Search completion

Résolu/Fermé
Samuel - 11 avril 2013 à 22:35
samuelseb Messages postés 7 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 11 juin 2013 - 11 juin 2013 à 16:19
Bonjour,
Quelques problèmes avec search completion comme pas mal de personnes apparemment ici. Est-ce conseillé de traiter chaque cas à part ou ne pourrais-je tout simplement pas appliquer une solution détaillée sur un autre post?


A voir également:

14 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
15 avril 2013 à 00:06
Bonjour,

- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance le
- Choisis "Recherche" et poste le rapport
- Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt

Smart
0
samuelseb Messages postés 7 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 11 juin 2013
17 avril 2013 à 22:37
# AdwCleaner v2.006 - Rapport créé le 01/11/2012 à 18:48:22
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : Raphaël - RAPHAËL-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Raphaël\Documents\Downloads\Programs\AdwCleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files\clickpotatolite
Dossier Présent : C:\Program Files\Fluendo
Dossier Présent : C:\Program Files\Mozilla Firefox\Extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}
Dossier Présent : C:\Program Files\Mozilla Firefox\Extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64}
Dossier Présent : C:\Program Files\QuestBrowse
Dossier Présent : C:\Program Files\ScanQuery
Dossier Présent : C:\ProgramData\clickpotatolitesa
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clickpotato
Dossier Présent : C:\ProgramData\QuestBrowse
Dossier Présent : C:\ProgramData\ScanQuery
Dossier Présent : C:\Users\Raphaël\AppData\LocalLow\Billeo
Dossier Présent : C:\Users\Raphaël\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Raphaël\AppData\LocalLow\PriceGong
Dossier Présent : C:\Users\Raphaël\AppData\Roaming\cacaoweb
Dossier Présent : C:\Users\Raphaël\AppData\Roaming\clickpotatolite
Dossier Présent : C:\Users\Raphaël\AppData\Roaming\moovida-1
Fichier Présent : C:\Users\Raphaël\Desktop\cacaoweb.exe

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\clickpotatolitesa
Clé Présente : HKCU\Software\FissaSearch
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97ED3A9F-CD6F-473A-8FE1-7505C1B844C3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Moovida
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D2083641-E57F-4EAB-BB85-0582424F4A29}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL
Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info
Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info.1
Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles
Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles.1
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4}
Clé Présente : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE
Clé Présente : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{814BAA91-DC22-4350-87D6-0C86E93F7F08}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C55CA95C-324B-451C-B2D2-6E895AA75FEC}
Clé Présente : HKLM\Software\ClickPotatoLite
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\FissaSearch
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Clé Présente : HKLM\Software\QuestBrowse
Clé Présente : HKLM\Software\ScanQuery
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ClickPotatoLite@ClickPotatoLite.com]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://startsear.ch

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Raphaël\AppData\Roaming\Mozilla\Firefox\Profiles\8utf099b.default\prefs.js

Présente : user_pref("browser.search.defaultengine", "Ask.com");
Présente : user_pref("browser.search.defaultenginename", "Ask.com");
Présente : user_pref("browser.search.order.1", "Ask.com");
Présente : user_pref("extensions.506b4a899ea4e.scode", "(function(){try{if('aol.com,mail.google.com,mystart.inc[...]
Présente : user_pref("extensions.Fissa.lastRunTime", "Thu, 07 Apr 2011 19:46:41 GMT");
Présente : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Raphaël\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente [l.12] : urls_to_restore_on_startup = [ "hxxp://startsear.ch/" ]
Présente [l.45] : search_url = "hxxp://searchcompletion.com/WebSearchResults.aspx?q={searchTerms}",
Présente [l.210] : urls_to_restore_on_startup = [ "hxxp://startsear.ch/" ]

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Raphaël\AppData\Roaming\Opera\Opera\operaprefs.ini

Présente : Home URL=hxxp://startsear.ch

*************************

AdwCleaner[R1].txt - [6090 octets] - [01/11/2012 18:48:22]

########## EOF - C:\AdwCleaner[R1].txt - [6150 octets] ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
18 avril 2013 à 00:15
Tu viens de me donner un rapport d'AdwCleaner qui date 1/11/2012 :-o
Tu relances AdwCleaner et tu choisis "désinstaller"

Ensuite tu le télécharges depuis ce lien : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Et tu recommences.

