Hola search virus !

Résolu
kirikou93 Messages postés 62 Statut Membre -  
kirikou93 Messages postés 62 Statut Membre -
Bonjour à toutes et à tous,

J'ai un problème avec Hola Search et d'après ce que j'ai pu lire il fallait faire un nouveau poste,donc je me permet de poster une nouvelle question.

Je vous raconte en détail : mon petit frère à téléchargé un logiciel et en le téléchargent il a aussi "installé" HOLA SEARCH. J'ai lu qu'il fallait faire un scan avec AdwCleaner ( d'Xplode ) le problème c'est que la page me parait très suspecte quand je clique dessus donc je ne peut malheureusement pas faire ce scan pour le joindre à ma question!!

Quand je vais dans le panneau de Configuration (ajout/suppr. de programmes) je vois "HOLA CHROME TOOLBAR" et "HOLASEARCH TOOLBAR" serait-il possible que je m'en débarrasse en les supprimant ou est-ce-que je ne vais pas aggraver la situation??

Il y a quelque temps de ça (1 ans environ) j'ai eu un souci avec eksplorasi (brontok) heraultais34600 m'a extrêmement bien aider à m'en débarrasser en utilisant différents logiciels voir ma question : Message d'erreur C:\WINDOWS\eksplorasi.exe [Résolu] de
kirikou93.
Si je vous parle de cette question c'est parce-que heraultais34600 m'a fait installer une console de récupération via ComboFix (de sUBs) et je ne voudrais pas gâcher le travail qu'il a fait en essayant moi même de résoudre ce problème!!

Sinon, si vous avez un peu de temps à tuer (ironie!!) vous pouvez aussi lire toutes les procédures que j'ai fait pour me débarrasser du Brontok.

Désolé pour la tartine que j'ai écrite !

Je remercie d'avance toutes les âmes généreuses qui pourront m'apporter de l'aide.
A voir également:

42 réponses

kirikou93 Messages postés 62 Statut Membre
 
Très bien, je le fait sans prise en charge du réseau?,
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
oui ca sera mieux
0
kirikou93 Messages postés 62 Statut Membre
 
Très bien je vais le faire. A toute ;)
0
kirikou93 Messages postés 62 Statut Membre
 
Me revoilà avec le lien de Pre-Scan :

https://www.cjoint.com/?3FBpAJKKwsz
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
regarde ici :

https://www.tech2tech.fr/windows-repair-reparer-facilement-les-problemes-courants-sur-windows/

une fois le logiciel téléchargé et lancé , tu vas au 5è onglet sur "start repair" , tu coches que "Repair WMI" et tu cliques "Start"
0
kirikou93 Messages postés 62 Statut Membre
 
J'ai été sur le site, par contre il n'y a pas de lien de téléchargement ! (ou sinon je suis aveugle!!)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
0
kirikou93 Messages postés 62 Statut Membre
 
Ok sa veux bien dire que je suis aveugle.

C'est censé me fournir un rapport ou pas ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
heu oui dans c:\ il me semble ou dans le dossier du nom de l outil dans c:\ aussi
0
kirikou93 Messages postés 62 Statut Membre
 
Très bien je vais le lancer et je te posterai le lien
0
kirikou93 Messages postés 62 Statut Membre
 
C'est normal que ce soit un logiciel à installer sur le PC?
Quand je vais sur le 5ème onglet il n'y a pas de case "Repair WMI" ou d'autres cases, il y a juste "Back" et "Start" .
Je me demande si je ne me suis pas trompée quand j'étais sur le site vu qu'il est en anglais.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
j'ai oublié faut te mettre sur custom mode
0
kirikou93 Messages postés 62 Statut Membre
 
Ahhh oui la il y a tout plein de cases mais je coche uniquement WMI on est d'accord
0
kirikou93 Messages postés 62 Statut Membre
 
Réflexion faite il n'y a pas toutes ces cases puisqu'il n'y a pas "custom mode" . Il y a juste des phrases en anglais.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
heu tu peux faire une capture ?
0
kirikou93 Messages postés 62 Statut Membre
 
J'ai essayé d'appuyer sur le bouton du clavier mais ça n'a apparemment rien fait, je n'arrive pas à savoir si elle a été faite et à la trouver!

