Click.sureonlinefind.com !

darkside1997 Messages postés 16 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Mon PC à été infecté par Click.sureonlinefind.com, j'ai essayé plusieurs logiciels comme Ccleaner, Malwarebytes, Spyhunter.. Rien à faire ! Je n'arrive pas à supprimer ce logiciel...
Merci de votre aide !

10 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    @+
    0
  2. darkside1997 Messages postés 16 Statut Membre
     
    Bonjour, voici le raport, cela n'a rien changé :

    # AdwCleaner v3.005 - Rapport créé le 29/09/2013 à 10:02:51
    # Mis à jour le 22/09/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Lavanault - PCBUREAU
    # Exécuté depuis : I:\Musique\Musique dl\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    -\\ Mozilla Firefox v9.0.1 (fr)

    [ Fichier : C:\Documents and Settings\Lavanault\Application Data\Mozilla\Firefox\Profiles\vzky7lne.default\prefs.js ]

    -\\ Google Chrome v29.0.1547.76

    [ Fichier : C:\Documents and Settings\Lavanault\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

    Supprimée : urls_to_restore_on_startup

    *************************

    AdwCleaner[R0].txt - [10220 octets] - [28/09/2013 17:15:26]
    AdwCleaner[R1].txt - [1473 octets] - [29/09/2013 10:01:46]
    AdwCleaner[S0].txt - [10204 octets] - [28/09/2013 17:16:36]
    AdwCleaner[S1].txt - [1207 octets] - [29/09/2013 10:02:51]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1267 octets] ##########
    0
  3. Utilisateur anonyme
     
    Re

    Tu parles bien de ta page de démarrage du navigateur?
    As tu essayé de la changer?

    @+
    0
    1. darkside1997 Messages postés 16 Statut Membre
       
      En fait : sur les pages internet : certains mots sont surlignés, ma page de démarrage de navigateur est la page nouvel onglet de google chrome je n'ai pas essayé de la changer, mais je devrait la changer par quoi ?
      Merci
      0
    2. Utilisateur anonyme
       
      la page que tu avais avant
      0
      1. darkside1997 Messages postés 16 Statut Membre > Utilisateur anonyme
         
        J'ai toujours eut la même page, je ne vois pas où vous voulez en venir
        0
  4. Utilisateur anonyme
     
    Re

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.

    Clique sur OUI à la question "Voulez-vous un rapport full options"

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    [*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    @+
    0
    1. darkside1997 Messages postés 16 Statut Membre
       
      Bonjour : voilà ce que m'a donné RogueKiller : (Dois-je supprimer ce qu'il à trouvé ?

      RogueKiller V8.7.0 [Sep 30 2013] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : http://www.adlice.com/forum/
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
      Demarrage : Mode normal
      Utilisateur : Lavanault [Droits d'admin]
      Mode : Recherche -- Date : 09/30/2013 15:13:58
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 1 ¤¤¤
      [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

      ¤¤¤ Tâches planifiées : 0 ¤¤¤

      ¤¤¤ Entrées Startup : 0 ¤¤¤

      ¤¤¤ Navigateurs web : 0 ¤¤¤

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [CHARGE] ¤¤¤
      [Inline] EAT @explorer.exe (??_7?$basic_ostringstream@GU?$char_traits@G@std@@V?$allocator@G@2@@std@@6B@) : MSVCP60.dll -> HOOKED (Unknown @ 0x767C7AA1)
      [Inline] EAT @explorer.exe (??_7?$moneypunct@D$00@std@@6B@) : MSVCP71.dll -> HOOKED (Unknown @ 0xB1B94EDA)
      [Inline] EAT @explorer.exe (??_7?$moneypunct@D$0A@@std@@6B@) : MSVCP71.dll -> HOOKED (Unknown @ 0xB1B94E02)
      [Inline] EAT @explorer.exe (?_Ptr_wcin@std@@3PAV?$basic_istream@GU?$char_traits@G@std@@@1@A) : MSVCP71.dll -> HOOKED (Unknown @ 0xCCBD8F11)
      [Inline] EAT @explorer.exe (?_Ptr_wcout@std@@3PAV?$basic_ostream@GU?$char_traits@G@std@@@1@A) : MSVCP90.dll -> HOOKED (Unknown @ 0x28C8C016)
      [Inline] EAT @explorer.exe (??_7?$basic_streambuf@GU?$char_traits@G@std@@@std@@6B@) : MSVCP100.dll -> HOOKED (Unknown @ 0x4B7D2083)

      ¤¤¤ Ruches Externes: ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> %SystemRoot%\System32\drivers\etc\hosts


      127.0.0.1 localhost


      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - SAMSUNG SP2504C +++++
      --- User ---
      [MBR] d8c62643af248451325fef437173d857
      [BSP] 9d23fcdeabd76be2351d6fc7982200af : Windows XP MBR Code
      Partition table:
      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238464 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[0]_S_09302013_151358.txt >>
      0
  7. Utilisateur anonyme
     
