Page accueil GOOGLE remplacée par search.com [Résolu/Fermé]

Signaler
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017
-
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
-
Bonjour,

Depuis quelques temps, ma page d'accueil 'google' a été remplacée par 'http://www.searchqu.com/410'
Config actuel : Windows XP / Firefox 9.0.1
antivirus : kaspersky internet security 2012

J'ai beau remettre google en page d'accueil en passant par les options, ça se remet toujours.
J'ai supprimé les programmes inutiles dans le panneau de configuration mais ça n'a pas réglé ce problème.
Merci d'avance pour votre aide.

12 réponses

Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
950
Salut,

**Télécharge AdwCleaner ( d'Xplode ) : ici

*installe-le sur ton bureau.

*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

salut, voici le rapport =>

# AdwCleaner v1.407 - Rapport créé le 22/01/2012 à 20:46:29
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Guillaume - BOD-EC15F6CF666 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Guillaume\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\QuestBrwSearch
Dossier Supprimé : C:\Documents and Settings\Guillaume\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Guillaume\Application Data\freeTVRadio
Dossier Supprimé : C:\Documents and Settings\Guillaume\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Guillaume\Application Data\searchquband
Dossier Supprimé : C:\Documents and Settings\Guillaume\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Documents and Settings\Guillaume\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Documents and Settings\Guillaume\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Guillaume\Local Settings\Application Data\freetvradio Air
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\Questbrwsearch
Dossier Supprimé : C:\Program Files\Windows Searchqu Toolbar
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Dossier Supprimé : C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\1iyvjx5q.default\FCTB
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Fichier Supprimé : C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\1iyvjx5q.default\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\freeTVRadio
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\AppDataLow\AskToolbarInfo
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\QuestBrowse
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\freeTVRadio
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

***** [Navigateurs] *****

-\\ Internet Explorer v6.0.2900.5512

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://dts.search-results.com/sidebar.html?src=ssb&appid=0&systemid=410&sr=0 --> hxxp://www.google.fr
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms} --> hxxp://www.google.fr

-\\ Mozilla Firefox v9.0.1 (fr)

Profil : 1iyvjx5q.default
Fichier : C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\1iyvjx5q.default\prefs.js

C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\1iyvjx5q.default\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");
Supprimée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Supprimée : user_pref("extensions.asktb.abar-war-timeout", "4000");
Supprimée : user_pref("extensions.asktb.cbid", "J7");
Supprimée : user_pref("extensions.asktb.config-updated", false);
Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...]
Supprimée : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", true);
Supprimée : user_pref("extensions.asktb.guid", "8C99ED0E-6C50-4E71-9CA4-4D4D915CAE69");
Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Supprimée : user_pref("extensions.asktb.if", "su");
Supprimée : user_pref("extensions.asktb.l", "dis");
Supprimée : user_pref("extensions.asktb.last-config-req", "1298066608374");
Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
Supprimée : user_pref("extensions.asktb.o", "14979");
Supprimée : user_pref("extensions.asktb.options-lang", "fr");
Supprimée : user_pref("extensions.asktb.options-locale", "UK");
Supprimée : user_pref("extensions.asktb.qsrc", "2871");
Supprimée : user_pref("extensions.asktb.sa", "NO");
Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true);
Supprimée : user_pref("extensions.asktb.socialmini-first", true);
Supprimée : user_pref("extensions.asktb.socialmini-interval", "1200000");
Supprimée : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Supprimée : user_pref("extensions.asktb.socialmini-max-items", "30");
Supprimée : user_pref("extensions.asktb.socialmini-native-on", true);
Supprimée : user_pref("extensions.asktb.socialmini-speed", "5000");
Supprimée : user_pref("extensions.asktb.socialmini-transition-first-open", false);
Supprimée : user_pref("extensions.asktb.themeid", "");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.2801619.KeywordHistory", "orpi%7Cbon%2520coin%7[...]
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.AutoSearchEventData", "auto%20search");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.ClearCacheDate", 22);
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.DnsCatchEventData", "dns%20catch");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.FirstLaunchShown", true);
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.LoadLayoutDate.61101", 22);
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.NewTabSearchEventData", "tab%20search");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.ShowRecommendedOptions", false);
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.StateReportDate", "1327087940129");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.TopRightSearchEventData", "top%20right%20search[...]
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.comp.search.2801619.engine_img", "aHR0cDovL3NlY[...]
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.comp.search.2801619.engine_url", "aHR0cDovL3NlY[...]
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.comp.search.2801619.text", "");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.comp.search.2801619.width", "251");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.customNewTab", true);
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.data", "970E0D327E91ACB7AE5FC2C7B268ABD9A70C71F[...]
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.helpUsImprove", true);
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.hideOthers", false);
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.processAddrBar", true);
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.restoreSearch", false);
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.runcmd.14", "1327154751");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.searchHistory", true);
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.session", "357D6A4FDA2F628E978ED37F2C6ED5FCACDB[...]
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.showFirstLaunchOptions", false);
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.stday", "24");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.sthour", "21");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.tb_lang", "en");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.tool_id", "61101");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.user_id", "38936207");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.user_key", "88dc0183296adda940796814114865b804d[...]
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.user_layouts", "61101");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.user_lnames", "Is%20Cool");
Supprimée : user_pref("freecause636fae0b69b443249fea80fc7fb887dc.yahooSearch", true);
Supprimée : user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

*************************

AdwCleaner[S1].txt - [11485 octets] - [22/01/2012 20:46:29]

*************************

Dossier Temporaire : 145 dossier(s) et 1122 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [11711 octets] ##########
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
950
Puis :

** Télécharge de AD-Remover sur ton Bureau: ici

/!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\


* Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)

* Clique sur le bouton « NETTOYER ».

* Confirme le lancement du scan.

* Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.

PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

Voila pour les réponses demandées, merci pour ton aide car je suis complètement paumé.
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
950
Salut,

On va diagnostiquer ton pc :

* Télécharge ZHPDiag (de Nicolas Coolman) : ici

*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

*Il va se lancer tout seul.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.

PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

Par contre, ne savant pas, j'ai déconnecté mon antivirus lors du diagnostic du PC.
Dis moi si j'ai bien fait ou non
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
950
Tu dois copier ces lignes en gras :


[HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}] =>Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}] =>Toolbar.AskBar
EMPTYTEMP
EMPTYFLASH
FirewallRaz


-Puis Lance ZHPFix depuis le raccourci du bureau .

-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

-Vérifie que c'est les bonne lignes qui sont collés.

-Clique sur le bouton GO

-Copie/Colle le rapport à l'écrans sur pjjoint .
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
950
Puis :

*Télécharge et installe Malwarebyte's Anti-Malware : ici

-Met la base de définition à jour

-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

Et poste-moi le rapport dans ta prochaine réponse :-)
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

voici le rapport =>

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.23.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Guillaume :: BOD-EC15F6CF666 [administrateur]

23/01/2012 22:03:25
mbam-log-2012-01-23 (22-03-25).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 253403
Temps écoulé: 41 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_QUESTBROWSE_SERVICE (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
D:\Program Files\SlySoft\AnyDVD\AnyDVD.v6.5.x.x.Patcher.v1.0.R2.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
F:\logiciels\any dvd\Crack\AnyDVD.v6.5.x.x.Patcher.v1.0.R2.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
C:\System Volume Information\_restore{3B7F1114-97BE-436C-A8A9-B4453CBE2175}\RP795\A0071222.exe (Adware.Agent.ZGen) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{3B7F1114-97BE-436C-A8A9-B4453CBE2175}\RP795\A0071237.exe (Adware.Agent.ZGen) -> Mis en quarantaine et supprimé avec succès.
C:\Temp\crazyloader-1.3-win32.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
950
D:\Program Files\SlySoft\AnyDVD\AnyDVD.v6.5.x.x.Patcher.v1.0.R2.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
F:\logiciels\any dvd\Crack\AnyDVD.v6.5.x.x.Patcher.v1.0.R2.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.

Tu dois les supprimer :-)
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

fichiers supprimés !!!
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
950
Voilà je pense que tu n'a plus Searchqu donc après le rapport de Malwarebytes on va passer à la fin ;-)
Et il me faudrait juste un dernier rapport ZHPDiag :-)
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

en effet, Searchqu a disparu, merci !!!!!

voici le rapport ZHPDiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120123_f9d10k8p14q10
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
950
Salut,

Et désolé pour mon retard je t'avais perdu :-}

Pour Désinstaller les outils de désinfections :

** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

* Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

* Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

Après :

------------------------------------------------------------------------------------------------------

* Télécharge PureRa (par l''editeur de JavaRa) : ici

- Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

- clique sur "Clean"

- L''outil va faire son scan puis son nettoyage

- à la fin du scan tu auras une ligne comme ca :

Total space cleaned: 7657532 bytes

- Donne moi juste cette ligne.

----------------------------------------------------------------------------------------------------

Tu peux garder Malwarebyte's et télécharger CCleaner et faire des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels.

----------------------------------------------------------------------------------------------------

Télécharge aussi WOT et ADBlock pour ton navigateur et plus de sécurité pour ton pc.

----------------------------------------------------------------------------------------------------

Un peu de lecture :

Sécuriser son ordinateur : ici

/!\ à faire /!\ Activer Détection PUP/LPI : ici


----------------------------------------------------------------------------------------------------
Tu dois vérifier chaque mois que Adobe Flash Player et JAVA sont à jours.

**Il te faut un bon antivirus comme Avast ou Avira.

N'oublie pas de mettre le sujet en ---> résolu <---

Si tu as encore des problèmes n'hésite pas à revenir sur CCM :-)

Encore désolé pour mon retard :-}
-------> dr.pc1 <-------
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

j'ai Kaspersky internet security et j'en suis relativement content
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
950
oui c'est bon Kapersky est aussi très bon ;-)
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

salut,

Rapport DELFIX :

# DelFix v8.7 - Rapport créé le 27/01/2012 à 20:53:50
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Guillaume - BOD-EC15F6CF666 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Guillaume\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Documents and Settings\Guillaume\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\Guillaume\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Guillaume\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Guillaume\Bureau\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\Guillaume\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1654 octets] - [27/01/2012 20:53:50]

########## EOF - C:\DelFix[S1].txt - [1778 octets] ##########
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

En ce qui concerne le soft : "PURERA", je selectionne tous (check all) ?
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
950
Comme ceci
Messages postés
50
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
3 juillet 2017

quand je lance la procédure , j'ai un message qui dit : "you must select something to clean !"
j'ai pourtant le même écran que ds le post
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
18 juin 2016
950
Salut,
ok c'est pas grave passe à ma suite ;-)