Je pense qu'il va falloir que tu m'aide pour ça aussi désolé :(
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ouvre "paint" et fais coller ^^
0
kirikou93 Messages postés 62 Statut Membre
 
Bon avec un peu d'arrachage de cheveux j'ai réussi à capturer ce que tu m'as demandé je te joint le lien :

https://www.cjoint.com/?3FBsYA53KSX

J'ai utilisé Paint mais comment il m'a fait lagé le PC !! Impressionnant !
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ouaip le prog a bien changé depuis la derniere fois que je l'ai utilisé

===

fais -le manuellement

https://koi29.info/trucsF.html?param=5
0
kirikou93 Messages postés 62 Statut Membre
 
Ok je vais le désinstaller alors.

Par contre ce site dit : "Lorsque Windows aura redémarré, entrez tout ce qui suit en ligne de commande et dans l'ordre!
winmgmt /clearadap
winmgmt /kill
winmgmt /unregserver
winmgmt /regserver
winmgmt /resyncperf"

Je vais t'avouer que je n'ai rien compris!!
C'est quoi une "ligne de commande"?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
demarrer/programmes/accessoires clic droit sur invité de commandes => executer en tant qu'administrateur
0
kirikou93 Messages postés 62 Statut Membre
 
J'ai fais ce que tu m'as expliqué mais il n'y a pas "exécuter en tant qu'administrateur" je te joint la capture écran de la fenêtre.

https://www.cjoint.com/?3FBt5uyTJWZ

Je ne te l'ai pas dit mais il s'agit d'un PC d'une "entreprise" (celle de mon père) je me demande si c'est pas à cause de ça que je ne peut pas exécuter la procédure correctement! Je sais pas si ça change grand chose mais je préfère le mentionner au cas où...
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ah ouais non double clique alors j'avais zappé le XP
0
kirikou93 Messages postés 62 Statut Membre
 
C'est un XP édition familiale
Version 2002
Service pack 3
Pour être plus précise.

Je voudrait savoir si le fait de mal faire cette manip' pourrait me faire "disparaître" ou supprimer peut importe, des docs style facture, devis etc.. (ce qui est lié à l'entreprise quoi)

Merci
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
non
0
kirikou93 Messages postés 62 Statut Membre
 
Très bien je fait ce que tu m'as dit en utilisant ce que marque ce lien
https://koi29.info/trucsF.html?param=5
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
kirikou93 Messages postés 62 Statut Membre
 
Ok je l'ai déjà, je te fais un examen complet alors.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
mets-le à jour avant
0
kirikou93 Messages postés 62 Statut Membre
 
Comme d'habitude. (c'est un compliment !)
Par contre ça dura entre 1h30 voir 2h normalement!
Je te posterais le lien dès qu'il aura fini.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok
0
kirikou93 Messages postés 62 Statut Membre
 
Bonsoir,

Comme demandé le rapport de Malwarebytes

https://www.cjoint.com/?3FBxiXcDlx0

Il a détecté une saloperie qui serait WINLOGON !! LoL :)

Bonne lecture ;)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
c'est normaltu mets n'importe quel exe renommé en winlogon il dit que c'est un virus du fait qu'un fichier avec un nom comme ca n'a rien à faire sur le bureau ^^

ok des soucis persistent ?
0
kirikou93 Messages postés 62 Statut Membre
 
Pas de soucis notable, serai-je débarrassé entièrement de Hola Search ??

Par-contre je viens d'y penser je fait au moins 1/mois un scan avec Malwarebytes et Avast; un jour j'ai effectué un scan avec Malwarebytes et il n'a rien détecté à la suite de ça j'en ai fait un avec Avast le soucis c'est qu'il m'a détecté des trucs mais je ne pouvais ni les mettre en quarantaine ni les supprimer.
J'ai voulu le montrer à un de mes frères mais quand j'ai voulu ré-ouvrir Avast il m'a indiqué si je me souvient bien : l'horloge du PC n'était pas bonne (mieux formulé que ça!!) mon frère m'a dit qu'il fallait que je me ré-enregistre alors que la version était bonne jusqu'au 09/09/2013 si mes souvenirs sont bons!
Maintenant que je me suis ré-enregistré ça ne me le fait plus!
Est-ce-que cela peut avoir eu une incidence sur WMI qui c'est prit un coup derrière les oreilles?

Désolé de la tartine, il ce fait tard je sais que tout le monde a une vie :) je ne te demande pas de me répondre dans l'immédiat. Je reviendrais demain matin sur le forum.

Merci encore une fois pour ton aide :)
0