Search.us.com

Résolu/Fermé
Laurent6014 Messages postés 9 Date d'inscription samedi 24 novembre 2012 Statut Membre Dernière intervention 24 novembre 2012 - 24 nov. 2012 à 08:53
 Utilisateur anonyme - 18 nov. 2013 à 01:37
Bonjour,

En voulant telecharger des codec video je me suis prit le virus search.us.com

J'ai essayer avec Avast (que j'ai en permanance), anti malware bite...La home trend micro semble un peu plus vaillant et me trouve des truc alors que le virus est devenu invisible poru les 2 precedents...Mais le scan est en cour, je ne sais pas si ca va suffir.

Je sauvegarde mes donnees

1) J'en appel a un dieu pour me sauver

2) Est ce que une restauration du system a un etat precedent reglerai le problem?

(je pose la question mai sen meme temps je vais lire l'article a ce sujet sur le site)

C'est que d'apres ce que j'ai lu, ce virus est tres fort...

Merci d'avance

Laurent.

13 réponses

billmaxime Messages postés 50445 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 23 décembre 2024 6 011
24 nov. 2012 à 08:58
salut

télécharge et exécute adwcleaner

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

le tuto https://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/

utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression et poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

@+

ps:poste le rapport anti malware

merci
2
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
24 nov. 2012 à 08:57
slt

tu appèle XPLODE!

lance l'option de suppression de adwcleaner et colle le rapport

https://toolslib.net
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
24 nov. 2012 à 08:58
Bonjour,

Ce n'est pas vraiment un virus

Désinstaller un programme et extensions Firefox

A +
0
Laurent6014 Messages postés 9 Date d'inscription samedi 24 novembre 2012 Statut Membre Dernière intervention 24 novembre 2012
24 nov. 2012 à 09:06
# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:04:31
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Ask
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Présente : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2027 octets] - [24/11/2012 01:04:31]

########## EOF - C:\AdwCleaner[R1].txt - [2087 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Laurent6014 Messages postés 9 Date d'inscription samedi 24 novembre 2012 Statut Membre Dernière intervention 24 novembre 2012
24 nov. 2012 à 09:10
Ops

Je fais suppression et je reviens...
0
Laurent6014 Messages postés 9 Date d'inscription samedi 24 novembre 2012 Statut Membre Dernière intervention 24 novembre 2012
24 nov. 2012 à 09:14
# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:09:04
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

########## EOF - C:\AdwCleaner[S3].txt - [2263 octets] ##########
0
billmaxime Messages postés 50445 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 23 décembre 2024 6 011
24 nov. 2012 à 09:19
re

et le S1 et S2 ils sont passés où?

AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

tu peux les trouver dans C:\adw[S1].txt et [S2].txt

@+
0
Laurent6014 Messages postés 9 Date d'inscription samedi 24 novembre 2012 Statut Membre Dernière intervention 24 novembre 2012
24 nov. 2012 à 09:30
R1

# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:04:31
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Ask
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Présente : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2027 octets] - [24/11/2012 01:04:31]

########## EOF - C:\AdwCleaner[R1].txt - [2087 octets] ##########


S3

# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:09:04
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

########## EOF - C:\AdwCleaner[S3].txt - [2263 octets] ##########
0
Laurent6014 Messages postés 9 Date d'inscription samedi 24 novembre 2012 Statut Membre Dernière intervention 24 novembre 2012
24 nov. 2012 à 09:32
ya que ca + un TDSSKiller.2.8.15.0_23.11.2012_21.18.46_log

Laurent.

