Comment enlever MYSEARCHDIAL SEARCH

Résolu/Fermé
Bonjours a tous, je suis nouveaux sur le site et je rencontre un problème assez pointilleux. En effet a l'ouverture de mon internet une page "MYSEARCHDIAL SEARCH" s'ouvre et c'est plutot encombrant car inutile pour moi et après moultes éssaies je n'arrive pas a supprimer ou enlever ce programme ... Merci et bonne fin d'aprem a tous ;)

41 réponses

  1. Modérateur
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
    3
    1. # AdwCleaner v3.010 - Rapport créé le 29/10/2013 à 07:13:39
      # Mis à jour le 20/10/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Famille Duchêne - FAMILLEDUCHÊNE
      # Exécuté depuis : C:\Users\Famille Duchêne\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\MA3S6CO5\2-adwcleaner[1].exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\jZip
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Local\jZip
      Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Local\PackageAware
      Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Local\Wajam
      Dossier Supprimé : C:\Users\FAMILL~1\AppData\Local\Temp\jZip
      Dossier Supprimé : C:\Users\Famille Duchêne\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Famille Duchêne\AppData\LocalLow\Delta
      Dossier Supprimé : C:\Users\Famille Duchêne\AppData\LocalLow\Mysearchdial
      Dossier Supprimé : C:\Users\Famille Duchêne\AppData\LocalLow\PriceGong
      Dossier Supprimé : C:\Users\Famille Duchêne\AppData\LocalLow\Vuze_Remote
      Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Roaming\pdfforge
      Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Roaming\Systweak
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
      Fichier Supprimé : C:\Windows\System32\roboot64.exe
      Fichier Supprimé : C:\Users\Famille Duchêne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\jZip.lnk
      Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
      Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\5e68d8fb269e545
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
      Clé Supprimée : HKCU\Software\BabSolution
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Grand Virtual
      Clé Supprimée : HKCU\Software\jZip
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\jZip
      Clé Supprimée : HKLM\Software\mysearchdial
      Clé Supprimée : HKLM\Software\systweak
      Clé Supprimée : HKLM\Software\Tutorials
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\jZip

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v8.0.7601.17514

      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

      *************************

      AdwCleaner[R0].txt - [7840 octets] - [29/10/2013 07:12:15]
      AdwCleaner[S0].txt - [6798 octets] - [29/10/2013 07:13:39]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6858 octets] ##########
      0
  2. Bonjour,

    J'ai aussi été infecté par mysearchdial/webcake en cliquant trop vite lors de l'installation d'un petit utilitaire pour changer la luminosité de mon écran.

    J'ai fait tourner MBAM, Adwcleaner, ZHPDiah, Ccleaner et OTL.

    J'ai viré déjà pas mal de chose mais Adwcleaner détecte encore quelques traces de l'infection.

    Voici les liens :

    - Adwcleaner https://www.cjoint.com/?3GCq3pXZcEW
    - ZHPDiag : https://www.cjoint.com/?3GCs555NbjF
    - OTL : https://www.cjoint.com/?3GCs6N6BVJe

    Pouvez-vous m'aider ?

    Merci
    1
    1. Modérateur
      Bonjour tintinlibre,

      Tu as mis les trois mêmes liens.
      1
      1. Merci Destrio5, je viens d'éditer mes liens
        1
        1. Modérateur
          --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

          SysRestore
          G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] Nouvel onglet v.9.0.2, (Désactivé)
          M3 - MFPP: Plugins - [Raphael] -- C:\Users\Raphael\AppData\Roaming\Mozilla\Firefox\Profiles\bwategjl.default\searchplugins\bittorrentbarfr-customized-web-search.xml
          R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
          O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{EF79F67A-6AD7-4715-A0F8-932FCA442023} Clé orpheline
          O23 - Service: (WebCakeUpdater) . (.cake bake - Desktop.Updater.) - C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe
          O43 - CFD: 27/07/2013 - 23:08:59 - [0,711] ----D C:\Program Files (x86)\Web Cake
          O43 - CFD: 27/07/2013 - 23:34:46 - [0,051] ----D C:\Users\Raphael\AppData\Roaming\Web Cake
          O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Mysearchdial) - http://start.mysearchdial.com
          SR - | Auto 26/07/2013 50968 | (WebCakeUpdater) . (.cake bake.) - C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe
          [HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
          [HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater]
          C:\Users\Raphael\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
          [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
          [HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}]
          [HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}]
          [HKLM\Software\Wow6432Node\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}]
          EmptyFlash
          EmptyTemp


          --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

          --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

          --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

          --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

          --> Une fois terminé, copie-colle le rapport dans ton prochain message.
          1
          1. Modérateur
            Je voudrais un nouveau rapport ZHPDiag.

