Je n'arrive pas à supprimer do-search

Résolu
yiyi84 Messages postés 5 Statut Membre -  
 LZ0508 -
Bonjour,

je n\'arrive pas à supprimer une page d\'accueil internet http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& qui revient en permanence même si aussi régulièrement je redétermine ma page d\'acceuil Google.fr sur Explorer. Pouvez-m\'aider à chasser l\'intrus.merci

je précise que je suis novice en informatique: quelqu'un pourrai m'aider?

10 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

    puis : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
    Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
    Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

    0
  2. coldis26 Messages postés 1 Statut Membre
     
    bonjour
    avez vous essayer de revenire en arriere avant que cela se produit
    0
  3. yiyi84 Messages postés 5 Statut Membre
     
    revenir en arrière, c'est à dire?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      il parle de restauration du système à une date antérieure, mais laisse tomber, fais ce que je te dis.
      0
    2. yiyi84 Messages postés 5 Statut Membre
       
      Je vous remercie, Malekal_morte.
      je vous envoie déjà le rapport de Malwarebytes, que j'ai lancé à plusieurs reprises mais le virus "do search" est toujours présent dans mon ordinateur. J'ai enlevé des sites suspects dans le panneau de configuration.
      Peut-être qu' avec ce rapport vous pouvez m'indiquer ce que je peux faire.





      Malwarebytes Anti-Malware (PRO) 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.11.28.10

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 10.0.9200.16736
      Famille ARCHAMBAUD :: PORTABLE [administrateur]

      Protection: Activé

      29/11/2013 13:37:53
      MBAM-log-2013-11-29 (15-14-19).txt

      Type d'examen: Examen complet (C:\|F:\|G:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 355991
      Temps écoulé: 1 heure(s), 21 minute(s), 6 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 1
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Aucune action effectuée.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)
      0
  4. yiyi84
     
    Voici le rapport:

    # AdwCleaner v3.013 - Rapport créé le 29/11/2013 à 22:31:02
    # Mis à jour le 24/11/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Famille ARCHAMBAUD - PORTABLE
    # Exécuté depuis : C:\Users\Famille ARCHAMBAUD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UAOJOX0I\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\wincert
    Dossier Supprimé : C:\Program Files (x86)\DealPly
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\Search Results Toolbar
    Dossier Supprimé : C:\Program Files (x86)\WinZipper
    Dossier Supprimé : C:\Program Files (x86)\Common Files\337
    Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\LocalLow\Delta
    Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Roaming\iSafe
    Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Roaming\SpecialSavings
    Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Roaming\WinZipper
    Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
    Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\Documents\optimizer pro
    Dossier Supprimé : C:\Users\Famille ARCHAMBAUD\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje
    Fichier Supprimé : C:\windows\System32\Tasks\BrowserProtect
    Fichier Supprimé : C:\windows\Tasks\Dealply.job
    Fichier Supprimé : C:\windows\System32\Tasks\Dealply
    Fichier Supprimé : C:\windows\System32\Tasks\Desk 365 RunAsStdUser
    Fichier Supprimé : C:\windows\System32\Tasks\SpyHunter4Startup

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
    Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser
    Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MF
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\VideoPerformerSetup_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\VideoPerformerSetup_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
    Clé Supprimée : HKCU\Software\53e8c88e13def48
    Clé Supprimée : HKLM\SOFTWARE\53e8c88e13def48
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\filescout
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\performersoft llc
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Desksvc
    Clé Supprimée : HKLM\Software\hdcode
    Clé Supprimée : HKLM\Software\Offerbox
    Clé Supprimée : HKLM\Software\V9
    Clé Supprimée : HKLM\Software\winzipersvc
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN32C~1.DLL
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\F479A18A22A86E3429341589FF57D81A
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\FA20CB7A821113A4CB8FA1E38E303D3B
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\F479A18A22A86E3429341589FF57D81A
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\FA20CB7A821113A4CB8FA1E38E303D3B

