Page 1 sur 1

infection par "search protect"

Posté : dim. 22 sept. 2013 20:09
par mimiz'
Bonjour à tous ^^

alors après de nombreuses recherches sur google pour mon problème, je suis tombée sur le tutoriel "supprimer search protect" ...
mais que demande le peuple ^^
Bien sûre je me suis lancée pleine de volonté mais il est écrit qu'il vaut mieux avoir une vérification des personnes compétentes ... donc voici le détail :
_ installation d'adwcleaner : FAIT
scanner, supprimer search protect, rapport:


# AdwCleaner v3.004 - Rapport créé le 22/09/2013 à 17:04:33
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : BEAU MANOIR - MARIE-GEULARDE4
# Exécuté depuis : C:\Users\BEAU MANOIR\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Premium
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\ProgramData\Viewpoint
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Searchprotect
Dossier Supprimé : C:\Program Files\SweetIM
Dossier Supprimé : C:\Program Files\uTorrentBar_FR
Dossier Supprimé : C:\Program Files\Vid-Saver
Dossier Supprimé : C:\Program Files\Viewpoint
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\Local\apn
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\Local\Conduit
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\Local\cre
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\Local\Vid-Saver
Dossier Supprimé : C:\Users\BEAUMA~1\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\BEAUMA~1\AppData\Local\Temp\CT2851639
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\Roaming\Mozilla\Firefox\Profiles\4mrcos3b.default\CT662849
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\Roaming\Mozilla\Firefox\Profiles\4mrcos3b.default\Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\Roaming\Mozilla\Firefox\Profiles\4mrcos3b.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\Roaming\Mozilla\Firefox\Profiles\4mrcos3b.default\Extensions\toolbar@ask.com
Dossier Supprimé : C:\Users\BEAU MANOIR\AppData\Roaming\Mozilla\Firefox\Profiles\4mrcos3b.default\Extensions\{b5146c40-189a-4311-bda9-fbae3e023187}
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Users\BEAU MANOIR\AppData\Roaming\Mozilla\Firefox\Profiles\4mrcos3b.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\BEAU MANOIR\AppData\Roaming\Mozilla\Firefox\Profiles\4mrcos3b.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Users\BEAU MANOIR\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
Fichier Supprimé : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgmfkblbflahhponhjmkcnpjinenhlnc
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{49000F81-5ACD-4429-8671-33ADC1B00768}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{49000F81-5ACD-4429-8671-33ADC1B00768}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0003491.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0003491.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0003491.FBApi
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0003491.FBApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0003491.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0003491.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110011341191}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011341191}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011341191}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011341191}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68857093-4692-4F25-8272-F3C6B967B985}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9AF8E773-54E9-483F-B7C4-DAEA00AB2E12}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{443789B7-F39C-4B5C-9287-DA72D38F4FE6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{443789B7-F39C-4B5C-9287-DA72D38F4FE6}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Vid-Saver
Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
Clé Supprimée : HKLM\Software\APN
Clé Supprimée : HKLM\Software\AskToolbar
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\MetaStream
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\Viewpoint
Clé Supprimée : HKLM\Software\uTorrentBar_FR
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vid-Saver
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PriceGong
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vid-Saver
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\uTorrentBar_FR Toolbar
Produit Supprimé : Ask Toolbar

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16506

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v2.0.0.14 (fr)

[ Fichier : C:\Users\BEAU MANOIR\AppData\Roaming\Mozilla\Firefox\Profiles\4mrcos3b.default\prefs.js ]