            Plus de souci ?
            1
            1. # AdwCleaner v2.303 - Rapport créé le 25/06/2013 à 17:04:54
              # Mis à jour le 08/06/2013 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Philippe - PHILIPPE-PC
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Philippe\Downloads\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              Arrêté & Supprimé : SrvUpdater

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\ProgramData\Babylon
              Dossier Supprimé : C:\ProgramData\Tarma Installer
              Dossier Supprimé : C:\Users\Philippe\AppData\Roaming\B1Toolbar
              Dossier Supprimé : C:\Users\Philippe\AppData\Roaming\Babylon
              Dossier Supprimé : C:\Users\Philippe\AppData\Roaming\cacaoweb
              Dossier Supprimé : C:\Users\Philippe\AppData\Roaming\Mysearchdial

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\APN PIP
              Clé Supprimée : HKCU\Software\cacaoweb
              Clé Supprimée : HKCU\Software\InstallCore
              Clé Supprimée : HKCU\Software\mysearchdial
              Clé Supprimée : HKLM\Software\Babylon
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
              Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc
              Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
              Clé Supprimée : HKLM\Software\InstallCore
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
              Clé Supprimée : HKLM\Software\SoftwareUpdater
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
              Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
              Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16490

              Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.mysearchdial.com/?f=1&a=airmsd&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtAyC0A0C0E0CyDyDyDyCtCtN0D0Tzu0CyDtAtDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1T1L1C1H1B1Q&cr=1477917791&ir= --> hxxp://www.google.com
              Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://start.mysearchdial.com/?f=2&a=airmsd&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtAyC0A0C0E0CyDyDyDyCtCtN0D0Tzu0CyDtAtDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1T1L1C1H1B1Q&cr=1477917791&ir= --> hxxp://www.google.com
              Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.mysearchdial.com/?f=1&a=airmsd&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtAyC0A0C0E0CyDyDyDyCtCtN0D0Tzu0CyDtAtDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1T1L1C1H1B1Q&cr=1477917791&ir= --> hxxp://www.google.com
              Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.mysearchdial.com/?f=1&a=airmsd&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtAyC0A0C0E0CyDyDyDyCtCtN0D0Tzu0CyDtAtDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1T1L1C1H1B1Q&cr=1477917791&ir= --> hxxp://www.google.com

              -\\ Google Chrome v27.0.1453.116

              Fichier : C:\Users\Philippe\AppData\Local\Google\Chrome\User Data\Default\Preferences

              Supprimée [l.2370] : homepage = "hxxp://start.mysearchdial.com/?f=1&a=airmsd&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtAyC0A0C0E0[...]
              Supprimée [l.3025] : urls_to_restore_on_startup = [ "hxxp://start.mysearchdial.com/?f=1&a=airmsd&cd=2XzuyEtN2Y1L1Q[...]

              *************************

              AdwCleaner[S1].txt - [4119 octets] - [25/06/2013 17:04:54]

              ########## EOF - C:\AdwCleaner[S1].txt - [4179 octets] ##########

              Voila chef!
              0
              1. Modérateur
                --> Relance AdwCleaner et choisis "Désinstaller".

                --> Télécharge ZHPDiag (de Nicolas Coolman).

                --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

                --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

                --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

                --> Une fois le scan terminé, un rapport est créé sur le Bureau.

                --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
                0
                1. Rapport de ZHPScan 2013.6.24.37 par Nicolas Coolman, Update du 23/06/2013
                  Run by Philippe at 25/06/2013 17:22:40
                  WebSite: https://nicolascoolman.webs.com/
                  High Elevated Privileges : OK

                  ---\\ Clés de Registre trouvées (Registry Keys found)
                  [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
                  [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
                  [HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] =>Adware.MyWebSearch
                  [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] =>Adware.MyWebSearch

                  ---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)
                  (No malicious généric Key detected)

                  ---\\ Valeurs de clé de Registre trouvées (Registry Values found)
                  (No malicious Key value detected)

                  ---\\ Dossiers trouvés (Directories found)
                  C:\Users\Philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff =>Adware.MyWebSearch

                  ---\\ Fichiers Firefox trouvés (Files found)
                  (No malicious firefox file detected)

                  ---\\ Fichiers trouvés (Files found)
                  (No malicious file detected)

                  ---\\ Bilan de la recherche (Scan Result)
                  Database Version : v2.12583 - (23/06/2013)
                  Clés trouvées (Keys found) : 4
                  Valeurs de clé trouvées (Values found) : 0
                  Dossiers trouvés (Folders found) : 1
                  Fichiers trouvés (Files found) : 0

