Moteurs de recherche indésirables

sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   -  
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour

En téléchargeant un logiciel ur clubic.com, j'ai aussi installé des moteurs de recherche comme search, snap.do et d'autres fichiers qui m'ont l'air malveillants comme un dossier qui s'appelle dst_fr_92 avec dedans un fichier du meme nom, free sof ttoday ,predm et unins 000 qui ont des icones de petits odinateurs ainsi que 2 autres unins000 l'un avec une icones de feuille orange et l'aurte qui s'appelle unins000.dat qui a une icone de fichier normal (blanc).

J'ai un autre dossier dans mes program files qui s'appelle discount dragon et ce sont les trucs que j'avais instaé sans le vouloir qui me l'a aussi installé de force
j'ai un noveau navigateur qui s'appelle search, un moteur de recherche qui s'appelle snap.do, une application dans mon écran d'accueil qui s'appelle SPTD setup

j'ai esayé de désinstaller tous ces trucs avec adwcleaner mais c comme si j'avais rien fait puisqu'ils sont tjrs là et qu'en plus j'ai des spams, des demandes de mises à jour "importantes" etc

dois-je entamer une chasse de tous ces programmes suspects avec des antivirus, des logiciels de nettoyage, logicielss antipub etc et en supprimant tous les dossier/fichiers suspects de mes programmes?

Si oui dites moi comment faire SVP

138 réponses

billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut

met avast a jour>> clique sur la "boule" d'avast dans ta barre des tâches pour l'ouvrir

ensuite,regarde l'image pour le mettre a jour>> clique ici

PS:fait défiler la page de gauche a droite pour voir toutes les images
=====================================================

télécharge et installe la dernière version d'adobe flash player

https://labs.adobe.com/technologies/flashruntimes/flashplayer/
=====================================================

fait ceci et poste le rapport (lis bien les instructions)

télécharge OTL sur ton bureau >> http://sosvirus.net/viewtopic.php?f=281&t=597

et poste le rapport via ce lien >> https://www.cjoint.com/

merci

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
ta page d'adobe flash player est bizarre je télécharge la version 12 ou 13 beta?
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
re

ta page d'adobe flash player est bizarre je télécharge la version 12 ou 13 beta?

télécharge la 13 Beta

n'oublie pas le reste des manipulations

merci

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
y en a plein des liens ils disent content debuggers, standalone debuggers

met le lien final où je dois télécharger ça ira plus vite
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
re

télécharge et installe les 2

http://labsdownload.adobe.com/pub/labs/flashruntimes/flashplayer/flashplayer13_install_win_ax.exe

http://labsdownload.adobe.com/pub/labs/flashruntimes/flashplayer/flashplayer13_install_win_pi.exe

merci

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
le deuxieme lien me dit que c deja a jour et le premier me demande de le désinstaller en téléchargeant un autre truc


je vais le faire mais c un peu bizarre
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
je vais plutot désinstaller via le panneau de config
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
en fait dans mes programmes a désinstaller j'ai déjà ADobe Flash Player 13 plugin
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
re

si tu as bien la dernière version, c'est bon

il manque encore le scan avec OTL

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai essayé de le télécharger sur mon bureau comme on me le décrit mais le logiciel est dans téléchargement je l'ai déplacé dans Bureau du coup
je peux ouvrrir en adminsitrateur et j'ai réussi l'analyse j'envoie les rapports

ça c le rapport normal:https://www.cjoint.com/?DEipILGJZqo

et ça c un rapport "extra":https://www.cjoint.com/?DEipKcuhZjk

je sais pas ce que c extra mais bon
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut

copie tout le texte depuis ce lien https://www.cjoint.com/?DEjrhmI1JoJ

ensuite, colle le dans "personnalisation" d'OTL" et clique sur "correction"

aide en image >>http://sosvirus.net/viewtopic.php?f=281&t=601

poste le rapport via 1 copier/coller

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_USERS\S-1-5-21-1600386785-209814286-746888292-1003\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ deleted successfully.
C:\Users\utilisateur\AppData\Roaming\mozilla\Extensions folder moved successfully.
C:\Users\utilisateur\AppData\Roaming\mozilla\Firefox\Profiles\ffu6ouwk.default-1394631891567\extensions folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\browser\extensions folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HDAudDeck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Security Packages:livessp deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 05102014_161308



t'a dit un copier/coller
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
c bon du coup? snap.do n'est plus censé être là?
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut

c bon du coup? snap.do n'est plus censé être là?

dit moi si tu le vois encore

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
Oui il est encore là quelle saloperie
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
re

télécharge SEAF sur ton bureau

http://www.sosvirus.net/viewtopic.php?f=281&t=999

dans "recherche" tape snap.do

pour le reste de la configuration, regarde l'image

le rapport s'affichera sur ton bureau et dans C:\seaflog.txt

poste le rapport via 1 copier/coller

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
https://www.cjoint.com/?DEonSx5RNzg

le voilà j'ai pris Cjoint pour arreter de blinder le sujet de rapports

par contre aucun fichier trouvé c bizarre

a mon avis windows croit que l'appli est installée alors qu'il ne reste plus rien de snap.do ça doit etre un bug
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut

je savais que snap.do n'était plus actif, il ne reste que 3 clé dans la base de registre

dit moi si tu te sens capable de les supprimées où si je dois faire 1 script pour les supprimées

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne vois vraiment pas ce qu'est une base de registre donc je prefere te laisser faire un script
sauf si tu m'apprend a faire ça! ce serait pas mal non?
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
je parle de supprimer un truc dans une base de registre
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut

on va le faire avec OTL

copie les lignes en gras ci-dessous

:otl

:reg

[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{254006BC-97DE-4C82-A1A1-A2BAD2520083}]
[HKU\S-1-5-21-1600386785-209814286-746888292-1003\Software\Microsoft\Installer\Products\CB600452ED7928C41A1A2AAB2D250038]

:commands
[reboot]


lance OTL et colle les lignes dans "personnalisation"

clique sur "correction"

poste le rapport via 1 copier/coller

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
https://www.cjoint.com/?DEyvYlVV3sp

https://www.cjoint.com/?DEyvYZfa4Cw

J'ai eu 2 fichiers sur mon bureau apres le redémarrage j'imagine que ce sont ces 2 là
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut

et tu vois toujours snap.do?

@+
0
sanbi21 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
oui cette saloperie est encore là

je commence a en avoir assez et toi aussi je suppose est ce un programme réellement dangereux ou inoffensif?
a mon avis un truc qui résiste autant c malsain
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
re

oui cette saloperie est encore là

fait 1 clic droit dessus et choisis "supprimer"

dit moi ce que ça donne

merci

@+


0