Ligne Supprimée : user_pref("CT662849.CT168755.CommunityChanged", true);
Ligne Supprimée : user_pref("CT662849.CT416758.CommunityChanged", true);
Ligne Supprimée : user_pref("CT662849.CT442206.CommunityChanged", true);
Ligne Supprimée : user_pref("CT662849.CT649865.CommunityChanged", true);
Ligne Supprimée : user_pref("CT662849.CTID", "CT662849");
Ligne Supprimée : user_pref("CT662849.CTPBaseServerUrl", "hxxp://services.conduit.com/");
Ligne Supprimée : user_pref("CT662849.CommunitiesChangesLastCheckTime", "Thu May 22 2008 18:25:04 GMT+0200");
Ligne Supprimée : user_pref("CT662849.CommunityChanged", false);
Ligne Supprimée : user_pref("CT662849.DialogsAlignMode", "LTR");
Ligne Supprimée : user_pref("CT662849.EMailNotifierPollDate", "Thu May 22 2008 18:26:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562840", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562841", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562842", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562843", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562844", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562845", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562846", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562847", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562848", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562849", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562850", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FeedPollDate128363995287562851", "Thu May 22 2008 18:21:29 GMT+0200");
Ligne Supprimée : user_pref("CT662849.FirstTime", true);
Ligne Supprimée : user_pref("CT662849.GroupingLastCheckTime", "Thu May 22 2008 18:21:27 GMT+0200");
Ligne Supprimée : user_pref("CT662849.GroupingLastErrorCode", "");
Ligne Supprimée : user_pref("CT662849.GroupingLastResponse", true);
Ligne Supprimée : user_pref("CT662849.GroupingLastServerUpdateTime", "128556751838270000");
Ligne Supprimée : user_pref("CT662849.Initialize", true);
Ligne Supprimée : user_pref("CT662849.IsGrouping", true);
Ligne Supprimée : user_pref("CT662849.IsMulticommunity", true);
Ligne Supprimée : user_pref("CT662849.LanguagePackLastCheckTime", "Thu May 22 2008 18:21:31 GMT+0200");
Ligne Supprimée : user_pref("CT662849.LanguagePackReloadInterval", "24");
Ligne Supprimée : user_pref("CT662849.LastLogin", "Thu May 22 2008 18:21:28 GMT+0200");
Ligne Supprimée : user_pref("CT662849.Locale", "en-US");
Ligne Supprimée : user_pref("CT662849.LoginCache", "3");
Ligne Supprimée : user_pref("CT662849.MCDetectTooltipHeight", "83");
Ligne Supprimée : user_pref("CT662849.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Ligne Supprimée : user_pref("CT662849.MCDetectTooltipWidth", "295");
Ligne Supprimée : user_pref("CT662849.RadioIsPodcast", false);
Ligne Supprimée : user_pref("CT662849.RadioLastCheckTime", "Thu May 22 2008 18:21:29 GMT+0200");
Ligne Supprimée : user_pref("CT662849.RadioLastUpdateIPServer", "0");
Ligne Supprimée : user_pref("CT662849.RadioLastUpdateServer", "128556751838270000");
Ligne Supprimée : user_pref("CT662849.RadioMediaType", "Media Player");
Ligne Supprimée : user_pref("CT662849.RadioMenuSelectedID", "EBRadioMenu_CT6628495997964");
Ligne Supprimée : user_pref("CT662849.RadioShrinked", "expanded");
Ligne Supprimée : user_pref("CT662849.RadioStationName", "Adult%20Alternative");
Ligne Supprimée : user_pref("CT662849.RadioStationURL", "hxxp://syndication.choiceradio.com/asxplay/asx-music/406.asx");
Ligne Supprimée : user_pref("CT662849.SHRINK_TOOLBAR", 1);
Ligne Supprimée : user_pref("CT662849.Server", "hxxp://users.conduit.com");
Ligne Supprimée : user_pref("CT662849.SettingsLastUpdate", "1211194383");
Ligne Supprimée : user_pref("CT662849.ThirdPartyComponentsInterval", "24");
Ligne Supprimée : user_pref("CT662849.ThirdPartyComponentsLastCheck", "Mon Oct 01 2007 16:54:30 GMT+0200");
Ligne Supprimée : user_pref("CT662849.ThirdPartyComponentsLastUpdate", "1190076791");
Ligne Supprimée : user_pref("CT662849.ToolbarAlignMode", "SYSTEM");
Ligne Supprimée : user_pref("CT662849.ToolbarName", "Multi Media");
Ligne Supprimée : user_pref("CT662849.UserID", "UN20071001165427677");
Ligne Supprimée : user_pref("CT662849.VusualLastUpdateTime", "1211194383");
Ligne Supprimée : user_pref("CT662849.WeatherNetwork", "");
Ligne Supprimée : user_pref("CT662849.WeatherPollDate", "Thu May 22 2008 18:21:29 GMT+0200");
Ligne Supprimée : user_pref("CT662849.WeatherUnit", "F");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Ask.com");
Ligne Supprimée : user_pref("extensions.crossriderapp3491.adsOldValue", -1);
Ligne Supprimée : user_pref("CT2851639.autoDisableScopes",  0);
Ligne Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v29.0.1547.76

