Rapport websearch softonic, pas ok

Résolu
Bonjour,



Bonjour,
J'ai lu sur un autre fil de ce fabuleux forum qu'il fallait utiliser Adwcleaner pour se débarrasser de Websearch (qui est arrivé ici je sais pas trop comment...).
Donc quand il m'a proposé de supprimer des trucs, je n'ai supprimé que ce qui comprenait "websearch" ou "softonic". Les autres ne sachant pas ce que c'était, j'ai laissé.
Du coup, après redémarrage ce truc est toujours là :-(

Il a été proposé sur un autre fil de poster ici ledit rapport.
Voici le mien.
Pourriez-vous m'aider svp ?
Merci d'avance.

# AdwCleaner v3.014 - Rapport créé le 07/12/2013 à 17:24:18
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Magali - MAGALI-PC
# Exécuté depuis : C:\Users\Magali\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Softonic
[x] Non Supprimé : C:\Program Files (x86)\Vuze
Dossier Supprimé : C:\Users\Magali\AppData\LocalLow\Softonic
[x] Non Supprimé : C:\Users\Magali\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Magali\AppData\Roaming\Softonic
Dossier Supprimé : C:\Users\Magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf
Fichier Supprimé : C:\END

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elchiiiejkobdbblfejjkbphbddgmljf
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
[x] Non Supprimé : HKLM\SOFTWARE\Classes\escort.escortIEPane
[x] Non Supprimé : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
[x] Non Supprimé : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.SoftonicHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.SoftonicHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftonicApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftonicApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc.1
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{B15F118E-AF21-45E8-A809-29FDD7362565}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{44B50C01-4993-48E2-ADEE-D812BAE2E9A2}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{A3E2F089-DDBB-4CBF-B06C-5D44DA316ED3}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{A5679AB0-C59E-49E7-83C4-5289F844A6E0}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{CA0167C2-6295-41B8-9BDA-704B2F5E4CD9}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{E87806B5-E908-45FD-AF5E-957D83E58E68}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\TypeLib\{11D9E165-B8C1-4734-A56C-BC4FCACA966B}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\TypeLib\{B15F118E-AF21-45E8-A809-29FDD7362565}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
[x] Non Supprimé : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9CF034EA-7B46-48D3-8895-8A14B32AE445}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7F4EFF06-7032-458E-AE16-1C1D8255C28A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{7F4EFF06-7032-458E-AE16-1C1D8255C28A}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{5018CFD2-804D-4C99-9F81-25EAEA2769DE}]
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Softonic
[x] Non Supprimé : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softonic

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Magali\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [7525 octets] - [07/12/2013 16:59:18]
AdwCleaner[S0].txt - [7243 octets] - [07/12/2013 17:24:18]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7303 octets] ##########

29 réponses

Résumé de la discussion

Une installation problématique de logiciels potentiellement indésirables a entraîné un changement du moteur de recherche et des extensions indésirables dans Chrome, après l'emploi d'AdwCleaner sur Windows 7. Plusieurs conseils recommandent de relancer AdwCleaner, supprimer les entrées liées à Softonic et Conduit et rétablir les paramètres de Chrome afin d'éliminer les traces résiduelles. En cas de rémanence, certains conseillent d’exécuter des outils de diagnostic et de repurger les entrées de registre associées à MySearchDial et à Softonic, puis de rétablir la page d’accueil correcte. Pour éviter les récidives, il est recommandé de mettre à jour les logiciels, d'activer le contrôle des comptes et d'installer des extensions de sécurité comme Adblock Plus.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Normal tu n'as pas supprimé les clés de registre
    Relance AdwCleaner, supprime tout et poste le rapport

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
    1. Ca n'a pas fonctionné :-(

      # AdwCleaner v3.014 - Rapport créé le 08/12/2013 à 10:51:36
      # Mis à jour le 01/12/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Magali - MAGALI-PC
      # Exécuté depuis : C:\Users\Magali\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files (x86)\Vuze

