Http://www.searchnu.com/414

Résolu/Fermé
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 - 6 mars 2012 à 21:13
 Utilisateur anonyme - 27 mai 2012 à 11:49
Bonjour,

A chaque fois que j'ouvre mon navigateur , voici l'adresse qui s'affiche dans la barre d'adresse de firefox. De plus les trois quarts des résultats sont en anglais. Même pa page d'acceuil google ne s'affiche pas . pourtant je l'ai sélectionné dans ma configuration.

Une solution ? merci de vos réponses


30 réponses

Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
Modifié par Xathor le 6/03/2012 à 21:43
Bonsoir,
@Damchag :
Ton pc est infecté par des adwares (logiciels de publicités...) qui ont modifié ta page d'acceuil (Hijack.StartPage)...
Pas besoin de désinstaller le renard de feu. ^^
Suis ceci pour les supprimer :
http://security-helpzone.crdf.net/Thread-Supprimer-les-Adwares-les-bonnes-m%C3%A9thodes

Je demande le transfert du post en Virus/Sécurité. ;)

Bonne soirée.
@+
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤Xathor¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
3
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 21:45
ok ,merci je te suis , pour info, j'ai fais un nettoyage hier avec malawarebytes , ccleaner et la version prémium d'antivir, tout avait l'air dêtre correct. Mais bon c'était hier et à part facebookk, oscaro etc rien de particulier.
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 21:59
XATHOR
voici le rapport

# AdwCleaner v1.501 - Rapport créé le 06/03/2012 à 21:51:19
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Damchag - CHARLY-PC
# Exécuté depuis : C:\Users\Damchag\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Damchag\AppData\Roaming\Agence-Exclusive
Dossier Supprimé : C:\Users\Damchag\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\Damchag\AppData\Local\Agence-Exclusive
Dossier Supprimé : C:\Users\Damchag\AppData\LocalLow\bbrs_002.tb
Dossier Supprimé : C:\Users\Damchag\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\Damchag\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
Dossier Supprimé : C:\Program Files (x86)\BrowserCompanion
Dossier Supprimé : C:\Program Files (x86)\PCTuto
Dossier Supprimé : C:\Program Files (x86)\Windows Searchqu Toolbar
Dossier Supprimé : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\searchqutoolbar
Dossier Supprimé : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\extensions\bbrs_002@blabbers.com
Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files (x86)\Windows live\messenger\msimg32.dll
Fichier Supprimé : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\searchplugins\Messenger Plus Smartbar Search.xml
Fichier Supprimé : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\searchplugins\SweetIm.xml

***** [H. Navipromo] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00cbb66b-1d3b-46d3-9577-323a336acb50}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{ae07101b-46d4-4a98-af68-0333ea26e113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/414 --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus --> hxxp://www.google.fr

-\\ Mozilla Firefox v10.0.2 (fr)

Profil : ufi3kwjy.default
Fichier : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\prefs.js

Supprimée : user_pref("extensions.enabledItems", "linkuryfirefoxremoteplugin@linkury.com:1.0,LogMeInClient@logme[...]
Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=414&sr=0&q=");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Damchag\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "icon_url": "hxxp://www.plusnetwork.com/assets/56674c9b/img/favicon.ico",
Supprimée : "keyword": "www.plusnetwork.com",
Supprimée : "name": "Messenger Plus Smartbar Search",
Supprimée : "search_url": "hxxp://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus",
Supprimée : "homepage": "hxxp://www.plusnetwork.com/?dp=MessengerPlus/",

*************************

AdwCleaner[S1].txt - [10014 octets] - [06/03/2012 21:51:19]

########## EOF - C:\AdwCleaner[S1].txt - [10143 octets] ##########
0
Utilisateur anonyme
9 mars 2012 à 09:32
Salut,

