Supprimer DO SEARCHES

Résolu
Bonjour,

je suis en train d'installer tout les logiciels de bureautique sur le nouvelle ordinateur de mes parents, et quand je vais sur google chrome, le moteur de recherche n'est pas google, mais do searches, je n'arrive pas à le supprimer.

J'ai fouillez un peu partout dans les paramètres de chrome, je n'ai rien trouver (tout les paramètres mettait google en moteur de recherche par défauts, avec google en page d'accueil etc..)

Ccleaner n'a rien changer, et je n'ai pas trouver de solutions sur internet.

L'ordinateur est un fujitsu sous win8.

Merci d'avance

32 réponses

Résumé de la discussion

Un problème de moteur de recherche apparaît dans Chrome, 'do searches' remplace Google malgré les réglages apparents, et le phénomène persiste sous un ordinateur Fujitsu sous Windows 8. Plusieurs solutions ont été suggérées, dont l’utilisation d’AdwCleaner et Malwarebytes pour nettoyer les programmes potentiellement indésirables et la suppression d’extensions non autorisées, ainsi que la réinitialisation des paramètres. D'autres procédures recommandées incluent ZHPDiag pour diagnostiquer les éléments indésirables et, en cas de persistance, la restauration du système à une date antérieure via le centre de maintenance. En dernier recours, certaines réponses recommandent la suppression des extensions installées sans consentement et la modification manuelle des cibles des icônes de navigateur pour rétablir Google comme moteur.

Bobot (l’IA à votre service)
  1. Re

    1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok. Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    2)
    Télécharge Malwarebytes anti-malware

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+

    --------Contributeur Sécurité---------
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    18
    1. Salut à vous,
      Moi perso j'ai essayé bcp de logiciels mais cette saloperie passe au dessus de tout, je ne suis pas arrivé.... Résultat j'ai formaté usine mon Pc, mais il y a une façon moins catégorique pour résoudre ce problème, il suffit d'ouvrir une nouvelle session et l'Explorer ne sera plus touché par "Do Searches", après il suffit de tout récupérer sur l'ancien pour le déplacer sur le nouveau.... Puis reste plus qu'à supprimer l'ancien... Voilà une solution ...
      Allez bon courage !!!

      Freddy
      0
    2. J'ai le même problème mais sur Win XP.
      Impossible de télécharger quoi que ce soit acr je n'accède plus à internet ni depuis chrome ni depuis firefox.
      Comment faire?
      0
    3. Salut !

      merci, votre réponse a été très efficace me concernant. Toutes les toolbars et le fameux moteur de recherche "dosearches" ont été supprimés.
      0
    4. Merci Guillaume5188 pour ADwcleaner franchement c'est une solution efficace Bravo tu es génial
      0
    5. merci Guillaume 5188, j'avais le m pb avec mon ordi sous W8, ce fameux Do search ne voulait pas partir, avec ADw cleaner,3 mn ont suffit!!!!
      merci encore
      ab
      0
  2. Bonjour

    Pour de plus amples informations, fait ceci stp

    Télécharge ZHPDiag de Nicolas Coolman :

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

    Clique sur OUI à la question "Voulez-vous un rapport full options"

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    --------Contributeur Sécurité---------
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    7
    1. bonjour c'est un comble d'avoir à télécharger d'autres logiciels pour retirer quelque chose "comme les barres d'outils" qui s'imposent ! pour ce qui me concerne je fais attention à ne pas utiliser la formule "recommandé" pour justement choisir, mais il y a des fois où ça n'est pas possible - c'est un abus de pouvoir ! - je sis allée meme dans le panneau de config pour suivre justement l'évolution (notamment par date d'instal. - c'est plus facile pour moi qui suis qu'une simple utilisatrice !), seulement pour DO SEARCHES je ne retrouve pas où il se trouve !
      maintenant re-télécharger d'autres logiciels - quand même - il n'y a pas d'autres solutions ?
      merci pour vos réponses - cordialement
      0
    2. t'as pas plus compliqué ????????
      0
    3. DO SEARCHES n'est pas dans les programmes et je ne comprends pas comment on peut le désinstaller!! Quelqu'un peut-il expliquer s'il vous plait??
      0
    4. Bonjour,

