Bonjour à tous,
En téléchargeant le Web Player, je suis tombée sur allsearch. Avant de savoir qu'il s'agissait d'un virus, je l'ai désinstallé de la liste de programmes mais bien évidemment il est toujours là. J'ai lu pas mal de forum et j'ai vu qu'on demandais un rapport à partir de AdwCleaner la plupart du temps, ce que j'ai fais :
# AdwCleaner v1.609 - Rapport créé le 15/06/2012 à 15:45:48
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Marie - MARIE-HP
# Exécuté depuis : C:\Users\Marie\Downloads\adwcleaner.exe
# Option [Recherche]
Le voici :
# AdwCleaner v1.609 - Rapport créé le 15/06/2012 à 18:44:06
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Marie - MARIE-HP
# Exécuté depuis : C:\Users\Marie\Downloads\adwcleaner.exe
# Option [Suppression]
15 juin 2012 à 18:47
# AdwCleaner v1.609 - Rapport créé le 15/06/2012 à 18:44:06
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Marie - MARIE-HP
# Exécuté depuis : C:\Users\Marie\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Marie\AppData\Roaming\Babylon
Dossier Supprimé : C:\ProgramData\Babylon
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Babylon
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://allssearch.com/ --> hxxp://www.google.com
-\\ Mozilla Firefox v13.0 (fr)
Nom du profil : default
Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\158v0qrb.default\prefs.js
C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\158v0qrb.default\user.js ... Supprimé !
Supprimée : user_pref("browser.startup.homepage", "hxxp://allssearch.com/");
-\\ Google Chrome v19.0.1084.56
Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1814 octets] - [15/06/2012 15:45:48]
AdwCleaner[S1].txt - [1964 octets] - [15/06/2012 18:44:06]
########## EOF - C:\AdwCleaner[S1].txt - [2092 octets] ##########