Bibou Le Forum
Portail sur la sécurité
 
PortailAccueilRechercherS'enregistrerMembresGroupesConnexion

Partagez | 
 

 [résolu] Search

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: [résolu] Search   Mar 13 Sep 2011 - 19:00

Bonjour,
J'ai bien suivi le tutoriel pour éliminer search, mais ca n'a pas marché.
Voici le rapport OTL :
All processes killed
========== OTL ==========
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Secondary_Page_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultName| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultURL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page_bak| /E : value set successfully!
Prefs.js: "http://www.search-web.net/" removed from browser.startup.homepage
Prefs.js: "http://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&ie=iso-8859-1&oe=iso-8859-1&sa=Rechercher&lang=en&q=" removed from keyword.URL
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org\ not found.
========== FILES ==========
File/Folder C:\Users\Yoann\F_ajour.jar not found.
File/Folder C:\Users\Yoann\vers not found.
File/Folder C:\Users\Yoann\binternet.jar not found.
File/Folder C:\Users\Yoann\binternet.exe not found.
File/Folder C:\Users\Yoann\windows.dll not found.
File/Folder C:\Users\Yoann\scriptjava.html not found.
File/Folder C:\Users\Yoann\tmp1.* not found.
File/Folder C:\Users\Yoann\errorlog.tmp not found.
File/Folder C:\Users\Yoann\main.vbe not found.
File/Folder C:\Users\Yoann\parm.fr not found.
File/Folder C:\Users\Yoann\Protection.jar not found.
File/Folder C:\Users\Yoann\racourci.vbe not found.
File/Folder C:\Users\Yoann\Protection.exe not found.
File/Folder C:\Users\Yoann\binternet* not found.
File\Folder C:\WINDOWS\System32\prncnfgd not found.
File/Folder C:\Users\Yoann\Application Data\Microsoft\Internet Explorer\Quick Launch\Chat-Land site de chat et de rencontre gratuit.URL not found.
File/Folder C:\Users\Yoann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land site de chat et de rencontre gratuit.URL not found.
File/Folder C:\Users\Yoann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\binternet.lnk not found.
File/Folder C:\Users\Yoann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Protection.lnk not found.
File/Folder C:\Users\Yoann\Start Menu\Programs\Startup\binternet.lnk not found.
File/Folder C:\Users\Yoann\Start Menu\Programs\Startup\Protection.lnk not found.
File/Folder C:\Users\Yoann\Menu Démarrer\Programmes\Démarrage\Protection.lnk not found.
File/Folder C:\Users\Yoann\Menu Démarrer\Programmes\Démarrage\binternet.lnk not found.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{557C21FE-7274-410D-853E-9ED4471BF193}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web\ not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Protection not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\binternet not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Protection not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\binternet not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public
Revenir en haut Aller en bas
Elowen
Helpers HF
Helpers HF
avatar

Féminin
Nombre de messages : 762
Age : 45
Localisation : IDF
Humeur : Toujours bonne
Date d'inscription : 21/08/2010

MessageSujet: Re: [résolu] Search   Mar 13 Sep 2011 - 19:05

Bonsoir et bienvenue sur Bibou,

Utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe
  • Patiente durant l'analyse
  • NB : Il est possible qu'à un certain moment, tu aies l'impression que l'outil est "bloqué" : patiente

• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

/!\ Sous Vista et Windows 7 :


  • lancer le fichier téléchargé par clic droit et "Exécuter en tant qu'administrateur"
  • Exécuter le programme en cliquant droit sur son icône et "Exécuter en tant qu'administrateur"


° ° ° ° ° ° ° °

/!\Information relative à Internet Explorer 9 :/!\

Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :



Naturellement, ZHPDiag est totalement fiable et a été téléchargé plus de 90.000 fois rien que sur le site de son éditeur, Nicolas Coolman, et certainement autant sur le site de Zébulon. Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels (cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection).

Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"



Autre lien de téléchargement de l'outil sans alerte : ZHPDiag.zip (Site de l'éditeur)

__________________________________________________________________________________________________________________
Forum-Windows7-Windows8

La critique est aisée mais l'art est difficile (Philippe Destouches)
Revenir en haut Aller en bas
http://forum-windows7-windows8.fr/index.php
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Mar 13 Sep 2011 - 20:25

Revenir en haut Aller en bas
Elowen
Helpers HF
Helpers HF
avatar

Féminin
Nombre de messages : 762
Age : 45
Localisation : IDF
Humeur : Toujours bonne
Date d'inscription : 21/08/2010

MessageSujet: Re: [résolu] Search   Mar 13 Sep 2011 - 22:06


Tu as dû faire un scan avec AdRemover : peux-tu me poster le résultat stp ?

On va faire les choses dans le "désordre" vu les infections sur ton PC :

Fais ceci :

  • Télécharge Malwarebytes'Antimalwares
  • La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour
  • Fais une analyse complète en cliquant sur Exécuter un examen complet
  • Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
  • L'analyse peut durer un certain temps
  • Lorsque l'analyse est terminée, clique sur OK puis sur Afficher les résultats
  • Assure-toi que tout est coché et clique sur Supprimer la sélection puis sur OK
  • Le bloc-note va s'ouvrir qui contiendra un rapport
  • Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

Puis, dans la foulée :

  • Télécharge AdwCleaner (de Xplode) sur ton bureau
  • Lance AdwCleaner.exe (clic droit et "exécuter en tant qu'administrateur")
  • accepte l'avertissement qui suit
  • Clique sur Recherche
  • Patiente le temps de la recherche
  • Postele rapport qui apparait à la fin .
  • Clique sur Quitter

__________________________________________________________________________________________________________________
Forum-Windows7-Windows8

La critique est aisée mais l'art est difficile (Philippe Destouches)
Revenir en haut Aller en bas
http://forum-windows7-windows8.fr/index.php
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Mar 13 Sep 2011 - 22:26

désolé pour l'attente, mais malware met beaucoup de temps
Revenir en haut Aller en bas
Elowen
Helpers HF
Helpers HF
avatar

Féminin
Nombre de messages : 762
Age : 45
Localisation : IDF
Humeur : Toujours bonne
Date d'inscription : 21/08/2010

MessageSujet: Re: [résolu] Search   Mar 13 Sep 2011 - 23:12

Ok alors maintenant, on va faire les choses dans l'ordre une par une :

/!\ Déconnecte toi et ferme toutes les applications ouvertes/!\


  • Double-cliquer sur l'icône Ad Remover
  • Au menu principal du programme, cliquer sur Nettoyer
  • Confirmer le démarrage de l'analyse
  • Laisser l'outil travailler le temps nécessaire
  • Un rapport va s'ouvrir à la fin de l'analyse
  • Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse
    (le rapport est également sauvegardé sous C:\Ad-Report-CLEAN.txt)

__________________________________________________________________________________________________________________
Forum-Windows7-Windows8

La critique est aisée mais l'art est difficile (Philippe Destouches)
Revenir en haut Aller en bas
http://forum-windows7-windows8.fr/index.php
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Mar 13 Sep 2011 - 23:24

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 23:20:11 le 13/09/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Yoann@YOANN-PC (ASUSTeK Computer Inc. K72Jk)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Yoann\AppData\Roaming\Mozilla\FireFox\Profiles\5ufmij9k.default\Prefs.js --
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243674/1239347/FR", "\"0\"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2851639&octid=...
Ligne supprimée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Yoann\\AppData\\Roaming\\Mozilla\\F...
Ligne supprimée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.6.0.10");
Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "ae99ad32-3d53-4443-ba32-554f024ebd42");
Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Sep 13 2011 18:54:0...
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Tue Sep 13 2011 18:54:16 GMT+020...
Ligne supprimée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue Sep 13 2011 18:54:08 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Ligne supprimée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userId", "223ec11b-a924-4b26-bbef-9e256beaaaa3");
-- Fichier Fermé --




