Supprimer search completion

Tynil -  
 Tynil -
Bonjour, je ne comprends pas trop, j'ai ce truc depuis hier "search completion " sur mon ordinateur qui me fait pleins de pubs partout et pourtant j'ai adblock plus, j'ai regardé sur internet et c'est apparemment un virus, aidez-moi s'il vous plait je ne sais pas comment le supprimer merci.
A voir également:

18 réponses

hyuga59 Messages postés 318 Statut Membre 53
 
Salut,

Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Lance le,
clique sur rechercher et poste son rapport

merci
2
Tynil
 
Je le poste ici ?
0
hyuga59 Messages postés 318 Statut Membre 53
 
Oui, s'il te plait
2
Tynil
 
Je viens de le télécharger je fais quoi maintenant ?
0
Tynil
 
Je viens de faire "recherche et j'ai des tas de trucs écrits c'est ça ?
0
hyuga59 Messages postés 318 Statut Membre 53
 
Tu peux poster le rapport que tu as obtenu s'il te plait que je puisse voir ce que Adw cleaner a trouvé
1
Tynil
 
Le truc est hyper long je vais le faire en plusieurs fois
0
Tynil
 
Je n'arrive pas à poster le rapport le message est trop long
0
hyuga59 Messages postés 318 Statut Membre 53
 
Re,


Héberge le via ce site :

https://www.cjoint.com/

Poste le lien obtenu dans ton prochain message
0
Tynil
 
Ok
0
Tynil
 
Je l'envoie à quelle adresse mail ????
0
hyuga59 Messages postés 318 Statut Membre 53
 
Re,

Poste le lien içi, dans ton prochain message
1
Tynil
 
Ok mais quel lien ? Je dois l'envoyer à une adresse mail apparemment
0
Tynil
 
Tiens ça y est

http://cjoint.com/?BEbrOkZ0oaC
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hyuga59 Messages postés 318 Statut Membre 53
 
Nickel, c'est bien ça

Tu es blindé d'adware

relance ADWcleaner et clique cette fois sur "suppression"
poste le rapport obtenu via cjoint comme tu viens de le faire

merci
1
Tynil
 
Ok
0
Tynil
 
Voilà

http://cjoint.com/?BEbrYBIgzKf
0
hyuga59 Messages postés 318 Statut Membre 53
 
Re,

Adwcleaner a bien fait le ménage

Lorsque tu télécharges un logiciel, fais bien attention de ne pas installer dans le même temps les barres d'outil associées. Elles sont sources d'infections et de ralentissements de ton PC. Evite particulier les sites tel que 01net, Softonic

Lance ADWcleaner et clique sur " désinstaller ''

Nous allons effectuer un diagnostic de ton PC

Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

et laisse toi guider lors de l'installation,

Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Une fois l'examen terminé, tu obtiens un rapport. Poste le pour que l'on puisse voir l'état de ton Pc en l'hébergeant sur ce site :
https://www.cjoint.com/ et donne le lien dans ton prochain message

merci
1
Tynil
 
Ok merci beaucoup je le fais
0
Tynil
 
Voilà

http://cjoint.com/?BEbsdSe3odN
0
hyuga59 Messages postés 318 Statut Membre 53
 
Re,

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/

Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour

Une fois la mise à jour terminé rend-toi dans l'onglet, Recherche
et sélectionnes exécuter un examen complet
Cliques sur Rechercher

A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

Si des malwares ont été détectés, cliques sur Afficher les résultats
Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Poste le rapport
1
Tynil
 
Ok
0
Tynil
 
Eh ben , hyper long ce diagnostic ^^
0
hyuga59 Messages postés 318 Statut Membre 53
 
Il faut compter en moyenne 1-1h30
1
Tynil
 
Ouah ok O_O et sinon une autre question comme tu t'y connais apparemment super bien, dois-je supprimer tous les cookies flash qui se trouvent sur mon ordi ? J'ai vu qu'il fallait faire dans le champ Rechercher ou Exécuter, saisissez le chemin %appdata%\Macromedia\Flash Player\#SharedObjects et validez par Entrée. Mais j'hésite je dois supprimer tous les fichiers ? Car il y en a un qui comporter le nom de mon imprimante "EPSON"
0
Tynil
 
qui comporte*
0
hyuga59 Messages postés 318 Statut Membre 53
 
on s'occupera de tout ça, lorsqu'il n'y aura plus de trace d'infections sur ton PC

Pas de soucis
1
Tynil
 
Ok merci
0
Tynil
 
Il y a un message de malware qui s'affiche en bas à droite de mon écran en disant qu'il a bloqué l'accès à un fichier malveillant mais il apparaît constamment
0
Tynil
 
Voilà c'est fini, il y a une liste de logiciels malveillants qui ont été détectés, je fais quoi ?
0
Tynil
 