Smart
0
samuelseb Messages postés 7 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 11 juin 2013
18 avril 2013 à 08:24
# AdwCleaner v2.200 - Rapport créé le 18/04/2013 à 09:23:11
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : Raphaël - RAPHAËL-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Raphaël\Documents\Downloads\Programs\adwcleaner_2.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files\Webplayer setup
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Raphaël\AppData\Local\PackageAware
Dossier Présent : C:\Users\Raphaël\AppData\Roaming\Babylon
Dossier Présent : C:\Windows\Installer\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Présent : C:\Users\Raphaël\AppData\Roaming\Mozilla\Firefox\Profiles\8utf099b.default\bprotector_prefs.js
Fichier Présent : C:\Users\Raphaël\AppData\Roaming\Mozilla\Firefox\Profiles\8utf099b.default\searchplugins\BrowserProtect.xml

***** [Registre] *****

Clé Présente : HKCU\Software\5e53d6dcb739be12
Clé Présente : HKCU\Software\APN PIP
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\5e53d6dcb739be12
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\Software\Classes\Installer\Features\BA172DB42E6685D4FA8808EFB370074C
Clé Présente : HKLM\Software\Classes\Installer\Products\BA172DB42E6685D4FA8808EFB370074C
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C
Clé Présente : HKLM\Software\PIP
Clé Présente : HKU\S-1-5-21-1852975209-779092951-2058772650-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16455

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119546&babsrc=HP_ss&mntrId=5e8535bc000000000000000000000000

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Raphaël\AppData\Roaming\Mozilla\Firefox\Profiles\8utf099b.default\prefs.js

Présente : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119546&babsrc=HP_ss&mntr[...]
Présente : user_pref("avg.install.userSPSettings", "Delta Search");
Présente : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?affID=119546&babsrc=NT_ss&mntrId=5e853[...]
Présente : user_pref("browser.search.selectedEngine", "Delta Search");
Présente : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119546&babsrc=HP_ss&mntrId[...]
Présente : user_pref("extensions.BabylonToolbar_i.newTab", true);
Présente : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119546&babsrc[...]

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\Raphaël\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente [l.1927] : homepage = "hxxp://www.delta-search.com/?affID=119546&babsrc=HP_ss&mntrId=5e8535bc000000000000000000000000",
Présente [l.2255] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?affID=119546&babsrc=HP_ss&mntrId=5e8535bc000000000000000000000000" ]

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Raphaël\AppData\Roaming\Opera\Opera\operaprefs.ini

Présente : Home URL=hxxp://startsear.ch

*************************

AdwCleaner[R1].txt - [4289 octets] - [18/04/2013 09:23:11]

########## EOF - C:\AdwCleaner[R1].txt - [4349 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
18 avril 2013 à 09:17
- Relance AdwCleaner
- Clique sur[Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
- Patiente le temps du nettoyage.
- Une fois le scan fini, il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
- Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Smart
0
samuelseb Messages postés 7 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 11 juin 2013
5 juin 2013 à 10:42
# AdwCleaner v2.006 - Rapport créé le 05/06/2013 à 11:31:58
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : Raphaël - RAPHAËL-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Raphaël\Documents\Downloads\Programs\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Raphaël\AppData\Roaming\Babylon
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97ED3A9F-CD6F-473A-8FE1-7505C1B844C3}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Nom du profil : default
Fichier : C:\Users\Raphaël\AppData\Roaming\Mozilla\Firefox\Profiles\8utf099b.default\prefs.js

Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119546&babsrc[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Raphaël\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Raphaël\AppData\Roaming\Opera\Opera\operaprefs.ini

Supprimée : Home URL=hxxp://startsear.ch

*************************

AdwCleaner[R1].txt - [4418 octets] - [18/04/2013 09:23:11]
AdwCleaner[S1].txt - [2201 octets] - [05/06/2013 11:31:58]

########## EOF - C:\AdwCleaner[S1].txt - [2261 octets] ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
5 juin 2013 à 11:03
Au bout d'un mois et demi, il faut recommencer car les les outils que j'ai proposés ont été mis à jour depuis.