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [6.0.2 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Yoann\AppData\Roaming\Mozilla\FireFox\Profiles\5ufmij9k.default --
Extensions\cacaoweb@cacaoweb.org (cacaoweb)
Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (uTorrentBar_FR Community Toolbar)
Extensions\{6d6b212b-2245-4898-8b16-9a11b81ff9e1} (Softonic France FF Community Toolbar)
User.js - browser.startup.homepage, hxxp://www.seeearch.com/
Prefs.js - browser.download.dir, C:\\Users\\Yoann\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Yoann\\Desktop
Prefs.js - browser.search.selectedEngine, Softonic France FF Customized Web Search
Prefs.js - browser.startup.homepage, hxxp://www.seeearch.com/
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
HKCU_Toolbar\WebBrowser|{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} (D:\seeearch.dll)
HKLM_Toolbar|{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} (D:\seeearch.dll)
HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files (x86)\Veetle\VLCBroadcast\lbclient.exe (?)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files (x86)\Veetle\VLCBroadcast\vlc_encoder.exe (?)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
HKLM_ElevationPolicy\b9669585-5c3b-4454-b730-9827bb2e4b70 - C:\Program Files (x86)\Softonic_France_FF\Softonic_France_FFToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
BHO\{2DA14D1D-AE74-4A74-A0FE-C79504755DB8} - "TBSB06155 Class" (D:\seeearch.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 41 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 32 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 10/09/2011 20:10:46 (14731 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 13/09/2011 18:51:18 (7647 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 13/09/2011 23:20:14 (7017 Octet(s))
C:\Ad-Report-SCAN[1].txt - 13/09/2011 18:50:09 (7486 Octet(s))
C:\Ad-Report-SCAN[2].txt - 13/09/2011 22:59:17 (7133 Octet(s))

Fin à: 23:21:04, 13/09/2011

============== E.O.F ==============

Revenir en haut Aller en bas
Elowen
Helpers HF
Helpers HF
avatar

Féminin
Nombre de messages : 762
Age : 45
Localisation : IDF
Humeur : Toujours bonne
Date d'inscription : 21/08/2010

MessageSujet: Re: [résolu] Search   Mer 14 Sep 2011 - 20:06

Bonsoir,

La suite :


  • Relance Adwcleaner
    pour Windows 7/Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur la page, clique sur le bouton Suppression
  • accepte l'avertissement qui suit
  • Laisse travailler l'outil
  • Postele rapport qui apparait à la fin .
    Il est sauvegardé aussi sous C:\AdwCleaner[Delete].txt
  • Clique sur Quitter

__________________________________________________________________________________________________________________
Forum-Windows7-Windows8

La critique est aisée mais l'art est difficile (Philippe Destouches)
Revenir en haut Aller en bas
http://forum-windows7-windows8.fr/index.php
Elowen
Helpers HF
Helpers HF
avatar

Féminin
Nombre de messages : 762
Age : 45
Localisation : IDF
Humeur : Toujours bonne
Date d'inscription : 21/08/2010

MessageSujet: Re: [résolu] Search   Mer 14 Sep 2011 - 22:07


Refais un ZHPDiag et poste moi le lien vers le rapport stp.

__________________________________________________________________________________________________________________
Forum-Windows7-Windows8

La critique est aisée mais l'art est difficile (Philippe Destouches)
Revenir en haut Aller en bas
http://forum-windows7-windows8.fr/index.php
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Mer 14 Sep 2011 - 22:47

je n'arrive pas a poster le rapport sur le site, il y a un problème avec l'extension apparement. Est-ce normal que mozilla ne fonctionne plus ?
Revenir en haut Aller en bas
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Mer 14 Sep 2011 - 23:13

Enfin ! après 30 essais (au bat mot), voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201109/cijE70n0Gs.txt

Revenir en haut Aller en bas
Elowen
Helpers HF
Helpers HF
avatar

Féminin
Nombre de messages : 762
Age : 45
Localisation : IDF
Humeur : Toujours bonne
Date d'inscription : 21/08/2010

MessageSujet: Re: [résolu] Search   Jeu 15 Sep 2011 - 22:24

Bonsoir,

la suite :

