Ordinateur infecté par searchhere et chatzum.

Résolu
thereon Messages postés 24 Statut Membre -  
 thereon -
Bonjour,
alors voila, depuis qq jours lorsque j'ouvre Google ou Mozilla, je trouve chatzum et search here à la place .!! Quelqu'un pourrait-il, s'il vous plait, m'expliquer comment les désinstaller et les supprimer définitivement? Je vous en remercie par avance..

45 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Le problème concerne des redirections de navigateurs vers des pages indésirables (chatzum et search here) après l'ouverture de sessions sous Windows et Chrome, nécessitant une désinstallation et une suppression définitive. Des solutions proposées privilégient l'utilisation d'un logiciel anti-malware pour un balayage complet, la fermeture des navigateurs et la mise à jour des définitions avant une suppression des éléments détectés. En cas de persistance, des conseils techniques incluent l'usage d'outils supplémentaires et des étapes de réinitialisation du navigateur, tout en évitant les sources douteuses et en vérifiant les autorisations des extensions. D'autres suggestions évoquent des mesures pratiques comme la gestion des profils utilisateurs pour éviter des sessions multiples et la prudence lors du téléchargement et de l'installation d'applications.

Bobot (l'IA à votre service)
  1. X-FlaShou-X Messages postés 1278 Statut Membre 163
     
    Salut,

    Essayes les étapes suivantes, car si j'ai bien compris, c'est des toolbars.

    _________________________________________________________________

    - Télécharges AdwCleaner.

    - Lances le logiciel

    - Lances le mode " suppression "

    - Attend le que le logiciel fasse son scan.

    - Redémarre le PC ( normalement c'est automatique à la fin du scan )

    Et regardes si ces virus sont partis.

    Bye.
    0
    1. thereon Messages postés 24 Statut Membre
       
      Bonjour X-flashou-X, j'ai lancé la recherche de ADWcleaner ,elle a repéré chatzum, search.., mais aussi iminent et sweetim... Apres avoir lancé la suppression, le rapport a indiqué qu'ils avaient été supprimés mais en retournant sur Google et Mozilla chatzum et search (here, result...) étaient toujours la. Je ne sais pas quoi faire, et déjà merci pour les infos..
      0
    2. X-FlaShou-X Messages postés 1278 Statut Membre 163
       
      Essayes :

      Dans ajout/suppression de programme ( windows pas Adwcleaner) et cherche ces toolbars et désinstalle les.

      ( démarrer > panneau de configuration > Ajout / Suppression de logiciel. )


      Bye.
      0
  2. thereon Messages postés 24 Statut Membre
     
    Salut X-FlaShou-X, j'ai dû m'absenter un moment.. En fait j'ai regardé, ils ne sont pas dans les programmes (ajout/suppression). Que peut-on faire ?
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Poste ton rapport ADWCleaner qu'on y voit plus clair déjà ...
    0
  4. thereon Messages postés 24 Statut Membre
     
    Salut , excusez moi mais je ne sais pas comment poster le rapport R1..
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ouvre le rapport et tu appuie sur CTRL+A, CTRL+C et tu viens ici tu clique sur répondre, tu appuie sur CTRL+V et Valider
    0
  7. thereon Messages postés 24 Statut Membre
     
    # AdwCleaner v2.003 - Rapport créé le 25/09/2012 à 17:45:51
    # Mis à jour le 23/09/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : CP - HP-DC5100
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Documents and Settings\CP\Mes documents\Téléchargements\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    Présent : DefaultTabSearch

