DYMASEARCH aide

Résolu
Bonjour,a tous alors aujourd'hui jé installé un logiciel mais maintenant sa me sort une moteur de recherche dymasearch et en+ sa ramène des publicité comment s'en débarrasser s.v.p aidé moi
Configuration: Windows XP / Firefox 3.5.7

29 réponses

Résumé de la discussion

Un problème logiciel fait apparaître le moteur de recherche Dymasearch et des publicités après l’installation d’un programme sous Windows XP et Firefox 3.5.7, perturbant l’usage quotidien. Plusieurs réponses préconisent d’abord Malwarebytes puis des outils comme HijackThis et RSIT pour analyser, supprimer les composants malveillants et partager les rapports afin de vérifier l’efficacité des solutions. Des recommandations complètent avec la suppression manuelle de fichiers SWF, l’utilisation de CCleaner et ToolsCleaner, et la purge de la restauration système pour éviter de futures réinfections. En cas d’échec, une vérification des extensions de navigateur et des paramètres de recherche peut s’avérer nécessaire pour prévenir les redirections.

Bobot (l’IA à votre service)
  1. Oui mais le ficher swf sa revien toujours Mais sinon dymasearch sé parti et je t'en remercii Beacoup
    1. Re

      Ce fichier est peut être utile à ton système.

      Si ton problème est résolu ;je te propose donc maintenant de clore ce post.

      Bon surf et avec vigilance

      @+
  2. Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
    "C:\\WINDOWS\\Downloaded Program Files\\gp.ocx"=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
    "C:\\WINDOWS\\Downloaded Program Files\\MessengerStatsPAClient.dll"=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
    "C:\\WINDOWS\\Downloaded Program Files\\GAME_UNO1.dll"=dword:00000001

    [HKEY_CLASSES_ROOT\.pfi]
    @="PhotoFiltre.Pfi"

    [HKEY_CLASSES_ROOT\.pfs]
    @="PhotoFiltre.Pfs"

    [HKEY_CLASSES_ROOT\.ppi]
    @="ppifile"

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aup]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aup\OpenWithList]
    "a"="audacity.exe"
    "MRUList"="a"

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aup\OpenWithProgids]
    "Audacity.Project"=hex(0):

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ctt]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ctt\OpenWithList]
    "a"="msnmsgr.exe"
    "MRUList"="a"

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ctt\OpenWithProgids]
    "MessengerContactList"=hex(0):

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flv]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flv\OpenWithList]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg22]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg22\OpenWithList]
    "a"="PhotoScape.exe"
    "MRUList"="a"

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg88]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg88\OpenWithList]
    "a"="PhotoScape.exe"
    "MRUList"="a"

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4\OpenWithList]
    "a"="msnmsgr.exe"
    "MRUList"="a"

    [HKEY_CLASSES_ROOT\.wed]
    @="Wedding Album Maker Gold.Document"

    [HKEY_CLASSES_ROOT\.wed\shell]

    [HKEY_CLASSES_ROOT\AcroExch.Document\shell\Open]

    [HKEY_CLASSES_ROOT\AcroExch.Document\shell\Open\Command]
    @="\"C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\AcroRd32.exe\" \"%1\""

    [HKEY_CLASSES_ROOT\VLC.CDAudio]
    @="VLC CD Audio"

    [HKEY_CLASSES_ROOT\VLC.CDAudio\shell]
    @="Play"

    [HKEY_CLASSES_ROOT\VLC.DVDMovie]
    @="VLC DVD Movie"

    [HKEY_CLASSES_ROOT\VLC.DVDMovie\shell]
    @="Play"

    [HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}]
    @="Ulead ScapX Class"
    "AppID"="{568EB3BB-10E9-45c0-9494-30189824094E}"

    [HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}\LocalServer32]
    @="C:\\PROGRA~1\\ULEADS~1\\ULEADP~1\\ScapX.exe"

    [HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}\ProgID]
    @="Ulead.ScapX.1"

    [HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}\Programmable]

    [HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}\TypeLib]
    @="{00460DB2-2167-4eff-A650-98C31F9084F2}"