Suis cette procédure dans l'ordre indiqué :

Ce script va cibler certains éléments à supprimer :

* * * * *

NB : L'outil que tu vas utiliser juste après ferme le processus "explorer.exe". Il est possible qu'après son exécution, ton bureau reste sans icône et sans barre des tâches.
Pas de panique !! il suffit de relancer explorer.exe

  • Pour cela, tu presseras simultanément ctrl+alt+suppr pour ouvrir le gestionnaire de tâches
  • Une fois dans le gestionnaire, tu cliqueras sur "fichier" et sur "nouvelle tâche"
  • Dans le champ de saisie, tu taperas explorer.exe et tu cliqueras sur OK
  • Tout redeviendra normal


* * * * *


• Copie les lignes en gras ci-après situées entre les deux lignes :

_____________________________________________

[MD5.7B1401168003FDAF051688E2AB74C656] - (...) -- C:\Users\Yoann\AppData\Roaming\cacaoweb\cacaoweb.exe [400624] [PID.3556]
M2 - MFEP: prefs.js [Yoann - 5ufmij9k.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.17 (.http://www.cacaoweb.org/.)
O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\Yoann\AppData\Roaming\cacaoweb\cacaoweb.exe
O4 - HKUS\S-1-5-21-3657873954-1650840438-2312579073-1000\..\Run: [cacaoweb] . (...) -- C:\Users\Yoann\AppData\Roaming\cacaoweb\cacaoweb.exe
[HKCU\Software\cacaoweb]
O43 - CFD: 13/09/2011 - 19:10:24 - [400689] ----D- C:\Users\Yoann\AppData\Roaming\cacaoweb
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}]
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
C:\Users\Yoann\AppData\Roaming\cacaoweb
M0 - MFSP: prefs.js [Yoann - 5ufmij9k.default] http://www.seeearch.com/
M0 - MFSP: user.js [Yoann - 5ufmij9k.default] http://www.seeearch.com/
C:\Users\Yoann\ AppData\Roaming\Mozilla\Firefox\Profiles\5ufmij9k.default\user.js
[MD5.DD699E4DFB569231ADA720EC18E36FC2] - (...) -- C:\Program Files (x86)\BrightBreeze\bin\2.0.5.0\BrightBreezeSA.exe
O4 - HKLM\..\Wow6432Node\Run: [BrightBreezeSA] . (...) -- C:\Program Files (x86)\BrightBreeze\bin\2.0.5.0\BrightBreezeSA.exe
[MD5.DD699E4DFB569231ADA720EC18E36FC2] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\BrightBreeze\bin\2.0.5.0\BrightBreezeSA.exe
O42 - Logiciel: BrightBreeze - (.Pinball Corporation..) [HKLM] -- BrightBreezeSA
[HKCU\Software\brightbreezesa]
[HKLM\Software\BrightBreeze]
O43 - CFD: 14/09/2011 - 22:17:44 - [1070056] ----D- C:\ProgramData\BrightBreezeSA
O43 - CFD: 04/09/2011 - 18:17:58 - [993882] ----D- C:\Program Files (x86)\BrightBreeze
M2 - MFEP: prefs.js [Yoann - 5ufmij9k.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.6.0.10 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Yoann - 5ufmij9k.default\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}] [] Softonic France FF Community Toolbar v3.6.0.10 (.Conduit Ltd..)
O2 - BHO: TBSB06155 [64Bits] - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} . (.Pas de propriétaire - IE Toolbar Engine.) -- D:\seeearch.dll
SysRestore
EmptyTemp
FirewallRaz
HostFix

____________________________________________

• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le
• Clique sur le bouton GO pour lancer le nettoyage
• Copie/colle la totalité du rapport dans ta prochaine réponse.

Redémarre ton PC et génère ensuite une nouvelle analyse avec ZHPDiag et poste-moi le lien vers le rapport hébergé.

