AVG Secure Search reste malgrè supp avec ADWCleaner

Résolu
Bonjour,

Lorsque je fais une analyse avec ADWCleaner, je trouve AVG Secure Search. Je fais une suppression mais chaque fois que je relance à nouveau ADWCleaner, AVG reviens.

Comment le supprimer totalement ?

Malwarebyte's quand à lui ne détecte rien.

7 réponses

  1. Contributeur sécurité
    bonjour, postes nous un zhpdiag , merci

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "créer le lien cjoint".

    Un lien de cette forme :

    http://cjoint.com/data/0KAoeRbq7Szgg.htm

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://pjjoint.malekal.com/
    1
    1. http://cjoint.com/?CEltenk0WW6
      0
      1. Contributeur sécurité
        bon toujours sur ton pc mais la je vais manger relance le sujet pour pas que je le zappe , merci
        0
    2. ok pas de problème. Merci.
      Bon appétit ^^
      0
      1. up
        0
        1. Contributeur sécurité
          bon tu fais zhpfix et puis après un redémarrage tu nous diras si toujours la , mais je pense que non !! lol !! si tu as un doute refais un nouveau zhpdiag !

          tu fais zhpfix comme expliqué , tu prends le temps de lire la procédure avant de lancer , merci

          . Copie les lignes suivantes en GRAS



          SysRestore
          [MD5.10B2E2FCA707501600D1DEAB1B71F699] - (.Pas de propriétaire - ToolbarU Application.) -- C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe [990896] [PID.3048]
          O23 - Service: (vToolbarUpdater15.0.0) . (.Pas de propriétaire - ToolbarU Application.) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe
          O43 - CFD: 09/04/2013 - 15:43:17 - [5,765] ----D C:\Program Files (x86)\AVG SafeGuard toolbar
          O43 - CFD: 09/04/2013 - 15:44:42 - [0,946] ----D C:\Program Files (x86)\Common Files\AVG Secure Search
          O43 - CFD: 09/04/2013 - 15:43:27 - [0,816] ----D C:\ProgramData\AVG SafeGuard toolbar
          O43 - CFD: 09/04/2013 - 15:43:30 - [0,611] ----D C:\Users\Hakim Bey\AppData\Local\AVG SafeGuard toolbar
          [HKLM\Softwa re\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32]
          [HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS]
          [HKCU\Software\AVG SafeGuard toolbar]
          [HKLM\Software\Wow6432Node\AVG SafeGuard toolbar]
          [HKLM\Software\McAfee.com]
          [HKLM\Software\McAfee]
          [HKLM\Software\Wow6432Node\McAfee]
          C:\ProgramData\McAfee
          C:\Program Files (x86)\Common Files\AVG Secure Search
          SR - | Auto 990896 | (vToolbarUpdater15.0.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe
          FirewallRAZ
          EmptyCLSID
          EmptyTemp
          EmptyFlash



          . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

          . double-clique sur ZHPFix accepte l'élévation des droits avec ok

          Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

          si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

          Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

          !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

          . cliques sur GO confirmes le nettoyage !!

          Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

          . Copie/colle la totalité du rapport dans ta prochaine réponse
          tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

          tuto si besoin merci saachaa !!
          0
      2. Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
        Fichier d'export Registre :
        Run by Hakim Bey at 11/05/2013 21:56:09
        High Elevated Privileges : OK
        Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

        Corbeille vidée

        ========== Processus mémoire ==========
        SUPPRIME Memory Process: C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe

        ========== Clé(s) du Registre ==========
        SUPPRIME Key: Service: vToolbarUpdater15.0.0
        ABSENT Key: HKLM\Softwa re\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
        SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
        SUPPRIME Key: HKCU\Software\AVG SafeGuard toolbar
        SUPPRIME Key: HKLM\Software\Wow6432Node\AVG SafeGuard toolbar
        SUPPRIME Key*: HKLM\Software\McAfee.com
        SUPPRIME Key: HKLM\Software\McAfee
        ABSENT Key: HKLM\Software\Wow6432Node\McAfee
        ABSENT Key: Service: vToolbarUpdater15.0.0

        ========== Valeur(s) du Registre ==========
        ABSENT Valeur Standard Profile: FirewallRaz :
        ABSENT Valeur Domain Profile: FirewallRaz :

        ========== Dossier(s) ==========
        SUPPRIME Folder: C:\Users\Hakim Bey\AppData\Local\{A9F21916-C37A-4BDA-93B4-A7DA64B4788C}
        SUPPRIME Temporaires Windows
        SUPPRIME Flash Cookies

        ========== Fichier(s) ==========
        SUPPRIME File***: c:\program files (x86)\common files\avg secure search\vtoolbarupdater\15.0.0\toolbarupdater.exe
        ABSENT File: c:\program files (x86)\common files\avg secure search\vtoolbarupdater\15.0.0\toolbarupdater.exe
        ABSENT Folder/File: c:\program files (x86)\common files\avg secure search
        SUPPRIME Temporaires Windows
        SUPPRIME Flash Cookies

