

geckel
Membres-
Compteur de contenus
24 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par geckel
-
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Bon finalement je m'en suis sortie avec l'option exporter et importer les marques pages en html. Je vous remercie vraiment beaucoup pour votre aide. Et je n'hésiterais pas à conseiller votre forum que j'ai trouvé très réactif et efficace. Encore merci. -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Cette solution ne marche pas, il me dit que j'ai un problème de sécurité, j'ai donc recréé un nouveau profil tout neuf et je vais en profiter pour faire du ménage dans les marques-pages. Avec toutes les manipulations que vous m'avez fait faire, mon pc doit être tout propre du coup ? -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
J'ai trouvé ca sur le site mozilla, est ce que je peux les copier depuis c:/users/appdata/roaming/mozilla/firefox/profiles et les copier d'un répertoire vers l'autre ? Les marque-pages et l'historique de navigation places.sqlite Ce fichier contient tous vos marque-pages Firefox et la liste des sites Web que vous avez récemment visités. Pour plus d'informations, consultez Marque-pages. Mots de passe Vos mots de passe sont stockés dans deux fichiers différents, les deux étant importants : key3.db - Ce fichier enregistre votre base de données des clés pour vos mots de passe. Pour transférer des mots de passe enregistrés, vous devez copier ce fichier avec : signons.sqlite - Mots de passe sauvegardés. -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
ouille ouille ouille, quelle drole de question, comment je fais pour savoir ca ? -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
J'ai réussi à créer un nouveau profil, par contre je n'arrive pas à importer les marques pages, il me dit que "document and setting n'est pas accessible" Par contre, dans le nouveau profil, la page search-results n'apparait plus. On est sur la bonne voie. Reste ce probléme de mise à jour du profil. -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Voila : pjjoint.malekal.com - Submit a file -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Vous allez me détester : Depuis la page d'accueil de firefox, quand je lance une recherche, j'aboutis encore sur la page search results. Vraiment désolée Je peux réactiver avast et recacher les fichiers ? -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Après recherche : Présent : C:\Combofix Présent : C:\ZHP Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Présent : C:\Program Files (x86)\Ad-Remover Présent : C:\Program Files (x86)\ZHPDiag Présent : C:\Program Files (x86)\SEAF ~~~~~~ Fichier(s) ~~~~~~ Présent : C:\Ad-Report-CLEAN[1].txt Présent : C:\Ad-Report-SCAN[1].txt Présent : C:\AdwCleaner[R1].txt Présent : C:\AdwCleaner[s1].txt Présent : C:\ComboFix.txt Présent : C:\PhysicalDisk0_MBR.bin Présent : C:\SeafLog.txt Présent : C:\Users\Caro et Zep\Desktop\AD-R.lnk Présent : C:\Users\Caro et Zep\Desktop\Ad-Report-CLEAN[1].txt Présent : C:\Users\Caro et Zep\Desktop\Ad-Report-SCAN[1].txt Présent : C:\Users\Caro et Zep\Desktop\AdwCleaner[R1].txt Présent : C:\Users\Caro et Zep\Desktop\AdwCleaner[s1].txt Présent : C:\Users\Caro et Zep\Desktop\Combofix.exe Présent : C:\Users\Caro et Zep\Desktop\comboscan.txt Présent : C:\Users\Caro et Zep\Desktop\SEAF.exe Présent : C:\Users\Caro et Zep\Desktop\SeafLog.txt Présent : C:\Users\Caro et Zep\Desktop\UsbFix.exe Présent : C:\Users\Caro et Zep\Desktop\UsbFix.txt Présent : C:\Users\Caro et Zep\Desktop\ZHPDiag.txt Présent : C:\Users\Caro et Zep\Downloads\adwcleaner.exe Présent : C:\Users\Caro et Zep\Downloads\ZHPDiag2.exe Présent : C:\Users\Public\Desktop\ZHPDiag.lnk Présent : C:\Users\Public\Desktop\ZHPFix.lnk Présent : C:\Users\Public\Desktop\MBRCheck.lnk Présent : C:\Windows\grep.exe Présent : C:\Windows\PEV.exe Présent : C:\Windows\NIRCMD.exe Présent : C:\Windows\MBR.exe Présent : C:\Windows\SED.exe Présent : C:\Windows\SWREG.exe Présent : C:\Windows\SWSC.exe Présent : C:\Windows\SWXCACLS.exe Présent : C:\Windows\Zip.exe ~~~~~~ Registre ~~~~~~ Clé Présente : HKCU\console_combofixbackup Clé Présente : HKCU\Software\Ad-Remover Clé Présente : HKLM\SOFTWARE\AdwCleaner Clé Présente : HKLM\SOFTWARE\Swearware Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys ~~~~~~ Autres ~~~~~~ ************************* DelFix[R1].txt - [3008 octets] - [04/05/2012 19:14:34] ########## EOF - C:\DelFix[R1].txt - [3132 octets] ########## Après suppression # DelFix v8.8 - Rapport créé le 04/05/2012 à 19:15:34 # Mis à jour le 12/02/12 par Xplode # Système d'exploitation : Windows Vista Home Premium Service Pack 2 (64 bits) # Nom d'utilisateur : Caro et Zep - FIXE (Administrateur) # Exécuté depuis : C:\Users\Caro et Zep\Desktop\delfix.exe # Option [suppression] ~~~~~~ Dossiers(s) ~~~~~~ Supprimé : C:\Qoobox Supprimé : C:\32788R22FWJFW Supprimé : C:\Combofix Supprimé : C:\ZHP Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Supprimé : C:\Program Files (x86)\Ad-Remover Supprimé : C:\Program Files (x86)\ZHPDiag Supprimé : C:\Program Files (x86)\SEAF ~~~~~~ Fichier(s) ~~~~~~ Supprimé : C:\Ad-Report-CLEAN[1].txt Supprimé : C:\Ad-Report-SCAN[1].txt Supprimé : C:\AdwCleaner[R1].txt Supprimé : C:\AdwCleaner[s1].txt Supprimé : C:\ComboFix.txt Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\SeafLog.txt Supprimé : C:\Users\Caro et Zep\Desktop\AD-R.lnk Supprimé : C:\Users\Caro et Zep\Desktop\Ad-Report-CLEAN[1].txt Supprimé : C:\Users\Caro et Zep\Desktop\Ad-Report-SCAN[1].txt Supprimé : C:\Users\Caro et Zep\Desktop\AdwCleaner[R1].txt Supprimé : C:\Users\Caro et Zep\Desktop\AdwCleaner[s1].txt Supprimé : C:\Users\Caro et Zep\Desktop\Combofix.exe Supprimé : C:\Users\Caro et Zep\Desktop\comboscan.txt Supprimé : C:\Users\Caro et Zep\Desktop\SEAF.exe Supprimé : C:\Users\Caro et Zep\Desktop\SeafLog.txt Supprimé : C:\Users\Caro et Zep\Desktop\UsbFix.exe Supprimé : C:\Users\Caro et Zep\Desktop\UsbFix.txt Supprimé : C:\Users\Caro et Zep\Desktop\ZHPDiag.txt Supprimé : C:\Users\Caro et Zep\Downloads\adwcleaner.exe Supprimé : C:\Users\Caro et Zep\Downloads\ZHPDiag2.exe Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk Supprimé : C:\Windows\grep.exe Supprimé : C:\Windows\PEV.exe Supprimé : C:\Windows\NIRCMD.exe Supprimé : C:\Windows\MBR.exe Supprimé : C:\Windows\SED.exe Supprimé : C:\Windows\SWREG.exe Supprimé : C:\Windows\SWSC.exe Supprimé : C:\Windows\SWXCACLS.exe Supprimé : C:\Windows\Zip.exe ~~~~~~ Registre ~~~~~~ Clé Supprimée : HKCU\console_combofixbackup Clé Supprimée : HKCU\Software\Ad-Remover Clé Supprimée : HKLM\SOFTWARE\AdwCleaner Clé Supprimée : HKLM\SOFTWARE\Swearware Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys ~~~~~~ Autres ~~~~~~ -> Prefetch Vidé ************************* DelFix[R1].txt - [3129 octets] - [04/05/2012 19:14:34] DelFix[s1].txt - [3137 octets] - [04/05/2012 19:15:34] ########## EOF - C:\DelFix[s1].txt - [3261 octets] ########## Mon bureau est plus net maintenant -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
SHA256: 61603f46b628790db4dec392b789cbe945eaa7913a8daea508851105890664e0 File name: ItchShortcut_3AACE619E70942C5B73003B60EB9E2F1.exe Detection ratio: 0 / 41 Analysis date: 2012-05-04 17:09:08 UTC ( 0 minute ago ) 0 0 More details Antivirus Result Update AhnLab-V3 - 20120504 AntiVir - 20120504 Antiy-AVL - 20120504 Avast - 20120504 AVG - 20120504 BitDefender - 20120504 ByteHero - 20120503 CAT-QuickHeal - 20120504 ClamAV - 20120504 Commtouch - 20120504 Comodo - 20120504 DrWeb - 20120504 Emsisoft - 20120504 eSafe - 20120502 eTrust-Vet - 20120504 F-Prot - 20120504 F-Secure - 20120504 Fortinet - 20120504 GData - 20120504 Ikarus - 20120504 Jiangmin - 20120504 K7AntiVirus - 20120504 Kaspersky - 20120504 McAfee - 20120504 McAfee-GW-Edition - 20120504 Microsoft - 20120504 NOD32 - 20120504 Norman - 20120504 nProtect - 20120504 Panda - 20120504 PCTools - 20120504 Rising - 20120504 Sophos - 20120504 SUPERAntiSpyware - 20120411 Symantec - 20120504 TheHacker - 20120504 TrendMicro - 20120504 TrendMicro-HouseCall - 20120504 VBA32 - 20120504 VIPRE - 20120504 ViRobot - 20120504 -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Donc il ne veut pas du lien dans la commande exécuter (ce lien fait référence à un endroit non valide). Et quand je renomme combofix en uninstall, il me lance combofix normalement. J'ai raté quelque chose ? -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Voila le resultat de combo fix : pjjoint.malekal.com - Submit a file Je réactive tout ? (avast et compagnie..) -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Même en mode sans échec, il me dit que avast est actif alors que je l'ai décoché dans le msconfig ? Je lance tout de même ou y a un truc que j'ai oublié ? -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
oui dès que je tape une recherche depuis la page d'accueil de firefox, j'aboutis sur la page search-results.com. Je sens que ca se complique... -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Rien dans les plugins et les extensions qui ressemblent à search result. Désolée -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 11:26:54 le 04/05/2012 4. 5. Valeur(s) recherchée(s): 6. Search_Results 7. Searchnu 8. 9. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 10. 11. (!) --- Calcul du Hash "MD5" 12. (!) --- Informations supplémentaires 13. (!) --- Recherche registre 14. 15. ====== Fichier(s) ====== 16. 17. Aucun fichier trouvé 18. 19. 20. ====== Entrée(s) du registre ====== 21. 22. Aucun élément dans le registre trouvé 23. 24. ========================= 25. 26. Fin à: 11:31:32 le 04/05/2012 27. 512051 Éléments analysés 28. 29. ========================= 30. E.O.F -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Résultat du scan : pjjoint.malekal.com - Submit a file Résultat du nettoyage : pjjoint.malekal.com - Submit a file Et voila, alors, c'est grave ? Je pars au tavail, retour cet après-midi. Merci -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
J'ai toujours la page search result qui apparait des que je fais une recherche. Il y a d'autres manipulations à faire ? -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Euh, ben c'est déjà fait. Mais effectivement, je ne trouve pas le rapport à la racine du C après la suppression. Je dois les refaire ? -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Résultat USB fix : http://pjjoint.malekal.com/files.php?id=20120503_h8m14u11w13q9 Par contre, je n'arrive plus a lancer SXCU (j'ai fait la mise a jour de java et il restait celle de flash player, j'ai fermé entre 2 (mauvais choix visiblement) et depuis je n'arrive pas a le relancer. -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Petite recherche sur google et j'ai trouvé. Je me lance. -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
petite question avant de me lancer, ca veut dire quoi "désactiver l'UAC si vous êtes sous vista" -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Et voila le résultat de zhpdiag : pjjoint.malekal.com - Submit a file Encore merci pour le coup de main -
[Résolu] search-results.com
geckel a répondu à un(e) sujet de geckel dans Analyses et éradication malwares
Bonjour et merci de bien vouloir m'aider. J'ai commencé et voici les 2 rapports de AdwCleaner : # AdwCleaner v1.604 - Rapport créé le 03/05/2012 à 15:14:37 # Mis à jour le 23/04/2012 par Xplode # Système d'exploitation : Windows Vista Home Premium Service Pack 2 (64 bits) # Nom d'utilisateur : Caro et Zep - FIXE # Exécuté depuis : C:\Users\Caro et Zep\Downloads\adwcleaner.exe # Option [Recherche] ***** [services] ***** ***** [Fichiers / Dossiers] ***** Dossier Présent : C:\Users\Caro et Zep\AppData\Roaming\GetRightToGo Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml ***** [Registre] ***** Clé Présente : HKCU\Software\DataMngr Clé Présente : HKCU\Software\Softonic [x64] Clé Présente : HKCU\Software\DataMngr [x64] Clé Présente : HKCU\Software\Softonic [x64] Clé Présente : HKLM\SOFTWARE\DataMngr ***** [Registre - GUID] ***** Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}] [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} ***** [Navigateurs] ***** -\\ Internet Explorer v7.0.6002.18005 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/410 -\\ Mozilla Firefox v12.0 (fr) Nom du profil : default Fichier : C:\Users\Caro et Zep\AppData\Roaming\Mozilla\Firefox\Profiles\dupf9kge.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [2270 octets] - [03/05/2012 15:14:37] ########## EOF - C:\AdwCleaner[R1].txt - [2398 octets] ########## # AdwCleaner v1.604 - Rapport créé le 03/05/2012 à 15:15:38 # Mis à jour le 23/04/2012 par Xplode # Système d'exploitation : Windows Vista Home Premium Service Pack 2 (64 bits) # Nom d'utilisateur : Caro et Zep - FIXE # Exécuté depuis : C:\Users\Caro et Zep\Downloads\adwcleaner.exe # Option [suppression] ***** [services] ***** ***** [Fichiers / Dossiers] ***** Supprimé au redémarrage : C:\Users\Caro et Zep\AppData\Roaming\GetRightToGo Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml ***** [Registre] ***** Clé Supprimée : HKCU\Software\DataMngr Clé Supprimée : HKCU\Software\Softonic [x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr ***** [Registre - GUID] ***** Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}] [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} ***** [Navigateurs] ***** -\\ Internet Explorer v7.0.6002.18005 Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/410 --> hxxp://www.google.fr -\\ Mozilla Firefox v12.0 (fr) Nom du profil : default Fichier : C:\Users\Caro et Zep\AppData\Roaming\Mozilla\Firefox\Profiles\dupf9kge.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [2385 octets] - [03/05/2012 15:14:37] AdwCleaner[s1].txt - [1934 octets] - [03/05/2012 15:15:38] ########## EOF - C:\AdwCleaner[s1].txt - [2062 octets] ########## -
Bonjour, Depuis quelques jours, chaque recherche sur firefox aboutit sur ce site :http://fr.search-results.com J'ai vu que je n'étais pas la seule à rencontrer ce problème et je me permets de solliciter votre aide. J'ai passé un coup de ccleaner et aussi Malwarebytes anti-mùalwares. Merci à la bonne ame qui voudra bien me débarrasser de cette cochonnerie.