Comment désinstaller Hola Search?

Résolu/Fermé
Artemis63 Messages postés 17 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 22 avril 2014 - 20 juin 2013 à 00:04
 gr - 15 août 2013 à 23:49
Bonjour, voulant télecharger un jeu sur Softonic je me retrouve avec Hola Search et impossible de le supprimer, j'ai tout essayer, j'ai désinstallé google chrome puis réinstallé, utiliser adwcleaner, reprogrammer google chrome, mais rien. Est ce que vous sauriez comment faire facilement?

PS: j'ai windows 7 et je suis loin d'être une experte informatique!!! Merci!
A voir également:

10 réponses

ArchEnemy Messages postés 21 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 26 juin 2013
20 juin 2013 à 04:18
salut
alors je pense que tu a deux solutions.
Si ton problème est sur google chrome je pense que Hola Search est considérer comme une extension
Donc en haut a droite de tes pages google chrome tu a une case avec 3 petites barres horizontale qui servent a personnaliser et controler google chrome. Tu clique sur cette case et tu cherche dans le menu qui s est ouvert la case outils, tu clique dessus et tu vas sur extension. Parmi tes extension tu aura Hola Search si c est bien une extension et tu aura le choix entyre simplement la désactiver ou alors la supprimer.

Si ce n'est pas une extension tu peut aussi aller dans ton "panneau de configuration" de l'ordinateur et tu vas dans "Désinstaller un programme". Tu n'as plus qu'a cliquer sur Hola Seach dans la liste des programmes présent sur ton ordinateur et le désinstaller (clique droit dessus puis désintaller)

Voila j'espere que ca te sera utile
0
Artemis63 Messages postés 17 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 22 avril 2014
20 juin 2013 à 10:11
Merci j'ai essayé cette option mais hola search n'était même pas activé mais je l'ai supprimé et ce foutu virus persiste! Et il n'est pas dans mes programmes. Merci!
0
Moi c'est pareil j'ai le même problème, pas moyen de le supprimer
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 juin 2013 à 22:57
Bonsoir,
@Raven, il est préférable de créer ton propre sujet! :-)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 juin 2013 à 06:13
Bonjour,
1/
Est ce que tu peux poster le rapport ADWCleaner?

2/
Après avoir suivi la méthode de ArchEnemy, si tu as encore des problèmes, on peut faire un diagnostique de ton PC:
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag

(de Nicolas Coolman) à partir : ce lien

* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

* Clique sur l'icône en forme de loupe pour lancer le diagnostique

* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com

* Fais copier/coller le lien fourni dans ta prochaine réponse

* Aide ZHPDiag : <<< ICI >>>

@+
0
Artemis63 Messages postés 17 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 22 avril 2014
20 juin 2013 à 10:22
Bonjour, voici le rapport AdwCleaner :

# AdwCleaner v2.303 - Rapport créé le 20/06/2013 à 00:12:52
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Clémence - CLEMENCE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Clémence\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : BrowserDefendert

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\holasearch
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\holasearch
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\PerformerSoft
Fichier Supprimé : C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\windows\system32\roboot.exe
Supprimé au redémarrage : C:\ProgramData\BrowserDefender

***** [Registre] *****

Clé Supprimée : HKCU\Software\a28a8fbc3ce841
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\holasearch
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\a28a8fbc3ce841
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\holasearch
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hola Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\holasearch
Clé Supprimée : HKU\S-1-5-21-771618654-3341757510-301361698-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261339~1.144\{c16c1~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.116

Fichier : C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [17668 octets] - [19/06/2013 14:53:45]
AdwCleaner[S1].txt - [16220 octets] - [19/06/2013 14:54:19]
AdwCleaner[S2].txt - [4414 octets] - [20/06/2013 00:12:52]

########## EOF - C:\AdwCleaner[S2].txt - [4474 octets] ##########

Et voilà le lien de ZHPDiag :

https://forums-fec.be/upload/www/index.php?action=d&step=3
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 juin 2013 à 12:55
Bonjour,
Le rapport n'est pas accessible, est ce que tu peux l'héberger de nouveau?
--------------------
* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.

