Suppression de http://search.b1.org/

Débutant94 Messages postés 20 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

A l'ouverture de Google ce programme apparaît
Je crois qu'il s'agit d'un programme dangereux et malveillant
Pouvez vous m'aider svp pour le désinstaller.
Merci
Jean-Marc

19 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, un rapport est créé sur le Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    0
  2. Débutant94 Messages postés 20 Statut Membre
     
    est ce normal que le telechargement soit sur driver Genius Pro ou est ce que je me trompe
    Merci pour ta reponse
    0
  3. Débutant94 Messages postés 20 Statut Membre
     
    Merci Destrio5 je crois que j'y suis arrivé grâce à ton aide
    C'est agréable cette solidarité
    Je t'ai adressé le rapport via Malekal.com

    Merci Mille Fois , Jean-Marc
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Débutant94 Messages postés 20 Statut Membre
     
    Destrio malgré le lancement de ZHP diag le problème persiste à l'ouverture de google
    Peux tu à nouveau m'aider stp
    Sur Ajout/Suppression de programmes je ne vois rien à supprimer
    Je n'ai pas le programme Imroved Search B1
    Mais le problème persiste, merci à nouveau de ton aide
    JM
    0
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Il me faut le lien qui mène au rapport pour pouvoir le consulter.
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    G0 - GCSP: Preference [User Data\Default] http://search.b1.org
    O2 - BHO: (no name) [64Bits] - {45564571-A21B-48ED-B584-69752EEE9C3D} Clé orpheline
    OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
    O4 - GS\Desktop: SpeedAnalysis.lnk - Clé orpheline
    O4 - GS\Desktop: SpyHunter.lnk . (...) -- C:\Program Files (x86)\Enigma Software Group\SpyHunter\SpyHunter4.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Jonathan\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) [0]
    [MD5.16B895A88ABDAF5E30D8BAFA9F43AEDF] [APT] [Reimage Reminder] (.Reimage ltd..) -- C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe [4303200]
    [MD5.75AB64C53A0C6E64261940EA4440E67C] [APT] [Reimage ScanAgent] (.Reimage®.) -- C:\Program Files\Reimage\Reimage Repair\Rei_ScanAgent.exe [6904320]
    O42 - Logiciel: Reimage Repair - (.Reimage.) [HKLM][64Bits] -- Reimage Repair
    O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM][64Bits] -- {6B6C4C46-1B7E-4A41-9E70-ACFBB22B1D81}
    [HKCU\Software\AppDataLow\Software\Smartbar]
    [HKCU\Software\Conduit]
    [HKCU\Software\PerformerSoft LLC]
    [HKCU\Software\Reimage]
    [HKLM\Software\Reimage]
    O43 - CFD: 20/10/2012 - 20:07:05 - [48,735] ----D C:\ProgramData\Spybot - Search & Destroy
    O43 - CFD: 14/05/2013 - 18:17:41 - [0,005] ----D C:\Users\Jonathan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
    O44 - LFC:[MD5.E6910FE00D43B3717A51C77B03BF6413] - 14/05/2013 - 17:25:49 ---A- . (...) -- C:\Windows\Reimage.ini [162]
    O64 - Services: CurCS - 02/03/2011 - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD
    O69 - SBI: SearchScopes [HKCU] {A6F6D301-B9D8-4A02-B8C5-7728F79B8C23} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
    C:\Users\Jonathan\Desktop\SpyHunter.lnk
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{45564571-A21B-48ED-B584-69752EEE9C3D}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
    [HKLM\Software\Classes\AppID\AddonsFramework.DLL]
    [HKLM\Software\Classes\AppID\ButtonSite.DLL]
    [HKLM\Software\Classes\AppID\ScriptHost.DLL]
    [HKLM\Software\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}]
    [HKLM\Software\Wow6432Node\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}]
    [HKLM\Software\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}]
    [HKLM\Software\Wow6432Node\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}]
    [HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}]
    [HKLM\Software\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}]
    [HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}]
    [HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}]
    [HKLM\Software\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}]
    [HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}]
    [HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}]
    [HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}]
    [HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}]
    [HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}]
    [HKLM\Software\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}]
    [HKCU\Software\Safer Networking Limited]
    ProxyFix
    EmptyCLSID
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    --> Clique sur le bouton "Coller le presse-papier".