__________________________________________________________________________________________________________________
Forum-Windows7-Windows8

La critique est aisée mais l'art est difficile (Philippe Destouches)
Revenir en haut Aller en bas
http://forum-windows7-windows8.fr/index.php
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Jeu 15 Sep 2011 - 22:29

Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-09-2011-22-28-17.txt
Run by Yoann at 15/09/2011 22:28:17
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: BrightBreezeSA

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files (x86)\BrightBreeze\bin\2.0.5.0\BrightBreezeSA.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\cacaoweb
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\brightbreezesa
ABSENT Key: HKLM\Software\BrightBreeze
ABSENT Key: CLSID BHO: {2DA14D1D-AE74-4A74-A0FE-C79504755DB8}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: cacaoweb
ABSENT RunValue: cacaoweb
SUPPRIME RunValue: BrightBreezeSA
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Private) : TCP Query User{BA37C630-24E0-4D20-A37E-3A4E3AF58C9C}C:\users\yoann\downloads\utorrent.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{8ECA454D-ACE6-4A19-B9FA-8BD300006B22}C:\users\yoann\downloads\utorrent.exe
SUPPRIME FirewallRaz (None) : {1872A9F2-94A7-4503-8844-5B1EB18C8454}
SUPPRIME FirewallRaz (Private) : TCP Query User{886A48CB-1D33-405A-AECE-EFBC3F5B01C0}C:\program files (x86)\microsoft games\age of empires ii trial\empires2.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{7F8A805F-0DC9-4385-8DA1-EB08F7922A94}C:\program files (x86)\microsoft games\age of empires ii trial\empires2.exe

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: http://www.seeearch.com/
SUPPRIME Mozilla Homepage: http://www.seeearch.com/

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\5ufmij9k.default\extensions\cacaoweb@cacaoweb.org
SUPPRIME Reboot Folder**: C:\Users\Yoann\AppData\Roaming\cacaoweb
SUPPRIME Folder: C:\ProgramData\BrightBreezeSA
SUPPRIME Folder: C:\Program Files (x86)\BrightBreeze
SUPPRIME Folder: C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\5ufmij9k.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME Folder: C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\5ufmij9k.default\extensions\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}
SUPPRIME Temporaires Windows: : 8

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\yoann\appdata\roaming\cacaoweb\cacaoweb.exe 556]
SUPPRIME Reboot c:\users\yoann\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT Folder/File: c:\users\yoann\ appdata\roaming\mozilla\firefox\profiles\5ufmij9k.default\user.js
SUPPRIME File**: c:\program files (x86)\brightbreeze\bin\2.0.5.0\brightbreezesa.exe
ABSENT File: c:\program files (x86)\brightbreeze\bin\2.0.5.0\brightbreezesa.exe
ABSENT Folder/File: c:\program files (x86)\brightbreeze\bin\2.0.5.0\brightbreezesa.exe
SUPPRIME File: d:\seeearch.dll
SUPPRIME Temporaires Windows: : 83

========== Tache planifiée ==========
SUPPRIME Task: RunAsStdUser Task

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
10 : Clé(s) du Registre
16 : Valeur(s) du Registre
7 : Dossier(s)
8 : Fichier(s)
1 : Logiciel(s)
2 : Préférences navigateur
1 : Tache planifiée
1 : Restauration Système


End of the scan in 00mn 27s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/09/2011 22:28:17 [4417]
Revenir en haut Aller en bas
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Jeu 15 Sep 2011 - 22:33

Revenir en haut Aller en bas
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Jeu 15 Sep 2011 - 23:05

oups j'avais oublié de redémarrer le PC, voici le bon rapport:
http://www.cijoint.fr/cjlink.php?file=cj201109/cijDzDuMNU.txt

Revenir en haut Aller en bas
Elowen
Helpers HF
Helpers HF
avatar

Féminin
Nombre de messages : 762
Age : 45
Localisation : IDF
Humeur : Toujours bonne
Date d'inscription : 21/08/2010

