Moteur de recherche bing imposé avec cookies

Fermé
picone - 25 juin 2013 à 00:06
 picone - 26 juin 2013 à 16:17
Bonjour,

j'ai voulu télécharger une versión d'essai de dreamweaver à travers le site 01net, et je ne sais pas ce qu'il s'est passé mais il s'est installé tout un tas de choses dans mon navigateur Firefox.

Entre autres l'ouverture automatique comme moteur de recherche de bing, qui enregistre tous types de cookies. j'ai beau cherché à reconfigurer mon Firefox avec google comme moteur de recherche, mais je n'y arrive pas. Cette page réapparait sans cesse avec 01net.

Est-ce que vous pouvez m'aider. J'ai un PC, Windows 7.
A voir également:

12 réponses

RaceGame Messages postés 4503 Date d'inscription samedi 26 mars 2011 Statut Membre Dernière intervention 28 septembre 2018 534
25 juin 2013 à 00:22
Bonjour

Je ne serait trop d'aidé, du moins en profondeur.. Cela dit le faite que t'ai choppé une merde sur ce site n'est pas du tout exclu :(

Télécharge et lance via: Clic droit > Exécuter en tant qu'administrateur AdwCleaner > https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

Clic sur: Suppression (le scan est rapide)

Il est possible que le logiciel demande de redémarrer le pc..

De retour sur le bureau le bloc note devrait s'ouvrir avec un Rapport, copie / colle le contenu du rapport dans t'as prochaine réponse.
0
bonjour,
j'ai fait le scan, voilà le rapport:

# AdwCleaner v2.303 - Fichero creado el 25/06/2013 a 10:26:41
# Actualizado el 08/06/2013 por Xplode
# Sistema operativo : Windows 7 Home Premium Service Pack 1 (64 bits)
# Usuario : helene - HELENE-PC
# Modo de inicio : Normal
# Ejecutado desde : C:\Users\helene\Downloads\adwcleaner.exe
# Opción [Supresión]


***** [Servicios] *****

Parado & Suprimido : CltMngSvc
Parado & Suprimido : DvmMDES

***** [Ficheros / Carpetas] *****

Carpeta Suprimido : C:\Program Files (x86)\GamesBar
Carpeta Suprimido : C:\Program Files (x86)\SearchProtect
Carpeta Suprimido : C:\Program Files (x86)\softonic.com4
Carpeta Suprimido : C:\Program Files (x86)\WinZip Registry Optimizer
Carpeta Suprimido : C:\ProgramData\Ask
Carpeta Suprimido : C:\Users\helene\AppData\Local\Temp\CT3285358
Carpeta Suprimido : C:\Users\helene\AppData\LocalLow\softonic.com4
Carpeta Suprimido : C:\Users\helene\AppData\Roaming\Mozilla\Firefox\Profiles\dp6w0fdk.default\CT3285358
Carpeta Suprimido : C:\Users\helene\AppData\Roaming\Mozilla\Firefox\Profiles\dp6w0fdk.default\extensions\{f531b93a-b50b-4ff1-8288-404c881ac4da}
Carpeta Suprimido : C:\Users\helene\AppData\Roaming\Mozilla\Firefox\Profiles\dp6w0fdk.default\Smartbar
Carpeta Suprimido : C:\Users\helene\AppData\Roaming\pdfforge
Carpeta Suprimido : C:\Users\helene\AppData\Roaming\SearchProtect
Fichero Suprimido : C:\END