    [HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}\VersionIndependentProgID]
    @="Ulead.ScapX"

    [HKEY_CLASSES_ROOT\CLSID\{5C4C8078-24CF-4c71-B05E-8B1D935DB5AC}]
    @=""

    [HKEY_CLASSES_ROOT\CLSID\{5C4C8078-24CF-4c71-B05E-8B1D935DB5AC}\LocalServer32]
    @="\"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\""

    [HKEY_CLASSES_ROOT\CLSID\{5F1BEBD6-D097-46AE-BB81-55702ADBA8E7}]

    [HKEY_CLASSES_ROOT\CLSID\{5F1BEBD6-D097-46AE-BB81-55702ADBA8E7}\LocalServer32]
    @="C:\\Documents and Settings\\moi\\Local Settings\\Application Data\\Ares\\My Shared Folder\\iedit_.exe /StiDevice:%1 /StiEvent:%2"

    [HKEY_CLASSES_ROOT\CLSID\{762DAFB9-15BD-4b41-B919-F3D5023D1E78}]
    @=""

    [HKEY_CLASSES_ROOT\CLSID\{762DAFB9-15BD-4b41-B919-F3D5023D1E78}\LocalServer32]
    @="\"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\""

    [HKEY_CLASSES_ROOT\CLSID\{A3E84F97-4A68-4e42-9976-DA8DF946B571}]
    @=""

    [HKEY_CLASSES_ROOT\CLSID\{A3E84F97-4A68-4e42-9976-DA8DF946B571}\LocalServer32]
    @="\"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\""

    [HKEY_CLASSES_ROOT\CLSID\{AB1452A9-D395-4ECF-B6D8-E7A8E2A47FF6}]

    [HKEY_CLASSES_ROOT\CLSID\{AB1452A9-D395-4ECF-B6D8-E7A8E2A47FF6}\LocalServer32]
    @="C:\\Documents and Settings\\moi\\Local Settings\\Application Data\\Ares\\My Shared Folder\\Iedit.exe /StiDevice:%1 /StiEvent:%2"

    [HKEY_CLASSES_ROOT\CLSID\{DF866F1F-10DF-4694-94A9-7F526FC8800A}]
    @="FUNBOX Autoplay Sample 2"

    [HKEY_CLASSES_ROOT\CLSID\{DF866F1F-10DF-4694-94A9-7F526FC8800A}\LocalServer32]
    @="C:\\Program Files\\Samsung\\Samsung PC Studio 3\\Share_autoplay.exe"

    [HKEY_CLASSES_ROOT\CLSID\{DF866F1F-10DF-4694-94A9-7F526FC8800A}\ProgID]
    @="FUNBOX.Autoplay.1"

    [HKEY_CLASSES_ROOT\CLSID\{DF866F1F-10DF-4694-94A9-7F526FC8800A}\VersionIndependentProgID]
    @="FUNBOX.Autoplay"

    [HKEY_CLASSES_ROOT\CLSID\{F4C587D2-8EB5-4838-BC13-12394C05B1E6}]

    [HKEY_CLASSES_ROOT\CLSID\{F4C587D2-8EB5-4838-BC13-12394C05B1E6}\LocalServer32]
    @="C:\\Documents and Settings\\moi\\Local Settings\\Application Data\\Ares\\My Shared Folder\\Iedit.exe /StiDevice:%1 /StiEvent:%2"

    [HKEY_CLASSES_ROOT\Interface\{166B1BC8-3F9C-11CF-8075-444553540000}]
    @="IShockwaveCtl"

    [HKEY_CLASSES_ROOT\Interface\{166B1BC8-3F9C-11CF-8075-444553540000}\ProxyStubClsid]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{166B1BC8-3F9C-11CF-8075-444553540000}\ProxyStubClsid32]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{166B1BC8-3F9C-11CF-8075-444553540000}\TypeLib]
    @="{AC4C21AD-9194-416E-9D34-D6C1350F28F6}"
    "Version"="1.0"

