Supprimer SearchCompletion
Résolu/Fermé
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
-
26 mai 2012 à 23:14
pluto45 Messages postés 26 Date d'inscription samedi 26 mai 2012 Statut Membre Dernière intervention 6 octobre 2012 - 28 mai 2012 à 21:14
pluto45 Messages postés 26 Date d'inscription samedi 26 mai 2012 Statut Membre Dernière intervention 6 octobre 2012 - 28 mai 2012 à 21:14
A voir également:
- Supprimer SearchCompletion
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Supprimer pub youtube - Accueil - Streaming
- Impossible de supprimer un fichier - Guide
- Supprimer liste déroulante excel - Guide
11 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
28 mai 2012 à 18:36
28 mai 2012 à 18:36
Oui, le rapport montre qu'il y a toujours les lignes ajoutées par Spybot.
Télécharge RogueKiller (par Tigzy) sur le bureau
Lance RogueKiller.exe
● Clique sur Host RAZ
● Clique sur Rapport pour l'ouvrir puis copie/colle le dans ton prochain message.
A +
Télécharge RogueKiller (par Tigzy) sur le bureau
Lance RogueKiller.exe
● Clique sur Host RAZ
● Clique sur Rapport pour l'ouvrir puis copie/colle le dans ton prochain message.
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
26 mai 2012 à 23:19
26 mai 2012 à 23:19
Bonsoir,
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt
Poste le rapport, A +
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt
Poste le rapport, A +
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
27 mai 2012 à 11:17
27 mai 2012 à 11:17
Voilà le résultat :
# AdwCleaner v1.607 - Rapport créé le 27/05/2012 à 11:16:47
# Mis à jour le 23/05/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Administrateur - NOM-FB9B15D2723
# Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Présente : HKCU\Software\BrowserCompanion
***** [Registre - GUID] *****
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://startsear.ch/?aff=1&cf=8a64570b-977f-11e1-a3ca-001617591d8e
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\vkr023vd.default\prefs.js
Présente : user_pref("browser.search.defaultenginename", "Web Search");
Présente : user_pref("browser.search.order.1", "Web Search");
Présente : user_pref("browser.startup.homepage", "hxxp://startsear.ch/?aff=1&cf=8a64570b-977f-11e1-a3ca-0016175[...]
Présente : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=2&q=[...]
*************************
AdwCleaner[R1].txt - [18948 octets] - [08/05/2012 11:23:34]
AdwCleaner[S1].txt - [19415 octets] - [08/05/2012 11:24:12]
AdwCleaner[S2].txt - [1471 octets] - [10/05/2012 13:41:33]
AdwCleaner[R2].txt - [1525 octets] - [12/05/2012 00:46:59]
AdwCleaner[S3].txt - [1591 octets] - [12/05/2012 00:47:18]
AdwCleaner[R3].txt - [1645 octets] - [13/05/2012 20:05:22]
AdwCleaner[S4].txt - [1711 octets] - [13/05/2012 20:05:30]
AdwCleaner[R4].txt - [1765 octets] - [14/05/2012 15:02:20]
AdwCleaner[S5].txt - [1831 octets] - [14/05/2012 15:02:41]
AdwCleaner[R5].txt - [1885 octets] - [14/05/2012 19:24:29]
AdwCleaner[S6].txt - [1951 octets] - [14/05/2012 19:24:34]
AdwCleaner[R6].txt - [2226 octets] - [27/05/2012 11:16:47]
########## EOF - C:\AdwCleaner[R6].txt - [2354 octets] ##########
# AdwCleaner v1.607 - Rapport créé le 27/05/2012 à 11:16:47
# Mis à jour le 23/05/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Administrateur - NOM-FB9B15D2723
# Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Présente : HKCU\Software\BrowserCompanion
***** [Registre - GUID] *****
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://startsear.ch/?aff=1&cf=8a64570b-977f-11e1-a3ca-001617591d8e
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\vkr023vd.default\prefs.js
Présente : user_pref("browser.search.defaultenginename", "Web Search");
Présente : user_pref("browser.search.order.1", "Web Search");
Présente : user_pref("browser.startup.homepage", "hxxp://startsear.ch/?aff=1&cf=8a64570b-977f-11e1-a3ca-0016175[...]
