Webs searches

poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonjour, j'ai besoin de votre aide....j'ai dû télécharger par erreur un logiciel qui m'a infecté mon ordi...quand j'ouvre internet, c'est la page avec moteur de recherche web searches qui apparait...j'ai fait un scan avec AVAST qui m'a détecté "win32:Eorezo-cd " après plusieurs manip et un nettoyage avec Malwarebytes Anti-Malware, avast ne me le détecte plus. Mais quand j'ouvre internet, tjs le même problème!!!!en plus j'ai une fenêtre qui s'ouvre systématiquement "MyPCBackup"!!!
Comment je peux remettre tt ça en ordre SVP???
Merci de votre aide!

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

    et nettoyer Shorter Cleaner :
    =====================
    Tu peux le faire automatiquement avec ce programme : https://forum.malekal.com/viewtopic.php?t=46433&start=
    Donne le rapport Shorter Cleaner

    il faut nettoyer les raccourcis manuellement, voir les liens d'aide de nettoyage des navigateurs que j'ai donnés plus haut.
    Il y a un paragraphe pour cela.

    Il faut que tu fasses un clic droit sur les icones de tes navigateurs puis propriétés
    Dans cible, à la fin tu dois avoir l'adresse http://istart etc
    tu la supprimes.

    0
  2. poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
     
    voilà mon rapport
    # AdwCleaner v3.022 - Rapport créé le 29/03/2014 à 13:13:28
    # Mis à jour le 13/03/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : paméla - PAM
    # Exécuté depuis : C:\Users\paméla\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : 70e6ca8c
    [#] Service Supprimé : BackupStack

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\Pokki
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewPlayer
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue
    Dossier Supprimé : C:\Program Files (x86)\AnyProtectEx
    Dossier Supprimé : C:\Program Files (x86)\myfree codec
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\NewPlayer
    Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
    Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
    Dossier Supprimé : C:\Program Files (x86)\fst_fr_133
    Dossier Supprimé : C:\WINDOWS\SysWOW64\AI_RecycleBin
    Dossier Supprimé : C:\Users\paméla\AppData\Local\NewPlayer
    Dossier Supprimé : C:\Users\paméla\AppData\Local\Pokki
    Dossier Supprimé : C:\Users\paméla\AppData\Local\SearchProtect
    Dossier Supprimé : C:\Users\paméla\AppData\Local\fst_fr_133
    Dossier Supprimé : C:\Users\paméla\AppData\Roaming\BabSolution
    Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Optimizer Pro
    Dossier Supprimé : C:\Users\paméla\AppData\Roaming\SupTab
    Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
    Dossier Supprimé : C:\Users\paméla\Documents\Optimizer Pro
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Public\Desktop\NewPlayer.lnk
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
    Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
    Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
    Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk
    Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
    Fichier Supprimé : C:\Users\paméla\Desktop\AnyProtect.lnk
    Fichier Supprimé : C:\Users\paméla\Desktop\MyPC Backup.lnk
    Fichier Supprimé : C:\Users\paméla\Desktop\Optimizer Pro.lnk
    Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\h6pp6eec.default\searchplugins\buenosearch.xml
    Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\h6pp6eec.default\user.js
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\EPUpdater

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
    Clé Supprimée : HKCU\Software\Classes\pokki
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PC Speed Maximizer]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\FreeSoftToday
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\Myfree Codec
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\pc speed maximizer
    Clé Supprimée : HKCU\Software\Pokki
    Clé Supprimée : HKCU\Software\systweak
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\Software\Myfree Codec
    Clé Supprimée : HKLM\Software\supTab
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\Software\Wpm
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\OPTIMI~1\OPTPRO~2.DLL

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16518

    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v27.0.1 (fr)

    [ Fichier : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\h6pp6eec.default\prefs.js ]

    *************************

    AdwCleaner[R0].txt - [6587 octets] - [06/11/2013 22:05:23]
    AdwCleaner[R1].txt - [7882 octets] - [29/03/2014 13:12:11]
    AdwCleaner[S0].txt - [4172 octets] - [06/11/2013 22:07:25]
    AdwCleaner[S1].txt - [6840 octets] - [29/03/2014 13:13:28]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6900 octets] ##########
    0
  3. poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
     
    je dois faire quoi maintenant?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      La suite.
      0
  4. poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
     
    Shortcut Cleaner 1.3.0 by Lawrence Abrams (Grinler)
    https://www.bleepingcomputer.com/
    Copyright 2008-2014 BleepingComputer.com
    More Information about Shortcut Cleaner can be found at this link:
    https://www.bleepingcomputer.com/download/shortcut-cleaner/

    Windows Version: Windows 8.1
    Program started at: 03/29/2014 01:29:27 PM.

    Scanning for registry hijacks:

    * No issues found in the Registry.

    Searching for Hijacked Shortcuts:

    Searching C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\

    Searching C:\ProgramData\Microsoft\Windows\Start Menu\

    Searching C:\Users\paméla\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

    Searching C:\Users\Public\Desktop\

    Searching C:\Users\paméla\Desktop

    0 bad shortcuts found.

    Program finished at: 03/29/2014 01:29:29 PM
    Execution time: 0 hours(s), 0 minute(s), and 1 seconds(s)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
     
    je pense que c'est ok non?
    0
  7. poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
     
    et bien non...
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Si tu ne fais pas tout entièrement, c'est normal.
    Nettoye les raccourcis manuellement, dernier paragraphe.

    Vérifie qu'il n'y a pas l'adresse http dans cible.
    0