Le site Softonic n'est pas du tout recommandable... oublie le de suite !
2
Utilisateur anonyme
7 mars 2012 à 22:03
Ouais, le king c'est l'auteur du logiciel ;-)
1
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
7 mars 2012 à 22:08
c'est sur
0
Utilisateur anonyme
6 mars 2012 à 21:16
Ah ! Pareil ! Tapes dans l'adresse URL https://www.google.fr/?gws_rd=ssl puis cliques sur Définir comme page d'accueil et cliques sur le premier point dans la fenetre que ca va t'afficher puis cliques sur Ok.
Ensuite dans ton navigateau vas dans les options et changes la page qui s'ouvre à chaque ouverture du navigateur(je suis sur IE donc je n'ai aucune idée d'ou cela est)
Donne des nouvelles A+
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 21:22
ok merci pour ta réponse j'ai déjà effectué cette manip ,Je retente . je reviens A tt
0
Utilisateur anonyme
6 mars 2012 à 21:22
ok
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 21:35
rien a faire , je reviens systématiquement http://www.searchnu.com/414 dés la fermeture et la ré-ouverture de Mozilla. je crois que je vais désinstallé le renard et chercher son grand frère
0
Utilisateur anonyme
6 mars 2012 à 21:38
mdr'r fais dont ca.
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 21:39
a moins que tu n'es une autre solution , j'attends ta réponse merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 mars 2012 à 22:06
Hey ;-)

Merci Xathor pour la prise en charge, tu te débrouilles comme un chef !

@Damchag : Pouvons-nous désormais avec le rapport Ad-Remover ?
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
6 mars 2012 à 22:08
Re,
"Merci Xathor pour la prise en charge, tu te débrouilles comme un chef !"

Merci ! C'est gentil ! :D
Même si j'ai presque rien fait... :P

Merci Saachaa d'avoir accepté d'aider Damchag. ;)
Bonne désinfection à vous deux , je suis le sujet. :P
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 22:09
Saachaa
bonsoir
si je comprends bien , tu veux un rapport Ad-remover ? si tu as un lien merci. Et que donne le rapport posté ci-dessus ??? merci
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 22:10
oups, j'ai rien dit ....j'exécute
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 22:22
c'est fait j'ai lancé Ad-R et cliquer sur tout supprimer . J'ai redémarrer mon ordi comme demandé. J'ai ouvert mon navigateur et suis tombé sur la page home firefox.. Dans outils, j'ai entré ma page d'acceuil . Fermé et ouvert à nouveau firefox , suis tombé sur la page Igoogle. Par contre pas de rapport Ad-R. Est-ce normal.?
0
Utilisateur anonyme
6 mars 2012 à 22:24
Nous verrons avec Igoogle ;-)

Le rapport Ad-Remover est situé sur :

C:\Ad-Report-CLEAN[1].txt
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 22:24
ok je vais le chercher a de suite
0
Utilisateur anonyme
6 mars 2012 à 22:25
;-)
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 22:25
voici

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:08:47 le 06/03/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Damchag@CHARLY-PC (ASUSTeK Computer Inc. N71Jv)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}
Clé supprimée: HKLM\Software\Classes\Interface\{D6094FC6-821F-474C-8D73-C13066CD178D}
Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [10.0.2 (fr)] ****

HKLM_MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0 (x)
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Damchag\AppData\Roaming\Mozilla\FireFox\Profiles\ufi3kwjy.default --
Extensions\2020Player_IKEA@2020Technologies.com (20-20 3D Viewer - IKEA)
Searchplugins\wot-safe-search.xml (?)
Prefs.js - browser.download.lastDir, C:\\Users\\Damchag\\Desktop
Prefs.js - browser.search.defaultenginename, Search Results
Prefs.js - browser.search.selectedEngine, WOT Safe Search
Prefs.js - browser.startup.homepage, about:home
Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&sr=0&q={searchTerm...)
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&sr=0&q={searchTerm...)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E62B5143-94A8-4A0E-82FD-AC86C75627E2} - C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\dtUser.exe (x)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/03/2012 22:09:09 (3962 Octet(s))

Fin à: 22:10:52, 06/03/2012

============== E.O.F ==============
0
Utilisateur anonyme
6 mars 2012 à 22:29
Parfait !

