Redirection pages google
Résolu/Fermé
Fabricedu14
Messages postés
7
Date d'inscription
samedi 20 octobre 2012
Statut
Membre
Dernière intervention
21 octobre 2012
-
20 oct. 2012 à 13:03
Utilisateur anonyme - 21 oct. 2012 à 10:45
Utilisateur anonyme - 21 oct. 2012 à 10:45
A voir également:
- Redirection pages google
- Google maps satellite - Guide
- Dns google - Guide
- Google earth - Télécharger - 3D
- Google - Guide
- Créer un compte google - Guide
11 réponses
Utilisateur anonyme
20 oct. 2012 à 13:07
20 oct. 2012 à 13:07
bonjour,
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Fabricedu14
Messages postés
7
Date d'inscription
samedi 20 octobre 2012
Statut
Membre
Dernière intervention
21 octobre 2012
20 oct. 2012 à 14:17
20 oct. 2012 à 14:17
Merci de ta réponse rapide,
voilà le lien:
https://www.cjoint.com/?BJuop6gZtWZ
merci
voilà le lien:
https://www.cjoint.com/?BJuop6gZtWZ
merci
Utilisateur anonyme
20 oct. 2012 à 14:37
20 oct. 2012 à 14:37
désinstalel adware, il est inutile !
évite d'installer des barres d'outils !
ça ralentit ton pc et la navigation, puis ça créer des redirections !
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance le,
clique sur rechercher et poste son rapport.
évite d'installer des barres d'outils !
ça ralentit ton pc et la navigation, puis ça créer des redirections !
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance le,
clique sur rechercher et poste son rapport.
Fabricedu14
Messages postés
7
Date d'inscription
samedi 20 octobre 2012
Statut
Membre
Dernière intervention
21 octobre 2012
20 oct. 2012 à 14:58
20 oct. 2012 à 14:58
Ok adware desinstallé.
Quelles barres d'outil?
Voilà le rapport:
# AdwCleaner v2.005 - Rapport créé le 20/10/2012 à 14:57:18
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : utilisateur - UTILISATEUR-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\utilisateur\AppData\Local\Conduit
Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\PriceGong
Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\SweetIM
Dossier Présent : C:\Users\utilisateur\AppData\Roaming\Nosibay
Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\searchplugins\Conduit.xml
Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\searchplugins\web-search.xml
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2582600
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKU\S-1-5-21-1413506591-2317054056-3606695022-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKU\S-1-5-21-1413506591-2317054056-3606695022-1000\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Présente : HKU\S-1-5-21-1413506591-2317054056-3606695022-1000\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Clé Présente : HKU\S-1-5-21-1413506591-2317054056-3606695022-1000\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\prefs.js
Présente : user_pref("browser.search.defaultenginename", "Web Search...");
Présente : user_pref("browser.search.defaultthis.engineName", "uTorrentBar_FR Customized Web Search");
Présente : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&Sea[...]
Présente : user_pref("browser.search.selectedEngine", "blekko");
Présente : user_pref("extensions.vshare@toolbar.update.enabled", false);
Présente : user_pref("vshare.install.date", "1295222400000");
Présente : user_pref("vshare.install.dumpFileCount", 0);
Présente : user_pref("vshare.install.dumpFileDisabled", false);
Présente : user_pref("vshare.install.finished", "1.0.2");
Présente : user_pref("vshare.install.guid", "{6128fe19-4d50-4b9c-8d49-78595dca4a02}");
Présente : user_pref("vshare.install.isDisabled", true);
Présente : user_pref("vshare.install.istoolbarhp", true);
Présente : user_pref("vshare.install.istoolbarsearch", true);
Présente : user_pref("vshare.install.laststatreq", "1295395200000");
Présente : user_pref("vshare.install.newtab", true);
Présente : user_pref("vshare.install.overlayVersion", 1);
Présente : user_pref("vshare.install.userHPSettings", "hxxp://www.google.fr/");
Présente : user_pref("vshare.install.userSPSettings", "");
*************************
AdwCleaner[R1].txt - [5827 octets] - [20/10/2012 14:57:18]
########## EOF - C:\AdwCleaner[R1].txt - [5887 octets] ##########
Quelles barres d'outil?