    [HKEY_CLASSES_ROOT\Interface\{644F7CB5-EE49-44FC-8587-FAA5EC7A2A3E}]
    @="ISwInstallerCtl"

    [HKEY_CLASSES_ROOT\Interface\{644F7CB5-EE49-44FC-8587-FAA5EC7A2A3E}\ProxyStubClsid]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{644F7CB5-EE49-44FC-8587-FAA5EC7A2A3E}\ProxyStubClsid32]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{644F7CB5-EE49-44FC-8587-FAA5EC7A2A3E}\TypeLib]
    @="{AC4C21AD-9194-416E-9D34-D6C1350F28F6}"
    "Version"="1.0"

    [HKEY_CLASSES_ROOT\Interface\{6A4F9150-A8D4-4892-A0BF-A299C0FE487C}]
    @="IILXShareLog"

    [HKEY_CLASSES_ROOT\Interface\{6A4F9150-A8D4-4892-A0BF-A299C0FE487C}\ProxyStubClsid]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{6A4F9150-A8D4-4892-A0BF-A299C0FE487C}\ProxyStubClsid32]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{6A4F9150-A8D4-4892-A0BF-A299C0FE487C}\TypeLib]
    @="{55901196-494E-4E96-B5D1-D3A7D24F1F02}"
    "Version"="1.0"

    [HKEY_CLASSES_ROOT\Interface\{CA6D8D3A-BA6B-45A8-AE18-EB4287399799}]
    @="ILXSubPictureEncoder"

    [HKEY_CLASSES_ROOT\Interface\{CA6D8D3A-BA6B-45A8-AE18-EB4287399799}\ProxyStubClsid]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{CA6D8D3A-BA6B-45A8-AE18-EB4287399799}\ProxyStubClsid32]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{CA6D8D3A-BA6B-45A8-AE18-EB4287399799}\TypeLib]
    @="{55901196-494E-4E96-B5D1-D3A7D24F1F02}"
    "Version"="1.0"

    [HKEY_CLASSES_ROOT\Interface\{E05B8C81-F137-4812-8467-4EC2AA8AEF81}]
    @="ILdvdSimpleRecorder2"

    [HKEY_CLASSES_ROOT\Interface\{E05B8C81-F137-4812-8467-4EC2AA8AEF81}\ProxyStubClsid]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{E05B8C81-F137-4812-8467-4EC2AA8AEF81}\ProxyStubClsid32]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{E05B8C81-F137-4812-8467-4EC2AA8AEF81}\TypeLib]
    @="{55901196-494E-4E96-B5D1-D3A7D24F1F02}"
    "Version"="1.0"

    [HKEY_CLASSES_ROOT\Interface\{E07FB3D5-8F21-45A3-829F-C30E6812D6BF}]
    @="IVCPSAESTool"

    [HKEY_CLASSES_ROOT\Interface\{E07FB3D5-8F21-45A3-829F-C30E6812D6BF}\ProxyStubClsid]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{E07FB3D5-8F21-45A3-829F-C30E6812D6BF}\ProxyStubClsid32]
    @="{00020424-0000-0000-C000-000000000046}"

    [HKEY_CLASSES_ROOT\Interface\{E07FB3D5-8F21-45A3-829F-C30E6812D6BF}\TypeLib]
    @="{55901196-494E-4E96-B5D1-D3A7D24F1F02}"
    "Version"="1.0"

    [HKEY_CLASSES_ROOT\Applications\audacity.exe\shell\open]

