Comment supprimer Hola Search

Résolu
Jess90 Messages postés 74 Statut Membre -  
 Nany -
Bonjour,

En voulant télécharger un logiciel, je me retrouve avec Hola search en ouvrant un onglet Firefox que je ne peux pas retirer!
Spybot, Adware, Malwarebytes, ADWcleaner, même un ptit nettoyage dans la base de registre, Hola search impossible à supprimer...

Si quelqu'un peut m'aider merci d'avance!

20 réponses

  1. Jess90 Messages postés 74 Statut Membre 26
     
    Alors là j'ai fait le truc le plus con qui soit, j'ai supprimé intégralement Firefox et j'ai réinstallé de nouveau... Plus du tout de Hola search dans l'air!
    Alors maintenant je vais faire trèèèèès attention à ce que je télécharge à l'avenir!
    En tout cas merci à tous de m'avoir aidé et surtout petitmecano merci beaucoup!
    10
    1. surprise01
       
      Le pb avec cette méthode, certes efficace, est que hola search s'installe sur tous type de navigateur (chrome, opéra et j'en passe)

      Et internet Explorer ne se désinstalle pas comme les autres, donc hola search reste qq part sur ton pc bien caché même si tu ne l'utilise pas !

      la meilleure soluce est a mon sens celle de petitmecano a savoir adwclearner ! Il détruit hola search et tt type de pb de navigateur !
      0
  2. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Salut tu as passé AdwCleaner ?

    Je peux avoir le rapport

    C:AdwCleaner[S1].txt
    5
  3. surprise01 Messages postés 1 Statut Membre 4
     
    Bonjour,

    Je confirme que AdwCleaner est vraiment une solution miracle pour se débarrasser de holasearch sur tous les navigateurs !

    Étant une développeuse web, j'ai installé plusieurs navigateurs, tous infestés par cette m**** de holasearch lors du téléchargement de PcPerformers (grosse daube aussi ce truc soit disant passant !)

    CClearner fonctionne aussi un peu mais il n'élimine pas ce qui se cache contrairement a AdwCleaner !

    Voila ! merci pour ce topic qui m'a bcp aidé !
    4
  4. Jess90 Messages postés 74 Statut Membre 26
     
    C'est la première chose que j'ai fait mais il n'y a pas Hola search dans les extensions...
    3
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. MrMonstrX Messages postés 127 Statut Membre 8
     
    Sur firefox il suffit d'aller dans l'onglet outils-->Module complémentaire-->Hola search-->désactiver-->redémarrer firefox
    Ensuite faire la même manip mais a la place de désactiver ces désinstaller
    2
    1. Nany
       
      Il ne s'y trouve pas... comment faire autrement svp?
      0
  7. Jess90 Messages postés 74 Statut Membre 26
     
    Merci mais déjà vu également!
    1
  8. Jess90 Messages postés 74 Statut Membre 26
     
    Voilà mon rapport

    # AdwCleaner v2.200 - Rapport créé le 14/04/2013 à 18:00:59
    # Mis à jour le 02/04/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : sylvain - PC-DE-SYLVAIN
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\sylvain\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.19088

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v20.0.1 (fr)

    Fichier : C:\Users\sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\1b1sncee.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [919 octets] - [14/04/2013 18:00:34]
    AdwCleaner[S1].txt - [853 octets] - [14/04/2013 18:00:59]

    ########## EOF - C:\AdwCleaner[S1].txt - [912 octets] ##########
    1
  9. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Re,

    # Nom d'utilisateur : mae - KEOPS2

    Et pour le 2ème

    # Nom d'utilisateur : sylvain - PC-DE-SYLVAIN

    Ce sont les rapports de 2 Pc différents ou de deux sessions ?
    1
  10. Jess90 Messages postés 74 Statut Membre 26
     
    2 PC différents ici!
    Mon rapport est # Nom d'utilisateur : sylvain - PC-DE-SYLVAIN

    Sinon j'ai tenté un scan avec le logiciel OTL voilà ce que j'ai trouvé...
    Photo1
    http://www.hostingpics.net/viewer.php?id=470905351.png

    Photo2
    http://www.hostingpics.net/viewer.php?id=836225642.png

    Suffit-il de simplement le supprimer ou dois-je procéder autrement?
    1
  11. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Va dans :