Présente : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=2&q=[...]
*************************
AdwCleaner[R1].txt - [18948 octets] - [08/05/2012 11:23:34]
AdwCleaner[S1].txt - [19415 octets] - [08/05/2012 11:24:12]
AdwCleaner[S2].txt - [1471 octets] - [10/05/2012 13:41:33]
AdwCleaner[R2].txt - [1525 octets] - [12/05/2012 00:46:59]
AdwCleaner[S3].txt - [1591 octets] - [12/05/2012 00:47:18]
AdwCleaner[R3].txt - [1645 octets] - [13/05/2012 20:05:22]
AdwCleaner[S4].txt - [1711 octets] - [13/05/2012 20:05:30]
AdwCleaner[R4].txt - [1765 octets] - [14/05/2012 15:02:20]
AdwCleaner[S5].txt - [1831 octets] - [14/05/2012 15:02:41]
AdwCleaner[R5].txt - [1885 octets] - [14/05/2012 19:24:29]
AdwCleaner[S6].txt - [1951 octets] - [14/05/2012 19:24:34]
AdwCleaner[R6].txt - [2226 octets] - [27/05/2012 11:16:47]
########## EOF - C:\AdwCleaner[R6].txt - [2354 octets] ##########
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
27 mai 2012 à 16:41
27 mai 2012 à 16:41
Re,
Je vois que tu connais bien cet outil :p
Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=
Relance AdwCleaner
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
Poste le rapport, A +
Je vois que tu connais bien cet outil :p
Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=
Relance AdwCleaner
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
Poste le rapport, A +
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
27 mai 2012 à 19:34
27 mai 2012 à 19:34
Oui j'ai déjà essayé de nombreuses fois de supprimer SearchCompletion avec ce seul logiciel, en suivant les conseils affichés sur d'autres forums, mais j'ai tardé à comprendre que l'on ne pouvait s'en débarrasser qu'en s'y prenant au cas par cas ^^
En principe, Adblock Plus m'empêche de vivre ce genre de mésaventure, mais j'ai eu la mauvaise idée de le désactiver pour installer Veetle TV... Ça servira de leçon ! Voici le nouveau rapport :
# AdwCleaner v1.607 - Rapport créé le 27/05/2012 à 19:21:25
# Mis à jour le 23/05/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Administrateur - NOM-FB9B15D2723
# Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\BrowserCompanion
***** [Registre - GUID] *****
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://startsear.ch/?aff=1&cf=8a64570b-977f-11e1-a3ca-001617591d8e --> hxxp://www.google.fr
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\vkr023vd.default\prefs.js
Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
Supprimée : user_pref("browser.search.order.1", "Web Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://startsear.ch/?aff=1&cf=8a64570b-977f-11e1-a3ca-0016175[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=2&q=[...]