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16428

      -\\ Google Chrome v31.0.1650.63

      [ Fichier : C:\Users\Magali\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : search_url
      Supprimée : keyword

      *************************

      AdwCleaner[R0].txt - [7525 octets] - [07/12/2013 16:59:18]
      AdwCleaner[R1].txt - [5583 octets] - [08/12/2013 10:34:09]
      AdwCleaner[R2].txt - [1131 octets] - [08/12/2013 10:51:04]
      AdwCleaner[S0].txt - [7439 octets] - [07/12/2013 17:24:18]
      AdwCleaner[S1].txt - [5708 octets] - [08/12/2013 10:35:07]
      AdwCleaner[S2].txt - [1060 octets] - [08/12/2013 10:51:36]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1120 octets] ##########
      0
      1. Contributeur sécurité
        Pourquoi passer 2 fois de plus AdwCleaner, une fois était suffisant ;-)

        OK. Maintenant tu vas faire ceci:

        * Télécharge et installe Malwarebytes
        * A la fin de l'installation, veille à ce que l'option «mettre a jour Malwarebyte's Anti-Malware» soit cochée
        * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
        * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
        * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
        * A la fin de l'analyse, clique sur "Afficher les résultats"
        * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
        * Enregistre le rapport
        * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
        * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

        Un tutoriel en images pour t'aider

        Smart
        0
        1. Ok je vais faire ça.
          Mais j'espère que ce sera VRAIMENT que des fichiers à supprimer....
          Allez je me lance
          0
          1. Contributeur sécurité
            OK. J'attends le rapport

            Smart
            0
            1. Voici le 1er rapport. Ca n'a pas fonctionné. Je recommence, c'est en cours

              Malwarebytes Anti-Malware (Essai) 1.75.0.1300
              www.malwarebytes.org

              Version de la base de données: v2013.12.09.02

              Windows 7 Service Pack 1 x64 NTFS
              Internet Explorer 11.0.9600.16428
              Magali :: MAGALI-PC [administrateur]

              Protection: Activé

              09/12/2013 09:18:00
              MBAM-log-2013-12-09 (10-02-34).txt

              Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 322605
              Temps écoulé: 35 minute(s), 35 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 30
              HKCR\CLSID\{82E74373-58AB-47EB-B0F0-A1D82BB8EB5C} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\escort.escortIEPane.1 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\escort.escortIEPane (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\mysearchdial.mysearchdialHlpr.1 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\mysearchdial.mysearchdialHlpr (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\mysearchdial.mysearchdialdskBnd.1 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\mysearchdial.mysearchdialdskBnd (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\esrv.mysearchdialESrvc.1 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\esrv.mysearchdialESrvc (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\mysearchdial.mysearchdialappCore.1 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\mysearchdial.mysearchdialappCore (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCR\m (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCU\Software\InstallCore\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Aucune action effectuée.
              HKCU\SOFTWARE\MYSEARCHDIAL (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKLM\SOFTWARE\InstallCore\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

              Valeur(s) du Registre détectée(s): 4
              HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{3004627E-F8E9-4E8B-909D-316753CBA923} (PUP.Optional.MySearchDial.A) -> Données: mysearchdial Toolbar -> Aucune action effectuée.
              HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{3004627E-F8E9-4E8B-909D-316753CBA923} (PUP.Optional.MySearchDial.A) -> Données: -> Aucune action effectuée.
              HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0A2O0R1R1H2Z1S1G0H1F -> Aucune action effectuée.
              HKCU\Software\mysearchdial|TM (PUP.Optional.MySearchDial.A) -> Données: 0149 -> Aucune action effectuée.

              Elément(s) de données du Registre détecté(s): 2
              HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) -> Mauvais: (http://start.mysearchdial.com/?f=1&a=telemsd1103&cd=2XzuyEtN2Y1L1QzuzyyE0D0EzztD0DzytAtAzztCtDzz0DtBtN0D0Tzu0SyBtDyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1813030447&ir= Bon: (http://www.google.com) -> Aucune action effectuée.
              HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) -> Mauvais: (http://start.mysearchdial.com/?f=1&a=telemsd1103&cd=2XzuyEtN2Y1L1QzuzyyE0D0EzztD0DzytAtAzztCtDzz0DtBtN0D0Tzu0SyBtDyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1813030447&ir= Bon: (http://www.google.com) -> Aucune action effectuée.

