SOS désinstaller funmoods

Résolu/Fermé
Léa - 23 juin 2012 à 19:32
 g3n-h@ckm@n - 24 juil. 2013 à 11:59
Bonjour,


Funmoods s'est installé sur mon pc, je l'ai désinstallé (dans panneau de configuration), seulement dès que je fais une recherche à partir de google chrome, c'est toujours ce fichu funmoods qui se met en route. Hors je le le trouve pas dans mon système, et en plus ça en allant dans mes outils (sur chrome) je l'ai désactivé.
Comment faire pour retrouver google chrome comme avant ? Ou pour désinstaller définitivement funmoods ?

Merci à l'avance

72 réponses

Si ça fonctionne tu as toute ma reconnaissance ^^ et je te glorifie de remerciements ^^

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN2Y1L1QzuyEzzyD0DyCtD0FzyzyyCyEtD0BtD0CyDtN0D0TzutBtDtCtBtDyCtBtA&cr=392298243 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN2Y1L1QzuyEzzyD0DyCtD0FzyzyyCyEtD0BtD0CyDtN0D0TzutBtDtCtBtDyCtBtA&cr=392298243 --> hxxp://www.google.com

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\prefs.js

C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN[...]

-\\ Google Chrome v19.0.1084.56

Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "icon_url": "hxxp://start.funmoods.com/favicon.ico",
Supprimée : "keyword": "funmoods.com",
Supprimée : "name": "Web Search",
Supprimée : "search_url": "hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=grupo&chnl=grupo&cd[...]
Supprimée : "name": "Funmoods",
Supprimée : "update_url": "hxxp://funmoods.com/public/download/chrome/update.xml",
Supprimée : "homepage": "hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN2Y1L1QzuyEzzyD0DyCtD0Fz[...]

*************************

AdwCleaner[R1].txt - [9187 octets] - [23/06/2012 19:36:38]
AdwCleaner[S1].txt - [7728 octets] - [23/06/2012 19:37:02]

########## EOF - C:\AdwCleaner[S1].txt - [7856 octets] ##########
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juin 2012 à 22:43
J'ai ouvert un site de formation : http://forums-fec.be/formations

:o)

Mais bon j'ai réinventé la roue non plus, ça existe déjà depuis quelques temps les écoles de formation sur la sécurité informatique et les malwares.
Y'a helper-formation , security-x et securité académie aussi.

Avec OTL on va voir les entrailles de Chrome et on va bouger funmoods ;o
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juin 2012 à 23:30
d'acc :D
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
26 juin 2012 à 22:44
copie les lignes:

O42 - Logiciel: iLivid - (.Bandoo Media Inc.) [HKLM] -- iLivid => Infection BT (Adware.Bandoo)
[HKLM\Software\ilivid] => Infection BT (Adware.Bandoo)
O87 - FAEL: "{AE1BF96E-4C51-41C4-9B40-6C9FD4B35FF4}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{B0F6EC88-DD6E-4174-8607-78EC9E746AC7}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)
[HKLM\Software\WOW6432Node\ilivid] => Infection BT (Adware.Bandoo)
OPT:O4 - HKUS\S-1-5-21-634431155-744120392-607730762-1001-634431155-744120392-607730762-1000\..\RunOnce: [Application Restart #0] C:\Program Files (x86)\Google\Chrome\Application\chrome.exe-98BC-62F78F9E4C38&prv=8.0.5.31&prl=1033&osv=6.1&osb=7601&ospi=2&ospt
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.) => Fichier absent


ouvre zhpfix avec clic droit -> exécuter en tant qu'admin
clique sur H puis sur go
poste le rapport
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juin 2012 à 19:48
Hello,

Télécharge sur cette page : AdwCleaner (de Xplode)

▶ Une fois téléchargé, clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
# AdwCleaner v2.305 - Rapport créé le 16/07/2013 à 14:39:03
# Mis à jour le 11/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Belhassen - BELHASSE-426E35
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Belhassen\Mes documents\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6000.21342

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Belhassen\Application Data\Mozilla\Firefox\Profiles\xma82rgd.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.72

Fichier : C:\Documents and Settings\Belhassen\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2599] : urls_to_restore_on_startup = [ "hxxp://www.google.tn/", "hxxp://searchfunmoods.com/?f=1&a=iro[...]

