Ask m'a tueR !

J’ai pourtant l’habitude de décocher toutes les cases qui vous proposent des logiciels et des toolbars mais là, ou j’ai oublié quelque chose, où ils sont très forts chez ASK !
Je n’ai pas la toolbar mais en revanche, si je tape une requête dans la barre d’adresses de Firefox 4, ce n’est plus Google qui se charge de la recherche, mais ce fichu ASK bien moins performant !
Et quand j’ouvre Internet Explorer, la page d’accueil est : ASK !
Comment me débarrasser de cette mer de ce vilain moteur de recherche ?
Merci d’avance et bonne journée !
Edité le 02/05/2011 à 09:37

Bonjour,

Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression
de programmes potentiellement nuisibles pour l’anonymat de l’internaute.

1-http://nsa26.casimages.com/img/2011/04/06/110406035111121454.gifTéléchargez AD-Remover sur votre bureau.

http://www.teamxscript.org/adremoverTelechargement.html

http://nsa25.casimages.com/img/2011/03/19/110319033954185739.png

Sous XP, double-cliquez sur AD-R.exe.
Sous Vista/7, faites un clic droit et “Exécuter en tant qu’administrateur”.

Double cliquez sur AD-R.exe
Cliquez sur le bouton “Scanner”.
Laissez travailler l’outil.
Postez le rapport qui va s’ouvrir en fin de scan.
Le rapport est aussi sauvegardé sous Ad-Report-SCAN[1].txt
Edité le 02/05/2011 à 12:38

Merci bien !
Voilà ce que ça donne !

======= RAPPORT D’AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: www.teamxscript.org…

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 13:05:14 le 02/05/2011, Mode normal

Microsoft Windows 7 Édition Intégrale Service Pack 1 (X64)
jypill@JYPILL-PC (ASUSTeK Computer Inc. K72JT)

============== RECHERCHE ==============

Fichier trouvé: C:\Users\jypill\AppData\Roaming\Mozilla\FireFox\Profiles\xyvida7c.default\searchplugins\askcom.xml
Dossier trouvé: C:\Users\jypill\AppData\LocalLow\AskToolbar

– Fichier ouvert: C:\Users\jypill\AppData\Roaming\Mozilla\FireFox\Profiles\xyvida7c.default\Prefs.js –
Ligne trouvée: user_pref(“browser.search.defaultengine”, “Ask.com”);
Ligne trouvée: user_pref(“browser.search.defaultenginename”, “Ask.com”);
Ligne trouvée: user_pref(“browser.search.order.1”, “Ask.com”);
– Fichier Fermé –

Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes{931AEAB0-29CF-47BC-89E3-05B462F59E22}

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Plugins\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.)
HKLM_MozillaPlugins@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
HKLM_MozillaPlugins@tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
HKCU_MozillaPlugins@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
Searchplugins\bing.xml ( www.bing.com…)
Components\browsercomps.dll (Mozilla Foundation)

– C:\Users\jypill\AppData\Roaming\Mozilla\FireFox\Profiles\xyvida7c.default –
Extensions{dc572301-7619-498c-a57d-39143191b318} (?)
Searchplugins\askcom.xml (?)
Prefs.js - browser.download.dir, D:\Téléchargements
Prefs.js - browser.search.defaultenginename, Ask.com
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, www.siteduzero.com…
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Search_URL - www.google.com…
HKCU_Main|Search bar - www.google.com…
HKCU_Main|Search Page - www.google.com…
HKCU_Main|Start Page - fr.ask.com…
HKLM_Main|Default_Page_URL - go.microsoft.com…
HKLM_Main|Default_Search_URL - go.microsoft.com…
HKLM_Main|Search Page - go.microsoft.com…
HKLM_Main|Start Page - go.microsoft.com…
HKCU_SearchScopes{931AEAB0-29CF-47BC-89E3-05B462F59E22} - “Ask Search” (hxxp://websearch.ask.com/redirect?client=ie&tb=ATU2&o=14670&src=kw&q={searchTerm…)
HKLM_ElevationPolicy{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy{09E9B8FC-3D94-4A9B-AD2E-A64255121895} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\klwtbws.exe (Kaspersky Lab)
HKLM_ElevationPolicy{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy{4671F4B7-89F5-4701-B641-570278D5C856} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\x64\klwtblfs.exe (Kaspersky Lab)
HKLM_ElevationPolicy{6A7C9604-8A57-4B28-821B-BDEDF0E04788} - C:\Program Files\Microsoft Office\Office14\winproj.exe (x)
HKLM_ElevationPolicy{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - “?” (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 3 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 02/05/2011 00:16:57 (2889 Octet(s))
C:\Ad-Report-SCAN[2].txt - 02/05/2011 13:05:21 (4074 Octet(s))

Fin à: 13:06:05, 02/05/2011

============== E.O.F ==============

Re,

Relancez AD-R.exe, choisissez l’option “Nettoyer”
Laissez travailler l’outil.
Postez le rapport qui va s’ouvrir en fin de scan.
Le rapport est aussi sauvegardé sous Ad-Report-CLEAN[1].txt
Puis fermez le programme par “Quitter”

:jap:

Merci encore, voilà le rapport !

======= RAPPORT D’AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: www.teamxscript.org…

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:02:30 le 02/05/2011, Mode normal

Microsoft Windows 7 Édition Intégrale Service Pack 1 (X64)
jypill@JYPILL-PC (ASUSTeK Computer Inc. K72JT)

============== ACTION(S) ==============

Fichier supprimé: C:\Users\jypill\AppData\Roaming\Mozilla\FireFox\Profiles\xyvida7c.default\searchplugins\askcom.xml
Dossier supprimé: C:\Users\jypill\AppData\LocalLow\AskToolbar

(!) – Fichiers temporaires supprimés.