***** [Registro] *****

Clave Supprimida : HKCU\Software\AppDataLow\Software\SmartBar
Clave Supprimida : HKCU\Software\AppDataLow\Software\softonic.com4
Clave Supprimida : HKCU\Software\Conduit
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0974848A-B5BC-49F2-9778-307742B4A55D}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0974848A-B5BC-49F2-9778-307742B4A55D}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clave Supprimida : HKCU\Software\SearchProtect
Clave Supprimida : HKCU\Software\Softonic
Clave Supprimida : HKCU\Software\YahooPartnerToolbar
Clave Supprimida : HKLM\SOFTWARE\Classes\Toolbar.CT2431232
Clave Supprimida : HKLM\Software\DeviceVM
Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{79A1D0ED-6B03-47CA-AD07-7B1FECA3D0BE}
Clave Supprimida : HKLM\Software\SearchProtect
Clave Supprimida : HKLM\Software\softonic.com4
Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0974848A-B5BC-49F2-9778-307742B4A55D}
Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{79A1D0ED-6B03-47CA-AD07-7B1FECA3D0BE}
Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C20067CE-AD21-4A01-8F3C-AC08082C3D43}
Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0974848A-B5BC-49F2-9778-307742B4A55D}
Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\softonic.com4 Toolbar
Valor Supprimida : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{0974848A-B5BC-49F2-9778-307742B4A55D}]
Valor Supprimida : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0974848A-B5BC-49F2-9778-307742B4A55D}]
Valor Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [searchprotect]
Valor Supprimida : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{0974848A-B5BC-49F2-9778-307742B4A55D}]
Valor Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchProtectAll]
Valor Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{0974848A-B5BC-49F2-9778-307742B4A55D}]
Valor Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Valor Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{6F282B65-56BF-4BD1-A8B2-A4449A05863D}]

***** [Navegadores] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] El registro no contiene ninguna entrada ilegítima.

-\\ Mozilla Firefox v21.0 (fr)

Fichero : C:\Users\helene\AppData\Roaming\Mozilla\Firefox\Profiles\dp6w0fdk.default\prefs.js