On continue sur cette lancé !

▶ Télécharge ZHPDiag (de Nicolas Coolman)

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 22:31
ok c'est parti
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 22:37
désolé je trouve pas comment le télécharger. sur le site "zebulon é il y a des "TELECHARGER" partout. et je ne le trouve pas non plus sur " telecharger.com"
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 22:46
ok, c'est bon. j'exécute et envoi. Je crois ssavoir que ce logiciel contient des données perso style adresse mail etc je peux te l'envoyer en MP ?
0
Utilisateur anonyme
6 mars 2012 à 22:52
Ah pas du tout !

Il contient juste les endroits clefs du système. Tu peux regarder le rapport, aucun soucis.

Non, héberge-le sur cjoint comme convenu
0
Utilisateur anonyme
6 mars 2012 à 22:57
Je suis trop fatigué ce soir, je te donne la suite demain si tu le veux bien.

Courage c'est bientôt finit, bonne nuit !
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
6 mars 2012 à 22:58
ok pas de souci tu as le lien au dessus merci bonne nuit
0
Utilisateur anonyme
7 mars 2012 à 17:33
Salut !

J'étudie le script dans la soirée, je te dirais alors ce qu'il y a à faire ;-)

Pour iGoogle :

http://security-helpzone.crdf.net/Thread-Supprimer-iGoogle
0
Salut !

Désinstalle Spybot, malheureusement devenu... inutile !
Désinstalle Java, puis réinstalle-le depuis ce lien, car il n'est pas à jour !
https://www.java.com/fr/download/

Lance ZHPfix de ton bureau, puis copie/colle ces lignes



OPT:O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
[MD5.4B3CD701401D559320943759DD675368] [APT] [{D4AA2BE2-6650-485C-AD03-67529F2187CD}] (.Google Inc..) -- C:\Users\Damchag\Desktop\Downloads\GoogleEarthPluginSetup_en.exe
O42 - Logiciel: Java 6 Update 31 (64-bit) - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F86416031FF}
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => SYSTEM : Active Desktop désactivé et configuration refusée
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no => Panneau de contrôle Internet Explorer désactivé
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
O20 - AppInit_DLLs: . (...) - C:\Program Files\WIA6EB~1\Datamngr\x64\datamngr.dll (.not file.)
O42 - Logiciel: Tuto Firefox 41.0.0.0 - (.PcTuto.) [HKLM] -- Tuto Firefox 4_is1
O42 - Logiciel: Windows Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Windows Searchqu Toolbar
[MD5.D1E8C8032C60B934F4CF9A4646903992] [SPRF][06/03/2012] (...) -- C:\Users\Damchag\AppData\Local\Temp\SetupDataMngr_Searchqu.exe [3733520]
O87 - FAEL: "{26493052-D2B9-44B0-8110-0552C2F040E3}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{B2E1F141-6A90-4DA6-8109-21073362FD3F}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
C:\Users\Damchag\AppData\LocalLow\searchqutoolbar
O3 - Toolbar: (no name) [64Bits] - {ae07101b-46d4-4a98-af68-0333ea26e113} . (...) -- (.not file.)
O4 - Global Startup: C:\Users\Damchag\Desktop\Poste de Travail.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{E242B930-7F18-4F44-AEF7-5B35BA896256}] (...) -- C:\Users\Damchag\Desktop\Downloads\avira_antivir_personal_free.exe (.not file.)
O43 - CFD: 18/08/2011 - 15:03:32 - [0] ----D- C:\Users\Damchag\AppData\Local\{0E0C31CD-E0E0-451D-8B48-CC769632DAF6}
O43 - CFD: 19/08/2011 - 14:31:36 - [0] ----D- C:\Users\Damchag\AppData\Local\{1AE25421-695D-4720-8552-DDCB845B1578}
O43 - CFD: 04/11/2011 - 12:46:52 - [0] ----D- C:\Users\Damchag\AppData\Local\{23FE2BF2-7C7E-4C5E-85E9-38FDA7802B0A}
O43 - CFD: 19/04/2011 - 16:15:28 - [0] ----D- C:\Users\Damchag\AppData\Local\{35B19A72-C8F4-4770-BACB-789E5FB2F0E0}
O43 - CFD: 18/08/2011 - 15:12:52 - [0] ----D- C:\Users\Damchag\AppData\Local\{70451198-6887-4815-9BDD-F4CE603DB072}
O43 - CFD: 03/06/2011 - 12:39:36 - [0] ----D- C:\Users\Damchag\AppData\Local\{95ABCDAE-BAF8-42A8-BCF9-A6284F71E102}
O43 - CFD: 04/11/2011 - 13:10:16 - [0] ----D- C:\Users\Damchag\AppData\Local\{A679F009-E2D1-491F-9192-A81A45AD98C1}
O43 - CFD: 19/04/2011 - 17:20:16 - [0] ----D- C:\Users\Damchag\AppData\Local\{C79A792D-7DC2-44D9-A604-6A678840A741}
O43 - CFD: 11/10/2011 - 22:23:10 - [0] ----D- C:\Users\Damchag\AppData\Local\{EB58A4FB-4888-4BA0-B0B9-D6F7137C9C4C}
O43 - CFD: 19/04/2011 - 16:32:44 - [0] ----D- C:\Users\Damchag\AppData\Local\{F3535EB3-51E9-42CD-8699-9EF5AE28C7CC}
O43 - CFD: 04/11/2011 - 13:10:04 - [0] ----D- C:\Users\Damchag\AppData\Local\{F68F464B-9312-4529-811A-AB2AC90C208D}
Emptytemp
Emptyflash
firewallraz


