DYMASEARCH aide
RésoluConfiguration: Windows XP / Firefox 3.5.7
29 réponses
Un problème logiciel fait apparaître le moteur de recherche Dymasearch et des publicités après l’installation d’un programme sous Windows XP et Firefox 3.5.7, perturbant l’usage quotidien. Plusieurs réponses préconisent d’abord Malwarebytes puis des outils comme HijackThis et RSIT pour analyser, supprimer les composants malveillants et partager les rapports afin de vérifier l’efficacité des solutions. Des recommandations complètent avec la suppression manuelle de fichiers SWF, l’utilisation de CCleaner et ToolsCleaner, et la purge de la restauration système pour éviter de futures réinfections. En cas d’échec, une vérification des extensions de navigateur et des paramètres de recherche peut s’avérer nécessaire pour prévenir les redirections.
-
Okay Mercii beaucoup mon probleme est resolu grace a toi
-
Oui mais le ficher swf sa revien toujours Mais sinon dymasearch sé parti et je t'en remercii Beacoup
-
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\WINDOWS\\Downloaded Program Files\\gp.ocx"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\WINDOWS\\Downloaded Program Files\\MessengerStatsPAClient.dll"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\WINDOWS\\Downloaded Program Files\\GAME_UNO1.dll"=dword:00000001
[HKEY_CLASSES_ROOT\.pfi]
@="PhotoFiltre.Pfi"
[HKEY_CLASSES_ROOT\.pfs]
@="PhotoFiltre.Pfs"
[HKEY_CLASSES_ROOT\.ppi]
@="ppifile"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aup]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aup\OpenWithList]
"a"="audacity.exe"
"MRUList"="a"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aup\OpenWithProgids]
"Audacity.Project"=hex(0):
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ctt]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ctt\OpenWithList]
"a"="msnmsgr.exe"
"MRUList"="a"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ctt\OpenWithProgids]
"MessengerContactList"=hex(0):
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flv]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flv\OpenWithList]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg22]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg22\OpenWithList]
"a"="PhotoScape.exe"
"MRUList"="a"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg88]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg88\OpenWithList]
"a"="PhotoScape.exe"
"MRUList"="a"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4\OpenWithList]
"a"="msnmsgr.exe"
"MRUList"="a"
[HKEY_CLASSES_ROOT\.wed]
@="Wedding Album Maker Gold.Document"
[HKEY_CLASSES_ROOT\.wed\shell]
[HKEY_CLASSES_ROOT\AcroExch.Document\shell\Open]
[HKEY_CLASSES_ROOT\AcroExch.Document\shell\Open\Command]
@="\"C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\AcroRd32.exe\" \"%1\""
[HKEY_CLASSES_ROOT\VLC.CDAudio]
@="VLC CD Audio"
[HKEY_CLASSES_ROOT\VLC.CDAudio\shell]
@="Play"
[HKEY_CLASSES_ROOT\VLC.DVDMovie]
@="VLC DVD Movie"
[HKEY_CLASSES_ROOT\VLC.DVDMovie\shell]
@="Play"
[HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}]
@="Ulead ScapX Class"
"AppID"="{568EB3BB-10E9-45c0-9494-30189824094E}"
[HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}\LocalServer32]
@="C:\\PROGRA~1\\ULEADS~1\\ULEADP~1\\ScapX.exe"
[HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}\ProgID]
@="Ulead.ScapX.1"
[HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}\Programmable]
[HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}\TypeLib]
@="{00460DB2-2167-4eff-A650-98C31F9084F2}"
[HKEY_CLASSES_ROOT\CLSID\{2C59F2BA-15E1-4e06-AB89-57EEFF8C6ABC}\VersionIndependentProgID]