                  End of the scan in 00mn 24s

                  je me permet de le mettredirectement, il est plutot court ...
                  0
                  1. Modérateur
                    "Rapport de ZHPScan"

                    --> Ce n'est pas le bon rapport.
                    0
                    1. Modérateur
                      Te sers-tu de Dashlane et OneTab ?
                      0
                      1. Merci pour ton aide Destrio

                        Voici le rapport :

                        Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
                        Fichier d'export Registre :
                        Run by Raphael at 28/07/2013 20:27:32
                        High Elevated Privileges : OK
                        Windows 8 Business Edition, 64-bit (Build 9200)

                        Corbeille vidée

                        ========== Clé(s) du Registre ==========
                        SUPPRIME Key: Service: WebCakeUpdater
                        SUPPRIME Key: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                        ABSENT Key: Service: WebCakeUpdater
                        SUPPRIME Key*: HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
                        ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater
                        ABSENT Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
                        SUPPRIME Key: HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}
                        SUPPRIME Key*: HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}
                        ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}

                        ========== Valeur(s) du Registre ==========
                        SUPPRIME URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023}
                        SUPPRIME Toolbar: {EF79F67A-6AD7-4715-A0F8-932FCA442023}

                        ========== Préférences navigateur ==========
                        ABSENT Folder Chrome: pflphaooapbgpeakohlggbpidpppgdff

                        ========== Dossier(s) ==========
                        SUPPRIME Reboot Folder**: C:\Program Files (x86)\Web Cake
                        SUPPRIME Folder: C:\Users\Raphael\AppData\Roaming\Web Cake
                        SUPPRIME Flash Cookies
                        SUPPRIME Temporaires Windows

                        ========== Fichier(s) ==========
                        SUPPRIME File: c:\users\raphael\appdata\roaming\mozilla\firefox\profiles\bwategjl.default\searchplugins\bittorrentbarfr-customized-web-search.xml
                        SUPPRIME Reboot c:\program files (x86)\web cake\webcakedesktop.updater.exe
                        ABSENT Folder/File: c:\users\raphael\appdata\local\google\chrome\user data\default\extensions\pflphaooapbgpeakohlggbpidpppgdff
                        SUPPRIME Flash Cookies
                        SUPPRIME Temporaires Windows

                        ========== Restauration Système ==========
                        Point de restauration du système créé avec succès

                        ========== Récapitulatif ==========
                        9 : Clé(s) du Registre
                        2 : Valeur(s) du Registre
                        4 : Dossier(s)
                        5 : Fichier(s)
                        1 : Préférences navigateur
                        1 : Restauration Système

                        End of clean in 00mn 09s

                        ========== Chemin de fichier rapport ==========
                        C:\ZHP\ZHPFix[R1].txt - 28/07/2013 20:27:32 [2229]
                        0
                        1. Modérateur
                          Supprime ce dossier : C:\Program Files (x86)\Web Cake
                          0
                          1. Je n'y arrive pas ! Il me dit que le fichier/dossier est utilisé dans un autre programme...
                            0
                            1. Modérateur
                              Tu peux me refaire un rapport OTL ?
                              0
                              1. Modérateur
                                --> Double-clique sur OTL pour le lancer.
                                (Sous Vista/Win7/Win8, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                                --> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte en gras présent ci-dessous :

                                :OTL
                                [2013/07/27 23:08:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Web Cake
                                IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{5D6A2AE5-30C2-3DA8-F167-43E1C7D33A24}: "URL" = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dnldmsd&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0EtAtCyB0BzytCtC0FzyyBtN0D0Tzu0CyDyByEtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1Q1G1I1Q1H1B1Q&cr=1880088087&ir=
                                IE - HKLM\..\SearchScopes\{52EDE5B6-5D9F-ECAD-50B1-1F17B014F5D1}: "URL" = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dnldmsd&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0EtAtCyB0BzytCtC0FzyyBtN0D0Tzu0CyDyByEtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1Q1G1I1Q1H1B1Q&cr=1880088087&ir=
                                [2013/07/27 23:09:09 | 000,423,709 | ---- | M] () -- C:\Users\Raphael\AppData\Local\mysearchdial_speedial_v9.0.2.crx

                                :commands
                                [emptytemp]


                                --> Puis clique sur le bouton Correction en haut de la fenêtre.

                                --> Laisse le programme travailler, redémarre une fois le fix terminé.

                                --> Poste le rapport qui s'affichera après redémarrage.
                                0
                                • 1
                                • 2
                                • 3