    Panneau de configuration -> Désinstaller un programme -> Désinstalle

    Spybot - Search & Destroy
    Ad-Aware Antivirus

    Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)


    Sysrestore
    M3 - MFPP: Plugins - [sylvain] -- C:\Users\sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\1b1sncee.default\searchplugins\holasearch.xml
    O3 - Toolbar: (no name) - [HKCU]{0E1230F8-EA50-42A9-983C-D22ABC2EED3B} Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files\BrightBreeze\bin\2.0.5.0\BrightBreezeSA.exe (.not file.) [0]
    O53 - SMSR:HKLM\...\startupreg\Yontoo Desktop [Key] . (...) -- C:\Users\sylvain\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)
    O61 - LFC: 13/04/2013 - 20:35:56 ---A- C:\Users\sylvain\Downloads\SpyHunter-Installer.exe [726464]
    O64 - Services: CurCS - ??\??\???? - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD
    [HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
    [HKLM\Software\Classes\CLSID\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
    [HKLM\Software\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\Searchqu 410 MediaBar]
    Spybot - Search & Destroy v2.0.12
    [MD5.452DB84283EB2F043827AC95D62CE19C] - (.Safer-Networking Ltd. - Update.) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe [3487240] [PID.1552]
    [MD5.9D90344179ED6A05959DE40FC934A022] - (.Lavasoft Limited - Ad-Aware Antivirus Service.) -- C:\Program Files\Ad-Aware Antivirus\AdAwareService.exe [1236336] [PID.2788]
    [MD5.206387AB881E93A1A6EB89966C8651F1] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [1103392] [PID.4020]
    [MD5.A529CFE32565C0B145578FFB2B32C9A5] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [1369624] [PID.1220]
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer-Networking Ltd. - Blocks URLs that could install spyware, mal.) -- C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
    O9 - Extra button: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline
    O20 - Winlogon Notify: SDWinLogon . (...) -- SDWinLogon.dll
    O23 - Service: Ad-Aware Service (Ad-Aware Service) . (.Lavasoft Limited - Ad-Aware Antivirus Service.) - C:\Program Files\Ad-Aware Antivirus\AdAwareService.exe
    O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
    O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
    O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Check for updates (Spybot - Search & Destroy).job [620]
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job [616]
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Scan the system (Spybot - Search & Destroy).job [446]
    [MD5.84B02BB851B4B592400D0DC55D7C189F] [APT] [Ad-Aware Antivirus Scheduled Scan] (.Lavasoft Limited.) -- C:\Program Files\AD-AWA~1\AdAwareLauncher.exe [2050416]
    [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
    [MD5.452DB84283EB2F043827AC95D62CE19C] [APT] [Check for updates (Spybot - Search & Destroy)] (.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe [3487240]
    [MD5.36A82C214B46787385F3B0CD02ECAA88] [APT] [Refresh immunization (Spybot - Search & Destroy)] (.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe [3653656]
    [MD5.E4A0900CF535888DDD85B10040CA3E34] [APT] [Scan the system (Spybot - Search & Destroy)] (.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe [3906584]
    O42 - Logiciel: Spybot - Search & Destroy - (.Safer-Networking Ltd..) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1
    [HKCU\Software\Ad-Aware Search Protection]
    [HKCU\Software\AppDataLow\Software\adawarebp]