    [HKEY_CLASSES_ROOT\Applications\audacity.exe\shell\open\command]
    @="\"C:\\Program Files\\Audacity 1.3 Beta (Unicode)\\audacity.exe\" \"%1\""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe]
    @="C:\\Program Files\\Trend Micro\\HijackThis\\hijackthis.exe"
    "Path"="C:\\Program Files\\Trend Micro\\HijackThis"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\WINDOWS\\Installer\\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\"="1"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeALMAnchorServiceAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeAssetServices3All\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeAUM5.1All\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeBridge2All\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeCameraRaw4.0All\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeCMapsAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeColorCommonSetAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeColorEU_RecommendedAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeColorJA_ExtraSettingsAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeColorNA_ExtraSettingsAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeColorPhotoshopAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeDefaultLanguageCS3All\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeDeviceCentralAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeExtendScriptToolKitAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeFontsAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeHelpViewerAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeLinguisticsAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobePDFL8All\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobePDFSettingsNAEU\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobePhotoshop10fr_FR\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeStockPhotos1.5All\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeTypeSupportAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeVersionCueClient3All\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeWinSoftLinguisticsPluginAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeXMPPanelsAll\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\BridgeStartMeeting\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\common\\alert\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\common\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\common\\scripts\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\media\\css\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\media\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\media\\img\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\complete\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\eula\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\installationOptions\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\installationProgress\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\maintenanceWelcome\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\modifyOptions\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\personalization\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\readyToModify\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\selectDestination\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\systemCheck\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\uninstallOptions\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\scripts\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Anchor Service\\AMT\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Anchor Service\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\AMT\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\Plug-Ins\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\Presets\\Color Books\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\Presets\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\Required\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Color\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Color\\Profiles\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Color\\Profiles\\Recommended\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\\Program Files\\Fichiers communs\\Adobe\\Color\\Settings\\"=""

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover]
    "DisplayName"="Ad-Remover By C_XX"
    "UninstallString"="\"C:\\Ad-Remover\\Un-ADR.exe\""
    "DisplayIcon"="C:\\Ad-Remover\\1\\DisplayIcon.ico"
    "Publisher"="C_XX"
    "NoModify"=dword:00000001
    "NoRepair"=dword:00000001

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\Adobe_32e9033392a51340b32fdc6ad893ab7]
    "DisplayName"="Adobe Photoshop CS3"
    "DisplayVersion"="10.0"
    "Publisher"="Adobe Systems Incorporated"
    "HelpLink"="https://helpx.adobe.com/support.html"
    "HelpTelephone"="https://helpx.adobe.com/fr/contact.html"
    "URLInfoAbout"=""
    "URLUpdateInfo"="https://helpx.adobe.com/fr/download-install.html"
    "Comments"=""
    "DisplayIcon"="C:\\Program Files\\Fichiers communs\\Adobe\\\\Installers\\32e9033392a51340b32fdc6ad893ab7\\Setup.exe,0"
    "UninstallString"="C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\Setup.exe"

    [HKEY_LOCAL_MACHINE\Software\TrendMicro]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Samsung PC Studio 3]
    "Order"=hex:08,00,00,00,02,00,00,00,5a,02,00,00,01,00,00,00,04,00,00,00,8e,\
    00,00,00,00,00,00,00,80,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,6e,00,\
    32,00,5d,06,00,00,51,3b,2e,5e,20,08,4d,55,4c,54,49,4d,7e,31,2e,4c,4e,4b,00,\
    00,44,00,03,00,04,00,ef,be,51,3b,2e,5e,51,3b,2e,5e,14,00,00,00,4d,00,75,00,\
    6c,00,74,00,69,00,6d,00,65,00,64,00,69,00,61,00,20,00,4d,00,61,00,6e,00,61,\
    00,67,00,65,00,72,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,\
    ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00,8c,00,00,00,01,00,00,00,7e,\
    00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,6c,00,32,00,7f,02,00,00,51,3b,\
    34,5e,20,08,4d,55,4c,54,49,4d,7e,32,2e,4c,4e,4b,00,00,42,00,03,00,04,00,ef,\
    be,51,3b,34,5e,51,3b,34,5e,14,00,00,00,4d,00,75,00,6c,00,74,00,69,00,6d,00,\
    65,00,64,00,69,00,61,00,20,00,50,00,6c,00,61,00,79,00,65,00,72,00,2e,00,6c,\
    00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,\
    00,00,00,00,00,00,90,00,00,00,02,00,00,00,82,00,00,00,41,75,67,4d,02,00,00,\
    00,01,00,00,00,70,00,32,00,ad,02,00,00,51,3b,2d,5e,20,08,53,41,4d,53,55,4e,\
    7e,31,2e,4c,4e,4b,00,00,46,00,03,00,04,00,ef,be,51,3b,29,5e,51,3b,29,5e,14,\
    00,00,00,53,00,61,00,6d,00,73,00,75,00,6e,00,67,00,20,00,50,00,43,00,20,00,\
    53,00,74,00,75,00,64,00,69,00,6f,00,20,00,33,00,2e,00,6c,00,6e,00,6b,00,00,\
    00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00,\
    a4,00,00,00,03,00,00,00,96,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,84,\
    00,32,00,4a,08,00,00,51,3b,44,5f,20,08,55,4e,49,4e,53,54,7e,31,2e,4c,4e,4b,\
    00,00,5a,00,03,00,04,00,ef,be,51,3b,44,5f,51,3b,44,5f,14,00,00,00,55,00,6e,\
    00,69,00,6e,00,73,00,74,00,61,00,6c,00,6c,00,20,00,53,00,61,00,6d,00,73,00,\
    75,00,6e,00,67,00,20,00,50,00,43,00,20,00,53,00,74,00,75,00,64,00,69,00,6f,\
    00,20,00,33,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,\
    00,00,00,00,1c,00,00,00,00,00,00,00,00,00

