Comment supprimer ASK.com !! ? !!

Comment supprimer ASK.com !! ? !! - Virus/Spywares - Windows & Software

Marsh Posté le 11-11-2010 à 16:43:00    

Bonsoir à tous voilà depuis un moment j'ai ask.com en page d'accueil par défaut ainsi qu'un fichier à télécharger qui se lance systématiquement lorsque j'ouvre une nouvelle page. Voilà ma question comment supprimer définitivement ask.com de mon ordinateur sachant que j'ai déja éssayé avec Malwarebytes' Anti-Malware ainsi que Ad-aware et ccleaner rien n'y fait ask.com est toujours là...

 

Après quelques recherche je ne suis jamais tombé sur une réponse concrète donc je m'en remet à vous.


Message édité par drazy04 le 11-11-2010 à 16:51:28
Reply

Marsh Posté le 11-11-2010 à 16:43:00   

Reply

Marsh Posté le 11-11-2010 à 17:39:08    

Bonjour
 
Voici dans l'ordre ce que tu vas faire pour te débarrasser de cette "Toolbar" qui s'installe en même temps que certains programmes si on ne prend pas garde aux conditions d'utilisation et qu'on ne décoche pas la case qui la propose,lire ceci au sujet des "Toolbar"
 

  •   /!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
  • Double-clique sur l'icône Ad-remover située sur ton Bureau.
  • Sur la page, clique sur le bouton « Nettoyer »
  • Confirme l'opération
  • Laisse travailler l’outil.
  • héberge  le rapport qui apparaît à la fin sur cijoint.fr et poste le lien fourni dans ta réponse


ne colle pas le rapport complet sur ce forum ,c'est interdit
     
(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt
 
    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
 
 
Ensuite pour vérifier quelles sont les autres éventuelles infections tu vas faire un diagnostic avec un log s pécialisé:
 

  • Télécharge ZHPDiag
  • clique sur l'icône téléchargée et Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette  
  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


ne colle pas le rapport complet sur ce forum ,c'est interdit
 
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Marsh Posté le 11-11-2010 à 19:03:35    

Voici le résultat du néttoyage ad-remover :  
 
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
 
Mis à jour par TeamXscript le 07/11/10 à 01:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
 
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:58:49 le 11/11/2010, Mode normal
 
Microsoft Windows XP Professionnel Service Pack 3, v.5512 (X86)  
Administrateur@WINDOWS-C3EB432 ( )  
 
============== ACTION(S) ==============
 
 
Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\glx3zqja.default\extensions\toolbar@ask.com
Fichier supprimé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\glx3zqja.default\searchplugins\askcom.xml
Fichier supprimé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\glx3zqja.default\searchplugins\cherche.xml
Fichier supprimé: C:\Documents and Settings\Administrateur\scriptjava.html
Fichier supprimé: C:\Documents and Settings\Administrateur\temp1.6
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\AskToolbar
Dossier supprimé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
 
(!) -- Fichiers temporaires supprimés.
 
 
-- Fichier ouvert: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\glx3zqja.default\Prefs.js --
Ligne supprimée:  
Ligne supprimée:  
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com" );  
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com" );  
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com" );  
Ligne supprimée: user_pref("extensions.asktb.cbid", "3O" );  
Ligne supprimée: user_pref("extensions.asktb.crumb", "2010.10.24+08.16.07-toolbar005iad-FR-UGFyaXMsRnJhbmNl" );  
Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...  
Ligne supprimée: user_pref("extensions.asktb.dtid", "VIN008YYFR" );  
Ligne supprimée: user_pref("extensions.asktb.l", "dis" );  
Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR" );  
Ligne supprimée: user_pref("extensions.asktb.o", "16795" );  
Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871" );  
Ligne supprimée: user_pref("extensions.enabledItems", "{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.2,en-GB@dictionarie...  
Ligne supprimée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=LMW4&o=16795&locale=...  
-- Fichier Fermé --
 
