Une victime d'Easylife

Résolu/Fermé
Keithing Messages postés 4 Date d'inscription mardi 27 juillet 2010 Statut Membre Dernière intervention 8 mars 2013 - 8 mars 2013 à 09:59
Keithing Messages postés 4 Date d'inscription mardi 27 juillet 2010 Statut Membre Dernière intervention 8 mars 2013 - 8 mars 2013 à 10:15
Bonjour à tous :)

He bien voilà, ce matin en voulant télécharger un épisode d'une série je suis tombé sur un virus..

Le virus Easylife, celui ci me défini la page Easylife en page d'acceuil de Chrome et Firefox et utilise un moteur de recherche à part, j'ai essayé de changer ces réglages dans les paramètres et ils se remettent automatiquement, que faire?

Cordialement, Alexandre.

4 réponses

Utilisateur anonyme
8 mars 2013 à 10:04
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

@+

0
Keithing Messages postés 4 Date d'inscription mardi 27 juillet 2010 Statut Membre Dernière intervention 8 mars 2013
8 mars 2013 à 10:08
Voilà mon rapport :

# AdwCleaner v2.114 - Rapport créé le 08/03/2013 à 10:00:28
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alex - ALEX-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alex\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\1ClickDownload
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro
Dossier Supprimé : C:\Users\Alex\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\e0z088ib.default\jetpack
Fichier Supprimé : C:\END

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASMANCS
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\sprote~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

Fichier : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\e0z088ib.default\prefs.js

Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Supprimée : user_pref("aol_toolbar.default.search.check", false);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");

-\\ Google Chrome v25.0.1364.152
0
Utilisateur anonyme
8 mars 2013 à 10:11
Re

As tu encore des soucis?

@+
0
Keithing Messages postés 4 Date d'inscription mardi 27 juillet 2010 Statut Membre Dernière intervention 8 mars 2013
8 mars 2013 à 10:15
Oh, non ! Mes moteurs de recherche remarchent à merveille, je pensais avoir + de galère comme j'en avais eu avec adblock :o !

Merci beaucoup à toi et passe une bonne journée !!
0