Search results

Bonjour,

Je sais qu'il existe déjà plus d'un post a propos de search result mais voilà, en m'informant un peu j'ai remarqué qu'il fallait télécharger adwcleaner et puis analyser le rapport. Perso je touche pas grand chose à l'informatique et donc voilà, je voulais savoir si quelqu'un voulait bien m'aider à supprimer ce truc super chiant.

En vous souhaitant à tous une bonne soirée,

Arnaud

7 réponses

  1. Contributeur sécurité
    Bonjour,

    - Télécharge sur ton bureau AdwCleaner de Xplode
    - Lance le
    - Choisis "Recherche" et poste le rapport
    - Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt

    Smart
    0
    1. # AdwCleaner v2.006 - Rapport créé le 02/11/2012 à 11:49:36
      # Mis à jour le 30/10/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Arnaud - SCHOFFI
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Arnaud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TW2RAVQW\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Program Files (x86)\Giant Savings
      Dossier Présent : C:\Users\Arnaud\AppData\Local\Smartbar
      Dossier Présent : C:\Users\Arnaud\AppData\Roaming\DefaultTab
      Dossier Présent : C:\Users\Arnaud\AppData\Roaming\OpenCandy

      ***** [Registre] *****

      Clé Présente : HKCU\Software\AppDataLow\Software
      Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Présente : HKCU\Software\AppDataLow\Software\DefaultTab
      Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings
      Clé Présente : HKCU\Software\Default Tab
      Clé Présente : HKCU\Software\DefaultTab
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Présente : HKCU\Software\SmartBar
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clé Présente : HKLM\Software\Default Tab
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Présente : HKU\S-1-5-21-3147329327-1183664364-287875317-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
      [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
      [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
      [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}

      *************************

      AdwCleaner[R1].txt - [4177 octets] - [02/11/2012 11:48:46]
      AdwCleaner[R2].txt - [4118 octets] - [02/11/2012 11:49:36]

      ########## EOF - C:\AdwCleaner[R2].txt - [4178 octets] ##########
      0
      1. Contributeur sécurité
        - Lance AdwCleaner
        - Clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
        - Patiente le temps du nettoyage.
        - Une fois le scan fini, il te sera proposé de redémarrer.
        - Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
        - Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        Smart
        0
        1. # AdwCleaner v2.006 - Rapport créé le 02/11/2012 à 13:08:50
          # Mis à jour le 30/10/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Arnaud - SCHOFFI
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Arnaud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5PXM90GX\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files (x86)\Giant Savings
          Dossier Supprimé : C:\Users\Arnaud\AppData\Local\Smartbar
          Dossier Supprimé : C:\Users\Arnaud\AppData\Roaming\OpenCandy
          Supprimé au redémarrage : C:\Users\Arnaud\AppData\Roaming\DefaultTab

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\Software
          Clé Supprimée : HKCU\Software\Default Tab
          Clé Supprimée : HKCU\Software\DefaultTab
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKCU\Software\SmartBar
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
          Clé Supprimée : HKLM\Software\Default Tab
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com

          *************************

          AdwCleaner[R1].txt - [4177 octets] - [02/11/2012 11:48:46]
          AdwCleaner[R2].txt - [4237 octets] - [02/11/2012 11:49:36]
          AdwCleaner[S1].txt - [4019 octets] - [02/11/2012 13:08:50]

          ########## EOF - C:\AdwCleaner[S1].txt - [4079 octets] ##########
          0
          1. Contributeur sécurité
            Comment se comporte le PC ?

            Tu vas faire ceci:

            * Télécharge et installe Malwarebytes
            * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
            * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
            * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
            * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
            * A la fin de l'analyse, clique sur "Afficher les résultats"
            * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
            * Enregistre le rapport
            * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
            * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

            Smart
            0
            1. Malwarebytes Anti-Malware (Essai) 1.65.1.1000
              www.malwarebytes.org

              Version de la base de données: v2012.11.09.07

              Windows 7 Service Pack 1 x64 NTFS
              Internet Explorer 9.0.8112.16421
              Arnaud :: SCHOFFI [administrateur]

              Protection: Activé

              9/11/2012 20:45:30
              mbam-log-2012-11-09 (20-45-30).txt

              Type d'examen: Examen complet (C:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 370501
              Temps écoulé: 59 minute(s), 50 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              (fin)
              0
              1. Contributeur sécurité
                On va faire un diagnostic du PC afin de voir s'il n'y a pas des restes et/ou d'autres infections:

                Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                ou depuis ce lien si le premier a des soucis:
                http://www.forums-fec.be/ZHP/ZHPDiag2.exe

                Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

                /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

                N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
                - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
                - Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
                - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
                (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
                - Clique sur le tournevis en haut à droite de la fenêtre et "coche toutes les cases
                - Clique sur la loupe pour lancer l'analyse.
                - Laisse l'outil travailler, il peut être assez long.
                - Ferme ZHPDiag en fin d'analyse.
                - Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
                - Clique sur Parcourir et cherche le répertoire C:\ZHP
                - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
                - Ensuite Clique sur "Envoyer le fichier".
                - Copie le lien obtenu dans ta réponse.

                Smart
                0