@+
0
Artemis63 Messages postés 17 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 22 avril 2014
20 juin 2013 à 13:27
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 juin 2013 à 21:23
Bonsoir,
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
G2 - GCE: Preference [User Data\Default] [fagpjgjmoaccgkkpjeoinehnoaimnbla] hola Toolbar v.1.1 (Désactivé)
O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (...) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll (.not file.)
O3 - Toolbar: DVDVideoSoft Toolbar - [HKLM]{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (...) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll
[MD5.F0876747D83C1067BD71DAAF9F59325F] [APT] [ROC_REG_JAN_DELETE] (...) -- C:\ProgramData\AVG January 2013 Campaign\ROC.exe [1234000]
[HKLM\Software\ASK]
O43 - CFD: 14/11/2012 - 15:29:52 - [6,693] ----D C:\Program Files\Webgameplay setup
[MD5.E4CC410BD005958125CD87C5F6E66371] [SPRF][18/10/2010] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Clémence\AppData\Local\Temp\tbSoft.dll [3908192]
C:\Program Files\Webgameplay setup
C:\ProgramData\AVG January 2013 Campaign
O20 - AppInit_DLLs: . (...) - C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
[MD5.00000000000000000000000000000000] [APT] [{76B0354F-0585-4FBC-99F3-5129B6D89A12}] (...) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe (.not file.) [0]
[HKCU\Software\AppDataLow\Software\bearsharemediabartb]
[HKCU\Software\AppDataLow\Software\imeshmediabartb]
[HKCU\Software\SweetIM]
[HKLM\Software\ASK]
[HKLM\Software\Trymedia Systems]
[MD5.E4CC410BD005958125CD87C5F6E66371] [SPRF][18/10/2010] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Clémence\AppData\Local\Temp\tbSoft.dll [3908192]
[MD5.E2DDF0C517A4547D39D25CE4EC8C5536] [SPRF][09/05/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Clémence\AppData\Local\Temp\uninst1.exe [395848] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection BT (Adware.BearShare)
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection BT (Adware.BearShare)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593}] => Infection PUP (PUP.iMesh)
[HKCU\Software\AppDataLow\Software\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
[HKCU\Software\AppDataLow\Software\iMeshMediabarTB] => Infection PUP (PUP.iMesh)
[HKCU\Software\SweetIM] => Infection PUP (PUP.SweetIM)
[HKLM\Software\SweetIM] => Infection PUP (PUP.SweetIM)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Associations]:bak_Application => Infection BT (Hijacker.Agent)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\824013852C6ECBB4BAC41F54837AA901]
[HKLM\Software\Google\Chrome\Extensions\fagpjgjmoaccgkkpjeoinehnoaimnbla]
C:\Program Files\BearShare Applications => Bearshare P2P
C:\Program Files\Webgameplay setup => Toolbar.Agent
C:\ProgramData\AVG January 2013 Campaign => Toolbar.AVGSearch
C:\ProgramData\BrowserDefender
C:\Users\Clémence\AppData\LocalLow\bearsharemediabartb => Infection PUP (PUP.BearShare)
C:\Users\Clémence\AppData\Local\Temp\uninst1.exe => Infection BT (Toolbar.Babylon)
C:\Users\Clémence\AppData\Local\Temp\tbSoft.dll

EmptyCLSID
EmptyFlash
EmptyTemp



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

=========================================

Aide : <<< ZHPFix ICI >>>

2/
* Télécharge sur le bureau RogueKiller (par tigzy)

https://www.luanagames.com/index.fr.html


* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours

* Lance RogueKiller.exe

Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

* Laisse le prescan se terminer, clique sur Scan

* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message


@+
0
Artemis63 Messages postés 17 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 22 avril 2014
20 juin 2013 à 22:07
Voici le rapport de ZHPFix :