*************************
AdwCleaner[R1].txt - [18948 octets] - [08/05/2012 11:23:34]
AdwCleaner[S1].txt - [19415 octets] - [08/05/2012 11:24:12]
AdwCleaner[S2].txt - [1471 octets] - [10/05/2012 13:41:33]
AdwCleaner[R2].txt - [1525 octets] - [12/05/2012 00:46:59]
AdwCleaner[S3].txt - [1591 octets] - [12/05/2012 00:47:18]
AdwCleaner[R3].txt - [1645 octets] - [13/05/2012 20:05:22]
AdwCleaner[S4].txt - [1711 octets] - [13/05/2012 20:05:30]
AdwCleaner[R4].txt - [1765 octets] - [14/05/2012 15:02:20]
AdwCleaner[S5].txt - [1831 octets] - [14/05/2012 15:02:41]
AdwCleaner[R5].txt - [1885 octets] - [14/05/2012 19:24:29]
AdwCleaner[S6].txt - [1951 octets] - [14/05/2012 19:24:34]
AdwCleaner[R6].txt - [2355 octets] - [27/05/2012 11:16:47]
AdwCleaner[S7].txt - [2331 octets] - [27/05/2012 19:21:25]
########## EOF - C:\AdwCleaner[S7].txt - [2459 octets] ##########
En principe, Adblock Plus m'empêche de vivre ce genre de mésaventure, mais j'ai eu la mauvaise idée de le désactiver pour installer Veetle TV... Ça servira de leçon ! Voici le nouveau rapport :
# AdwCleaner v1.607 - Rapport créé le 27/05/2012 à 19:21:25
# Mis à jour le 23/05/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Administrateur - NOM-FB9B15D2723
# Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\BrowserCompanion
***** [Registre - GUID] *****
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://startsear.ch/?aff=1&cf=8a64570b-977f-11e1-a3ca-001617591d8e --> hxxp://www.google.fr
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\vkr023vd.default\prefs.js
Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
Supprimée : user_pref("browser.search.order.1", "Web Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://startsear.ch/?aff=1&cf=8a64570b-977f-11e1-a3ca-0016175[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=2&q=[...]
*************************
AdwCleaner[R1].txt - [18948 octets] - [08/05/2012 11:23:34]
AdwCleaner[S1].txt - [19415 octets] - [08/05/2012 11:24:12]
AdwCleaner[S2].txt - [1471 octets] - [10/05/2012 13:41:33]
AdwCleaner[R2].txt - [1525 octets] - [12/05/2012 00:46:59]
AdwCleaner[S3].txt - [1591 octets] - [12/05/2012 00:47:18]
AdwCleaner[R3].txt - [1645 octets] - [13/05/2012 20:05:22]
AdwCleaner[S4].txt - [1711 octets] - [13/05/2012 20:05:30]
AdwCleaner[R4].txt - [1765 octets] - [14/05/2012 15:02:20]
AdwCleaner[S5].txt - [1831 octets] - [14/05/2012 15:02:41]
AdwCleaner[R5].txt - [1885 octets] - [14/05/2012 19:24:29]
AdwCleaner[S6].txt - [1951 octets] - [14/05/2012 19:24:34]
AdwCleaner[R6].txt - [2355 octets] - [27/05/2012 11:16:47]
AdwCleaner[S7].txt - [2331 octets] - [27/05/2012 19:21:25]
########## EOF - C:\AdwCleaner[S7].txt - [2459 octets] ##########
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
27 mai 2012 à 19:39
27 mai 2012 à 19:39
re,
Ad-block ne sert à rien en pareil cas.
Toujours les mêmes soucis après le passage de AdwCleaner ?
A +
Ad-block ne sert à rien en pareil cas.
Toujours les mêmes soucis après le passage de AdwCleaner ?
A +
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
27 mai 2012 à 19:58
27 mai 2012 à 19:58
Oui, comme toute les fois précédentes, SeatchCompletion reste désespérément en place. Quelle est la suite des opérations ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
27 mai 2012 à 20:29
27 mai 2012 à 20:29
ok,
Dans quel(s) navigateur(s) le problème subsiste t-il ?
A +
Dans quel(s) navigateur(s) le problème subsiste t-il ?
A +
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
27 mai 2012 à 20:33
27 mai 2012 à 20:33
Firefox et Explorer... Rien n'a changé, en somme.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
27 mai 2012 à 20:35
27 mai 2012 à 20:35
Bien,
Nous allons utiliser cet outil de diagnostic :
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
Avis aux utilisateurs de l'antivirus Avast! , ne pas éxecuter OTL dans la sandbox.
● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
Aide : Tutorial OTL (par Malekal)
A +
Nous allons utiliser cet outil de diagnostic :
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
Avis aux utilisateurs de l'antivirus Avast! , ne pas éxecuter OTL dans la sandbox.
● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
msconfig %temp%\*.exe /s %ALLUSERSPROFILE%\Application Data\*.exe /s %ALLUSERSPROFILE%\Application Data\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe %systemroot%\Tasks\*.* /s hklm\software\clients\startmenuinternet|command /rs CREATERESTOREPOINT
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
Aide : Tutorial OTL (par Malekal)
A +
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
27 mai 2012 à 23:19
27 mai 2012 à 23:19
J'ai suivi tes instructions mais je n'obtiens que le premier rapport (OTL.txt). Le second n'a pas été crée (j'ai bien vérifié : il n'apparaît nulle part dans le dossier où a été enregistré le premier)
Du coup, je ne peux envoyer que ce lien, en espérant que ce sera suffisant :
http://cjoint.com/data3/3EBxoHPWphg.htm
Du coup, je ne peux envoyer que ce lien, en espérant que ce sera suffisant :
http://cjoint.com/data3/3EBxoHPWphg.htm
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
27 mai 2012 à 23:37
27 mai 2012 à 23:37
ok,
Il ne se crée que la première fois le fichier extra.txt, pour l'instant, il n'est pas nécessaire.
1. Désinstalle Browsers Protector
2. Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
3. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)
● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
▸ A la fin de l'analyse, si MBAM n'a rien trouvé :
● Clique sur OK, le rapport s'ouvre spontanément
▸ Si des menaces ont été détectées :
● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression.
4. Héberge les 2 rapports et poste les liens.
A +
Il ne se crée que la première fois le fichier extra.txt, pour l'instant, il n'est pas nécessaire.
1. Désinstalle Browsers Protector
2. Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
3. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)
● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
▸ A la fin de l'analyse, si MBAM n'a rien trouvé :
● Clique sur OK, le rapport s'ouvre spontanément
▸ Si des menaces ont été détectées :
● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression.
4. Héberge les 2 rapports et poste les liens.
A +
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
28 mai 2012 à 16:33
28 mai 2012 à 16:33
Le problème semble résolu, bien que les choses ne se soient pas déroulées comme prévu avec OTL. En effet, j'ai reçu un message d'erreur après la phase de suppression, et l'opération a été abandonnée brusquement après cela. Pourtant, SearchCompletion a bien disparu. J'ai aussi obtenu un rapport, bien que très succinct (et ne nécessitant pas un hébergement) :
Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\System32\drivers\etc\Hosts scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Et l'analyse MBAM n'a détecté aucune menace :
http://cjoint.com/data3/3ECqwtIslz7.htm
Peut-on considérer que tout est réglé ?
Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\System32\drivers\etc\Hosts scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Et l'analyse MBAM n'a détecté aucune menace :
http://cjoint.com/data3/3ECqwtIslz7.htm
Peut-on considérer que tout est réglé ?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
28 mai 2012 à 16:43
28 mai 2012 à 16:43
Je pense que oui, mais nous allons vérifier, si tu le veux bien :
Relance OTL
● Coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.
A +
Relance OTL
● Coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.
A +
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
28 mai 2012 à 17:22
28 mai 2012 à 17:22
Voilà :
http://cjoint.com/data3/3ECrvwbOCdn.htm
http://cjoint.com/data3/3ECrvwbOCdn.htm
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
28 mai 2012 à 17:26
28 mai 2012 à 17:26
C'est la restauration du fichier host par défaut qui n'a pas pu être faite et qui a du provoquer l'erreur de suppression.
Télécharge RstHosts (d'Xplode) à cette adresse :
http://general-changelog-team.fr/fr/outils/59-rsthosts
● Lance-le et clique sur [Restaurer], un message doit indiquer la réussite de l'opération
● Clique sur [OK] puis sur [Créer un rapport].
Note : Le rapport est également sauvegardé à la racine du disque dur (C:\RstHosts.txt)
A +
Télécharge RstHosts (d'Xplode) à cette adresse :
http://general-changelog-team.fr/fr/outils/59-rsthosts
● Lance-le et clique sur [Restaurer], un message doit indiquer la réussite de l'opération
● Clique sur [OK] puis sur [Créer un rapport].