      Merci d'avance pour votre aide mais en quoi copier ce lien dans ma réponse va t il faire supprimer DO searches?
      0
  3. ok, je vais essayer tout ça demain, merci.
    0
    1. Rapport de Adwcleaner:

      # AdwCleaner v3.004 - Report created 22/09/2013 at 16:27:53
      # Updated 15/09/2013 by Xplode
      # Operating System : Windows 8 (64 bits)
      # Username : Jean-Yves - PORTABLEJY
      # Running from : C:\Users\Jean-Yves\Downloads\AdwCleaner.exe
      # Option : Clean

      ***** [ Services ] *****

      ***** [ Files / Folders ] *****

      ***** [ Shortcuts ] *****

      ***** [ Registry ] *****

      ***** [ Browsers ] *****

      -\\ Internet Explorer v10.0.9200.16688

      -\\ Google Chrome v29.0.1547.76

      [ File : C:\Users\Jean-Yves\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [10394 octets] - [21/09/2013 16:13:34]
      AdwCleaner[R1].txt - [871 octets] - [21/09/2013 23:40:22]
      AdwCleaner[R2].txt - [930 octets] - [22/09/2013 16:26:42]
      AdwCleaner[S0].txt - [10216 octets] - [21/09/2013 16:14:54]
      AdwCleaner[S1].txt - [852 octets] - [22/09/2013 16:27:53]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [911 octets] ##########

      J'ai bien l'impression qu'il n'a rien trouver

      Rapport Malwarebyte's:

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.09.22.03

      Windows 8 x64 NTFS
      Internet Explorer 10.0.9200.16688
      Jean-Yves :: PORTABLEJY [administrateur]

      22/09/2013 16:35:48
      mbam-log-2013-09-22 (16-35-48).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 196122
      Temps écoulé: 4 minute(s), 25 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 3
      HKCR\AppID\{33CB14BC-58BB-4B3A-9877-7946A3F41BAE} (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\dosearchesSoftware (PUP.Optional.DoSearches.A) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 9
      C:\Users\Jean-Yves\AppData\Local\Temp\pricepeep_1.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Jean-Yves\AppData\Local\Temp\6DE469C6-BAB0-7891-A09E-4559A2AC71B4\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Jean-Yves\AppData\Local\Temp\FE75CE43-BAB0-7891-8853-1411382F4640\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Jean-Yves\AppData\Local\Temp\is-7955M.tmp\lyricspack.exe (PUP.Optional.Adtool) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Jean-Yves\AppData\Local\Temp\Setup (1).exe\bf32cc0565bf4aa9aff97aa8095b594d\installer.exe (PUP.Optional.Domalq) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Jean-Yves\AppData\Local\Temp\Setup (1).exe\bf32cc0565bf4aa9aff97aa8095b594d\Setup (1).exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Jean-Yves\AppData\Local\Temp\Setup (1).exe\bf32cc0565bf4aa9aff97aa8095b594d\software\Delta Babylon.exe (PUP.Optional.DeltaTB) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Jean-Yves\AppData\Local\Temp\Setup (1).exe\bf32cc0565bf4aa9aff97aa8095b594d\software\Pricepeep2.exe (PUP.Optional.PricePeep.A) -> Mis en quarantaine et supprimé avec succès.
      C:\User Data\Default\Extensions\newtab.crx (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.

      (fin)

      Voila les deux rapports

      PS: après redémarrage de l'ordinateur, do searches toujours présent.
      0
      1. meme probleme que toi rassure toi tes pas le seul...
        0
    2. Re

      J'ai bien l'impression qu'il n'a rien trouver

      AdwCleaner[S0].txt - [10216 octets] - [21/09/2013 16:14:54]
      AdwCleaner[S1].txt - [852 octets] - [22/09/2013 16:27:53]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [911 octets] ##########

      Tu as posté le 2ème rapport

      on avance:
      As tu encore des soucis?