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\DOCUME~1\CP\LOCALS~1\Temp\Iminent
    Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
    Dossier Présent : C:\Documents and Settings\CP\Application Data\Babylon
    Dossier Présent : C:\Documents and Settings\CP\Application Data\DefaultTab
    Dossier Présent : C:\Documents and Settings\CP\Local Settings\Application Data\APN
    Dossier Présent : C:\Documents and Settings\CP\Local Settings\Application Data\Software
    Dossier Présent : C:\Program Files\DefaultTab
    Dossier Présent : C:\Program Files\Software
    Dossier Présent : C:\Program Files\Tuto4pc
    Fichier Présent : C:\Documents and Settings\CP\Application Data\Mozilla\Firefox\Profiles\bjrqo2rt.default\searchplugins\search-here.xml
    Fichier Présent : C:\Documents and Settings\CP\Application Data\Mozilla\Firefox\Profiles\bjrqo2rt.default\searchplugins\SweetIm.xml

    ***** [Registre] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\DefaultTab
    Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Présente : HKCU\Software\BabylonToolbar
    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKCU\Software\Default Tab
    Clé Présente : HKCU\Software\DefaultTab
    Clé Présente : HKCU\Software\Iminent
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\SweetIm
    Clé Présente : HKCU\Software\Tutorials
    Clé Présente : HKLM\Software\Babylon
    Clé Présente : HKLM\Software\Boxore
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
    Clé Présente : HKLM\Software\Default Tab
    Clé Présente : HKLM\Software\DefaultTab
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc
    Clé Présente : HKLM\Software\Iminent
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DefaultTab
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DefaultTab Chrome
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab Chrome
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
    Clé Présente : HKLM\SOFTWARE\Software
    Clé Présente : HKLM\Software\SweetIm
    Clé Présente : HKLM\Software\Tuto4PC
    Clé Présente : HKU\S-1-5-21-1343024091-920026266-1417001333-1003\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]
    Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.chatzum.com/

    -\\ Mozilla Firefox v15.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Documents and Settings\CP\Application Data\Mozilla\Firefox\Profiles\bjrqo2rt.default\prefs.js

    Présente : user_pref("browser.newtab.url", "search.chatzum.com");
    Présente : user_pref("extensions.Softonic.admin", false);
    Présente : user_pref("extensions.Softonic.aflt", "SD");
    Présente : user_pref("extensions.Softonic.autoRvrt", "false");
    Présente : user_pref("extensions.Softonic.cntry", "FR");
    Présente : user_pref("extensions.Softonic.cv", "cv5");
    Présente : user_pref("extensions.Softonic.dfltLng", "fr");
    Présente : user_pref("extensions.Softonic.dfltlng", "fr");
    Présente : user_pref("extensions.Softonic.dfltsrch", "false");
    Présente : user_pref("extensions.Softonic.envrmnt", "production");
    Présente : user_pref("extensions.Softonic.excTlbr", false);
    Présente : user_pref("extensions.Softonic.hdrMd5", "9CD3FF529083B09911ADEB68AC5153AF");
    Présente : user_pref("extensions.Softonic.hmpg", false);
    Présente : user_pref("extensions.Softonic.hrdid", "80241427000000000000001635785d22");
    Présente : user_pref("extensions.Softonic.id", "80241427000000000000001635785d22");
    Présente : user_pref("extensions.Softonic.instlDay", "15606");
    Présente : user_pref("extensions.Softonic.instlRef", "MON00013");
    Présente : user_pref("extensions.Softonic.instlday", "15606");
    Présente : user_pref("extensions.Softonic.instlref", "MON00013");
    Présente : user_pref("extensions.Softonic.isdcmntcmplt", true);
    Présente : user_pref("extensions.Softonic.keywordurl", "");
    Présente : user_pref("extensions.Softonic.lastVrsnTs", "1.6.7.419:44:41");
    Présente : user_pref("extensions.Softonic.mntrvrsn", "1.3.0");
    Présente : user_pref("extensions.Softonic.newTab", false);
    Présente : user_pref("extensions.Softonic.newtab", "false");
    Présente : user_pref("extensions.Softonic.newtaburl", "");
    Présente : user_pref("extensions.Softonic.prdct", "Softonic");
    Présente : user_pref("extensions.Softonic.propectorlck", 87081227);
    Présente : user_pref("extensions.Softonic.prtnrId", "softonic");
    Présente : user_pref("extensions.Softonic.prtnrid", "softonic");
    Présente : user_pref("extensions.Softonic.rvrtMsg", "Click Yes to keep current home page and default search set[...]
    Présente : user_pref("extensions.Softonic.savedVrsnTs", "1");
    Présente : user_pref("extensions.Softonic.sg", "tz");
    Présente : user_pref("extensions.Softonic.smplGrp", "none");
    Présente : user_pref("extensions.Softonic.smplgrp", "none");
    Présente : user_pref("extensions.Softonic.srch", "");
    Présente : user_pref("extensions.Softonic.srchprvdr", "");
    Présente : user_pref("extensions.Softonic.tlbrId", "base");
    Présente : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00013/tb_v1?SearchSource[...]
    Présente : user_pref("extensions.Softonic.tlbrid", "base");
    Présente : user_pref("extensions.Softonic.tlbrsrchurl", "hxxp://search.softonic.com/MON00013/tb_v1?SearchSource[...]
    Présente : user_pref("extensions.Softonic.vrsn", "1.6.7.4");
    Présente : user_pref("extensions.Softonic.vrsnTs", "1.6.7.419:44:41");
    Présente : user_pref("extensions.Softonic.vrsni", "1.6.7.4");
    Présente : user_pref("extensions.Softonic.vrsnts", "1.6.7.419:44:41");
    Présente : user_pref("extensions.Softonic_i.newTab", false);
    Présente : user_pref("extensions.Softonic_i.smplGrp", "none");
    Présente : user_pref("extensions.Softonic_i.vrsnTs", "1.6.7.419:44:41");
    Présente : user_pref("id_chatzum_installed_version", "1.0.17");
    Présente : user_pref("id_chatzum_tabpage", "hxxp%3A//searchsafer.com/");