[ Fichier : C:\Users\BEAU MANOIR\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : suggest_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [20598 octets] - [22/09/2013 17:02:21]
AdwCleaner[S0].txt - [19823 octets] - [22/09/2013 17:04:33]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [19884 octets] ##########



je suis actuellement a faire le scann avec malawarebytes ... je post le rapport à la fin du scann ^^

infection par "search protect"

Posté : dim. 22 sept. 2013 20:13
par 2011N2
Bonjour,

Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations ici).

Ok tu posteras le rapport MBAM dès que ce sera terminé.
Après je te donnerai la suite.

Gabriel.

rapport malwarebytes

Posté : dim. 22 sept. 2013 20:28
par mimiz
me revoici avec le rapport malwarebyte ... par contre j'ai fait une boulette, j'ai fait un scan rapide ... :'( je relance ...

Merci de votre aide, ou info ...
j'ai supprimer tte la liste donnée, saleté de sweet im ... ^^
bonne soirée à tous  

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.09.22.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
BEAU MANOIR :: MARIE-GEULARDE4 [administrateur]

Protection: Activé

22/09/2013 17:32:22
mbam-log-2013-09-22 (17-32-22).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 242995
Temps écoulé: 27 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 21
C:\Users\BEAU MANOIR\AppData\Local\Temp\mgsqlite3.7z (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\Install RocketPDF344019.exe (Adware.InstallBrain) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\Shortcut_SweetImSetup.exe (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\{B85C4CB2-B352-4BD8-818C-BCE353599107}\mgSqlite3.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\{B85C4CB2-B352-4BD8-818C-BCE353599107}\VistaCookiesCollector.exe (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\is300990868\PricePeepInstaller.exe (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\ibtmpc810632\component_600 (PUP.Optional.FileScout.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\ibtmpc810632\component_613 (PUP.Optional.SpeedAnalysis.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\ibtmpc810632\component_640 (PUP.Optional.BrowserDefender.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\DIQM\FlashPlayer_151\DomaIQ.exe (Adware.DomaIQ) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\DIQM\FlashPlayer_151\DomaIQ10.exe (Adware.DomaIQ) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\Temp\DIQM\FlashPlayer_151\exes.zip (Adware.DomaIQ) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\Downloads\etypesetup (1).exe (PUP.Optional.Somoto) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\Downloads\etypesetup.exe (PUP.Optional.Somoto) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\Downloads\VA_-_Fun_Summer_Dance_(2013)_(mp3@320) (1).exe (PUP.BundleInstaller.DW) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\Downloads\VA_-_Fun_Summer_Dance_(2013)_(mp3@320).exe (PUP.BundleInstaller.DW) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\Downloads\FlvPlayerSetup.exe (PUP.Optional.InstallCore.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\Downloads\DTLite4454-0315.exe (PUP.Optional.OpenCandy) - Mis en quarantaine et supprimé avec succès.
C:\Users\BEAU MANOIR\AppData\Local\gnc.exe (Trojan.Dropper) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\5fa2db.msi (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.

