Supprimer moteur de recherche ASK

Résolu/Fermé
dane - 26 avril 2010 à 21:30
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 - 26 avril 2010 à 22:29
Bonjour,

Depuis quelques temps, lorsque je fais une recherche dans la barre d'adresse, je suis redirigée vers le moteur ASK (autrefois google).
J'ai modifié la présence de ASK dans about:config et j'ai changé le moteur de recherche par defaut. Or, Ask continue de rediriger mes recherches.

Pouvez-vous m'aider je commence a m'arracher les cheveux?

Apres des recherches sur des forums, j'ai effectué des analyses. Voici les differents rapports

RAPPORT D'AD REMOVER
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24/04/10 à 20:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:01:02 le 26/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-ANNE (Hewlett-Packard HP Pavilion dv5 Notebook PC)
Utilisateur actuel: Anne (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\Search Settings
C:\Program Files\Viewpoint
C:\ProgramData\Trymedia
C:\ProgramData\Viewpoint
C:\Users\Anne\AppData\LocalLow\Search Settings
C:\Users\Anne\AppData\Roaming\EoRezo
.
HKCU\Software\AppDataLow\HavingFunOnline
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Dealio
HKLM\Software\EoRezo
HKLM\Software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
HKLM\Software\Search Settings
HKLM\Software\Trymedia Systems
HKLM\Software\Viewpoint
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.dir: C:\\Users\\Anne\\Downloads
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.lastDir: C:\\Users\\Anne\\Desktop
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaultenginename: Search
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaulturl: hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://flvdirect.iamwired.net/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\Anne\Favorites\decopatch\Feuilles décopatch, Décopatch 385 Ideartshop.URL
C:\Users\Anne\Favorites\decopatch\Papier décopatch.URL
.
========================================
.
C:\Users\Anne\AppData\Local\Temp: 420 Fichier(s), 69 Dossier(s)
C:\Windows\temp: 25 Fichier(s), 5 Dossier(s)
C:\Users\Anne\AppData\Roaming\Microsoft\Windows\Cookies: 21 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 17 Fichier(s), 127 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 5175 Octet(s)
.
Fin à: 20:17:23, 26/04/2010
.
============== E.O.F - SCAN[1] ==============




RAPPORT DE TOOLBAR SD

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-70 )
BIOS : Default System BIOS
USER : Anne ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:223 Go (Free:109 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 26/04/2010|20:21 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb127\res
C:\Program Files\Search Settings\kb127\SearchSettings.dll
C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb127\temp
C:\Users\Anne\AppData\Local\Temp\nsuF344.tmp

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://flvdirect.iamwired.net/"
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
"Url"="https://www.msn.com/fr-fr/actualite/"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/athome/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\Windows\\System32\\blank.htm"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\Anne\Music\ABBA\The Definitive Collection 2\The Visitors (Crackin' Up).mp3
C:\Users\Anne\Music\BO\Long Way Round\Gear - Crackwire.mp3
C:\PROGRA~2\Fugazo\Kitchen Brigade\cached\sounds\eggcrack.wav


[ UAC => 1 ]


1 - "C:\ToolBar SD\TB_1.txt" - 26/04/2010|20:21 - Option : [1]

-----------\\ Fin du rapport a 20:21:47,20

A voir également:

5 réponses

crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
26 avril 2010 à 21:32
Salut,

Suppression avec AD-R :


/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
1
Utilisateur anonyme
26 avril 2010 à 21:33
bonjour

/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
1
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
26 avril 2010 à 22:29
Télécharge Malwarebytes' Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d'installation
- Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l'icône de malwarebytes pour le relancer
- Dans l'onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Rends toi dans l'onglet rapport/log
- Tu clique dessus pour l'afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d'aide regarde ce tutorial [https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
1
Utilisateur anonyme
26 avril 2010 à 21:33
Bonsoir

Passe Ad Remover option "nettoyer"
@+
0
Utilisateur anonyme
26 avril 2010 à 21:39
bonsoir

poster en même temps
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24/04/10 à 20:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:06:09 le 26/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-ANNE (Hewlett-Packard HP Pavilion dv5 Notebook PC)
Utilisateur actuel: Anne (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.

(!) -- Fichiers temporaires supprimés.
.
.
(Orpheline) HKCU,Run - Picasa Media Detector - C:\Program Files\Picasa2\PicasaMediaDetector.exe (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
(Orpheline) HKLM,Uninstall - WT034710 - C:\Program Files\HP Games\Crystal Maze\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT034724 - C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT034736 - C:\Program Files\HP Games\Polar Golfer\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT034744 - C:\Program Files\HP Games\Tradewinds\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT035854 - C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT035883 - C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT035914 - C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT039157 - C:\Program Files\HP Games\Paparazzi\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT065500 - C:\Program Files\HP Games\Wild Tribe\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT067210 - C:\Program Files\HP Games\Ciao Bella\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT067317 - C:\Program Files\HP Games\Dream Day Wedding\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT067463 - C:\Program Files\HP Games\Hide and Secret\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - WT072507 - C:\Program Files\HP Games\Dream Day Wedding - Viva Las Vegas!\Uninstall.exe (Fichier manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.dir: C:\\Users\\Anne\\Downloads
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.download.lastDir: C:\\Users\\Anne\\Desktop
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaultenginename: Search
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.search.defaulturl: hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/
C:\Users\Anne\..\t5zgnjsg.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\Anne\Favorites\decopatch\Feuilles décopatch, Décopatch 385 Ideartshop.URL
C:\Users\Anne\Favorites\decopatch\Papier décopatch.URL
.
========================================
.
C:\Users\Anne\AppData\Local\Temp: 2 Fichier(s), 69 Dossier(s)
C:\Windows\temp: 2 Fichier(s), 5 Dossier(s)
C:\Users\Anne\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 127 Dossier(s)
.
C:\Ad-Remover\Quarantine: 68 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 8753 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 4706 Octet(s)
C:\Ad-Report-SCAN[1].txt - 5299 Octet(s)
.
Fin à: 21:20:34, 26/04/2010
.
============== E.O.F - CLEAN[2] ==============
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
26 avril 2010 à 22:23
Très bien.
As-tu toujours le souci de barre de recherche Ask ?
0
Oui.!!!!!!!!!
0