    [HKLM\Software\adawaretb]
    O43 - CFD: 13/04/2013 - 22:55:09 - [206,398] ----D C:\Program Files\Ad-Aware Antivirus
    O43 - CFD: 12/04/2013 - 22:43:26 - [0,525] ----D C:\Program Files\McAfee Security Scan
    O43 - CFD: 13/02/2013 - 12:25:04 - [2,214] ----D C:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 13/02/2013 - 12:31:32 - [165,259] ----D C:\Program Files\Spybot - Search & Destroy 2
    O43 - CFD: 13/04/2013 - 22:55:03 - [0,003] ----D C:\ProgramData\Ad-Aware Antivirus
    O43 - CFD: 13/04/2013 - 22:44:56 - [1,231] ----D C:\ProgramData\Ad-Aware Browsing Protection
    O43 - CFD: 13/02/2013 - 12:37:52 - [2,912] ----D C:\ProgramData\Spybot - Search & Destroy
    O43 - CFD: 12/04/2013 - 22:44:29 - [0] ----D C:\ProgramData\?e?e?????????????????????????
    O43 - CFD: 13/04/2013 - 22:55:10 - [0,009] ----D C:\Users\sylvain\AppData\Roaming\Ad-Aware Antivirus
    O43 - CFD: 13/04/2013 - 22:44:59 - [0,816] ----D C:\Users\sylvain\AppData\Local\adawarebp
    O44 - LFC:[MD5.0913E11F66C53DFA6D53E6C4BB59A407] - 14/04/2013 - 17:01:12 ---A- . (...) -- C:\AdwCleaner[S1].txt [980]
    O44 - LFC:[MD5.1D7890D7B56FBCAF7282586FD908784E] - 14/04/2013 - 17:00:41 ---A- . (...) -- C:\AdwCleaner[R1].txt [919]
    O44 - LFC:[MD5.8CF2B639F0324328B9902120198FF4AA] - 13/04/2013 - 22:19:19 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat [97]
    O45 - LFCP:[MD5.273FD39C89799E4EA735CBC18CD7122F] - 12/04/2013 - 06:58:29 ---A- - C:\Windows\Prefetch\MOBSYNC.EXE-C5E2284F.pf
    O45 - LFCP:[MD5.5E25D825356695AB38B44FE53F3BD433] - 12/04/2013 - 21:36:25 ---A- - C:\Windows\Prefetch\FLASHPLAYERPLUGIN_11_6_602_18-133A7329.pf
    O45 - LFCP:[MD5.D2C4BC8DC95EB46F6060FD8FC5B7ABAB] - 13/04/2013 - 20:00:00 ---A- - C:\Windows\Prefetch\MCDCHECK.EXE-8DDBD8B7.pf
    O45 - LFCP:[MD5.579FD3C91A302F78E18992515BC516E3] - 13/04/2013 - 20:01:34 ---A- - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-1120791389-3653431060-1089130902-1000.db
    O45 - LFCP:[MD5.2D9E68CE1078D11E9FBBAA74DB0F68A6] - 13/04/2013 - 20:01:34 ---A- - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-1120791389-3653431060-1089130902-1000.db
    O45 - LFCP:[MD5.F919DDE98183CAAE828F3B8D6CE1D5B2] - 13/04/2013 - 20:08:34 ---A- - C:\Windows\Prefetch\FLASHPLAYERPLUGIN_11_7_700_16-E534506C.pf
    O45 - LFCP:[MD5.F2B5B048196678BB3695CBE775BC0C56] - 13/04/2013 - 20:15:47 ---A- - C:\Windows\Prefetch\WISEREGCLEANER.EXE-B2DF8F21.pf
    O45 - LFCP:[MD5.085DDF505CC486B2FDF3E158AC475040] - 14/04/2013 - 17:03:23 ---A- - C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf
    O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
    O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
    O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
    O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
    O51 - MPSK:{811ba654-9354-11e1-9ce2-0040caa464dc}\AutoRun\command. (...) -- D:\ICM_Manager.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Ad-Aware Browsing Protection [Key] . (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
    O53 - SMSR:HKLM\...\startupreg\adawarebp [Key] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\Windows\System32\reg.exe
    O53 - SMSR:HKLM\...\startupreg\adawarebp_XP [Key] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\Windows\System32\reg.exe
    O53 - SMSR:HKLM\...\startupreg\SearchProtection [Key] . (...) -- C:\ProgramData\Search Protection\_run.bat (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Spybot-S&D Cleaning [Key] . (.Safer-Networking Ltd. - Search results cleaner.) -- C:\Program Files\Spybot - Search & Destroy 2\SDCleaner.exe