@="Ulead.ScapX"
[HKEY_CLASSES_ROOT\CLSID\{5C4C8078-24CF-4c71-B05E-8B1D935DB5AC}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5C4C8078-24CF-4c71-B05E-8B1D935DB5AC}\LocalServer32]
@="\"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\""
[HKEY_CLASSES_ROOT\CLSID\{5F1BEBD6-D097-46AE-BB81-55702ADBA8E7}]
[HKEY_CLASSES_ROOT\CLSID\{5F1BEBD6-D097-46AE-BB81-55702ADBA8E7}\LocalServer32]
@="C:\\Documents and Settings\\moi\\Local Settings\\Application Data\\Ares\\My Shared Folder\\iedit_.exe /StiDevice:%1 /StiEvent:%2"
[HKEY_CLASSES_ROOT\CLSID\{762DAFB9-15BD-4b41-B919-F3D5023D1E78}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{762DAFB9-15BD-4b41-B919-F3D5023D1E78}\LocalServer32]
@="\"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\""
[HKEY_CLASSES_ROOT\CLSID\{A3E84F97-4A68-4e42-9976-DA8DF946B571}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{A3E84F97-4A68-4e42-9976-DA8DF946B571}\LocalServer32]
@="\"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\""
[HKEY_CLASSES_ROOT\CLSID\{AB1452A9-D395-4ECF-B6D8-E7A8E2A47FF6}]
[HKEY_CLASSES_ROOT\CLSID\{AB1452A9-D395-4ECF-B6D8-E7A8E2A47FF6}\LocalServer32]
@="C:\\Documents and Settings\\moi\\Local Settings\\Application Data\\Ares\\My Shared Folder\\Iedit.exe /StiDevice:%1 /StiEvent:%2"
[HKEY_CLASSES_ROOT\CLSID\{DF866F1F-10DF-4694-94A9-7F526FC8800A}]
@="FUNBOX Autoplay Sample 2"
[HKEY_CLASSES_ROOT\CLSID\{DF866F1F-10DF-4694-94A9-7F526FC8800A}\LocalServer32]
@="C:\\Program Files\\Samsung\\Samsung PC Studio 3\\Share_autoplay.exe"
[HKEY_CLASSES_ROOT\CLSID\{DF866F1F-10DF-4694-94A9-7F526FC8800A}\ProgID]
@="FUNBOX.Autoplay.1"
[HKEY_CLASSES_ROOT\CLSID\{DF866F1F-10DF-4694-94A9-7F526FC8800A}\VersionIndependentProgID]
@="FUNBOX.Autoplay"
[HKEY_CLASSES_ROOT\CLSID\{F4C587D2-8EB5-4838-BC13-12394C05B1E6}]
[HKEY_CLASSES_ROOT\CLSID\{F4C587D2-8EB5-4838-BC13-12394C05B1E6}\LocalServer32]
@="C:\\Documents and Settings\\moi\\Local Settings\\Application Data\\Ares\\My Shared Folder\\Iedit.exe /StiDevice:%1 /StiEvent:%2"
[HKEY_CLASSES_ROOT\Interface\{166B1BC8-3F9C-11CF-8075-444553540000}]
@="IShockwaveCtl"
[HKEY_CLASSES_ROOT\Interface\{166B1BC8-3F9C-11CF-8075-444553540000}\ProxyStubClsid]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{166B1BC8-3F9C-11CF-8075-444553540000}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{166B1BC8-3F9C-11CF-8075-444553540000}\TypeLib]
@="{AC4C21AD-9194-416E-9D34-D6C1350F28F6}"
"Version"="1.0"
[HKEY_CLASSES_ROOT\Interface\{644F7CB5-EE49-44FC-8587-FAA5EC7A2A3E}]
@="ISwInstallerCtl"
[HKEY_CLASSES_ROOT\Interface\{644F7CB5-EE49-44FC-8587-FAA5EC7A2A3E}\ProxyStubClsid]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{644F7CB5-EE49-44FC-8587-FAA5EC7A2A3E}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{644F7CB5-EE49-44FC-8587-FAA5EC7A2A3E}\TypeLib]
@="{AC4C21AD-9194-416E-9D34-D6C1350F28F6}"
"Version"="1.0"
[HKEY_CLASSES_ROOT\Interface\{6A4F9150-A8D4-4892-A0BF-A299C0FE487C}]
@="IILXShareLog"
[HKEY_CLASSES_ROOT\Interface\{6A4F9150-A8D4-4892-A0BF-A299C0FE487C}\ProxyStubClsid]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{6A4F9150-A8D4-4892-A0BF-A299C0FE487C}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{6A4F9150-A8D4-4892-A0BF-A299C0FE487C}\TypeLib]
@="{55901196-494E-4E96-B5D1-D3A7D24F1F02}"
"Version"="1.0"
[HKEY_CLASSES_ROOT\Interface\{CA6D8D3A-BA6B-45A8-AE18-EB4287399799}]
@="ILXSubPictureEncoder"
[HKEY_CLASSES_ROOT\Interface\{CA6D8D3A-BA6B-45A8-AE18-EB4287399799}\ProxyStubClsid]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{CA6D8D3A-BA6B-45A8-AE18-EB4287399799}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{CA6D8D3A-BA6B-45A8-AE18-EB4287399799}\TypeLib]
