Supprimer rpidity allsearch

Résolu
Bonjour,

Ah mon tour de vouloir supprimer ce truc qui se lance avec chrome... : la barre de recherche rpidity.
adaware: 3 suppressions, 2em essais: clean
malwarebytes: idem.

mais... ça revient encore!!!!

copié collé de adaware:
# AdwCleaner v1.801 - Rapport créé le 29/08/2012 à 01:36:54
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : MICHEL - MICHEL
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\MICHEL\Bureau\divers LG\logiciels\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Registre - GUID] *****

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.5.19 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\MICHEL\Application Data\Mozilla\Firefox\Profiles\mgaaxzth.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.83

Fichier : C:\Documents and Settings\MICHEL\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [20511 octets] - [21/06/2012 14:09:57]
AdwCleaner[S1].txt - [21057 octets] - [21/06/2012 14:11:02]
AdwCleaner[R2].txt - [17079 octets] - [29/08/2012 00:05:34]
AdwCleaner[S2].txt - [17462 octets] - [29/08/2012 00:05:54]
AdwCleaner[R3].txt - [1471 octets] - [29/08/2012 00:36:41]
AdwCleaner[S3].txt - [1533 octets] - [29/08/2012 00:36:52]
AdwCleaner[R4].txt - [1591 octets] - [29/08/2012 01:36:24]
AdwCleaner[S4].txt - [1524 octets] - [29/08/2012 01:36:54]

########## EOF - C:\AdwCleaner[S4].txt - [1652 octets] ##########

MERCI pour votre aide sachant que je suis un boulet en informatique...

12 réponses

  1. Modérateur
    Bonjour,

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.
    0
  2. a oui voici le rapport de malwarebytes:

    Malwarebytes Anti-Malware 1.62.0.1300
    www.malwarebytes.org

    Version de la base de données: v2012.08.28.07

    Windows XP Service Pack 3 x86 FAT32
    Internet Explorer 8.0.6001.18702
    MICHEL :: MICHEL [administrateur]

    29/08/2012 00:59:52
    mbam-log-2012-08-29 (00-59-52).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 219562
    Temps écoulé: 8 minute(s), 7 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 3
    C:\Documents and Settings\MICHEL\Local Settings\Temp\tool.exe (Adware.Dropper) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\MICHEL\Local Settings\Temp\is1754315082\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\MICHEL\Local Settings\Temporary Internet Files\Content.IE5\NMTDNT5T\WORLD_21_target_5830[1].exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
    1. ok je suis entrain de télécharger ZHPDiag merci!
      0
      1. Modérateur
        "Logiciel: whr"

        --> Sais-tu à quoi sert ce logiciel ?
        0
        1. whr? non...
          0
        2. a mon avis c'est l'ancien proprio de mon boulot qui a du le mettre mais je n'ai rien trouvé dans prg files.
          0
      2. Modérateur
        --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

        SysRestore
        R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
        R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
        R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.rpidity.com
        O2 - BHO: TBSB02681 - {B24D9234-CFC5-46D2-95C5-0DE695A7895E} . (...) -- C:\Program Files\allsearch\tbunsk1A9.tmp\tbcore3.dll (.not file.)
        O42 - Logiciel: pdfforge Toolbar v5.9 - (.Spigot, Inc..) [HKLM] -- {37918F52-75C8-47F8-AEFB-389B8E62B5DA}
        O42 - Logiciel: rpidity - (.rpidity.) [HKLM] -- rpidity
        O42 - Logiciel: whr - (.Pas de propriétaire.) [HKCU] -- WHR
        [HKLM\Software\CrazyLoader]
        O43 - CFD: 28/08/2012 - 22:32:50 - [3,587] ----D C:\Program Files\rpidity
        O43 - CFD: 30/04/2012 - 19:36:48 - [0,039] ----D C:\Documents and Settings\MICHEL\Application Data\WebPlayerBdd
        O43 - CFD: 30/08/2010 - 22:38:12 - [0,447] ----D C:\Documents and Settings\MICHEL\Local Settings\Application Data\crazyloader Air
        O47 - AAKE:Key Export SP - "C:\Program Files\CrazyLoader\crazyloader.exe" [Enabled] .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
        O47 - AAKE:Key Export SP - "C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
        O69 - SBI: prefs.js [MICHEL - mgaaxzth.default] user_pref("extensions.enabledItems", "{23fcfd51-4958-4f00-80a3-ae97e717ed8b}:2.1.2.145,wrc@avast.com:7.0.1426,ffxtlbr@babylon.com:[...]
        [HKLM\Software\Mozilla\Firefox\Extensions]:crazyloader@spointer.com
        EmptyFlash
        EmptyTemp