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-06-2013-22-01-13.txt
Run by Clémence at 20/06/2013 22:01:12
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\ProgramData\AVG January 2013 Campaign\ROC.exe
SUPPRIME Memory Process: C:\Users\Clémence\AppData\Local\Temp\uninst1.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Clémence\AppData\Local\Temp\tbSoft.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}]
SUPPRIME Key: HKLM\Software\ASK
SUPPRIME Key: HKCU\Software\AppDataLow\Software\bearsharemediabartb
SUPPRIME Key: HKCU\Software\AppDataLow\Software\imeshmediabartb
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\Trymedia Systems
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
ABSENT Key: HKCU\Software\AppDataLow\Software\BearShareMediabarTb
ABSENT Key: HKCU\Software\AppDataLow\Software\iMeshMediabarTB
ABSENT Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\824013852C6ECBB4BAC41F54837AA901
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\fagpjgjmoaccgkkpjeoinehnoaimnbla

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
SUPPRIME [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Associations]:bak_Application

========== Elément(s) de donnée du Registre ==========
SUPPRIME Explorer Association Data Application: http://www.helpmeopen.com/?n=app&ext=%s
SUPPRIME AppInit: \ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll

========== Préférences navigateur ==========
ABSENT Folder Chrome: C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\Extensions\fagpjgjmoaccgkkpjeoinehnoaimnbla

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File: c:\users\clémence\appdata\local\google\chrome\user data\default\preferences
ABSENT File: c:\program files\dvdvideosoft\tbdvdv.dll
SUPPRIME File: c:\programdata\avg january 2013 campaign\roc.exe
SUPPRIME File*: c:\users\clémence\appdata\local\temp\tbsoft.dll
ABSENT Folder/File: c:\program files\webgameplay setup
SUPPRIME File: \programdata\browserdefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\browserdefender.dll
ABSENT Folder/File: c:\users\clémence\appdata\local\temp\tbsoft.dll
SUPPRIME File: c:\users\clémence\appdata\local\temp\uninst1.exe
ABSENT Folder/File: c:\programdata\avg january 2013 campaign
ABSENT Folder/File: c:\users\clémence\appdata\local\temp\uninst1.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
SUPPRIME Task: ROC_REG_JAN_DELETE
SUPPRIME Task: {76B0354F-0585-4FBC-99F3-5129B6D89A12}


========== Récapitulatif ==========
2 : Processus mémoire
1 : Module(s) mémoire
16 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
3 : Dossier(s)
12 : Fichier(s)
1 : Préférences navigateur
2 : Tache planifiée


End of clean in 00mn 18s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/06/2013 09:14:58 [434]
C:\ZHP\ZHPFix[R2].txt - 20/06/2013 09:15:21 [485]
C:\ZHP\ZHPFix[R3].txt - 20/06/2013 22:01:13 [3949]




Par contre, mon antivirus AVG m'empêche de télécharger RogueKiller et le considère comme une "menace".
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 juin 2013 à 22:25
Désactive momentanément ton antivirus avant de lancer RogueKiller.

@+
0
Artemis63 Messages postés 17 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 22 avril 2014
20 juin 2013 à 22:32
ça ne fonctionne toujours pas.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 juin 2013 à 23:17
Est ce que tu as désactivé AVG?
Si oui, lance RogueKiller en mode sans échec avec prise en charge du réseau
-------------------------
Démarrage en Mode sans échec avec prise en charge réseau :

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter

Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau

puis tape entrée.

Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !

(Si F8 ne marche pas utilise la touche F5)
0
Artemis63 Messages postés 17 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 22 avril 2014
21 juin 2013 à 10:40
Alors, j'ai essayé ta méthode mais toujours rien, je pense que cela viens du fait que lorsque que j'ai voulu téléchargé RogueKiller j'ai permis à AVG de me protéger de la "menace" et ça ne m'autorise donc pas à télécharger la "menace". Mais j'ai rallumé mon ordinateur après le dernier scan ZHP et Hola a disparu. Est ce que tu saurais comment je peux savoir s'il est définitivement supprimé?
0
yamozuki Messages postés 13 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 20 juin 2013
20 juin 2013 à 22:12
Bonjour
Voici la procédure :
COMMENT SUPPRIMER HOLASEARCH.COM ?

