Moteurs de recherche indésirables
billmaxime Messages postés 50509 Date d'inscription Statut Contributeur Dernière intervention -
En téléchargeant un logiciel ur clubic.com, j'ai aussi installé des moteurs de recherche comme search, snap.do et d'autres fichiers qui m'ont l'air malveillants comme un dossier qui s'appelle dst_fr_92 avec dedans un fichier du meme nom, free sof ttoday ,predm et unins 000 qui ont des icones de petits odinateurs ainsi que 2 autres unins000 l'un avec une icones de feuille orange et l'aurte qui s'appelle unins000.dat qui a une icone de fichier normal (blanc).
J'ai un autre dossier dans mes program files qui s'appelle discount dragon et ce sont les trucs que j'avais instaé sans le vouloir qui me l'a aussi installé de force
j'ai un noveau navigateur qui s'appelle search, un moteur de recherche qui s'appelle snap.do, une application dans mon écran d'accueil qui s'appelle SPTD setup
j'ai esayé de désinstaller tous ces trucs avec adwcleaner mais c comme si j'avais rien fait puisqu'ils sont tjrs là et qu'en plus j'ai des spams, des demandes de mises à jour "importantes" etc
dois-je entamer une chasse de tous ces programmes suspects avec des antivirus, des logiciels de nettoyage, logicielss antipub etc et en supprimant tous les dossier/fichiers suspects de mes programmes?
Si oui dites moi comment faire SVP
- Moteurs de recherche indésirables
- Copernic moteur de recherche - Télécharger - Navigateurs
- Recherche automatique des chaînes ne fonctionne pas - Guide
- Pourquoi mon moteur de recherche change tout seul ✓ - Forum Virus
- Yahoo remplace mon google ✓ - Forum Réseaux sociaux
- Recherche de pairs utorrent ✓ - Forum Téléchargement
138 réponses
- 1
- 2
- 3
- 4
- 5
- 6
- 7
La discussion porte sur une installation involontaire de programmes et moteurs de recherche indésirables (adware) après le téléchargement d’un logiciel, avec des dossiers et fichiers suspects comme dst_fr_92 et discount dragon. Des réponses suggèrent d’utiliser un antivirus et un logiciel de nettoyage comme AdwCleaner, puis de partager les rapports d’analyse et de mettre à jour Avast pour vérifier les infections. D’autres conseils évoquent des détections possibles de faux positifs, des tentatives de désinstallation ou difficultés liées à des composants invisibles, et recommandent de désinstaller les éléments suspects et de continuer à faire rapport. D’autres proposent de partager les rapports d’analyse via des services en ligne (par exemple des liens de rapports AdwCleaner ou OTL/CJoints) pour obtenir une aide plus ciblée.
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : utilisateur - SANBI
# Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner(2).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freesofttoday
Dossier Supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\Smartbar
Dossier Supprimé : C:\Users\utilisateur\AppData\Local\Smartbar
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bho
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : HKCU\Software\smartbar
Clé Supprimée : HKCU\Software\smartbarbackup
Clé Supprimée : HKCU\Software\smartbarlog
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\FreeSoftToday
Clé Supprimée : HKLM\Software\Tutorials
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16537
-\\ Mozilla Firefox v26.0 (fr)
[ Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\vnudia2m.default\prefs.js ]
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Supprimée : user_pref("extensions.helperbar.Visibility", true);
Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "somoto");
Ligne Supprimée : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[]\"}");
Ligne Supprimée : user_pref("extensions.helperbar.installationid", "b8754ddc-2275-660e-fecd-a33b63f72f8e");
Ligne Supprimée : user_pref("extensions.helperbar.installdate", "14/02/2014");
Ligne Supprimée : user_pref("extensions.helperbar.lastExternalJsUpdate", "1392400225920");
Ligne Supprimée : user_pref("extensions.helperbar.publisher", "somoto");
*************************
AdwCleaner[R0].txt - [2390 octets] - [19/01/2014 14:41:16]
AdwCleaner[R1].txt - [916 octets] - [19/01/2014 14:55:49]
AdwCleaner[R2].txt - [5666 octets] - [14/02/2014 18:55:58]
AdwCleaner[S0].txt - [2315 octets] - [19/01/2014 14:42:12]
AdwCleaner[S1].txt - [5062 octets] - [14/02/2014 18:58:11]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5122 octets] ##########
ton pc n'est pas a jour, fais 1 recherche manuelle des mises a jour via windows
update du panneau de configuration
quand les mises a jour seront installées, fait ceci et poste le rapport s'il te plaît
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://nicolascoolman.webs.com/tutorials.htm
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
voilà donc j'ai mis l'application en administrateur, j'ai lancé la recherche et j'ai configuré avec la loupe + mais le logiciel me demande des mises à jour et il e dit qu'un probleme est survenu suite au remplacement d'un fichier ça a dit erreur code 5 je crois c grave?
Est ce que mon probleme est réglé maintenant?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questiontu n'as pas cliqué sur la loupe avec le + (on verra plus tard)
désinstalle Java 7 Update 17 via programmes et fonctionnalités du panneau de configuration
ensuite fait 1 recherche manuelle des mises a jour via windows update du panneau de configuration
ton pc n'est pas a jour
dis moi si les mises a jour fonctionnent
merci
@+
et puis j'ai aussi le rapport du nettoyage mais je sais pas comment le reconnaitre entre celui ci et celui de la recherche d'infections
de quel rapport de nettoyage parles-tu?
fais ce que j'ai noté dans ce message
https://forums.commentcamarche.net/forum/affich-29710329-moteurs-de-recherche-indesirables#5
merci
@+
je suis allé dans windows update mais pas via le panneau de configuration il m'a quand meme installé des mises à jour mais le panneau de config me dit qu'il y en a encore 3 facultatives je vais les faire et je reviens
j'avais aussi une mise à jour de ma carte graphique
ça y est j'avais 4 mises à jour dont 1 importante il m'en reste que 2 je suis vraiment obligé de tout installer? elles sont facultatives
j'avais aussi une mise à jour de ma carte graphique
oui, tu dois tout installer^^
@+
qand j'ai acheté mon ordi, on m'a dit que c'était préférable de télé charger que les mises à jour importantes car les mises à jour peuvent faire planter windows
oui ça arrive que les mises a jour posent problème, mais quand tu fais des mises a
jour ,il se crée 1 point de restauration que tu peux utiliser pour "revenir en arrière"
faire 1 restauration système
@+
tu désinstalles ceci (j'ai deux programmes Java update 17) avec revouninstaller
le lien >> https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
le tuto >> https://www.google.com
@+
pour supprimer Java Update 17 64 bits, utilise javara>>
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
ensuite, fait ceci et poste le rapport s'il te plaît
télécharge MBAM sur ton bureau
a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
regarde l'image >> clique ici
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
vérifie que tout soit bien cocher avant de supprimer
si MBAM demande le redémarrage du pc, fais le
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
tu aurais du le lancer, car tu n'es pas obligée d'attendre a coté du pc que MBAM finisse le scan^^
@+
- 1
- 2
- 3
- 4
- 5
- 6
- 7