Supprimida : user_pref("CT3285358.1000082.isPlayDisplay", "true");
Supprimida : user_pref("CT3285358.1000082.state", "{\"state\":\"stopped\",\"text\":\"RMC\",\"description\":\"RMC\[...]
Supprimida : user_pref("CT3285358.1000234.TWC_TMP_city", "MONTPELLIER");
Supprimida : user_pref("CT3285358.1000234.TWC_TMP_country", "FR");
Supprimida : user_pref("CT3285358.1000234.TWC_country", "FRANCE");
Supprimida : user_pref("CT3285358.1000234.TWC_locId", "FRXX0068");
Supprimida : user_pref("CT3285358.1000234.TWC_location", "Montpellier, France");
Supprimida : user_pref("CT3285358.1000234.TWC_region", "FR");
Supprimida : user_pref("CT3285358.1000234.TWC_temp_dis", "c");
Supprimida : user_pref("CT3285358.1000234.TWC_wind_dis", "kmh");
Supprimida : user_pref("CT3285358.1000234.weatherData", "{\"icon\":\"33.png\",\"temperature\":\"19°C\",\"temperat[...]
Supprimida : user_pref("CT3285358.3285358a130049783619512662000000paramsGK0.enc", "eyJ1cGRhdGVSZXFUaW1lIjoxMzcyMT[...]
Supprimida : user_pref("CT3285358.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimida : user_pref("CT3285358.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimida : user_pref("CT3285358.FF19Solved", "true");
Supprimida : user_pref("CT3285358.FirstTime", "true");
Supprimida : user_pref("CT3285358.FirstTimeFF3", "true");
Supprimida : user_pref("CT3285358.PG_ENABLE", "dHJ1ZQ==");
Supprimida : user_pref("CT3285358.PG_ENABLE.enc", "dHJ1ZQ==");
Supprimida : user_pref("CT3285358.RSS_Pub_Config.enc", "eyJzZXR0aW5ncyI6eyJpY29uIjoiaHR0cDovL3N0b3JhZ2UuY29uZHVpd[...]
Supprimida : user_pref("CT3285358.RSSapp3285358a130049783619512662000000embeddedVersion.enc", "Mi40LjA=");
Supprimida : user_pref("CT3285358.RSSapp3285358a130049783619512662000000lastReportTime.enc", "MTM3MjEwNzk1Mzk3NyA[...]
Supprimida : user_pref("CT3285358.RSSapp3285358a130049783619512662000000newFeeds.enc", "bmV3RmVlZHM=");
Supprimida : user_pref("CT3285358.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Supprimida : user_pref("CT3285358.SF_STATUS.enc", "RU5BQkxFRA==");
Supprimida : user_pref("CT3285358.SF_USER_ID.enc", "Y2lkXzI0NjIwMTMyMzYxNzg4Njg4OA==");
Supprimida : user_pref("CT3285358.SearchAppState.enc", "Mg==");
Supprimida : user_pref("CT3285358.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?octid=CT32[...]
Supprimida : user_pref("CT3285358.UserID", "UN22495629161266100");
Supprimida : user_pref("CT3285358.addressBarTakeOverEnabledInHidden", "true");
Supprimida : user_pref("CT3285358.autoDisableScopes", -1);
Supprimida : user_pref("CT3285358.browser.search.defaultthis.engineName", "true");
Supprimida : user_pref("CT3285358.cbfirsttime.enc", "TW9uIEp1biAyNCAyMDEzIDIzOjA2OjUwIEdNVCswMjAw");
Supprimida : user_pref("CT3285358.countryCode", "FR");
Supprimida : user_pref("CT3285358.defaultSearch", "true");
Supprimida : user_pref("CT3285358.embeddedsData", "[{\"appId\":\"130049783618732645\",\"apiPermissions\":{\"cross[...]
Supprimida : user_pref("CT3285358.enableAlerts", "true");
Supprimida : user_pref("CT3285358.enableFix404ByUser", "TRUE");
Supprimida : user_pref("CT3285358.enableSearchFromAddressBar", "true");
Supprimida : user_pref("CT3285358.firstTimeDialogOpened", "true");
Supprimida : user_pref("CT3285358.fixPageNotFoundError", "true");
Supprimida : user_pref("CT3285358.fixPageNotFoundErrorByUser", "true");
Supprimida : user_pref("CT3285358.fixPageNotFoundErrorInHidden", "true");
Supprimida : user_pref("CT3285358.fixUrls", true);
Supprimida : user_pref("CT3285358.fullUserID", "UN22495629161266100.IN.20130624230453");
Supprimida : user_pref("CT3285358.homepageuserchanged", true);
Supprimida : user_pref("CT3285358.installDate", "24/06/2013 23:04:53");
Supprimida : user_pref("CT3285358.installId", "dm");
Supprimida : user_pref("CT3285358.installSessionId", "672ec66e-ee74-4590-bc22-00ef3804bb74");
Supprimida : user_pref("CT3285358.installSp", "true");
Supprimida : user_pref("CT3285358.installType", "conduitnsisintegration");
Supprimida : user_pref("CT3285358.installUsage", "2013-06-25T00:05:20.1387107+03:00");
Supprimida : user_pref("CT3285358.installUsageEarly", "2013-06-25T00:05:18.8751026+03:00");
Supprimida : user_pref("CT3285358.installerVersion", "1.4.3.3");
Supprimida : user_pref("CT3285358.isCheckedStartAsHidden", true);
Supprimida : user_pref("CT3285358.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimida : user_pref("CT3285358.isFirstTimeToolbarLoading", "false");
Supprimida : user_pref("CT3285358.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimida : user_pref("CT3285358.keyword", "true");
Supprimida : user_pref("CT3285358.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit[...]
Supprimida : user_pref("CT3285358.lastVersion", "10.16.4.19");
Supprimida : user_pref("CT3285358.mam_gk_appStateReportTime.enc", "MTM3MjEwNzkzMDI5OA==");
Supprimida : user_pref("CT3285358.mam_gk_appState_CouponBuddy.enc", "b24=");
Supprimida : user_pref("CT3285358.mam_gk_appState_Easytobook.enc", "b24=");
Supprimida : user_pref("CT3285358.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Supprimida : user_pref("CT3285358.mam_gk_appState_PriceGong.enc", "b24=");
Supprimida : user_pref("CT3285358.mam_gk_appState_WindowShopper.enc", "b24=");
Supprimida : user_pref("CT3285358.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9w[...]
Supprimida : user_pref("CT3285358.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Supprimida : user_pref("CT3285358.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkVhc3l0b2Jvb2tfdGF[...]
Supprimida : user_pref("CT3285358.mam_gk_currentVersion.enc", "MS44LjAuNA==");
Supprimida : user_pref("CT3285358.mam_gk_first_time.enc", "MQ==");
Supprimida : user_pref("CT3285358.mam_gk_installer_preapproved.enc", "dHJ1ZQ==");
Supprimida : user_pref("CT3285358.mam_gk_lastLoginTime.enc", "MTM3MjEwNzkyNzIzMw==");
Supprimida : user_pref("CT3285358.mam_gk_localization.enc", "eyJkbWJveDEiOnsiVGV4dCI6IlByb21vXG5kdSBqb3VyIn0sImRt[...]
Supprimida : user_pref("CT3285358.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Supprimida : user_pref("CT3285358.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVyd[...]