    -\\ Google Chrome v20.0.1132.57

    Fichier : C:\Documents and Settings\CP\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Présente [l.55] : icon_url = "hxxp://cdn.chatzum.com/favicon.ico",
    Présente [l.57] : instant_url = "hxxp://search.chatzum.com/?q={searchTerms}",
    Présente [l.61] : search_url = "hxxp://search.chatzum.com/?q={searchTerms}",

    *************************

    AdwCleaner[R1].txt - [13357 octets] - [25/09/2012 17:45:51]

    ########## EOF - C:\AdwCleaner[R1].txt - [13418 octets] ##########
    Bonsoir, voici le rapport S1. J'espère que ça éclaircira un peu cette affaire..
    0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    nan ça c'est R1 ^^

    relance adwcleaner clique sur SUPPRESSION

    Viens poster le rapport de la meme maniere que tu as fais au dessus
    0
  9. thereon Messages postés 24 Statut Membre
     
    Salut, bonjour, suivant tes instructions voici S1: # AdwCleaner v2.003 - Rapport créé le 27/09/2012 à 07:15:12
    # Mis à jour le 23/09/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : CP - HP-DC5100
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Documents and Settings\CP\Mes documents\Téléchargements\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Supprimé au redémarrage : C:\Documents and Settings\CP\Application Data\DefaultTab

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKLM\Software\Default Tab

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v15.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Documents and Settings\CP\Application Data\Mozilla\Firefox\Profiles\bjrqo2rt.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v20.0.1132.57

    Fichier : C:\Documents and Settings\CP\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.55] : icon_url = "hxxp://cdn.chatzum.com/favicon.ico",
    Supprimée [l.57] : instant_url = "hxxp://search.chatzum.com/?q={searchTerms}",
    Supprimée [l.61] : search_url = "hxxp://search.chatzum.com/?q={searchTerms}",

    *************************

    AdwCleaner[R1].txt - [13488 octets] - [25/09/2012 17:45:51]
    AdwCleaner[S1].txt - [390 octets] - [25/09/2012 17:49:24]
    AdwCleaner[R2].txt - [13608 octets] - [25/09/2012 17:53:18]
    AdwCleaner[S2].txt - [14200 octets] - [25/09/2012 17:53:34]
    AdwCleaner[R3].txt - [1752 octets] - [25/09/2012 22:12:02]
    AdwCleaner[S3].txt - [1698 octets] - [27/09/2012 07:15:12]

    ########## EOF - C:\AdwCleaner[S3].txt - [1758 octets] ##########
    Je vais devoir m'absenter d'ici 20min, je serais de retour dans l'après midi.
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut :)

    OK ça roule !

    ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

    ▶ Exécute-le. Accepte la mise à jour.

    Uniquement en cas de problème de mise à jour:

    Télécharger mises à jour manuelles MBAM

    ● Exécute le fichier après l'installation de MBAM

    ▶ Sélectionne "Exécuter un examen complet"
    ▶ Clique sur "Rechercher"
    ▶ L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    Citation :

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    ▶ Ferme tes navigateurs.
    ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

    Si MBAM demande à redémarrer le pc : ▶ fais-le.

    Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
    0
  11. thereon Messages postés 24 Statut Membre
     
    Salut , je suis rentré plus tard que prévu.. Le scan a été effectué, les éléments repérés ont été supprimés, j'ai redémarré le PC, supprimé les éléments de la quarantaine, j'ai ouvert Google mais searchresult est toujours là. Voici les rapports de MBAM:

    Malwarebytes Anti-Malware (Essai) 1.65.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.09.27.08

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    CP :: HP-DC5100 [administrateur]

    Protection: Désactivé

    27/09/2012 18:43:52
    mbam-log-2012-09-27 (18-43-52).txt

    Type d'examen: Examen complet (A:\|C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 225674
    Temps écoulé: 1 heure(s), 24 minute(s), 49 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 56
    C:\Documents and Settings\CP\Local Settings\Temp\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008460.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008496.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008443.rbf (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008450.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008451.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008452.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008453.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008454.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008455.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008456.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008457.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008458.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008459.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008461.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008462.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008463.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008464.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008465.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008466.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008467.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008468.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008469.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008470.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008471.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008472.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008473.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008474.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008475.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008476.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008477.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008479.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008480.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008481.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008482.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008483.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008484.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008485.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008486.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008487.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008488.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008489.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008490.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008491.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008492.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008493.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008494.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008495.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008497.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008498.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008499.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008500.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008501.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008502.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008503.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\WINDOWS\Temp\goopdateres_fr.dll108c34 (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

    (fin)2012/09/27 18:40:41 +0200 HP-DC5100 MESSAGE Executing scheduled update: Daily
    2012/09/27 18:40:55 +0200 HP-DC5100 MESSAGE Scheduled update executed successfully: database updated from version v2012.09.07.13 to version v2012.09.27.08
    à bientôt..
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Search machin est sur quel navigateur ?
    0
  13. thereon Messages postés 24 Statut Membre
     
    Il est sur les 3 navigateurs ( Google, mozilla,IE)
    0
  14. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Grrr

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
    0
  15. thereon Messages postés 24 Statut Membre
     
    J'ai bien ouvert pjoint.malekal, je ne sais pas comment heberger OTL et extra et donner les liens..
    0
  16. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Envoie plutôt sur cjoint.com

    http://rue-du-montceau.pagesperso-orange.fr/tuto_cjoint.html
    0
  17. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    pjjoint ça rame à mort, fais sur cjoint stp :)
    0
  18. thereon Messages postés 24 Statut Membre
     
    J'ai crée au moins deux lien mais aucune page ne s'ouvre pour copier/coller le rapport OTL. ça commence un peu à me fatiguer.. Je sais pas pour toi?
    0
  19. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Lol j'ai pas dis mon dernier mot

    Tiens en exclusivité, je viens d'ouvrir mon hébergeur de fichier :D

    https://forums-fec.be/upload/
    0
  20. thereon Messages postés 24 Statut Membre
     
    Là , c'est carrément plus simple. J'espère que les rapports sont bien arrivés..
    0
  • 1
  • 2
  • 3