Clique sur Go, et poste le rapport ;-)

?? Saachaa ?
Contributeur CCM
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
7 mars 2012 à 20:53
ok merci saachaa
0
Utilisateur anonyme
7 mars 2012 à 20:54
N'oublie pas le rapport hein :-)
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
7 mars 2012 à 21:18
dac , j'étudie ça par contre je croyais spybot désinstallé je le recherche
0
Utilisateur anonyme
7 mars 2012 à 21:26
S'il n'est pas dans le panneau de configuration laisse tomber :-)
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
7 mars 2012 à 21:27
j'ai trouvé un dossier spybot dans "c" >>programme files . je l'ai supprimé.
Pour "Java", dans programme et fonctionnalité, j'en ai deux
1) java(TM) 6 Update 31
2)java(TM) 6 Update 31 (64-bit).
je fais quoi.? stp
0
Utilisateur anonyme
7 mars 2012 à 21:29
Tu peux désinstaller les deux
0
Utilisateur anonyme
7 mars 2012 à 22:04
Alors le pc ?
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
7 mars 2012 à 22:21
j'ai redémarré.
entre le moment ou j'ai cliqué sur démarré , la fermeture et l'ouverture de la page google , il a fallu 3mn40
ça me parait encore long tu en pense quoi ?
sinon pour revenir au sujet de départ , c'est bon "seach...114 n'est plus ma page d'acceuil mais bien google
0
Utilisateur anonyme
7 mars 2012 à 22:26
Ce n'est pas long, c'est énorme !

Ferme, et relance le navigateur.
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
7 mars 2012 à 22:27
ok c'est reparti chrono en main
0
Utilisateur anonyme
7 mars 2012 à 22:27
Il ne se lance toujours pas comme avant ... ?
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
7 mars 2012 à 22:31
2mn30 c'est mieux
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
7 mars 2012 à 22:32
le plus long, c'est une fois que le bureau est opérationnel et que je clique sur firefox , l'ouverture de la page google se fait attendre
0
Utilisateur anonyme
7 mars 2012 à 22:33
C'est long...

Redémarre le pc... Suis ceci :

http://security-helpzone.crdf.net/Thread-Nettoyer-son-pc-au-maximum-CCleaner
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
7 mars 2012 à 22:35
j'ai CCleaner sur mon ordi déjà installé
0