Problème après nettoyage

Fermé
sandra062 - 6 févr. 2010 à 13:42
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 9 févr. 2010 à 08:52
Bonjour,
Alors voila on problème :
Apres plusieurs refus d'acces a des sites a cause, apparement, de WebFunProducts, je me lance dans la douloureuse tache de le supprimer a tout jamais. N'étant malheureusement, pas une professionnelle de l'informatique, je vais de forum en forum afin de trouver une solution ! Miracle, je tombe sur un topic tres detaillé sur "commencer effacer ce satané logiciel". Je le suis a la lettre et installe donc EasyCleaner, lance l'analyse de registre et inutiles et supprime. Ensuite ils me disent d'installer CCleaner, je l'ai deja, donc je lance l'analyse et je supprime, ensuite, ils me disent d'installer je sais plus trop quel logiciel, mais la commence mon probleme ... Plus rien !! Internet explorer ne se lance plus, Mozilla rame, et si j'essaie d'ouvrir ne serait ce que mes documents, 2mn a ouvrir la fenetre et ensuite PC tres long !
J'ai essayé de redémarrer, effacé EasyCleaner ... rien ne fait !
Alors d'avance, Gloire a toi qui pourra m'aider et surtout Merci
A voir également:

62 réponses

1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 11:11:29 le 07/02/2010
4.
5. Valeur(s) recherchée(s):
6.
7. Fast Browser Search
8.
9. (!) --- Calcul du Hash "MD5"
10. (!) --- Affichage des ADS
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
15.
16. Aucun fichier trouvé
17.
18. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
19.
20. Aucun dossier trouvé
21.
22.
23. ====== Entrée(s) du registre ======
24.
25.
26.
27. [HKEY_CLASSES_ROOT\TBSB07183.TBSB07183]
28. ""="Fast Browser Search"
29.
30. [HKEY_CLASSES_ROOT\TBSB07183.TBSB07183.3]
31. ""="Fast Browser Search"
32.
33. [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
34. "C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"="Fast Browser Search Protection"
35.
36. [HKEY_CURRENT_USER\Software\TBSB07183\Toolbar]
37. "toolbar_version"="Fast Browser Search (My Web Tattoo) 2.3.6"
38.
39. [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183]
40. ""="Fast Browser Search"
41.
42. [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183.3]
43. ""="Fast Browser Search"
44.
45. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar]
46. "DisplayIcon"="C:\Program Files\Fast Browser Search\IE\uninstall.exe"
47.
48. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar]
49. "DisplayName"="Fast Browser Search (My Tattoons)"
50.
51. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar]
52. "UninstallString"="regsvr32 /u /s "C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll" "
53.
54. [HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]
55. "C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"="Fast Browser Search Protection"
56.
57. [HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\TBSB07183\Toolbar]
58. "toolbar_version"="Fast Browser Search (My Web Tattoo) 2.3.6"
59.
60. =========================
61.
62. Fin à: 11:11:52 le 07/02/2010 ( E.O.F )
0
http://www.cijoint.fr/cjlink.php?file=cj201002/cijUPuI0wr.txt voila pour OTL.Txt, il faut que je te donne l'autre aussi ??
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
7 févr. 2010 à 11:33
Pas vraiment :(
Se lever à 5H du mat pour les cours c'est chiant ... ;)

Pour OTL pas besoin, SEAF m'a fourni ce que je voulais :)

Je pars me renseigner sur quelque chose et je revient le soir.
Je dois sortir.


Bonne journée
@+
0
ok
en tout cas, merci beaucoup pour ton aide !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
7 févr. 2010 à 11:51
en tout cas, merci beaucoup pour ton aide !!!
De nada, c'est fait avec plaisir =)
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
7 févr. 2010 à 19:55
Re,

▶ Double clic sur OTL.exe pour le lancer.

▶ Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Customs Scans/Fixes "

:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MYWEBSEARCHSERVICE]
[-HKEY_CLASSES_ROOT\TBSB07183.TBSB07183]
[-HKEY_CURRENT_USER\Software\TBSB07183\Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183.3]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar]
[-HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\TBSB07183\Toolbar]
[HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-

:commands
[reboot]
[emptytemp]


▶ Clique sur " RunFix " pour lancer la suppression.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

▶ Au redémarrage , autorise OTL a s'exècuter.

▶ Poste le rapport généré par OTL.
0
Bonjour fix

Alors je fais bien comme tu me dis, mais tout reste bloqué, est ce normal ?
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
8 févr. 2010 à 12:00
Salut

Tu as bien cliqué sur "Run Fix" ?

