15 sujets de 1 à 15 (sur un total de 15)
  • Auteur
    Messages
  • dOmCAt41
    Participant
    Nombre d'articles : 6

    Bonjour,

    j’aurai besoin d’aide pour supprimer “luckysearch” qui a infecté mon pc. Merci d’avance.

    mon antivirus est avira free antivirus version 15.0.8.656 et j’ai déjà utilisé ZHPcleaner mais ce logiciel est toujours présent !

    dom

    Anonyme
    Nombre d'articles : 0

    Hello :hello: ,

    Bienvenue sur SosVirus :welcome:

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t’invite à lire ce sujet : topic82172.html

    • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP.
      1. Choisis l’option Scanner
      2. Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC.

    [hr:uo2i0820]

    • Télécharge FRST (de Farbar) sur ton bureau !
    • Ferme toutes les applications en cours !
    • Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case Addition.txt
    • Clique sur Scan

    • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
    Anonyme
    Nombre d'articles : 0

    Bonjour El Desaparecido

    Merci pour l’accueil et re-merci pour les infos et la rapidité de l’aide. j’ai lancé Adwcleaner et après le scan et le nettoyage, “luckysearch” n’apparaît plus au lancement de ma page d’accueil, c’est super !

    j’ai quand même scanné avec FRST et comme tu me l’a demandé, les rapports sont stockés sur SosUpload. le lien ci-après :

    https://antimalware.top/download/ltcp00fpa0os6rurmc65ggcknbhzb3xp63tj6agg

    Merci encore,

    dom

    dOmCAt41
    Participant
    Nombre d'articles : 6

    Euh, j’ai peut être crié victoire trop vite car je viens d’ouvrir ma page d’accueil googlechrome et revoilà “luckysearch”. Que dois je faire ? merci

    Anonyme
    Nombre d'articles : 0

    :hello:

    Il manque le rapport addition.txt :(

    dOmCAt41
    Participant
    Nombre d'articles : 6

    je pensais qu’il y était, j’avais chargé 3 rapports ? :shame:

    voilà le rapport “addition.txt”

    https://antimalware.top/download/kszhf7s3sv4l3t7svozorcfb4ek7j8qvc63e5f4b

    Anonyme
    Nombre d'articles : 0
    • Appuies simultanément sur les touches Windows et R
    • Une fenêtre va s’ouvrir, tape ceci : notepad
    • Clic sur OK

      Note : Le bloc note va s’ouvrir

    • Copie les lignes suivantes :
      start
      C:Program Files (x86)Sense
      C:PROGRA~1COMMON~1SystemSysMenu.dll
      C:UsersDominiqueAppDataLocalavayvaxxvae
      Task: {2C04933C-B535-4A58-A729-F83B45946E1C} - System32Tasks18f2ae77-2af7-421c-97b4-09df249d396f-7 => C:Program Files (x86)Sense18f2ae77-2af7-421c-97b4-09df249d396f-7.exe <==== ATTENTION
      Task: {46C88FBF-642A-44BB-B56C-5D97E612D387} - System32TasksMicrosoftWindowsMaintenanceSMupdate2 => Rundll32.exe C:PROGRA~1COMMON~1SystemSysMenu.dll ,Command701 update2 <==== ATTENTION
      Task: {722BB66A-723C-4FBE-94B5-4AB6B8D0DCC0} - System32Tasks18f2ae77-2af7-421c-97b4-09df249d396f-2 => C:Program Files (x86)Sense18f2ae77-2af7-421c-97b4-09df249d396f-2.exe <==== ATTENTION
      Task: {977FB07E-FD5C-4DA5-BC4C-249CD5DAA27A} - System32TasksMicrosoftWindowsMultimediaSMupdate3 => Rundll32.exe C:PROGRA~1COMMON~1SystemSysMenu.dll ,Command701 update3 <==== ATTENTION
      Task: {B4C496C5-1D1D-4336-96C8-8D25A2561316} - System32Tasksavayvaxxvae => C:UsersDominiqueAppDataLocalavayvaxxvaeavayvaxxvae.exe [2015-03-04] () <==== ATTENTION
      Task: {C016366B-7126-46CA-B36B-592A3D95A60B} - System32TasksMicrosoftWindowsCustomer Experience Improvement ProgramConsolidator => C:WindowsSystem32wsqmcons.exe
      Task: {C30E1898-07C9-44CA-BBD8-995C6AE0EB5E} - System32Tasks18f2ae77-2af7-421c-97b4-09df249d396f-5 => C:Program Files (x86)Sense18f2ae77-2af7-421c-97b4-09df249d396f-5.exe <==== ATTENTION
      Task: {D7AF76D8-C953-4E7C-841A-C110611D8CE0} - System32Tasks18f2ae77-2af7-421c-97b4-09df249d396f-5_user => C:Program Files (x86)Sense18f2ae77-2af7-421c-97b4-09df249d396f-5.exe <==== ATTENTION
      Task: {EA021A67-1EF9-4C7E-AA5D-D5E5F43B1817} - System32Tasks18f2ae77-2af7-421c-97b4-09df249d396f-6 => C:Program Files (x86)Sense18f2ae77-2af7-421c-97b4-09df249d396f-6.exe <==== ATTENTION
      HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.luckysearches.com/?type=hp&ts=1426872183&from=exp&uid=WDCXWD10EZEX-22BN5A0_WD-WCC3FJ3K7Z3DK7Z3D
      HKLMSoftwareWow6432NodeMicrosoftInternet ExplorerMain,Start Page = http://www.luckysearches.com/?type=hp&ts=1426872183&from=exp&uid=WDCXWD10EZEX-22BN5A0_WD-WCC3FJ3K7Z3DK7Z3D
      HKLMSoftwareWow6432NodeMicrosoftInternet ExplorerMain,Search Page = http://www.luckysearches.com/web/?type=ds&ts=1426872183&from=exp&uid=WDCXWD10EZEX-22BN5A0_WD-WCC3FJ3K7Z3DK7Z3D&q={searchTerms}
      HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.luckysearches.com/?type=hp&ts=1426872183&from=exp&uid=WDCXWD10EZEX-22BN5A0_WD-WCC3FJ3K7Z3DK7Z3D
      HKLMSoftwareWow6432NodeMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.luckysearches.com/?type=hp&ts=1426872183&from=exp&uid=WDCXWD10EZEX-22BN5A0_WD-WCC3FJ3K7Z3DK7Z3D
      HKLMSoftwareWow6432NodeMicrosoftInternet ExplorerMain,Default_Search_URL = http://www.luckysearches.com/web/?type=ds&ts=1426872183&from=exp&uid=WDCXWD10EZEX-22BN5A0_WD-WCC3FJ3K7Z3DK7Z3D&q={searchTerms}
      HKUS-1-5-21-2270787660-1713979879-3049032526-1000SoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.luckysearches.com/web/?type=ds&ts=1426872183&from=exp&uid=WDCXWD10EZEX-22BN5A0_WD-WCC3FJ3K7Z3DK7Z3D&q={searchTerms}
      HKUS-1-5-21-2270787660-1713979879-3049032526-1000SoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.luckysearches.com/?type=hp&ts=1426872183&from=exp&uid=WDCXWD10EZEX-22BN5A0_WD-WCC3FJ3K7Z3DK7Z3D
      HKUS-1-5-21-2270787660-1713979879-3049032526-1000SoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://www.luckysearches.com/web/?type=ds&ts=1426872183&from=exp&uid=WDCXWD10EZEX-22BN5A0_WD-WCC3FJ3K7Z3DK7Z3D&q={searchTerms}
      Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - No File
      StartMenuInternet: IEXPLORE.EXE - C:Program Files (x86)Internet Exploreriexplore.exe http://www.luckysearches.com/?type=sc&ts=1426872183&from=exp&uid=WDCXWD10EZEX-22BN5A0_WD-WCC3FJ3K7Z3DK7Z3D
      FF Extension: No Name - C:UsersDominiqueAppDataRoamingMozillaFirefoxProfilesHU8CpZC6.defaultextensions9321b276-2c2e-4c5f-bd04-b8118e512707@c0c8a2d6-3275-4cac-a0b2-52e936311db9.com [Not Found]
      FF Extension: No Name - C:UsersDominiqueAppDataRoamingMozillaFirefoxProfilesHU8CpZC6.defaultextensions23fb8bb3-ac21-4230-bbfa-49b94968bc63@gmail.com [Not Found]
      C:WindowsSystem32Tasksavayvaxxvae
      C:UsersDominiqueDesktopDownload Free Software.url
      C:UsersDominiqueAppDataLocalTempAutoWifi.exe
      C:UsersDominiqueAppDataLocalTempavgnt.exe
      C:UsersDominiqueAppDataLocalTempbcbgcabecigh.exe
      C:UsersDominiqueAppDataLocalTempdevcon64.exe
      C:UsersDominiqueAppDataLocalTempnsh37C.tmp.exe
      C:UsersDominiqueAppDataLocalTempnvSCPAPI.dll
      C:UsersDominiqueAppDataLocalTempnvSCPAPI64.dll
      C:UsersDominiqueAppDataLocalTempnvStInst.exe
      C:UsersDominiqueAppDataLocalTempose00000.exe
      C:UsersDominiqueAppDataLocalTempQuarantine.exe
      C:UsersDominiqueAppDataLocalTempsqlite3.dll
      C:UsersDominiqueAppDataLocalTempSSUPDATE64.EXE
      C:UsersDominiqueAppDataLocalTempSystem.Data.SQLite.dll
      C:UsersDominiqueAppDataLocalTempSystem.Data.SQLite0ef689fb-b2d6-40ef-b52a-7caca75b6880.dll
      C:UsersDominiqueAppDataLocalTemptu17p84.exe
      C:UsersDominiqueAppDataLocalTempuuXtAfUzOv.exe
      C:UsersDominiqueAppDataLocalTempx0zNU8A0T1.exe
      C:UsersDominiqueAppDataLocalTemp_is5792.exe
      C:UsersDominiqueAppDataLocalTemp_is7BF3.exe
      C:UsersDominiqueAppDataLocalTemp_isF4C.exe

    • Retourne dans le bloc note puis colle les lignes copiées.
    • Clic sur Fichier, puis Enregistrer sous …, nomme le fixlist.txt et enregistre le sur ton bureau !
    • Rends toi sur le bureau, Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Fix

      Note : Patiente le temps de la suppression

    • Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.
    • Héberge le rapport Fixlog.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse

    [hr:4qx3ryf9]

    Désinstalle superantispyware

    [hr:4qx3ryf9]

    • Télécharge MalwareBytes
    • Procède à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware Premium”
    • Clic sur Mettre à jour (à droite, au centre)
    • Clic sur Examen (en haut)
    • Sélectionne Examen “Menaces”
    • Clic sur Examiner maintenant

    • A la fin du scan clic sur Tout mettre en quarantaine !
    • Clic sur Copier dans le Presse-papiers
    • Un rapport va s’ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
    dOmCAt41
    Participant
    Nombre d'articles : 6

    Voici le lien pour les rapports :
    https://antimalware.top/download/jttzym7bd7t4us54z4ckne9leim4uq0z1k673bua

    j’ai mis les 3 rapports : 1 de malware et 2 de FRST

    je ne me suis pas planté ?

    Anonyme
    Nombre d'articles : 0

    :hello:

    je ne me suis pas planté ?

    Oui, j’ai pas le rapport frstfix et pour malwarebytes, tu n’as rien supprimé :(

    Pour les rapports, il faut les uploader et garder le lien généré, cela pour chaque rapport

    dOmCAt41
    Participant
    Nombre d'articles : 6

    Bonjour,

    tu m’excuseras mais je ne suis pas un pro.

    lien pour le rapport frstfix du 21/03/2015:
    https://antimalware.top/download/43wnnjgihlvm59gqs5847f9m876qzsip6ostqo6d

    lien pour le rapport fixlog du 21/03/2015:
    https://antimalware.top/download/pbbh3srl0j0g5nrpfq4j3jhmuctsvx2uaavesvpr

    lien pour le rapport malwarebytes du 21/03/2015:
    https://antimalware.top/download/fkr57o4qwl9kl0i6wyj4fzt4pnwnz489icz7a3n8

    lien pour le rapport malwarebytes du 22/03/2015:
    https://antimalware.top/download/jxfaiig25y797nyq7fv12wprlsz3lxnw73rctw0z

    Autant pour moi, en fait, je pensais que l’on pouvait uploader plusieurs documents ensemble.

    Anonyme
    Nombre d'articles : 0

    Pas de soucis ;)

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation.
    • Télécharge AdsFix sur ton bureau.
      Note : Enregistrer votre travail avant de continuer !
    • Lance AdsFix
    • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
    • Inscrit ton pays
    • Clique sur Nettoyer , après l’avoir débloqué dans les options

      Note : Patiente le temps du scan
    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : “Supprimer le proxy
    • Héberge le rapport C:AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.

    Aide:

    dOmCAt41
    Participant
    Nombre d'articles : 6

    Voici le rapport d’AsdFix:
    https://antimalware.top/download/ii73dhsj3xgk7kdqgrzhc1tj720705cyidab8f3j

    Ma page d’accueil a l’air nickel en tout cas je n’ai pas eu “luckysearch” au démarrage.

    J’attends ton verdict.

    Anonyme
    Nombre d'articles : 0

    :hello:

    Ouep c’est Ok :) , je te souhaite une bonne fin de dimanche :hello:

    • Pour supprimer les outils de désinfections utilisés :
    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    [fin2desinf:3qc4sna3][/fin2desinf:3qc4sna3]

    Annie17
    Participant
    Nombre d'articles : 10

    Bonjour El Desaparecido,

    J’ai le même problème, j’ai voulu télécharger un logiciel et Luckysearches est apparu. impossible de le supprimer dans les paramètres internet, il réapparait tout le temps.
    J’ai donc suivi vos conseils. J’ai d’abord téléchargé Adwcleaner, j’ai scanné et nettoyé. Et j’ai copié et collé le contenu du rapport.
    J’ai ensuite téléchargé FRST, j’ai scanné.

    J’ai hébergé les rapports FRST.txt et Addition.txt sur SosUpload.

    Mais Luckysearches est toujours là.

    Pouvez-vous m’aider s’il vous plait, j’ai dû oublier quelque chose.

    Merci d’avance.

    Annie

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8276

    bonjour ouvre un nouveau sujet merci :)

15 sujets de 1 à 15 (sur un total de 15)
  • Vous devez être connecté pour répondre à ce sujet.