Problème Abuchak (bis ou ter...)

Résolu/Fermé
Helene - 3 sept. 2011 à 15:40
 Helene - 6 sept. 2011 à 18:00
Bonjour à tous,

pourriez-vous me dire si la solution pour arranger ce problème dans le post
http://www.commentcamarche.net/forum/affich-22607927-probleme-abuchak
est la marche à suivre pour tous, ou est ce qu'il y a des particularités selon les PC.

Si c'est particulier pour chaque PC, pourriez vous me donner la marche à suivre
Je vous en remercie par avance

A voir également:

40 réponses

Utilisateur anonyme
4 sept. 2011 à 16:24
Tu as toujours le probléme avec Abuchak ??

Si oui postes un nouveau rapport otl
0
Abuchak est encore là
Dans firefox, en page d'accueil, je n'ai pas abuchak, mais cela apparait quand j'ouvre des onglets supplémentaires.
En page d'accueil j'ai mis : http://www.google.fr/ig?hl=fr&tab=ww
et pourtant dans about:config de firefos dans keyword.URL il y a : http://abuchak.net/?ref=ff.1.1.101&q=
meme après correction de OTL.

Voici pourtant le dernier rapport OTL

All processes killed
========== OTL ==========
Prefs.js: "http://abuchak.net/?ref=ff.1.1.101&q=" removed from keyword.URL
Prefs.js: "SweetIM Search" removed from browser.search.defaultenginename
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Folder C:\Program Files (x86)\SweetIM\ not found.
File C:\Users\Hélène\AppData\Roaming\Microsoft\Installer\{024521CF-C07E-4F8E-8481-0D75695E03AF}\ARPPRODUCTICON.exe not found.
========== FILES ==========
Unable to delete ADS C:\ProgramData\Temp:94213A87 .
Unable to delete ADS C:\ProgramData\Temp:029E021F .
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Hélène
->Temp folder emptied: 116441 bytes
->Temporary Internet Files folder emptied: 47601 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 50240 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 0,00 mb


[EMPTYFLASH]

User: All Users

User: Default
->Flash cache emptied: 0 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Hélène
->Flash cache emptied: 0 bytes

User: Public

User: UpdatusUser

Total Flash Files Cleaned = 0,00 mb

Error creating restore point.
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.27.0 log created on 09042011_170430

Files\Folders moved on Reboot...


C:\Users\Hélène\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\Hélène\AppData\Local\Temp\~DF87641BF7DB97EDF0.TMP not found!
File\Folder C:\Users\Hélène\AppData\Local\Temp\~DFE89A843A7A52B631.TMP not found!
File\Folder C:\Users\Hélène\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{534B3B3A-780F-4DAD-8D0D-F49D400F9181}.tmp not found!
File\Folder C:\Users\Hélène\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{B416B4C6-3101-4D6A-AD50-6A84E375DCC8}.tmp not found!
File\Folder C:\Users\Hélène\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{E37FE547-62EB-4022-8E80-81ABC661C410}.tmp not found!
File\Folder C:\Users\Hélène\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{F6AE5FAE-89E2-4AFA-9D68-899D3720E1CA}.tmp not found!

Registry entries deleted on Reboot...
0
Utilisateur anonyme
4 sept. 2011 à 17:24
Ca devient bizzaroide.

Quand je te demande un nouveau rapport tu dois faire ceci======> https://forums.commentcamarche.net/forum/affich-23069902-probleme-abuchak-bis-ou-ter#15
0
Ok, voici donc le rapport

http://pjjoint.malekal.com/files.php?id=z11u15g10b5t13v8h11h7n7v8m10l13v6d7w5b10l6k9v5p5
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 sept. 2011 à 18:23
Clic sur démarrer====> tous les programmes====> accessoires=====> explorateur windows.


L'explorateur s'ouvre. Cliquer sur Organiser, puis sur Options des dossiers et de recherche

Dans l'onglet Affichage

1 cocher la case Afficher les fichiers, dossiers et lecteurs cachés, pour rendre visible les fichiers et dossiers cachés

2 - décocher la case Masquer les extensions des fichiers dont le type est connu, pour rendre visible toutes les extensions

3 - décocher la case Masquer les fichiers protégés du système d'exploitation, pour rendre visible les fichiers système protégés

Cliquer sur Appliquer.

-----------------------------------

Recherches ce fichiers C:\Users\Hélène\AppData\Roaming\Mozilla\Firefox\Profiles\du64fobk.default\prefs.js et supprimes ce qui est en rapport avec abuchak
--
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
C'est fait, mais ça n'a rien changé hélas !
0
Utilisateur anonyme
4 sept. 2011 à 19:02
Pour reinitialiser-firefox fais ce qui suis.

https://www.commentcamarche.net/faq/9525-reinitialiser-firefox-reset
0
C'est fait, mais là non plus ça n'a rien changé.

désolée
0
Utilisateur anonyme
4 sept. 2011 à 20:33
Bonjour

* Téléchargez SEAF puis lancez le.
* Coches la case "Chercher également dans le Registre".
* Copie/colle le mot ci-dessous en gras et place le dans le champs de recherche, cliquez sur "Lancer la recherche" puis patientez.
________________________________________________________________

abuchak

________________________________________________________________
*Héberge le rapport SEAF sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
Voilà le rapport SEAF

http://www.cijoint.fr/cjlink.php?file=cj201109/cijyCd3Ogm.txt
0
Utilisateur anonyme
4 sept. 2011 à 21:25
* Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
ou
* http://www.itxassociates.com/OT-Tools/OTM.exe
* Double-clique sur OTM.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.


-----------------------------
:processes
firefox.exe



:reg
[HKU\S-1-5-21-2392055293-2461506595-3534743771-1001\Software\Adobe\Dreamweaver CS5\Find And Replace]
"Q_1_1"=-
[HKU\S-1-5-21-2392055293-2461506595-3534743771-1001\Software\Adobe\Dreamweaver CS5\Find And Replace]
"FindWhat"=-
[HKU\S-1-5-21-2392055293-2461506595-3534743771-1001\Software\Microsoft\Office\14.0\Common\Internet]
"UseRWHlinkNavigation"=-

:commands
[emptytemp]
[start explorer]
[reboot]



-----------------------------

* clique sur MoveIt! puis ferme OTM.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
* Accepte en cliquant sur YES.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Le nom du rapport correspond au moment de sa création : date_heure.log
0
voilà le rapport de OTM

All processes killed
========== PROCESSES ==========
Process firefox.exe killed successfully!
========== REGISTRY ==========
Registry value HKEY_USERS\S-1-5-21-2392055293-2461506595-3534743771-1001\Software\Adobe\Dreamweaver CS5\Find And Replace\\Q_1_1 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2392055293-2461506595-3534743771-1001\Software\Adobe\Dreamweaver CS5\Find And Replace\\FindWhat deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2392055293-2461506595-3534743771-1001\Software\Microsoft\Office\14.0\Common\Internet\\UseRWHlinkNavigation deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Hélène
->Temp folder emptied: 299648 bytes
->Temporary Internet Files folder emptied: 47012074 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 61407206 bytes
->Flash cache emptied: 456 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 146696 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 233283 bytes

Total Files Cleaned = 104,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 09042011_213725

Files moved on Reboot...
C:\Users\Hélène\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File C:\Windows\temp\klsCF83.tmp not found!

Registry entries deleted on Reboot...
0
j'ai oublié de dire qu'après avoir réinitialisé firefox, lorsque je l'ai redémarré, il y a une fenêtre qui s'est ouverte demandant si je souhaitais que abuchak soit mon moteur de recherche par défaut. J'ai fermé la fenêtre avec la croix.
Lorsque le problème est survenu il y a quelques jours, j'avais répondu non à cette demande. Cette fois je me suis dis qu'il ne fallait pas répondre mais ça été pareil.

Je pense que la réinitialisation a dû fonctionner (mais je n'en suis pas sûre) puisque la demande d'abuchak s'est refaite.

Autrement dit, dès que j'ouvre un firefox sain, il se pollue

A ton avis, est ce un bon raisonnement ?
0
Utilisateur anonyme
4 sept. 2011 à 22:51
Reintialise firefox mais repond non a sa demande moteur par defaut.
Tiens moi au jus
0
J'ai réinitialisé. Donc le message suivant s'est affiché :

titre de la fenêtre : Ajouter un moteur de recherche
texte : Ajouter "abuchak" à la liste des moteurs disponibles dans la barre de recherche ?
A partir de : connectbar.net
Case à cocher pour : Commencer à l'utiliser dès maintenant
Bouton : Ajouter
Bouton : Annuler

J'ai donc cliqué sur le bouton annuler

A l'ouverture s'affiche automatiquement plusieurs onglets des possibilités de Mozilla ainsi qu'un onglet Abuchak

Il est encore là grrrrrrrrrrrrrrrrrr

Mais dans la liste des moteurs de recherche, il n'y figure pas.
0
edit

Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
En tapant le message précédent, j'ai compris ce qu'il fallait faire :
Désactiver l'extension Connectbar de firefox dans outils/modules complémentaires
Et il n'apparait plus, ni en page d'accueil, ni à l'ouverture d'onglets supplémentaires.

Cela veut dire qu'il faut supprimer complètement cette extension de Firefox, ce que je vais faire de suite.

Par contre je ne sais pas ce qu'amenait à firefox cette extension
0
Je viens de recevoir sur ma messagerie directement le message suivant alors qu'il ne figure pas sur les posts ci-dessus à 23:28
Est ce bien de toi ?
Dans l'affirmative et suite à mon message de 23:30, à quoi servira t'il ?

Vous avez demandé à recevoir les réponses au message de nanard4700 intitulé « Forum virus/sécurité - Problème Abuchak (bis ou ter...) - reponse de nanard4700 » datant du 4 septembre 2011 à 23:28 posté dans « Virus/Sécurité ».
Ce message vient de recevoir la réponse suivante de nanard4700
_______________________________________________________
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
0
Je tiens à te remercier nanard4700 de t'être investi sur mon problème.
Avec la manip que j'ai faite et que j'ai expliquée plus haut, Abuchak n'est plus là.
Je vais pouvoir aider à mon tour ceux qui ont ce problème sur les forums.
Bien cordialement
Helene
0
Utilisateur anonyme
5 sept. 2011 à 11:14
Tu as reçu ce message parce que je l'ai supprimé suite a une mauvaise mainp.Il ne t'était pas destiné.
Par contre je ne comprends pas pourquoi en reinitialisant firefox le module complémentaire sois toujours présent.
Peut etre a tu sauté l'étape safe mode
Enfin tout se termine bien.

Ton pc est maintenant propre.
Voici quelques conseils.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
========================================================
=========================================================

============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
====================================================
Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
Pense a le mettre a jour avant chaque scan.


========================================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

=========================================================

============================================================
Désactiver/Réactiver la restauration système de seven

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
===========================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0
Bonjour,

Au contraire, c'est en réinitialisant par l'étape safe mode, que firefox a été nettoyé et donc le message de Abuchak est revenu. J'ai donc compris où le fichier se cachait.

adblock plus est déjà installé, il n'a pas empêché Abuchak.

J'ai installé WOT.

J'utiliserai MalwareBytes Anti-Malware régulièrement

Et voici le rapport DelFixSearch

# DelFix v8.3 - Rapport créé le 05/09/2011 à 19:09
# Mis à jour le 04/08/11 à 11h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : Hélène - HD-PC (Administrateur)
# Exécuté depuis : C:\Users\Hélène\Downloads\delfix0.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTL
Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\SEAF
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\SeafLog.txt
Supprimé : C:\TDSSKiller.2.5.17.0_03.09.2011_21.33.24_log.txt
Supprimé : C:\Users\Hélène\Desktop\AD-R.exe
Supprimé : C:\Users\Hélène\Desktop\Ad-Remover.lnk
Supprimé : C:\Users\Hélène\Desktop\Ad-Report-SCAN[1].txt
Supprimé : C:\Users\Hélène\Desktop\adwcleaner0.exe
Supprimé : C:\Users\Hélène\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Hélène\Desktop\OTL.exe
Supprimé : C:\Users\Hélène\Desktop\OTL.Txt
Supprimé : C:\Users\Hélène\Desktop\tdsskiller.exe
Supprimé : C:\Users\Hélène\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Hélène\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Hélène\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Hélène\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Hélène\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Hélène\Downloads\OTM.exe
Supprimé : C:\Users\Hélène\Downloads\SEAF.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\AdwCleaner
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2079 octets] ##########

TOUT parait OK

Merci encore et bonne journée
0
Peux tu me donner le nom d'un logiciel de désinstallation gratuit qui désinstalle tout bien à fond
Merci
0