Ah oui je supprime
0
Tynil
 
Le pc s'est éteint et s'est rallumé mais je ne vois pas de rapport
0
hyuga59 Messages postés 318 Statut Membre 53
 
relances malwarebytes et clique sur l'onglet rapport/log

ton rapport est là
1
Tynil
 
Il y en a 2 je prends lequel ?
0
hyuga59 Messages postés 318 Statut Membre 53
 
Celui qui commence par C://user..........
1
Tynil
 
Voilà

http://cjoint.com/?BEbt5lXOxXY
0
hyuga59 Messages postés 318 Statut Membre 53
 
ok

Refais un scan avec ZHP diag et poste le rapport obtenu via cjoint

merci
1
Tynil
 
ok
0
Tynil
 
voilà


http://cjoint.com/?BEbufX1KRtc
0
hyuga59 Messages postés 318 Statut Membre 53
 
Re,

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :

O2 - BHO: Hotspot Shield Class [64Bits] - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} . (...) -- C:\Program Files (x86)\Hotspot Shield\hssie\HssIE_64.dll => Infection BT (Trojan.Adclicker)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (.not file.) => Infection KeyLogger (Adware.FreezeFrog)
O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKCU] -- Bubble Dock => Infection PUP (Adware.SPointer)
O43 - CFD: 18/12/2011 - 15:47:49 - [0] ----D C:\Users\Steven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock => Infection BT
O87 - FAEL: "TCP Query User{98859BFA-9D11-4ABF-90E8-42F1095810D9}C:\users\steven\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\steven\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "UDP Query User{B12CF0C6-FA92-4FA3-91FB-73E8180988B0}C:\users\steven\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\steven\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "TCP Query User{4E21A50B-F120-4EDA-855D-BAC138AE6423}C:\users\steven\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\steven\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "UDP Query User{336EE62E-CFC9-4620-BB2D-F025D71CFBBE}C:\users\steven\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\steven\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}] => Infection BT (Trojan.Adclicker)
R3 - URLSearchHook: AF-HSS Toolbar [64Bits] - {f0381dbd-e018-4e07-ae40-d96ab15083f0} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files (x86)\AF-HSS\prxtbAF-H.dll
R3 - URLSearchHook: AF-HSS Toolbar [64Bits] - {f0381dbd-e018-4e07-ae40-d96ab15083f0} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files (x86)\AF-HSS\prxtbAF-H.dll
O2 - BHO: AF-HSS [64Bits] - {f0381dbd-e018-4e07-ae40-d96ab15083f0} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\AF-HSS\prxtbAF-H.dll
O42 - Logiciel: AF-HSS Toolbar - (.AF-HSS.) [HKLM] -- AF-HSS Toolbar => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\AF-HSS] => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\BittorrentBar_FR] => Conduit BitTorrentBar
[HKLM\Software\AF-HSS] => Toolbar.Conduit
O43 - CFD: 24/02/2012 - 19:38:29 - [4,795] ----D C:\Program Files (x86)\AF-HSS => Toolbar.Conduit
O43 - CFD: 24/02/2012 - 19:38:29 - [4,795] ----D C:\Program Files (x86)\AF-HSS => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\BittorrentBar_FR] => Conduit BitTorrentBar
Emptytemp
Emptyflash


- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
1
Tynil
 
ok je fais ça
0
Tynil
 
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-01-05-2012-20-25-12.txt
Run by Steven at 01/05/2012 20:25:12
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\users\steven\appdata\roaming\nosibay\bubble dock\uninstall bubble dock.exe
ABSENT Software Key: AF-HSS Toolbar

========== Clé(s) du Registre ==========
SUPPRIME [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock]
SUPPRIME Key**: CLSID BHO: {F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ABSENT Key: CLSID BHO: {f0381dbd-e018-4e07-ae40-d96ab15083f0}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\AF-HSS
SUPPRIME Key: HKCU\Software\AppDataLow\Software\BittorrentBar_FR
ABSENT Key: HKLM\Software\AF-HSS

========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{98859BFA-9D11-4ABF-90E8-42F1095810D9}C:/users/steven/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME UDP Query User{B12CF0C6-FA92-4FA3-91FB-73E8180988B0}C:/users/steven/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME TCP Query User{4E21A50B-F120-4EDA-855D-BAC138AE6423}C:/users/steven/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME UDP Query User{336EE62E-CFC9-4620-BB2D-F025D71CFBBE}C:/users/steven/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME URLSearchHook: {f0381dbd-e018-4e07-ae40-d96ab15083f0}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Steven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
SUPPRIME Folder: C:\Program Files (x86)\AF-HSS
SUPPRIME Temporaires Windows: : 72
SUPPRIME Flash Cookies: 13

========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\hotspot shield\hssie\hssie_64.dll
SUPPRIME File: c:\program files (x86)\af-hss\prxtbaf-h.dll
SUPPRIME Temporaires Windows: : 391
SUPPRIME Flash Cookies: 7

