Http://fr.search-results.com insupprimable...

Résolu/Fermé
sniper2692 Messages postés 5 Date d'inscription vendredi 18 mai 2012 Statut Membre Dernière intervention 19 mai 2012 - 18 mai 2012 à 11:43
chawwki1 Messages postés 5 Date d'inscription lundi 8 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012 - 8 oct. 2012 à 19:04
Bonjour,

J'ai essayé de supprimer http://fr.search-results.com/ sous firefox, mais la page revient toujours en page d'accueil...
Je n'arrive pas a m'en débarasser, j'espere que vous pourrez m'aider !
J'ai vu qu'une page ressemblait énormément a mon probleme, j'ai donc essayé d'imiter les démarches :
https://forums.commentcamarche.net/forum/affich-23785879-http-fr-search-results-com-insupprimable?page=2
Malheureusement cela n'a pas marché... l'informatique, ca doit être comme les antibiotiques... Du coup je fais un petit poste, en espérant que quelqu'un me réponde !

Merci beaucoup pour votre future aide

Sniper2692


13 réponses

azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
18 mai 2012 à 13:03
Salut.

Si tu as bien suivi les instructions sur l'autre sujet, peux-tu me poster ce rapport : C:\AdwCleaner[S1].txt ?

Puis un rapport de diagnostic pour voir où ça en est :
* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
* Suis les indications pendant l'installation (laisse la case Créer une icône sur le bureau cochée)
* Lance le raccourci ZHPDiag qui est sur ton bureau
* Appuie sur la loupe en haut à gauche (Lancer le diagnostic) et laisse tourner
* Dès que c'est fini, héberge le rapport ZHPDiag.txt (qui est sur le bureau) ICI
* Envoie moi le lien du rapport

+
1
chawwki1 Messages postés 5 Date d'inscription lundi 8 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
8 oct. 2012 à 19:04
Bonjour; désolé de m'incruster comme ça mais ce search results me rend dingue!!!! voila j'ai suivi telecharger ZHPDiag j'ai lancer le diagnostic et voici le lien qui m'as été donné: https://www.cjoint.com/?BJis7CfH9RQ , si quelqu'un peut m'aider, merci d'avance
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
19 mai 2012 à 22:05
Pour Search result (fais aussi USBFix) :

*Dans Mozilla Firefox, inscris about:config dans la barre d'adresse et confirme le message (Attention, danger !).
*Dans le filtre, entre Keyword.url puis appuie sur Entrée.
*Double-clique sur la ligne qui apparaît et copie-colle ceci : http://www.google.com/search?hl=fr&q=
*Valide, c'est ok normalement.

Je pars quelques minutes, à toute !
1
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
21 mai 2012 à 18:56
Salut.

Je l'ai testé rapidement et c'est vrai qu'AdwCleaner ne vire pas le moteur de recherche (ou pas entièrement).

J'ai simplement désinstallé complètement Firefox (par le panneau de configuration), et problème résolu.

Tu peux sauvegarder tes infos pour les restaurer ensuite : https://support.mozilla.org/fr/kb/sauvegarder-restaurer-informations-profils-firefox?redirectlocale=fr&redirectslug=Sauvegarder+vos+informations
1
Merci de répondre aussi rapidement, voici le rapport Adwcleaner :

# AdwCleaner v1.606 - Rapport créé le 18/05/2012 à 23:22:57
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Sniper - SNIPER-TOSH
# Exécuté depuis : C:\Users\Sniper\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\Sniper\AppData\Roaming\Mozilla\Firefox\Profiles\338uadst.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Users\Sniper\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1099 octets] - [18/05/2012 23:21:48]
AdwCleaner[R2].txt - [1160 octets] - [18/05/2012 23:22:52]
AdwCleaner[S1].txt - [1093 octets] - [18/05/2012 23:22:57]

########## EOF - C:\AdwCleaner[S1].txt - [1221 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sniper2692 Messages postés 5 Date d'inscription vendredi 18 mai 2012 Statut Membre Dernière intervention 19 mai 2012
18 mai 2012 à 23:42
Voici le rapport ZHPDIAG :
https://www.cjoint.com/?3EsxIf6a0pt

Merci beaucoup !
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
18 mai 2012 à 23:58
Re.

Active la restauration système : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Ça permet de revenir en arrière en cas de problème.

------------

ZHPFix
On va supprimer certains éléments. Si jamais il t'est demandé de désinstaller un logiciel, tu peux confirmer par OK.

* Clique ICI et copie toutes les lignes
* Lance ZHPFix qui est sur ton bureau (Vista/Seven => Clic droit Exécuter en tant qu'administrateur)
* Appuie sur l'icône H (Coller les lignes Helper) => les lignes doivent se coller automatiquement, sinon fais-le
* Clique sur GO puis quand c'est fini, copie/colle le rapport dans ta prochaine réponse

-------------

Encore des problèmes avec search results ?

-------------

Tu as une (possible) infection USB.
Ce type d'infection se propage grâce aux supports amovibles : par exemple si tu branches une clef USB sur un pc infecté, celui-ci infectera ta clef. De même pour une clef infectée qui peut infecter un PC.
On va d'abord lancer une recherche pour voir.

USBFix
Télécharge le ici (d'El Desaparecido) sur ton bureau
/!\ Désactive ton antivirus si jamais il détecte l'outil comme néfaste : c'est un faux positif ! /!\
Branche tous tes disques amovibles (clef USB, disque dur externe, Ipod, Iphone etc) sans les allumer
Lance USBFix.exe puis clique sur Recherche
Dès que c'est fini, un rapport s'ouvre, héberge-le ICI
0
sniper2692 Messages postés 5 Date d'inscription vendredi 18 mai 2012 Statut Membre Dernière intervention 19 mai 2012
19 mai 2012 à 21:51
Re re, voici le rapport,

https://www.cjoint.com/?3EtvYdsWcMi

Malheureusement search result est toujours la, je fais dessuite USBFix
0
sniper2692 Messages postés 5 Date d'inscription vendredi 18 mai 2012 Statut Membre Dernière intervention 19 mai 2012
Modifié par sniper2692 le 19/05/2012 à 23:08
Re, j'ai vraiment essayé de faire fonctionner USBfix mais lorsqu'il atteint 100% il plante sur mon pc -pas de réponse, window recherche une solution...- chose bizarre (faut dire que ca arrive aussi lorsque je lance un jeu => aion, voire meme mozilla : Pas de réponse, puis se ferme )

Tu m'as fait découvrir plein de trucs que je connaissais pas avec about:config, mais hélas, apres avoir bien respecté les instructions Search machin est toujours la

Cest frustrant parce que il y a trois quatre jours je ne l'avais pas, je ne sais pas comment j'ai choppé ca..., peut etre avec des installations bidons va savoir :/

C'est tres simpa en tout cas de m'aider avec autant d'acharnement !
J'aurais aussi un autre truc a te demander si tu veux bien, qui la n'a rien a voir avec tout ca, mais je ne sais pas si c'est autorisé sur le forum...

Je te dis a la prochaine, je te répondrai au plus vite, merci encore
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 mai 2012 à 23:17
Salut à tous

Juste une autre proposition :

Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer y compris : search-results.com!
Aide : <<< ICI >>> ou encore : <<< ICI >>>

Bonne nuit à tous..
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
19 mai 2012 à 23:21
Re.

Salut Fish66 :)

Pour USBFix, regarde si tu as un rapport ici : C:\UsbFix.txt
Sinon essaie en mode sans échec.

Pour search, suis les instructions de Fish, ça marchera mieux x)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 mai 2012 à 09:52
Bonjour,

Bonne chasse et bonne continuation pour vous deux :-)
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
20 mai 2012 à 11:47
J'espère que ça va partir x), merci :P
0
sniper2692 Messages postés 5 Date d'inscription vendredi 18 mai 2012 Statut Membre Dernière intervention 19 mai 2012
19 mai 2012 à 23:29
Salut Fish66,
j'ai effectivement vérifié les modules complémentaires de firefox et je ne reconnais rien qui ressemble a une toolbar, ou qui comporte le nom search machin...
J'ai aussi désinstallé toutes les toolbars, dans panneau de configuration, désinstaller...
Bon cest pas grave je vivrai avec search machin, apres tout il n'est peut etre pas si mal x)

Merci de m'avoir aidé

Azn0viet, pour le rapport j'ai trouvé ca
############################## | UsbFix V 7.088 | [Recherche]

Utilisateur: Sniper (Administrateur) # SNIPER-TOSH
Mis à jour le 16/05/2012 par El Desaparecido
Lancé à 22:51:33 | 19/05/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: TOSHIBA (Satellite L670) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz (2133)
RAM -> [ Total : 3955 | Free : 1973 ]
BIOS: Phoenix SecureCore Version 1.10
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: ESET Smart Security 4.2 [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 430 Go (101 Go libre(s) - 24%) [DATABASE] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
G:\ -> Disque amovible # 15 Go (10 Go libre(s) - 68%) [CORSAIR] # FAT32
H:\ -> Disque amovible # 4 Go (507 Mo libre(s) - 13%) [MARVIN] # FAT

