Voulez-vous executer SearchFillterhost.exe ?

Fermé
Anonymous - 18 août 2012 à 14:07
 Soxlize - 31 août 2012 à 14:34
Bonjour,

Alors voilà , j'ai téléchargé un fichier et depuis que j'ai cliqué dessus , a chaques-fois que j'allume mon ordinateur , j'ai le message "Voulez-vous executer SearchFillterhost.exe !

Le pire c'est que je ne peu pas annuler , je suis obliger d'executer ! Je ne sais pas ce que c'est , si quelqu'un pourrait m'aider svp !

Merci d'avance

3 réponses

^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 860
18 août 2012 à 14:15
Bonjour,
Téléchargez et installez AdwCleaner en mode administrateur sur le bureau.
Lancez le en demandant "Supression", laissez travailler. L'ordinateur sera redémarré générant un rapport de désinfection que vous pouvez copier/coller ici.
0
Sa n'a pas marché , j'ai toujours la demande d'execution mais merci de votre aide , voici le rapport :


# AdwCleaner v1.801 - Rapport créé le 18/08/2012 à 14:21:54
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mickaël - MICKAËL-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Mickaël\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Mickaël\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Mickaël\AppData\Local\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}
Dossier Supprimé : C:\Users\Mickaël\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Mickaël\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\InstallMate

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\SweetIM

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.79

Fichier : C:\Users\Mickaël\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "update_url": "hxxp://inst.pricegong.com/update/sweetim/-/update.xml",
Supprimée : "description": "SweetIm for Facebook",
Supprimée : "name": "SweetIM for Facebook",
Supprimée : "path": "C:\\Users\\Micka\u00EBl\\AppData\\LocalLow\\Unity\\WebPlayer\\loader\\npUnity3D32.[...]

*************************

AdwCleaner[S1].txt - [3017 octets] - [18/08/2012 14:21:54]

########## EOF - C:\AdwCleaner[S1].txt - [3145 octets] ##########
0
Je ne connais pas trop l'informatique et je ne sais pas si c'est un cheval de troie
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 août 2012 à 15:32
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.
0
Bonjour,

j'ai eu exactement le même problème, et après de nombreuses tentatives j'ai enfin réussi à le supprimer. voici la manip:

1: quand windows demande si vous voulez exécuter SearchFillterhost.exe, cliquez sur "éxécuter" (cela n'affectera pas votre ordinateur, en tout cas sa n'a rien fait au mien)

2: clic droit sur la barre des taches windows, démarrer le gestionnaire des taches, aller dans "processus" puis clic droit sur "SearchFillterhost.exe" et cliquer sur "ouvrir l'emplacement du fichier"

3: retourner dans le gestionnaire puis dans "processus" , clic droit sur "SearchFillterhost.exe" puis "arrêter le processus"

4: retourner dans le dossier qui est censé contenir "SearchFillterhost.exe", vous constaterez que "SearchFillterhost.exe" n'apparait pas, pour le faire apparaitre, allez dans "organiser" puis cliquer sur "option des dossiers et de recherches" aller dans "affichages" puis dans le cadre "paramètres avancés", décochez la case "masquer les fichiers protégés du système" puis cliquer sur "appliquer" et "ok"

5: maintenant chercher le fichier "SearchFillterhost.exe" et supprimer le.
(l'icône de ce fichier devrait être l'étoile noire de star wars en construction)

ATTENTION: ne rien supprimer d'autre ou cela pourrait endommager le système de l'ordi

Vous voila débarrassé de cet exécutable indésirable.

Pour plus de sécurité, il vaut mieux recocher la case "masquer les fichiers protégés du système" une fois l'opération terminée, pour éviter de supprimer un fichier système.
0