Je n'arrive pas à supprimer do-search

Résolu
Bonjour,

je n\'arrive pas à supprimer une page d\'accueil internet http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& qui revient en permanence même si aussi régulièrement je redétermine ma page d\'acceuil Google.fr sur Explorer. Pouvez-m\'aider à chasser l\'intrus.merci

je précise que je suis novice en informatique: quelqu'un pourrai m'aider?

10 réponses

  1. Modérateur
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

    puis : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
    Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
    Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

    0
    1. bonjour
      avez vous essayer de revenire en arriere avant que cela se produit
      0
      1. revenir en arrière, c'est à dire?
        0
        1. Modérateur
          il parle de restauration du système à une date antérieure, mais laisse tomber, fais ce que je te dis.
          0
        2. Je vous remercie, Malekal_morte.
          je vous envoie déjà le rapport de Malwarebytes, que j'ai lancé à plusieurs reprises mais le virus "do search" est toujours présent dans mon ordinateur. J'ai enlevé des sites suspects dans le panneau de configuration.
          Peut-être qu' avec ce rapport vous pouvez m'indiquer ce que je peux faire.

          Malwarebytes Anti-Malware (PRO) 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2013.11.28.10

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 10.0.9200.16736
          Famille ARCHAMBAUD :: PORTABLE [administrateur]

          Protection: Activé

          29/11/2013 13:37:53
          MBAM-log-2013-11-29 (15-14-19).txt

          Type d'examen: Examen complet (C:\|F:\|G:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 355991
          Temps écoulé: 1 heure(s), 21 minute(s), 6 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 1
          HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Aucune action effectuée.

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)
          0
      2. Voici le rapport:

        # AdwCleaner v3.013 - Rapport créé le 29/11/2013 à 22:31:02
        # Mis à jour le 24/11/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Famille ARCHAMBAUD - PORTABLE
        # Exécuté depuis : C:\Users\Famille ARCHAMBAUD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UAOJOX0I\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\wincert
        Dossier Supprimé : C:\Program Files (x86)\DealPly
        Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
        Dossier Supprimé : C:\Program Files (x86)\Search Results Toolbar
        Dossier Supprimé : C:\Program Files (x86)\WinZipper
        Dossier Supprimé : C:\Program Files (x86)\Common Files\337
        Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\LocalLow\Delta
        Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Roaming\iSafe
        Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Roaming\OfferBox
        Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Roaming\SpecialSavings
        Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Roaming\WinZipper
        Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
        Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\Documents\optimizer pro
        Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje
        Fichier Supprimé : C:\windows\System32\Tasks\BrowserProtect
        Fichier Supprimé : C:\windows\Tasks\Dealply.job
        Fichier Supprimé : C:\windows\System32\Tasks\Dealply
        Fichier Supprimé : C:\windows\System32\Tasks\Desk 365 RunAsStdUser
        Fichier Supprimé : C:\windows\System32\Tasks\SpyHunter4Startup

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje
        Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
        Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser
        Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\MF
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\VideoPerformerSetup_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\VideoPerformerSetup_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
        Clé Supprimée : HKCU\Software\53e8c88e13def48
        Clé Supprimée : HKLM\SOFTWARE\53e8c88e13def48
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : HKCU\Software\BabSolution
        Clé Supprimée : HKCU\Software\filescout
        Clé Supprimée : HKCU\Software\Offerbox
        Clé Supprimée : HKCU\Software\performersoft llc
        Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
        Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
        Clé Supprimée : HKLM\Software\Babylon
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\Desksvc
        Clé Supprimée : HKLM\Software\hdcode
        Clé Supprimée : HKLM\Software\Offerbox
        Clé Supprimée : HKLM\Software\V9
        Clé Supprimée : HKLM\Software\winzipersvc
        Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN32C~1.DLL
        Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL
        Clé Supprimée : HKLM\Software\Classes\Installer\Features\F479A18A22A86E3429341589FF57D81A
        Clé Supprimée : HKLM\Software\Classes\Installer\Features\FA20CB7A821113A4CB8FA1E38E303D3B
        Clé Supprimée : HKLM\Software\Classes\Installer\Products\F479A18A22A86E3429341589FF57D81A
        Clé Supprimée : HKLM\Software\Classes\Installer\Products\FA20CB7A821113A4CB8FA1E38E303D3B

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v10.0.9200.16736

        -\\ Google Chrome v

        [ Fichier : C:\Users\Famille ARCHAMBAUD\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [6956 octets] - [29/11/2013 22:23:01]
        AdwCleaner[R1].txt - [7016 octets] - [29/11/2013 22:28:45]
        AdwCleaner[S0].txt - [6592 octets] - [29/11/2013 22:31:02]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6652 octets] ##########
        0
        1. Modérateur
          nettoye les raccourcis etc
          voir fin de mon mesage

          et ça devrait rouler!
          0
          1. j'ai déjà nettoyé mille fois les raccourcis, ainsi que les moteurs de recherche dans 'Outils" (option internet). J'efface cette adresse qui s'est incrustée dans mon raccourci et cela revient à chaque fois. Quoi faire?
            0
        2. Modérateur
          Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
          Fournir les deux rapports :

          Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

          * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

          Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

          * Lance OTL
          * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
          * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

          netsvcs
          msconfig
          safebootminimal
          safebootnetwork
          activex
          drivers32
          %ALLUSERSPROFILE%\Application Data\*.
          %ALLUSERSPROFILE%\Application Data\*.exe /s
          %APPDATA%\*.
          %APPDATA%\*.exe /s
          %temp%\*.exe /s
          %SYSTEMDRIVE%\*.exe
          %systemroot%\*. /mp /s
          %systemroot%\system32\consrv.dll
          %systemroot%\system32\*.dll /lockedfiles
          %windir%\Tasks\*.job /lockedfiles
          %systemroot%\system32\drivers\*.sys /lockedfiles
          %systemroot%\System32\config\*.sav
          /md5start
          explorer.exe
          winlogon.exe
          services.exe
          wininit.exe
          /md5stop
          HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
          HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
          HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
          HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
          CREATERESTOREPOINT
          nslookup https://www.google.fr/?gws_rd=ssl /c
          SAVEMBR:0
          hklm\software\clients\startmenuinternet|command /rs
          hklm\software\clients\startmenuinternet|command /64 /rs

          * Clique sur le bouton Analyse.

          * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
          Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
          Je répète : donne le lien du rapport pjjoint ici en réponse.

          NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

          0
          1. Ca marche!!! Merci, merci beaucoup Malekal_morte!!! En faite il y avait un icone dont je n'avais pas vérifié les propriétés et lorsque je regarde il y avait cette adresse de do-seach. Je te remercie beaucoup!!!
            Au cas où je continuerais à rencontrer des problèmes avec ce virus, je te fais signe..... On sait jamais!
            0
            1. # AdwCleaner v3.014 - Rapport créé le 03/12/2013 à 12:18:18
              # Mis à jour le 01/12/2013 par Xplode
              # Système d'exploitation : Windows 8.1 (64 bits)
              # Nom d'utilisateur : Claude - PC17_CLAUDE
              # Exécuté depuis : C:\Users\claude\Downloads\adwcleaner.exe
              # Option : Nettoyer

              ***** [ Services ] *****

              ***** [ Fichiers / Dossiers ] *****

              Dossier Supprimé : C:\ProgramData\AVG SafeGuard toolbar
              Dossier Supprimé : C:\Program Files (x86)\AVG SafeGuard toolbar
              Dossier Supprimé : C:\Users\claude\AppData\Local\AVG SafeGuard toolbar
              Dossier Supprimé : C:\Users\claude\AppData\LocalLow\AVG SafeGuard toolbar
              Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\safeguard-secure-search.xml
              Fichier Supprimé : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
              Fichier Supprimé : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx

              ***** [ Raccourcis ] *****

              Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
              Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
              Raccourci Désinfecté : C:\Users\claude\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
              Raccourci Désinfecté : C:\Users\claude\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
              Raccourci Désinfecté : C:\Users\claude\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
              Raccourci Désinfecté : C:\Users\claude\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

              ***** [ Registre ] *****

              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
              Clé Supprimée : HKCU\Software\SIEN SA
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
              Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
              Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
              Clé Supprimée : HKCU\Software\AVG SafeGuard toolbar
              Clé Supprimée : HKLM\Software\AVG SafeGuard toolbar
              Clé Supprimée : HKLM\Software\do-searchSoftware
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar

              ***** [ Navigateurs ] *****

              -\\ Internet Explorer v11.0.9600.16384

              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
              Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
              Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
              Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
              Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
              Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
              Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
              Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
              Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

              -\\ Mozilla Firefox v25.0 (fr)

              [ Fichier : C:\Users\claude\AppData\Roaming\Mozilla\Firefox\Profiles\4jkj1fen.default\prefs.js ]

              Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://do-search.com/newtab/?type=nt&ts=1385313937&from=air&uid=WDCXWD5000BPVT-22HXZT3_WD-WXN1E32NXJRYNXJRY");
              Ligne Supprimée : user_pref("browser.search.defaultenginename", "do-search");
              Ligne Supprimée : user_pref("browser.search.selectedEngine", "do-search");
              Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://do-search.com/?type=hp&ts=1385313937&from=air&uid=WDCXWD5000BPVT-22HXZT3_WD-WXN1E32NXJRYNXJRY");

              *************************

              AdwCleaner[R0].txt - [30241 octets] - [25/11/2013 15:02:33]
              AdwCleaner[R1].txt - [994 octets] - [25/11/2013 15:24:11]
              AdwCleaner[R2].txt - [1114 octets] - [27/11/2013 08:13:58]
              AdwCleaner[R3].txt - [7259 octets] - [03/12/2013 12:15:42]
              AdwCleaner[S0].txt - [29154 octets] - [25/11/2013 15:03:35]
              AdwCleaner[S1].txt - [1055 octets] - [25/11/2013 15:24:52]
              AdwCleaner[S2].txt - [1177 octets] - [27/11/2013 08:15:37]
              AdwCleaner[S3].txt - [4942 octets] - [03/12/2013 12:18:18]

              ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [5002 octets] ##########
              0
              1. # AdwCleaner v4.106 - Rapport créé le 26/12/2014 à 10:50:09
                # Mis à jour le 21/12/2014 par Xplode
                # Database : 2014-12-21.4 [Live]
                # Système d'exploitation : Windows 8.1 (64 bits)
                # Nom d'utilisateur : meg - MEG-PC
                # Exécuté depuis : C:\Users\meg\Downloads\AdwCleaner-4.106.exe
                # Option : Nettoyer

                ***** [ Services ] *****

                ***** [ Fichiers / Dossiers ] *****

                ***** [ Tâches planifiées ] *****

                ***** [ Raccourcis ] *****

                ***** [ Registre ] *****

                ***** [ Navigateurs ] *****

                -\\ Internet Explorer v11.0.9600.17344

                -\\ Google Chrome v39.0.2171.95

                *************************

                AdwCleaner[R0].txt - [3266 octets] - [26/12/2014 00:15:04]
                AdwCleaner[R1].txt - [878 octets] - [26/12/2014 10:49:10]
                AdwCleaner[S0].txt - [2658 octets] - [26/12/2014 02:05:20]
                AdwCleaner[S1].txt - [800 octets] - [26/12/2014 10:50:09]

                ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [859 octets] ##########
                0