    O61 - LFC: 13/04/2013 - 21:42:41 ---A- C:\Users\sylvain\Downloads\Adaware_Installer.exe [4587128]
    O61 - LFC: 13/04/2013 - 21:43:02 ---A- C:\Users\sylvain\AppData\Local\Temp\676866e0-abe6-4ebe-8dfe-4f7ad98cd58d.exe [5573632]
    O61 - LFC: 13/04/2013 - 21:43:04 ---A- C:\Users\sylvain\AppData\Local\Temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\CartSdk.dll [464776]
    O61 - LFC: 13/04/2013 - 21:43:04 ---A- C:\Users\sylvain\AppData\Local\Temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\CartSdk64.exe [326024]
    O61 - LFC: 13/04/2013 - 21:43:04 ---A- C:\Users\sylvain\AppData\Local\Temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\amd64\gfibto.sys [14456]
    O61 - LFC: 13/04/2013 - 21:43:04 ---A- C:\Users\sylvain\AppData\Local\Temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\amd64\sbbd.exe [47496]
    O61 - LFC: 13/04/2013 - 21:43:04 ---A- C:\Users\sylvain\AppData\Local\Temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\definitions\CartDefinitions.xml [819082]
    O61 - LFC: 13/04/2013 - 21:43:04 ---A- C:\Users\sylvain\AppData\Local\Temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\i386\gfibto.sys [13560]
    O61 - LFC: 13/04/2013 - 21:43:04 ---A- C:\Users\sylvain\AppData\Local\Temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\i386\sbbd.exe [44424]
    O61 - LFC: 13/04/2013 - 21:43:04 ---A- C:\Users\sylvain\AppData\Local\Temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\sbrc.exe [200560]
    O61 - LFC: 13/04/2013 - 21:43:09 ---A- C:\Users\sylvain\AppData\Local\Temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\scanresult.xml [6653]
    O61 - LFC: 13/04/2013 - 21:43:10 ---A- C:\Users\sylvain\AppData\Local\Temp\c3ee80da-131f-4a3a-aef3-8146c28c633a\Statistics.dll [617984]
    O61 - LFC: 13/04/2013 - 21:44:22 ---A- C:\Users\sylvain\AppData\Local\Temp\c06b4c97-642e-480a-915b-145cb8c9cb2c.msi [20035584]
    O61 - LFC: 13/04/2013 - 21:44:31 ---A- C:\Users\sylvain\AppData\Local\Temp\9215cfc1-24a7-4e93-a3c1-a380d564dff9.exe [3134432]
    O61 - LFC: 13/04/2013 - 21:45:00 ---A- C:\Users\sylvain\AppData\Local\Temp\adawaretb_Install_Log.txt [3924]
    O61 - LFC: 13/04/2013 - 21:45:01 ---A- C:\Users\sylvain\AppData\Local\adawarebp\data\130413201739-f.list [844150]
    O61 - LFC: 13/04/2013 - 21:45:41 ---A- C:\Users\sylvain\AppData\Local\Temp\MSI6b45.LOG [1066284]
    O61 - LFC: 13/04/2013 - 21:54:18 ---A- C:\Users\sylvain\AppData\Roaming\Ad-Aware Antivirus\language.xml [128]
    O61 - LFC: 13/04/2013 - 21:55:07 ---A- C:\Users\sylvain\AppData\Roaming\Ad-Aware Antivirus\definitions-date.xml [256]
    O61 - LFC: 13/04/2013 - 21:55:07 ---A- C:\Users\sylvain\AppData\Roaming\LavasoftStatistics\adaware.xml [877]
    O61 - LFC: 13/04/2013 - 21:55:10 ---A- C:\Users\sylvain\AppData\Roaming\Ad-Aware Antivirus\application-settings.xml [352]
    O61 - LFC: 13/04/2013 - 21:55:15 ---A- C:\Users\sylvain\AppData\Local\Temp\7e7b1e95-dcb8-463e-8dd6-3195c6a01c64.xml [6653]
    O61 - LFC: 13/04/2013 - 21:59:25 ---A- C:\Users\sylvain\AppData\Local\Temp\uHTzqClH.exe.part [726464]
    O61 - LFC: 13/04/2013 - 22:15:55 ---A- C:\Users\sylvain\AppData\Local\adawarebp\catalog.list [7280]
    O61 - LFC: 13/04/2013 - 22:15:56 ---A- C:\Users\sylvain\AppData\Local\adawarebp\data\130413204825-l.list [3644]
    O61 - LFC: 13/04/2013 - 22:15:56 ---A- C:\Users\sylvain\AppData\Local\adawarebp\data\130413204825-m.list [108]
    O61 - LFC: 13/04/2013 - 22:15:56 ---A- C:\Users\sylvain\AppData\Local\adawarebp\data\temp.zip [253]
    O61 - LFC: 13/04/2013 - 22:31:14 ---A- C:\Users\sylvain\AppData\Local\Temp\XnvV3P6Q.exe.part [602112]
    O61 - LFC: 14/04/2013 - 07:43:28 ---A- C:\Users\sylvain\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\MLSS5K7Q\master[1].xml [10744]
    O61 - LFC: 14/04/2013 - 07:58:11 -SHA- C:\Users\sylvain\AppData\Local\Temp\acro_rd_dir\Fichiers Internet temporaires\Content.IE5\index.dat [32768]
    O61 - LFC: 14/04/2013 - 07:58:11 -SHA- C:\Users\sylvain\AppData\Local\Temp\acro_rd_dir\History\History.IE5\index.dat [16384]
    O61 - LFC: 14/04/2013 - 09:06:00 ---A- C:\Users\sylvain\AppData\Local\Temp\vbMt6xN+.exe.part [726464]
    O61 - LFC: 14/04/2013 - 17:02:12 ---A- C:\Users\sylvain\AppData\Local\Temp\sylvain.bmp [31832]
    O61 - LFC: 14/04/2013 - 17:02:17 -SHA- C:\Users\sylvain\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\index.dat [32768]
    O61 - LFC: 14/04/2013 - 17:02:17 -SHA- C:\Users\sylvain\AppData\Local\Temp\History\History.IE5\MSHist012013041420130415\index.dat [32768]
    O61 - LFC: 14/04/2013 - 17:02:17 -SHA- C:\Users\sylvain\AppData\Local\Temp\History\History.IE5\index.dat [32768]
    [MD5.2601DDDE2D6816D963D2BA2160265D8C] [SPRF][13/04/2013] (.Lavasoft Limited - AdAware Installer.) -- C:\Users\sylvain\AppData\Local\Temp\676866e0-abe6-4ebe-8dfe-4f7ad98cd58d.exe [5573632]
    [MD5.702BF5138F248D8529F5A6EFCE998AE3] [SPRF][13/04/2013] (.Lavasoft - Ad-Aware Security Add-on Installer.) -- C:\Users\sylvain\AppData\Local\Temp\9215cfc1-24a7-4e93-a3c1-a380d564dff9.exe [3134432]
    O87 - FAEL: "{BC177C31-69D2-45A7-B09F-31F059785BB7}" |In - Public - P6 - TRUE | .(...) -- H:\data\eSKernel.exe (.not file.)
    O87 - FAEL: "{3BE6BF63-ABC9-437C-86B3-4C07F0E6265C}" |In - Public - P17 - TRUE | .(...) -- H:\data\eSKernel.exe (.not file.)
    O87 - FAEL: "{7CC569C5-2B65-47F8-93C3-E67AA644AD70}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\adawaretb\dtUser.exe (.not file.)
    O87 - FAEL: "{C4864AEA-7BF6-4282-85CE-626684F882E6}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\adawaretb\dtUser.exe (.not file.)
    O90 - PUC: "E020570F2B34C2F479328CC11E267E6B" . (.Ad-Aware Antivirus.) -- C:\Windows\Installer\{F075020E-43B2-4F2C-9723-C81CE162E7B6}\ARPPRODUCTICON.exe
    SR - | Auto 18/03/2013 1236336 | (Ad-Aware Service) . (.Lavasoft Limited.) - C:\Program Files\Ad-Aware Antivirus\AdAwareService.exe
    SR - | Auto 13/11/2012 1103392 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
    SR - | Auto 13/11/2012 1369624 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
    SR - | Auto 13/11/2012 168384 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
    O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    M3 - MFPP: Plugins - [sylvain] -- C:\Users\sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\1b1sncee.default\searchplugins\mixidj.xml
    [HKCU\Software\YahooPartnerToolbar]
    O43 - CFD: 13/04/2013 - 23:04:49 - [0,128] ----D C:\Users\sylvain\AppData\Roaming\uStart
    O61 - LFC: 13/04/2013 - 09:57:45 ---A- C:\Users\sylvain\Downloads\SoftonicDownloader_pour_wise-registry-cleaner.exe [392576]
    O61 - LFC: 13/04/2013 - 21:44:34 ---A- C:\Users\sylvain\AppData\Local\Temp\{6c97a91e-4524-4019-86af-2aa2d567bf5c}\geodata.xml [172]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D6A9BBF-402C-4301-B1EF-28D04F71D761}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D6A9BBF-402C-4301-B1EF-28D04F71D761}]
    C:\Users\sylvain\AppData\Roaming\uStart
    C:\Users\sylvain\AppData\LocalLow\mixidj
    EmptyTemp
    FirewallRaz
    Emptyflash
    EmptyCLSID


    Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

    /!\ Dans la partie inférieure, il doit y avoir le texte copié précédement, si ce n'est pas le cas, et uniquement si ce n'est pas le cas, clique sur "coller le presse papier /!\

    - Clique sur "Go" puis "oui"

    -- A la fin, copie et colle le rapport dans ton prochain message --
    1
  12. Jess90 Messages postés 74 Statut Membre 26
     
    Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-04-2013-17-36-00.txt
    Run by sylvain at 15/04/2013 17:36:00
    High Elevated Privileges : OK
    Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)

    Corbeille vidée

    ========== Logiciel(s) ==========
    ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1
    SUPPRIME Google Update Helper

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
    SUPPRIME Memory Process: C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
    SUPPRIME Memory Process: C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
    SUPPRIME Key: StartupReg: Yontoo Desktop
    ERREUR Key: Service Legacy: LEGACY_ESGIGUARD
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\Searchqu 410 MediaBar
    ABSENT Key: CLSID BHO: {53707962-6F74-2D53-2644-206D7942484F}
    ABSENT Key: CLSID Extra Buttons: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
    ABSENT Key: Winlogon Notify: SDWinLogon
    ABSENT Key: Service: Ad-Aware Service
    ABSENT Key: Service: SDScannerService
    ABSENT Key: Service: SDUpdateService
    ABSENT Key: Service: SDWSCService
    SUPPRIME Key: HKCU\Software\Ad-Aware Search Protection
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\adawarebp
    SUPPRIME Key: HKLM\Software\adawaretb
    SUPPRIME CLSID MPSK: {811ba654-9354-11e1-9ce2-0040caa464dc}
    SUPPRIME Key: StartupReg: Ad-Aware Browsing Protection
    SUPPRIME Key: StartupReg: adawarebp
    SUPPRIME Key: StartupReg: adawarebp_XP
    SUPPRIME Key: StartupReg: SearchProtection
    SUPPRIME Key: StartupReg: Spybot-S&D Cleaning
    ABSENT Key: \Software\Classes\Installer\Products\\E020570F2B34C2F479328CC11E267E6B
    SUPPRIME Key: HKCU\Software\YahooPartnerToolbar
    SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D6A9BBF-402C-4301-B1EF-28D04F71D761}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D6A9BBF-402C-4301-B1EF-28D04F71D761}

    ========== Valeur(s) du Registre ==========
    ABSENT Toolbar: {0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
    SUPPRIME Toolbar: {0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
    ABSENT AAKE KeyValue: C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
    ABSENT AAKE KeyValue: C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
    ABSENT AAKE KeyValue: C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
    ABSENT AAKE KeyValue: C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
    SUPPRIME {BC177C31-69D2-45A7-B09F-31F059785BB7}
    SUPPRIME {3BE6BF63-ABC9-437C-86B3-4C07F0E6265C}
    SUPPRIME {7CC569C5-2B65-47F8-93C3-E67AA644AD70}
    SUPPRIME {C4864AEA-7BF6-4282-85CE-626684F882E6}
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Domain) : {BA83DC6A-F8CE-4967-A99D-321C71168BFA}
    SUPPRIME FirewallRaz (Private) : {D549A9DB-FCE9-420A-BA5B-E6087A03785D}

