Http://www.searchnu.com/414
RésoluUtilisateur anonyme -
A chaque fois que j'ouvre mon navigateur , voici l'adresse qui s'affiche dans la barre d'adresse de firefox. De plus les trois quarts des résultats sont en anglais. Même pa page d'acceuil google ne s'affiche pas . pourtant je l'ai sélectionné dans ma configuration.
Une solution ? merci de vos réponses
- Http://www.searchnu.com/414
- Http - Guide
- Http //192.168.l.l - Guide
- Http.192.168.49.1 - Forum TV & Vidéo
- Http //cast2tv.net/ - Forum TV & Vidéo
- Http//:192.168.1.200 ✓ - Forum Freebox
30 réponses
- 1
- 2
Une infection par des adwares modifie la barre d'adresse et la page d'accueil du navigateur, entraînant des résultats majoritairement en anglais et une page d'accueil non conforme.
Plusieurs réponses recommandent de supprimer ces adwares et le hijacker Hijack.StartPage en suivant des méthodes de désinfection détaillées et une remise en configuration de la page d'accueil et des moteurs.
Des conseils évoquent aussi l’usage de ressources dédiées pour supprimer les adwares et avertissent de privilégier des sources fiables plutôt que des sites douteux comme Softonic.
D'autres précisent qu'une solution peut ne pas fonctionner sur Windows x64, apportant une nuance utile sur l'adéquation des méthodes selon l'architecture du système, et sur les risques de réinfections.
@Damchag :
Ton pc est infecté par des adwares (logiciels de publicités...) qui ont modifié ta page d'acceuil (Hijack.StartPage)...
Pas besoin de désinstaller le renard de feu. ^^
Suis ceci pour les supprimer :
http://security-helpzone.crdf.net/Thread-Supprimer-les-Adwares-les-bonnes-m%C3%A9thodes
Je demande le transfert du post en Virus/Sécurité. ;)
Bonne soirée.
@+
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤Xathor¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Ensuite dans ton navigateau vas dans les options et changes la page qui s'ouvre à chaque ouverture du navigateur(je suis sur IE donc je n'ai aucune idée d'ou cela est)
Donne des nouvelles A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionMerci Xathor pour la prise en charge, tu te débrouilles comme un chef !
@Damchag : Pouvons-nous désormais avec le rapport Ad-Remover ?
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:08:47 le 06/03/2012, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Damchag@CHARLY-PC (ASUSTeK Computer Inc. N71Jv)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}
Clé supprimée: HKLM\Software\Classes\Interface\{D6094FC6-821F-474C-8D73-C13066CD178D}
Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0.2 (fr)] ****
HKLM_MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0 (x)
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Damchag\AppData\Roaming\Mozilla\FireFox\Profiles\ufi3kwjy.default --
Extensions\2020Player_IKEA@2020Technologies.com (20-20 3D Viewer - IKEA)
Searchplugins\wot-safe-search.xml (?)
Prefs.js - browser.download.lastDir, C:\\Users\\Damchag\\Desktop
Prefs.js - browser.search.defaultenginename, Search Results
Prefs.js - browser.search.selectedEngine, WOT Safe Search
Prefs.js - browser.startup.homepage, about:home
Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&sr=0&q={searchTerm...)
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&sr=0&q={searchTerm...)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E62B5143-94A8-4A0E-82FD-AC86C75627E2} - C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\dtUser.exe (x)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/03/2012 22:09:09 (3962 Octet(s))
Fin à: 22:10:52, 06/03/2012
============== E.O.F ==============
On continue sur cette lancé !
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
J'étudie le script dans la soirée, je te dirais alors ce qu'il y a à faire ;-)
Pour iGoogle :
http://security-helpzone.crdf.net/Thread-Supprimer-iGoogle
Désinstalle Spybot, malheureusement devenu... inutile !
Désinstalle Java, puis réinstalle-le depuis ce lien, car il n'est pas à jour !
https://www.java.com/fr/download/
Lance ZHPfix de ton bureau, puis copie/colle ces lignes
OPT:O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
[MD5.4B3CD701401D559320943759DD675368] [APT] [{D4AA2BE2-6650-485C-AD03-67529F2187CD}] (.Google Inc..) -- C:\Users\Damchag\Desktop\Downloads\GoogleEarthPluginSetup_en.exe
O42 - Logiciel: Java 6 Update 31 (64-bit) - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F86416031FF}
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => SYSTEM : Active Desktop désactivé et configuration refusée
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no => Panneau de contrôle Internet Explorer désactivé
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
O20 - AppInit_DLLs: . (...) - C:\Program Files\WIA6EB~1\Datamngr\x64\datamngr.dll (.not file.)
O42 - Logiciel: Tuto Firefox 41.0.0.0 - (.PcTuto.) [HKLM] -- Tuto Firefox 4_is1
O42 - Logiciel: Windows Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Windows Searchqu Toolbar
[MD5.D1E8C8032C60B934F4CF9A4646903992] [SPRF][06/03/2012] (...) -- C:\Users\Damchag\AppData\Local\Temp\SetupDataMngr_Searchqu.exe [3733520]
O87 - FAEL: "{26493052-D2B9-44B0-8110-0552C2F040E3}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{B2E1F141-6A90-4DA6-8109-21073362FD3F}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
C:\Users\Damchag\AppData\LocalLow\searchqutoolbar
O3 - Toolbar: (no name) [64Bits] - {ae07101b-46d4-4a98-af68-0333ea26e113} . (...) -- (.not file.)