        --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
        (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

        --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

        --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

        --> Une fois terminé, copie-colle le rapport dans ton prochain message.
        0
        1. pour info j'ai encore rpidity qui s'ouvre au lieu de google...
          0
          1. Modérateur
            Regarde dans les options de Google Chrome (extensions, etc.).
            0
            1. impeccable! ça marche: dans "parametres" sur chrome je suis allée dans "extensions" et de là il y a un bouton "suprimer allsearch rpidity" du coup quand j'ouvre une nouvelle fenetre google chrome plus de rpidity, ouf sauvée.

              Merci infiniment, et.. désormais, je ferai attention en cliquant à tout va.

              Encore merci Destrio5.
              0
              1. Modérateur
                Pour finir :

                1/

                ---> Télécharge DelFix sur ton Bureau.
                * Lance DelFix puis clique sur le bouton Suppression.
                * Poste le rapport (C:\DelFixSuppr.txt).
                * Supprime DelFix.

                2/

                * Télécharge et installe CCleaner.
                * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                3/

                ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

                ==Prévention==

                Désinstalle Java 6 Update 29.

                Installe la dernière version de Java :
                https://www.java.com/fr/download/

                Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).

                ;)
                0
                1. rapport delfix:

                  # DelFix v8.9 - Rapport créé le 02/09/2012 à 19:29:38
                  # Mis à jour le 27/07/12 par Xplode
                  # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                  # Nom d'utilisateur : MICHEL - MICHEL (Administrateur)
                  # Exécuté depuis : C:\Documents and Settings\MICHEL\Mes documents\Downloads\delfix.exe
                  # Option [Suppression]

                  ~~~~~~ Dossiers(s) ~~~~~~

                  Supprimé : C:\MyHosts
                  Supprimé : C:\ZHP
                  Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
                  Supprimé : C:\Program Files\ZHPDiag

                  ~~~~~~ Fichier(s) ~~~~~~

                  Supprimé : C:\AdwCleaner[R1].txt
                  Supprimé : C:\AdwCleaner[S1].txt
                  Supprimé : C:\AdwCleaner[R2].txt
                  Supprimé : C:\AdwCleaner[S2].txt
                  Supprimé : C:\AdwCleaner[R3].txt
                  Supprimé : C:\AdwCleaner[S3].txt
                  Supprimé : C:\AdwCleaner[R4].txt
                  Supprimé : C:\AdwCleaner[S4].txt
                  Supprimé : C:\AdwCleaner[S5].txt
                  Supprimé : C:\MyHosts.txt

                  ~~~~~~ Registre ~~~~~~

                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
                  Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                  ~~~~~~ Autres ~~~~~~

                  -> Prefetch Vidé

                  *************************

                  DelFix[S1].txt - [1225 octets] - [02/09/2012 19:29:38]

                  ########## EOF - C:\DelFix[S1].txt - [1349 octets] ##########
                  0
                  1. Mission accomplie.

                    J'ai l'impression (ce n'est peut être qu'une impression) que mon pc rame moins....

                    Merci pour ton aide.
                    0