Comment supprimer seearch.com svp ?

Fermé
breathe16 Messages postés 3 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 août 2011 - 18 août 2011 à 14:58
 Problème - 15 oct. 2011 à 20:48
Bonjour, Je ne sais pas comment supprimer seearch.com je ne sais meme pas c'est quoi :s c'est un virus? je ne le veux plus en page d'acceuil svp aidez moi merci d'avance



A voir également:

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
Modifié par Malekal_morte- le 24/09/2011 à 15:24
Salut,


Tu as lancé un installation d'un faux vlc qui installent tous ces programmes pourris que tu as accepté...

Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

Tu as la même chose avec les barres d'outils :
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lire :
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
et Faux plugins VLC : https://forum.malekal.com/viewtopic.php?t=29633&start=
Pour les barres d'outils : Les toolbars c'est pas obligatoire!

~~

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
~~


Ensuite :

Menu Démarrer / executer et copie/colle : "%APPDATA%\Mozilla\"
(oublie pas les ")

Editez ces deux fichiers user.js et prefs.js
et tu changes browser.startup.homepage



~~


Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
1
breathe16 Messages postés 3 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 août 2011
18 août 2011 à 15:49
Grand merci ^^

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7499

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

18/08/2011 13:48:01
mbam-log-2011-08-18 (13-48-01).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 155799
Temps écoulé: 5 minute(s), 58 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
breathe16 Messages postés 3 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 août 2011
19 août 2011 à 14:05
aidez moi j'ai fait tout ça mais il est tjs là ce seeearch.com :'(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
19 août 2011 à 14:18
t'as fait que la première étape...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
unsouci Messages postés 5 Date d'inscription samedi 24 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011
24 sept. 2011 à 15:22
Bonjour Malekal_morte-,
j'ai également ce problème avec Seearch que je n'arrive pas à désinstaller....!!!

J'ai fait toute la procédure que tu as décrite.


Voici le rapport de Malwarebyte :
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7789

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

24/09/2011 14:33:34
mbam-log-2011-09-24 (14-33-27).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 196081
Temps écoulé: 5 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\admin\local settings\Temp\RarSFX0\megaplaysetup.exe (Trojan.Dropper) -> No action taken.
c:\documents and settings\admin\local settings\Temp\RarSFX0\seeearch.exe (Adware.Seeearch) -> No action taken.


J'ai supprimé tous les fichiers détectés.


Ensuite, j'ai changé browser.startup.homepage (www.google.fr au lieu de www.seearch.com) dans prefs.js. Il n'y avait pas de fichier user.js... c'est normal ??


Après installation de OTL, j'ai généré les rapports OTL.txt et Extras.txt dont voici les liens pjjoint :
OTL : https://pjjoint.malekal.com/files.php?id=p13l9r14w14d8p6k5l15k8u14o14y14l10y12b13i8f6s7s15r5
Extras : https://pjjoint.malekal.com/files.php?id=l7g11u6x7b12y9n15i8v6t14f5p11r127c15f5f14r14p5c6


Merci de m'aider.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
24 sept. 2011 à 15:24
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
unsouci Messages postés 5 Date d'inscription samedi 24 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011
24 sept. 2011 à 15:24
En fait, ça marche !!!
Merci beaucoup pour ta solution :)
0
unsouci Messages postés 5 Date d'inscription samedi 24 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011
24 sept. 2011 à 15:37
Au début, je n'avais pas fermé les navigateurs internet, du coup après suppression, j'ai eu le rapport S1 ci-dessous :

# AdwCleaner v1.307 - Rapport créé le 24/09/2011 à 15:28:41
# Mis à jour le 19/09/11 à 09h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : admin - PCTHESE1 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\admin\Mes documents\Téléchargements\adwcleaner0.exe
# Option [Suppression]


***** [Processus] *****

Tué : [PID:4024] cacaoweb.exe
Tué : [PID:172] ViewpointService.exe

***** [Services] *****

Arrêté & Supprimé : Viewpoint Manager Service

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\cacaoweb
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\OpenCandy
Dossier Supprimé : C:\Program Files\cacaoweb
Dossier Supprimé : C:\Program Files\OfferBox
Dossier Supprimé : C:\Program Files\Viewpoint
Dossier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\78r1fjh1.default\extensions\cacaoweb@cacaoweb.org

***** [Registre] *****

Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\MetaStream
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Viewpoint
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.13

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : 78r1fjh1.default
Fichier : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\78r1fjh1.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3667 octets] - [24/09/2011 15:28:00]
AdwCleaner[S1].txt - [3633 octets] - [24/09/2011 15:28:41]

*************************

Dossier Temporaire : 8 dossier(s) et 6 fichier(s) supprimé(s)

########## EOF - C:\AdwCleaner[S1].txt - [3855 octets] ##########
0
unsouci Messages postés 5 Date d'inscription samedi 24 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011
24 sept. 2011 à 15:39
Et je l'ai refait après (relancer puis suppression avec cette fois fermeture des navigateurs internet) donc voici le rapport S2 :

# AdwCleaner v1.307 - Rapport créé le 24/09/2011 à 15:31:02
# Mis à jour le 19/09/11 à 09h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : admin - PCTHESE1 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\admin\Mes documents\Téléchargements\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

Aucun navigateur n'était en cours d'exécution.

