Problème barre 22Find

vinz71 Messages postés 61 Statut Membre -  
Ventrys Messages postés 2 Statut Membre -
Bonjour,

Voila hier en voulant télécharger directx je me suis retrouver a télécharger sans le savoir une barre de recherche (qui apparemment embête beaucoup de monde) 22Find
et qui me démarre directement sur "http://www.istart123.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=126614527_462834_286C242D&ts=1360609900"

J'ai essayer de changer l'adresse de page de démarrage, j'ai essayer adwcleaner et impossible de m'en débarrasser, si quelqu'un peut m'aider à svp?Et également me donner un lien sur pour télécharger directx, merci d'avance :)

30 réponses

  • 1
  • 2
  1. Ventrys Messages postés 2 Statut Membre 85
     
    Pour supprimer cette page d'accueil intempestive, il suffit d'aller sur la page 22find, de cliquer sur "uninstall" (en bas en tout petit ^^) et de suivre la procédure :
    (je suis gentil je vous la donne ;) )
    Une fois le module supprimé et le programme désinstallé, il suffit d'aller dans les propriétés du launcher (de l'icône de Firefox donc). Pour cela, faites un clique droit sur l'icône de mozilla firefox sur le bureau (ou le raccourci dans la barre démarrer). Allez dans propriétés, dans l'onglet "raccourci". Ensuite, allez dans le champ "target" ou "cible", puis supprimez tout le texte se situant après ...mozilla.exe". Car après ce texte est écrit l'adresse de la page qui sera ouverte au lancement de mozilla firefox.
    Une fois cela fait, lancez firefox et vous retrouverez vos pages d'accueil initiales ;)
    C'est tout con, mais dur à trouver je vous l'accorde ^^

    Cette opération marche sans doute avec les autres navigateurs, mais je n'ai eu à le faire qu'avec Firefox.
    2
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
    Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  3. vinz71 Messages postés 61 Statut Membre
     
    J'ai également télécharger Malawarebytes hier et fait un examen rapide voici le rapport :

    Malwarebytes Anti-Malware (Essai) 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.02.11.09

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 9.0.8112.16421
    pc de vinz :: PC-DE-PCDEVINZ [limité]

    Protection: Activé

    11/02/2013 21:40:56
    mbam-log-2013-02-11 (21-40-56).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 203010
    Temps écoulé: 4 minute(s), 38 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 1
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.istart123.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=126614527_462834_286C242D&ts=1360609905 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. vinz71 Messages postés 61 Statut Membre
     
    # AdwCleaner v2.112 - Rapport créé le 11/02/2013 à 21:51:37
    # Mis à jour le 10/02/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : pc de vinz - PC-DE-PCDEVINZ
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\pc de vinz\Downloads\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : Browser Manager

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Users\pc de vinz\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\pc de vinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehdmaehkiiampolokajdcelladmnopgp
    Dossier Supprimé : C:\Users\pc de vinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
    Dossier Supprimé : C:\Users\pc de vinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Dossier Supprimé : C:\Users\pc de vinz\AppData\Local\Wajam
    Dossier Supprimé : C:\Users\pc de vinz\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\pc de vinz\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\pc de vinz\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\pc de vinz\AppData\Roaming\Babylon
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\Users\pc de vinz\AppData\Roaming\Mozilla\Firefox\Profiles\5gmy47ty.default-1360615647547\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Users\pc de vinz\AppData\Roaming\Mozilla\Firefox\Profiles\yli7a21v.default\bprotector_extensions.sqlite
    Supprimé au redémarrage : C:\ProgramData\Browser Manager

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\59ed88ab638ee15
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\Cr_Installer
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Giant Savings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PricePeep
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKLM\SOFTWARE\59ed88ab638ee15
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3128284
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetPacks Communicator
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\Software\Tarma Installer
    Clé Supprimée : HKU\S-1-5-21-2211122653-2382138339-4011460071-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16457

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v18.0.2 (fr)

    Fichier : C:\Users\pc de vinz\AppData\Roaming\Mozilla\Firefox\Profiles\5gmy47ty.default-1360615647547\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\pc de vinz\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [4912 octets] - [11/02/2013 21:51:37]

    ########## EOF - C:\AdwCleaner[S1].txt - [4972 octets] ##########

    (il est d'hier mais fais comme tu voulais avec suppression)
    0
  6. vinz71 Messages postés 61 Statut Membre
     
    Et merci de ton aide (j'avais pas vu ton 1er message quand j'ai posté pour malaware dsl ;) )
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Reparamètres tes navigateurs WEB dont la barre de recherche :

    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * A supprimer des extensions Firefox : Menu Outils / Modules Complémentaires et Extension - voir https://www.malekal.com/reparer-firefox/?t=36057&start=
    * A Supprimer des extensions de Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    0
  8. vinz71 Messages postés 61 Statut Membre
     
    Je n'avais pas d'extension sous firfefox , j'ai mis google en page d'accueil, et j'ai supprimer 22find dans le menu déroulant en haut a droite.J'ai essayé le about:config mais a la fin il se passe rien?