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ulead PhotoImpact 12]
    "Order"=hex:08,00,00,00,02,00,00,00,a2,01,00,00,01,00,00,00,03,00,00,00,7e,\
    00,00,00,00,00,00,00,70,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,5e,00,\
    32,00,89,07,00,00,75,3b,16,96,20,08,41,55,54,4f,55,50,7e,31,2e,4c,4e,4b,00,\
    00,34,00,03,00,04,00,ef,be,75,3b,15,96,75,3b,15,96,14,00,00,00,41,00,75,00,\
    74,00,6f,00,55,00,70,00,64,00,61,00,74,00,65,00,2e,00,6c,00,6e,00,6b,00,00,\
    00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00,\
    86,00,00,00,01,00,00,00,78,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,66,\
    00,32,00,17,07,00,00,75,3b,79,95,20,08,50,48,4f,54,4f,49,7e,31,2e,4c,4e,4b,\
    00,00,3c,00,03,00,04,00,ef,be,75,3b,76,95,75,3b,76,95,14,00,00,00,50,00,68,\
    00,6f,00,74,00,6f,00,49,00,6d,00,70,00,61,00,63,00,74,00,20,00,31,00,32,00,\
    2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,\
    00,00,00,00,00,00,00,00,00,92,00,00,00,02,00,00,00,84,00,00,00,41,75,67,4d,\
    02,00,00,00,01,00,00,00,72,00,32,00,5f,06,00,00,75,3b,8c,95,20,08,50,48,4f,\
    54,4f,49,7e,32,2e,4c,4e,4b,00,00,48,00,03,00,04,00,ef,be,75,3b,8c,95,75,3b,\
    8c,95,14,00,00,00,50,00,68,00,6f,00,74,00,6f,00,49,00,6d,00,70,00,61,00,63,\
    00,74,00,20,00,41,00,6c,00,62,00,75,00,6d,00,20,00,31,00,32,00,2e,00,6c,00,\
    6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,00,\
    00,00,00,00,00