Supprimida : user_pref("CT3285358.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Supprimida : user_pref("CT3285358.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Supprimida : user_pref("CT3285358.mam_gk_userId.enc", "ZWYyZTc2ZjUtMjQxNi00OGY4LTlmZjktZTU1OTE2NDE4MTgx");
Supprimida : user_pref("CT3285358.migrateAppsAndComponents", true);
Supprimida : user_pref("CT3285358.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"hxxps%3A%2F%2Faccounts.google[...]
Supprimida : user_pref("CT3285358.openThankYouPage", "false");
Supprimida : user_pref("CT3285358.openUninstallPage", "true");
Supprimida : user_pref("CT3285358.originalHomepage", "hxxps://mail.google.com/mail/?shva=1#inbox|hxxp://du114w.du[...]
Supprimida : user_pref("CT3285358.originalSearchAddressUrl", "");
Supprimida : user_pref("CT3285358.originalSearchEngine", "Google");
Supprimida : user_pref("CT3285358.originalSearchEngineName", "Ask.com");
Supprimida : user_pref("CT3285358.revertSettingsEnabled", "false");
Supprimida : user_pref("CT3285358.search.searchAppId", "130049783618732645");
Supprimida : user_pref("CT3285358.search.searchCount", "0");
Supprimida : user_pref("CT3285358.searchFromAddressBarEnabledByUser", "true");
Supprimida : user_pref("CT3285358.searchInNewTabEnabledByUser", "true");
Supprimida : user_pref("CT3285358.searchInNewTabEnabledInHidden", "true");
Supprimida : user_pref("CT3285358.searchRevert", "false");
Supprimida : user_pref("CT3285358.searchSuggestEnabledByUser", "true");
Supprimida : user_pref("CT3285358.searchUserMode", "2");
Supprimida : user_pref("CT3285358.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimida : user_pref("CT3285358.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimida : user_pref("CT3285358.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Supprimida : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimida : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimida : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimida : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimida : user_pref("CT3285358.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
Supprimida : user_pref("CT3285358.serviceLayer_services_Configuration_lastUpdate", "1372107919254");
Supprimida : user_pref("CT3285358.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1372107920646");
Supprimida : user_pref("CT3285358.serviceLayer_services_appsMetadata_lastUpdate", "1372107977348");
Supprimida : user_pref("CT3285358.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1372107920474");
Supprimida : user_pref("CT3285358.serviceLayer_services_installUsage_ToolbarInstallEarly_lastUpdate", "1372107919[...]
Supprimida : user_pref("CT3285358.serviceLayer_services_installUsage_ToolbarInstall_lastUpdate", "1372107920786")[...]
Supprimida : user_pref("CT3285358.serviceLayer_services_login_10.16.4.19_lastUpdate", "1372108407987");
Supprimida : user_pref("CT3285358.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1372107920523");
Supprimida : user_pref("CT3285358.serviceLayer_services_searchAPI_lastUpdate", "1372107919348");
Supprimida : user_pref("CT3285358.serviceLayer_services_serviceMap_lastUpdate", "1372107918714");
Supprimida : user_pref("CT3285358.serviceLayer_services_toolbarContextMenu_lastUpdate", "1372107920433");
Supprimida : user_pref("CT3285358.serviceLayer_services_toolbarSettings_lastUpdate", "1372107977553");
Supprimida : user_pref("CT3285358.serviceLayer_services_translation_lastUpdate", "1372107920587");
Supprimida : user_pref("CT3285358.settingsINI", true);
Supprimida : user_pref("CT3285358.shouldFirstTimeDialog", "false");
Supprimida : user_pref("CT3285358.showToolbarPermission", "false");
Supprimida : user_pref("CT3285358.smartbar.CTID", "CT3285358");
Supprimida : user_pref("CT3285358.smartbar.Uninstall", "0");
Supprimida : user_pref("CT3285358.smartbar.homepage", "true");
Supprimida : user_pref("CT3285358.smartbar.isHidden", true);
Supprimida : user_pref("CT3285358.smartbar.toolbarName", "01NET.com Main ");
Supprimida : user_pref("CT3285358.startPage", "true");
Supprimida : user_pref("CT3285358.toolbarBornServerTime", "25-6-2013");
Supprimida : user_pref("CT3285358.toolbarCurrentServerTime", "25-6-2013");
Supprimida : user_pref("CT3285358.toolbarLoginClientTime", "Mon Jun 24 2013 23:05:21 GMT+0200");
Supprimida : user_pref("CT3285358.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
Supprimida : user_pref("CT3285358.versionFromInstaller", "10.16.4.19");
Supprimida : user_pref("CT3285358_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Supprimida : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3285358&octid=CT328535[...]
Supprimida : user_pref("Smartbar.ConduitSearchEngineList", "01NET.com Main Customized Web Search");
Supprimida : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?octid=CT328535[...]
Supprimida : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
Supprimida : user_pref("Smartbar.keywordURLSelectedCTID", "CT3285358");
Supprimida : user_pref("browser.search.defaultthis.engineName", "01NET.com Main Customized Web Search");
Supprimida : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3285358&CUI[...]
Supprimida : user_pref("browser.search.order.1", "Ask.com");
Supprimida : user_pref("browser.startup.homepage", "hxxps://mail.google.com/mail/?shva=1#inbox");
Supprimida : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?octid=CT3285358&ctid=CT3285358&S[...]
Supprimida : user_pref("smartbar.addressBarOwnerCTID", "CT3285358");
Supprimida : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3285358&CUI=UN224956291[...]
Supprimida : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT[...]
Supprimida : user_pref("smartbar.defaultSearchOwnerCTID", "CT3285358");
Supprimida : user_pref("smartbar.homePageOwnerCTID", "CT3285358");
Supprimida : user_pref("smartbar.machineId", "ZLJEG9CXVWATQ4S52BOOQTB1UR/8OPFADQL8/JX2KJRGHABUDS26RFBOCAAYNB7GHL2[...]
Supprimida : user_pref("smartbar.originalHomepage", "hxxp://search.conduit.com/?ctid=CT3285358&CUI=UN224956291612[...]

