Posez votre question Signaler

Saleté de moteur de recherche Ad Aware ! [Résolu]

Eliahn 6Messages postés mercredi 30 janvier 2013Date d'inscription 30 janvier 2013Dernière intervention - Dernière réponse le 30 janv. 2013 à 21:13
Bonjour !
Il y a quelques temps j'ai désinstallé le programme Ad Aware de mon ordinateur.
Seulement à l'ouverture de google chrome, j'ai deux pages de recherches avec Lavasoft :
http://safesearch.lavasoft.com/?pr=blekko&source=3336ca5f&tbp=homepage&id=adawaretb&v=2_2&u=EE9CFCFCA10F232E56D66751091AF5B6
Impossible de le supprimer pour retrouver mon navigateur normalement.
J'ai vérifié les applications/modules complémentaires, il n'apparait nullepart !
Je l'ai réinstallé pour le désinstaller avec Revo : même combat !
Si il y a bien un truc énervant, ce sont ces programmes qui se faufillent là où on ne les veux pas ! Pourtant ce n'est pas faute de faire attention...
Help please !
Si vous avez des suggestions je vous serez très reconnaissante !
Merci d'avance....
Lire la suite 
Réponse
+0
moins plus
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

http://telechargement.zebulon.fr/zhpdiag.html

Ou

http://www.commentcamarche.net/telecharger/download-34066799-zhpdiag

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
http://cjoint.com


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
Ajouter un commentaire
Réponse
+0
moins plus
Salut,

Voici le lien :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130130_e6i14d5n15r12
Ajouter un commentaire
Réponse
+0
moins plus
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


[MD5.B6AC9256DC2C68751FACF49B48FFE16E] [SPRF][01/05/2010] (...) -- C:\Users\Flo\Desktop\keygen.exe [63365]
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKCU\..\RunOnce: [adawarebp] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\Windows\System32\reg.exe
O4 - HKCU\..\RunOnce: [adawarebp_XP] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\Windows\System32\reg.exe
O4 - HKLM\..\Wow6432Node\Run: [SearchProtection] C:\ProgramData\Search Protection\_run.bat (.not file.)
[MD5.4CAB419288A3569B7BFA2D7C03140452] [SPRF][29/01/2013] (.Lavasoft - Ad-Aware Security Add-on Installer.) -- C:\Users\Flo\AppData\Local\Temp\7b221580-22e1-482e-bc84-40cb92262d22.exe [3087584]
[MD5.4B3BA728905957A78886034A8BA86C7D] [SPRF][29/01/2013] (.Lavasoft - Setup Launcher Unicode.) -- C:\Users\Flo\AppData\Local\Temp\b7bb2f4d-858a-4dcd-91e4-e4ac4e5bd6d7.exe [18339544]
[MD5.4B3BA728905957A78886034A8BA86C7D] [SPRF][30/01/2013] (.Lavasoft - Setup Launcher Unicode.) -- C:\Users\Flo\AppData\Local\Temp\c0ae50b3-ac10-4070-b890-07b9590658b0.exe [18339544]
[MD5.0E45A3AED750C0377673ED244A6413D1] [SPRF][29/01/2013] (.Lavasoft Limited - AdAware Installer.) -- C:\Users\Flo\AppData\Local\Temp\e431f1b0-82fb-451e-bf2e-95e7628995fe.exe [6133368]
[MD5.4CAB419288A3569B7BFA2D7C03140452] [SPRF][30/01/2013] (.Lavasoft - Ad-Aware Security Add-on Installer.) -- C:\Users\Flo\AppData\Local\Temp\f5bc8da4-cae7-45f7-91c9-87fe4a1ac2d8.exe [3087584]
[HKCU\Software\AppDataLow\Software\adawarebp]
O43 - CFD: 30/01/2013 - 14:07:08 - [1,847] ----D C:\Users\Flo\AppData\Local\adawarebp

FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



@+
Ajouter un commentaire
Réponse
+0
moins plus
re !

Ok, le voici :

Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-01-2013-15-20-53.txt
Run by Flo at 30/01/2013 15:20:53
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Flo\Desktop\keygen.exe
SUPPRIME Memory Process: C:\Users\Flo\AppData\Local\Temp\7b221580-22e1-482e-bc84-40cb92262d22.exe
SUPPRIME Memory Process: C:\Users\Flo\AppData\Local\Temp\b7bb2f4d-858a-4dcd-91e4-e4ac4e5bd6d7.exe
SUPPRIME Memory Process: C:\Users\Flo\AppData\Local\Temp\c0ae50b3-ac10-4070-b890-07b9590658b0.exe
SUPPRIME Memory Process: C:\Users\Flo\AppData\Local\Temp\e431f1b0-82fb-451e-bf2e-95e7628995fe.exe
SUPPRIME Memory Process: C:\Users\Flo\AppData\Local\Temp\f5bc8da4-cae7-45f7-91c9-87fe4a1ac2d8.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\adawarebp

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: AdobeBridge
SUPPRIME RunValue: adawarebp
SUPPRIME RunValue: adawarebp_XP
SUPPRIME RunValue: SearchProtection
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME File*: c:\users\flo\desktop\keygen.exe
SUPPRIME c:\windows\system32\reg.exe
SUPPRIME Reboot c:\windows\system32\reg.exe
ABSENT File: c:\programdata\search protection\_run.bat
SUPPRIME File: c:\users\flo\appdata\local\temp\7b221580-22e1-482e-bc84-40cb92262d22.exe
SUPPRIME File: c:\users\flo\appdata\local\temp\b7bb2f4d-858a-4dcd-91e4-e4ac4e5bd6d7.exe
SUPPRIME File*: c:\users\flo\appdata\local\temp\c0ae50b3-ac10-4070-b890-07b9590658b0.exe
SUPPRIME File*: c:\users\flo\appdata\local\temp\e431f1b0-82fb-451e-bf2e-95e7628995fe.exe
SUPPRIME File*: c:\users\flo\appdata\local\temp\f5bc8da4-cae7-45f7-91c9-87fe4a1ac2d8.exe
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
6 : Processus mémoire
1 : Clé(s) du Registre
6 : Valeur(s) du Registre
10 : Fichier(s)


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/01/2013 15:20:53 [2129]
Ajouter un commentaire
Réponse
+0
moins plus
Re

As tu encore des soucis?

@+
Ajouter un commentaire
Réponse
+0
moins plus
Et bien oui :/ ...

Les deux pages s'ouvrent toujours avec le moteur de recherche Ad Aware !
C'est tenace cette bestiole !
Ajouter un commentaire
Réponse
+0
moins plus
D'autres suggestions ? :(
Ajouter un commentaire
Réponse
+1
moins plus
Re

regarde ici
pour réinitialiser Chrome

tiens moi au courant;merci

@+
Eliahn 6Messages postés mercredi 30 janvier 2013Date d'inscription 30 janvier 2013Dernière intervention - 30 janv. 2013 à 21:13
Hé ben voilà, c'est bon !

Je me suis doutée que le problème venait de mes "préférences" google, puisque sous Internet explorer pas de problèmes.
Merci Guillaume, résolu !

Bonne soirée et merci encore .
Répondre
Ajouter un commentaire
Ce document intitulé «  Saleté de moteur de recherche Ad Aware !  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.