Voilà le rapport:
# AdwCleaner v2.005 - Rapport créé le 20/10/2012 à 14:57:18
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : utilisateur - UTILISATEUR-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\utilisateur\AppData\Local\Conduit
Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\PriceGong
Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\SweetIM
Dossier Présent : C:\Users\utilisateur\AppData\Roaming\Nosibay
Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\searchplugins\Conduit.xml
Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\searchplugins\web-search.xml
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2582600
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKU\S-1-5-21-1413506591-2317054056-3606695022-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKU\S-1-5-21-1413506591-2317054056-3606695022-1000\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Présente : HKU\S-1-5-21-1413506591-2317054056-3606695022-1000\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Clé Présente : HKU\S-1-5-21-1413506591-2317054056-3606695022-1000\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\prefs.js
Présente : user_pref("browser.search.defaultenginename", "Web Search...");
Présente : user_pref("browser.search.defaultthis.engineName", "uTorrentBar_FR Customized Web Search");
Présente : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&Sea[...]
Présente : user_pref("browser.search.selectedEngine", "blekko");
Présente : user_pref("extensions.vshare@toolbar.update.enabled", false);
Présente : user_pref("vshare.install.date", "1295222400000");
Présente : user_pref("vshare.install.dumpFileCount", 0);
Présente : user_pref("vshare.install.dumpFileDisabled", false);
Présente : user_pref("vshare.install.finished", "1.0.2");
Présente : user_pref("vshare.install.guid", "{6128fe19-4d50-4b9c-8d49-78595dca4a02}");
Présente : user_pref("vshare.install.isDisabled", true);
Présente : user_pref("vshare.install.istoolbarhp", true);
Présente : user_pref("vshare.install.istoolbarsearch", true);
Présente : user_pref("vshare.install.laststatreq", "1295395200000");
Présente : user_pref("vshare.install.newtab", true);
Présente : user_pref("vshare.install.overlayVersion", 1);
Présente : user_pref("vshare.install.userHPSettings", "hxxp://www.google.fr/");
Présente : user_pref("vshare.install.userSPSettings", "");
*************************
AdwCleaner[R1].txt - [5827 octets] - [20/10/2012 14:57:18]
########## EOF - C:\AdwCleaner[R1].txt - [5887 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
20 oct. 2012 à 16:53
20 oct. 2012 à 16:53
les barres d'outils : Nosibay, sweetim etc etc !
relance ADWC, clique sur Supprimer,
après le redémarrage, poste son rapport
fais quelques essais, dis moi si tu as encore des redirection !
relance ADWC, clique sur Supprimer,
après le redémarrage, poste son rapport
fais quelques essais, dis moi si tu as encore des redirection !
Fabricedu14
Messages postés
7
Date d'inscription
samedi 20 octobre 2012
Statut
Membre
Dernière intervention
21 octobre 2012
20 oct. 2012 à 17:00
20 oct. 2012 à 17:00
le rapport:
# AdwCleaner v2.005 - Rapport créé le 20/10/2012 à 16:57:53
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : utilisateur - UTILISATEUR-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\utilisateur\AppData\Local\Conduit
Dossier Supprimé : C:\Users\utilisateur\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\utilisateur\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\utilisateur\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\Nosibay
Fichier Supprimé : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\searchplugins\web-search.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2582600
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\prefs.js
Supprimée : user_pref("browser.search.defaultenginename", "Web Search...");
Supprimée : user_pref("browser.search.defaultthis.engineName", "uTorrentBar_FR Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&Sea[...]
Supprimée : user_pref("browser.search.selectedEngine", "blekko");
Supprimée : user_pref("extensions.vshare@toolbar.update.enabled", false);
Supprimée : user_pref("vshare.install.date", "1295222400000");
Supprimée : user_pref("vshare.install.dumpFileCount", 0);
Supprimée : user_pref("vshare.install.dumpFileDisabled", false);
Supprimée : user_pref("vshare.install.finished", "1.0.2");
Supprimée : user_pref("vshare.install.guid", "{6128fe19-4d50-4b9c-8d49-78595dca4a02}");
Supprimée : user_pref("vshare.install.isDisabled", true);
Supprimée : user_pref("vshare.install.istoolbarhp", true);
Supprimée : user_pref("vshare.install.istoolbarsearch", true);
Supprimée : user_pref("vshare.install.laststatreq", "1295395200000");
Supprimée : user_pref("vshare.install.newtab", true);
Supprimée : user_pref("vshare.install.overlayVersion", 1);
Supprimée : user_pref("vshare.install.userHPSettings", "hxxp://www.google.fr/");
Supprimée : user_pref("vshare.install.userSPSettings", "");
*************************
AdwCleaner[R1].txt - [5942 octets] - [20/10/2012 14:57:18]
AdwCleaner[S1].txt - [5318 octets] - [20/10/2012 16:57:53]
########## EOF - C:\AdwCleaner[S1].txt - [5378 octets] ##########
# AdwCleaner v2.005 - Rapport créé le 20/10/2012 à 16:57:53
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : utilisateur - UTILISATEUR-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\utilisateur\AppData\Local\Conduit
Dossier Supprimé : C:\Users\utilisateur\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\utilisateur\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\utilisateur\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\Nosibay
Fichier Supprimé : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\searchplugins\web-search.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2582600
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\w4cvm3qf.default\prefs.js
Supprimée : user_pref("browser.search.defaultenginename", "Web Search...");
Supprimée : user_pref("browser.search.defaultthis.engineName", "uTorrentBar_FR Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&Sea[...]
Supprimée : user_pref("browser.search.selectedEngine", "blekko");
Supprimée : user_pref("extensions.vshare@toolbar.update.enabled", false);
Supprimée : user_pref("vshare.install.date", "1295222400000");
Supprimée : user_pref("vshare.install.dumpFileCount", 0);
Supprimée : user_pref("vshare.install.dumpFileDisabled", false);
Supprimée : user_pref("vshare.install.finished", "1.0.2");
Supprimée : user_pref("vshare.install.guid", "{6128fe19-4d50-4b9c-8d49-78595dca4a02}");
Supprimée : user_pref("vshare.install.isDisabled", true);
Supprimée : user_pref("vshare.install.istoolbarhp", true);
Supprimée : user_pref("vshare.install.istoolbarsearch", true);
Supprimée : user_pref("vshare.install.laststatreq", "1295395200000");
Supprimée : user_pref("vshare.install.newtab", true);
Supprimée : user_pref("vshare.install.overlayVersion", 1);
Supprimée : user_pref("vshare.install.userHPSettings", "hxxp://www.google.fr/");
Supprimée : user_pref("vshare.install.userSPSettings", "");
*************************
AdwCleaner[R1].txt - [5942 octets] - [20/10/2012 14:57:18]
AdwCleaner[S1].txt - [5318 octets] - [20/10/2012 16:57:53]
########## EOF - C:\AdwCleaner[S1].txt - [5378 octets] ##########
Fabricedu14
Messages postés
7
Date d'inscription
samedi 20 octobre 2012
Statut
Membre
Dernière intervention
21 octobre 2012
20 oct. 2012 à 17:03
20 oct. 2012 à 17:03
Je viens de tester google, toujours ces re-directions!!
c'est quand meme penible..
que puis-je faire d'autre?
c'est quand meme penible..
que puis-je faire d'autre?