========== Tache planifiée ==========
SUPPRIME Task: RunAsStdUser Task


========== Récapitulatif ==========
7 : Clé(s) du Registre
5 : Valeur(s) du Registre
4 : Dossier(s)
4 : Fichier(s)
2 : Logiciel(s)
1 : Tache planifiée


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/05/2012 20:25:12 [2350]
0
hyuga59 Messages postés 318 Statut Membre 53
 
Très bien

tu peux refaire un dernier ZHP diag pour vérifier qu'il n'y a plus de trace d'infections, s'il te plait

Si c'est bon, on pourra finaliser
1
Tynil
 
d'acc
0
Tynil
 
tiens


http://cjoint.com/?BEbuJIEnqxm
0
hyuga59 Messages postés 318 Statut Membre 53
 
Super, tout cela m'a l'air très bien

Comment va ton PC ?

Attention au P2P. Bittorent, µtorrent, shareaza
Ces programmes sont des sources d'infections, je te conseille de les desinstaller

un petit peu de lecture :
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
1
Tynil
 
Bah il n'y a plus les "ads not by this site" partout, elles sont parties ça a l'air d'aller.

C'est bizarre shareaza je l'ai supprimé il y a des mois, il est toujours présent ?! Je comprends pas si c'est le cas.

J'ai supprimé bittorrent mais j'ai besoin de utorrent :S

Merci pour le lien je vais lire ça :)
0
Tynil
 
En tout cas merci d'avoir pris le temps de m'aider :) je ne m'y connais pas dans tout ça, merci beaucoup d'avoir pris sur ton temps ;)

Sinon toute dernière question, à propos des cookies flash ? :S
0
hyuga59 Messages postés 318 Statut Membre 53
 
ZHP fix s'en est occupé

on n'a pas terminé

Installe Java 6 update 31 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.

Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Désactiver la restauration système et céer un point de restauration
Dans la barre des tâches de Windows, clique sur Démarrer.
Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
Clique sur Appliquer.
Ensuite décoche "Désactiver la restauration du systeme"
Clique sur appliquer puis ok
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides
Tuto : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
1
Tynil
 
voilà le rapport de delfix



# DelFix v8.8 - Rapport créé le 01/05/2012 à 20:59:23
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Steven - STEVEN-HP (Administrateur)
# Exécuté depuis : C:\Users\Steven\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Steven\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Steven\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Steven\Downloads\MicrosoftFixit.IEAddon.Run.exe
Supprimé : C:\Users\Steven\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1056 octets] - [01/05/2012 20:59:23]

########## EOF - C:\DelFix[S1].txt - [1180 octets] ##########
0
Tynil
 
ah ccleaner je l'ai lol
0
Utilisateur anonyme
 
Hum,

Il ne nous a pas tout dit le Tynil:
https://forums.commentcamarche.net/forum/affich-25073954-probleme-avec-avast

Tu vois pour la quarantaine de AVAST::: hyuga59
0
Tynil
 
C'est ou le poste de travail ?
0
hyuga59 Messages postés 318 Statut Membre 53
 
Salut,

merci pour le lien lynyrd skynyrd, je vais voir ca avec lui

Tynil, suis les étapes du tuto que j'ai mis en lien, c'est plus clair que ce que j'ai écris lol
1
Tynil
 
ok merci
0
Tynil
 
bon bah encore merci :D
0
Tynil
 
je peux supprimer malwarebytes ?
0
hyuga59 Messages postés 318 Statut Membre 53
 
je te conseille de garder malwarebytes et de faire un scan tout les 15 jours avec en ayant pris soin de faire la mise à jour

Installe l'extension de sécurité adblock plus
pour bloquer les publicités
==>https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

Concernant ta quarantaine de AVAST, tu peux me dire le nom des fichiers en quarantaine
0
Tynil
 
D'accord, oui adblock je l'ai déjà, sinon merci pour WOT, euh par contre pour les fichiers en quarantaine dans avast je ne sais plus ou ils se trouvent , j'avais trouvé au hasard :S peut-être que tu peux me dire ou ils se trouvent pour que je te donne les noms.
0
Tynil
 
C'est embêtant je crois que search completion est toujours là, par exemple quand je vais sur YouTube ce sont des suggestions de search completion qui apparaissent , c'est énervant il est coriace ce machin
0
Tynil
 
Et les "ads not by facenook" et "ads not by this site" réapparaissent
0
Tynil
 
Mais ça le fait que sous chrome, moteur que j'utilise tout le temps, je viens d'aller naviguer avec firefox et ça fait pas tout ça
0
Tynil
 
Ça y est je crois que c'est bon, j'i désactivé une extension dans chrome que je ne me souvenais pas avoir installé et c'est bon
0