– Fichier ouvert: C:\Users\jypill\AppData\Roaming\Mozilla\FireFox\Profiles\xyvida7c.default\Prefs.js –
Ligne supprimée: user_pref(“browser.search.defaultengine”, “Ask.com”);
Ligne supprimée: user_pref(“browser.search.defaultenginename”, “Ask.com”);
Ligne supprimée: user_pref(“browser.search.order.1”, “Ask.com”);
– Fichier Fermé –

Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes{931AEAB0-29CF-47BC-89E3-05B462F59E22}

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Plugins\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.)
HKLM_MozillaPlugins@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
HKLM_MozillaPlugins@tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
HKCU_MozillaPlugins@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
Searchplugins\bing.xml ( www.bing.com…)
Components\browsercomps.dll (Mozilla Foundation)

– C:\Users\jypill\AppData\Roaming\Mozilla\FireFox\Profiles\xyvida7c.default –
Extensions{dc572301-7619-498c-a57d-39143191b318} (?)
Prefs.js - browser.download.dir, D:\Téléchargements
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, www.siteduzero.com…
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - www.microsoft.com…
HKCU_Main|Default_Search_URL - www.microsoft.com…
HKCU_Main|Search bar - go.microsoft.com…
HKCU_Main|Start Page - fr.msn.com…
HKLM_Main|Default_Page_URL - go.microsoft.com…
HKLM_Main|Default_Search_URL - www.microsoft.com…
HKLM_Main|Search bar - search.msn.com…
HKLM_Main|Search Page - www.microsoft.com…
HKLM_Main|Start Page - fr.msn.com…
HKLM_ElevationPolicy{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy{09E9B8FC-3D94-4A9B-AD2E-A64255121895} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\klwtbws.exe (Kaspersky Lab)
HKLM_ElevationPolicy{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy{4671F4B7-89F5-4701-B641-570278D5C856} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\x64\klwtblfs.exe (Kaspersky Lab)
HKLM_ElevationPolicy{6A7C9604-8A57-4B28-821B-BDEDF0E04788} - C:\Program Files\Microsoft Office\Office14\winproj.exe (x)
HKLM_ElevationPolicy{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - “?” (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 18 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 02/05/2011 14:02:37 (3977 Octet(s))
C:\Ad-Report-SCAN[1].txt - 02/05/2011 00:16:57 (2889 Octet(s))
C:\Ad-Report-SCAN[2].txt - 02/05/2011 13:05:21 (4212 Octet(s))

Fin à: 14:03:29, 02/05/2011

============== E.O.F ==============

Comment se comporte votre PC ?

Eh bien cette fois, quand je tape des mots-clés dans la barre d’adresse, il ne me dirige plus vers ASK ni sur GOOGLE ! En fait il me dit que l’adresse est invalide !

Dans firefox
outils
options
général
dans la case page d’acceuil : google.fr

:jap:
Edité le 02/05/2011 à 14:27

Oui mais on ne peut plus directement faire la recherche dans la fameuse awesome bar ! Cela dit, je te suis déjà grandement reconnaissant de m’avoir viré Ask !

[color=#EF2929]Nettoyage des outils utilisés pour la désinfection; inutile de les garder sur le PC, puisque constamment mis à jour.
[/color]
DelFix, développé par Xplode, supprime les différents outils utilisés au cours d’une désinfection.

Téléchargez DelFix sur votre bureau.

http://www.teamxscript.org/too/Xplode/DelFix.exe

http://nsa26.casimages.com/img/2011/03/20/110320012949227614.png

Recherche

-Lancez puis puis cliquez sur le bouton “Recherche”
-Après quelques secondes, un rapport s’ouvrira.
-Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )
-Postez le rapport sur le forum.

Suppression

-Relancez DelFix puis cliquez sur le bouton “Suppression”
-Après quelques secondes, un rapport s’ouvrira.
-Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
-Postez le rapport sur le forum.

Désinstallation

-Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquez sur “Désinstallation”.
Edité le 02/05/2011 à 14:34

Voilà, j’ai fait la recherche et ça donne ça :

DelFix v7.7B - Rapport créé le 02/05/2011 à 14:41

Mis à jour le 15/04/11 à 19h30 par Xplode

Système d’exploitation : Windows 7 Ultimate (64 bits) [version 6.1.7601]

Nom d’utilisateur : jypill - JYPILL-PC (Administrateur)

Exécuté depuis : D:\Téléchargements\DelFix.exe

Option [Recherche]

~~~~~~ Dossier(s) ~~~~~~

Présent : C:\Program Files (x86)\Ad-Remover

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\Ad-Report-SCAN[1].txt
Présent : C:\Ad-Report-SCAN[2].txt
Présent : C:\Users\jypill\Desktop\AD-R.lnk

~~~~~~ Registre ~~~~~~

Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\OldTimer Tools
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

~~~~~~ Autre ~~~~~~

########## EOF - “C:\DelFixSearch.txt” - [902 octets] ##########


Et après suppression : # DelFix v7.7B - Rapport créé le 02/05/2011 à 14:48 # Mis à jour le 15/04/11 à 19h30 par Xplode # Système d'exploitation : Windows 7 Ultimate (64 bits) [version 6.1.7601] # Nom d'utilisateur : jypill - JYPILL-PC (Administrateur) # Exécuté depuis : D:\Téléchargements\DelFix.exe # Option [Suppression]

~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files (x86)\Ad-Remover

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Ad-Report-SCAN[2].txt
Supprimé : C:\Users\jypill\Desktop\AD-R.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - “C:\DelFixSuppr.txt” - [930 octets] ##########

Je te remercie beaucoup !
Bonne après-midi !