Impossible de supprimer ask sur firefox

Lobélia -  
 Ptipak -
Bonjour,

Comme le titre l'indique , j'ai la barre de recherche dans Firefox qui est maintenant " gérée " par ask et plus moyen de remettre Google comme avant . D'ailleurs quand j'essaye de gérer les moteurs de recherche , la liste est vide ! Avant y'avait Yahoo / Google / Bing enfin plusieurs choses , là , Ask est seul !
J'ai tenté de le supprimer , mais Ccleaner ne veut pas m'enlever Ask toolbar updater parce que soit disant il n'existe pas ( alors pourquoi est-il dans la liste ! ) et je n'ai rien dans mes programmes depuis le panneau de configuration .

Est ce que quelqu'un peut m''aider ? Merci beaucoup .

A voir également:

22 réponses

Utilisateur anonyme
 
salut ccleaner n est pas un outil de desinfection

====

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

1
Lobélia
 
Voilà , je te remercie de ton aide ! Alors déjà ask est parti de firefox , ouf !

# AdwCleaner v2.005 - Rapport créé le 24/10/2012 à 13:40:17
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Aurélie - AURÉLIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Aurélie\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Fichier Supprimé : C:\Users\Aurélie\AppData\Roaming\Mozilla\Firefox\Profiles\k7rcevn0.default\searchplugins\Askcom.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Nom du profil : default
Fichier : C:\Users\Aurélie\AppData\Roaming\Mozilla\Firefox\Profiles\k7rcevn0.default\prefs.js

Supprimée : user_pref("browser.search.order.1", "Ask.com");

*************************

AdwCleaner[S1].txt - [1247 octets] - [24/10/2012 13:40:17]

########## EOF - C:\AdwCleaner[S1].txt - [1307 octets] ##########
0
Utilisateur anonyme
 
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Lobélia
 
Alors j'ai laissé le truc faire son boulot , et pendant ce temps j'ai filé ... à mon retour , j'ai retrouvé l'ordi sur le bureau, avec des icones en plus mais aucun rapport ... c'est normal ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
clic droit => actualiser

il devrait apparaitre
0
Lobélia
 
Non , toujours rien et d'ailleurs j'ai des icônes en plus sur le bureau mais celui du dernier logiciel utilisé a disparu .
0
Utilisateur anonyme
 
alors regarde dans c:\
0
Lobélia
 
Ah trouvé !

J'ai donc charger le rapport sur le lien donné :

https://forums-fec.be/upload/www/?a=d&i=8900602009

Merci !
0
Utilisateur anonyme
 
pourquoi t'as pas desactivé antivir ?

relance l'outil il a pas fini son scan

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Lobélia
 
Je pensais l'avoir fait ... nouveau rapport par ici :

https://forums-fec.be/upload/www/?a=d&i=8068239727

merci !
0
Utilisateur anonyme
 
bien relance l'outil , clique sur diag et heberge le rapport puis donne le lien
0
Lobélia
 
Voilà :

https://forums-fec.be/upload/www/?a=d&i=4333675753
0
Utilisateur anonyme
 
desinstalle java 6 update 27

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BJyqWCYWe8l

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Lobélia
 
Je ne sais pas ou trouver Java , il n'est pas dans les programmes ...

Le rapport demandé :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1024 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Aurélie : Windows 7 Home Premium (64 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

Impossible to create restorepoint !!!

Script : 17:19:43

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : MFEAPFK Not actif
Service : MFEAVFK Not actif
Service : MFEAVFK01 Not actif
Service : MFEFIREK Not actif
Service : MFEHIDK Not actif
Service : MFEWFPK Not actif

Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEAPFK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEAPFK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEAPFK]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEAVFK01]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEAVFK01]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEAVFK01]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEFIREK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEFIREK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEFIREK]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEWFPK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEWFPK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEWFPK]

¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\Installer\Products\4EA42A62D9304AC4784BF238120633FF
Key Deleted : HKCR\Installer\Products\4EA42A62D9304AC4784BF268140672FF

¤

Folder Quarantined and Deleted Successfully : |D| - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
Folder Quarantined and Deleted Successfully : |D| - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
Folder Quarantined and Deleted Successfully : |D| - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
File Quarantined and Deleted Successfully : |A| - C:\Windows\zeusicon.ico
File Quarantined and Deleted Successfully : |A| - C:\Windows\System32\Tasks\{58B7958C-5301-479F-A7E2-6F5FAB447A52}
File Quarantined and Deleted Successfully : |A| - C:\Windows\System32\Tasks\{D5ADF37D-8398-4128-89D1-6005D527CBFE}

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Dell Inc.
BIOS Manufacturer: Dell Inc.
System Manufacturer: Dell Inc.
System Product Name: Dell System XPS L502X
Logical Drives Mask: 0x0001000c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected

¤

¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤

Fin : 17:20:01

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

Merci !
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Lobélia
 
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.10.24.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Aurélie :: AURÉLIE-PC [administrateur]

Protection: Activé

24/10/2012 17:55:11
mbam-log-2012-10-24 (17-55-11).txt

Type d'examen: Examen complet (C:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 336571
Temps écoulé: 42 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Aurélie\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Aurélie\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)

Voilà merci !
0
Utilisateur anonyme
 
magnifique je pense qu'on peut faire le menage final non ?

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Lobélia
 
Le ménage final ? :)

En tous cas , l'ordi fait moins de bruit et est bien plus rapide , je te remercie d'accorder ton temps à des internautes dans le souci !
0
Utilisateur anonyme
 
oui le menage final :)

https://gen-hackman.kanak.fr/
0
Lobélia
 
Java à jour
Adobe aussi

Rapport Delfix :
# DelFix v9.0 - Rapport créé le 24/10/2012 à 22:11:07
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Aurélie - AURÉLIE-PC (Administrateur)
# Exécuté depuis : C:\Users\Aurélie\Downloads\delfix.exe
# Option [Suppression]

~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\pre_scan

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Pre_Scan_24_10_2012_13_54_56.txt
Supprimé : C:\Users\Aurélie\Desktop\adwcleaner.lnk
Supprimé : C:\Users\Aurélie\Desktop\JavaRa.lnk
Supprimé : C:\Users\Aurélie\Desktop\Pre_Diag_24_10_2012_15_49_05.txt
Supprimé : C:\Users\Aurélie\Desktop\Pre_Scan_24_10_2012_13_54_56.txt
Supprimé : C:\Users\Aurélie\Desktop\Pre_script.txt
Supprimé : C:\Users\Aurélie\Desktop\winlogon.lnk
Supprimé : C:\Users\Aurélie\Downloads\JavaRa.zip

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1086 octets] - [24/10/2012 22:11:07]

########## EOF - C:\DelFix[S1].txt - [1210 octets] ##########

Dernière ligne de PureRa :
Total space cleaned: 143.29 MB

Le reste pour demain ! Merci ! Bonne nuit !
0