Supprimer chatland messenger

Bonjour,

comme beaucoup de personnes j'ai chatland Messenger qui revient sans cesse sur mon PC.
J'ai un peu lu ce qui a déjà été posté à ce sujet : du chinois.
S'il vous plait : aidez moi !

Merci,
Albert.

PS: j'espère avoir posté ma question au bon endroit.

3 réponses

  1. J'ai le même soucis, en plus il y a l'historique de mes discussions dans divers dossiers...
    0
    1. Contributeur sécurité
      Salut

      Télécharge ici: AdwCleaner (de Xplode)

      ▶ Lance-le

      ▶ Clique sur Suppression et patiente le temps du nettoyage.

      ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
      0
      1. Bonjour et merci beaucoup pour ton aide voici le rapport :

        Dossier Supprimé : C:\Users\bruno\AppData\Local\Temp\boost_interprocess
        Fichier Supprimé : C:\Users\bruno\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land Messenger.LNK
        Fichier Supprimé : C:\Users\bruno\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL
        Fichier Supprimé : C:\Users\bruno\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\appinfo.lnk
        Fichier Supprimé : C:\Users\bruno\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\binternet.lnk
        Fichier Supprimé : C:\Users\bruno\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Chat-Land Messenger.LNK
        Fichier Supprimé : C:\Users\bruno\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Protection.lnk
        Fichier Supprimé : C:\Users\bruno\AppData\Roaming\Mozilla\Firefox\Profiles\dxxn5yoq.default\searchplugins\jerecherche.xml
        Fichier Supprimé : C:\Users\bruno\Desktop\Chat-Land site de chat et de rencontre gratuit.URL
        Fichier Supprimé : C:\Users\bruno\errorlog.tmp
        Fichier Supprimé : C:\Users\bruno\Protection.exe
        Fichier Supprimé : C:\Users\bruno\scriptjava.html
        Fichier Supprimé : C:\Users\bruno\vers
        Supprimé au redémarrage : C:\Users\bruno\parm.fr

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\YahooPartnerToolbar
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [chat-landmessenger]
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Protection]
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v10.0.9200.16635

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.jerecherche.org --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.jerecherche.org --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/ --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - SearchAssistant] = hxxp://www.jerecherche.org --> hxxp://www.google.com

        -\\ Mozilla Firefox v12.0 (fr)

        Fichier : C:\Users\bruno\AppData\Roaming\Mozilla\Firefox\Profiles\dxxn5yoq.default\prefs.js

        Supprimée : user_pref("browser.search.selectedEngine", "jerecherche");
        Supprimée : user_pref("browser.startup.homepage", "hxxp://www.jerecherche.org");
        Supprimée : user_pref("keyword.URL", "hxxp://www.jerecherche.org/result.php?&q=");
        Supprimée : user_pref("newtaburl.def_url", "hxxp://www.jerecherche.org/");

        -\\ Google Chrome v28.0.1500.95

        Encore merci !
        0
      2. Contributeur sécurité
        hello je peux voir l'entête ?
        0
      3. Salut,

        l'entête ... ? euh ... je pense avoir copier/coller tout ce qui était noté dans le bloc note apparu.
        Je ne suis pas chez moi mais est ce que quand j'y serais je dois refaire l'opération ?

        Merci.

        Albert.
        0
      4. Contributeur sécurité
        Oui Albert, manque le début du rapport ...
        0
      5. Salut,

        donc quand je fais "rechercher" le rapport est le suivant :

        # AdwCleaner v2.306 - Rapport créé le 04/08/2013 à 00:34:32
        # Mis à jour le 19/07/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : bruno - BRUNO-PC
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\bruno\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ST6JJGC4\adwcleaner.exe
        # Option [Recherche]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Présent : C:\Users\bruno\AppData\Local\Temp\boost_interprocess
        Dossier Présent : C:\Users\bruno\parm.fr

        ***** [Registre] *****

        ***** [Navigateurs] *****

        -\\ Internet Explorer v10.0.9200.16635

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v12.0 (fr)

        Fichier : C:\Users\bruno\AppData\Roaming\Mozilla\Firefox\Profiles\dxxn5yoq.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Google Chrome v28.0.1500.95

        Fichier : C:\Users\bruno\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [4633 octets] - [02/08/2013 15:05:23]
        AdwCleaner[R2].txt - [1191 octets] - [04/08/2013 00:34:32]
        AdwCleaner[S1].txt - [4914 octets] - [02/08/2013 15:06:28]

        ########## EOF - C:\AdwCleaner[R2].txt - [1311 octets] ##########
        0
    2. Contributeur sécurité
      Re,

      OK !

      ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

      ▶ Exécute-le. Accepte la mise à jour.

      ▶ Sélectionne "Exécuter un examen complet"
      ▶ Clique sur "Rechercher"
      ▶ L'analyse démarre, le scan est relativement long, c'est normal.

      A la fin de l'analyse, un message s'affiche :

      Citation :

      L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

      ▶ Clique donc sur Afficher les résultats.
      ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

      Si MBAM demande à redémarrer le pc : ▶ fais-le.

      Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
      0