*************************

AdwCleaner[S1].txt - [11890 octets] - [15/07/2013 17:28:03]
AdwCleaner[S2].txt - [1211 octets] - [16/07/2013 14:39:03]

########## EOF - C:\AdwCleaner[S2].txt - [1271 octets] ##########
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
16 juil. 2013 à 19:50
Bonjour, ouvre ton propre sujet stp ;)
0
Ok je vais faire ça, je te remercie :) y a intérêt que ça fonctionne lol ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juin 2012 à 19:58
Si ça fonctionne j'ai droit à quoi ? ^^
0
Voici le résultat que j'ai eu :

# AdwCleaner v1.609 - Rapport créé le 23/06/2012 à 19:43:48
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Léa - LÉA-PC
# Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v19.0.1084.56

Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "icon_url": "hxxp://start.funmoods.com/favicon.ico",
Présente : "keyword": "funmoods.com",
Présente : "name": "Web Search",
Présente : "search_url": "hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=grupo&chnl=grupo&cd[...]

*************************

AdwCleaner[R1].txt - [9187 octets] - [23/06/2012 19:36:38]
AdwCleaner[S1].txt - [7825 octets] - [23/06/2012 19:37:02]
AdwCleaner[R2].txt - [1333 octets] - [23/06/2012 19:43:48]

########## EOF - C:\AdwCleaner[R2].txt - [1461 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 23/06/2012 à 20:23
Je peux voir celui là stp ?

C:\AdwCleaner[S1].txt - [7825 octets] - [23/06/2012 19:37:02]
.::. Contributeur Sécurité .::.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juin 2012 à 21:05
Redémarre le PC, tapote F8 et choisi "mode sans échec"
lance un adwcleaner en suppression.
laisse-le redémarrer le pc, il va démarrer normalement et devrais t'ouvrir le nouveau rapport, poste-le
0
Voilà (merci de prendre du temps pour m'aider :) ) :

# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Léa - LÉA-PC
# Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v19.0.1084.56

Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [9187 octets] - [23/06/2012 19:36:38]
AdwCleaner[S1].txt - [7825 octets] - [23/06/2012 19:37:02]
AdwCleaner[R2].txt - [1462 octets] - [23/06/2012 19:43:48]
AdwCleaner[S2].txt - [296 octets] - [23/06/2012 19:45:28]
AdwCleaner[S3].txt - [1235 octets] - [23/06/2012 21:14:12]

########## EOF - C:\AdwCleaner[S3].txt - [1363 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juin 2012 à 21:52
mouais.

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0
nicko035 Messages postés 4 Date d'inscription jeudi 22 novembre 2012 Statut Membre Dernière intervention 22 novembre 2012
22 nov. 2012 à 23:08
bonsoir,
j'ai le meme probleme avec funmoods que je veux supprimer. J'ai effectuté l'operation avec OTL. j'ai cree les fichiers extra et OTL.
Je les poste sur le site pjjoint. Je vous joins les liens
Pouvez-vous regarder et m'aider s'il vous plait : )
en vous remerciant par avance

https://pjjoint.malekal.com/files.php?id=20121122_g9d14f10u13v10
https://pjjoint.malekal.com/files.php?id=20121122_g5b5m11d15t11