 
Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKLM\Software\FunkyEmoticons
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\FunkyEmoticons
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
 
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
 
 
============== SCAN ADDITIONNEL ==============
 
** Mozilla Firefox Version [3.6.12 (fr)] **
 
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\glx3zqja.default\Prefs.js --
browser.download.dir, C:\\Documents and Settings\\Administrateur\\Bureau\\Téléchargements
browser.download.lastDir, C:\\Documents and Settings\\Administrateur\\Mes documents\\Mes images
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://google.fr
browser.startup.homepage_override.mstone, rv:1.9.2.12
 
========================================
 
** Internet Explorer Version [7.0.5730.13] **
 
[HKCU\Software\Microsoft\Internet Explorer\Main]  
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
 
[HKLM\Software\Microsoft\Internet Explorer\Main]  
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
 
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]  
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
 
========================================
 
C:\Program Files\Ad-Remover\Quarantine: 129 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
 
C:\Ad-Report-CLEAN[1].txt - 11/11/2010 (2668 Octet(s))  
C:\Ad-Report-SCAN[1].txt - 08/11/2010 (7017 Octet(s))  
 
Fin à: 18:59:39, 11/11/2010  
 
============== E.O.F ==============  

Reply

Marsh Posté le 11-11-2010 à 20:04:52    

heureusement que je  mets qu'il est interdit de poster les rapports sur le site
 
édite ton message supprime le rapport et mets les liens comme indiqué avant que la modération ne ferme ce topic


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Marsh Posté le 19-03-2011 à 11:06:50    

Bonjour,
 
J'ai le même problème depuis hier. Mais je n'ai pas l'icône Ad-remover sur mon bureau et je ne sais pas à quoi elle pourrait faire référence.
 
Ma configuration :  
 
Windows XP service Pack 3
Firefox 4.0
 
Merci d'avance

Reply

Marsh Posté le 21-03-2011 à 20:39:34    

rigide a écrit :

J'ai le même problème depuis hier. Mais je n'ai pas l'icône Ad-remover sur mon bureau


 
Bonjour  
 
tu ne peux pas avoir  d'icône Adremover tant que tu n'as pas téléchargé ce logiciel,donc voici ce que tu vas faire:
 

  •  Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)  
  •  enregistre-le sur ton bureau.

 

  •  /!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
  • Double-clique sur l'icône" Ad-remover" située sur ton Bureau.
  • Sur la page, clique sur le bouton « Nettoyer »
  • Confirme l'opération
  • Laisse travailler l’outil.
  • héberge  le rapport qui apparaît à la fin sur cijoint.fr et poste le lien fourni dans ta réponse


    (Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt
 
    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
 
ensuite pour un examen plus approfondi de ton PC utilises ce logiciel:
 
 

  • Télécharge ZHPDiag
  • clique sur l'icône téléchargée et Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !

  • Clique ensuite sur l'icône représentant une loupe

http://www.memoclic.com/medias/var_forum/23/5780.jpg (« Lancer le diagnostic »)

  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette  

http://www.memoclic.com/medias/var_forum/23/5781.jpg (sauvegarder le fichier sous)  

  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


ne colle pas le rapport complet sur ce forum ,c'est interdit
 
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
 
Pour déposer le ficher sur cijoint.fr  
 

  • Clique sur "parcourir"lorsque tu es sur le site de cijoint.fr
  • Indique ensuite le chemin vers le fichier ZHPDiag.txt sur le bureau

     - le chemin s'inscrit dans le champ de recherche (à coté de parcourir)
 
note: le fichier se trouve aussi sous C:\Program Files\ZHPDiag\ZHPDiag.txt
 

  • clique sur "cliquez ici pour déposer le fichier"
  • Patiente ,le temps de "l'upload",un lien de couleur bleu est affiché  

ex: http://www.cijoint.fr/cjlink.php?f [...] lc5NHg.txt

  • c'est ce lien que tu dois poster dans ta réponse



 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed