Mysearchdial

Fermé
ginie2449 Messages postés 41 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 1 octobre 2014 - 13 avril 2014 à 11:16
billmaxime Messages postés 50093 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 13 juin 2024 - 13 avril 2014 à 12:12
Bonjour,

je reviens vers pour vous demander de l'aide afin de supprimer ce programme malveillant.

J'ai utilisé adwcleaner et voici le rapport :

# AdwCleaner v3.023 - Rapport créé le 13/04/2014 à 11:08:17
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : vilhes - PC-DE-VILHES
# Exécuté depuis : C:\Users\vilhes\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Dossier Supprimé : C:\Program Files\myfree codec
Dossier Supprimé : C:\Program Files\Mysearchdial
Dossier Supprimé : C:\Program Files\SearchProtect
Dossier Supprimé : C:\Windows\system32\AI_RecycleBin
Dossier Supprimé : C:\Users\vilhes\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\vilhes\AppData\Roaming\goforfiles
Dossier Supprimé : C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Fichier Supprimé : C:\Users\vilhes\AppData\Roaming\Mozilla\Firefox\Profiles\p5fazu3c.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
Fichier Supprimé : C:\Users\vilhes\AppData\Roaming\Mozilla\Firefox\Profiles\p5fazu3c.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\matthieu\AppData\Roaming\Mozilla\Firefox\Profiles\anqvltid.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\vilhes\AppData\Roaming\Mozilla\Firefox\Profiles\p5fazu3c.default\user.js
Fichier Supprimé : C:\Users\matthieu\AppData\Roaming\Mozilla\Firefox\Profiles\anqvltid.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8DA7050E-8951-4783-B037-62235094C08E}
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\GoforFiles
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\mysearchdial.com
Clé Supprimée : HKCU\Software\qtrax
Clé Supprimée : HKLM\Software\GoforFiles
Clé Supprimée : HKLM\Software\Myfree Codec
Clé Supprimée : HKLM\Software\Trymedia Systems
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0F36B254-FB44-4859-8917-83778F120A7C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\GoforFiles
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16545

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\vilhes\AppData\Roaming\Mozilla\Firefox\Profiles\p5fazu3c.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=tele_14_15_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEtCtAzytB0FyCyDtBzytN0D0Tzu0SzztAtDtN1L2XzutBtFtCzytFyDtFtDtN1L1CzutCyEtDtAtDy[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 4);
Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "tele_14_15_ff");
Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtC0EzytDyEtCtAzytB0FyCyDtBzytN0D0Tzu0SzztAtDtN1L2XzutBtFtCzytFyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StAzy0C0DzztB0FyBtG0Dzzzz0[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "261087026");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "734B210FAEA9CA94B915F44940FE84FF");
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele_14_15_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEtCtAzytB0FyCyDtBzytN0D0Tzu0SzztAtDtN1L2XzutBtFtCzytFyDtFtDtN1L1CzutCyE[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.id", "001E9041392F6529");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16169");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "140305_a");
Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=tele_14_15_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEtCtAzytB0FyCyDtBzytN0D0Tzu0SzztAtDtN1L2XzutBtFtCzytFyDtFtDtN1L1CzutCyEtD[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.015:17:57");
Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele_14_15_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEtCtAzytB0FyCyDtBzytN0D0Tzu0SzztAtDtN1L2XzutBtFtCzytFyDtFtDtN1L1CzutC[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"95\",\"lastVrsn\":\"95\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele_14_15_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEtCtAzytB0FyCyDtBzytN0D0Tzu0SzztAtDtN1L2XzutBtFtCzytFyDtFtDtN1L1Czu[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.015:17:57");

[ Fichier : C:\Users\matthieu\AppData\Roaming\Mozilla\Firefox\Profiles\anqvltid.default\prefs.js ]


-\\ Google Chrome v23.0.1271.97

[ Fichier : C:\Users\vilhes\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

[ Fichier : C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [40558 octets] - [18/09/2013 18:25:27]
AdwCleaner[S0].txt - [40510 octets] - [18/09/2013 18:27:51]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [40571 octets] ##########

merci

4 réponses

ginie2449 Messages postés 41 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 1 octobre 2014 1
13 avril 2014 à 11:22
J'ai fait un nettoyage des extensions dans firefox et je viens de ma rendre compte que j'ai retrouvé ma page de démarrage google.
Me conseillez-vous de faire une autre manip ?
0
billmaxime Messages postés 50093 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 13 juin 2024 5 970
13 avril 2014 à 11:23
salut

relance adwcleaner et choisit "désinstaller"

ensuite fait ceci et dit moi si tu as toujours des soucis

Reparamètre tes navigateurs
* Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

merci

@+
0
ginie2449 Messages postés 41 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 1 octobre 2014 1
13 avril 2014 à 11:45
Bon eh bien à priori, plus de souci.

merci billmaxime !
0
billmaxime Messages postés 50093 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 13 juin 2024 5 970
13 avril 2014 à 12:12
re

pas de soucis pour l'aide^^

pense a mettre ton topic en résolu

https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

merci

@+
0