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  8. Débutant94 Messages postés 20 Statut Membre
     
    Voilà le lien pour le rapport issu de ZHPFix
    Le problème à l'ouverture de Google persiste
    search.b1.org réapparaît toujours en premier onglet lors de l'ouverture puis en second onglet google . Et ceci à chaque ouverture
    Peux tu encore m'aider stp
    Merci d'avance,

    Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé :https://pjjoint.malekal.com/files.php?id=20130517_9v8g11l6u6
    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
    0
  10. Débutant94 Messages postés 20 Statut Membre
     
    Voilà les deux liens relatifs à la recherche avec MaleWareByte puis un ZHP Diag ensuite

    Le problème persiste malheureusement
    Pouvez vous m'aider svp,

    Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130517_l12x6i14b7y5

    Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : https://pjjoint.malekal.com/files.php?id=20130517_f14q5l8q8e7
    0
  11. Débutant94 Messages postés 20 Statut Membre
     
    OK je vais lancer ADWCleaner
    Merci à tt de suite, JM
    0
  12. Débutant94 Messages postés 20 Statut Membre
     
    Voilà le rapport de ADWCLEANER
    J'ai ouvert 3 pages GOOGLE et le problème semble avoir disparu
    Je t'envoie celà et te communique la suite une fois tout fermé et le PC redémarré
    A tt de suite et merci encore de ton aide
    JM

    # AdwCleaner v2.301 - Rapport créé le 17/05/2013 à 12:16:53
    # Mis à jour le 16/05/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Jonathan - JONATHAN-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Jonathan\restore\Downloads\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v19.0.2 (fr)

    Fichier : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\4umogipe.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v26.0.1410.64

    Fichier : C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.2694] : urls_to_restore_on_startup = [ "hxxp://search.b1.org/?bsrc=hmcor&chid=c167991", "hxxp://www.g[...]

    *************************

    AdwCleaner[R1].txt - [1284 octets] - [17/05/2013 09:00:38]
    AdwCleaner[S11].txt - [1726 octets] - [14/05/2013 11:38:18]
    AdwCleaner[S12].txt - [1167 octets] - [14/05/2013 18:05:06]
    AdwCleaner[S13].txt - [1294 octets] - [17/05/2013 08:30:08]
    AdwCleaner[S14].txt - [1349 octets] - [17/05/2013 09:00:54]
    AdwCleaner[S15].txt - [1345 octets] - [17/05/2013 12:16:53]

    ########## EOF - C:\AdwCleaner[S15].txt - [1406 octets] ##########
    0
  13. Débutant94 Messages postés 20 Statut Membre
     
    C'était trop beau ---> le problème persiste search.B1 c'est ouvert en premier onglet en lançant Google Chrome
    Ce n'est pas fini .
    Merci de ton aide par avance, JM
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Et si tu désinstalles puis réinstalles Google Chrome ?

    http://www.google.fr/intl/fr/chrome/browser/
    0
  15. Débutant94 Messages postés 20 Statut Membre
     
    Le problème persiste même en ayant redémarrer le PC
    search.B1 s'ouvre en même temps que l'onglet Google
    Est - Ce grave ?
    Merci de ton aide, JM
    0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    https://www.commentcamarche.net/faq/16919-comment-changer-la-page-d-accueil-de-son-navigateur-web#sous-google-chrome
    0
  17. Débutant94 Messages postés 20 Statut Membre
     
    Merci pour tout
    Le logiciel malveillant est parti

    J'ai comme antivirus KAPERSKI INTERNET SECURITY 2013
    Ce logiciel ne me semble pas performant car il n'a pas réussi à voir et à bloquer
    1/ Delta Toolbar
    2/ Puis maintenant search.B1

    Me conseilles tu d'acheter MalWareByte en remplacement car en Dowload je n'ai que 13 jours de protection
    Ou un autre antivirus plus performant

    Encore mille fois merci, JM
    Dans l'attente de tes conseils,
    0
  18. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Pour éviter d'avoir des adwares/barres d'outils indésirables, faut compter sur soi-même (faire attention à ce que l'on télécharge), pas sur un antivirus.

    Plus de souci ?
    0