Supprimer do search 2013-12-01T20:24:04+00:00
  • Auteur
    Messages
  • g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8282

    coucou

    passe ici

    htp://cjoint.com” onclick=”window.open(this.href);return false;

  • fabrice
    Participant
    Post count: 15

    Bonsoir,

    J’ai bien lancé le scan avec OTL et j’ai voulu héberger les rapports sur SOS UPLOAD, mais on me dit que les formats txt ne peuvent pas être hébergés.

    Me voilà à nouveau perplexe

    Fabrice

  • g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8282

    c’est bon ce coup-ci :)

    bonne soirée, pour demain :

    • Copie le script ci dessous :
      HKCUSoftware
      HKLMSoftware
      HKCUSoftwareMicrosoftCommand Processor /s
      HKLMSoftwareMicrosoftCommand Processor /s
      %Homedrive%*
      %Homedrive%*.
      %Userprofile%*
      %Userprofile%*.
      %Allusersprofile%*
      %Allusersprofile%*.
      %LocalAppData%*
      %LocalAppData%*.
      %Userprofile%Local SettingsApplication Data*
      %Userprofile%Local SettingsApplication Data*.
      %programFiles%*
      %programfiles%GoogleDesktopInstall /s
      %programFiles%*.
      %Systemroot%Installer*.
      %Systemroot%Temp*.exe /s
      %systemroot%system32*.dll /lockedfiles
      %systemroot%system32*.exe /lockedfiles
      %systemroot%system32*.in*
      %systemroot%Tasks*
      %systemroot%Tasks*.
      %systemroot%system32Tasks*
      %systemroot%system32Tasks*.
      %systemroot%system32drivers*.sy* /lockedfiles
      %systemroot%system32config*.exe /s
      %Systemroot%ServiceProfiles*.exe /s
      %systemroot%system32*.sys
      dir %Homedrive%* /S /A:L /C
      msconfig
      activex
      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      volsnap.sys
      atapi.sys
      ndis.sys
      cdrom.sys
      i8042prt.sys
      iastor.sys
      tdx.sys
      netbt.sys
      afd.sys
      /md5stop
      netsvcs
      safebootminimal
      safebootnetwork
      CREATERESTOREPOINT
    • Télécharge OTL (by OldTimer) sur ton bureau.
    • Lance OTL, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche/Sélectionne les cases comme l’image ci dessous
    • Colle le Script copié plus haut dans la partie inférieure d’OTL “Personnalisation”
    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés

  • fabrice
    Participant
    Post count: 15

    Je fais une pause pour ce soir je repasserai demain.

    Bonne soirée et merci pour ton aide

    Fabrice

  • fabrice
    Participant
    Post count: 15

    Cette fois je crois que c’est bon

    https://antimalware.top/log/SosUpload.0caca0d4aa75fd874fd94f2a7aab10e1.txt” onclick=”window.open(this.href);return false;

  • fabrice
    Participant
    Post count: 15

    Je ne vois pas où je trouve ce lien, je vais devenir dingue

    J’ai posté le rapport sur sosupload et il me donne une adresse où le rapport est hébergé c’est pas ça?

  • fabrice
    Participant
    Post count: 15

    Nouvel essai pour le rapport

    SosUpload.0caca0d4aa75fd874fd94f2a7aab10e1.txt

  • g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8282

    il faut que tu me donnes le lien qui commence par http:// ….etc

  • fabrice
    Participant
    Post count: 15

    Il faut que je recommence?

  • g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8282

    nan ca marche pas ^^

  • fabrice
    Participant
    Post count: 15

    Je crois que j’ai trouvé

    SosUpload.37963a993cb9cb4309f671270d6bbe4d.txt

  • g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8282

    non il faut me donner le lien que le serveur t’a donné pour consuler le fichier ^^

  • fabrice
    Participant
    Post count: 15

    Est-ce que le rapport est bien parvenu, j’ai peur d’avoir loupé quelque chose

  • g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8282

    non il faut me donner le lien que le serveur t’a donné pour consuler le fichier ^^

  • fabrice
    Participant
    Post count: 15

    C’est bien ce lien qu’il fallait envoyer?

    https://antimalware.top/uploadme.php” onclick=”window.open(this.href);return false;

  • fabrice
    Participant
    Post count: 15

    J’ai pu le mettre sur Upload
    Que dois-je faire maintenant?