MessageSujet: Re: [résolu] Search   Ven 16 Sep 2011 - 21:08

Bonsoir,

Arrow Désactive l'UAC


  • Télécharge UAC.exe
  • Fais un clic droit sur le fichier et choisis Exécuter en tant qu'administrateur.
  • Accepte le message qui suit.
  • Clique sur Désactivation UAC




Ensuite :

On va recommencer la même procédure avec ZHPFix avec les lignes suivantes à copier (en vert) :

O2 - BHO: TBSB06155 [64Bits] - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} . (...) -- D:\seeearch.dll (.not file.)
C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\5ufmij9k.default\user.js
O42 - Logiciel: BrightBreeze - (.Pinball Corporation..) [HKLM] -- BrightBreezeSA
[HKLM\Software\BrightBreeze]


Poste moi le rapport de suppression.

__________________________________________________________________________________________________________________
Forum-Windows7-Windows8

La critique est aisée mais l'art est difficile (Philippe Destouches)
Revenir en haut Aller en bas
http://forum-windows7-windows8.fr/index.php
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Ven 16 Sep 2011 - 22:05

j'ai de nouveau la page d'acceuil google ! c'est super !
Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre :
Run by Yoann at 16/09/2011 22:04:28
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: BrightBreezeSA

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {2DA14D1D-AE74-4A74-A0FE-C79504755DB8}
ABSENT Key: HKLM\Software\BrightBreeze

========== Fichier(s) ==========
ABSENT File: d:\seeearch.dll
SUPPRIME File: C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\5ufmij9k.default\user.js


========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Fichier(s)
1 : Logiciel(s)


End of the scan in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/09/2011 21:28:17 [4469]
C:\ZHP\ZHPFix[R2].txt - 16/09/2011 22:04:28 [880]
Revenir en haut Aller en bas
Elowen
Helpers HF
Helpers HF
avatar

Féminin
Nombre de messages : 762
Age : 45
Localisation : IDF
Humeur : Toujours bonne
Date d'inscription : 21/08/2010

MessageSujet: Re: [résolu] Search   Ven 16 Sep 2011 - 22:54


Ok.

Refais un dernier ZHPDiag stp.

__________________________________________________________________________________________________________________
Forum-Windows7-Windows8

La critique est aisée mais l'art est difficile (Philippe Destouches)
Revenir en haut Aller en bas
http://forum-windows7-windows8.fr/index.php
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Sam 17 Sep 2011 - 0:14

Revenir en haut Aller en bas
Elowen
Helpers HF
Helpers HF
avatar

Féminin
Nombre de messages : 762
Age : 45
Localisation : IDF
Humeur : Toujours bonne
Date d'inscription : 21/08/2010

MessageSujet: Re: [résolu] Search   Dim 18 Sep 2011 - 11:54

Bonjour,


  • Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
  • Double-clique sur OTM.exe pour le lancer.
  • Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste Instructions for Items to be Moved".


-----------------------------
:reg
[-HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]

:files
C:\Users\Yoann\AppData\Roaming\cacaoweb

:Commands
[reboot]


-----------------------------

  • clique sur MoveIt! puis ferme OTM.
  • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
  • Accepte en cliquant sur YES.
  • Poste le rapport situé dans C:\_OTM\MovedFiles.
  • Le nom du rapport correspond au moment de sa création : date_heure.log


NB : il est possible que tu vois sur le bureau des fichiers inhabituels. C'est lié à l'affichage des fichiers cachés.
Ce n'est absolument pas grave. On rétablira après


__________________________________________________________________________________________________________________
Forum-Windows7-Windows8

La critique est aisée mais l'art est difficile (Philippe Destouches)
Revenir en haut Aller en bas
http://forum-windows7-windows8.fr/index.php
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Dim 18 Sep 2011 - 13:03

========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}\ not found.
========== FILES ==========
C:\Users\Yoann\AppData\Roaming\cacaoweb folder moved successfully.
========== COMMANDS ==========

OTM by OldTimer - Version 3.1.18.0 log created on 09182011_125655
Revenir en haut Aller en bas
Elowen
Helpers HF
Helpers HF
avatar

Féminin
Nombre de messages : 762
Age : 45
Localisation : IDF
Humeur : Toujours bonne
Date d'inscription : 21/08/2010

MessageSujet: Re: [résolu] Search   Dim 18 Sep 2011 - 20:52

Réactive l'UAC :

  • Double-clique sur l'icône UAC surton bureau pour lancer l'outil
  • Clique sur "Réglage UAC niveau 2"



  • Clique sur "Quitter"


--> ensuite, supprimer l'outil par clic droit sur son icône et "supprimer.


