Moteurs de recherche indésirables

Bonjour

En téléchargeant un logiciel ur clubic.com, j'ai aussi installé des moteurs de recherche comme search, snap.do et d'autres fichiers qui m'ont l'air malveillants comme un dossier qui s'appelle dst_fr_92 avec dedans un fichier du meme nom, free sof ttoday ,predm et unins 000 qui ont des icones de petits odinateurs ainsi que 2 autres unins000 l'un avec une icones de feuille orange et l'aurte qui s'appelle unins000.dat qui a une icone de fichier normal (blanc).

J'ai un autre dossier dans mes program files qui s'appelle discount dragon et ce sont les trucs que j'avais instaé sans le vouloir qui me l'a aussi installé de force
j'ai un noveau navigateur qui s'appelle search, un moteur de recherche qui s'appelle snap.do, une application dans mon écran d'accueil qui s'appelle SPTD setup

j'ai esayé de désinstaller tous ces trucs avec adwcleaner mais c comme si j'avais rien fait puisqu'ils sont tjrs là et qu'en plus j'ai des spams, des demandes de mises à jour "importantes" etc

dois-je entamer une chasse de tous ces programmes suspects avec des antivirus, des logiciels de nettoyage, logicielss antipub etc et en supprimant tous les dossier/fichiers suspects de mes programmes?

Si oui dites moi comment faire SVP

138 réponses

Résumé de la discussion

La discussion porte sur une installation involontaire de programmes et moteurs de recherche indésirables (adware) après le téléchargement d’un logiciel, avec des dossiers et fichiers suspects comme dst_fr_92 et discount dragon. Des réponses suggèrent d’utiliser un antivirus et un logiciel de nettoyage comme AdwCleaner, puis de partager les rapports d’analyse et de mettre à jour Avast pour vérifier les infections. D’autres conseils évoquent des détections possibles de faux positifs, des tentatives de désinstallation ou difficultés liées à des composants invisibles, et recommandent de désinstaller les éléments suspects et de continuer à faire rapport. D’autres proposent de partager les rapports d’analyse via des services en ligne (par exemple des liens de rapports AdwCleaner ou OTL/CJoints) pour obtenir une aide plus ciblée.

Bobot (l’IA à votre service)
  1. salut

    tu peux poster le rapport d'adwcleaner via 1 copier/coller

    merci

    @+
    0
    1. # AdwCleaner v3.018 - Rapport créé le 14/02/2014 à 18:58:11
      # Mis à jour le 28/01/2014 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : utilisateur - SANBI
      # Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner(2).exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freesofttoday
      Dossier Supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\Smartbar
      Dossier Supprimé : C:\Users\utilisateur\AppData\Local\Smartbar

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bho
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
      Clé Supprimée : HKCU\Software\smartbar
      Clé Supprimée : HKCU\Software\smartbarbackup
      Clé Supprimée : HKCU\Software\smartbarlog
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKLM\Software\FreeSoftToday
      Clé Supprimée : HKLM\Software\Tutorials

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16537

      -\\ Mozilla Firefox v26.0 (fr)

      [ Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\vnudia2m.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
      Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
      Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
      Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
      Ligne Supprimée : user_pref("extensions.helperbar.Visibility", true);
      Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
      Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "somoto");
      Ligne Supprimée : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[]\"}");
      Ligne Supprimée : user_pref("extensions.helperbar.installationid", "b8754ddc-2275-660e-fecd-a33b63f72f8e");
      Ligne Supprimée : user_pref("extensions.helperbar.installdate", "14/02/2014");
      Ligne Supprimée : user_pref("extensions.helperbar.lastExternalJsUpdate", "1392400225920");
      Ligne Supprimée : user_pref("extensions.helperbar.publisher", "somoto");

      *************************

      AdwCleaner[R0].txt - [2390 octets] - [19/01/2014 14:41:16]
      AdwCleaner[R1].txt - [916 octets] - [19/01/2014 14:55:49]
      AdwCleaner[R2].txt - [5666 octets] - [14/02/2014 18:55:58]
      AdwCleaner[S0].txt - [2315 octets] - [19/01/2014 14:42:12]
      AdwCleaner[S1].txt - [5062 octets] - [14/02/2014 18:58:11]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5122 octets] ##########
      0
      1. re

        ton pc n'est pas a jour, fais 1 recherche manuelle des mises a jour via windows

        update du panneau de configuration

        quand les mises a jour seront installées, fait ceci et poste le rapport s'il te plaît

        télécharge zhpdiag sur ton bureau (outil de diagnostic)

        le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        le tuto http://nicolascoolman.webs.com/tutorials.htm

        utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

        clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

        le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

        poste le rapport via ce lien https://www.cjoint.com/

        @+
        0
        1. https://www.cjoint.com/?DBqlPEFmYK9

          voilà donc j'ai mis l'application en administrateur, j'ai lancé la recherche et j'ai configuré avec la loupe + mais le logiciel me demande des mises à jour et il e dit qu'un probleme est survenu suite au remplacement d'un fichier ça a dit erreur code 5 je crois c grave?

