Supprimer allsearch.com / Aide
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour !
Comme beaucoup j'ai Allsearch en page d'accueil et il m'est impossible de le remplacer par un autre site. Même au redémarrage de Firefox.
Pouvez vous m'aider ? J'ai téléchargé ZHPDiag et voici le rapport:
https://www.cjoint.com/?BFrwdIHuOQx
Je vous remercie d'avance de votre aide
- Allsearch c'est quoi
- Supprimer rond bleu whatsapp - Guide
- Supprimer page word - Guide
- Supprimer liste déroulante excel - Guide
- Comment supprimer une application préinstallée sur android - Guide
- Supprimer hiberfil.sys - Guide
15 réponses
La problématique porte sur une page d'accueil Allsearch qui persiste dans Firefox et sur l'impossibilité de la remplacer, même après redémarrage, nécessitant une démarche de nettoyage et de diagnostic. Des solutions préconisées incluent ADWCleaner pour supprimer les nuisances, puis un contrôle avec ZHPDiag et l'utilisation éventuelle de CCleaner ou Malwarebytes pour nettoyer et sécuriser le système. D'autres échanges évoquent l'usage d'outils supplémentaires tels que SystemLook pour extraire des rapports, ainsi que des guides étape par étape et des rapports à transmettre pour clarifier l'infection. En cas de persistance, il peut être nécessaire d'exécuter les outils en tant qu'administrateur et de vérifier les extensions du navigateur, car certaines entraves surviennent côté modules complémentaires.
* Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
* Clique sur la loupe pour lancer l'analyse.
Après j'ai vu que tu savais faire.
Pendant que tu y es télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
* double-cliques sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Cliques sur suivant
* Lis la licence et j'accepte
* cliques sur suivant
* La tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
* Cliques sur installer
* Cliques sur fermer
On s'en servira à la fin pour faire un peu de nettoyage.
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Met le a jour
Puis clique sur examen complet et poste le rapport ici.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionOn va maintenant utiliser MBAM que tu peux telecharger ici :
MBAM
->Met le a jour
Puis clique sur Examen complet et poste le rapport ici.
->Logiciel gratuit que tu pourras garder
Remarque : L' examen complet peut durer plusieurs heures.
Je me lance dans le téléchargement de CCleaner
* Babylon
* FissaSearch
* OfferBox
* pdfforge
*Widestream
* moovida air
* widestream6 Air
* Hotbar
* ShopperReports3
* Toolbar4
* BabylonToolbar
* log
J'ai également désinstaller firefox pour le ré-installer.
Problème: Mozilla ne veut plus s'ouvrir, un message me dit que Firefox est déjà en cours d'utlisation. je ne parvient plus à lancer ZHPDiag non plus...j'ai supprimé un truc qu'il fallait pas?
Voilà le dernier rapport que j'ai: http://cjoint.com/?BFsvTqYd1qB
WebPlayerBdd ça te dit quelque chose ?
C:\Users\S\AppData\Local\Temp\~nsu.tmp\Bu_.exe
ça me parait louche j'aimerais bien que tu le fasse analyser sur https://www.virustotal.com/gui/ stp et que tu colle le lien vers l'analyse une fois fini
A+
Comme demandé, j'ai utilisé virustotal.com (en y injectant le dernier rapport ZHPDiag...c'est ce qu'il fallait faire?). Voilà le résultat:
https://www.virustotal.com/gui/file/872c014044fceec98cf7443bd5d17d55c22934a8d5c8115655777a1411a433c6
Concernant le fichier " douteux" : C:\Users\S\AppData\Local\Temp\~nsu.tmp\Bu_.exe, je dois le supprimer?
NB: mon prénom c'est Sabrina
ouvre le menu démarrer, tous les programmes, accessoires, invité de commande
tape ça dans la fenêtre noire :
dir C:\Users\S\AppData\Local\Temp\log /a /b /s >> %homedrive%\rapport.txt
ensuite copie/colle ici le contenu de rapport.txt qui se trouve à c:\
Copie ces lignes :
O43 - CFD: 17/06/2010 - 19:25:48 - [0,537] ----D C:\Users\S\AppData\Roaming\moovida-1 => Infection BT (Adware.SPointer)
O43 - CFD: 13/06/2012 - 20:23:59 - [0,039] ----D C:\Users\S\AppData\Roaming\WebPlayerBdd
EMPTYTEMP
EMPTYFLASH
Ouvre ZHPFix
Clique sur H puis GO
Poste le rapport
+1
A voir aussi :
[MD5.872E9D3DC886561AF1D27C72C4166727] [SPRF][12/06/2012] (...) -- C:\Users\S\AppData\Local\Temp\Setup.exe [818424]
Sur virustotal ça donne : https://www.virustotal.com/gui/file/18a8065b2bc61b9a78222cddb590a47824393ab1862d07fa72393a8fdd6d5e3c
:-)