@="{55901196-494E-4E96-B5D1-D3A7D24F1F02}"
"Version"="1.0"
[HKEY_CLASSES_ROOT\Interface\{E05B8C81-F137-4812-8467-4EC2AA8AEF81}]
@="ILdvdSimpleRecorder2"
[HKEY_CLASSES_ROOT\Interface\{E05B8C81-F137-4812-8467-4EC2AA8AEF81}\ProxyStubClsid]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{E05B8C81-F137-4812-8467-4EC2AA8AEF81}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{E05B8C81-F137-4812-8467-4EC2AA8AEF81}\TypeLib]
@="{55901196-494E-4E96-B5D1-D3A7D24F1F02}"
"Version"="1.0"
[HKEY_CLASSES_ROOT\Interface\{E07FB3D5-8F21-45A3-829F-C30E6812D6BF}]
@="IVCPSAESTool"
[HKEY_CLASSES_ROOT\Interface\{E07FB3D5-8F21-45A3-829F-C30E6812D6BF}\ProxyStubClsid]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{E07FB3D5-8F21-45A3-829F-C30E6812D6BF}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{E07FB3D5-8F21-45A3-829F-C30E6812D6BF}\TypeLib]
@="{55901196-494E-4E96-B5D1-D3A7D24F1F02}"
"Version"="1.0"
[HKEY_CLASSES_ROOT\Applications\audacity.exe\shell\open]
[HKEY_CLASSES_ROOT\Applications\audacity.exe\shell\open\command]
@="\"C:\\Program Files\\Audacity 1.3 Beta (Unicode)\\audacity.exe\" \"%1\""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe]
@="C:\\Program Files\\Trend Micro\\HijackThis\\hijackthis.exe"
"Path"="C:\\Program Files\\Trend Micro\\HijackThis"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\WINDOWS\\Installer\\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\"="1"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeALMAnchorServiceAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeAssetServices3All\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeAUM5.1All\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeBridge2All\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeCameraRaw4.0All\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeCMapsAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeColorCommonSetAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeColorEU_RecommendedAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeColorJA_ExtraSettingsAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeColorNA_ExtraSettingsAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeColorPhotoshopAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeDefaultLanguageCS3All\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeDeviceCentralAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeExtendScriptToolKitAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeFontsAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeHelpViewerAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeLinguisticsAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobePDFL8All\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobePDFSettingsNAEU\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobePhotoshop10fr_FR\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeStockPhotos1.5All\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeTypeSupportAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeVersionCueClient3All\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeWinSoftLinguisticsPluginAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\AdobeXMPPanelsAll\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\payloads\\BridgeStartMeeting\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\common\\alert\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\common\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\common\\scripts\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\media\\css\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\media\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\media\\img\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\complete\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\eula\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\installationOptions\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\installationProgress\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\maintenanceWelcome\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\modifyOptions\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\personalization\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\readyToModify\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\selectDestination\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\systemCheck\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\pages\\uninstallOptions\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\resources\\scripts\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Anchor Service\\AMT\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Anchor Service\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\AMT\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\Plug-Ins\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\Presets\\Color Books\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\Presets\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Asset Services CS3\\Required\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Color\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Color\\Profiles\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Color\\Profiles\\Recommended\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Adobe\\Color\\Settings\\"=""
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover]
"DisplayName"="Ad-Remover By C_XX"
"UninstallString"="\"C:\\Ad-Remover\\Un-ADR.exe\""
"DisplayIcon"="C:\\Ad-Remover\\1\\DisplayIcon.ico"
"Publisher"="C_XX"
"NoModify"=dword:00000001
"NoRepair"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\Adobe_32e9033392a51340b32fdc6ad893ab7]
"DisplayName"="Adobe Photoshop CS3"
"DisplayVersion"="10.0"
"Publisher"="Adobe Systems Incorporated"
"HelpLink"="https://helpx.adobe.com/support.html"
"HelpTelephone"="https://helpx.adobe.com/fr/contact.html"
"URLInfoAbout"=""
"URLUpdateInfo"="https://helpx.adobe.com/fr/download-install.html"
"Comments"=""
"DisplayIcon"="C:\\Program Files\\Fichiers communs\\Adobe\\\\Installers\\32e9033392a51340b32fdc6ad893ab7\\Setup.exe,0"
"UninstallString"="C:\\Program Files\\Fichiers communs\\Adobe\\Installers\\32e9033392a51340b32fdc6ad893ab7\\Setup.exe"
[HKEY_LOCAL_MACHINE\Software\TrendMicro]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Samsung PC Studio 3]
"Order"=hex:08,00,00,00,02,00,00,00,5a,02,00,00,01,00,00,00,04,00,00,00,8e,\
00,00,00,00,00,00,00,80,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,6e,00,\
32,00,5d,06,00,00,51,3b,2e,5e,20,08,4d,55,4c,54,49,4d,7e,31,2e,4c,4e,4b,00,\
00,44,00,03,00,04,00,ef,be,51,3b,2e,5e,51,3b,2e,5e,14,00,00,00,4d,00,75,00,\
6c,00,74,00,69,00,6d,00,65,00,64,00,69,00,61,00,20,00,4d,00,61,00,6e,00,61,\
00,67,00,65,00,72,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,\
ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00,8c,00,00,00,01,00,00,00,7e,\
00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,6c,00,32,00,7f,02,00,00,51,3b,\
34,5e,20,08,4d,55,4c,54,49,4d,7e,32,2e,4c,4e,4b,00,00,42,00,03,00,04,00,ef,\
be,51,3b,34,5e,51,3b,34,5e,14,00,00,00,4d,00,75,00,6c,00,74,00,69,00,6d,00,\
65,00,64,00,69,00,61,00,20,00,50,00,6c,00,61,00,79,00,65,00,72,00,2e,00,6c,\