*************************

AdwCleaner[S1].txt - [17607 octets] - [25/06/2013 10:26:41]

########## EOF - C:\AdwCleaner[S1].txt - [17668 octets] ##########
0
RaceGame Messages postés 4503 Date d'inscription samedi 26 mars 2011 Statut Membre Dernière intervention 28 septembre 2018 534
Modifié par RaceGame le 25/06/2013 à 11:38
Ah oui y'a du taf..
0
ah bon?
en attendant la barre bing et son moteur de recherche semble avoir disparu après adwcleaner.

que dois-je faire de plus?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 404
Modifié par Bridget. le 25/06/2013 à 17:19
Bonjour Picone,

En tant qu'helper, je t'avais conseillé de faire "une restauration du système à une date antérieure", afin de remettre ton système dans l'état où il se trouvait avant ton téléchargement. Ca n'aurait pris que 5mn et c'était sans danger puisque cette forme de restauration protège les données personnelles mais je pense que tu n'as pas compris et que tu as eu peur.

De toutes façons, il aurait fallu ensuite nettoyer car tu n'as pas que Bing sur le pc. ADWcleaner a fait un peu de ménage mais il reste forcément des saletés comme le souligne Racegame. Il faudrait passer d'autres outils mais comme il te l'a dit, dès le début, il n'est pas helper et ne pourra pas t'aider davantade. Si tu désires de l'aide, je suis à ta disposition, bien que tu n'ais pas jugé bon de me répondre. A toi de voir, c'est ton choix. Bonne soirée. Bridget.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 404
Modifié par Bridget. le 25/06/2013 à 01:14
Bonsoir Picone,

Puisque tu peux dater avec précision le début de ton problème, (ce téléchargement), effectue un retour en arrière en faisant une "Restauration du système à une date antérieure à celui-ci. Comme son nom l'indque, cette forme de restauration remet le système dans l'état où il se trouvait juste avant le problème . Ainsi les modifications apportées par ce téléchargement néfaste seront annulées. De plus, tes données personnelles : documents,musiques, photos, préférences, favoris etc... ne sont pas concernés et ne craignent rien (même ceux enregistrés entre les deux dates. Seules les mises à jour effectuées entre ces deux dates seront à refaire.

Pour faire une "Restauration du système à une date antérieure", c'est très simple

*Fais : Démarrer / Programmes / Accessoires / Outils système / Restauration du système / Restaurer mon pc à une date antérieure.
* Vois si la date indiquée te convient ou choisis-en une autre située avant le problème, puis fais "suivant" / "suivant" / "terminer".
* Ne touche plus à rien. Le pc s'éteint et redemarre de lui-même, la restauration se poursuit. Un message te prévient en fin de restauration et tu retrouveras ton pc dans l'état où il se trouvait avant le téléchargement.
* Vérifie que tout va bien et reviens dire ce qu'il en est.

