Delta-search ou Search softonic!

Résolu
Bonjour ,
n'étant pas pas doué en informatique j'aurai besoin d' aide pour ce problème (J'ai copier/coller la question de docko sur le forum concernant delta-search)

Toujours le même problème. Après une première modification dans les options internet (remplacement de la page d'accueil delta-search par google.fr), tout fonctionne bien. Cependant le problème réapparait après un certain temps, sans que cette fois la page d'accueil dans "option internet" n'ait été modifiée (il est toujours indiqué google.fr mais par contre la page delta-search ou Search softonic qui s'affiche lors de l'ouverture d'un nouvel onglet).
Très cordialement.

14 réponses

  1. Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    @+
    1
    1. Bonsoir Guillaume5188,
      merci pour ta réponse rapide, par contre c'est à toi personnellement que je dois envoyer le rapport ou au forum? Le rapport est très long.
      Cordialement.
      0
      1. Re

        Sur le forum dans ta prochaine réponse
        0
      2. Bonjour Guillaume5188
        J'ai le même problème avec websearch softonic qui prend ma page d'accueil google, je viens de passer Adwcleaner comme tu l'as conseillé plus haut et joints le rapport :

        # AdwCleaner v2.115 - Rapport créé le 27/03/2013 à 14:07:00
        # Mis à jour le 17/03/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : rumba - JULIANE
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\rumba\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
        Dossier Supprimé : C:\ProgramData\BrowserProtect
        Dossier Supprimé : C:\ProgramData\InstallMate
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
        Dossier Supprimé : C:\ProgramData\SoftSafe
        Dossier Supprimé : C:\Users\rumba\AppData\Roaming\NCdownloader
        Dossier Supprimé : C:\Windows\assembly\GAC_MSIL\QuickStoresToolbar
        Fichier Supprimé : C:\Users\rumba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QuickStores.url
        Fichier Supprimé : C:\Users\rumba\AppData\Roaming\Microsoft\Windows\Start Menu\QuickStores.url
        Fichier Supprimé : C:\Users\rumba\Desktop\QuickStores.url

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\SProtector
        Clé Supprimée : HKCU\Software\IM
        Clé Supprimée : HKCU\Software\ImInstaller
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
        Clé Supprimée : HKLM\Software\ImInstaller
        Clé Supprimée : HKLM\Software\SP Global
        Clé Supprimée : HKLM\Software\SProtector
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v10.0.9200.16521

        Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://websearch.pu-results.info/?pid=726&r=2013/03/26&hid=797682791&lg=EN&cc=FR --> hxxp://www.google.com

        -\\ Google Chrome v25.0.1364.172

        Fichier : C:\Users\rumba\AppData\Local\Google\Chrome\User Data\Default\Preferences

        Supprimée [l.34] : icon_url = "hxxp://websearch.pu-results.info/favicon.ico",
        Supprimée [l.37] : keyword = "websearch",
        Supprimée [l.40] : search_url = "hxxp://websearch.pu-results.info/?l=1&q={searchTerms}&pid=726&r=2013/03/26&hid=[...]
        Supprimée [l.41] : suggest_url = "hxxp://websearch.pu-results.info/?l=1&q={searchTerms}&pid=726&r=2013/03/26&hid[...]
        Supprimée [l.2017] : urls_to_restore_on_startup = [ "hxxp://websearch.pu-results.info/?pid=726&r=2013/03/26&hid=79[...]

        *************************

        AdwCleaner[R1].txt - [18630 octets] - [22/03/2013 12:37:38]
        AdwCleaner[S1].txt - [18231 octets] - [22/03/2013 12:38:33]
        AdwCleaner[S2].txt - [3243 octets] - [27/03/2013 14:07:00]

        ########## EOF - C:\AdwCleaner[S2].txt - [3303 octets] ##########

        et comme je n'y connais pas grand chose pourrais-tu m'aider, effectivement je vois websearch partout, je dois faire quoi maintenant ?
        cordialement,
        Merci
        0
    2. Voici le rapport:
      # Exécuté depuis : C:\Users\Bernard\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\BabylonToolbar
      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
      Dossier Supprimé : C:\ProgramData\Tarma Installer
      Dossier Supprimé : C:\Users\Bernard\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Dossier Supprimé : C:\Users\Bernard\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Bernard\AppData\LocalLow\ConduitEngine
      Dossier Supprimé : C:\Users\Bernard\AppData\LocalLow\PriceGong
      Dossier Supprimé : C:\Users\Bernard\AppData\LocalLow\Softonic
      Dossier Supprimé : C:\Users\Bernard\AppData\LocalLow\Softonic_France
      Dossier Supprimé : C:\Users\Bernard\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\Bernard\AppData\Roaming\Media Finder
      Dossier Supprimé : C:\Users\Bernard\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com
      Fichier Supprimé : C:\user.js