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.13

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : 78r1fjh1.default
Fichier : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\78r1fjh1.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3667 octets] - [24/09/2011 15:28:00]
AdwCleaner[S1].txt - [3856 octets] - [24/09/2011 15:28:41]
AdwCleaner[R2].txt - [1353 octets] - [24/09/2011 15:29:02]
AdwCleaner[S2].txt - [1361 octets] - [24/09/2011 15:31:02]

*************************

Dossier Temporaire : 1 dossier(s) et 0 fichier(s) supprimé(s)

########## EOF - C:\AdwCleaner[S2].txt - [1583 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
24 sept. 2011 à 15:44
:)

ça doit être OK.

Fais attention à ce que tu executes sur l'ordi..
0
unsouci Messages postés 5 Date d'inscription samedi 24 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011
24 sept. 2011 à 15:52
Merci beaucoup !!!
(Je ferai attention à ne pas cliquer n'importe où ;))
0
erautome1 Messages postés 37 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 10 novembre 2018 1
Modifié par erautome1 le 25/09/2011 à 10:53
Bonjour.
Je viens d'avoir ce truc aussi.Je sais pas ou j'ai pu choper ce machin.Je suis pourtant très méfiant vis à vis de ce que je charge et ne vais que sur "comment ça marche", "clubic", "télécharger.com" ou les sites officiels des logiciels.
Quoi qu'il en soit, j'ai réussi à m'en débarrasser avec adwcleaner.J'avais essayé de regarder dans la liste des programmes, dans system32 etc...mais rien de visible portant le nom "seearch".
Merci à Malekal pour ses bons conseils.

PS: pour info, je joins le rapport d' adwcleaner.

# AdwCleaner v1.307 - Rapport créé le 25/09/2011 à 10:08:32
# Mis à jour le 19/09/11 à 09h par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Erwin - PORTABLE (Administrateur)
# Exécuté depuis : C:\Users\Erwin\Desktop\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

# firefox.exe [PID:3888] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Erwin\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Erwin\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Erwin\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Program Files\ConduitEngine
Fichier Supprimé : C:\Users\Erwin\AppData\Roaming\Mozilla\Firefox\Profiles\t4yp09r2.default\searchplugins\conduit.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v4.0.1 (fr)

Profil : t4yp09r2.default
Fichier : C:\Users\Erwin\AppData\Roaming\Mozilla\Firefox\Profiles\t4yp09r2.default\prefs.js

C:\Users\Erwin\AppData\Roaming\Mozilla\Firefox\Profiles\t4yp09r2.default\user.js ... Supprimé !
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&SearchSource=3&q={searchTerms}");
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.seeearch.com/");

-\\ Google Chrome v14.0.835.186

Fichier : C:\Users\Erwin\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v11.50.1074.0

Fichier : C:\Users\Erwin\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

***** [Autres] *****

[HKCU\..\Control Panel] - HomePage = 1 -> Supprimée

*************************

AdwCleaner[S1].txt - [3360 octets] - [25/09/2011 10:08:32]

*************************

Dossier Temporaire : 16 dossier(s) et 117 fichier(s) supprimé(s)

########## EOF - C:\AdwCleaner[S1].txt - [3585 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
25 sept. 2011 à 10:54
Bonjour,

Tu as téléchargé un faux pack VLC et tu as accepté les conditions d'utilisation :
https://www.malekal.com/seeearch-com-pup-et-faux-pack-vlc/

A +
0
"Editez ces deux fichiers user.js et prefs.js
et tu changes browser.startup.homepage "

Bonjour,je ne comprends pas cette partie .Pouvez vous m'aider ?


# AdwCleaner v1.311 - Rapport créé le 15/10/2011 à 22:06:25
# Mis à jour le 14/10/11 à 18h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : XAVIER - PC-DE-XAVIER (Administrateur)
# Exécuté depuis : C:\Users\XAVIER\Téléchargements\adwcleaner0.exe
# Option [Suppression]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\ResultBar
Dossier Supprimé : C:\Users\XAVIER\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\XAVIER\AppData\LocalLow\Conduit

***** [Registre] *****

Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutb
Clé Supprimée : HKLM\SOFTWARE\bandoo
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Viewpoint
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Profil : pa5o47vm.default
Fichier : C:\Users\XAVIER\AppData\Roaming\Mozilla\Firefox\Profiles\pa5o47vm.default\prefs.js

C:\Users\XAVIER\AppData\Roaming\Mozilla\Firefox\Profiles\pa5o47vm.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v14.0.835.202

Fichier : C:\Users\XAVIER\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v0.0.0.0

Fichier : C:\Users\XAVIER\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

***** [Autres] *****

[HKCU\..\Control Panel] - HomePage = 1 -> Supprimée

*************************

AdwCleaner[S1].txt - [4838 octets] - [15/10/2011 22:06:25]

*************************

Dossier Temporaire : 2 dossier(s) et 1 fichier(s) supprimé(s)

########## EOF - C:\AdwCleaner[S1].txt - [5060 octets] ##########
0