Merci ca va deja bcp mieux


Je le relance pour avoir s2?
0
billmaxime Messages postés 50445 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 23 décembre 2024 6 011
24 nov. 2012 à 09:41
non c'est pas la peine

fais ceci maintenant

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

utilisateurs vista-seven-w8 exécuter en tant qu'administrateur (clic droit)
met le a jour si besoin (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto)
poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
par contre poste moi le TDSSKILLER via ce lien http://pjjoint.malekal.com/

merci

@+
0
Laurent6014 Messages postés 9 Date d'inscription samedi 24 novembre 2012 Statut Membre Dernière intervention 24 novembre 2012
24 nov. 2012 à 09:41
# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:04:31
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Ask
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Présente : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2027 octets] - [24/11/2012 01:04:31]

########## EOF - C:\AdwCleaner[R1].txt - [2087 octets] ##########











# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:09:04
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

########## EOF - C:\AdwCleaner[S3].txt - [2263 octets] ##########













# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:35:45
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Giant Savings
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Giant Savings
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\extensions\crossriderapp4479@crossrider.com

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440044444479}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220022442279}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550055445579}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660066446679}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055445579}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066446679}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Supprimée : user_pref("extensions.crossriderapp4479.adsOldValue", -1);

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2332 octets] - [24/11/2012 01:09:04]
AdwCleaner[S4].txt - [3304 octets] - [24/11/2012 01:35:45]

########## EOF - C:\AdwCleaner[S4].txt - [3364 octets] ##########










Pas de S2 Docteur!
0
billmaxime Messages postés 50445 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 23 décembre 2024 6 011
24 nov. 2012 à 09:43
c'est rien, mais poste le rapport TDSSKILLER via ce lien http://pjjoint.malekal.com/

merci
0
Laurent6014 Messages postés 9 Date d'inscription samedi 24 novembre 2012 Statut Membre Dernière intervention 24 novembre 2012
24 nov. 2012 à 10:00
C'est fait, mais mon re-scan a peut etre ecraser le fichier et les infos interressantes....

En tous les cas merci beaucoup.

Est ce qu'il y a encore qq chose a faire?
0
billmaxime Messages postés 50445 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 23 décembre 2024 6 011
24 nov. 2012 à 10:04
0
Laurent6014 Messages postés 9 Date d'inscription samedi 24 novembre 2012 Statut Membre Dernière intervention 24 novembre 2012
24 nov. 2012 à 10:07
Le marque resolu?
0
Vallochk Messages postés 9 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 7 février 2013
4 janv. 2013 à 16:01
Bonjour,

J'ai le même problème que laurent. J'ai télécharger un logiciel et je me suis retrouver avec search.us et impossible de l'enlever de ma page d'accueil.
Avast et MalwareBytes n'ont rien trouvé.
Certains sites proposent d'utiliser spyhunter mais d'autres disent qu'il est dangereux aussi.
Puis-je suivre le même cheminement que laurent pour résoudre le problème? (je suis sous windows7)
Merci d'avance
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
4 janv. 2013 à 16:07
Bonjour,

SpyHunter est bien un scareware distribué via de faux blogs de sécurité.

Merci de créer un nouveau sujet si tu souhaites être aidé : https://forums.commentcamarche.net/forum/virus-securite-7/new

Bonne journée
0
Vallochk Messages postés 9 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 7 février 2013
4 janv. 2013 à 16:21
C'est fait.
Merci
0
Utilisateur anonyme
18 nov. 2013 à 01:36
Je me retrouve avec le même problème et je sollicite également votre assistance. Je viens de créer un nouveau sujet à cet effet. Merci d'avance.
0
bonjour,

Je viens d'avoir le même problème en téléchargeant une application, il faut aller dans panneau de configuration-programmes et fonctionnalités et désinstaller "search us .com"

Cordialement
0
Bonjour,
après nettoyage ccleaner, adw cleaner, suppression manuel etc...
Search.us est toujours là.

Une idée ? merci d'avance.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
13 nov. 2013 à 18:17
Bonjour,

Le plus simple est de créer un nouveau sujet si tu souhaites être aidé : https://forums.commentcamarche.net/forum/virus-securite-7/new

Bonne journée
0
Utilisateur anonyme
18 nov. 2013 à 01:37
Je sollicite également votre assistance pour le même problème, et je viens de poster un nouveau sujet à cet effet. Merci d'avance.
0