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Softonic_France
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\BabylonToolbar
      Clé Supprimée : HKCU\Software\MediaFinder
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E3C8274D-2B2E-4DDC-A82C-1767B63AB291}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E3C8274D-2B2E-4DDC-A82C-1767B63AB291}
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\BabylonToolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\b
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\MF
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\conduitEngine
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E3C8274D-2B2E-4DDC-A82C-1767B63AB291}
      Clé Supprimée : HKLM\Software\Softonic_France
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{60623541-E376-43C0-974B-2629C3AAD929}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E820B8E8-E4EA-4241-9B7D-139F9A0EF651}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
      Clé Supprimée : HKLM\SOFTWARE\Software
      Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{8a9386b4-e958-4c4c-adf4-8f26db3e4829}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16457

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v24.0.1312.57

      Fichier : C:\Users\Bernard\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.12] : urls_to_restore_on_startup = [ "hxxp://search.softonic.com/MOY00005/tb_v1?SearchSource=48&[...]
      Supprimée [l.46] : keyword = "softonic",
      Supprimée [l.49] : search_url = "hxxp://search.softonic.com/MOY00005/tb_v1?q={searchTerms}&SearchSource=49&cc=",
      Supprimée [l.2095] : urls_to_restore_on_startup = [ "hxxp://search.softonic.com/MOY00005/tb_v1?SearchSource=48&cc=[...]

      *************************

      AdwCleaner[S1].txt - [12627 octets] - [02/02/2013 18:16:01]

      ########## EOF - C:\AdwCleaner[S1].txt - [12688 octets] ##########
      0
      1. Re

        Télécharge Malwaresbytes anti malware ici
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        * Potasse le tuto pour te familiariser avec le prg :

        https://forum.pcastuces.com/sujet.asp?f=31&s=3

        (cela dis, il est très simple d'utilisation).

        relance Malwaresbytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

        *Procèdes à une mise à jour

        *Fais un examen dit "Complet"

        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        --> à la fin tu cliques sur "Afficher les résultats" " .
        --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

        @+
        0
        1. Merci encore Guillaume5188 pour ton aide.

          Que veut dire : Clé(s) du Registre détectée(s): 2
          HKLM\SOFTWARE\TUTO4PC (PUP.Tuto4PC) -> Aucune action effectuée.
          HKLM\SOFTWARE\TUTO4PC (Trojan.EORezo) -> Aucune action effectuée.

          Voici le rapport :
          Malwarebytes Anti-Malware (Essai) 1.70.0.1100
          www.malwarebytes.org

          Version de la base de données: v2013.02.03.02

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 9.0.8112.16421
          Bernard :: BERNARD-PC [administrateur]

          Protection: Activé

          03/02/2013 12:48:18
          MBAM-log-2013-02-03 (13-28-39).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 409564
          Temps écoulé: 39 minute(s), 39 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 2
          HKLM\SOFTWARE\TUTO4PC (PUP.Tuto4PC) -> Aucune action effectuée.
          HKLM\SOFTWARE\TUTO4PC (Trojan.EORezo) -> Aucune action effectuée.

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 1
          C:\Users\Bernard\Downloads\malwarebytes anti malware.exe (PUP.Offerware) -> Aucune action effectuée.

          (fin)
          Salutations.
          0
      2. Bonjour

        Supprime tout ce que Malwaresbytes a trouvé
        et poste moi ce rapport de suppression

        Merci

        @+
        0
        1. autant pour moi!!
          J'avais oublié de cocher les cases à valider.
          Voici le rapport (n° 2)
          Malwarebytes Anti-Malware (Essai) 1.70.0.1100
          www.malwarebytes.org

          Version de la base de données: v2013.02.03.02

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 9.0.8112.16421
          Bernard :: BERNARD-PC [administrateur]

          Protection: Activé

          03/02/2013 14:07:40
          mbam-log-2013-02-03 (14-07-40).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 409713
          Temps écoulé: 40 minute(s), 55 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 1
          C:\Users\Bernard\Downloads\malwarebytes anti malware.exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.