Cordialement Bridget.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 404
25 juin 2013 à 01:19
Fais une "Restauration du système à une date antérieure" --> voir mon post, ci-dessous. :)
0
Bonjour,

Désolée de n'avoir pas répondu tout de suite, mais j'attendais de voir si je pouvais résoudre le problème sans restauration système car c'est que j'ai des problèmes pour faire des restaurations système, cela fait plusieurs fois que ça plante à un moment du processus et m'empêche ainsi de poursuivre.

Mais bon, je peux réessayer.
0
RaceGame Messages postés 4503 Date d'inscription samedi 26 mars 2011 Statut Membre Dernière intervention 28 septembre 2018 534
25 juin 2013 à 17:42
Se qu'il faudrait c'est de finir la désinfection, une restauration du système ne fera rien de bien la, plusieurs infections ne viennent pas de 01.NET
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 404
Modifié par Bridget. le 25/06/2013 à 18:06
C'est bien ce que je dis, dans mon dernier post après vision du rapport ADWCleaner.
Il n'est plus question maintenant de revenir en arrière (mais c'est la meilleure solution en cas de téléchargement d'une saleté, ça annule les modifications dans le registre). Là, il y en a trop et qui ne datent pas des jours précédents, en effet. C'est pourquoi, je lui propose de passer d'autres outils de désinfection pour nettoyer en profondeur. A elle de voir :)
Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir à tous,

et bien oui je suis d'accord pour désinfecter plus, cela fait plusieurs fois que je consulte le forum car je vois que des choses ne fonctionnent pas depuis un moment. Mais jusqu'à présent personne n'a rien trouvé vraiment.

Alors si vous voulez bien m'aider, je suis à votre écoute.
Je ne serais connectée que tardivement mais n'hésitez pas à m'envoyer des instructions pour procéder au nettoyage.

Merci de votre aide et de votre disponibilité.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 404
Modifié par Bridget. le 25/06/2013 à 19:22
On va d'abord faire un bilan, simple et rapide.

1) Télécharge le logiciel de diagnostic ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

- Comme emplacement d'intallation , choisis : Bureau (et pas ailleurs).
- Laisse-toi guider lors de l'installation et coche "Ajouter une icône sur le bureau".
Tu verras alors 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
Seul ZHPDiag nous intéresse pour l'instant.

2) Pour lancer ZHPDiag :

- Sous Windows 7, faîs un clic droit sur l'icône ZHPDiag en forme de parchemin et choisis "Exécuter en tant qu'administrateur".

- Quand la photo du créateur apparaît : Clique sur Ok.
- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.

- Lance le diagnostic en cliquant sur la 2è loupe à gauche avec un + (Full diagnostic)

- Laisse l'examen se dérouler sans toucher à rien. Il ne dure que quelques minutes.
Le logiciel peut s'arrêter un moment sur une ligne puis repartir, c'est normal.

- En fin de scan, un message en bas de la page prévient que c'est terminé.

3) Pour le rapport : (Les rapports ne doivent pas être mis directement sur le forum mais hébergés suivant les indications de l'helper).

- Clique sur l'appareil photo, en haut à gauche, pour le copier dans le presse-papier.
- Puis clique sur le bouton avec la flèche bleue à droite.
- Tu arrives directement sur le site d'hébergement http://pjjoint.malekal.com
[En cas de problème avec le bouton direct, tu peux te rendre sur le site en tapant toi-même l'url : http://pjjoint.malekal.com]

- Une fois sur le site d'hébergement, faîs un clic droit dans le cadre de dépôt et choisis "Coller", puis clique sur "Envoyer", en haut du cadre à gauche.
- Un message de confirmation apparaît : "Voici le lien à fournir ..."
- Copie et colle ce lien dans ta réponse

Si quelquechose te pose problème, n'hésite pas à demander :)
0
voilà le lien
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130625_o11b15b9i8i15
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 404
Modifié par Bridget. le 26/06/2013 à 13:53
Bonjour Piconne,

Il y a d'abord un certain nombre de logiciels à mettre à jour. La première condition pour faire barrage aux infections est d'avoir un matériel parfaitement à jour pour disposer des derniers correctifs de sécurité. En effet, virus et pirates exploitent les failles des logiciels les plus utilisés pour pénétrer dans un pc et en prendre le contrôle. Outre le système d'exploitation, les navigateurs et le système de protection, il faut impérativement mettre les logiciels les plus sensibles aux attaques à jour : Java, Adobe Reader, Flash player et les players en général.