  • fabrice
    Participant
    Post count: 15

    Le rapport que j’ai reçu prend trop de caractères je n’arrive pas à l’envoyer

  • g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8282

    re :hello:

    • Télécharge Junkware Removal Tool Download (de thisisu) sur ton bureau.
    • Lance Junkware Removal Tool Download, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Appuie sur n’importe quelle touche.

    • Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.
    • Héberge le rapport JRT.txt surSosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
  • fabrice
    Participant
    Post count: 15

    Bonsoir, je reviens en espérant parvenir à me débarrasser de cette barre de recherche
    J’ai trouvé le rapport

    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    http://www.malwarebytes.org

    Version de la base de données: v2013.04.04.07

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 11.0.9600.16428
    Christiane :: CHRISTIANE-PC [administrateur]

    Protection: Activé

    01/12/2013 11:54:22
    mbam-log-2013-12-01 (11-54-22).txt

    Type d’examen: Examen complet (C:|Q:|)
    Options d’examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d’examen désactivées: P2P
    Elément(s) analysé(s): 572683
    Temps écoulé: 3 heure(s), 46 minute(s), 8 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{de4e75d3-60aa-4f02-a0e4-c8a40576574c} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:UsersChristianeDownloadsSetup (1).exe (PUP.IBryte) -> Mis en quarantaine et supprimé avec succès.
    C:UsersChristianeDownloadsSetup.exe (PUP.IBryte) -> Mis en quarantaine et supprimé avec succès.

    (fin)

  • g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8282

    le rapport de malwarebytes est dans l onglet rapports/logs du logiciel

  • fabrice
    Participant
    Post count: 15

    Epuisé par cette journée à essayer de me débarrasser de ce virus, je vais laisser tomber pour aujourd’hui, je reviendrais ultérieurement.
    Encore merci
    Fabrice

  • fabrice
    Participant
    Post count: 15

    je n’ai plus le rapport de Malwarebytes, faut-il que je le relance?

  • fabrice
    Participant
    Post count: 15

    Bonsoir, merci de me répondre je vais essayer de faire un copier coller du rapport

    # AdwCleaner v3.013 – Rapport créé le 01/12/2013 à 21:02:15
    # Mis à jour le 24/11/2013 par Xplode
    # Système d’exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d’utilisateur : Christiane – CHRISTIANE-PC
    # Exécuté depuis : C:UsersChristianeDownloadsadwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v11.0.9600.16428

    -\ Google Chrome v

    [ Fichier : C:UsersChristianeAppDataLocalGoogleChromeUser DataDefaultpreferences ]

    *************************

    AdwCleaner[R0].txt – [37632 octets] – [30/11/2013 16:15:58]
    AdwCleaner[R1].txt – [1189 octets] – [30/11/2013 16:39:04]
    AdwCleaner[R2].txt – [1050 octets] – [01/12/2013 11:13:25]
    AdwCleaner[R3].txt – [1171 octets] – [01/12/2013 21:01:19]
    AdwCleaner[S0].txt – [36955 octets] – [30/11/2013 16:20:05]
    AdwCleaner[S1].txt – [1253 octets] – [30/11/2013 16:45:27]
    AdwCleaner[S2].txt – [1112 octets] – [01/12/2013 11:14:54]
    AdwCleaner[S3].txt – [1093 octets] – [01/12/2013 21:02:15]

    ########## EOF – C:AdwCleanerAdwCleaner[S3].txt – [1153 octets] ##########

  • g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8282

    bonsoir

    possible de lire le rapport d’adwcleaner et de malwarebytes ?

  • fabrice
    Participant
    Post count: 15

    Bonsoir,

    Mon fils a téléchargé des programmes sans vérifier, et me voilà avec do search qui s’affiche à chaque ouverture d’internet explorer, plus des pubs, j’ai tenté plusieurs choses, ccleaner, adwcleaner,Malwarebytes, et rien n’y fait.

    Pouvez-vous m’aider je ne sais plus quoi faire.

    Merci
    Fabrice

Le sujet ‘Supprimer do search’ est fermé à de nouvelles réponses.