              Dossier(s) détecté(s): 6
              C:\Users\Magali\AppData\Roaming\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Users\Magali\AppData\Roaming\mysearchdial\icons_2.2.14.1379 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Users\Magali\AppData\Roaming\mysearchdial\UpdateProc (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Users\Magali\AppData\Local\Temp\ct2504091 (PUP.Optional.Conduit.A) -> Aucune action effectuée.
              C:\Program Files (x86)\Mysearchdial\1.8.21.0 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Program Files (x86)\Mysearchdial\1.8.21.0\bh (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

              Fichier(s) détecté(s): 23
              C:\Program Files (x86)\Mysearchdial\1.8.21.0\bh\mysearchdial.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialsrv.exe (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\AdwCleaner\Quarantine\C\Program Files (x86)\Vuze\.install4j\user\mism.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
              C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialApp.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialEng.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Sauvegardes\Users\Magali\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UKFA6AK2\ism[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
              C:\Sauvegardes\Users\Magali\AppData\Local\Temp\ct2504091\ism.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
              C:\Sauvegardes\Users\Magali\Downloads\FacebookVideoCallSetup_v1.2.205.0.exe (Trojan.Agent) -> Aucune action effectuée.
              C:\Users\Magali\Downloads\iview436_setup.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
              C:\Users\Magali\Desktop\MySearchDial.url (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Users\Magali\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) -> Aucune action effectuée.
              C:\Users\Magali\AppData\Roaming\mysearchdial\icons_2.2.14.1379\62.ico (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Users\Magali\AppData\Roaming\mysearchdial\icons_2.2.14.1379\80.ico (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Users\Magali\AppData\Roaming\mysearchdial\UpdateProc\config.dat (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Users\Magali\AppData\Roaming\mysearchdial\UpdateProc\STTL.DAT (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Users\Magali\AppData\Roaming\mysearchdial\UpdateProc\TTL.DAT (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Users\Magali\AppData\Roaming\mysearchdial\UpdateProc\UpdateTask.exe (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Users\Magali\AppData\Local\Temp\ct2504091\ism.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
              C:\Program Files (x86)\Mysearchdial\1.8.21.0\FavIcon.ico (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Program Files (x86)\Mysearchdial\1.8.21.0\Sqlite3.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Program Files (x86)\Mysearchdial\1.8.21.0\uninst.dat (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
              C:\Program Files (x86)\Mysearchdial\1.8.21.0\uninstall.exe (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

              (fin)
              0
              1. Voici le 2ème, il n'y a plus rien....
                Alors pourquoi ça n'a pas fonctionné ? :-(

                Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                www.malwarebytes.org

                Version de la base de données: v2013.12.09.02

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 11.0.9600.16428
                Magali :: MAGALI-PC [administrateur]

                Protection: Activé

                09/12/2013 10:14:25
                mbam-log-2013-12-09 (10-14-25).txt

                Type d'examen: Examen complet (C:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 321950
                Temps écoulé: 34 minute(s), 19 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)
                0
                1. Contributeur sécurité
                  Super MBAM n'a rien montré.
                  On va quand même faire un diagnostic du PC afin de voir s'il y a des restes.

                  Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


                  Autre lien de téléchargement en cas de défaillance du premier.

                  Une fois le téléchargement achevé,

                  - Double clique sur ZHPDiag2 et suis les instructions.
                  /!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag, « exécuter en tant qu'Administrateur »

                  N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
                  (/!\L'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck)
                  - Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer.
                  - Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
                  - Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
                  - Clique sur la loupe en bas à droite sans signe pour lancer l'analyse.
                  - Clique sur OUI à la question "Voulez-vous un rapport full options"
                  - Laisse l'outil travailler, il peut être assez long.
                  - Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
                  - Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
                  - Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
                  - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
                  - Ensuite Clique sur "Envoyer le fichier".
                  - Copie le lien obtenu dans ta réponse.

                  Un tutoriel en images pour t'aider

                  Smart
                  0
                  1. Contributeur sécurité
                    C'est parce que tu as cliqué sur ZHPFix et non ZHPDiag.
                    Il faut cliquer le sur l'icône ZHPDiag qui est sur ton bureau et ensuite suivre la procédure

                    (désolée je n'arrive pas à afficher l'image en direct ici)
                    C'est normal, il faut être contributeur pour insérer une image dans ta réponse :-)

                    Smart
                    0
                    1. Oups, désolée....

                      Voici le lien : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131209_c7f7g8n6d13

                      J'espère que ça ne donne pas d'info perso ou autre ?....
                      C'est du charabia tout ça, je sais pas comment vous faites pour vous en sortir :-)

                      J'ai une question : j'avais vu dans le 1er rapport qu'il y avait des trucs "infectés" qui concernait "vuze". Et ça a été supprimé. Ca veut dire que je dois réinstaller vuze ? Que ce logiciel est vraiment néfaste ?

                      Encore mille merci de répondre à tout ça
                      0
                      1. Contributeur sécurité
                        Vuze est toujours présent sur ton PC.

                        On va supprimer les restes

                        Ouvre ce fichier Magali.txt, sélectionne toutes les lignes et copie les.

                        Ensuite tu vas faire ceci:

                        A l'attention de ceux qui parcourent le sujet:
                        /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


                        - Ferme toutes tes applications en cours
                        - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
                        - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
                        - Clique sur le bouton "IMPORTER"
                        - Les lignes du fichier Magali.txt se collent automatiquement dans ZHPFix, sinon colle les lignes
                        NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER"
                        - Clique sur le bouton « GO » pour le lancer le nettoyage
                        - A la demande, confirme le nettoyage des données en cliquant sur [OK]
                        - Patiente le temps du traitement.
                        - ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
                        - Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
                        - Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
                        - Copie/colle la totalité du rapport dans ta prochaine réponse

                        Et redémarre le PC

                        Smart
                        0
                        1. Ok je te remercie. Je vais faire ça cette après-midi.
                          0
                          1. Ok pc redémarré
                            My searchdial tjrs là

                            Rapport de ZHPFix 2013.12.6.4 par Nicolas Coolman, Update du 06/12/2013
                            Fichier d'export Registre :
                            Run by Magali at 10/12/2013 15:09:31
                            High Elevated Privileges : OK
                            Windows Vista Home Premium Edition, 64-bit (Build 6000)

                            Corbeille vidée (00mn 20s)

                            ========== Clés du Registre ==========
                            SUPPRIMÉ: HKLM\Software\Wow6432Node\InstallCore
                            SUPPRIMÉ: SearchScopes :{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
                            SUPPRIMÉ: SearchScopes :{ECA6175B-8923-4190-BE32-B9D341DB45CC}
                            SUPPRIMÉ: HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                            SUPPRIMÉ: HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                            SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                            SUPPRIMÉ: HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
                            SUPPRIMÉ: HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                            SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                            SUPPRIMÉ: HKLM\Software\Classes\AppID\escort.dll
                            SUPPRIMÉ: HKLM\Software\Classes\AppID\escortapp.dll
                            SUPPRIMÉ: HKLM\Software\Classes\AppID\escorteng.dll
                            SUPPRIMÉ: HKLM\Software\Classes\AppID\esrv.EXE
                            SUPPRIMÉ:* HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
                            SUPPRIMÉ: HKLM\Software\Classes\AppID\escorTlbr.DLL
                            SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]

                            ========== Valeurs du Registre ==========
                            SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
                            Aucune Valeur Standard Profile: FirewallRaz :
                            Aucune Valeur Domain Profile: FirewallRaz :
                            SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
                            SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
                            SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
                            SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
                            SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
                            SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
                            SUPPRIMÉ: FirewallRaz (Public) : {9E23E3AD-1677-4894-940D-461FAD631489}
                            SUPPRIMÉ: FirewallRaz (Public) : {F8FF6F75-AF97-497E-83CF-7291AE965EDA}