(fin)

infection par "search protect"

Posté : dim. 22 sept. 2013 20:51
par mimiz
Merci beaucoup Gabriel

je trouvais bizzare de pas s'inscrire avant de poster, et je cherchait justement à le faire pour mieux pouvoir suivre tout sa

Bon courage pour le décodage du rapport ... d'ailleurs au scan minutieux actuellement en cours il est déja à 23 erreurs ...
(sa sent mauvais ^^)

Bonne soirée

infection par "search protect"

Posté : dim. 22 sept. 2013 20:57
par 2011N2
Re,

Pas la peine de recommencer MBAM maintenant si tu veux. On le fera plus tard dans la désinfection.

Arrête-le et passe SFTGC et poste le rapport hébergé : http://www.forum-entraide-informatique. ... c-tutoriel

Puis fais un diagnostic de ton PC avec ZHPDiag et poste le rapport également hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

infection par "search protect"

Posté : dim. 22 sept. 2013 21:25
par mimiz
très bien merci ^^

alors sftgc en route, il supprime (bcp) de fichiers temporaires :p

je ferais le diagnostic dans la semaine, je doit y allez ^^

merci beaucoup, et bonne soirée ou bonne nuit

@ +

infection par "search protect"

Posté : dim. 22 sept. 2013 21:31
par 2011N2
Re,

D'accord pas de problème, bonne soirée et @+

Gabriel.

infection par "search protect"

Posté : mar. 24 sept. 2013 18:23
par mimiz
Re,

Voici le rapport de SFTGC hébergé par "ci-joint" comme demandé dans le tutoriel

http://cjoint.com/?CIwvHTZwCJy

je lance ZHPDIAG dans la foulée et poste le résultat dès que possible ;-)

bonne soirée

infection par "search protect"

Posté : mar. 24 sept. 2013 18:50
par mimiz
plus rapide que je je pensait ...

voici le lien pour le rapport zhpdiag : http://cjoint.com/?CIysXcXNJSE

bonne soirée

infection par "search protect"

Posté : mar. 24 sept. 2013 19:13
par 2011N2
Re,

Connais-tu et te sers-tu du logiciel Favorit ?
Et souhaites-tu conserver la barre d'outil Google ?

Gabriel.

infection par "search protect"

Posté : mar. 24 sept. 2013 19:16
par mimiz
Re,

non connais pas du tout ton logiciel, et je vois pas quelle barre d'outil car justement je me sert essentiellement de chrome, avec en seule "toolbar" quelques favoris ^^

infection par "search protect"

Posté : mar. 24 sept. 2013 19:18
par 2011N2
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

infection par "search protect"

Posté : mar. 24 sept. 2013 20:41
par mimiz
voila c'est fait ^^

voici le lien : http://cjoint.com/?CIyuOzhdiGj

infection par "search protect"

Posté : mar. 24 sept. 2013 20:42
par 2011N2
Re,

Me paraît bien court ce rapport^^

Fais moi un nouveau ZHPDiag pour voir.

Gabriel.

infection par "search protect"

Posté : mar. 24 sept. 2013 21:02
par mimiz
oops, autant pour moi, javais fait une mauvaise manip donc j'avais relancer le logiciel ...

désolée ^^

voici le bon rapport http://cjoint.com/?CIyu7siOiHf

c'est plus mieux???  

infection par "search protect"

Posté : mar. 24 sept. 2013 22:02
par 2011N2
Re,

Ah ouais ok.

Fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.

infection par "search protect"

Posté : sam. 5 oct. 2013 18:01
par 2011N2
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous en faire part.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !

infection par "search protect"

Posté : ven. 11 oct. 2013 21:06
par 2011N2
Image Bonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 10 jours. Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !