Supprimer moteur de recherche ASK

Résolu
Bonjour,

Depuis quelques temps, lorsque je fais une recherche dans la barre d'adresse, je suis redirigée vers le moteur ASK (autrefois google).
J'ai modifié la présence de ASK dans about:config et j'ai changé le moteur de recherche par defaut. Or, Ask continue de rediriger mes recherches.

Pouvez-vous m'aider je commence a m'arracher les cheveux?

Apres des recherches sur des forums, j'ai effectué des analyses. Voici les differents rapports

RAPPORT D'AD REMOVER
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24/04/10 à 20:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:01:02 le 26/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-ANNE (Hewlett-Packard HP Pavilion dv5 Notebook PC)
Utilisateur actuel: Anne (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\Search Settings
C:\Program Files\Viewpoint
C:\ProgramData\Trymedia
C:\ProgramData\Viewpoint
C:\Users\Anne\AppData\LocalLow\Search Settings
C:\Users\Anne\AppData\Roaming\EoRezo
.
HKCU\Software\AppDataLow\HavingFunOnline
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Dealio
HKLM\Software\EoRezo
HKLM\Software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
HKLM\Software\Search Settings
HKLM\Software\Trymedia Systems
HKLM\Software\Viewpoint
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.dir: C:\\Users\\Anne\\Downloads
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.lastDir: C:\\Users\\Anne\\Desktop
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaultenginename: Search
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaulturl: hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://flvdirect.iamwired.net/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\Anne\Favorites\decopatch\Feuilles décopatch, Décopatch 385 Ideartshop.URL
C:\Users\Anne\Favorites\decopatch\Papier décopatch.URL
.
========================================
.
C:\Users\Anne\AppData\Local\Temp: 420 Fichier(s), 69 Dossier(s)
C:\Windows\temp: 25 Fichier(s), 5 Dossier(s)
C:\Users\Anne\AppData\Roaming\Microsoft\Windows\Cookies: 21 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 17 Fichier(s), 127 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 5175 Octet(s)
.
Fin à: 20:17:23, 26/04/2010
.
============== E.O.F - SCAN[1] ==============

RAPPORT DE TOOLBAR SD

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-70 )
BIOS : Default System BIOS
USER : Anne ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:223 Go (Free:109 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 26/04/2010|20:21 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb127\res
C:\Program Files\Search Settings\kb127\SearchSettings.dll
C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb127\temp
C:\Users\Anne\AppData\Local\Temp\nsuF344.tmp

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://flvdirect.iamwired.net/"
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
"Url"="https://www.msn.com/fr-fr/actualite/"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/athome/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\Windows\\System32\\blank.htm"

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\Anne\Music\ABBA\The Definitive Collection 2\The Visitors (Crackin' Up).mp3
C:\Users\Anne\Music\BO\Long Way Round\Gear - Crackwire.mp3
C:\PROGRA~2\Fugazo\Kitchen Brigade\cached\sounds\eggcrack.wav

[ UAC => 1 ]

1 - "C:\ToolBar SD\TB_1.txt" - 26/04/2010|20:21 - Option : [1]

-----------\\ Fin du rapport a 20:21:47,20

5 réponses

  1. Modérateur
    Télécharge Malwarebytes' Anti-Malware
    = = = = >>> En cliquant ici <<< = = = =

    - Enregistre le sur le bureau
    - Double clique sur le fichier téléchargé pour lancer le processus d'installation
    - Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
    - Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    - Une fois la mise à jour terminée, ferme Malwarebytes
    - Double-clique sur l'icône de malwarebytes pour le relancer
    - Dans l'onglet, Recherche, probablement ouvert par défaut,
    - Sélectionne Exécuter un examen complet
    - Clique sur Rechercher
    - Le scan démarre
    - A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
    - Clique sur Ok pour poursuivre.
    - Si des malwares ont été détectés, cliques sur Afficher les résultats
    - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    - Rends toi dans l'onglet rapport/log
    - Tu clique dessus pour l'afficher.
    - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
    - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
    - Tu clique droit dans le cadre de la réponse et coller

    Si tu as besoin d'aide regarde ce tutorial [https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    1
    1. .
      ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 24/04/10 à 20:50
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 21:06:09 le 26/04/2010 | Mode normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\ADR.exe
      SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
      Nom du PC: PC-DE-ANNE (Hewlett-Packard HP Pavilion dv5 Notebook PC)
      Utilisateur actuel: Anne (Administrateur)
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      .

