Comment supprimer ASK.com !! ? !! - Virus/Spywares - Windows & Software
Marsh Posté le 11-11-2010 à 17:39:08
Bonjour
Voici dans l'ordre ce que tu vas faire pour te débarrasser de cette "Toolbar" qui s'installe en même temps que certains programmes si on ne prend pas garde aux conditions d'utilisation et qu'on ne décoche pas la case qui la propose,lire ceci au sujet des "Toolbar"
ne colle pas le rapport complet sur ce forum ,c'est interdit
(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Ensuite pour vérifier quelles sont les autres éventuelles infections tu vas faire un diagnostic avec un log s pécialisé:
ne colle pas le rapport complet sur ce forum ,c'est interdit
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
Marsh Posté le 11-11-2010 à 19:03:35
Voici le résultat du néttoyage ad-remover :
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 07/11/10 à 01:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:58:49 le 11/11/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3, v.5512 (X86)
Administrateur@WINDOWS-C3EB432 ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\glx3zqja.default\extensions\toolbar@ask.com
Fichier supprimé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\glx3zqja.default\searchplugins\askcom.xml
Fichier supprimé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\glx3zqja.default\searchplugins\cherche.xml
Fichier supprimé: C:\Documents and Settings\Administrateur\scriptjava.html
Fichier supprimé: C:\Documents and Settings\Administrateur\temp1.6
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\AskToolbar
Dossier supprimé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\glx3zqja.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com" );
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com" );
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com" );
Ligne supprimée: user_pref("extensions.asktb.cbid", "3O" );
Ligne supprimée: user_pref("extensions.asktb.crumb", "2010.10.24+08.16.07-toolbar005iad-FR-UGFyaXMsRnJhbmNl" );
Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
Ligne supprimée: user_pref("extensions.asktb.dtid", "VIN008YYFR" );
Ligne supprimée: user_pref("extensions.asktb.l", "dis" );
Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR" );
Ligne supprimée: user_pref("extensions.asktb.o", "16795" );
Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871" );
Ligne supprimée: user_pref("extensions.enabledItems", "{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.2,en-GB@dictionarie...
Ligne supprimée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=LMW4&o=16795&locale=...
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKLM\Software\FunkyEmoticons
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\FunkyEmoticons
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.12 (fr)] **
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\glx3zqja.default\Prefs.js --
browser.download.dir, C:\\Documents and Settings\\Administrateur\\Bureau\\Téléchargements
browser.download.lastDir, C:\\Documents and Settings\\Administrateur\\Mes documents\\Mes images
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://google.fr
browser.startup.homepage_override.mstone, rv:1.9.2.12
========================================
** Internet Explorer Version [7.0.5730.13] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 129 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/11/2010 (2668 Octet(s))
C:\Ad-Report-SCAN[1].txt - 08/11/2010 (7017 Octet(s))
Fin à: 18:59:39, 11/11/2010
============== E.O.F ==============
Marsh Posté le 11-11-2010 à 20:04:52
heureusement que je mets qu'il est interdit de poster les rapports sur le site
édite ton message supprime le rapport et mets les liens comme indiqué avant que la modération ne ferme ce topic
Marsh Posté le 19-03-2011 à 11:06:50
Bonjour,
J'ai le même problème depuis hier. Mais je n'ai pas l'icône Ad-remover sur mon bureau et je ne sais pas à quoi elle pourrait faire référence.
Ma configuration :
Windows XP service Pack 3
Firefox 4.0
Merci d'avance
Marsh Posté le 21-03-2011 à 20:39:34
rigide a écrit : J'ai le même problème depuis hier. Mais je n'ai pas l'icône Ad-remover sur mon bureau |
Bonjour
tu ne peux pas avoir d'icône Adremover tant que tu n'as pas téléchargé ce logiciel,donc voici ce que tu vas faire:
(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
ensuite pour un examen plus approfondi de ton PC utilises ce logiciel:
! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
(« Lancer le diagnostic »)
(sauvegarder le fichier sous)
ne colle pas le rapport complet sur ce forum ,c'est interdit
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
Pour déposer le ficher sur cijoint.fr
- le chemin s'inscrit dans le champ de recherche (à coté de parcourir)
note: le fichier se trouve aussi sous C:\Program Files\ZHPDiag\ZHPDiag.txt
ex: http://www.cijoint.fr/cjlink.php?f [...] lc5NHg.txt
Marsh Posté le 11-11-2010 à 16:43:00
Bonsoir à tous voilà depuis un moment j'ai ask.com en page d'accueil par défaut ainsi qu'un fichier à télécharger qui se lance systématiquement lorsque j'ouvre une nouvelle page. Voilà ma question comment supprimer définitivement ask.com de mon ordinateur sachant que j'ai déja éssayé avec Malwarebytes' Anti-Malware ainsi que Ad-aware et ccleaner rien n'y fait ask.com est toujours là...
Après quelques recherche je ne suis jamais tombé sur une réponse concrète donc je m'en remet à vous.
Message édité par drazy04 le 11-11-2010 à 16:51:28