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ulead Systems]
    "Order"=hex:08,00,00,00,02,00,00,00,9a,00,00,00,01,00,00,00,01,00,00,00,8e,\
    00,00,00,00,00,00,00,80,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,6e,00,\
    32,00,94,07,00,00,75,3b,7a,95,20,08,55,4c,45,41,44,41,7e,31,2e,4c,4e,4b,00,\
    00,44,00,03,00,04,00,ef,be,75,3b,79,95,75,3b,79,95,14,00,00,00,55,00,6c,00,\
    65,00,61,00,64,00,20,00,41,00,75,00,74,00,6f,00,44,00,65,00,74,00,65,00,63,\
    00,74,00,6f,00,72,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,\
    ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Windows Live]
    "Order"=hex:08,00,00,00,02,00,00,00,30,01,00,00,01,00,00,00,02,00,00,00,8c,\
    00,00,00,00,00,00,00,7e,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,6c,00,\
    32,00,9a,06,00,00,78,3b,28,45,20,08,57,49,4e,44,4f,57,7e,31,2e,4c,4e,4b,00,\
    00,42,00,03,00,04,00,ef,be,78,3b,27,45,78,3b,27,45,14,00,00,00,57,00,69,00,\
    6e,00,64,00,6f,00,77,00,73,00,20,00,4c,00,69,00,76,00,65,00,20,00,43,00,61,\
    00,6c,00,6c,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,\
    00,00,00,00,1c,00,00,00,00,00,00,00,00,00,98,00,00,00,01,00,00,00,8a,00,00,\
    00,41,75,67,4d,02,00,00,00,01,00,00,00,78,00,32,00,d9,06,00,00,78,3b,7c,45,\
    20,08,57,49,4e,44,4f,57,7e,32,2e,4c,4e,4b,00,00,4e,00,03,00,04,00,ef,be,78,\
    3b,7c,45,78,3b,7c,45,14,00,00,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,\
    20,00,4c,00,69,00,76,00,65,00,20,00,4d,00,65,00,73,00,73,00,65,00,6e,00,67,\
    00,65,00,72,00,20,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,\
    ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00
    1. Re

      As tu purgé la restauration?
      Ton problème est il résolu?
      @+

  3. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Rsit: trouvé !
    C:\Ad-remover: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\moi\Mes documents\Téléchargements\Ad-R.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\hijackthis.log: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\moi\Mes documents\Téléchargements\Ad-R.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\Program Files\Trend Micro\hijackthis.log: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\Rsit: supprimé !
    C:\Ad-remover: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !

    _________________________________________________________________________

    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 05.02.2010 à 17:34
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 19:17:57, 18/02/2010 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\
    Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
    Nom du PC: MAISON-6667B429 | Utilisateur actuel: moi
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .

    C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
    C:\Documents and Settings\moi\Local Settings\Application Data\Iminent
    C:\Program Files\Mozilla FireFox\Extensions\{ec395b05-9362-1ddc-4e88-080faf569fcc}
    C:\WINDOWS\system32\2699d6fc-5617-0dd8-b47b-3cd08920f293.exe
    C:\WINDOWS\system32\eveebytbqalivehmo.exe

    (!) -- Fichiers temporaires supprimés.