Si vous souffrez de redirections continues à Holasearch.com, vous devez d'abord vérifier votre PC avec un anti-spyware mis à jour. Dans ce cas, essayez d'utiliser SpyHunter. En outre, désinstaller Hola Search Toolbar et fixer votre navigateur:

cliquez sur `Start'-> ` Control Panel-> ` Désinstaller un programme ` sous `Programmes'.

Recher `Hola' et sélectionnez l'option `Désinstaller/modifier'.

Cliquez sur `Oui' et `OK' pour enregistrer les modifications.


Internet Explorer:

ouvert Internet Explorer, sélectionnez `Outils'-> `Gérer les addons'-> `Recherche fournisseurs'.

Choisir le moteur de recherche que vous avez utilisé avant.


Mozilla Firefox:

ouvert Mozilla Firefox, aller `Outils'-> `Options'.

Réinitialiser la page d'accueil de démarrage à google.com, yahoo.com ou page de recherche similaire.


Google Chrome:

cliquez sur l'icône `Personnaliser et contrôle Google Chrome', sélectionnez `Options'-> `Basic' et changer la page d'accueil de google.com ou autre.

Cliquez sur `gérer moteurs de recherche...'-> choisir `Google' et faire le moteur de recherche par défaut.
Pour que soit plus clair je l'ai pris d'un site.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 juin 2013 à 15:00
Salut,
On va encore nettoyer ton PC
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



C:\Users\Clémence\AppData\Local\Temp\tbSoft.dll
O43 - CFD: 06/01/2010 - 17:10:00 - [0,002] ----D C:\ProgramData\07C
O43 - CFD: 17/04/2010 - 19:45:19 - [0,002] ----D C:\ProgramData\131
O43 - CFD: 20/01/2010 - 18:12:28 - [0,552] --H-D C:\ProgramData\~1
O43 - CFD: 28/02/2010 - 20:14:59 - [0] --H-D C:\ProgramData\~2


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.


2/
Passe un coup de Pre_Scan : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan

Héberge stp le rapport sur : FEC Upload ou malekal.com

3/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/

* Installe-le puis configure-le comme indiqué : <<< ICI >>>

* si tu n'as rien modifié fais directement quitter sinon enregistrer

* Lance Malwarebytes' Anti-Malware

=================================

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour

* Clique dans l'onglet "Recherche"

* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"

* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"

*Vérifie que toutes les lignes sont cochées

* Choisis l'option "Supprimer la sélection"

* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"

* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message

Remarque :

- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
0
Artemis63 Messages postés 17 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 22 avril 2014
25 juin 2013 à 14:11
Bonjour, voilà le rapport de ZHPFix :

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by Clémence at 25/06/2013 14:08:53
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit (Build 6000)

Corbeille vidée

========== Dossier(s) ==========
ABSENT C:\ProgramData\07C
ABSENT C:\ProgramData\131
ABSENT C:\ProgramData\~1
ABSENT C:\ProgramData\~2

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\clémence\appdata\local\temp\tbsoft.dll


========== Récapitulatif ==========
4 : Dossier(s)
1 : Fichier(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/06/2013 09:14:58 [434]
C:\ZHP\ZHPFix[R2].txt - 20/06/2013 09:15:21 [485]
C:\ZHP\ZHPFix[R3].txt - 20/06/2013 21:01:13 [4001]
C:\ZHP\ZHPFix[R4].txt - 25/06/2013 12:58:28 [907]
C:\ZHP\ZHPFix[R5].txt - 25/06/2013 14:08:53 [857]

En ce qui concerne Pre_Scan lorsque je l'ai installé tout ce qu'il y avait sur mon bureau a disparu, seul la fenêtre de Pre_Scan était la (alors j'ai immédiatement éteint mon ordinateur.) Est-ce que c'est normal?