O4 - Global Startup: C:\Users\Damchag\Desktop\Poste de Travail.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{E242B930-7F18-4F44-AEF7-5B35BA896256}] (...) -- C:\Users\Damchag\Desktop\Downloads\avira_antivir_personal_free.exe (.not file.)
O43 - CFD: 18/08/2011 - 15:03:32 - [0] ----D- C:\Users\Damchag\AppData\Local\{0E0C31CD-E0E0-451D-8B48-CC769632DAF6}
O43 - CFD: 19/08/2011 - 14:31:36 - [0] ----D- C:\Users\Damchag\AppData\Local\{1AE25421-695D-4720-8552-DDCB845B1578}
O43 - CFD: 04/11/2011 - 12:46:52 - [0] ----D- C:\Users\Damchag\AppData\Local\{23FE2BF2-7C7E-4C5E-85E9-38FDA7802B0A}
O43 - CFD: 19/04/2011 - 16:15:28 - [0] ----D- C:\Users\Damchag\AppData\Local\{35B19A72-C8F4-4770-BACB-789E5FB2F0E0}
O43 - CFD: 18/08/2011 - 15:12:52 - [0] ----D- C:\Users\Damchag\AppData\Local\{70451198-6887-4815-9BDD-F4CE603DB072}
O43 - CFD: 03/06/2011 - 12:39:36 - [0] ----D- C:\Users\Damchag\AppData\Local\{95ABCDAE-BAF8-42A8-BCF9-A6284F71E102}
O43 - CFD: 04/11/2011 - 13:10:16 - [0] ----D- C:\Users\Damchag\AppData\Local\{A679F009-E2D1-491F-9192-A81A45AD98C1}
O43 - CFD: 19/04/2011 - 17:20:16 - [0] ----D- C:\Users\Damchag\AppData\Local\{C79A792D-7DC2-44D9-A604-6A678840A741}
O43 - CFD: 11/10/2011 - 22:23:10 - [0] ----D- C:\Users\Damchag\AppData\Local\{EB58A4FB-4888-4BA0-B0B9-D6F7137C9C4C}
O43 - CFD: 19/04/2011 - 16:32:44 - [0] ----D- C:\Users\Damchag\AppData\Local\{F3535EB3-51E9-42CD-8699-9EF5AE28C7CC}
O43 - CFD: 04/11/2011 - 13:10:04 - [0] ----D- C:\Users\Damchag\AppData\Local\{F68F464B-9312-4529-811A-AB2AC90C208D}
Emptytemp
Emptyflash
firewallraz
Clique sur Go, et poste le rapport ;-)
?? Saachaa ?
Contributeur CCM
entre le moment ou j'ai cliqué sur démarré , la fermeture et l'ouverture de la page google , il a fallu 3mn40
ça me parait encore long tu en pense quoi ?
sinon pour revenir au sujet de départ , c'est bon "seach...114 n'est plus ma page d'acceuil mais bien google
- 1
- 2
voici le rapport
# AdwCleaner v1.501 - Rapport créé le 06/03/2012 à 21:51:19
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Damchag - CHARLY-PC
# Exécuté depuis : C:\Users\Damchag\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Damchag\AppData\Roaming\Agence-Exclusive
Dossier Supprimé : C:\Users\Damchag\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\Damchag\AppData\Local\Agence-Exclusive
Dossier Supprimé : C:\Users\Damchag\AppData\LocalLow\bbrs_002.tb
Dossier Supprimé : C:\Users\Damchag\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\Damchag\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
Dossier Supprimé : C:\Program Files (x86)\BrowserCompanion
Dossier Supprimé : C:\Program Files (x86)\PCTuto
Dossier Supprimé : C:\Program Files (x86)\Windows Searchqu Toolbar
Dossier Supprimé : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\searchqutoolbar
Dossier Supprimé : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\extensions\bbrs_002@blabbers.com
Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files (x86)\Windows live\messenger\msimg32.dll
Fichier Supprimé : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\searchplugins\Messenger Plus Smartbar Search.xml
Fichier Supprimé : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\searchplugins\SweetIm.xml
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00cbb66b-1d3b-46d3-9577-323a336acb50}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{ae07101b-46d4-4a98-af68-0333ea26e113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/414 --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus --> hxxp://www.google.fr
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : ufi3kwjy.default
Fichier : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\prefs.js
Supprimée : user_pref("extensions.enabledItems", "linkuryfirefoxremoteplugin@linkury.com:1.0,LogMeInClient@logme[...]
Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=414&sr=0&q=");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Damchag\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "icon_url": "hxxp://www.plusnetwork.com/assets/56674c9b/img/favicon.ico",
Supprimée : "keyword": "www.plusnetwork.com",
Supprimée : "name": "Messenger Plus Smartbar Search",
Supprimée : "search_url": "hxxp://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus",
Supprimée : "homepage": "hxxp://www.plusnetwork.com/?dp=MessengerPlus/",
*************************
AdwCleaner[S1].txt - [10014 octets] - [06/03/2012 21:51:19]
########## EOF - C:\AdwCleaner[S1].txt - [10143 octets] ##########