00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,\
00,00,00,00,00,00,90,00,00,00,02,00,00,00,82,00,00,00,41,75,67,4d,02,00,00,\
00,01,00,00,00,70,00,32,00,ad,02,00,00,51,3b,2d,5e,20,08,53,41,4d,53,55,4e,\
7e,31,2e,4c,4e,4b,00,00,46,00,03,00,04,00,ef,be,51,3b,29,5e,51,3b,29,5e,14,\
00,00,00,53,00,61,00,6d,00,73,00,75,00,6e,00,67,00,20,00,50,00,43,00,20,00,\
53,00,74,00,75,00,64,00,69,00,6f,00,20,00,33,00,2e,00,6c,00,6e,00,6b,00,00,\
00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00,\
a4,00,00,00,03,00,00,00,96,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,84,\
00,32,00,4a,08,00,00,51,3b,44,5f,20,08,55,4e,49,4e,53,54,7e,31,2e,4c,4e,4b,\
00,00,5a,00,03,00,04,00,ef,be,51,3b,44,5f,51,3b,44,5f,14,00,00,00,55,00,6e,\
00,69,00,6e,00,73,00,74,00,61,00,6c,00,6c,00,20,00,53,00,61,00,6d,00,73,00,\
75,00,6e,00,67,00,20,00,50,00,43,00,20,00,53,00,74,00,75,00,64,00,69,00,6f,\
00,20,00,33,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,\
00,00,00,00,1c,00,00,00,00,00,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ulead PhotoImpact 12]
"Order"=hex:08,00,00,00,02,00,00,00,a2,01,00,00,01,00,00,00,03,00,00,00,7e,\
00,00,00,00,00,00,00,70,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,5e,00,\
32,00,89,07,00,00,75,3b,16,96,20,08,41,55,54,4f,55,50,7e,31,2e,4c,4e,4b,00,\
00,34,00,03,00,04,00,ef,be,75,3b,15,96,75,3b,15,96,14,00,00,00,41,00,75,00,\
74,00,6f,00,55,00,70,00,64,00,61,00,74,00,65,00,2e,00,6c,00,6e,00,6b,00,00,\
00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00,\
86,00,00,00,01,00,00,00,78,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,66,\
00,32,00,17,07,00,00,75,3b,79,95,20,08,50,48,4f,54,4f,49,7e,31,2e,4c,4e,4b,\
00,00,3c,00,03,00,04,00,ef,be,75,3b,76,95,75,3b,76,95,14,00,00,00,50,00,68,\
00,6f,00,74,00,6f,00,49,00,6d,00,70,00,61,00,63,00,74,00,20,00,31,00,32,00,\
2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,\
00,00,00,00,00,00,00,00,00,92,00,00,00,02,00,00,00,84,00,00,00,41,75,67,4d,\
02,00,00,00,01,00,00,00,72,00,32,00,5f,06,00,00,75,3b,8c,95,20,08,50,48,4f,\
54,4f,49,7e,32,2e,4c,4e,4b,00,00,48,00,03,00,04,00,ef,be,75,3b,8c,95,75,3b,\
8c,95,14,00,00,00,50,00,68,00,6f,00,74,00,6f,00,49,00,6d,00,70,00,61,00,63,\
00,74,00,20,00,41,00,6c,00,62,00,75,00,6d,00,20,00,31,00,32,00,2e,00,6c,00,\
6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,00,\
00,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ulead Systems]
"Order"=hex:08,00,00,00,02,00,00,00,9a,00,00,00,01,00,00,00,01,00,00,00,8e,\
00,00,00,00,00,00,00,80,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,6e,00,\
32,00,94,07,00,00,75,3b,7a,95,20,08,55,4c,45,41,44,41,7e,31,2e,4c,4e,4b,00,\
00,44,00,03,00,04,00,ef,be,75,3b,79,95,75,3b,79,95,14,00,00,00,55,00,6c,00,\
65,00,61,00,64,00,20,00,41,00,75,00,74,00,6f,00,44,00,65,00,74,00,65,00,63,\
00,74,00,6f,00,72,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,\
ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Windows Live]
"Order"=hex:08,00,00,00,02,00,00,00,30,01,00,00,01,00,00,00,02,00,00,00,8c,\
00,00,00,00,00,00,00,7e,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,6c,00,\
32,00,9a,06,00,00,78,3b,28,45,20,08,57,49,4e,44,4f,57,7e,31,2e,4c,4e,4b,00,\
00,42,00,03,00,04,00,ef,be,78,3b,27,45,78,3b,27,45,14,00,00,00,57,00,69,00,\
6e,00,64,00,6f,00,77,00,73,00,20,00,4c,00,69,00,76,00,65,00,20,00,43,00,61,\
00,6c,00,6c,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,\
00,00,00,00,1c,00,00,00,00,00,00,00,00,00,98,00,00,00,01,00,00,00,8a,00,00,\
00,41,75,67,4d,02,00,00,00,01,00,00,00,78,00,32,00,d9,06,00,00,78,3b,7c,45,\