Désinstallation des outils :


  • Télécharge DelFix (de Xplode ) sur ton bureau.
  • Lance le et clique sur Recherche.
  • Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.


Une fois le rapport posté sur le forum et après que je l'aurai validé, relance DelFix en sélectionnant Suppression.
Après la suppression, tu pourras cliquer sur Désinstallation[/]

Puis :

Télécharge [b]ATFcleaner
sur ton Bureau.

  • Double-clique sur ATFcleaner.exe (Clic droit -> "Exécuter en tant qu'administrateur" si sous Vista ou Windows 7).
  • Dans l'onglet Main, coche simplement la case Select All (toutes les cases vont se cocher) puis sur le bouton Empty Selected.
  • Si tu possèdes Firefox ou Opera comme navigateur, pense à choisir ton navigateur en haut a gauche avant de sélectionner Select All puis Empty Selected.
  • Puis réponds Non au message qui s'affiche, si tu ne souhaites pas perdre tes mots de passe.

Ce programme est à conserver et à utiliser régulièrement.

Créer un point de restauration neuf



Miroirs si non accessible :


  • Double clique sur l'icône de l'outil sur ton bureau pour l'exécuter (Sous Vista/7, fais un clic droit et choisir Exécuter en tant qu'administrateur)
  • Entre la description suivante : Après désinfection 06042011
  • Clique sur le bouton Créer
  • Patiente le temps de la création du point
  • Lorsqu'il sera créé, son nom apparaîtra dans la fenêtre de l'outil


Purger les points de restauration système:
Ce procédé consiste à supprimer tous les points de restauration antérieurs sauf le dernier qui vient d'être créé.


  • Double clic sur l'icône OneClick2RP qui se trouve sur ton bureau pour l'exécuter (Sous Vista/7, clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur")
  • Clique sur le bouton "Purger"
  • L'outil de nettoyage de Windows va s'ouvrir
  • Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
  • Rends toi dans l'onglet "Autres options"
  • Dans la zone restauration système, clic sur le bouton Nettoyer puis sur le bouton Supprimer.
  • Les points de restauration système seront purgés sauf le dernier créé.


Ta version de Windows n'est pas à jour. Il faut passer au SP1

Voir ici : http://www.microsoft.com/downloads/fr-fr/details.aspx?familyid=c3202ce6-4056-4059-8a1b-3a9b77cdfdda
ou accepter la mise à jour via Windows Update

Divers---------------------------------------------------------------

a)Tu peux garder Malwarebytes'Antimalware pour faire une analyse de temps à autre.
N'oublie pas de le mettre à jour avant chaque analyse

b) Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille les extensions de sécurité suivantes pour bloquer les publicités :

pour Firefox: AdBlockPlus

pour Internet Explorer 9 : : http://simple-adblock.com/downloadpage/

Pour tous les navigateurs, pour t'avertir des sites dangereux : WOT (Web Of Trust)

http://www.mywot.com/fr

c)Si tu veux vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce petit programme (décoche « run at startup » lors de l'installation) : Update Checker (attention, les liens proposés ne correspondent pas toujours à la version française des programmes, il faut parfois les chercher manuellement)

d) Naviguer en sécurité :

Un peu de lecture :

Pourquoi et comment je me fais infecter
La sécurité de son PC, c'est quoi ? (par Malekal)
http://www.malekal.com/2010/11/12/securiser-son-ordinateur-et-connaitre-les-menaces-2/
http://forum.malekal.com/ie6-pourquoi-maintenir-son-navigateur-jour-t12405.html
http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf

e) Tu pratiques sans doute le P2P au vu des logiciels installés sur ton PC ....ce n'est pas bon du tout pour le PC.