################## | Processus Actif |

C:\Windows\system32\csrss.exe (428)
C:\Windows\system32\wininit.exe (504)
C:\Windows\system32\csrss.exe (528)
C:\Windows\system32\services.exe (560)
C:\Windows\system32\lsass.exe (600)
C:\Windows\system32\lsm.exe (608)
C:\Windows\system32\winlogon.exe (640)
C:\Windows\system32\svchost.exe (740)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\atiesrxx.exe (868)
C:\Windows\System32\svchost.exe (944)
C:\Windows\System32\svchost.exe (980)
C:\Windows\system32\svchost.exe (1012)
C:\Windows\system32\svchost.exe (684)
C:\Windows\system32\svchost.exe (1040)
C:\Windows\System32\spoolsv.exe (1172)
C:\Windows\system32\svchost.exe (1200)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1312)
C:\Windows\system32\atieclxx.exe (1368)
C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe (1472)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1516)
c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (1548)
C:\Windows\system32\taskhost.exe (1676)
C:\Windows\system32\Dwm.exe (1792)
C:\Windows\SysWOW64\PnkBstrA.exe (1832)
C:\Windows\system32\svchost.exe (1904)
C:\Windows\system32\TODDSrv.exe (1940)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (1968)
C:\Program Files\TOSHIBA\TECO\TecoService.exe (332)
C:\Windows\Explorer.EXE (1876)
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (2296)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2324)
C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (2344)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2404)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2468)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (2564)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (2572)
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (2628)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (2652)
C:\Program Files\TOSHIBA\TECO\Teco.exe (2728)
C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (2976)
C:\Program Files\TOSHIBA\Registration\ToshibaReminder.exe (3012)
C:\Program Files\ESET\ESET Smart Security\egui.exe (1616)
C:\Program Files\Logitech\SetPointP\SetPoint.exe (1760)
C:\Windows\system32\SearchIndexer.exe (2496)
C:\Windows\system32\svchost.exe (3152)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe (3356)
C:\Windows\system32\wbem\wmiprvse.exe (3576)
C:\Program Files (x86)\Internet Download Manager\IDMan.exe (3608)
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (3616)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3792)
C:\Windows\system32\taskeng.exe (3928)
C:\Windows\system32\svchost.exe (4028)
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (4072)
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE (2252)
C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe (1300)
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (3736)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (4104)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4264)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (4492)
C:\Program Files (x86)\Logitech\G35\G35.exe (4532)
C:\Windows\System32\svchost.exe (4576)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (4808)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (4832)
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (4860)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4916)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (3824)
C:\Program Files\iPod\bin\iPodService.exe (4772)
C:\Windows\system32\DllHost.exe (5736)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (1976)
C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (5284)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (5196)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (5436)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (4740)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (1644)
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (3728)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (932)
C:\Windows\system32\wuauclt.exe (2960)
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (828)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (11028)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (10788)
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (3672)
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe (8000)
C:\Windows\system32\conhost.exe (6988)
C:\Windows\system32\WUDFHost.exe (11008)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\SyncServer.exe (10648)
C:\Windows\system32\conhost.exe (1560)
C:\Windows\System32\svchost.exe (8828)
C:\UsbFix\Go.exe (10348)

################## | Éléments infectieux |

Présent! C:\Users\Sniper\AppData\Local\Temp\7za.exe
Présent! H:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

################## | Registre |


################## | Mountpoints2 |


Merci
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
19 mai 2012 à 23:48
Bizarre que ça plante en plein milieu, tu peux le relancer en mode suppression (avec tous les disques branchés comme avant), mais en mode sans échec pour essayer ?

Pour l'autre, j'peux te renvoyer ici : https://forums.commentcamarche.net/forum/affich-23785879-http-fr-search-results-com-insupprimable#25

Mais j'ai pas testé, j'ai pas cet adware :x
0
Salut,
Je n'arrive pas a lancer le mode suppression en mode sans echec, tout simplement parce que j'ai un dual boot linux - seven et je n'ai jamais su comment lancer ce mode sans échec, j'ai lancé la suppression pendant la nuit et elle a magistralement bien planté.

Merci quand meme d'avoir pris le temps de m'aider, j'abandonne !
0