20,08,57,49,4e,44,4f,57,7e,32,2e,4c,4e,4b,00,00,4e,00,03,00,04,00,ef,be,78,\
3b,7c,45,78,3b,7c,45,14,00,00,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,\
20,00,4c,00,69,00,76,00,65,00,20,00,4d,00,65,00,73,00,73,00,65,00,6e,00,67,\
00,65,00,72,00,20,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,\
ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00 -
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\moi\Mes documents\Téléchargements\Ad-R.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\moi\Mes documents\Téléchargements\Ad-R.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\Ad-remover: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
_________________________________________________________________________
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:17:57, 18/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: MAISON-6667B429 | Utilisateur actuel: moi
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
C:\Documents and Settings\moi\Local Settings\Application Data\Iminent
C:\Program Files\Mozilla FireFox\Extensions\{ec395b05-9362-1ddc-4e88-080faf569fcc}
C:\WINDOWS\system32\2699d6fc-5617-0dd8-b47b-3cd08920f293.exe
C:\WINDOWS\system32\eveebytbqalivehmo.exe
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\appdatalow\0af3989f-9000-7363-1d71-0aed21bbcea1
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKLM\Software\Classes\CLSID\{5d729a38-12da-4218-3154-bc3419b9f707}
HKLM\Software\Classes\CLSID\{951F5607-A51B-D530-3A59-8EABE15DE1C9}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5d729a38-12da-4218-3154-bc3419b9f707}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{951F5607-A51B-D530-3A59-8EABE15DE1C9}
HKLM\software\microsoft\windows\currentversion\uninstall\2699d6fc-5617-0dd8-b47b-3cd08920f293
HKLM\software\microsoft\windows\currentversion\uninstall\eveebytbqalivehmo
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: pv6ylhr1.default (moi)
.
(moi, prefs.js) Browser.download.lastDir, C:\Documents and Settings\moi\Mes documents
(moi, prefs.js) Browser.search.defaultenginename, Search
(moi, prefs.js) Browser.search.defaulturl, hxxp://www.dymasearch.com/search.php?src=tops&q=
(moi, prefs.js) Browser.search.selectedEngine, Google
(moi, prefs.js) Browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
(moi, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.0.1,{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}:6.2.4.0,{888d99e7-e8b5-46a3-851e-1ec45da1e644}:3.5.1,researchword@scott:1.3.6,{ec395b05-9362-1ddc-4e88-080faf569fcc}:4.6.6.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.8
(moi, prefs.js) Keyword.URL, hxxp://www.dymasearch.com/search.php?src=tops&q=
.
.
.
* Internet Explorer Version 8.0.6001.18372 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Enable Browser Extensions: yes
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Search Asst: no
Use Custom Search URL: 1 (0x1)
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: e8733d6486b0c901
Start Page Redirect Cache AcceptLangs: fr
Start Page: hxxp://fr.msn.com/
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\moi\Local Settings\Application Data\Ares\My Shared Folder\adobe photoshop pro cs2 serial.exe
C:\Documents and Settings\moi\Local Settings\Temp\Crack ulead photo impact 12.rar
.
===================================
.
4024 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
118 Fichier(s) - C:\DOCUME~1\moi\LOCALS~1\Temp
11 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Ad-Remover\BACKUP
12 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 19:30:07 | 18/02/2010 - CLEAN[1]
.