      (!) -- Fichiers temporaires supprimés.
      .
      .
      (Orpheline) HKCU,Run - Picasa Media Detector - C:\Program Files\Picasa2\PicasaMediaDetector.exe (Fichier manquant)
      (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
      (Orpheline) HKLM,Uninstall - WT034710 - C:\Program Files\HP Games\Crystal Maze\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT034724 - C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT034736 - C:\Program Files\HP Games\Polar Golfer\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT034744 - C:\Program Files\HP Games\Tradewinds\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT035854 - C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT035883 - C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT035914 - C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT039157 - C:\Program Files\HP Games\Paparazzi\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT065500 - C:\Program Files\HP Games\Wild Tribe\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT067210 - C:\Program Files\HP Games\Ciao Bella\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT067317 - C:\Program Files\HP Games\Dream Day Wedding\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT067463 - C:\Program Files\HP Games\Hide and Secret\Uninstall.exe (Fichier manquant)
      (Orpheline) HKLM,Uninstall - WT072507 - C:\Program Files\HP Games\Dream Day Wedding - Viva Las Vegas!\Uninstall.exe (Fichier manquant)
      .
      ============== SCAN ADDITIONNEL ==============
      .
      * Mozilla FireFox Version 3.6.3 (fr) *
      .
      C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.dir: C:\\Users\\Anne\\Downloads
      C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.lastDir: C:\\Users\\Anne\\Desktop
      C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaultenginename: Search
      C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaulturl: hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=
      C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/
      C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
      .
      .
      * Internet Explorer Version 8.0.6001.18904 *
      .
      [HKCU\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      .
      [HKLM\Software\Microsoft\Internet Explorer\Main]
      .
      AutoHide: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      .
      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm
      .
      ============== SUSPECT(S) ==============
      .
      C:\Users\Anne\Favorites\decopatch\Feuilles décopatch, Décopatch 385 Ideartshop.URL
      C:\Users\Anne\Favorites\decopatch\Papier décopatch.URL
      .
      ========================================
      .
      C:\Users\Anne\AppData\Local\Temp: 2 Fichier(s), 69 Dossier(s)
      C:\Windows\temp: 2 Fichier(s), 5 Dossier(s)
      C:\Users\Anne\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
      Temporary Internet Files: 2 Fichier(s), 127 Dossier(s)
      .
      C:\Ad-Remover\Quarantine: 68 Fichier(s)
      C:\Ad-Remover\Backup: 15 Fichier(s)
      .
      C:\Ad-Report-CLEAN[1].txt - 8753 Octet(s)
      C:\Ad-Report-CLEAN[2].txt - 4706 Octet(s)
      C:\Ad-Report-SCAN[1].txt - 5299 Octet(s)
      .
      Fin à: 21:20:34, 26/04/2010
      .
      ============== E.O.F - CLEAN[2] ==============
      0
      1. Modérateur
        Très bien.
        As-tu toujours le souci de barre de recherche Ask ?
        0
      2. Oui.!!!!!!!!!
        0
    2. Bonsoir

      Passe Ad Remover option "nettoyer"
      @+
      0
      1. bonsoir

        poster en même temps
        0
    3. bonjour

      /!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

      * Exécute AD-R.
      * Au menu principal clique sur le bouton "Nettoyer".
      * Poste le rapport qui apparaît à la fin.
      (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
      1
      1. Modérateur
        Salut,

        Suppression avec AD-R :

        /!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

        * Exécute AD-R.
        * Au menu principal clique sur le bouton "Nettoyer".
        * Poste le rapport qui apparaît à la fin.
        (Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
        1