                            ========== Dossiers ==========
                            SUPPRIMÉ: C:\Program Files (x86)\Mysearchdial
                            SUPPRIMÉS Temporaires Windows (103)
                            SUPPRIMÉS Flash Cookies (0)

                            ========== Fichiers ==========
                            SUPPRIMÉ: c:\users\magali\appdata\local\google\chrome\user data\default\extensions\cmaiofennmphjldldcpphcechfnnohja\1.8.0.17_0\config\mywebsearch.js
                            SUPPRIMÉ: c:\users\magali\appdata\local\google\chrome\user data\default\local extension settings\pflphaooapbgpeakohlggbpidpppgdff\current
                            SUPPRIMÉ: c:\users\magali\appdata\local\google\chrome\user data\default\local extension settings\pflphaooapbgpeakohlggbpidpppgdff\lock
                            SUPPRIMÉ: c:\users\magali\appdata\local\google\chrome\user data\default\local extension settings\pflphaooapbgpeakohlggbpidpppgdff\log
                            SUPPRIMÉ: c:\users\magali\appdata\local\google\chrome\user data\default\local extension settings\pflphaooapbgpeakohlggbpidpppgdff\manifest-000002
                            SUPPRIMÉ: c:\users\magali\appdata\local\mysearchdial-speeddial.crx
                            SUPPRIMÉ: c:\users\magali\appdata\local\temp\nsn65b7.tmp\uac.dll
                            SUPPRIMÉS Temporaires Windows (296) (400 409 616 octets)
                            SUPPRIMÉS Flash Cookies (0) (0 octets)

                            ========== Tache planifiée ==========
                            SUPPRIMÉ: MySearchDial

                            ========== Récapitulatif ==========
                            16 : Clés du Registre
                            11 : Valeurs du Registre
                            3 : Dossiers
                            9 : Fichiers
                            1 : Tache planifiée

                            End of clean in 00mn 54s

                            ========== Chemin de fichier rapport ==========
                            C:\Users\Magali\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/12/2013 15:09:51 [3438]
                            0
                            1. Contributeur sécurité
                              "My searchdial tjrs là "
                              Il se manifeste comment, car d'après le rapport ZHPFix, il a été supprimé.

                              Refais un scan ZHPDiag en suivant la procédure donnée et poste le rapport via pjjoint.

                              Smart
                              0
                              1. Bonjour,

                                Ce qu'il se passe :
                                Maintenant quand j'ouvre Chrome, j'ai bien, comme demandé, 1 onglet google et 1 onglet yahoo. Mais si j'ouvre un 3ème onglet et que je fais la recherche dans la barre où l'on écrit les URLs la recherche se fait directement avec mysearchdial.
                                C'est ça que je trouve bizarre....

                                Voici le rapport

                                https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131211_e14y9s10l6q7
                                0
                                1. Alléluia !!!!!!
                                  C'était bien dans les options de google chrome.
                                  Vraiment un grand grand merci à toi de m'avoir aidé.
                                  Vous devriez (ceux qui aident comme toi) être remboursés par la sécu car vous évitez de nombreuses crises de nerfs :-)
                                  Enfin vous devriez être rémunérés par la sécu plutôt vu que vous êtes bénévoles.

                                  Encore merci
                                  0
                                  1. Contributeur sécurité
                                    Super, mais refais un scan ZHPDiag car j'ai vu dans le précédent rapport qu'il y avait des restes non supprimés par ZHPFix

                                    Ensuite on passe à la phase finale:
                                    Il nous reste à faire:
                                    - les mises à jour prioritaires
                                    - l'optimisation du PC
                                    - la désinstallation des outils de désinfection
                                    - les conseils de prévention quand on surfe sur Internet

                                    Smart
                                    0
                                    • 1
                                    • 2