Problème virus "Do search"

Résolu/Fermé
Cookkki Messages postés 7 Date d'inscription jeudi 28 novembre 2013 Statut Membre Dernière intervention 28 novembre 2013 - Modifié par Bridget. le 28/11/2013 à 04:51
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 nov. 2013 à 16:22
Je viens d'effectuer une mise a jour sur mon PC et depuis j'ai Do.searche comme moteur de recherche.
J'avais deja eu le même probleme avec mon ancien PC et je n'avais pas réussi a le supprimer, et Explorer était de plus en plus lent....je n'est pas envi que cela recommence...HELP PLEASE!!!
Merci.
A voir également:

9 réponses

Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 28/11/2013 à 05:22
Bonjour Cookkki,

On doit faire autant attention au moment d'une mise à jour d'un logiciel qu'au moment de son téléchargement et toujours penser à refuser toute proposition commerciale en décochant la case, souvent déjà cochée, pour abuser l'internaute négligent.

Si tu es sûr que le problème vient de cette mise à jour, fais une "Restauration du système à une date antérieure " au problème. Comme son nom l'indique, cette forme de restauration remet le système tel qu'il était avant que le problème ne survienne sans toucher aux données personnelles : Documents, photos, musiques ne craignent rien, même ceux situés entre les Deux dates. Simplement si une mise à jour a eu lieu entre deux, il faudra la refaire.

Si tu ne sais pas comment procéder, indique quel est tton système d'exploitation : Windows Xp, Vista, 7 ou 8.
Ne te sers pas du pc entre temps car, si tu as peu de points de restauration et que tu fais diverses opérations, ils seront supprimés au profit de nouveaux et tu perdras la possibilité de pouvoir restaurer.

Cordialement Bridget.
0
Cookkki Messages postés 7 Date d'inscription jeudi 28 novembre 2013 Statut Membre Dernière intervention 28 novembre 2013
28 nov. 2013 à 11:40
Il n'y a aucun point de restauration de systeme......
0
Cookkki Messages postés 7 Date d'inscription jeudi 28 novembre 2013 Statut Membre Dernière intervention 28 novembre 2013
28 nov. 2013 à 11:45
Y'a quelqu'un qui peut m'aider ???
Je n'aimerais pas que "Do Search" reste installer trop longtemps sur mon PC.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 nov. 2013 à 11:46
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

puis : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cookkki Messages postés 7 Date d'inscription jeudi 28 novembre 2013 Statut Membre Dernière intervention 28 novembre 2013
28 nov. 2013 à 11:51
OK,
MERCI BEAUCOUP JE M'EXECUTE....
0
Cookkki Messages postés 7 Date d'inscription jeudi 28 novembre 2013 Statut Membre Dernière intervention 28 novembre 2013
28 nov. 2013 à 12:00
# AdwCleaner v3.013 - Rapport créé le 28/11/2013 à 11:54:27
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : New PC - FRANKY-PC
# Exécuté depuis : C:\Users\New PC\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TS9ZH8YR\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Windows\Installer\{7683B745-6060-41FD-AA75-0BBB383FEAD4}
Dossier Supprimé : C:\Windows\System32\ljkb
Dossier Supprimé : C:\Users\New PC\AppData\Local\lollipop
Dossier Supprimé : C:\Users\New PC\AppData\LocalLow\Mysearchdial
Dossier Supprimé : C:\Users\New PC\AppData\LocalLow\Plus-HD-3.5
Dossier Supprimé : C:\Users\New PC\AppData\LocalLow\SimplyTech
Dossier Supprimé : C:\Users\New PC\AppData\Roaming\Mysearchdial
Dossier Supprimé : C:\Users\New PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Dossier Supprimé : C:\Users\New PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\New PC\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\New PC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
Fichier Supprimé : C:\Windows\System32\Tasks\ProtectedSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Speed Analysis 2.BackgroundHostObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Speed Analysis 2.BackgroundHostObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iMesh_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iMesh_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup{2_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup{2_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BB30FEA7-5866-406A-B47D-FB69E1AF8FD7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{938958E8-355C-49FF-92B0-53C1B87ACEA9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{938958E8-355C-49FF-92B0-53C1B87ACEA9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3860D897-7DCD-473C-9744-B21DB133AB20}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Alexa Internet
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\simplytech
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\mysearchdial
Clé Supprimée : HKLM\Software\Uniblue
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\261694~1.246\{c16c1~1\bitguard.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16520

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Google Chrome v22.0.1229.95

[ Fichier : C:\Users\New PC\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [76304 octets] - [13/10/2013 22:45:36]
AdwCleaner[R1].txt - [7643 octets] - [28/11/2013 01:59:25]
AdwCleaner[R2].txt - [6597 octets] - [28/11/2013 11:52:54]
AdwCleaner[S0].txt - [73469 octets] - [13/10/2013 23:02:26]
AdwCleaner[S1].txt - [6260 octets] - [28/11/2013 11:54:27]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6320 octets] ##########
0
Cookkki Messages postés 7 Date d'inscription jeudi 28 novembre 2013 Statut Membre Dernière intervention 28 novembre 2013
28 nov. 2013 à 12:10
J'ai tout fait.......j'ai supprimer Bing des moteur de recherche, j'ai lancé le nettoyage....mais "Do Search" est toujours présent...
0
Cookkki Messages postés 7 Date d'inscription jeudi 28 novembre 2013 Statut Membre Dernière intervention 28 novembre 2013
28 nov. 2013 à 12:27
C BON !
J'AI SUPPRIMER L'ADRESSE "DOSEARCH......" en cliquant sur propriété de l'onglet internet explorer.
Merci Beaucoup a toi pour ton aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 nov. 2013 à 16:22
:)



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0