Lectures sur le sujet :

Le P2P (par Tesgaz)
Les dangers des cracks (par Malekal)
http://forum.malekal.com/les-dangers-peer-peer-emule-etc-t3208.html
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

Si tu as des questions, je suis à ta disposition.

__________________________________________________________________________________________________________________
Forum-Windows7-Windows8

La critique est aisée mais l'art est difficile (Philippe Destouches)
Revenir en haut Aller en bas
http://forum-windows7-windows8.fr/index.php
yoann565
Bibou
Bibou


Masculin
Nombre de messages : 15
Age : 24
Localisation : flagy
Date d'inscription : 13/09/2011

MessageSujet: Re: [résolu] Search   Dim 18 Sep 2011 - 22:15

# DelFix v8.4 - Rapport créé le 18/09/2011 à 21:56
# Mis à jour le 16/09/11 à 21h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : Yoann - YOANN-PC (Administrateur)
# Exécuté depuis : C:\Users\Yoann\Desktop\delfix.exe
# Option [Recherche]


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\_OTL
Présent : C:\_OTM
Présent : C:\ZHP
Présent : C:\Program Files (x86)\Ad-Remover
Présent : C:\Program Files (x86)\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\Ad-Report-CLEAN[2].txt
Présent : C:\Ad-Report-CLEAN[3].txt
Présent : C:\Ad-Report-SCAN[1].txt
Présent : C:\Ad-Report-SCAN[2].txt
Présent : C:\AdwCleaner[R1].txt
Présent : C:\AdwCleaner[S1].txt
Présent : C:\AdwCleaner[S2].txt
Présent : C:\PhysicalDisk0_MBR.bin

~~~~~~ Registre ~~~~~~

Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\OldTimer Tools
Clé Présente : HKLM\Software\AdwCleaner
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSearch.txt" - [1362 octets] ##########









Merci pour tout, ca a pris du temps mais au final, tout remarche.
J'ai deux questions:_j'utilise ccleaner, est-ce que je dois garder atf cleaner ? (j'ai l'impression qu'ils font la même chose)
_Est-ce que je désinstalle les logiciels que j'ai installé pour la désinfection, comme ZPH ?
Revenir en haut Aller en bas
Elowen
Helpers HF
Helpers HF
avatar

Féminin
Nombre de messages : 762
Age : 45
Localisation : IDF
Humeur : Toujours bonne
Date d'inscription : 21/08/2010

MessageSujet: Re: [résolu] Search   Lun 19 Sep 2011 - 20:53

Bonsoir,

Ok tu peux poursuivre.


__________________________________________________________________________________________________________________
Forum-Windows7-Windows8

La critique est aisée mais l'art est difficile (Philippe Destouches)
Revenir en haut Aller en bas
http://forum-windows7-windows8.fr/index.php
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 6874
Age : 36
Localisation : devant le pc
Date d'inscription : 18/12/2007

MessageSujet: Re: [résolu] Search   Jeu 6 Oct 2011 - 8:37

Le sujet semble résolu, je le verrouille. Si pour une raison ou une autre, vous avez besoin de le réouvrir, faites en la demande par Messagerie Privée en précisant la raison et le lien vers ce sujet.
Ceci ne s'applique qu'à Yoann565.
Pour les autres, créez votre propre sujet svp.

__________________________________________________________________________________________________________________
Profitez d'offres promotionnelles et suivez Bibou0007.com sur Facebook -------->
*
*
Revenir en haut Aller en bas
Contenu sponsorisé




MessageSujet: Re: [résolu] Search   

Revenir en haut Aller en bas
 
[résolu] Search
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» [résolu] Search-web.net et l'info
» [résolu] Search
» Optimisation sécurité PC [Résolu]
» [résolu] Page d'accueil search-web.net impossible à enlever
» [Résolu] Supprimer search-web.net

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: 
La sécurité
 :: Aide à la désinfection :: Sujets résolus ou anciens
-
Sauter vers: