Supprimer do search 2013-12-01T20:24:04+00:00

Dépannage Informatique : Supprimer do search

  • Auteur
    Messages
  • fabrice
    Participant
    Nombre d'articles : 15

    Bonsoir,

    Mon fils a téléchargé des programmes sans vérifier, et me voilà avec do search qui s’affiche à chaque ouverture d’internet explorer, plus des pubs, j’ai tenté plusieurs choses, ccleaner, adwcleaner,Malwarebytes, et rien n’y fait.

    Pouvez-vous m’aider je ne sais plus quoi faire.

    Merci
    Fabrice

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8426

    bonsoir

    possible de lire le rapport d’adwcleaner et de malwarebytes ?

  • fabrice
    Participant
    Nombre d'articles : 15

    Bonsoir, merci de me répondre je vais essayer de faire un copier coller du rapport

    # AdwCleaner v3.013 – Rapport créé le 01/12/2013 à 21:02:15
    # Mis à jour le 24/11/2013 par Xplode
    # Système d’exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d’utilisateur : Christiane – CHRISTIANE-PC
    # Exécuté depuis : C:UsersChristianeDownloadsadwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v11.0.9600.16428

    -\ Google Chrome v

    [ Fichier : C:UsersChristianeAppDataLocalGoogleChromeUser DataDefaultpreferences ]

    *************************

    AdwCleaner[R0].txt – [37632 octets] – [30/11/2013 16:15:58]
    AdwCleaner[R1].txt – [1189 octets] – [30/11/2013 16:39:04]
    AdwCleaner[R2].txt – [1050 octets] – [01/12/2013 11:13:25]
    AdwCleaner[R3].txt – [1171 octets] – [01/12/2013 21:01:19]
    AdwCleaner[S0].txt – [36955 octets] – [30/11/2013 16:20:05]
    AdwCleaner[S1].txt – [1253 octets] – [30/11/2013 16:45:27]
    AdwCleaner[S2].txt – [1112 octets] – [01/12/2013 11:14:54]
    AdwCleaner[S3].txt – [1093 octets] – [01/12/2013 21:02:15]

    ########## EOF – C:AdwCleanerAdwCleaner[S3].txt – [1153 octets] ##########

  • fabrice
    Participant
    Nombre d'articles : 15

    je n’ai plus le rapport de Malwarebytes, faut-il que je le relance?

  • fabrice
    Participant
    Nombre d'articles : 15

    Epuisé par cette journée à essayer de me débarrasser de ce virus, je vais laisser tomber pour aujourd’hui, je reviendrais ultérieurement.
    Encore merci
    Fabrice

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8426

    le rapport de malwarebytes est dans l onglet rapports/logs du logiciel

  • fabrice
    Participant
    Nombre d'articles : 15

    Bonsoir, je reviens en espérant parvenir à me débarrasser de cette barre de recherche
    J’ai trouvé le rapport

    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    http://www.malwarebytes.org

    Version de la base de données: v2013.04.04.07

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 11.0.9600.16428
    Christiane :: CHRISTIANE-PC [administrateur]

    Protection: Activé

    01/12/2013 11:54:22
    mbam-log-2013-12-01 (11-54-22).txt

    Type d’examen: Examen complet (C:|Q:|)
    Options d’examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d’examen désactivées: P2P
    Elément(s) analysé(s): 572683
    Temps écoulé: 3 heure(s), 46 minute(s), 8 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{de4e75d3-60aa-4f02-a0e4-c8a40576574c} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:UsersChristianeDownloadsSetup (1).exe (PUP.IBryte) -> Mis en quarantaine et supprimé avec succès.
    C:UsersChristianeDownloadsSetup.exe (PUP.IBryte) -> Mis en quarantaine et supprimé avec succès.

    (fin)

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8426

    re :hello:

    • Télécharge Junkware Removal Tool Download (de thisisu) sur ton bureau.
    • Lance Junkware Removal Tool Download, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Appuie sur n’importe quelle touche.

    • Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.
    • Héberge le rapport JRT.txt surSosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
  • fabrice
    Participant
    Nombre d'articles : 15

    Le rapport que j’ai reçu prend trop de caractères je n’arrive pas à l’envoyer

  • fabrice
    Participant
    Nombre d'articles : 15

    J’ai pu le mettre sur Upload
    Que dois-je faire maintenant?

  • fabrice
    Participant
    Nombre d'articles : 15

    C’est bien ce lien qu’il fallait envoyer?

    https://antimalware.top/uploadme.php” onclick=”window.open(this.href);return false;

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8426

    non il faut me donner le lien que le serveur t’a donné pour consuler le fichier ^^

  • fabrice
    Participant
    Nombre d'articles : 15

    Est-ce que le rapport est bien parvenu, j’ai peur d’avoir loupé quelque chose

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8426

    non il faut me donner le lien que le serveur t’a donné pour consuler le fichier ^^

  • fabrice
    Participant
    Nombre d'articles : 15

    Je crois que j’ai trouvé

    SosUpload.37963a993cb9cb4309f671270d6bbe4d.txt

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8426

    nan ca marche pas ^^

  • fabrice
    Participant
    Nombre d'articles : 15

    Il faut que je recommence?

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8426

    il faut que tu me donnes le lien qui commence par http:// ….etc

  • fabrice
    Participant
    Nombre d'articles : 15

    Nouvel essai pour le rapport

    SosUpload.0caca0d4aa75fd874fd94f2a7aab10e1.txt

  • fabrice
    Participant
    Nombre d'articles : 15

    Je ne vois pas où je trouve ce lien, je vais devenir dingue

    J’ai posté le rapport sur sosupload et il me donne une adresse où le rapport est hébergé c’est pas ça?

  • fabrice
    Participant
    Nombre d'articles : 15

    Cette fois je crois que c’est bon

    https://antimalware.top/log/SosUpload.0caca0d4aa75fd874fd94f2a7aab10e1.txt” onclick=”window.open(this.href);return false;

  • fabrice
    Participant
    Nombre d'articles : 15

    Je fais une pause pour ce soir je repasserai demain.

    Bonne soirée et merci pour ton aide

    Fabrice

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8426

    c’est bon ce coup-ci 🙂

    bonne soirée, pour demain :

    • Copie le script ci dessous :
      HKCUSoftware
      HKLMSoftware
      HKCUSoftwareMicrosoftCommand Processor /s
      HKLMSoftwareMicrosoftCommand Processor /s
      %Homedrive%*
      %Homedrive%*.
      %Userprofile%*
      %Userprofile%*.
      %Allusersprofile%*
      %Allusersprofile%*.
      %LocalAppData%*
      %LocalAppData%*.
      %Userprofile%Local SettingsApplication Data*
      %Userprofile%Local SettingsApplication Data*.
      %programFiles%*
      %programfiles%GoogleDesktopInstall /s
      %programFiles%*.
      %Systemroot%Installer*.
      %Systemroot%Temp*.exe /s
      %systemroot%system32*.dll /lockedfiles
      %systemroot%system32*.exe /lockedfiles
      %systemroot%system32*.in*
      %systemroot%Tasks*
      %systemroot%Tasks*.
      %systemroot%system32Tasks*
      %systemroot%system32Tasks*.
      %systemroot%system32drivers*.sy* /lockedfiles
      %systemroot%system32config*.exe /s
      %Systemroot%ServiceProfiles*.exe /s
      %systemroot%system32*.sys
      dir %Homedrive%* /S /A:L /C
      msconfig
      activex
      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      volsnap.sys
      atapi.sys
      ndis.sys
      cdrom.sys
      i8042prt.sys
      iastor.sys
      tdx.sys
      netbt.sys
      afd.sys
      /md5stop
      netsvcs
      safebootminimal
      safebootnetwork
      CREATERESTOREPOINT
    • Télécharge OTL (by OldTimer) sur ton bureau.
    • Lance OTL, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche/Sélectionne les cases comme l’image ci dessous
    • Colle le Script copié plus haut dans la partie inférieure d’OTL “Personnalisation”
    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés

  • fabrice
    Participant
    Nombre d'articles : 15

    Bonsoir,

    J’ai bien lancé le scan avec OTL et j’ai voulu héberger les rapports sur SOS UPLOAD, mais on me dit que les formats txt ne peuvent pas être hébergés.

    Me voilà à nouveau perplexe

    Fabrice

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8426

    coucou

    passe ici

    htp://cjoint.com” onclick=”window.open(this.href);return false;

Le sujet ‘Supprimer do search’ est fermé à de nouvelles réponses.