    .
    HKCU\software\appdatalow\0af3989f-9000-7363-1d71-0aed21bbcea1
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
    HKLM\Software\Classes\CLSID\{5d729a38-12da-4218-3154-bc3419b9f707}
    HKLM\Software\Classes\CLSID\{951F5607-A51B-D530-3A59-8EABE15DE1C9}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5d729a38-12da-4218-3154-bc3419b9f707}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{951F5607-A51B-D530-3A59-8EABE15DE1C9}
    HKLM\software\microsoft\windows\currentversion\uninstall\2699d6fc-5617-0dd8-b47b-3cd08920f293
    HKLM\software\microsoft\windows\currentversion\uninstall\eveebytbqalivehmo
    .
    ============== Scan additionnel ==============
    .
    .
    * Mozilla FireFox Version [Impossible d'obtenir la version] *
    .
    Nom du profil: pv6ylhr1.default (moi)
    .
    (moi, prefs.js) Browser.download.lastDir, C:\Documents and Settings\moi\Mes documents
    (moi, prefs.js) Browser.search.defaultenginename, Search
    (moi, prefs.js) Browser.search.defaulturl, hxxp://www.dymasearch.com/search.php?src=tops&ampq=
    (moi, prefs.js) Browser.search.selectedEngine, Google
    (moi, prefs.js) Browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
    (moi, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.0.1,{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}:6.2.4.0,{888d99e7-e8b5-46a3-851e-1ec45da1e644}:3.5.1,researchword@scott:1.3.6,{ec395b05-9362-1ddc-4e88-080faf569fcc}:4.6.6.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.8
    (moi, prefs.js) Keyword.URL, hxxp://www.dymasearch.com/search.php?src=tops&ampq=
    .
    .
    .
    * Internet Explorer Version 8.0.6001.18372 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Do404Search: 01000000
    Show_ToolBar: yes
    Enable Browser Extensions: yes
    Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Use Search Asst: no
    Use Custom Search URL: 1 (0x1)
    Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
    Start Page Redirect Cache_TIMESTAMP: e8733d6486b0c901
    Start Page Redirect Cache AcceptLangs: fr
    Start Page: hxxp://fr.msn.com/
    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Start Page: hxxp://fr.msn.com/
    Search Bar: hxxp://search.msn.com/spbasic.htm
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ============== Suspect (Cracks, Serials, ...) ==============
    .
    C:\Documents and Settings\moi\Local Settings\Application Data\Ares\My Shared Folder\adobe photoshop pro cs2 serial.exe
    C:\Documents and Settings\moi\Local Settings\Temp\Crack ulead photo impact 12.rar
    .
    ===================================
    .
    4024 Octet(s) - C:\Ad-Report-CLEAN[1].log
    .
    118 Fichier(s) - C:\DOCUME~1\moi\LOCALS~1\Temp
    11 Fichier(s) - C:\WINDOWS\Temp
    0 Fichier(s) - C:\WINDOWS\Prefetch
    .
    18 Fichier(s) - C:\Ad-Remover\BACKUP
    12 Fichier(s) - C:\Ad-Remover\QUARANTINE
    .
    Fin à: 19:30:07 | 18/02/2010 - CLEAN[1]
    .
    ============== E.O.F ==============
    .
    1. Heu sans vouloir trop dérange tu sais comment supprimé les fichier <<swf>> sa vient dans mon ordinateures comme sa mais MERCIII pour dymasearch Merci bcp
      1. Bonjour

        Regarde ici ce que c'est:
        https://www.commentcamarche.net/contents/447-swf-fichier-swf

        Donc tu peux tout simplement les supprimer à la main.

        1)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles

        ---> Télécharge Toolscleaner sur ton Bureau.
        https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
        * Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista)pour le lancer.
        * Clique sur Recherche et laisse le scan agir.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
        * Clique sur Quitter pour obtenir le rapport.
        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        2)C - Ccleaner :

        https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

        .enregistres le sur le bureau
        .double-cliques sur le fichier pour lancer l'installation
        .sur la fenêtre de l'installation langage bien choisir français et OK
        .cliques sur <gras>suivant

        .lis la licence et j'accepte
        .cliques sur suivant
        .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
        .cliques sur installer
        .cliques sur fermer
        .double-cliques sur <gras>l'icône de Ccleaner pour l'ouvrir
        .une fois ouvert tu cliques sur <gras>option
        et puis avancé
        .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
        .cliques sur nettoyeur
        .cliques sur windows et dans la colonne avancé
        . coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
        .cliques sur analyse une fois l'analyse terminé
        .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
        .clique maintenant sur registre et puis sur rechercher les erreurs
        .laisse tout coché et clique sur réparer les erreurs sélectionnées
        .il te demande de sauvegarder OUI
        .tu lui donnes un nom pour pouvoir la retrouver et enregistre
        .clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
        .il supprime et <gras>fermer tu vérifies en relançant <gras>rechercher les erreurs

        .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
        .tu peux fermer Ccleaner.

        Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

        3)Purge la restauration comme ceci :
        http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

        Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

        @+

    2. merci milles fois de tout cœur ta sauvé ma jeunesse m.d.r Merci de m'avoir aide de tout cœur sa a marcher chui trop contente je vais sauté partout Merciiiiiiiii beaucoup dieu a créé des hommes comme toi et je te remercie d'avoir croisé mercii bcp
      1. Oui en page d'acceuille j'ai google mais quand je met la grand barre sa me fait dymasearch Merci Pour le tuyaux je vais essayer chez moi car je ne suis pas chez moa pour l'instant =) quand je le ferait je te le dirait merci d'avance
        1. enfin sa s'est terminé je supprimé les chose es se que je doit supprimé les chose en quarentaine

          si je ne repond plus c'est car je ne suit pas la je revien VERS 22h00 ou 21h30 =) merci
          1. Malwarebytes' Anti-Malware 1.44
            Version de la base de données: 3769
            Windows 5.1.2600 Service Pack 3
            Internet Explorer 8.0.6001.18372