        ========== Restauration Système ==========
        Point de restauration du système créé avec succès

        ========== Récapitulatif ==========
        1 : Processus mémoire
        9 : Clé(s) du Registre
        2 : Valeur(s) du Registre
        3 : Dossier(s)
        5 : Fichier(s)
        1 : Restauration Système

        End of clean in 00mn 40s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 11/05/2013 21:56:09 [2047]
        Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
        Fichier d'export Registre :
        Run by Hakim Bey at 11/05/2013 21:56:09
        High Elevated Privileges : OK
        Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

        Corbeille vidée

        ========== Processus mémoire ==========
        SUPPRIME Memory Process: C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe

        ========== Clé(s) du Registre ==========
        SUPPRIME Key: Service: vToolbarUpdater15.0.0
        ABSENT Key: HKLM\Softwa re\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
        SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
        SUPPRIME Key: HKCU\Software\AVG SafeGuard toolbar
        SUPPRIME Key: HKLM\Software\Wow6432Node\AVG SafeGuard toolbar
        SUPPRIME Key*: HKLM\Software\McAfee.com
        SUPPRIME Key: HKLM\Software\McAfee
        ABSENT Key: HKLM\Software\Wow6432Node\McAfee
        ABSENT Key: Service: vToolbarUpdater15.0.0

        ========== Valeur(s) du Registre ==========
        ABSENT Valeur Standard Profile: FirewallRaz :
        ABSENT Valeur Domain Profile: FirewallRaz :

        ========== Dossier(s) ==========
        SUPPRIME Folder: C:\Users\Hakim Bey\AppData\Local\{A9F21916-C37A-4BDA-93B4-A7DA64B4788C}
        SUPPRIME Temporaires Windows
        SUPPRIME Flash Cookies

        ========== Fichier(s) ==========
        SUPPRIME File***: c:\program files (x86)\common files\avg secure search\vtoolbarupdater\15.0.0\toolbarupdater.exe
        ABSENT File: c:\program files (x86)\common files\avg secure search\vtoolbarupdater\15.0.0\toolbarupdater.exe
        ABSENT Folder/File: c:\program files (x86)\common files\avg secure search
        SUPPRIME Temporaires Windows
        SUPPRIME Flash Cookies

        ========== Restauration Système ==========
        Point de restauration du système créé avec succès

        ========== Récapitulatif ==========
        1 : Processus mémoire
        9 : Clé(s) du Registre
        2 : Valeur(s) du Registre
        3 : Dossier(s)
        5 : Fichier(s)
        1 : Restauration Système

        End of clean in 00mn 40s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 11/05/2013 21:56:09 [2047]
        0
        1. Contributeur sécurité
          et elle disait quoi cette fenêtre ??

          avant de cliquer sur go les lignes donné était bien dans le cadre de zhpfix ??
          0
      3. C'était juste un erreur de ma part. Sans doute parce que j'avais choisi ZHPfix qui avait été installé depuis 1 an dans mon menu démarrer au lieu de prendre le nouveau sur le bureau qui lui a fonctionné.
        0
        1. Merci beaucoup de votre aide.

          Pourrais-je savoir comment ça fonctionne en gros ?
          Car ce n'est pas la première fois qu'on me fait faire cette manipulation. D'où sortes les lignes qu'il faut copier/coller pour supprimer les infections avec ZHPfix ?
          Que faite vous de l'énorme rapport de ZHPdiag envoyé par lien ?
          0
          1. Contributeur sécurité
            on recherche dans le zhpdiag les lignes infectieuses pour les fixé avec zhpfix en s'assurant bien qu'elles sont néfastes si tu veux en savoir plus sur zhpdiag regarde cela http://www.premiumorange.com/zeb-help-process/zhpdiag.html

            sinon dans programme dans le dossier zhpdiag tu as un document texte avec un ? jaune dessus tu l'ouvres et tu auras plein d'explications !!

            bon comment va le pc et ton problème ????
            0
          2. Merci.

            Vu la taille du rapportZHPdiag, ça doit être très fastidieux de retrouver visuellement les lignes infectieuses.

            Le pc va bien, en faite je n'avais pas de réel problème de fonctionnement car je suis assez vigilante sur l'état de mon pc au quotidien, mais je n'aime pas le savoir infecté, même si ce n'est pas grand chose.
            0
          3. Contributeur sécurité
            bon si plus de problème tu passes delfix pour supprimés les outils et rapports et puis mess ton sujet en résolu au niveau de ton premier message!! @+

            télécharge delfix ( merci xplode)

            compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

            lances delfix

            et coche Réactiver l'UAC

            et coche Suppression des outils de désinfection (cocher par défaut)

            et coche Purger la restauration système

            une fois fait tu cliques droit sur un espace vide de ton bureau

            et puis nouveau document texte

            tu l'ouvre et tu fais clique droit dedans et copier

            normalement tu devrait avoir le rapport de delfix tu me le postes

            par le biais d'un hébergeur !!

            http://pjjoint.malekal.com/

            PS: sinon il est à la racine de ton DD système
            0