Problème après nettoyage

sandra062 -  
fix200 Messages postés 3243 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Alors voila on problème :
Apres plusieurs refus d'acces a des sites a cause, apparement, de WebFunProducts, je me lance dans la douloureuse tache de le supprimer a tout jamais. N'étant malheureusement, pas une professionnelle de l'informatique, je vais de forum en forum afin de trouver une solution ! Miracle, je tombe sur un topic tres detaillé sur "commencer effacer ce satané logiciel". Je le suis a la lettre et installe donc EasyCleaner, lance l'analyse de registre et inutiles et supprime. Ensuite ils me disent d'installer CCleaner, je l'ai deja, donc je lance l'analyse et je supprime, ensuite, ils me disent d'installer je sais plus trop quel logiciel, mais la commence mon probleme ... Plus rien !! Internet explorer ne se lance plus, Mozilla rame, et si j'essaie d'ouvrir ne serait ce que mes documents, 2mn a ouvrir la fenetre et ensuite PC tres long !
J'ai essayé de redémarrer, effacé EasyCleaner ... rien ne fait !
Alors d'avance, Gloire a toi qui pourra m'aider et surtout Merci
A voir également:

62 réponses

sandra062
 
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 11:11:29 le 07/02/2010
4.
5. Valeur(s) recherchée(s):
6.
7. Fast Browser Search
8.
9. (!) --- Calcul du Hash "MD5"
10. (!) --- Affichage des ADS
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
15.
16. Aucun fichier trouvé
17.
18. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
19.
20. Aucun dossier trouvé
21.
22.
23. ====== Entrée(s) du registre ======
24.
25.
26.
27. [HKEY_CLASSES_ROOT\TBSB07183.TBSB07183]
28. ""="Fast Browser Search"
29.
30. [HKEY_CLASSES_ROOT\TBSB07183.TBSB07183.3]
31. ""="Fast Browser Search"
32.
33. [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
34. "C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"="Fast Browser Search Protection"
35.
36. [HKEY_CURRENT_USER\Software\TBSB07183\Toolbar]
37. "toolbar_version"="Fast Browser Search (My Web Tattoo) 2.3.6"
38.
39. [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183]
40. ""="Fast Browser Search"
41.
42. [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183.3]
43. ""="Fast Browser Search"
44.
45. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar]
46. "DisplayIcon"="C:\Program Files\Fast Browser Search\IE\uninstall.exe"
47.
48. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar]
49. "DisplayName"="Fast Browser Search (My Tattoons)"
50.
51. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar]
52. "UninstallString"="regsvr32 /u /s "C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll" "
53.
54. [HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]
55. "C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"="Fast Browser Search Protection"
56.
57. [HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\TBSB07183\Toolbar]
58. "toolbar_version"="Fast Browser Search (My Web Tattoo) 2.3.6"
59.
60. =========================
61.
62. Fin à: 11:11:52 le 07/02/2010 ( E.O.F )
0
sandra062
 
http://www.cijoint.fr/cjlink.php?file=cj201002/cijUPuI0wr.txt voila pour OTL.Txt, il faut que je te donne l'autre aussi ??
0
fix200 Messages postés 3243 Date d'inscription   Statut Contributeur sécurité Dernière intervention   158
 
Pas vraiment :(
Se lever à 5H du mat pour les cours c'est chiant ... ;)

Pour OTL pas besoin, SEAF m'a fourni ce que je voulais :)

Je pars me renseigner sur quelque chose et je revient le soir.
Je dois sortir.


Bonne journée
@+
0
sandra062
 
ok
en tout cas, merci beaucoup pour ton aide !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fix200 Messages postés 3243 Date d'inscription   Statut Contributeur sécurité Dernière intervention   158
 
en tout cas, merci beaucoup pour ton aide !!!
De nada, c'est fait avec plaisir =)
0
fix200 Messages postés 3243 Date d'inscription   Statut Contributeur sécurité Dernière intervention   158
 
Re,

▶ Double clic sur OTL.exe pour le lancer.

▶ Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Customs Scans/Fixes "

:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MYWEBSEARCHSERVICE]
[-HKEY_CLASSES_ROOT\TBSB07183.TBSB07183]
[-HKEY_CURRENT_USER\Software\TBSB07183\Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183.3]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar]
[-HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\TBSB07183\Toolbar]
[HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-

:commands
[reboot]
[emptytemp]


▶ Clique sur " RunFix " pour lancer la suppression.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

▶ Au redémarrage , autorise OTL a s'exècuter.

▶ Poste le rapport généré par OTL.
0
sandra062
 
Bonjour fix

Alors je fais bien comme tu me dis, mais tout reste bloqué, est ce normal ?
0
fix200 Messages postés 3243 Date d'inscription   Statut Contributeur sécurité Dernière intervention   158
 
Salut

Tu as bien cliqué sur "Run Fix" ?

Sinon, sauvegarde le texte et essaye en mode sans échec.
0
sandra062
 
oui je clique sur run fix, mais il reste completement bloqué.
En mode sans echec ?? euh, comment fait on !?
0
fix200 Messages postés 3243 Date d'inscription   Statut Contributeur sécurité Dernière intervention   158
 
Re,

Voilà pour le mode sans échec


Pour le texte, j'ai oublié quelque chose,
le texte sera comme ça:

:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MYWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MYWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MYWEBSEARCHSERVICE]
[-HKEY_CLASSES_ROOT\TBSB07183.TBSB07183]
[-HKEY_CURRENT_USER\Software\TBSB07183\Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183.3]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar]
[-HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\TBSB07183\Toolbar]
[HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-

:commands
[reboot]
[emptytemp]


Sauvegarde le texte sur ton bureau avec un fichier texte, redémarre en mode sans échec comme expliqué et fais le reste.
0
sandra062
 
j'ai essayé en mode sans echec, et meme resultat !!
0
fix200 Messages postés 3243 Date d'inscription   Statut Contributeur sécurité Dernière intervention   158
 
Re,

Si vous êtes sous Vista Désactivez l'UAC

Télécharge OTM (Old Timer) sur ton bureau:

▶ Sous XP: Double-clique sur OTM.exe afin de le lancer.
* Sous Vista: fais un clic droit sur OTM et choisis "exécuter en tant qu'administrateur"
▶ Copie (Ctrl+C) le texte suivant ci-dessous :

:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_M­YWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_M­YWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGA­CY_MYWEBSEARCHSERVICE]
[-HKEY_CLASSES_ROOT\TBSB07183.TBSB07183]
[-HKEY_CURRENT_USER\Software\TBSB07183\Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183.3]­
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Uninstall\TBSB07183.TBSB07183Toolbar]
[-HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\So­ftware\TBSB07183\Toolbar]
[HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Sof­tware\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-

:commands
[reboot]
[emptytemp]

▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM.

Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. => Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

* Note: Le nom du rapport correspond au moment de sa création : date_heure.log
0
sandra062
 
pareil ca se bloque, je copie-colle, je clique sur move it et au moent de fermé, il me dit "... ne repond pas"
0
fix200 Messages postés 3243 Date d'inscription   Statut Contributeur sécurité Dernière intervention   158
 
- Ouvre le bloc notes .

- Copie colle le texte ci dessous :

REGEDIT4
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_M­YWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_M­YWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGA­CY_MYWEBSEARCHSERVICE]
[-HKEY_CLASSES_ROOT\TBSB07183.TBSB07183]
[-HKEY_CURRENT_USER\Software\TBSB07183\Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183.3]­
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Uninstall\TBSB07183.TBSB07183Toolbar]
[-HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\So­ftware\TBSB07183\Toolbar]
[HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Sof­tware\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-



- Enregistre ce fichier dans le Bureau.

- Nom du fichier : fix.reg

- Type,choisis tous les fichiers

- Clique sur Enregistrer.

- Quitte le Bloc-notes.


- Double-clique sur le fichier fix.reg (Bureau)

- Accepte l'avertissement concernant la fusion

- ne t'étonne de ne rien voir ...

- Valide le message disant que la fusion est terminée.

=========

Refais un scan ZHPDiag, coche bien toutes les options (sauf la 045 et 061), poste le nouveau rapport obtenu (via Cijoint).
0
KAMiiLL3 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   1
 
Tu dis qu'internet ne se lance pas, comment fais-tu pour être ici ?! Bref, essaye de suivre les instructions de fix200 .. *Bonne Chance*
0
sandra062
 
j'ai bien collé le texte, nommer le fichier, des ecritures deviennent violettes, mais au moment d'ouvrir, il ne me demande rien a propos de fusion !!
0
sandra062
 
internet ne se lancait pas, mais mozilla si, donc je suis avec mozilla !!!
0
fix200 Messages postés 3243 Date d'inscription   Statut Contributeur sécurité Dernière intervention   158
 
Re,

Quelque chose cloche ...

Poste le rapport ZHPDiag comme demandé puis:

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

▶ Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer.

▶ Lance Gmer.

▶ Clique sur l'onglet " Rootkit ",lance le scan. des lignes rouges peuvent apparaitre.


* Les lignes rouges indiquent la présence d'un rootkit. Poste moi le rapport gmer :

▶ Clique sur copy.

▶ Ouvre le bloc note > Edition > Coller.

▶ Poste le rapport .
0
sandra062
 
http://www.cijoint.fr/cjlink.php?file=cj201002/cijxXwrRSE.txt
0
fix200 Messages postés 3243 Date d'inscription   Statut Contributeur sécurité Dernière intervention   158
 
Re,

Le log Gmer stp
0