Impossible de supprimer mysearchdial

rafik -  
ArnaudLy6 Messages postés 4695 Statut Membre -
Bonjour,

j'ai tenté plusieurs fois de supprimer mysearchdial avec différents logiciels tels que Malwarebytes et adwcleaner sans succès!
je ne suis pas très calée en informatique, faut il que je désactive mon antivirus le temps du scan et de la suppression des fichiers parasites?

je n'arrive pas à coller le dernier rapport d'erreur qui s'est affiché à mon dernier scan.

je vous remercie d'avance pour vos réponses!!

3 réponses

  1. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Salut,

    - Télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
    - Lance-le (icone avec un parchemin)
    - Clique sur "Configurer"
    - Clique sur la loupe avec un +
    - Attends la fin de l'analyse
    - Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
    - Rends-toi sur ce site : https://www.cjoint.com/
    - Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
    - Dans le type de diffusion choisis "Privée"
    - Dans le champ "Pour quelle durée" choisis 4 jours
    - Remplis ensuite la suite du formulaire
    - Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
    0
  2. rafik
     
    http://cjoint.com/?3Cln0a8Eysd
    0
    1. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Désinstalle Spybot : il est inutile !
      Ensuite mets Java et Adobe Reader à jour

      Puis suis ces étapes :

      - Vide complètement ta corbeille
      - En suite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
      - Clique sur "Importer'
      - Et colle ça :




      Script ZHPFix
      G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial Nouvel onglet v.9.4.1.1 (Désactivé) =>Adware.MyWebSearch
      [MD5.CA189CB28ED318B44A2A89F0B35B1831] [APT] [AutoPico Daily Restart] (...) -- C:\Program Files\KMSpico\AutoPico.exe [801048] =>PUP.KMSpico
      O42 - Logiciel: KMSpico v9.1.0.20131125 (Beta) - (...) [HKLM][64Bits] -- KMSpico_is1 =>PUP.KMSpico
      O42 - Logiciel: SaveSense - (.SaveSense.) [HKCU][64Bits] -- SaveSense =>PUP.SaveSense
      O45 - LFCP:[MD5.75B6AB84A7E273C31A8DA824F2118EEE] - 10/03/2014 - 23:21:34 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-C2ABD954.pf =>PUP.Wajam
      O45 - LFCP:[MD5.3656ED893ED5451ED9330E75359811B7] - 10/03/2014 - 23:22:26 ---A- - C:\Windows\Prefetch\MYSEARCHDIALSRV.EXE-5FC83490.pf =>Adware.MyWebSearch
      O45 - LFCP:[MD5.4695A95AAD9529C756BC44934C8F5826] - 10/03/2014 - 23:23:09 ---A- - C:\Windows\Prefetch\MYSEARCHDIAL.EXE-EE28B8C9.pf =>Adware.MyWebSearch
      O45 - LFCP:[MD5.10000E2BD7E1D7ACB1D1B40F81BC8635] - 10/03/2014 - 23:24:32 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-B3B99CCB.pf =>PUP.Wajam
      O45 - LFCP:[MD5.3FA3EE2DA180D6ED566C399F6C03CCBC] - 10/03/2014 - 23:24:54 ---A- - C:\Windows\Prefetch\SAVESENSEUPDATEVER.EXE-C2B2EB24.pf =>PUP.SaveSense
      O45 - LFCP:[MD5.46CED65952ABA0237BD622CCC2B08F57] - 10/03/2014 - 23:25:03 ---A- - C:\Windows\Prefetch\SAVESENSELIVE.EXE-B0D08637.pf =>PUP.SaveSense
      O45 - LFCP:[MD5.92C615216F7BB654EA0E094CF67AE6EC] - 10/03/2014 - 23:25:05 ---A- - C:\Windows\Prefetch\SAVESENSELIVE.EXE-A0E81DE4.pf =>PUP.SaveSense
      O45 - LFCP:[MD5.4C804685A9F6D9DC5CFAB9ABA4294D71] - 10/03/2014 - 23:50:28 ---A- - C:\Windows\Prefetch\SAVESENSELIVEHANDLER.EXE-BFFA6539.pf =>PUP.SaveSense
      O45 - LFCP:[MD5.9E8AF6592FA9CCB7DCD57BA3C9C1C049] - 11/03/2014 - 02:30:00 ---A- - C:\Windows\Prefetch\SAVESENSELIVE.EXE-2C708688.pf =>PUP.SaveSense
      O87 - FAEL: "{CCB942F0-BEAC-4ABB-8966-DBE3E8A4CB67}" | In - Public - P17 - TRUE | .(.Pas de propriétaire - AutoPico.) -- C:\Program Files\KMSpico\AutoPico.exe =>PUP.KMSpico
      O87 - FAEL: "{CDF976AF-F4B7-4A3B-9FFB-425A74D62FF8}" | In - Public - P6 - TRUE | .(.Pas de propriétaire - AutoPico.) -- C:\Program Files\KMSpico\AutoPico.exe =>PUP.KMSpico
      O87 - FAEL: "{9684BF0F-CE99-4FF9-9896-D5A75372E77C}" | In - Public - P17 - TRUE | .(.Pas de propriétaire - KMS GUI ELDI.) -- C:\Program Files\KMSpico\KMSELDI.exe =>PUP.KMSpico
      O87 - FAEL: "{034CD6C7-07DF-402C-8B06-365565ED1F89}" | In - Public - P6 - TRUE | .(.Pas de propriétaire - KMS GUI ELDI.) -- C:\Program Files\KMSpico\KMSELDI.exe =>PUP.KMSpico
      O87 - FAEL: "{DE31F35B-7A84-4E7E-881F-678436F517BD}" | In - Private - P6 - TRUE | .(.Pas de propriétaire - AutoPico.) -- C:\Program Files\KMSpico\AutoPico.exe =>PUP.KMSpico
      O87 - FAEL: "{AC8027BD-31AB-43BA-897B-6A178D1A00D0}" | In - Private - P17 - TRUE | .(.Pas de propriétaire - AutoPico.) -- C:\Program Files\KMSpico\AutoPico.exe =>PUP.KMSpico
      [HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] =>Adware.MyWebSearch^
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico_is1] =>PUP.KMSpico^
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SaveSense] =>PUP.SaveSense^
      C:\Users\Raphaelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff =>Adware.MyWebSearch^
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico =>PUP.KMSpico
      C:\Program Files\KMSpico\AutoPico.exe =>PUP.KMSpico^
      EmptyTemp
      SysRestore