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16736

    -\\ Google Chrome v

    [ Fichier : C:\Users\Famille ARCHAMBAUD\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [6956 octets] - [29/11/2013 22:23:01]
    AdwCleaner[R1].txt - [7016 octets] - [29/11/2013 22:28:45]
    AdwCleaner[S0].txt - [6592 octets] - [29/11/2013 22:31:02]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6652 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    nettoye les raccourcis etc
    voir fin de mon mesage

    et ça devrait rouler!
    0
    1. yiyi84
       
      j'ai déjà nettoyé mille fois les raccourcis, ainsi que les moteurs de recherche dans 'Outils" (option internet). J'efface cette adresse qui s'est incrustée dans mon raccourci et cela revient à chaque fois. Quoi faire?
      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  8. yiyi84
     
    Ca marche!!! Merci, merci beaucoup Malekal_morte!!! En faite il y avait un icone dont je n'avais pas vérifié les propriétés et lorsque je regarde il y avait cette adresse de do-seach. Je te remercie beaucoup!!!
    Au cas où je continuerais à rencontrer des problèmes avec ce virus, je te fais signe..... On sait jamais!
    0
  9. crp64 Messages postés 1 Statut Membre
     
    # AdwCleaner v3.014 - Rapport créé le 03/12/2013 à 12:18:18
    # Mis à jour le 01/12/2013 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Claude - PC17_CLAUDE
    # Exécuté depuis : C:\Users\claude\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\AVG SafeGuard toolbar
    Dossier Supprimé : C:\Program Files (x86)\AVG SafeGuard toolbar
    Dossier Supprimé : C:\Users\claude\AppData\Local\AVG SafeGuard toolbar
    Dossier Supprimé : C:\Users\claude\AppData\LocalLow\AVG SafeGuard toolbar
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\safeguard-secure-search.xml
    Fichier Supprimé : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
    Fichier Supprimé : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\Users\claude\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\claude\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\claude\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\claude\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
    Clé Supprimée : HKCU\Software\SIEN SA
    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI
    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj
    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\AVG SafeGuard toolbar
    Clé Supprimée : HKLM\Software\AVG SafeGuard toolbar
    Clé Supprimée : HKLM\Software\do-searchSoftware
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16384

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v25.0 (fr)

    [ Fichier : C:\Users\claude\AppData\Roaming\Mozilla\Firefox\Profiles\4jkj1fen.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://do-search.com/newtab/?type=nt&ts=1385313937&from=air&uid=WDCXWD5000BPVT-22HXZT3_WD-WXN1E32NXJRYNXJRY");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "do-search");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "do-search");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://do-search.com/?type=hp&ts=1385313937&from=air&uid=WDCXWD5000BPVT-22HXZT3_WD-WXN1E32NXJRYNXJRY");

    *************************

    AdwCleaner[R0].txt - [30241 octets] - [25/11/2013 15:02:33]
    AdwCleaner[R1].txt - [994 octets] - [25/11/2013 15:24:11]
    AdwCleaner[R2].txt - [1114 octets] - [27/11/2013 08:13:58]
    AdwCleaner[R3].txt - [7259 octets] - [03/12/2013 12:15:42]
    AdwCleaner[S0].txt - [29154 octets] - [25/11/2013 15:03:35]
    AdwCleaner[S1].txt - [1055 octets] - [25/11/2013 15:24:52]
    AdwCleaner[S2].txt - [1177 octets] - [27/11/2013 08:15:37]
    AdwCleaner[S3].txt - [4942 octets] - [03/12/2013 12:18:18]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [5002 octets] ##########
    0
  10. LZ0508
     
    # AdwCleaner v4.106 - Rapport créé le 26/12/2014 à 10:50:09
    # Mis à jour le 21/12/2014 par Xplode
    # Database : 2014-12-21.4 [Live]
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : meg - MEG-PC
    # Exécuté depuis : C:\Users\meg\Downloads\AdwCleaner-4.106.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17344

    -\\ Google Chrome v39.0.2171.95

    *************************

    AdwCleaner[R0].txt - [3266 octets] - [26/12/2014 00:15:04]
    AdwCleaner[R1].txt - [878 octets] - [26/12/2014 10:49:10]
    AdwCleaner[S0].txt - [2658 octets] - [26/12/2014 02:05:20]
    AdwCleaner[S1].txt - [800 octets] - [26/12/2014 10:50:09]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [859 octets] ##########
    0