1) JAVA :
Désinstalle Java 7 v. 21 via le panneau de configuration et installe la dernière version : https://www.java.com/fr/
Attention : Au téléchargement et lors de l'installation : refuse toute proposition commerciale en décochant la ou les cases précoché(es).

A noter : Java supprime rarement les versions précédentes. Il faut donc toujours veiller à ne pas avoir d'anciennes versions trainant sur le pc car virus et pirates peuvent également exploiter leurs failles de sécurité pour infecter le pc.

2) ADOBE READER :
Désinstalle Adobe Reader 9 v.5 et installe Adobe Reader 11.0.03.
https://get2.adobe.com/fr/reader/otherversions/
(Vu la trop grande différence entre les versions, il n'est pas possible de le mettre simplement à jour).

Attention : Lors du téléchargement et de l'installation, refuse toute proposition commerciale en décochant la case précochée : ici pour Google Chrome

3) FLASH PLAYER : Vérifie qu'il est à jour dans chacun de tes navigateurs.
La dernière version est : 11.7.700.224
Il faut la version IE (Internet Explorer) et la version "non IE" pour les autres navigateurs. https://get.adobe.com/flashplayer/?loc=fr

Attention : Lors du téléchargement et de l'installation, refuse toute proposition commerciale en décochant la case précochée : ici pour Google Chrome

4) Autres logiciels à mettre à jour : (nous allons nous en servir). Comme les versions sont obsolètes, tu fais mieux de les désinstaller et de les réinstaller.
--> Malwarebytes Anti Malware : https://fr.malwarebytes.com/mwb-download/
--> CCleaner : https://www.ccleaner.com/ccleaner/download/standard

5) Comptes-tu garder µTorrent ? C'est par le P2P qu'entrent de nombreuses infections car la quasi totalité des fichiers échangés sont infectés. Les cybercriminels ne sont pas fous, ils savent que c'est le meilleur moyen d'infecter un pc. A toi de voir.

6) Pour tenir tes logiciels à jour : Télécharge Update Checker ici:
http://www.filehippo.com/fr/updatechecker/
Tutoriel ici ultra simple : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour

C'est un petit utilitaire peu gourmand qui se lance au démarrage (bien cocher le raccourci au démarrage). Il t'indiquera chaque jour, si tout est parfaitement à jour.
Lorsque le logo d'Update Checker disparaît, c'est qu'une nouvelle version vient de sortir. Il faut aller la télécharger sur le site : [http://www.filehippo.com/fr/updatechecker/

Tous les logiciels indiqués par Update Checker ne sont pas forcément à mettre à jour tels les pilotes auxquels il vaut mieux ne pas toucher tant qu'ils fonctionnent.

Donne-moi confirmation de ce que tu as effectué, je te donnerai alors la suite.

Cordialement Bridget.
0
bonjour,

alors j'ai réinstallé ce que tu m'as dit, adobe reader, flashplayer, java. J'ai désinstallé torrent (je ne m'en suis jamais servie, alors je ne crois pas avoir attraper grand chose par ce biais) ccleaner, malewarebyte.
J'ai actualisé itunes, et vlc.
Je ne sais pas quels autres programmes je peux actualiser.

Voilà pour le moment.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 404
Modifié par Bridget. le 26/06/2013 à 14:35
Concernant CCleaner et Malwarebytes Anti Malware : Télécharge la dernière version.
On va s'en servir. Ce sont deux excellents logiciels que tu pourras garder ensuite.
As-tu téléchargé Update Checker, il te dira ce qui reste à mettre à jour.
Donne-moi la liste de ce qu'il t'indique comme pas à jour. Tu peux me faire une capture d'écran.:
--> Mode d'emploi ici : https://forums.commentcamarche.net/forum/affich-27691761-java-runtime-environment-versin-6-0-390-4?page=5#114
0
ça y est, j'ai tout fait, voilà la copie d'écran.

http://cjoint.com/?3FAo0Ma3K38
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 404
Modifié par Bridget. le 26/06/2013 à 15:07
Je t'ai fait un script personnalisé pour enlever les saletés restantes.