            21/02/2010 13:01:26
            mbam-log-2010-02-21 (13-01-26).txt

            Type de recherche: Examen complet (A:\|C:\|)
            Eléments examinés: 178373
            Temps écoulé: 3 hour(s), 34 minute(s), 55 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 2

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\System Volume Information\_restore{0BCE6065-9C94-45D2-AA2A-925C996B3F3C}\RP236\A1137705.exe (Adware.Agent) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{0BCE6065-9C94-45D2-AA2A-925C996B3F3C}\RP236\A1137706.exe (Adware.Agent) -> Quarantined and deleted successfully.
            1. Re

              A proiri dymasearch est toujours présent avec Firefox,exact?

              Fait ceci:
              Tu tapes about:config dans la barre d'adresse firefox

              cherche la ligne keyword.URL;

              Et rentre en variable ceci :(supprime l'autre).Copies la ligne ci dessous et colles la a la place de l'autre.
              https://www.google.com/webhp?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&gws_rd=ssl

              pour avoir Google comme moteur de recherche

              ensuite tu fermes Firefox et tu le relances .
              As tu retrouver Google comme moteur de recherche?
              @+
          2. Ha Okay merci =) je doit quitter l'ordinateure mais je laise tOujours l'exsament continuer je revien vers 12h25 =) quand je revient si,c'est fini je t'envoie le rapport @+ et mercii =)
            1. l'exsamen complet n'est pas encor finit sa fait 1h37 minutes c normale?
              1. Re

                Oui ;patiente
            2. la je refait un exsamen complet de malwarebytes' apres je t'envoit le rapport et dymasearch il va partir?
              1. Ha daccord je le garde ou je le supprime ? =)
                1. Re

                  Procédons dans l'ordre,
                  d'abord Malwaresbytes et ensuite on verra quoi faire d'autre;merci
              2. Okay Merci de l'info mais hijackthis me sert a quoi car ne j'arrive pas a supprimé se qu'il affiche apres le scane?
                1. Re

                  Hijackthis sert à diagnostiquer.
                  Malwaresbytes à éradiquer.
                  Ne mélange pas tout.
              3. et apres l'exsamen complet je supprime tout c'est sa? je t'envoi le raport puis je supprim?
                1. Re

                  Tu postes effectivement le rapport mais conserve Malwaresbytes;il est très bien et comme cela une fois par semaine tu le mets à jour et tu le passes.
              4. bonjours tu peut me dire ou je peut trouvé celui de aujourdhui' s.t.p?
                1. Bonjour

                  Il te suffit tout simplement de démarrer Malwaresbytes et ensuite de faire la mise à jour.
                  @+
              5. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 08:21:21, on 21/02/2010
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18372)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\cisvc.exe
                C:\Program Files\Norton 360\Engine\3.8.0.41\ccSvcHst.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\system32\VTTimer.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Messenger\Msmsgs.exe
                C:\Program Files\Ares\Ares.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                C:\Program Files\Norton 360\Engine\3.8.0.41\ccSvcHst.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\WINDOWS\system32\wuauclt.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\3.8.0.41\coIEPlg.dll
                O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\3.8.0.41\IPSBHO.DLL
                O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\3.8.0.41\coIEPlg.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
                O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_SBE.tmp" /EF "HKCU"
                O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: http://www.trafic-blog.com
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} - http://imikimi.com/download/imikimi_plugin_0.5.1.cab
                O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton 360\Engine\3.8.0.41\coIEPlg.dll
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Program Files\Norton 360\Engine\3.8.0.41\ccSvcHst.exe
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                O23 - Service: Blue Coat K9 Web Protection (WebFilter) - Unknown owner - C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
                O23 - Service: WinDefend - Unknown owner - (no file)
                • 1
                • 2