Note : Le rapport est également sauvegardé à la racine du disque dur (C:\RstHosts.txt)
A +
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
28 mai 2012 à 18:03
28 mai 2012 à 18:03
Tout paraît avoir bien fonctionné cette fois ^^ :
http://cjoint.com/data3/3ECscru0616.htm
http://cjoint.com/data3/3ECscru0616.htm
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
28 mai 2012 à 18:16
28 mai 2012 à 18:16
Tu as bien cliquer sur [Restaurer] ?
A +
A +
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
28 mai 2012 à 18:21
28 mai 2012 à 18:21
Oui, ça a affiché "fichiers Hosts restaurés avec succès". Y a-t-il un problème ?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
28 mai 2012 à 19:01
28 mai 2012 à 19:01
Je ne comprends pas pourquoi le fichier Hosts ne veut pas se remettre par défaut sur ton pc. En soit ce n'est pas grave, il a été modifié par spybot, mais cela peut entrainer parfois une lenteur sur internet.
Relance OTL
● Dans la partie "Personnalisation", copie/colle :
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
A +
Relance OTL
● Dans la partie "Personnalisation", copie/colle :
:OTL :Files echo,Y|cacls "%WinDir%\system32\drivers\etc\hosts" /G everyone:f /c :Commands [reboot] [resethosts]
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
A +
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
28 mai 2012 à 19:25
28 mai 2012 à 19:25
Ça y est, j'ai compris ce qui causait tous ces problèmes : c'était la protection en temps réel d'Avira. Je l'ai désactivée et cette fois le processus est allé à son terme. Voici le rapport :
========== OTL ==========
========== FILES ==========
[color=#A23BEC]< echo,Y|cacls "%WinDir%\system32\drivers\etc\hosts" /G everyone:f /c >[/color]
No captured output from command...
C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\cmd.bat deleted successfully.
========== COMMANDS ==========
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.43.2 log created on 05282012_191028
========== OTL ==========
========== FILES ==========
[color=#A23BEC]< echo,Y|cacls "%WinDir%\system32\drivers\etc\hosts" /G everyone:f /c >[/color]
No captured output from command...
C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\cmd.bat deleted successfully.
========== COMMANDS ==========
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.43.2 log created on 05282012_191028
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
28 mai 2012 à 20:36
28 mai 2012 à 20:36
Parfait,
== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==
1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation
2. Lance OTL
● Dans la partie "Personnalisation", copie/colle:
● Clique sur le bouton Correction.
3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau
4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant
== == == == == == == == MISES A JOUR == == == == == == == ==
Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update
!! Décoche les cases proposant des logiciels partenaires pendant les installations !!
Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html
== == == == == == == == == == == == == == == == == == == == == ==
La sécurité de son PC, c'est quoi ? (par Malekal)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation
== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==
1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation
2. Lance OTL
● Dans la partie "Personnalisation", copie/colle:
:commands [clearallrestorepoints]
● Clique sur le bouton Correction.
3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau
4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant
== == == == == == == == MISES A JOUR == == == == == == == ==
Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update
!! Décoche les cases proposant des logiciels partenaires pendant les installations !!
Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html
== == == == == == == == == == == == == == == == == == == == == ==
La sécurité de son PC, c'est quoi ? (par Malekal)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation
pluto45
Messages postés
26
Date d'inscription
samedi 26 mai 2012
Statut
Membre
Dernière intervention
6 octobre 2012
28 mai 2012 à 21:14
28 mai 2012 à 21:14
Très bien, les derniers ajustements sont effectués.
Merci pour toutes ces instructions très détaillées et surtout pour ta patience et ta disponibilité !
Bonne soirée.
Merci pour toutes ces instructions très détaillées et surtout pour ta patience et ta disponibilité !
Bonne soirée.
28 mai 2012 à 18:48
RogueKiller V7.5.1 [28/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: HP_Administrateur [Droits d'admin]
Mode: HOSTS RAZ -- Date: 28/05/2012 18:48:02
¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] msnotif.exe -- C:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe -> KILLED [TermProc]
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
Termine : << RKreport[1].txt >>
RKreport[1].txt