Nicko035
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 nov. 2012 à 23:14
Hello ouvre ton propre sujet sinon je vais m'emmerler les pinceaux ....
0
nicko035 Messages postés 4 Date d'inscription jeudi 22 novembre 2012 Statut Membre Dernière intervention 22 novembre 2012
22 nov. 2012 à 23:15
OK, je débute.
comment t'adresser le sujet ??
0
nicko035 Messages postés 4 Date d'inscription jeudi 22 novembre 2012 Statut Membre Dernière intervention 22 novembre 2012
22 nov. 2012 à 23:22
j'ai ouvert une question avec le meme titre SOS desinstaller funmoods.
J'ai remis le message et les liens
merci à toi si tu peux m'aider.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 nov. 2012 à 23:28
Je vais voir ça :)
0
C'est en train d'analyser ... j'attends que ça se termine ...
Merci beaucoup pour ton aide :) c'est super gentil ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juin 2012 à 22:32
Mais de rien ^^

Apparemment il est dégagé d'IE et Firefox mais pour Chrome j'ai des doutes c'est pour ça.
0
Surtout que j'utilise pratiquement tout le temps chrome (j'aime pas changer mes ptites habitudes ^^)
Tu m'as l'air super bien calé en informatique, surtout que j'arrive à faire ce que tu me dis donc c'est que tu expliques bien ^^ (je vais passer pour une merde en informatique lol)

... ça analyse encore ...
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
23 juin 2012 à 23:01
C'est le meilleur ^^ !
(je ne fais pas du tout mon faux jetons juju ;) )
0
Ça le sera si me trouve ce fichu funmoods ^^
0
Aaah oui en effet t'as un sacré niveau ^^ pour ça j'y connais rien ça ne me parle pas c'est comme du chinois, moi du moment que je peux bosser avec la suite adobe c'est le principal ^^


http://pjjoint.malekal.com/files.php?id=20120623_f12q15i5c713

http://pjjoint.malekal.com/files.php?id=20120623_r11y514n1215

le 1er lien c'est pour extra, le 2e pour otl j'ai mis un mot de passe : angusy

Vas y trouves funmoods et tu seras un pro pour moi lol ;) bon courage pour comprendre ce truc :O
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juin 2012 à 22:59
mot de passe invalide pour OTL.txt :(
0
http://pjjoint.malekal.com/files.php?id=20120623_g10g12x13y14y14

voici un nouveau lien pour otl avec le même mot de passe, normalement ça fonctionne j'ai vérifié
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juin 2012 à 23:23
Pas bien de pirater adobe :D

~~

Pas vu de funmoods sur Chrome ?

Relance OTL
Dans le cadre personnalisation colle ça :

:OTL
IE - HKLM\..\SearchScopes\{262E4FE3-7669-CB8D-A982-40CB8EB8F6B9}: "URL" = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&form=ASUTDF&pc=NP06&src=IE-SearchBox      
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=grupo&chnl=grupo&cd=2XzutAtN2Y1L1QzuyEzzyD0DyCtD0FzyzyyCyEtD0BtD0CyDtN0D0TzutBtDtCtBtDyCtBtA&cr=392298243    => Search.live.com  
[2012/06/23 18:47:02 | 000,000,743 | ---- | M] () -- C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\searchplugins\Search.xml     


Clique sur Correction et poste le rapport.

================================================

On va voir avec un autre outil de diagnostic.

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ Installe et lance ZHPDiag.exe

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Envoyer le fichier".

Un lien de cette forme :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Il y a encore 20 mn de ça funmoods est apparu en ouvrant un onglet, plus maintenant.


========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{262E4FE3-7669-CB8D-A982-40CB8EB8F6B9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{262E4FE3-7669-CB8D-A982-40CB8EB8F6B9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\searchplugins\Search.xml moved successfully.

OTL by OldTimer - Version 3.2.52.0 log created on 06232012_232643


__

Je télécharge ton truc maintenant ;)
0
whoua ça se complique tout doucement ton truc là ^^ pour l'instant ça analyse (je pensais pas que ça allait être aussi "compliqué" à enlever cette merde ^^)
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120623_z7n7e13u6j12

fichier zhpdiag ; mot de passe idem : angusy
0