildID, 20111220165912
Prefs.js - browser.startup.homepage_override.mstone, rv:9.0.1
Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q=

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=1083&systemid=1&sr=0&q={searchTer...)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\Application\13.0.782.220\chrome_launcher.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 23/12/2011 16:15:41 (2449 Octet(s))

Fin à: 16:16:17, 23/12/2011

============== E.O.F ==============
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Il me faudrait un nouveau rapport ZHPDiag :-)
0
beatles Messages postés 73 Statut Membre
 
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
met-le rapport sur Pjjoint parce qu'il est trop long ^^
0
beatles Messages postés 73 Statut Membre
 
Salut. Il manque quelque chose?
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Salut,
Désolé du retard :-}

Tu dois copier ces lignes en gras :

O47 - AAKE:Key Export DP - C:\Program Files\iMesh Applications\iMesh\iMesh.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O47 - AAKE:Key Export SP - C:\Program Files\iMesh Applications\iMesh\iMesh.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O47 - AAKE:Key Export SP - C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.imesh.net/ [Pays US - 207.232.22.60]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] =>PUP.iMesh
C:\Program Files\iMesh Applications =>PUP.iMesh
EMPTYTEMP
EMPTYFLASH


-Puis Lance ZHPFix depuis le raccourci du bureau .

-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

-Vérifie que c'est les bonne lignes qui sont collés.

-Clique sur le bouton GO

-Copie/Colle le rapport à l'écrans sur pjjoint .
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
*Télécharge Revo Uninstaller : ici et désinstalle spybot et Google Toolbar for Internet Explorer en mode avancé si il te propose des fichiers à supprimer supprime-les.

*Télécharge Malwarebyte's anti malware : ici installe-le puis lance-le et fais un scan complet puis met le log ici à la fin du scan puis redémarre le pc.

*Télécharge CCleaner : ici installe-le puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Après fait ça :

*Télécharge JavaRa : ici

*Décompresse le fichier sur ton bureau (clic droit > Extraire tout.)

*Double-clique sur le répertoire JavaRa obtenu.

*Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

*Clique sur Search For Updates.

*Sélectionne Update Using jucheck.exe puis clique sur Search.

*Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

*Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

*Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

*Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

*Ferme l'application

**Met à jour les logiciels Adobe et Java :

- Reader : https://get2.adobe.com/fr/reader/otherversions/

- Flash Player: https://get.adobe.com/flashplayer/?loc=fr

- Java : https://www.java.com/fr/
0
beatles Messages postés 73 Statut Membre
 
Salut dr.pc1 : Tu m'a donné des lignes à copier en gras, et comme tu as du le remarquer a chaque fois l'on peut voir les mots "iMesh" et/ou "MediaBar".
Pourtant sur le rapport il y a quatre(4) autres lignes qui comportent les mots "iMesh" et/ou "MediaBar". Mais au vu de leur couleur, ces 4 lignes sont autorisées. Pourquoi? Tu en penses quoi? Voici les 4 lignes :

MEDIABAR :

M2 - MFEP: prefs.js [admin - ihg4y16g.default\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] [] Wincore Mediabar v4.5.0.01 (.Visicom Media Inc..)

[HKCU\Software\mediabarim]

O43 - CFD: 22/12/2011 - 11:11:36 - [0,013] ----D- C:\Documents and Settings\admin\Application Data\mediabarim

O47 - AAKE:Key Export SP - C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)

(Sinon pour le reste je m'en occupe)
0
beatles Messages postés 73 Statut Membre
 
Re-Salut dr.pc1 : Tu as écris "Tu dois copier ces lignes en gras" ......Mais je les copies ou?
0
beatles Messages postés 73 Statut Membre
 
Re-Salut dr.pc1 : J'ai désinstallé "Google Toolbar for Internet Explorer", mais ensuite tu me demande de désinstaller "Spybot". Est-il indispensable de désinstaller "Spybot"? (car c'est un logiciel qui est souvent considéré comme indispensable)
0
beatles Messages postés 73 Statut Membre
 
Re-Salut dr.pc1 : (ne tiens pas compte de mon post à 15:13 puisque j'ai compris)

Je te remets le rapport Pjjoint que tu m'a demandé sur ton post du 24 déc. 2011 à 13:55.

https://pjjoint.malekal.com/files.php?id=20111224_q13h5d9g9v14
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Désolé pour mon retard et je serai absent le reste de la soirée :-}

Spybot est dépassé maintenant il vaut mieux garder Malwarebytes.
Joyeux Noel et demain je verrai de ce qu'il en est ;-)
0
beatles Messages postés 73 Statut Membre
 
Voici le rapport pour "Malwarebyte's anti malware"

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 911122403

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

24/12/2011 16:35:12
mbam-log-2011-12-24 (16-35-12).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 208653
Temps écoulé: 26 minute(s), 45 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
Bonjour
Revo uninstaller est un désinstallateur puissant, il faut faire très attention, s'il est mal utilisé, cela peut faire des dégâts
0
beatles Messages postés 73 Statut Membre
 
Bon sinon merci.
0
beatles Messages postés 73 Statut Membre
 
Rapport JavaRa

JavaRa 1.15 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sat Dec 24 17:24:41 2011

------------------------------------

Finished reporting.
0