    ========== Dossier(s) ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichier(s) ==========
    SUPPRIME File: c:\users\sylvain\appdata\roaming\mozilla\firefox\profiles\1b1sncee.default\searchplugins\holasearch.xml
    ABSENT File: c:\users\sylvain\appdata\roaming\yontoo\yontoodesktop.exe
    SUPPRIME File: c:\users\sylvain\downloads\spyhunter-installer.exe
    SUPPRIME File***: c:\program files\spybot - search & destroy 2\sdupdate.exe
    ABSENT Folder/File: c:\program files\ad-aware antivirus\adawareservice.exe
    SUPPRIME File: c:\program files\spybot - search & destroy 2\sdfssvc.exe
    SUPPRIME File***: c:\program files\spybot - search & destroy 2\sdupdsvc.exe
    SUPPRIME Reboot c:\program files\spybot - search & destroy 2\sdhelper.dll
    ABSENT File: sdwinlogon.dll
    ABSENT File: c:\program files\ad-aware antivirus\adawareservice.exe
    ABSENT File: c:\program files\spybot - search & destroy 2\sdfssvc.exe
    ABSENT File: c:\program files\spybot - search & destroy 2\sdupdsvc.exe
    ABSENT File: c:\program files\spybot - search & destroy 2\sdwscsvc.exe
    ABSENT File: c:\windows\tasks\check for updates (spybot - search & destroy).job
    ABSENT File: c:\windows\tasks\refresh immunization (spybot - search & destroy).job
    ABSENT File: c:\windows\tasks\scan the system (spybot - search & destroy).job
    ABSENT Folder/File: c:\program files\ad-awa~1\adawarelauncher.exe
    ABSENT Folder/File: c:\program files\spybot - search & destroy 2\sdupdate.exe
    ABSENT Folder/File: c:\program files\spybot - search & destroy 2\sdimmunize.exe
    ABSENT Folder/File: c:\program files\spybot - search & destroy 2\sdscan.exe
    SUPPRIME File: c:\adwcleaner[s1].txt
    SUPPRIME File: c:\adwcleaner[r1].txt
    SUPPRIME File: c:\windows\deleteonreboot.bat
    SUPPRIME File: c:\windows\prefetch\mobsync.exe-c5e2284f.pf
    SUPPRIME File: c:\windows\prefetch\flashplayerplugin_11_6_602_18-133a7329.pf
    SUPPRIME File: c:\windows\prefetch\mcdcheck.exe-8ddbd8b7.pf
    SUPPRIME File: c:\windows\prefetch\aggluad_p_s-1-5-21-1120791389-3653431060-1089130902-1000.db
    SUPPRIME File: c:\windows\prefetch\aggluad_s-1-5-21-1120791389-3653431060-1089130902-1000.db
    SUPPRIME File: c:\windows\prefetch\flashplayerplugin_11_7_700_16-e534506c.pf
    SUPPRIME File: c:\windows\prefetch\wiseregcleaner.exe-b2df8f21.pf
    SUPPRIME File: c:\windows\prefetch\ntosboot-b00dfaad.pf
    ABSENT File: c:\programdata\ad-aware browsing protection\adawarebp.exe
    SUPPRIME Reboot c:\windows\system32\reg.exe
    ABSENT File: c:\programdata\search protection\_run.bat
    ABSENT File: c:\program files\spybot - search & destroy 2\sdcleaner.exe
    SUPPRIME File: c:\users\sylvain\downloads\adaware_installer.exe
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\676866e0-abe6-4ebe-8dfe-4f7ad98cd58d.exe
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\cartsdk.dll
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\cartsdk64.exe
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\amd64\gfibto.sys
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\amd64\sbbd.exe
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\definitions\cartdefinitions.xml
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\i386\gfibto.sys
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\i386\sbbd.exe
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\sbrc.exe
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\8acf885e-44fa-4a98-ac6c-1c1f0be3a756\scanresult.xml
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\c3ee80da-131f-4a3a-aef3-8146c28c633a\statistics.dll
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\c06b4c97-642e-480a-915b-145cb8c9cb2c.msi
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\9215cfc1-24a7-4e93-a3c1-a380d564dff9.exe
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\adawaretb_install_log.txt
    ABSENT File: c:\users\sylvain\appdata\local\adawarebp\data\130413201739-f.list
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\msi6b45.log
    ABSENT File: c:\users\sylvain\appdata\roaming\ad-aware antivirus\language.xml
    ABSENT File: c:\users\sylvain\appdata\roaming\ad-aware antivirus\definitions-date.xml
    SUPPRIME File: c:\users\sylvain\appdata\roaming\lavasoftstatistics\adaware.xml
    ABSENT File: c:\users\sylvain\appdata\roaming\ad-aware antivirus\application-settings.xml
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\7e7b1e95-dcb8-463e-8dd6-3195c6a01c64.xml
    ABSENT File: c:\users\sylvain\appdata\local\temp\uhtzqclh.exe
    ABSENT File: c:\users\sylvain\appdata\local\adawarebp\catalog.list
    ABSENT File: c:\users\sylvain\appdata\local\adawarebp\data\130413204825-l.list
    ABSENT File: c:\users\sylvain\appdata\local\adawarebp\data\130413204825-m.list
    ABSENT File: c:\users\sylvain\appdata\local\adawarebp\data\temp.zip
    ABSENT File: c:\users\sylvain\appdata\local\temp\xnvv3p6q.exe
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\fichiers internet temporaires\content.ie5\mlss5k7q\master[1].xml
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\acro_rd_dir\fichiers internet temporaires\content.ie5\index.dat
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\acro_rd_dir\history\history.ie5\index.dat
    ABSENT File: c:\users\sylvain\appdata\local\temp\vbmt6xn+.exe
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\sylvain.bmp
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\fichiers internet temporaires\content.ie5\index.dat
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\history\history.ie5\mshist012013041420130415\index.dat
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\history\history.ie5\index.dat
    ABSENT Folder/File: c:\users\sylvain\appdata\local\temp\676866e0-abe6-4ebe-8dfe-4f7ad98cd58d.exe
    ABSENT Folder/File: c:\users\sylvain\appdata\local\temp\9215cfc1-24a7-4e93-a3c1-a380d564dff9.exe
    SUPPRIME File: c:\users\sylvain\appdata\roaming\mozilla\firefox\profiles\1b1sncee.default\searchplugins\mixidj.xml
    SUPPRIME File: c:\users\sylvain\downloads\softonicdownloader_pour_wise-registry-cleaner.exe
    SUPPRIME File: c:\users\sylvain\appdata\local\temp\{6c97a91e-4524-4019-86af-2aa2d567bf5c}\geodata.xml
    ABSENT Folder/File: c:\users\sylvain\appdata\roaming\ustart
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Tache planifiée ==========
    SUPPRIME Task: RunAsStdUser Task
    SUPPRIME Task: Ad-Aware Antivirus Scheduled Scan
    SUPPRIME Task: Ad-Aware Update (Weekly)
    ABSENT Task: Check for updates (Spybot - Search & Destroy)
    ABSENT Task: Refresh immunization (Spybot - Search & Destroy)
    ABSENT Task: Scan the system (Spybot - Search & Destroy)