          (fin)
          0
      3. Re

        As tu encore des soucis,

        @+
        0
        1. J'ai la page Google Chrome qui s'affiche mal, je n'ai pas la fenêtre où il faut taper ce que l'on cherche qui s'affiche et par moment j'ai d'autres pages publicitaires qui apparaissent.
          Dois-je désinstaller et réinstaller Google Chrome?
          Cordialement.

          P.S. : C'était quoi ces virus ?
          0
          1. Re

            Réinitialise Chrome
            https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

            Tous ces ad-awares sont dus à ta navigation et comportement sur internet
            Prend le temps de lire ceci:
            https://www.malekal.com/proteger-pc-virus-pirates/?t=381&start=

            @+

            Actuellement à l'étranger
            ---------Contributeur sécurité---------
            On a tous été un jour débutant dans quelque chose
            0
            1. Bonsoir,
              j'ai réinitialisé Chrome ça n'a rien fait, alors je l'ai désinstallé et réinstallé et quand je clique sur l'icône Google Chrome c'est une page "AVG Secure search" qui s'ouvre, idem si je clique sur mon icône de connexion SFR.
              0
            2. Re

              tu as du installer AVG avec chrome
              0
            3. Comment fait on pour désinstaller AVG, je ne le trouve pas dans "suppression de programmes" ni dans C: Program Files (x86) ni dans "Programmes"
              0
          2. Bonjour

            C'est une barre d'outils ;regarde dans les paramètres de ton navigateur
            Change ensuite ta page de démarrage

            @+
            0
            1. Bonjour,

              je ne la trouve pas dans les paramètres navigateur (Outils; extentions, aucune extentions ajoutées)
              Dans propriété Internet ma page de démarrage est : https://google%20chrome.fr/

              Je dois être nul!
              Cordialement
              0
              1. Re

                Pour de plus amples informations, fait ceci stp

                Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                Ou

                https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                Serveur N°2

                Ou

                http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                en bas de la page ZHP avec un numéro de version.

                Une fois le téléchargement achevé,

                Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                Clique sur la loupe pour lancer l'analyse.

                Laisse l'outil travailler, il peut être assez long.

                Ferme ZHPDiag en fin d'analyse.

                Pour transmettre le rapport clique sur ce lien:
                http://pjjoint.malekal.com/

                Si problème utilise un des suivants

                https://forums-fec.be/upload
                https://www.cjoint.com/

                Regarde sur le bureau

                Sélectionne le fichier ZHPDiag.txt.

                Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                est ajouté dans la page.

                Copie ce lien dans ta réponse.

                Merci

                @+
                0
                1. Re bonjour,

                  j'ai fais comme indiqué (Dans ton lien #15) Google; paramètres; recherche; gérer les moteurs de recherches; et là j'ai remplacé tous les autres moteurs par "Google" et ça a l'air de fonctionné!

                  P.s. : J'ai supprimé le fichier "Enigma SoftWare Group"qui comprenait "Spy Hunter" que j'ai trouvé dans "C.\ Programmes" Est-ce que j'ai bien fait ? (Je le garde dans la corbeille pour l'instant, au cas où...)
                  Cordialement.
                  0
                  1. Re

                    Et bien voilà ton problème résolu

                    1)relance Adwcleaner option désinstalltion

                    2)Tu conserves malwaresbytes en complément de ton antivirus.
                    tu le met à jour avant utilisation

                    3)Purge la restauration sur Seven
                    Comment faire :

                    http://www.forum-seven.com/forum/

                    Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

                    @+
                    Actuellement à l'étranger
                    ---------Contributeur sécurité---------
                    On a tous été un jour débutant dans quelque chose
                    0
                    1. Merci Guillaume5188.

                      Grâce à tout tes conseils mes problèmes sont résolus et je m'excuse pour tous les dérangements que je t'ai occasionné.

                      Si on pouvait noter je te mettrais une note de 20/20.

                      Encore très cordialement.
                      0
                  2. Re

                    Tu ne m'as dérangé en rien;j'aime faire cela

                    je te propose de mettre ce sujet en résolu

                    @+
                    0