Supprimer Halo123

Résolu
phk30 Messages postés 1030 Date d'inscription   Statut Membre Dernière intervention   -  
phk30 Messages postés 1030 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à vous je souhaite supprimer halo123 mais je ne trouve pas d'aide sur le site et sur le net c'est plein site de telechargement à virus svp aidez moi merci à bientot.
A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,



Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
phk30 Messages postés 1030 Date d'inscription   Statut Membre Dernière intervention   75
 
Merci our cette réponse tres rapide

# AdwCleaner v2.306 - Rapport créé le 24/07/2013 à 21:33:55
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : richard lo - LE-B01BA5706048
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\richard lo\Mes documents\Téléchargements\adwcleaner(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IBUpdaterService
Dossier Supprimé : C:\Documents and Settings\richard lo\Application Data\PerformerSoft
Dossier Supprimé : C:\Program Files\PC Performer
Fichier Supprimé : C:\Documents and Settings\richard lo\Application Data\Mozilla\Firefox\Profiles\qwss2fpk.default\searchplugins\search.xml
Fichier Supprimé : C:\WINDOWS\system32\roboot.exe

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Documents and Settings\richard lo\Application Data\Mozilla\Firefox\Profiles\qwss2fpk.default\prefs.js

Supprimée : user_pref("browser.search.defaulturl", "hxxp://www.bigseekpro.com/search/toolbar/hao123/{F4DFF550-0B[...]
Supprimée : user_pref("extensions.kango.storage.interstitial_splash_last_activity", "1368447847880");
Supprimée : user_pref("extensions.kango.storage.interstitial_splash_show_chance", "10");
Supprimée : user_pref("extensions.kango.storage.interstitial_splash_show_count", "0");
Supprimée : user_pref("extensions.kango.storage.interstitial_splash_wait_time", "1368573758038");
Supprimée : user_pref("extensions.kango.storage.minibar.config", "{\"name\":\"Hao123 toolbar\",\"description\":\[...]
Supprimée : user_pref("extensions.kango.storage.minibar.homepageSet", "\"1\"");
Supprimée : user_pref("extensions.kango.storage.minibar.searchassistSet", "\"1\"");
Supprimée : user_pref("extensions.kango.storage.minibar.searchengineSet", "\"1\"");
Supprimée : user_pref("extensions.kango.storage.nero_google_search", "\"{\\\"www.nouvelles-frontieres.fr\\\":{\\[...]
Supprimée : user_pref("extensions.kango.storage.nero_options", "\"{\\\"google_search\\\":{\\\"ads\\\":{\\\"Searc[...]
Supprimée : user_pref("extensions.kango.storage.ui.button.iconCache", "\"data:image/png;base64,iVBORw0KGgoAAAANS[...]
Supprimée : user_pref("keyword.URL", "hxxp://www.bigseekpro.com/search/toolbar/hao123/{F4DFF550-0B75-9F6B-58B1-4[...]

*************************

AdwCleaner[S1].txt - [2560 octets] - [24/07/2013 21:33:55]

########## EOF - C:\AdwCleaner[S1].txt - [2620 octets] ##########
0
phk30 Messages postés 1030 Date d'inscription   Statut Membre Dernière intervention   75
 
0
phk30 Messages postés 1030 Date d'inscription   Statut Membre Dernière intervention   75
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
y a rien d'anormal.
C'est quoi ton histoire d'Halo3 ?
0
phk30 Messages postés 1030 Date d'inscription   Statut Membre Dernière intervention   75
 
c'est une page d'accueil internet avec mozilla qui s'ouvre mais je ne peux pas la changer elle n'est pas dans les parametres internet en page d'accueil ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozille Firefox.
Fais une recherche de fichiers sur le mot Firefox : https://www.commentcamarche.net/faq/10217-windows-vista-et-superieurs-recherche-de-fichiers
Supprime tout ce qui est trouvé.
Réinstalle Firefox.

0
phk30 Messages postés 1030 Date d'inscription   Statut Membre Dernière intervention   75
 
vraiment Désolé la page c'est Hao123 mille excuse
0
phk30 Messages postés 1030 Date d'inscription   Statut Membre Dernière intervention   75
 
Ok merci c bon nickel je peux clore le sujet comme résolu, une question concernant XP et la fin des mises à jour début 2014, que va devenir XP ? merci à bientot
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
:)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
phk30 Messages postés 1030 Date d'inscription   Statut Membre Dernière intervention   75
 
Bonjour très bien merci à bientot.
0