/l\ A l'attention de ceux qui lisent ce post :
--> Ce script est à usage unique dans le cadre de la présente désinfection. Même si votre pc présente les mêmes symptômes, ne réutilisez pas ce script (pas même Picone en une autre occasion) Chaque désinfection est différente en fonction des menaces trouvées, du système d'exploitation, des logiciels installés, des outils employés etc.... Utiliser un script personnalisé de votre propre chef peut endommager votre système.


Pour Picone :
Ferme tout, exceptée cette page web.
Copie les lignes en gras ci-dessous entre les 2 barres.
Ces barres ne font pas partie du correctif.
Veille à bien copier tout le texte et à ne pas en perdre une partie vu la longueur.
Sélectionne-le, puis clique droit dessus et choisis "Copier".

_________________________________________________________

SysRestore
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
OPT:O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{14E97E8C-24A8-464D-91C6-317CBF61CB6D}] (...) -- C:\Users\helene\Desktop\VRAC\Typing Master Pro.v7.0 Full\Typing Master Pro.v7.0.Install.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B1869DC9-64E7-4624-AC6D-2F614D5C8B22}] (...) -- C:\Users\helene\Desktop\Typing Master Pro.v7.0 Full\Typing Master Pro.v7.0.Install.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E00546FF-E6E7-4004-A13B-5A57B4BE88DB}] (...) -- C:\Users\helene\Desktop\Typing Master Pro.v7.0 Full\Typing Master Pro.v7.0.Install.exe (.not file.) [0]
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {36377DD7-B3EB-42f5-986F-680BAF59BA9D} - (Web Search) - https://www.iwin.com/home?NMR=1
O69 - SBI: SearchScopes [HKCU] {E6C06AA1-FE39-4888-893F-5AA738FEA363} - (Google) - https://www.google.com/?gws_rd=ssl
O69 - SBI: SearchScopes [HKCU] {EC8E1D77-2CEE-46D0-8A6E-975CE88D9DF5} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[MD5.CBB0857B4E4C5D947A0933733F19AFFC] [SPRF][08/05/2013] (.Conduit - SP Usage Sender.) -- C:\Users\helene\AppData\Local\Temp\nsc16BA.exe [110936] =>Toolbar.Conduit
[MD5.CBB0857B4E4C5D947A0933733F19AFFC] [SPRF][08/05/2013] (.Conduit - SP Usage Sender.) -- C:\Users\helene\AppData\Local\Temp\nscE29D.exe [110936] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKLM\Software\Wow6432Node\gamesbar] =>Adware.GamesBar
C:\Users\helene\AppData\Local\Temp\nsc16BA.exe =>Toolbar.Conduit
C:\Users\helene\AppData\Local\Temp\nscE29D.exe =>Toolbar.Conduit
SR - | Auto 31/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRaz

________________________________________________________



- Ouvre ensuite ZHPFix par clic droit sur l'icône en forme de seringue qui se trouve sur ton bureau et choisis "Exécuter en tant qu'administrateur".

- Une fois ZHPFix ouvert :
--> tu devrais voir les lignes déjà collées,
--> sinon clique sur le bouton "Coller le presse-papier" (appareil photo en haut à gauche).

NB : Dans le 2ème cas, ne pas coller les lignes autrement car c'est quand on appuie sur ce bouton en haut à gauche pour coller les lignes que le bouton GO (qui servira par la suite à nettoyer) apparaît en bas à gauche.

--> Attention : Vérifie bien que toutes les lignes que je t'ai demandées de copier (et seulement celles-ci) sont dans l'encadré. Une erreur pourrait planter ton pc.

- Ferme ton navigateur
- Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
- S'il t'est demandé de redémarrer le pc, laisse-le faire.
Le nettoyage se poursuivra au redémarrage.

- Une fois terminé, un rapport sera créé sur ton bureau.
- Héberge-le sur https://www.cjoint.com/
- Copie et colle le lien dans ton prochain message.

Je dois quitter car j'ai du travail. Bon après-midi.
0
voilà le lien: http://cjoint.com/?3FAqq2rkXpa

merci pour le coup de main, bonne après-midi.
0