Merci.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 juin 2013 à 15:57
Salut,
Oui, c'est normal!
Est ce que tu peux poster le rapport de Pre_scan? il se trouve dans C
sous le nom : Pre_Scan_la_date_et_l'heure.txt
0
Artemis63 Messages postés 17 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 22 avril 2014
26 juin 2013 à 19:00
Je n'ai rien trouvé sous ce nom, mais j'ai trouvé ce qui me semble être une sorte de rapport : ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan | g3n-h@ckm@n | Saachaa | 3.0624 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

~ ¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 18:11:57

~ Update on 24/06/2013 | 17.45 by g3n-h@ckm@n
~ Evolution : http://www.security-helpzone.com/forum/Forum-Mises-%C3%A0-jour-Pre-Scan | http://www.sosvirus.net/changelogs-f229/
~ Pre_Script Infos : http://www.sosvirus.net/tutoriels/switchs-pre-script-t312.html | http://www.security-helpzone.com/forum/Thread-Les-Switches
~ Pre_scan Feedbacks : http://www.sosvirus.net/remontee-bug-feedback-f233/ | http://www.security-helpzone.com/forum/Forum-Feedbacks-Pre-Scan

~ [Clémence (Administrator)] - [CLEMENCE-PC]
~ SID = S-1-5-21-771618654-3341757510-301361698-1000

~ System : Windows 7 Home Premium (32 bits) HomePremium Service Pack 1
~ TotalValidations : 12
~ ProcessorNameString : Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
~ Identifier : x86 Family 6 Model 23 Stepping 10


~ Mémory RAM = Total (MB) : 3109 | Free (MB) : 1864
~ Pagefile = Total (MB) : 6215 | Free (MB) : 5131
~ Virtual = Total (MB) : 2097 | Free (MB) : 1982

¤¤¤¤¤¤¤¤¤¤ | Boot's scripts


¤¤¤¤¤¤¤¤¤¤ | Drives

c:\-> [Fixed] | [] | Total : 144890 Mo | Free : 16030 Mo -> NTFS
d:\-> [Fixed] | [] | Total : 144890 Mo | Free : 132480 Mo -> NTFS

¤¤¤¤¤¤¤¤¤¤ | Windows Updates

Last(s) détection(s) : 2013-06-26 14:38:02
Last(s) download(s) : 2013-06-22 10:16:34
Last(s) installation(s) : 2013-06-22 13:52:40
Next search : 2013-06-27 09:28:07


¤¤¤¤¤¤¤¤¤¤ | Sessions

~ C:\windows\system32\config\systemprofile
~ C:\Windows\ServiceProfiles\LocalService
~ C:\Windows\ServiceProfiles\NetworkService
~ C:\Users\Clémence

New restorepoint created

Standby deleted !
¤¤¤¤¤¤¤¤¤¤ | stopped Processes

(1012) -- nvvsvc.exe
(1536) -- nvvsvc.exe
(1736) -- spoolsv.exe
(1872) -- AppleMobileDeviceService.exe
(2028) -- BcmSqlStartupSvc.exe
(112) -- mDNSResponder.exe
(612) -- SeaPort.exe
(1068) -- sqlbrowser.exe
(1468) -- sqlwriter.exe
(2776) -- alg.exe
(3628) -- taskeng.exe
(3636) -- taskhost.exe
(3668) -- explorer.exe
(3812) -- SSCKbdHk.exe
(3908) -- EasySpeedUpManager.exe
(3928) -- dmhkcore.exe
(4020) -- RtHDVCpl.exe
(4028) -- SynTPEnh.exe
(4056) -- vsnpstd3.exe
(2440) -- SynTPHelper.exe
(3096) -- jusched.exe
(1932) -- iTunesHelper.exe
(3200) -- sidebar.exe
(1756) -- iPodService.exe
(3972) -- SearchIndexer.exe
(3080) -- wmpnetwk.exe
(5120) -- jucheck.exe
(3532) -- WINWORD.EXE
(5812) -- OSE.EXE
(4356) -- PrintIsolationHost.exe
(172) -- chrome.exe
(4820) -- chrome.exe
(5964) -- chrome.exe

¤¤¤¤¤¤¤¤¤¤ | Running processes

Boot : Normal


¤¤¤¤¤¤¤¤¤¤ | Winlogon User : OK !


¤¤¤¤¤¤¤¤¤¤ | Winlogon Machine

Repaired : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]|[PowerDownAfterShutdown] : 0 -> 1

¤¤¤¤¤¤¤¤¤¤ | Associations


Repaired : [HKCR\Folder\shell\open\command] : %SystemRoot%\Explorer.exe -> C:\windows\Explorer.exe


¤

Repaired : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
Repaired : [HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files\Google\Chrome\Application\chrome.exe" -> "C:\Users\Clémence\AppData\Local\Google\Chrome\Application\Chrome.exe"

¤¤¤¤¤¤¤¤¤¤ | Registry

Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{9343812e-1c37-4a49-a12e-4b2d810d956b}] : 1 -> 0
Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}] : 1 -> 0
Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{20D04FE0-3AEA-1069-A2D8-08002B30309D}] : 1 -> 0
Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{208D2C60-3AEA-1069-A2D7-08002B30309D}] : 1 -> 0
Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{871C5380-42A0-1069-A2EA-08002B30309D}] : 1 -> 0
Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}] : 1 -> 0
Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{59031a47-3f72-44a7-89c5-5595fe6b30ee}] : 1 -> 0
Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]|[Hidden] : 2 -> 0
Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\software\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel]|[AllItemsIconView] : 0 -> 1


¤¤¤¤¤¤¤¤¤¤ | SafeBoot | Control | Repair

Safeboot Keys are O.K

Alternate shell is OK !

¤

Safeboot Minimal Subkeys : O.K !

¤

Safeboot Network Subkeys : O.K !

¤¤¤¤¤¤¤¤¤¤ | IFEO : OK !


¤¤¤¤¤¤¤¤¤¤ | Mountpoints2 : OK !



¤¤¤¤¤¤¤¤¤¤ | Windows

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\Boot]|[Shell] : SYS:Microsoft\Windows NT\CurrentVersion\Winlogon

Winsrv : OK !


[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] :
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1

[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[Programs] : com exe bat pif cmd

¤¤¤¤¤¤¤¤¤¤ | Security Center : OK !





¤¤¤¤¤¤¤¤¤¤ | Services Corrections


Repaired : [HKLM | Services\agp440] : 3 -> 2
Repaired : [HKLM | Services\EapHost] : 3 -> 2
Repaired : [HKLM | Services\windefend] : 3 -> 2
Repaired : [HKLM | Services\wudfsvc] : 3 -> 2
Repaired : [HKLM | Services\WerSvc] : 3 -> 2

¤¤¤¤¤¤¤¤¤¤ | Internet Explorer

Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : Preserve -> https://www.google.com/?gws_rd=ssl
Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : https://www.google.fr/?gws_rd=ssl -> https://www.google.com/?gws_rd=ssl
Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.google.com/?gws_rd=ssl -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : https://www.msn.com/fr-fr/?ocid=iehp -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : https://www.msn.com/fr-fr/?ocid=iehp -> https://www.msn.com/fr-fr/?ocid=iehp

¤

Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1

¤¤¤¤¤¤¤¤¤¤ | Hosts

C:\windows\System32\Drivers\etc\hosts : Cleaned

¤¤¤¤¤¤¤¤¤¤ | reparsepoint



¤¤¤¤¤¤¤¤¤¤ | Files | Folders | Registry



Moved to quarantine successfully : C:\Users\Clémence\.TransferManager.db
Moved to quarantine successfully : C:\Users\Clémence\Downloads\winlogon.exe
Moved to quarantine successfully : C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-771618654-3341757510-301361698-1000Core.job
Moved to quarantine successfully : C:\windows\System32\Tasks\\FacebookUpdateTaskUserS-1-5-21-771618654-3341757510-301361698-1000Core
Moved to quarantine successfully : C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-771618654-3341757510-301361698-1000UA.job
Moved to quarantine successfully : C:\windows\System32\Tasks\\FacebookUpdateTaskUserS-1-5-21-771618654-3341757510-301361698-1000UA

Moved to quarantine successfully : C:\ProgramData\FullRemove.exe
Moved to quarantine successfully : C:\Users\Clémence\AppData\Local\TempradDFC42.tmp
Moved to quarantine successfully : C:\t.tmp
Moved to quarantine successfully : C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
Will be moved at reboot : C:\ProgramData\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
Will be moved at reboot : C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}
Will be moved at reboot : C:\ProgramData\{C9221463-F18B-4A58-9384-77F6E3552EDB}
Moved to quarantine successfully : C:\windows\assembly\tmp\
Moved to quarantine successfully : C:\Users\Clémence\AppData\LocalLow\Sun\Java\Deployment\cache\6.0