    Bonsoir

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    Script ZHPFix
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified
    O64 - Services: CurCS - 02/01/1601 - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
    C:\Documents and Settings\Lavanault\Local Settings\Application Data\eSupport.com
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
    O42 - Logiciel: Yahoo! Toolbar - (...) [HKLM] -- Yahoo! Companion
    [HKCU\Software\Yahoo]
    [HKLM\Software\Yahoo]
    O43 - CFD: 09/06/2012 - 16:07:10 - [3,044] ----D C:\Program Files\Yahoo!
    O43 - CFD: 09/06/2012 - 16:07:10 - [0,005] ----D C:\Documents and Settings\All Users\Application Data\Yahoo!
    O43 - CFD: 02/12/2012 - 18:40:00 - [23,027] -SH-D C:\Documents and Settings\All Users\Application Data\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
    O43 - CFD: 09/06/2012 - 16:07:08 - [0,002] ----D C:\Documents and Settings\Lavanault\Application Data\Yahoo!
    O64 - Services: CurCS - 09/11/2008 - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (YahooAUService) .(.Yahoo! Inc. - AutoUpater Service Module.) - LEGACY_YAHOOAUSERVICE
    O69 - SBI: SearchScopes [HKCU] {48D9E36A-DD7F-4B51-A771-C34F29A8B198} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
    SS - | Disabled 09/11/2008 602392 | (YahooAUService) . (.Yahoo! Inc..) - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
    C:\Program Files\Yahoo!
    C:\Documents and Settings\All Users\Application Data\Yahoo!
    C:\Documents and Settings\Lavanault\Application Data\Yahoo!
    [HKCU\Software\Yahoo]
    [HKLM\Software\Yahoo]
    C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

    FirewallRAZ
    Emptytemp
    EmptyCLSID


    --------------------------------------------------------------------------------------------
    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    * Clique sur le bouton GO pour lancer le nettoyage.

    -> laisse travailler l'outil et ne touche à rien ...
    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier :
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
    )

    @+
    0
    1. darkside1997 Messages postés 16 Statut Membre
       
      Bonjour

      Voilà :

      merci

      Rapport de ZHPFix 2013.9.30.13 par Nicolas Coolman, Update du 30/09/2013
      Fichier d'export Registre :
      Run by Lavanault at 01/10/2013 13:40:25
      High Elevated Privileges : OK
      Windows XP Professional Service Pack 3 (Build 2600)

      Corbeille vidée

      ========== Logiciels ==========
      ABSENT Uninstall Process: c:\progra~1\yahoo!\common\unyt_w~1.exe

      ========== Clés du Registre ==========
      SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion]
      ERREUR: Service LEGACY_ESGIGUARD
      SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
      SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
      SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
      SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
      SUPPRIMÉ: HKCU\Software\Yahoo
      SUPPRIMÉ: HKLM\Software\Yahoo
      ERREUR: Service LEGACY_YAHOOAUSERVICE
      SUPPRIMÉ: SearchScopes :{48D9E36A-DD7F-4B51-A771-C34F29A8B198}
      SUPPRIMÉ: Service: YahooAUService
      SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}

      ========== Valeurs du Registre ==========
      SUPPRIMÉ: FirewallRaz (SP) : %windir%\system32\sessmgr.exe
      SUPPRIMÉ: FirewallRaz (SP) : D:\Installation\Setupx.exe
      SUPPRIMÉ: FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
      SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\adslTV\VLC\vlc.exe
      SUPPRIMÉ: FirewallRaz (SP) : C:\WINDOWS\system32\dmwu.exe
      SUPPRIMÉ: FirewallRaz (SP) : C:\WINDOWS\system32\rundll32.exe
      SUPPRIMÉ: FirewallRaz (SP) : D:\fscommand\CKSocketServer.exe
      SUPPRIMÉ: FirewallRaz (DP) : %windir%\system32\sessmgr.exe
      SUPPRIMÉ: FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
      Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

      ========== Eléments de donnée du Registre ==========
      SUPPRIMÉ Explorer Association Data Application: http://www.filefacts.net/redirect.php?lang=%04x&ext=%s
      SUPPRIMÉ Explorer Association Data Intl: http://www.filefacts.net/redirect.php?lang=%04x&ext=%s

      ========== Dossiers ==========
      Aucun dossiers CLSID Local utilisateur vide

      ========== Fichiers ==========
      SUPPRIME Temporaires Windows

      ========== Etat des services ==========
      ESGIGUARD Arrêté
      YAHOOAUSERVICE Arrêté


      ========== Récapitulatif ==========
      12 : Clés du Registre
      10 : Valeurs du Registre
      2 : Eléments de donnée du Registre
      1 : Dossiers
      1 : Fichiers
      1 : Logiciels
      2 : Etat des services


      End of clean in 00mn 26s

      ========== Chemin de fichier rapport ==========
      C:\Documents and Settings\Lavanault\Application Data\ZHP\ZHPFix[R1].txt - 01/10/2013 13:40:33 [2783]
      0
  8. Utilisateur anonyme
     
    Bonsoir

    As tu noté une amélioration?

    @+
    0
  9. darkside1997 Messages postés 16 Statut Membre
     
    Après un redémarrage du PC, oui : tout est rentré dans l'ordre !
    Merci beaucoup !
    0
  10. Utilisateur anonyme
     
    Bonsoir

    On finalise:

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0