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Autre ==========
    NON TRAITE Spybot - Search & Destroy v2.0.12

    ========== Récapitulatif ==========
    3 : Processus mémoire
    32 : Clé(s) du Registre
    14 : Valeur(s) du Registre
    1 : Dossier(s)
    79 : Fichier(s)
    2 : Logiciel(s)
    6 : Tache planifiée
    1 : Restauration Système
    1 : Autre

    End of clean in 00mn 38s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 15/04/2013 17:36:00 [11191]
    1
  13. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Bien, tu peux me refaire un ZHPDiag & me donner des nouvelles de la machine ?
    0
  14. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Sur quels navigateurs?
    0
  15. Jess90 Messages postés 74 Statut Membre 26
     
    Sur Firefox uniquement
    0
  16. petitmecano Messages postés 6545 Statut Membre 1 119
     
    le restaurer aurait été plus simple ...

    Bénévole CommentÇaMarche.net
    0
  17. Jess90 Messages postés 74 Statut Membre 26
     
    Ma foi tant que j'ai pu m'en débarrasser c'est le principal!
    Merci encore!
    0
  18. Jurgen18
     
    Bonjour.. Désolé je ne suis pas trèsbon en informatique , donc je n'ai pas très bien compris comment vous avez fais pour enlever "Hola search" , si vous pouviez m'expliquer comment le supprimer , merci :)
    0
    1. petitmecano Messages postés 6545 Statut Membre 1 119
       
      Ouvre un nouveau sujet rubrique Virus/sécurité

      Merci
      0