Virer speedbit search

Résolu/Fermé
nath275 Messages postés 60 Date d'inscription samedi 18 juin 2011 Statut Membre Dernière intervention 19 janvier 2016 - 28 sept. 2011 à 08:58
 Pere kokko - 21 avril 2012 à 12:25
Bonjour,


J'ai du installer sur les conseils du service client de pinnacle studio(problème de clé d'activation)le logiciel speedbit pour pouvoir charger le fichier qu'il avait envoyé.

J'ai bien pris soin de décocher la case pour la barre internet m'étant fait avoir il y a un mois avec searchqu.com , et bien malgré tout je me retrouve quand même avec cette merde en moteur de recherche ! La j'ai du mal à comprendre ?!?

Bref ayant encore MBAM et ADremover sur mon poste, j'ai lancé MBMA qui ne retrouve aucun élément nuisible et ADremover j'ai lancé un nettoyage ci joint le rapport.

Qui peut m'aider pour la suite ?
Merci d'avance


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [6]) -> Lancé à 18:56:32 le 27/09/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
nat@PC-DE-USER (Packard Bell BV EasyNote_ST85-M-019FR)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [6.0.2 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{D908A1CC-54B4-4af9-9BB4-964F5BD3CDB7} - C:\Program Files\NetRatingsNetSight\NetSight\meter4\FFAddon\

-- C:\Users\nat\AppData\Roaming\Mozilla\FireFox\Profiles\ghm69xd6.default --
Searchplugins\speedbit.xml (hxxp://home.speedbit.com/search.aspx)
Prefs.js - browser.download.lastDir, C:\\Users\\nat\\Pictures
Prefs.js - browser.search.defaultenginename, SpeedBit Search
Prefs.js - browser.search.defaulturl, hxxp://home.speedbit.com/search.aspx?aff=106&q=
Prefs.js - browser.search.selectedEngine, SpeedBit Search
Prefs.js - browser.startup.homepage, hxxp://home.speedbit.com/?aff=105
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
Prefs.js - browser.startup.homepage_override_url, hxxp://home.speedbit.com/?aff=105
Prefs.js - keyword.URL, hxxp://home.speedbit.com/search.aspx?aff=106&q=

-- C:\Users\Administrateur\AppData\Roaming\Mozilla\FireFox\Profiles\mrcvfb9b.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

-- C:\Users\user\AppData\Roaming\Mozilla\FireFox\Profiles\g58behep.default --
Prefs.js - browser.download.lastDir, C:\\Users\\user\\Pictures
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2

========================================

**** Internet Explorer Version [7.0.6002.18005] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{7F4EFF06-7032-458e-AE16-1C1D8255C28A} - "SpeedBit Search" (hxxp://home.speedbit.com/search.aspx?aff=106&q={searchTerms})
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&q={searchTerms})
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&q={searchTerms})
HKLM_ElevationPolicy\{442E3CEB-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\Mon Achat Malin MAE\tbunsgF03.tmp\TbHelper2.exe (x)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{E1A87F43-8D6C-47CF-B914-DFD0951B4D9A} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\dtUser.exe (x)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\Google\Google_BAE\BAE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 49 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 05/08/2011 21:31:11 (4291 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 05/08/2011 21:54:10 (4318 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 26/08/2011 13:53:48 (4285 Octet(s))
C:\Ad-Report-CLEAN[4].txt - 26/08/2011 14:11:53 (3909 Octet(s))
C:\Ad-Report-CLEAN[5].txt - 26/08/2011 14:40:43 (4417 Octet(s))
C:\Ad-Report-CLEAN[6].txt - 27/09/2011 18:56:36 (4538 Octet(s))

Fin à: 18:57:22, 27/09/2011

============== E.O.F ==============
A voir également:

28 réponses

nath275 Messages postés 60 Date d'inscription samedi 18 juin 2011 Statut Membre Dernière intervention 19 janvier 2016 1
29 sept. 2011 à 18:22
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
29 sept. 2011 à 18:22
j'en ai oublié..


Relance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* L'interface principale s'ouvre :
* Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

:Files

C:\ProgramData\SpeedBit
C:\Program Files\Common Files\SpeedBit

:Commands
[emptyflash]
[emptytemp]



* Clique sur le bouton Correction, patiente pendant le travail de l'outil, il va redémarrer le PC.
* Accepte en cliquant sur OK
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
* Copie/colle le dans ton prochain message

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
usqu'au bout...merci
0
nath275 Messages postés 60 Date d'inscription samedi 18 juin 2011 Statut Membre Dernière intervention 19 janvier 2016 1
29 sept. 2011 à 19:20
Alors voilà

All processes killed
========== FILES ==========
C:\ProgramData\SpeedBit folder moved successfully.
C:\Program Files\Common Files\SpeedBit\SBUpdate folder moved successfully.
C:\Program Files\Common Files\SpeedBit folder moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrateur
->Flash cache emptied: 0 bytes

User: All Users

User: Default

User: Default User

User: nat
->Flash cache emptied: 1032 bytes

User: Nathalie
->Flash cache emptied: 0 bytes

User: Public

User: user
->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: nat
->Temp folder emptied: 71460 bytes
->Temporary Internet Files folder emptied: 678019 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 51658931 bytes
->Flash cache emptied: 0 bytes

User: Nathalie
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

User: user
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 187595632 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 146011 bytes
RecycleBin emptied: 897621 bytes

Total Files Cleaned = 230,00 mb


OTL by OldTimer - Version 3.2.26.7 log created on 09292011_182401

Files\Folders moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
29 sept. 2011 à 19:48
Ok

Pour finir si c'est bon pour toi

1)

mettre à jour internet explorer (même si tu ne l'utilises pas)

Par internet explorer

http://www.windowsupdate.com/windowsupdate/v6/default.aspx
.............

2)
IMPORTANT

Purger les points de restauration système:

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

.................

3)
pour supprimer les outils de désinfection :

télécharge Delfix de Xplode

http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix


choisis SUPPRESSION

poste son rapport
.............................................

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/


............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................

Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

.........................

utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite





0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nath275 Messages postés 60 Date d'inscription samedi 18 juin 2011 Statut Membre Dernière intervention 19 janvier 2016 1
29 sept. 2011 à 21:23
voilà donc le dernier rapport

encore merci

je mets le poste comme résolu


# DelFix v8.5 - Rapport créé le 29/09/2011 à 21:21:48
# Mis à jour le 25/09/11 à 11h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : nat - PC-DE-USER (Administrateur)
# Exécuté depuis : C:\Users\nat\Downloads\delfix0.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\_OTL
Supprimé : C:\Kill'em
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Ad-Report-CLEAN[3].txt
Supprimé : C:\Ad-Report-CLEAN[4].txt
Supprimé : C:\Ad-Report-CLEAN[5].txt
Supprimé : C:\Ad-Report-CLEAN[6].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.6.2.0_28.09.2011_16.37.46_log.txt
Supprimé : C:\TDSSKiller.2.6.2.0_28.09.2011_16.42.32_log.txt
Supprimé : C:\TDSSKiller.2.6.2.0_28.09.2011_16.51.29_log.txt
Supprimé : C:\TDSSKiller.2.6.2.0_28.09.2011_16.53.07_log.txt
Supprimé : C:\TDSSKiller.2.6.2.0_28.09.2011_16.54.02_log.txt
Supprimé : C:\Users\nat\Desktop\AD-R.lnk
Supprimé : C:\Users\nat\Desktop\Extras.Txt
Supprimé : C:\Users\nat\Desktop\OTL.exe
Supprimé : C:\Users\nat\Desktop\OTL.Txt
Supprimé : C:\Users\nat\Desktop\Pre_scan - Raccourci.lnk
Supprimé : C:\Users\nat\Desktop\Pre_Script.exe
Supprimé : C:\Users\nat\Desktop\ZHPDiag.txt
Supprimé : C:\Users\nat\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\nat\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\nat\Downloads\adwcleaner.exe
Supprimé : C:\Users\nat\Downloads\config_OTL.exe
Supprimé : C:\Users\nat\Downloads\Extras.Txt
Supprimé : C:\Users\nat\Downloads\OTL.exe
Supprimé : C:\Users\nat\Downloads\OTL.Txt
Supprimé : C:\Users\nat\Downloads\Pre_scan.exe
Supprimé : C:\Users\nat\Downloads\tdsskiller(1).exe
Supprimé : C:\Users\nat\Downloads\tdsskiller.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFixSuppr.txt - [532 octets] - [22/06/2011 17:10:20]
DelFix[S1].txt - [2678 octets] - [29/09/2011 21:21:48]

########## EOF - C:\DelFix[S1].txt - [2802 octets] ##########
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
29 sept. 2011 à 21:31
C'est tout bon

sauf soucis

=> Résolu

bonne continuation

(sourire)

0
nath275 Messages postés 60 Date d'inscription samedi 18 juin 2011 Statut Membre Dernière intervention 19 janvier 2016 1
29 sept. 2011 à 21:36
Merci et bonne soirée
0
http://home.speedbit.com/?aff=105

Bonjour à ceux qui comme moi on galéré pour virer cette saleté, après avoir tout essayé du plus simple au plus compliqué, j'ai tout simplement effacé le dossier "speedbit" dans program files(x86) / common files. Je précise que je suis sous windows 7 64bits. Il faut faire cette manip en mode sans échec.
Je sais que le post date un peu, mais visiblement, le problème est toujour d'actualité. si cela peut aider je n'aurai pas perdu mon temp.
0