Search.us.com

Résolu
Laurent6014 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

En voulant telecharger des codec video je me suis prit le virus search.us.com

J'ai essayer avec Avast (que j'ai en permanance), anti malware bite...La home trend micro semble un peu plus vaillant et me trouve des truc alors que le virus est devenu invisible poru les 2 precedents...Mais le scan est en cour, je ne sais pas si ca va suffir.

Je sauvegarde mes donnees

1) J'en appel a un dieu pour me sauver

2) Est ce que une restauration du system a un etat precedent reglerai le problem?

(je pose la question mai sen meme temps je vais lire l'article a ce sujet sur le site)

C'est que d'apres ce que j'ai lu, ce virus est tres fort...

Merci d'avance

Laurent.

13 réponses

billmaxime Messages postés 50582 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
salut

télécharge et exécute adwcleaner

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

le tuto https://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/

utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression et poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

@+

ps:poste le rapport anti malware

merci
2
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
slt

tu appèle XPLODE!

lance l'option de suppression de adwcleaner et colle le rapport

https://toolslib.net
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Bonjour,

Ce n'est pas vraiment un virus

Désinstaller un programme et extensions Firefox

A +
0
Laurent6014 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:04:31
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Ask
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Présente : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2027 octets] - [24/11/2012 01:04:31]

########## EOF - C:\AdwCleaner[R1].txt - [2087 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Laurent6014 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Ops

Je fais suppression et je reviens...
0
Laurent6014 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:09:04
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

########## EOF - C:\AdwCleaner[S3].txt - [2263 octets] ##########
0
billmaxime Messages postés 50582 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

et le S1 et S2 ils sont passés où?

AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

tu peux les trouver dans C:\adw[S1].txt et [S2].txt

@+
0
Laurent6014 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
R1

# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:04:31
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Ask
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Présente : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2027 octets] - [24/11/2012 01:04:31]

########## EOF - C:\AdwCleaner[R1].txt - [2087 octets] ##########


S3

# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:09:04
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

########## EOF - C:\AdwCleaner[S3].txt - [2263 octets] ##########
0
Laurent6014 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
ya que ca + un TDSSKiller.2.8.15.0_23.11.2012_21.18.46_log

Laurent.

Merci ca va deja bcp mieux


Je le relance pour avoir s2?
0
billmaxime Messages postés 50582 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
non c'est pas la peine

fais ceci maintenant

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

utilisateurs vista-seven-w8 exécuter en tant qu'administrateur (clic droit)
met le a jour si besoin (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto)
poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
par contre poste moi le TDSSKILLER via ce lien http://pjjoint.malekal.com/

merci

@+
0
Laurent6014 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:04:31
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Ask
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Présente : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2027 octets] - [24/11/2012 01:04:31]

########## EOF - C:\AdwCleaner[R1].txt - [2087 octets] ##########











# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:09:04
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

########## EOF - C:\AdwCleaner[S3].txt - [2263 octets] ##########













# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:35:45
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Giant Savings
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Giant Savings
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\extensions\crossriderapp4479@crossrider.com

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440044444479}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220022442279}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550055445579}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660066446679}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055445579}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066446679}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Supprimée : user_pref("extensions.crossriderapp4479.adsOldValue", -1);

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2332 octets] - [24/11/2012 01:09:04]
AdwCleaner[S4].txt - [3304 octets] - [24/11/2012 01:35:45]

########## EOF - C:\AdwCleaner[S4].txt - [3364 octets] ##########










Pas de S2 Docteur!
0
billmaxime Messages postés 50582 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
c'est rien, mais poste le rapport TDSSKILLER via ce lien http://pjjoint.malekal.com/

merci
0
Laurent6014 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
C'est fait, mais mon re-scan a peut etre ecraser le fichier et les infos interressantes....

En tous les cas merci beaucoup.

Est ce qu'il y a encore qq chose a faire?
0
billmaxime Messages postés 50582 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
0
Laurent6014 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Le marque resolu?
0
Vallochk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

J'ai le même problème que laurent. J'ai télécharger un logiciel et je me suis retrouver avec search.us et impossible de l'enlever de ma page d'accueil.
Avast et MalwareBytes n'ont rien trouvé.
Certains sites proposent d'utiliser spyhunter mais d'autres disent qu'il est dangereux aussi.
Puis-je suivre le même cheminement que laurent pour résoudre le problème? (je suis sous windows7)
Merci d'avance
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Bonjour,

SpyHunter est bien un scareware distribué via de faux blogs de sécurité.

Merci de créer un nouveau sujet si tu souhaites être aidé : https://forums.commentcamarche.net/forum/virus-securite-7/new

Bonne journée
0
Vallochk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
C'est fait.
Merci
0
Utilisateur anonyme
 
Je me retrouve avec le même problème et je sollicite également votre assistance. Je viens de créer un nouveau sujet à cet effet. Merci d'avance.
0
So
 
bonjour,

Je viens d'avoir le même problème en téléchargeant une application, il faut aller dans panneau de configuration-programmes et fonctionnalités et désinstaller "search us .com"

Cordialement
0
Nyakh
 
Bonjour,
après nettoyage ccleaner, adw cleaner, suppression manuel etc...
Search.us est toujours là.

Une idée ? merci d'avance.
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Bonjour,

Le plus simple est de créer un nouveau sujet si tu souhaites être aidé : https://forums.commentcamarche.net/forum/virus-securite-7/new

Bonne journée
0
Utilisateur anonyme
 
Je sollicite également votre assistance pour le même problème, et je viens de poster un nouveau sujet à cet effet. Merci d'avance.
0