      @+
      --------Contributeur Sécurité---------
      On a tous été un jour débutant dans quelque chose.
      Mais le savoir est la récompense de l'assiduité.
      0
      1. Autant pour moi, désolé, voila le premier rapport:

        # AdwCleaner v3.004 - Report created 21/09/2013 at 16:14:54
        # Updated 15/09/2013 by Xplode
        # Operating System : Windows 8 (64 bits)
        # Username : Jean-Yves - PORTABLEJY
        # Running from : C:\Users\Jean-Yves\Downloads\AdwCleaner.exe
        # Option : Clean

        ***** [ Services ] *****

        [#] Service Deleted : Software_update
        [#] Service Deleted : Software_update_m
        Service Deleted : SrvUpdater
        Service Deleted : WsysSvc

        ***** [ Files / Folders ] *****

        Folder Deleted : C:\ProgramData\Babylon
        Folder Deleted : C:\ProgramData\BitGuard
        Folder Deleted : C:\ProgramData\BoxUpdChk
        Folder Deleted : C:\ProgramData\DSearchLink
        Folder Deleted : C:\ProgramData\eSafe
        Folder Deleted : C:\Program Files (x86)\SoftwareUpdater
        Folder Deleted : C:\Users\Jean-Yves\AppData\Local\DProtect
        Folder Deleted : C:\Users\Jean-Yves\AppData\Local\EoRezo
        Folder Deleted : C:\Users\Jean-Yves\AppData\Local\lollipop
        Folder Deleted : C:\Users\JEAN-Y~1\AppData\Local\Temp\eIntaller
        Folder Deleted : C:\Users\Jean-Yves\AppData\Roaming\Babylon
        Folder Deleted : C:\Users\Jean-Yves\Documents\optimizer pro
        Folder Deleted : C:\Program Files (x86)\Software
        File Deleted : C:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
        File Deleted : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineCore
        File Deleted : C:\windows\Tasks\SoftwareUpdateTaskMachineUA.job
        File Deleted : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineUA

        ***** [ Shortcuts ] *****

        ***** [ Registry ] *****

        Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
        Key Deleted : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
        Key Deleted : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
        Key Deleted : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
        Key Deleted : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
        Key Deleted : HKLM\SOFTWARE\Classes\speedupmypc
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\App24x7Help_RASAPI32
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\App24x7Help_RASMANCS
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\BrowseFox_Setup_RASAPI32
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\BrowseFox_Setup_RASMANCS
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdater_RASAPI32
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdater_RASMANCS
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
        Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
        Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
        Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
        Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
        Key Deleted : HKLM\SOFTWARE\853d8d1b568ed14
        Key Deleted : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
        Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
        Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
        Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
        Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
        Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B9507101-E464-4B3B-A4CB-291AAEDD94F2}
        Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{81F88FCF-3CB0-4D17-84E1-9A6CEDEE192A}
        Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
        Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8F814E51-9FB6-4A8A-B137-D4485C8D6DDA}
        Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
        Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
        Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B9507101-E464-4B3B-A4CB-291AAEDD94F2}
        Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
        Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
        Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
        Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Key Deleted : HKCU\Software\BabSolution
        Key Deleted : HKCU\Software\Boxore
        Key Deleted : HKCU\Software\DataMngr
        Key Deleted : HKCU\Software\Iminent
        Key Deleted : HKCU\Software\lollipop
        Key Deleted : HKCU\Software\Tuto4PC
        Key Deleted : HKCU\Software\Tutorials
        Key Deleted : HKCU\Software\TutoTag
        Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
        Key Deleted : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Key Deleted : HKLM\Software\Boxore
        Key Deleted : HKLM\Software\DataMngr
        Key Deleted : HKLM\Software\eSafeSecControl
        Key Deleted : HKLM\Software\Iminent
        Key Deleted : HKLM\Software\qvo6Software
        Key Deleted : HKLM\Software\SoftwareUpdater
        Key Deleted : HKLM\Software\Tutorials
        Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
        Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
        Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
        Key Deleted : [x64] HKLM\SOFTWARE\DomaIQ

        ***** [ Browsers ] *****

        -\\ Internet Explorer v10.0.9200.16688

        -\\ Google Chrome v29.0.1547.76

        [ File : C:\Users\Jean-Yves\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [10394 octets] - [21/09/2013 16:13:34]
        AdwCleaner[S0].txt - [10066 octets] - [21/09/2013 16:14:54]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10127 octets] ##########

        et oui, pour l'instant do searches est toujour en moteur de recherche par défaut et en page d'acceuil de chrome.
        0
        1. Re

          On va désactiver la synchronisation de Chrome avec ton compte Google
          - Clique sur le menu Google Chrome dans la barre d'outils du navigateur.
          - Sélectionne Connecté en tant que <ton adresse e-mail>.
          - Dans la section "Connexion", clique sur Dashboard.
          - Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis clique sur Arrêter la synchronisation et supprimer les données de Google.

          La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur.

          ensuite tu relances Adwcleaner option suppression

          @+
          0
          1. Je te répond le week-end prochain, je ne suis plus chez mes parents la.
            Mais il me semble qu'il n'y a pas de compte google connecté.
            0
            1. Je crois que le problème vient du plugin LyricsPack, à chaque démarrage de chrome, celui-ci s'active tout seul. Une fois désactivé, plus aucun problème, mais je n'ai toujours pas réussi à l'effacer. J'ai trouvé la cause, maintenant il faut trouver comment le supprimer.
              0
              1. Bonjour et merci beaucoup de l'aide apporté,

                Je n'ai pas trouvé "Connecté en tant que <ton adresse e-mail>" sur google chrome, mais de toute façon, mes parents n'ont pas de compte google.

                Voila le nouveau rapport adwcleaner:

                # AdwCleaner v3.005 - Report created 28/09/2013 at 14:18:18
                # Updated 22/09/2013 by Xplode
                # Operating System : Windows 8 (64 bits)
                # Username : Jean-Yves - PORTABLEJY
                # Running from : C:\Users\Jean-Yves\Downloads\adwcleaner-3.005.exe
                # Option : Clean

                ***** [ Services ] *****

                ***** [ Files / Folders ] *****

                File Deleted : C:\windows\System32\Tasks\BoxSoftwareUpdate

                ***** [ Shortcuts ] *****

                ***** [ Registry ] *****

                ***** [ Browsers ] *****

                -\\ Internet Explorer v10.0.9200.16688

                -\\ Google Chrome v29.0.1547.76

                [ File : C:\Users\Jean-Yves\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                *************************

                AdwCleaner[R0].txt - [10394 octets] - [21/09/2013 16:13:34]
                AdwCleaner[R1].txt - [871 octets] - [21/09/2013 23:40:22]
                AdwCleaner[R2].txt - [930 octets] - [22/09/2013 16:26:42]
                AdwCleaner[R3].txt - [1113 octets] - [28/09/2013 14:16:38]
                AdwCleaner[S0].txt - [10216 octets] - [21/09/2013 16:14:54]
                AdwCleaner[S1].txt - [990 octets] - [22/09/2013 16:27:53]
                AdwCleaner[S2].txt - [1037 octets] - [28/09/2013 14:18:18]

                ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1097 octets] ##########

                Et encore merci de chercher pour moi, mais je vous avoue que je sais pas trop quoi faire.
                A votre avis, c'est dangeureux pour mes parents? Ils utilisent l'ordinateur pour leur mail, leur compte bancaire ect...
                0
                1. Re

                  On avance;merci.

                  Pour de plus amples informations, fait ceci stp

                  Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                  Ou

                  https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                  en bas de la page ZHP avec un numéro de version.

                  Une fois le téléchargement achevé,

                  Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                  Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

                  Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

                  Clique sur OUI à la question "Voulez-vous un rapport full options"

                  Laisse l'outil travailler, il peut être assez long.

                  Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                  Pour transmettre le rapport clique sur ce lien:
                  http://pjjoint.malekal.com/

                  Si problème utilise un des suivants

                  https://forums-fec.be/upload
                  https://www.cjoint.com/

                  Regarde sur le bureau

                  Sélectionne le fichier ZHPDiag.txt.

                  Clique sur "Cliquez ici pour déposer le fichier".

                  Un lien de cette forme :

                  http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                  est ajouté dans la page.

                  Copie ce lien dans ta réponse.

                  Merci

                  @+
                  0
                  1. Bonjour,

                    J'ai le même problème et voici le rapport ADW

                    # AdwCleaner v5.021 - Rapport créé le 17/11/2015 à 15:50:32
                    # Mis à jour le 14/11/2015 par Xplode
                    # Base de données : 2015-11-13.3 [Serveur]
                    # Système d'exploitation : Windows 10 Home (x64)
                    # Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
                    # Exécuté depuis : C:\Users\Utilisateur\Downloads\AdwCleaner-5.021.exe
                    # Option : Nettoyer
                    # Support : https://toolslib.net/forum
                            • [ Services ] *****


                    [-] Service Supprimé : ihpmServer
                            • [ Dossiers ] *****


                    [-] Dossier Supprimé : C:\Program Files (x86)\RayDld
                    [-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rich Media Player
                    [-] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\do-search
                    [-] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\jtld7pt6.default\Extensions\deskCutv2@gmail.com
                            • [ Fichiers ] *****


                    [-] Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\jtld7pt6.default\searchplugins\do-search.xml
                            • [ DLLs ] *****
                            • [ Raccourcis ] *****


                    [-] Raccourci Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
                            • [ Tâches planifiées ] *****
                            • [ Registre ] *****


                    [-] Clé Supprimée : HKCU\Software\Mozilla\Extends
                    [-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [deskCutv2@gmail.com]
                    [-] Clé Supprimée : HKLM\SOFTWARE\do-searchSoftware
                    [-] Clé Supprimée : HKLM\SOFTWARE\RayDld
                    [-] Clé Supprimée : HKLM\SOFTWARE\ihpmserver
                    [-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
                    [-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
                    [-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
                    [-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
                    [-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
                    [-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
                    [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
                    [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
                    [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
                    [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
                    [-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                    [-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
                    [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                    [-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
                            • [ Navigateurs ] *****


                    [-] [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\jtld7pt6.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
                    [-] [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\jtld7pt6.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.hiddenOneOffs", "do-search");
                    [-] [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\jtld7pt6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
                    [-] [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\jtld7pt6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

                    :: Clés "Tracing" supprimées
                    :: Paramètres Winsock réinitialisés

                    ########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [3790 octets] ##########

                    Merci d'avance
                    0
                2. Une fois adcleaner et les autres anti adwares utilisés, le plugin LyricsPack n'est pas détecté, mais il continue de lancer des pubs. Il faut le rechercher dans ton ordi et supprimer manuellement tout fichier avec le nom de LyricsPack.
                  0
                  1. Et bien sûr supprimer le plugin de tes navigateurs.
                    0
                3. re,

                  voici le rapport adw
                  # AdwCleaner v3.006 - Rapport créé le 02/10/2013 à 10:31:49
                  # Mis à jour le 01/10/2013 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : Pili - PILI-PC
                  # Exécuté depuis : C:\Users\Pili\Downloads\adwcleaner (2).exe
                  # Option : Nettoyer

                  ***** [ Services ] *****

                  ***** [ Fichiers / Dossiers ] *****

                  Dossier Supprimé : C:\Users\Pili\AppData\Roaming\FreeSoftwareUpdater

                  ***** [ Raccourcis ] *****

                  ***** [ Registre ] *****

                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                  Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}

                  ***** [ Navigateurs ] *****

                  -\\ Internet Explorer v10.0.9200.16686

                  -\\ Mozilla Firefox v

                  [ Fichier : C:\Users\Pili\AppData\Roaming\Mozilla\Firefox\Profiles\[opt]rs0\prefs.js ]

                  -\\ Google Chrome v24.0.1312.52

                  [ Fichier : C:\Users\Pili\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                  *************************

                  AdwCleaner[R0].txt - [14741 octets] - [30/09/2013 16:41:09]
                  AdwCleaner[R1].txt - [5269 octets] - [02/10/2013 10:29:48]
                  AdwCleaner[S0].txt - [14178 octets] - [30/09/2013 16:42:25]
                  AdwCleaner[S1].txt - [5062 octets] - [02/10/2013 10:31:49]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5122 octets] ##########
                  0
                  1. rapport malwarebytes :
                    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                    www.malwarebytes.org

                    Version de la base de données: v2013.10.02.02

                    Windows 7 Service Pack 1 x64 NTFS
                    Internet Explorer 10.0.9200.16686
                    Pili :: PILI-PC [administrateur]

                    Protection: Activé

                    02/10/2013 10:39:53
                    mbam-log-2013-10-02 (10-39-53).txt

                    Type d'examen: Examen rapide
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 204818
                    Temps écoulé: 13 minute(s), 7 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 3
                    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
                    HKLM\SOFTWARE\dosearchesSoftware (PUP.Optional.DoSearches.A) -> Mis en quarantaine et supprimé avec succès.
                    HKLM\SOFTWARE\Google\Chrome\Extensions\mggiecmcgkpfmegnobeimepgndgdhbjm (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 4
                    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage.A) -> Mauvais: (https://www.searchgol.com/?babsrc=HP_ss&mntrId=5ED7560F6E3CAF81&affID=119391&tsp=5021 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
                    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.DoSearches) -> Mauvais: (http://www.searchingmagnified.com/?dn=dosearches.com&pid=7PO42CCY2&& Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
                    HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.DoSearches) -> Mauvais: (http://www.searchingmagnified.com/?dn=dosearches.com&pid=7PO42CCY2&& Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
                    HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.DoSearches) -> Mauvais: (http://www.searchingmagnified.com/?dn=dosearches.com&pid=7PO42CCY2&& Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

                    Dossier(s) détecté(s): 3
                    C:\Users\Pili\AppData\Roaming\okitspace (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Roaming\okitspace\Firefox (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Roaming\okitspace\Firefox\chrome (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.

                    Fichier(s) détecté(s): 33
                    C:\$Recycle.Bin\S-1-5-21-3259655996-3746974452-822485326-1001\$RC4G8VA.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\instloffer.exe (PUP.Optional.VIT.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\MSIB59A.tmp (PUP.Optional.BundledToolBar.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\8592CB58-BAB0-7891-8EB6-DCD27994447D\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\8592CB58-BAB0-7891-8EB6-DCD27994447D\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\8592CB58-BAB0-7891-8EB6-DCD27994447D\Latest\ccp.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\8592CB58-BAB0-7891-8EB6-DCD27994447D\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\8592CB58-BAB0-7891-8EB6-DCD27994447D\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\8592CB58-BAB0-7891-8EB6-DCD27994447D\Latest\MyDeltaTB.exe (PUP.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\8592CB58-BAB0-7891-8EB6-DCD27994447D\Latest\Setup.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\DM\Player_Setup (1).exe\7LsPzUUYDjvxYVs\installer.exe (PUP.Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\DM\Player_Setup (1).exe\7LsPzUUYDjvxYVs\Player_Setup (1).exe (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\F58D7C52-BAB0-7891-A5D2-21627BAADD67\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\F58D7C52-BAB0-7891-A5D2-21627BAADD67\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\F58D7C52-BAB0-7891-A5D2-21627BAADD67\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\F58D7C52-BAB0-7891-A5D2-21627BAADD67\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\F58D7C52-BAB0-7891-A5D2-21627BAADD67\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\F58D7C52-BAB0-7891-A5D2-21627BAADD67\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\AppData\Local\Temp\F58D7C52-BAB0-7891-A5D2-21627BAADD67\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Windows\Temp\Optimizer_Pro.exe (PUP.Optional.PCOptimizerPro) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\Downloads\Player_Setup (1).exe (PUP.Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\Downloads\Player_Setup.exe (PUP.MSIL.Launcher) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\Downloads\SoftonicDownloader_pour_directx.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\Local Settings\Temporary Internet Files\Content.IE5\0KHLEN6F\eGdpSvc[1].exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\Local Settings\Temporary Internet Files\Content.IE5\9PJDX223\PriceGong[1].exe (PUP.Optional.Linkular.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\Local Settings\Temporary Internet Files\Content.IE5\9PJDX223\SavingsWave[1].exe (Adware.Packed.Ranver) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\Local Settings\Temporary Internet Files\Content.IE5\9PJDX223\wajam_install[1].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\Local Settings\Temporary Internet Files\Content.IE5\KW8CCWVK\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\Local Settings\Temporary Internet Files\Content.IE5\KW8CCWVK\pack[2].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Users\Pili\Local Settings\Temporary Internet Files\Content.IE5\KW8CCWVK\Setup[1].exe (PUP.Optional.DiamonData.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Windows\Installer\210769.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\Program Files (x86)\diamondata\updatediamondata.exe (PUP.Optional.DiamonData.A) -> Mis en quarantaine et supprimé avec succès.

