Webs searches

Fermé
poume21 Messages postés 23 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 5 septembre 2017 - 29 mars 2014 à 13:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 mars 2014 à 13:48
bonjour, j'ai besoin de votre aide....j'ai dû télécharger par erreur un logiciel qui m'a infecté mon ordi...quand j'ouvre internet, c'est la page avec moteur de recherche web searches qui apparait...j'ai fait un scan avec AVAST qui m'a détecté "win32:Eorezo-cd " après plusieurs manip et un nettoyage avec Malwarebytes Anti-Malware, avast ne me le détecte plus. Mais quand j'ouvre internet, tjs le même problème!!!!en plus j'ai une fenêtre qui s'ouvre systématiquement "MyPCBackup"!!!
Comment je peux remettre tt ça en ordre SVP???
Merci de votre aide!
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
29 mars 2014 à 13:02
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

et nettoyer Shorter Cleaner :
=====================
Tu peux le faire automatiquement avec ce programme : https://forum.malekal.com/viewtopic.php?t=46433&start=
Donne le rapport Shorter Cleaner




il faut nettoyer les raccourcis manuellement, voir les liens d'aide de nettoyage des navigateurs que j'ai donnés plus haut.
Il y a un paragraphe pour cela.

Il faut que tu fasses un clic droit sur les icones de tes navigateurs puis propriétés
Dans cible, à la fin tu dois avoir l'adresse http://istart etc
tu la supprimes.


0
poume21 Messages postés 23 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 5 septembre 2017
29 mars 2014 à 13:17
voilà mon rapport
# AdwCleaner v3.022 - Rapport créé le 29/03/2014 à 13:13:28
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : paméla - PAM
# Exécuté depuis : C:\Users\paméla\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : 70e6ca8c
[#] Service Supprimé : BackupStack

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Pokki
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewPlayer
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue
Dossier Supprimé : C:\Program Files (x86)\AnyProtectEx
Dossier Supprimé : C:\Program Files (x86)\myfree codec
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\NewPlayer
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\fst_fr_133
Dossier Supprimé : C:\WINDOWS\SysWOW64\AI_RecycleBin
Dossier Supprimé : C:\Users\paméla\AppData\Local\NewPlayer
Dossier Supprimé : C:\Users\paméla\AppData\Local\Pokki
Dossier Supprimé : C:\Users\paméla\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\paméla\AppData\Local\fst_fr_133
Dossier Supprimé : C:\Users\paméla\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Optimizer Pro
Dossier Supprimé : C:\Users\paméla\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\paméla\Documents\Optimizer Pro
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Public\Desktop\NewPlayer.lnk
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk
Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\paméla\Desktop\AnyProtect.lnk
Fichier Supprimé : C:\Users\paméla\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Users\paméla\Desktop\Optimizer Pro.lnk
Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\h6pp6eec.default\searchplugins\buenosearch.xml
Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\h6pp6eec.default\user.js
Fichier Supprimé : C:\WINDOWS\System32\Tasks\EPUpdater

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKCU\Software\Classes\pokki
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PC Speed Maximizer]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\FreeSoftToday
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\pc speed maximizer
Clé Supprimée : HKCU\Software\Pokki
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Myfree Codec
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\OPTIMI~1\OPTPRO~2.DLL

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\h6pp6eec.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [6587 octets] - [06/11/2013 22:05:23]
AdwCleaner[R1].txt - [7882 octets] - [29/03/2014 13:12:11]
AdwCleaner[S0].txt - [4172 octets] - [06/11/2013 22:07:25]
AdwCleaner[S1].txt - [6840 octets] - [29/03/2014 13:13:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6900 octets] ##########
0
poume21 Messages postés 23 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 5 septembre 2017
29 mars 2014 à 13:20
je dois faire quoi maintenant?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
29 mars 2014 à 13:21
La suite.
0
poume21 Messages postés 23 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 5 septembre 2017
29 mars 2014 à 13:29
Shortcut Cleaner 1.3.0 by Lawrence Abrams (Grinler)
https://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
https://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 8.1
Program started at: 03/29/2014 01:29:27 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\paméla\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\paméla\Desktop


0 bad shortcuts found.

Program finished at: 03/29/2014 01:29:29 PM
Execution time: 0 hours(s), 0 minute(s), and 1 seconds(s)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
poume21 Messages postés 23 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 5 septembre 2017
29 mars 2014 à 13:36
je pense que c'est ok non?
0
poume21 Messages postés 23 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 5 septembre 2017
29 mars 2014 à 13:38
et bien non...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
29 mars 2014 à 13:48
Si tu ne fais pas tout entièrement, c'est normal.
Nettoye les raccourcis manuellement, dernier paragraphe.

Vérifie qu'il n'y a pas l'adresse http dans cible.
0