============== E.O.F ==============
. -
Heu sans vouloir trop dérange tu sais comment supprimé les fichier <<swf>> sa vient dans mon ordinateures comme sa mais MERCIII pour dymasearch Merci bcp
-
Bonjour
Regarde ici ce que c'est:
https://www.commentcamarche.net/contents/447-swf-fichier-swf
Donc tu peux tout simplement les supprimer à la main.
1)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles
---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2)C - Ccleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur <gras>l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur <gras>option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et <gras>fermer tu vérifies en relançant <gras>rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.
Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
3)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+
-
-
merci milles fois de tout cœur ta sauvé ma jeunesse m.d.r Merci de m'avoir aide de tout cœur sa a marcher chui trop contente je vais sauté partout Merciiiiiiiii beaucoup dieu a créé des hommes comme toi et je te remercie d'avoir croisé mercii bcp
-
Oui en page d'acceuille j'ai google mais quand je met la grand barre sa me fait dymasearch Merci Pour le tuyaux je vais essayer chez moi car je ne suis pas chez moa pour l'instant =) quand je le ferait je te le dirait merci d'avance
-
enfin sa s'est terminé je supprimé les chose es se que je doit supprimé les chose en quarentaine
si je ne repond plus c'est car je ne suit pas la je revien VERS 22h00 ou 21h30 =) merci -
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3769
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18372
21/02/2010 13:01:26
mbam-log-2010-02-21 (13-01-26).txt
Type de recherche: Examen complet (A:\|C:\|)
Eléments examinés: 178373
Temps écoulé: 3 hour(s), 34 minute(s), 55 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{0BCE6065-9C94-45D2-AA2A-925C996B3F3C}\RP236\A1137705.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0BCE6065-9C94-45D2-AA2A-925C996B3F3C}\RP236\A1137706.exe (Adware.Agent) -> Quarantined and deleted successfully.-
Re
A proiri dymasearch est toujours présent avec Firefox,exact?
Fait ceci:
Tu tapes about:config dans la barre d'adresse firefox
cherche la ligne keyword.URL;
Et rentre en variable ceci :(supprime l'autre).Copies la ligne ci dessous et colles la a la place de l'autre.
https://www.google.com/webhp?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&gws_rd=ssl
pour avoir Google comme moteur de recherche
ensuite tu fermes Firefox et tu le relances .
As tu retrouver Google comme moteur de recherche?
@+
-
-
Ha Okay merci =) je doit quitter l'ordinateure mais je laise tOujours l'exsament continuer je revien vers 12h25 =) quand je revient si,c'est fini je t'envoie le rapport @+ et mercii =)
-
l'exsamen complet n'est pas encor finit sa fait 1h37 minutes c normale?
-
Okay Mercii =))
-
la je refait un exsamen complet de malwarebytes' apres je t'envoit le rapport et dymasearch il va partir?
-
Ha daccord je le garde ou je le supprime ? =)
-
Okay Merci de l'info mais hijackthis me sert a quoi car ne j'arrive pas a supprimé se qu'il affiche apres le scane?
-
et apres l'exsamen complet je supprime tout c'est sa? je t'envoi le raport puis je supprim?
-
Okay et je recommence un exsamen complet encor ? =)
-
bonjours tu peut me dire ou je peut trouvé celui de aujourdhui' s.t.p?
-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:21:21, on 21/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18372)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Norton 360\Engine\3.8.0.41\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\Msmsgs.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Norton 360\Engine\3.8.0.41\ccSvcHst.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\3.8.0.41\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\3.8.0.41\IPSBHO.DLL
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\3.8.0.41\coIEPlg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_SBE.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.trafic-blog.com
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} - http://imikimi.com/download/imikimi_plugin_0.5.1.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton 360\Engine\3.8.0.41\coIEPlg.dll
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Program Files\Norton 360\Engine\3.8.0.41\ccSvcHst.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Blue Coat K9 Web Protection (WebFilter) - Unknown owner - C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
O23 - Service: WinDefend - Unknown owner - (no file)
-
Okay
- 1
- 2