          Est ce que mon probleme est réglé maintenant?
          0
          1. et puis j'ai aussi le rapport du nettoyage mais je sais pas comment le reconnaitre entre celui ci et celui de la recherche d'infections
            0
        2. re

          tu n'as pas cliqué sur la loupe avec le + (on verra plus tard)

          désinstalle Java 7 Update 17 via programmes et fonctionnalités du panneau de configuration

          ensuite fait 1 recherche manuelle des mises a jour via windows update du panneau de configuration

          ton pc n'est pas a jour

          dis moi si les mises a jour fonctionnent

          merci

          @+

          0
          1. j'ai deux programmes Java update 17 celui avec le nom seulement et celui avec "(64 bit)" et quand je veux le désinstaller il y a un blocage sur un programme qui s'appelle C:/Windows/installer/10002a.msi avec un éditeur inconnu

            je suis allé dans windows update mais pas via le panneau de configuration il m'a quand meme installé des mises à jour mais le panneau de config me dit qu'il y en a encore 3 facultatives je vais les faire et je reviens
            0
            1. re

              dis moi quand c'est fait

              merci

              @+
              0
              1. ça y est j'avais 4 mises à jour dont 1 importante il m'en reste que 2 je suis vraiment obligé de tout installer? elles sont facultatives

                j'avais aussi une mise à jour de ma carte graphique
                0
                1. re

                  ça y est j'avais 4 mises à jour dont 1 importante il m'en reste que 2 je suis vraiment obligé de tout installer? elles sont facultatives

                  j'avais aussi une mise à jour de ma carte graphique


                  oui, tu dois tout installer^^

                  @+
                  0
                  1. ça y est je commmence
                    qand j'ai acheté mon ordi, on m'a dit que c'était préférable de télé charger que les mises à jour importantes car les mises à jour peuvent faire planter windows
                    0
                    1. re

                      oui ça arrive que les mises a jour posent problème, mais quand tu fais des mises a

                      jour ,il se crée 1 point de restauration que tu peux utiliser pour "revenir en arrière"

                      faire 1 restauration système

                      @+
                      0
                      1. ça y est tout à jour je fais quoi mainteant? j'ai toujours les meme programmes indésirables
                        0
                        1. je trouve pas Java Update 17 64 bits mais j'ai désinstallé mes programmes indésirables avec ton logiciel sauf snap.do

                          est ce que je continue?
                          0
                          1. par contre j'ai encore discount dragon dans mes programs files alors que je l'avais désinstallé avec ton logiciel il est pas si efficace que ça finalement
                            0
                        2. re

                          pour supprimer Java Update 17 64 bits, utilise javara>>

                          https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

                          ensuite, fait ceci et poste le rapport s'il te plaît

                          télécharge MBAM sur ton bureau

                          a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

                          regarde l'image >> clique ici

                          le lien https://www.malwarebytes.com/ (prend le free)

                          le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

                          exécute le en tant qu'administrateur (clic droit)

                          met le a jour (3ème bouton)

                          fais 1 scan complet (tous les disques)

                          le scan peut durer +-2H (laisse le bosser)

                          si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

                          vérifie que tout soit bien cocher avant de supprimer

                          si MBAM demande le redémarrage du pc, fais le

                          poste le rapport via 1 copier/coller

                          le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

                          @+
                          0
                          1. oula je ferais ça plus tard pas envie d'attendre 2H
                            0
                            1. re

                              tu aurais du le lancer, car tu n'es pas obligée d'attendre a coté du pc que MBAM finisse le scan^^

                              @+
                              0
                              1. je suis d'accord mais je voulais faire autre chose sur l'ordi
                                0
                                1. re

                                  je suis d'accord mais je voulais faire autre chose sur l'ordi

                                  ne va pas télécharger des "crasses"^^

                                  @+
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5
                                  • 6
                                  • 7