Sinon, sauvegarde le texte et essaye en mode sans échec.
0
oui je clique sur run fix, mais il reste completement bloqué.
En mode sans echec ?? euh, comment fait on !?
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
8 févr. 2010 à 12:11
Re,

Voilà pour le mode sans échec


Pour le texte, j'ai oublié quelque chose,
le texte sera comme ça:

:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MYWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MYWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MYWEBSEARCHSERVICE]
[-HKEY_CLASSES_ROOT\TBSB07183.TBSB07183]
[-HKEY_CURRENT_USER\Software\TBSB07183\Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183.3]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar]
[-HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\TBSB07183\Toolbar]
[HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-

:commands
[reboot]
[emptytemp]


Sauvegarde le texte sur ton bureau avec un fichier texte, redémarre en mode sans échec comme expliqué et fais le reste.
0
j'ai essayé en mode sans echec, et meme resultat !!
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
8 févr. 2010 à 12:37
Re,

Si vous êtes sous Vista Désactivez l'UAC

Télécharge OTM (Old Timer) sur ton bureau:

▶ Sous XP: Double-clique sur OTM.exe afin de le lancer.
* Sous Vista: fais un clic droit sur OTM et choisis "exécuter en tant qu'administrateur"
▶ Copie (Ctrl+C) le texte suivant ci-dessous :

:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_M­YWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_M­YWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGA­CY_MYWEBSEARCHSERVICE]
[-HKEY_CLASSES_ROOT\TBSB07183.TBSB07183]
[-HKEY_CURRENT_USER\Software\TBSB07183\Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183.3]­
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Uninstall\TBSB07183.TBSB07183Toolbar]
[-HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\So­ftware\TBSB07183\Toolbar]
[HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Sof­tware\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-

:commands
[reboot]
[emptytemp]

▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM.

Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. => Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

* Note: Le nom du rapport correspond au moment de sa création : date_heure.log
0
pareil ca se bloque, je copie-colle, je clique sur move it et au moent de fermé, il me dit "... ne repond pas"
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
8 févr. 2010 à 12:48
- Ouvre le bloc notes .

- Copie colle le texte ci dessous :

REGEDIT4
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_M­YWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_M­YWEBSEARCHSERVICE]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGA­CY_MYWEBSEARCHSERVICE]
[-HKEY_CLASSES_ROOT\TBSB07183.TBSB07183]
[-HKEY_CURRENT_USER\Software\TBSB07183\Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TBSB07183.TBSB07183.3]­
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Uninstall\TBSB07183.TBSB07183Toolbar]
[-HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\So­ftware\TBSB07183\Toolbar]
[HKEY_USERS\S-1-5-21-1123561945-1993962763-682003330-500\Sof­tware\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\Search Guard Plus\SearchGuardPlus.exe"=-



- Enregistre ce fichier dans le Bureau.

- Nom du fichier : fix.reg

- Type,choisis tous les fichiers

- Clique sur Enregistrer.

- Quitte le Bloc-notes.


- Double-clique sur le fichier fix.reg (Bureau)

- Accepte l'avertissement concernant la fusion

- ne t'étonne de ne rien voir ...

- Valide le message disant que la fusion est terminée.

=========

Refais un scan ZHPDiag, coche bien toutes les options (sauf la 045 et 061), poste le nouveau rapport obtenu (via Cijoint).
0
KAMiiLL3 Messages postés 58 Date d'inscription samedi 6 février 2010 Statut Membre Dernière intervention 10 février 2010 1
8 févr. 2010 à 12:50
Tu dis qu'internet ne se lance pas, comment fais-tu pour être ici ?! Bref, essaye de suivre les instructions de fix200 .. *Bonne Chance*
0
j'ai bien collé le texte, nommer le fichier, des ecritures deviennent violettes, mais au moment d'ouvrir, il ne me demande rien a propos de fusion !!
0
internet ne se lancait pas, mais mozilla si, donc je suis avec mozilla !!!
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
8 févr. 2010 à 12:55
Re,

Quelque chose cloche ...

Poste le rapport ZHPDiag comme demandé puis:

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

▶ Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer.

▶ Lance Gmer.

▶ Clique sur l'onglet " Rootkit ",lance le scan. des lignes rouges peuvent apparaitre.


* Les lignes rouges indiquent la présence d'un rootkit. Poste moi le rapport gmer :

▶ Clique sur copy.

▶ Ouvre le bloc note > Edition > Coller.

▶ Poste le rapport .
0
http://www.cijoint.fr/cjlink.php?file=cj201002/cijxXwrRSE.txt
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
8 févr. 2010 à 13:06
Re,

Le log Gmer stp
0