Prefetch -> Emptied


Suspect : C:\Users\Clémence\AppData\Roaming\Go Go Gourmet\Setting
Suspect : C:\Users\Clémence\AppData\Roaming\Microsoft\LastFlashConfig.wfc
Suspect : C:\Users\Clémence\AppData\Local\VirtualStore\sqmnoopt00.sqm
Suspect : C:\Users\Clémence\AppData\Local\Temp\87730968.od
Suspect : C:\Users\Clémence\AppData\Local\Temp\RK_Mtx
Suspect : C:\windows\emme.wri
Suspect : C:\windows\snpstd3.src
Suspect : C:\windows\RESULT.QTW
Suspect : C:\windows\QT$INST$.~32
Suspect : C:\windows\?úo
Suspect : C:\windows\Hù<
Suspect : C:\windows\Üôe

¤¤¤¤¤¤¤¤¤¤ | Hidden files

~ [Drive D:] : Hidden : 139 | Restored : 139
~ [Program Files] : Hidden : 3 | Restored : 3
~ [Users] : Hidden : 2 | Restored : 2
~ [Music] : Hidden : 18 | Restored : 18
~ [Pictures] : Hidden : 15 | Restored : 15
~ [Documents] : Hidden : 5 | Restored : 5
~ [Desktop] : Hidden : 1 | Restored : 1
~ [Searches] : Hidden : 2 | Restored : 2
~ [Windows] : Hidden : 118 | Restored : 116
~ [Start Menu | Programs | Startup] : Hidden : 1 | Restored : 1
~ [AppData] : Hidden : 36 | Restored : 36


¤¤¤¤¤¤¤¤¤¤ | Listing Partition(s)


¤¤¤¤¤¤¤¤¤¤

[HKLM | Winlogon] | AutoRestartShell : 0 -> 1

End : 18:44:14

Pre_Scan_Protect.exe Stopped successfully !

Standby Restored !

¤¤¤¤¤¤¤¤¤¤ | Attempt to restart stopped

18:03:53 : nvvsvc.exe
18:03:53 : nvvsvc.exe
18:03:54 : taskhost.exe
18:04:22 : SearchIndexer.exe
18:04:23 : wmpnetwk.exe
18:04:52 : spoolsv.exe
18:04:52 : AppleMobileDeviceService.exe
18:04:52 : sqlbrowser.exe
18:04:52 : AppleMobileDeviceService.exe
18:04:53 : wmpnetwk.exe
18:05:52 : alg.exe
18:05:53 : sqlbrowser.exe
18:05:53 : AppleMobileDeviceService.exe
18:05:54 : AppleMobileDeviceService.exe
18:06:53 : sqlbrowser.exe
18:06:54 : AppleMobileDeviceService.exe
18:07:53 : sqlbrowser.exe
18:07:54 : AppleMobileDeviceService.exe
18:07:55 : AppleMobileDeviceService.exe
18:08:53 : sqlbrowser.exe
18:08:56 : AppleMobileDeviceService.exe
18:08:56 : AppleMobileDeviceService.exe
18:09:54 : sqlbrowser.exe
18:09:57 : AppleMobileDeviceService.exe
18:09:58 : AppleMobileDeviceService.exe
18:10:52 : alg.exe
18:10:54 : sqlbrowser.exe
18:10:58 : AppleMobileDeviceService.exe
18:11:55 : sqlbrowser.exe
18:12:00 : AppleMobileDeviceService.exe
18:12:55 : sqlbrowser.exe
18:13:01 : AppleMobileDeviceService.exe
18:13:55 : sqlbrowser.exe
18:14:25 : SearchIndexer.exe
18:14:55 : SearchIndexer.exe
18:14:56 : sqlbrowser.exe
18:15:56 : sqlbrowser.exe
18:16:56 : sqlbrowser.exe
18:17:56 : sqlbrowser.exe
18:18:56 : sqlbrowser.exe
18:19:57 : sqlbrowser.exe
18:20:57 : sqlbrowser.exe
18:21:57 : sqlbrowser.exe
18:22:58 : sqlbrowser.exe
18:23:58 : sqlbrowser.exe
18:24:59 : sqlbrowser.exe
18:25:59 : sqlbrowser.exe
18:26:59 : sqlbrowser.exe
18:28:00 : sqlbrowser.exe
18:29:00 : sqlbrowser.exe
18:30:00 : sqlbrowser.exe
18:31:00 : sqlbrowser.exe
18:32:01 : sqlbrowser.exe
18:33:01 : sqlbrowser.exe
18:34:01 : sqlbrowser.exe
18:34:36 : SearchIndexer.exe
¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤ - 312
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 juin 2013 à 22:09
Bonsoir,