                    (fin)
                    -1
                    1. Ouvre ton propre sujet car personne ne t'aidera ici...

                      Cdlt.
                      0
                  2. Hello

                    Suis au désespoir : j'ai tout fait :
                    adw cleaner
                    malware bytes
                    arret de la synchro sur Chrome
                    relancé adw dont le dernier rapport est ci-dessous :
                    # AdwCleaner v3.006 - Rapport créé le 02/10/2013 à 11:14:24
                    # Mis à jour le 01/10/2013 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : Pili - PILI-PC
                    # Exécuté depuis : C:\Users\Pili\Downloads\adwcleaner (2).exe
                    # Option : Nettoyer

                    ***** [ Services ] *****

                    ***** [ Fichiers / Dossiers ] *****

                    ***** [ Raccourcis ] *****

                    ***** [ Registre ] *****

                    ***** [ Navigateurs ] *****

                    -\\ Internet Explorer v10.0.9200.16686

                    -\\ Mozilla Firefox v

                    [ Fichier : C:\Users\Pili\AppData\Roaming\Mozilla\Firefox\Profiles\[opt]rs0\prefs.js ]

                    -\\ Google Chrome v24.0.1312.52

                    [ Fichier : C:\Users\Pili\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                    *************************

                    AdwCleaner[R0].txt - [14741 octets] - [30/09/2013 16:41:09]
                    AdwCleaner[R1].txt - [5269 octets] - [02/10/2013 10:29:48]
                    AdwCleaner[R2].txt - [1160 octets] - [02/10/2013 11:11:51]
                    AdwCleaner[S0].txt - [14178 octets] - [30/09/2013 16:42:25]
                    AdwCleaner[S1].txt - [5378 octets] - [02/10/2013 10:31:49]
                    AdwCleaner[S2].txt - [1082 octets] - [02/10/2013 11:14:24]

                    ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1142 octets] ##########
                    0
                    1. Bonjour,

                      J'ai eu le même pb pour ma page d'accueil sur Firefox et IE.

                      J'ai donc essayé les différents logiciels : Malwarebytes qui ma trouvé "do searches" mais ne me l'a pas supprimé, adwcleaner, rien ni a fait.

                      J'ai donc décidé de réinstaller Firefox et IE, depuis la page d'accueil "do searches" a disparu.
                      0
                      1. Il faut supprimer les extensions installées sans votre accord. C'est tout (pas besoin de réset les navigateurs)
                        5
                        1. Rien que les désactiver arrête tous les adwares
                          0
                        2. SOLUTION POUR ENLEVER DO SEARCHES

                          Cliquer droit sur l'icone de votre navigateur
                          Cliquer sur propriété
                          MODIFIER la CIBLE qui est parasité par do search

                          Tout simplement et sans logiciel compliquer qui ne trouvera rien puisque c'est juste la ligne cible qui est modifiée.
                          0
                        3. J'ai ce même problème et je vois effectivement qu'il y a "do searches" dans la cible... Je voudrais la modifier mais comment? que dois-je mettre à la place?
                          Merci beaucoup
                          0
                        4. Supprime juste la fin apres le exe" soit: http://do-search.com/?type=sc&ts=1384912147&from=tugs&uid=HGSTXHTS545050A7E680_TEA55C493UH8PC3UH8PCX

                          Tu supprime tout cela et ce sera bon :)
                          0
                        5. moi je l'ai fait mais Dosearches persiste toujours sur Firefox : avant c'était à chaque fois que j'ouvrais une nouvelle fenêtre ou nouvel onglet. Maintenant c'est seulement quand je demande d'ouvrir une nouvelle fenêtre cela m'ouvre un onglet dosearches, dans une ancienne fenêtre que j'avais fermé (avec tous les anciens onglets)
                          0
                      • 1
                      • 2