Do search

Résolu
Tchoub -  
 tchoub -
Bonjour à tous !
Je viens d'attraper Do Search... vous me voyez venir ?
J'ai téléchargé adwcleaner et voici mon rapport :

http://cjoint.com/?3KwbUBhSeUq

Si un brave coeur veut bien y jeter un oeil... Même après le coup de torchon d'Adwcleaner, Do Search est toujours là.

Merci d'avance !

18 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    --> Relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.

    Puis fais ceci :

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    --> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

    --> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

    --> Une fois le scan terminé, un rapport est créé sur le Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    0
  2. tchoub
     
    Merci, Destrio5 !
    Voici le rapport d'Adwcleaner : http://cjoint.com/?3KxeCPPvQG9
    Toutefois je n'ai pas trouver d'option "suppression". J'ai fait "scanner" puis "nettoyer". C'est pareil ?
    Voici le rapport ZHPDiag : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131123_w7v9k5s8u6

    Qu'est-ce que tu en fais, au juste de des rapports ? Qu'est-ce qu'ils t'apprennent ?

    En tout cas encore merci pour le travail de t'en occuper.
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    "Toutefois je n'ai pas trouver d'option "suppression". J'ai fait "scanner" puis "nettoyer". C'est pareil ?"

    --> Oui, désolé ^^

    "Qu'est-ce que tu en fais, au juste de des rapports ? Qu'est-ce qu'ils t'apprennent ?"

    --> Le rapport ZHPDiag montre que le PC est encore infecté.

    --> Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton Bureau.

    --> Lance Shortcut_Module.
    (Sous Vista/Win7/Win8, il faut cliquer droit sur Shortcut_Module et choisir Exécuter en tant qu'administrateur)

    --> Patiente le temps du scan.

    --> Copie-colle le contenu du rapport C:\Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres) dans ta réponse.
    0
  4. Tchoub
     
    Bonsoir Destrio5,
    J'ai dû écraser mon message de réponse, puisque je ne le vois pas figurer dans le fil. Je résume donc.
    J'ai bien fait comme tu as dit, mais l'exécution de Shortcut Module provoque le redémarrage de la machine. Croyant à une fausse manip, je l'ai donc fait deux fois. Bon, ce n'est pas grave, me dis-je, je vais trouver le rapport au redémarrage sur le bureau. Mais non : ni sur le bureau, ni sous C:\Shortcut, nulle part je n'ai de fichier .txt. Tu y comprends quelque chose ?
    Sinon, je constate quand même que Do Search ne se montre plus...

    Merci pour ta peine, en tout cas.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Ce n'est pas grave.

    Je voudrais un nouveau rapport ZHPDiag.
    0
  7. tchoub
     
    Voilà : http://cjoint.com/?3KzayZjATmo
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Il y a 5 rapports Shortcut_Module à la racine du disque dur.

    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    Script ZHPFix
    SysRestore
    M3 - MFPP: Plugins - [XB] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\do-search.xml
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com
    O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Bing Bar Helper [64Bits] - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (...) -- "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (.not file.)
    O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    O4 - GS\Desktop [XB]: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.)
    O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-21-3461831291-3480881380-1973616114-1001\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O42 - Logiciel: Accelerer PC - (.Speedchecker Limited.) [HKLM][64Bits] -- PCSU-SL_is1
    O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
    [HKCU\Software\weDownload]
    [HKLM\Software\Wow6432Node\SweetIM]
    [HKLM\Software\Wow6432Node\do-searchSoftware]
    O43 - CFD: 21/01/2013 - 13:35:16 - [0] ----D C:\ProgramData\Software
    O43 - CFD: 19/01/2013 - 21:25:08 - [0] ----D C:\Users\XB\AppData\Local\Software
    OPT:O68 - StartMenuInternet: <Lunascape6> <Lunascape6>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Lunascape\Lunascape6\Luna.exe http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&&
    O69 - SBI: SearchScopes [HKCU] {1CD92583-5B09-4880-B958-2128EEEAE918} - (eBay) - http://rover.ebay.com
    O90 - PUC: "25BD30E1BC5D83343A835E62DDD4D41B" . (.Bing Bar.) -- C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}\icon_installer_ico
    [MD5.0235566E5134C79D5D40C1397220AC4E] [WIS][28/10/2012] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\5faa0c.msi [28160]
    SS - | Demand 01/03/2011 183560 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\BBSvc.exe
    SR - | Auto 25/02/2011 249648 | (SeaPort) . (.Microsoft Corporation.) - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.exe
    C:\Program Files (x86)\Google\Google Toolbar
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}]
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
    [HKLM\Software\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B]
    [HKLM\Software\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25BD30E1BC5D83343A835E62DDD4D41B]
    [HKLM\Software\Wow6432Node\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B]
    [HKLM\Software\Wow6432Node\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
    [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca]
    [HKLM\Software\Speedchecker Limited]
    EmptyCLSID
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    --> Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  9. tchoub
     
    Voilà, c'est fait : http://cjoint.com/?3KzcKpJY1kN
    Dis-donc, on dirait que tu es plutôt du soir, toi aussi ?
    En tout cas, vraiment un grand merci !
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    De la nuit même parfois.

    Plus de souci ?

    Un nouveau rapport ZHPDiag s'il te plaît.
    0
  11. tchoub
     
    Bonsoir Destrio5 !

    Voici le rapport : http://cjoint.com/?3KzxjSTSj4q
    Tu as raison, tout va bien maintenant.
    Je te remercie infiniment pour ton aide !!!
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Réutilise ZHPFix avec le texte suivant et poste le rapport :

    Script ZHPFix
    SysRestore
    O61 - LFC: 22/11/2013 - 23:02:48 ---A- . (...) -- C:\Users\XB\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage [3072]
    EmptyFlash
    EmptyTemp
    0
  13. tchoub
     
    Voilà ! http://cjoint.com/?3KBcKXXBbpr
    Je ne te prends pas trop de temps avec tout ça ?
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Non ;)

    Je vais te donner une dernière procédure mais avant, j'ai une question par rapport à ceci : Corbeille vidée (Annulé par l'utilisateur)

    Tu as des choses à garder dans la corbeille ?
    0
  15. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Pour finir :

    1/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    2/

    ---> Télécharge DelFix sur ton Bureau puis lance-le.
    * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
    * Clique sur Exécuter.
    * Poste le rapport.

    ==Prévention==

    Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

    Désinstalle Java(TM) 6 Update 22 et Java(TM) 6 Update 22 (64-bit) puis installe la dernière version :
    https://www.java.com/fr/download/

    Un dossier sur la prévention et sécurité sur Internet est disponible ici.
    0
  16. tchoub
     
    Voici le rapport : http://cjoint.com/?3KBx1ldvOPR
    0
  17. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Ok pour DelFix.

    Bonne nuit ;)
    0
  18. tchoub
     
    Merci pour tout, destrio5 !
    Toi et tes semblables, vous êtes étonnants ; vous rendez service à des gens que vous ne connaissez pas, que vous ne verrez jamais. Ca m'impressionne, franchement.
    Bonne nuit !
    0