Il manque le rapport mbam ..

@+
0
Artemis63 Messages postés 17 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 22 avril 2014
27 juin 2013 à 17:44
Salut, en ce qui concerne les paramètres d'examen je n'ai pas pu modifier quoi que ce soit, mbam me demande un ID et une clé.
Voici le rapport à la fin de l'analyse :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.27.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16618
Clémence :: CLEMENCE-PC [administrateur]

27/06/2013 16:00:46
mbam-log-2013-06-27 (16-00-46).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 360016
Temps écoulé: 1 heure(s), 41 minute(s), 37 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Parmi les logiciels que j'ai installé, lesquels sont à gardés?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
27 juin 2013 à 17:49
Salut,

Attends le retour de Fish, il te fera tout supprimer d'un coup.

Cordialement
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 juin 2013 à 22:03
Bonsoir à tous,
1/
Hola search est il encore présent?

2/
Tu peux faire maintenant le ménage ci-dessous :
Updatechecker :


Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

Tu peux l'utiliser une fois par semaine

===========================================

**Nettoyage

Suppression des outils de désinfections:

Télecharge Delfix sur ton bureau :

<<< ICI >>> ou <<< ICI >>>

* Coche la case suivante :

=> Supprimer les outils de désinfection (coché par défaut)

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.

* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau

* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport

===========================================        

<code>Défragmentation : :


Défragmente tes disques dur par defraggler

Tu peux lutiliser une fois par trimestre

===========================================

 Vacciner les supports amovibles :  :


*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.

*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

*Double clique sur MKV.exe.

*Clique sur Vacciner.

===========================================

Nettoyage des fichiers et des clés de registre :


* Télécharge et installe CCleaner version Slim

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

* Avancé et décoche la case Effacer uniquement les fichiers etc....

* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .

** Aide ici : https://www.malekal.com/tutoriel-ccleaner/

Tu peux utiliser Ccleaner une fois par semaine

===========================================

Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================

Conseils :

1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :

* Les dangers du Peer-To-Peer, Emule etc..

* Comment Sécuriser son ordinateur...

*Pourquoi et comment je me fais infecter

*pourquoi maintenir son navigateur à jour


0
Artemis63 Messages postés 17 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 22 avril 2014
28 juin 2013 à 16:35
Oui Hola Search a disparu. Voilà le rapport DelFix :

# DelFix v10.3 - Rapport créé le 28/06/2013 à 16:19:14
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : Clémence - CLEMENCE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Users\Clémence\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Pre_Scan_26_06_2013_18_44_15.txt
Supprimé : C:\Users\Clémence\Desktop\adwcleaner.exe
Supprimé : C:\Users\Clémence\Desktop\MBRCheck_06.20.13_10.14.22.txt
Supprimé : C:\Users\Clémence\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########

Je n'ai pas pu accéder au lien pour la restauration du système. En tout cas merci pour la lecture et pour m'avoir aider à me débarrasser d'Hola Search!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 juin 2013 à 21:46
Bonsoir,
1/
* Pour effectuer la procédure de restauration, il sffit de suivre les procédures indiquées ici : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

2/
Sois prudent et bon surf ... :-)

Si tu n'as pas de souci pense à mettre ton sujet comme résolu

Bonne soirée

0
jai rien compri mai rien du tou
0