Utilisateur anonyme
20 oct. 2012 à 18:28
20 oct. 2012 à 18:28
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
note :
Conserve l'action proposée par défaut par l'outil :
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
note :
Conserve l'action proposée par défaut par l'outil :
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D
Fabricedu14
Messages postés
7
Date d'inscription
samedi 20 octobre 2012
Statut
Membre
Dernière intervention
21 octobre 2012
21 oct. 2012 à 00:14
21 oct. 2012 à 00:14
Rapport:
00:11:51.0490 3292 TDSS rootkit removing tool 2.8.13.0 Oct 12 2012 17:26:47
00:11:51.0833 3292 ============================================================
00:11:51.0833 3292 Current date / time: 2012/10/21 00:11:51.0833
00:11:51.0833 3292 SystemInfo:
00:11:51.0833 3292
00:11:51.0833 3292 OS Version: 6.1.7601 ServicePack: 1.0
00:11:51.0833 3292 Product type: Workstation
00:11:51.0833 3292 ComputerName: UTILISATEUR-PC
00:11:51.0833 3292 UserName: utilisateur
00:11:51.0833 3292 Windows directory: C:\Windows
00:11:51.0833 3292 System windows directory: C:\Windows
00:11:51.0833 3292 Running under WOW64
00:11:51.0833 3292 Processor architecture: Intel x64
00:11:51.0833 3292 Number of processors: 2
00:11:51.0833 3292 Page size: 0x1000
00:11:51.0833 3292 Boot type: Normal boot
00:11:51.0833 3292 ============================================================
00:11:52.0990 3292 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
00:11:52.0990 3292 Drive \Device\Harddisk1\DR1 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
00:11:53.0083 3292 ============================================================
00:11:53.0083 3292 \Device\Harddisk0\DR0:
00:11:53.0099 3292 MBR partitions:
00:11:53.0099 3292 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x12A19000
00:11:53.0099 3292 \Device\Harddisk1\DR1:
00:11:53.0099 3292 MBR partitions:
00:11:53.0099 3292 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
00:11:53.0099 3292 \Device\Harddisk1\DR1\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x124C5800
00:11:53.0099 3292 \Device\Harddisk1\DR1\Partition3: MBR, Type 0x7, StartLBA 0x124F8000, BlocksNum 0x27E8D800
00:11:53.0099 3292 ============================================================
00:11:53.0099 3292 C: <-> \Device\Harddisk1\DR1\Partition2
00:11:53.0130 3292 D: <-> \Device\Harddisk1\DR1\Partition3
00:11:53.0146 3292 F: <-> \Device\Harddisk0\DR0\Partition1
00:11:53.0146 3292 ============================================================
00:11:53.0146 3292 Initialize success
00:11:53.0146 3292 ============================================================
00:12:05.0282 3276 Deinitialize success
00:11:51.0490 3292 TDSS rootkit removing tool 2.8.13.0 Oct 12 2012 17:26:47
00:11:51.0833 3292 ============================================================
00:11:51.0833 3292 Current date / time: 2012/10/21 00:11:51.0833
00:11:51.0833 3292 SystemInfo:
00:11:51.0833 3292
00:11:51.0833 3292 OS Version: 6.1.7601 ServicePack: 1.0
00:11:51.0833 3292 Product type: Workstation
00:11:51.0833 3292 ComputerName: UTILISATEUR-PC
00:11:51.0833 3292 UserName: utilisateur
00:11:51.0833 3292 Windows directory: C:\Windows
00:11:51.0833 3292 System windows directory: C:\Windows
00:11:51.0833 3292 Running under WOW64
00:11:51.0833 3292 Processor architecture: Intel x64
00:11:51.0833 3292 Number of processors: 2
00:11:51.0833 3292 Page size: 0x1000
00:11:51.0833 3292 Boot type: Normal boot
00:11:51.0833 3292 ============================================================
00:11:52.0990 3292 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
00:11:52.0990 3292 Drive \Device\Harddisk1\DR1 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
00:11:53.0083 3292 ============================================================
00:11:53.0083 3292 \Device\Harddisk0\DR0:
00:11:53.0099 3292 MBR partitions:
00:11:53.0099 3292 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x12A19000
00:11:53.0099 3292 \Device\Harddisk1\DR1:
00:11:53.0099 3292 MBR partitions:
00:11:53.0099 3292 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
00:11:53.0099 3292 \Device\Harddisk1\DR1\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x124C5800
00:11:53.0099 3292 \Device\Harddisk1\DR1\Partition3: MBR, Type 0x7, StartLBA 0x124F8000, BlocksNum 0x27E8D800
00:11:53.0099 3292 ============================================================
00:11:53.0099 3292 C: <-> \Device\Harddisk1\DR1\Partition2
00:11:53.0130 3292 D: <-> \Device\Harddisk1\DR1\Partition3
00:11:53.0146 3292 F: <-> \Device\Harddisk0\DR0\Partition1
00:11:53.0146 3292 ============================================================
00:11:53.0146 3292 Initialize success
00:11:53.0146 3292 ============================================================
00:12:05.0282 3276 Deinitialize success
Fabricedu14
Messages postés
7
Date d'inscription
samedi 20 octobre 2012
Statut
Membre
Dernière intervention
21 octobre 2012
21 oct. 2012 à 00:28
21 oct. 2012 à 00:28
Grace à tdsskiller et aussi à toi electricien69, je n'ai apparemment plus de redirections, youpi!
Pourvu que ca dure..
Merci.
Pourvu que ca dure..
Merci.