    J'ai désactivé les extensions sous explorer (que je n'utilises jamais), j'ai mis google en page d'accueil

    Je n'ai pas google chrome

    J'ai désinstaller toute les programme de moteur de recherche que j'ai pu trouver dont 22find (depuis hier) dans le panneau de configuration, j'ai rejeté un oeil j'en ai pas retrouvé...

    Le problème est toujours la et firfox s'ouvre toujours sur cette page de 22find...
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ferme Firefox.
    Fais une recherche sur le fichier prefs.js
    Supprime le.

    Relance Firefox, vois ce que cela donne.

    about:config ça doit fonctionner, faut taper ça dans la barre d'adresse, là où y a les adresses des sites http://
    0
  10. vinz71 Messages postés 61 Statut Membre
     
    J'ai supprimer le fichier relancer firfox aucun changement...

    Pour about c'est ce que j'ai fait j'ai suivi cette procédure :

    " Dans la barre d'adresse saisir : about:config
    Acceptez l'avertissement en cliquant sur « Je ferai attention, promis! »
    Dans filtre, mettre : keyword.URL
    Supprimer tout le contenu de l'adresse, en ayant rien, cela devrait rebasculer sur Google, ou mettre : https://www.google.com/doodles ... e=UTF-8&q="

    bien que je soit pas sur d'avoir compris la dernière étape...

    Pour info je viens de taper 22find dans mon menu démarrer puis rechercher et la ca me met "Favoris et historiques" avec le lien que j'avais mis plus haut de 22find et si je fais "ouvrir" ca m'ouvrir pareil une page firefox avec 22find en page d'accueil...Par contre si je fais "ouvrir l'emplacement du fichier" ca m'ouvre une page google normal cette fois et sous IE, si ca peut aider!
    0
  11. vinz71 Messages postés 61 Statut Membre
     
    J'ai désinstaller et réinstaller firefox et le problème est parti...22find est revenu dans le menu déroulant en haut a droite, seulement dans la liste mais ca démarre bien sous google...

    Il existe toujours sous IE mais je vais le supprimer aussi, je m'en sert pas de toute façon!

    Dois-je faire d'autre manip?
    En tout cas merci pour ton aide, et aurais tu une adresse pour télécharger directx, hier j'en ai essayer 2 sur internet, une ou j'ai chopé ca et l'autre ou j'ai jamais pu l'installer alors :x !
    0
  12. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs


    * Clique sur le bouton Analyse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT

    0
  13. vinz71 Messages postés 61 Statut Membre
     
    mince je crois que j'ai fais une analyse "rapide"
    0
  14. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Quand tu as reinstallé Firefox.
    Tu avais perdu tes favoris ou ils étaient là ?

    ~~

    Relance OTL.
    o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    [2013/02/03 23:05:32 | 000,000,000 | ---D | C] -- C:\Windows\System32\searchplugins
    [2013/02/03 23:05:32 | 000,000,000 | ---D | C] -- C:\Windows\System32\Extensions
    CHR - homepage: http://search.conduit.com/?ctid=CT3128284&SearchSource
    [2013/02/11 20:11:45 | 000,000,740 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\22find.xml
    O20 - AppInit_DLLs: (c:\progra~2\browse~1\261123~1.78\{c16c1~1\mngr.dll) - File not found


    * redemarre le pc sous windows et poste le rapport ici

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  15. vinz71 Messages postés 61 Statut Membre
     
    Je sais pas j'ai importer mes marques pages des que j'ai réinstallé firefox...mais je les ai pas en double...

    ========== OTL ==========
    C:\Windows\System32\searchplugins folder moved successfully.
    C:\Windows\System32\Extensions folder moved successfully.
    Use Chrome's Settings page to change the HomePage.
    C:\Program Files\mozilla firefox\searchplugins\22find.xml moved successfully.
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~2\browse~1\261123~1.78\{c16c1~1\mngr.dll deleted successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 02122013_131049
    0
  16. vinz71 Messages postés 61 Statut Membre
     
    Comme tu m'as dis de les exporter je pensais que c'était pour les importer ensuite...Sinon j'ai bien désinstaller firefox en cochant supprimé donné et fichier de personnalisation, puis je l'ai réinstaller puis importer marques-pages...Je vois pas trop ou je dois faire autrement?J'ai fais recherche firefox aussi mais il y avais pas de fichier a part des rapport comme celui de adw et le fichier setup de mozilla que je garde pour réinstaller mais je dois peut-être les supprimer aussi?
    0
  17. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ha j'avais mal lu ta réponse.
    Désolé.

    Après la désinstallation, tu as bien fait la recherche de fichiers ?

    Bha là je vois pas trop ce qui pourrait remettre 22find

    Peut-etre recommencé la désinstallation/réinstallation de Firefox.

    0
  • 1
  • 2