Relance AdwCleaner et choisis "Désisntaller"

Télécharge la nouvelle version de puis ce lien :
AdwCleaner

Relance le en mode suppression et poste le rapport

Smart
0
samuelseb Messages postés 7 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 11 juin 2013
5 juin 2013 à 18:43
# AdwCleaner v2.301 - Rapport créé le 05/06/2013 à 19:38:21
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : Raphaël - RAPHAËL-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Raphaël\Documents\Downloads\Programs\adwcleaner_2.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Webplayer setup
Dossier Supprimé : C:\Users\Raphaël\AppData\Local\PackageAware
Dossier Supprimé : C:\Windows\Installer\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Fichier Supprimé : C:\Users\Raphaël\AppData\Roaming\Mozilla\Firefox\Profiles\8utf099b.default\bProtector_extensions.rdf
Fichier Supprimé : C:\Users\Raphaël\AppData\Roaming\Mozilla\Firefox\Profiles\8utf099b.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\Raphaël\AppData\Roaming\Mozilla\Firefox\Profiles\8utf099b.default\searchplugins\BrowserProtect.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\5e53d6dcb739be12
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\SOFTWARE\5e53d6dcb739be12
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\Software\Classes\Installer\Features\BA172DB42E6685D4FA8808EFB370074C
Clé Supprimée : HKLM\Software\Classes\Installer\Products\BA172DB42E6685D4FA8808EFB370074C
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C
Clé Supprimée : HKLM\Software\PIP

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16455

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119546&babsrc=HP_ss&mntrId=5e8535bc000000000000000000000000 --> hxxp://www.google.com

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Raphaël\AppData\Roaming\Mozilla\Firefox\Profiles\8utf099b.default\prefs.js

Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119546&babsrc=HP_ss&mntr[...]
Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?affID=119546&babsrc=NT_ss&mntrId=5e853[...]
Supprimée : user_pref("browser.search.selectedEngine", "Delta Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119546&babsrc=HP_ss&mntrId[...]

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\Raphaël\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2037] : homepage = "hxxp://www.delta-search.com/?affID=119546&babsrc=HP_ss&mntrId=5e8535bc0000000000000[...]
Supprimée [l.2263] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?affID=119546&babsrc=HP_ss&mntr[...]

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Raphaël\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3579 octets] - [05/06/2013 19:38:21]

########## EOF - C:\AdwCleaner[S1].txt - [3639 octets] ##########

Merci Smart
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
5 juin 2013 à 19:42
Comment se comporte le PC ?

Maintenant tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
samuelseb Messages postés 7 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 11 juin 2013
6 juin 2013 à 10:04
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.06.01

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Raphaël :: RAPHAËL-PC [administrateur]

06/06/2013 09:23:38
mbam-log-2013-06-06 (09-23-38).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 377921
Temps écoulé: 1 heure(s), 30 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Raphaël\Desktop\Remove WAT 2.2.6\Remove Windows Activation Technologies 2.2.6.exe (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Raphaël\Documents\Downloads\Compressed\Remove WAT 2.2.6.rar (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.

(fin)

Il semblerait que search completion soit toujours présent
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
6 juin 2013 à 13:28
Reparamètre tes navigateurs Internet (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites:

* Pour Internet Explorer et modules complémentaires / moteurs de recherche: https://forum.malekal.com/viewtopic.php?t=41399&start=

* Pour Firefox: https://www.malekal.com/reparer-firefox/?t=36057&start=

* Pour Google Chrome: https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Ensuite on va faire un diagnostic du PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le bouton tournevis en haut à droite et coche toutes les options
- Clique sur la loupe en haut à droite sans signe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
samuelseb Messages postés 7 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 11 juin 2013
9 juin 2013 à 18:27
Ok merci, j'ai pas pu nettoyer grand chose sur mozilla et ie, et j'ai pas pris la peine de le faire sur chrome, vu les rares fois ou j'l'utilise sur ce pc, néanmoins voici le rapport ZHP :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130609_o7b10f12i13m15
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
9 juin 2013 à 23:11
Bon en fait le rapport ZHPDiag confirme le rapport MBAM.
Non seulement ta version de Windows n'est pas officielle et de plus il y a plein de logiciels cr@ckés.
Tu seras toujours infecté.
Je te conseille de lire ce document:
Les dangers des cr@cks

Je ne peux rien faire de plus pour toi. Désolé

Smart
0
samuelseb Messages postés 7 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 11 juin 2013
11 juin 2013 à 16:19
Je vois, merci quand même :d.
0