Do search

Résolu/Fermé
Tchoub - 22 nov. 2013 à 01:47
 tchoub - 28 nov. 2013 à 00:22
Bonjour à tous !
Je viens d'attraper Do Search... vous me voyez venir ?
J'ai téléchargé adwcleaner et voici mon rapport :

http://cjoint.com/?3KwbUBhSeUq


Si un brave coeur veut bien y jeter un oeil... Même après le coup de torchon d'Adwcleaner, Do Search est toujours là.

Merci d'avance !
A voir également:

18 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
22 nov. 2013 à 01:52
Bonjour,

--> Relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.

Puis fais ceci :

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

--> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
Merci, Destrio5 !
Voici le rapport d'Adwcleaner : http://cjoint.com/?3KxeCPPvQG9
Toutefois je n'ai pas trouver d'option "suppression". J'ai fait "scanner" puis "nettoyer". C'est pareil ?
Voici le rapport ZHPDiag : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131123_w7v9k5s8u6

Qu'est-ce que tu en fais, au juste de des rapports ? Qu'est-ce qu'ils t'apprennent ?

En tout cas encore merci pour le travail de t'en occuper.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
23 nov. 2013 à 17:02
"Toutefois je n'ai pas trouver d'option "suppression". J'ai fait "scanner" puis "nettoyer". C'est pareil ?"

--> Oui, désolé ^^

"Qu'est-ce que tu en fais, au juste de des rapports ? Qu'est-ce qu'ils t'apprennent ?"

--> Le rapport ZHPDiag montre que le PC est encore infecté.

--> Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton Bureau.

--> Lance Shortcut_Module.
(Sous Vista/Win7/Win8, il faut cliquer droit sur Shortcut_Module et choisir Exécuter en tant qu'administrateur)

--> Patiente le temps du scan.

--> Copie-colle le contenu du rapport C:\Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres) dans ta réponse.
0
Bonsoir Destrio5,
J'ai dû écraser mon message de réponse, puisque je ne le vois pas figurer dans le fil. Je résume donc.
J'ai bien fait comme tu as dit, mais l'exécution de Shortcut Module provoque le redémarrage de la machine. Croyant à une fausse manip, je l'ai donc fait deux fois. Bon, ce n'est pas grave, me dis-je, je vais trouver le rapport au redémarrage sur le bureau. Mais non : ni sur le bureau, ni sous C:\Shortcut, nulle part je n'ai de fichier .txt. Tu y comprends quelque chose ?
Sinon, je constate quand même que Do Search ne se montre plus...

Merci pour ta peine, en tout cas.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
24 nov. 2013 à 23:13
Ce n'est pas grave.

Je voudrais un nouveau rapport ZHPDiag.
0
Voilà : http://cjoint.com/?3KzayZjATmo
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 nov. 2013 à 00:47
Il y a 5 rapports Shortcut_Module à la racine du disque dur.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
M3 - MFPP: Plugins - [XB] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\do-search.xml
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Bing Bar Helper [64Bits] - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (...) -- "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (.not file.)
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O4 - GS\Desktop [XB]: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.)
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-3461831291-3480881380-1973616114-1001\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O42 - Logiciel: Accelerer PC - (.Speedchecker Limited.) [HKLM][64Bits] -- PCSU-SL_is1
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
[HKCU\Software\weDownload]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\do-searchSoftware]
O43 - CFD: 21/01/2013 - 13:35:16 - [0] ----D C:\ProgramData\Software
O43 - CFD: 19/01/2013 - 21:25:08 - [0] ----D C:\Users\XB\AppData\Local\Software
OPT:O68 - StartMenuInternet: <Lunascape6> <Lunascape6>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Lunascape\Lunascape6\Luna.exe http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&&
O69 - SBI: SearchScopes [HKCU] {1CD92583-5B09-4880-B958-2128EEEAE918} - (eBay) - http://rover.ebay.com
O90 - PUC: "25BD30E1BC5D83343A835E62DDD4D41B" . (.Bing Bar.) -- C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}\icon_installer_ico
[MD5.0235566E5134C79D5D40C1397220AC4E] [WIS][28/10/2012] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\5faa0c.msi [28160]
SS - | Demand 01/03/2011 183560 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\BBSvc.exe
SR - | Auto 25/02/2011 249648 | (SeaPort) . (.Microsoft Corporation.) - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.exe
C:\Program Files (x86)\Google\Google Toolbar
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\Software\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B]
[HKLM\Software\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25BD30E1BC5D83343A835E62DDD4D41B]
[HKLM\Software\Wow6432Node\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B]
[HKLM\Software\Wow6432Node\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca]
[HKLM\Software\Speedchecker Limited]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Voilà, c'est fait : http://cjoint.com/?3KzcKpJY1kN
Dis-donc, on dirait que tu es plutôt du soir, toi aussi ?
En tout cas, vraiment un grand merci !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 nov. 2013 à 10:17
De la nuit même parfois.

Plus de souci ?

Un nouveau rapport ZHPDiag s'il te plaît.
0
Bonsoir Destrio5 !

Voici le rapport : http://cjoint.com/?3KzxjSTSj4q
Tu as raison, tout va bien maintenant.
Je te remercie infiniment pour ton aide !!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
26 nov. 2013 à 11:19
Réutilise ZHPFix avec le texte suivant et poste le rapport :

Script ZHPFix
SysRestore
O61 - LFC: 22/11/2013 - 23:02:48 ---A- . (...) -- C:\Users\XB\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage [3072]
EmptyFlash
EmptyTemp
0
Voilà ! http://cjoint.com/?3KBcKXXBbpr
Je ne te prends pas trop de temps avec tout ça ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
27 nov. 2013 à 12:39
Non ;)

Je vais te donner une dernière procédure mais avant, j'ai une question par rapport à ceci : Corbeille vidée (Annulé par l'utilisateur)

Tu as des choses à garder dans la corbeille ?
0
Non, non, rien !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
27 nov. 2013 à 14:34
Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Désinstalle Java(TM) 6 Update 22 et Java(TM) 6 Update 22 (64-bit) puis installe la dernière version :
https://www.java.com/fr/download/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
Voici le rapport : http://cjoint.com/?3KBx1ldvOPR
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
28 nov. 2013 à 00:04
Ok pour DelFix.

Bonne nuit ;)
0
Merci pour tout, destrio5 !
Toi et tes semblables, vous êtes étonnants ; vous rendez service à des gens que vous ne connaissez pas, que vous ne verrez jamais. Ca m'impressionne, franchement.
Bonne nuit !
0