      - Clique sur Go en bas à gauche
      - Confirme le nettoyage
      - Et accepte le "vidage de corbeille"
      - Colle le rapport de nettoyage obtenu

      ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
      0
  3. rafik
     
    Rapport de ZHPFix 2014.3.10.2 par Nicolas Coolman, Update du 10/03/2014
    Fichier d'export Registre :
    Run by Raphaelle at 11/03/2014 14:30:02
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

    Corbeille vidée (00mn 03s)

    ========== Processus mémoire ==========
    SUPPRIMÉ: Memory Process: C:\Program Files\KMSpico\AutoPico.exe

    ========== Clés du Registre ==========
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico_is1
    SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SaveSense

    ========== Valeurs du Registre ==========
    SUPPRIMÉ: {CCB942F0-BEAC-4ABB-8966-DBE3E8A4CB67}
    SUPPRIMÉ: {CDF976AF-F4B7-4A3B-9FFB-425A74D62FF8}
    SUPPRIMÉ: {9684BF0F-CE99-4FF9-9896-D5A75372E77C}
    SUPPRIMÉ: {034CD6C7-07DF-402C-8B06-365565ED1F89}
    SUPPRIMÉ: {DE31F35B-7A84-4E7E-881F-678436F517BD}
    SUPPRIMÉ: {AC8027BD-31AB-43BA-897B-6A178D1A00D0}

    ========== Dossiers ==========
    SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\kmspico
    SUPPRIMÉS Temporaires Windows (194)

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\raphaelle\appdata\local\google\chrome\user data\default\preferences
    SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-c2abd954.pf
    SUPPRIMÉ: c:\windows\prefetch\mysearchdialsrv.exe-5fc83490.pf
    SUPPRIMÉ: c:\windows\prefetch\mysearchdial.exe-ee28b8c9.pf
    SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-b3b99ccb.pf
    SUPPRIMÉ: c:\windows\prefetch\savesenseupdatever.exe-c2b2eb24.pf
    SUPPRIMÉ: c:\windows\prefetch\savesenselive.exe-b0d08637.pf
    SUPPRIMÉ: c:\windows\prefetch\savesenselive.exe-a0e81de4.pf
    SUPPRIMÉ: c:\windows\prefetch\savesenselivehandler.exe-bffa6539.pf
    SUPPRIMÉ: c:\windows\prefetch\savesenselive.exe-2c708688.pf
    SUPPRIMÉS Temporaires Windows (183) (35 812 075 octets)

    ========== Tache planifiée ==========
    SUPPRIMÉ: AutoPico Daily Restart

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Autre ==========
    NON TRAITÉ [MD5.CA189CB28ED318B44A2A89F0B35B1831] [APT] [AutoPico Daily Restart] (...) -- C:\Program Files\KMSpico\AutoPico.exe [801048]

    ========== Récapitulatif ==========
    1 : Processus mémoire
    2 : Clés du Registre
    6 : Valeurs du Registre
    2 : Dossiers
    11 : Fichiers
    1 : Tache planifiée
    1 : Restauration Système
    1 : Autre

    End of clean in 00mn 13s

    ========== Chemin de fichier rapport ==========
    C:\Users\Raphaelle\AppData\Roaming\ZHP\ZHPFix[R1].txt - 11/03/2014 14:30:05 [2427]
    0
    1. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Pourrais-tu refaire une analyse ZHPDiag ?
      0
    2. rafik
       
      ça a marché! merci!!

      http://cjoint.com/?3CloOBT3T5C
      0
    3. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Parfait !

      Il faudrait, puisqu'on a installé la nouvelle version d'Adobe Reader, désinstaller l'ancienne : la X

      Pour finir, on supprime les logiciels utilisés :


      - Télécharge DelFix
      - Lance-le
      - Coche Réactiver l'UAC et Supprimer les logiciels de désinfection
      - Enfin clique sur Exécuter
      0
    4. rafik
       
      mais je ne vois que la version adobe X (10.1.9) MUI dans mes programmes, je désinstalle?
      et je supprime ZHPdiag ZHPfix et malwarebytes?
      0
    5. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      As-tu installé la version XI d'Adobe Reader ?

      Concernant ZHPDiag et ZHPFix, ils se supprimeront avec DelFix
      0