Webs searches

bonjour, j'ai besoin de votre aide....j'ai dû télécharger par erreur un logiciel qui m'a infecté mon ordi...quand j'ouvre internet, c'est la page avec moteur de recherche web searches qui apparait...j'ai fait un scan avec AVAST qui m'a détecté "win32:Eorezo-cd " après plusieurs manip et un nettoyage avec Malwarebytes Anti-Malware, avast ne me le détecte plus. Mais quand j'ouvre internet, tjs le même problème!!!!en plus j'ai une fenêtre qui s'ouvre systématiquement "MyPCBackup"!!!
Comment je peux remettre tt ça en ordre SVP???
Merci de votre aide!

7 réponses

  1. Modérateur
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

    et nettoyer Shorter Cleaner :
    =====================
    Tu peux le faire automatiquement avec ce programme : https://forum.malekal.com/viewtopic.php?t=46433&start=
    Donne le rapport Shorter Cleaner

    il faut nettoyer les raccourcis manuellement, voir les liens d'aide de nettoyage des navigateurs que j'ai donnés plus haut.
    Il y a un paragraphe pour cela.

    Il faut que tu fasses un clic droit sur les icones de tes navigateurs puis propriétés
    Dans cible, à la fin tu dois avoir l'adresse http://istart etc
    tu la supprimes.

    0
    1. voilà mon rapport
      # AdwCleaner v3.022 - Rapport créé le 29/03/2014 à 13:13:28
      # Mis à jour le 13/03/2014 par Xplode
      # Système d'exploitation : Windows 8.1 (64 bits)
      # Nom d'utilisateur : paméla - PAM
      # Exécuté depuis : C:\Users\paméla\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : 70e6ca8c
      [#] Service Supprimé : BackupStack

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\boost_interprocess
      Dossier Supprimé : C:\ProgramData\Pokki
      Dossier Supprimé : C:\ProgramData\WPM
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewPlayer
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue
      Dossier Supprimé : C:\Program Files (x86)\AnyProtectEx
      Dossier Supprimé : C:\Program Files (x86)\myfree codec
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\Program Files (x86)\NewPlayer
      Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
      Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
      Dossier Supprimé : C:\Program Files (x86)\fst_fr_133
      Dossier Supprimé : C:\WINDOWS\SysWOW64\AI_RecycleBin
      Dossier Supprimé : C:\Users\paméla\AppData\Local\NewPlayer
      Dossier Supprimé : C:\Users\paméla\AppData\Local\Pokki
      Dossier Supprimé : C:\Users\paméla\AppData\Local\SearchProtect
      Dossier Supprimé : C:\Users\paméla\AppData\Local\fst_fr_133
      Dossier Supprimé : C:\Users\paméla\AppData\Roaming\BabSolution
      Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Optimizer Pro
      Dossier Supprimé : C:\Users\paméla\AppData\Roaming\SupTab
      Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
      Dossier Supprimé : C:\Users\paméla\Documents\Optimizer Pro
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\Public\Desktop\NewPlayer.lnk
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
      Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
      Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
      Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk
      Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\paméla\Desktop\AnyProtect.lnk
      Fichier Supprimé : C:\Users\paméla\Desktop\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\paméla\Desktop\Optimizer Pro.lnk
      Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\h6pp6eec.default\searchplugins\buenosearch.xml
      Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\h6pp6eec.default\user.js
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\EPUpdater

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
      Clé Supprimée : HKCU\Software\Classes\pokki
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PC Speed Maximizer]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : HKCU\Software\BabSolution
      Clé Supprimée : HKCU\Software\FreeSoftToday
      Clé Supprimée : HKCU\Software\lollipop
      Clé Supprimée : HKCU\Software\Myfree Codec
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\pc speed maximizer
      Clé Supprimée : HKCU\Software\Pokki
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\Software\Myfree Codec
      Clé Supprimée : HKLM\Software\supTab
      Clé Supprimée : HKLM\Software\supWPM
      Clé Supprimée : HKLM\Software\systweak
      Clé Supprimée : HKLM\Software\Tutorials
      Clé Supprimée : HKLM\Software\Uniblue
      Clé Supprimée : HKLM\Software\Wpm
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\OPTIMI~1\OPTPRO~2.DLL

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16518

      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Mozilla Firefox v27.0.1 (fr)

      [ Fichier : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\h6pp6eec.default\prefs.js ]

      *************************

      AdwCleaner[R0].txt - [6587 octets] - [06/11/2013 22:05:23]
      AdwCleaner[R1].txt - [7882 octets] - [29/03/2014 13:12:11]
      AdwCleaner[S0].txt - [4172 octets] - [06/11/2013 22:07:25]
      AdwCleaner[S1].txt - [6840 octets] - [29/03/2014 13:13:28]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6900 octets] ##########
      0
      1. je dois faire quoi maintenant?
        0
        1. Modérateur
          La suite.
          0
      2. Shortcut Cleaner 1.3.0 by Lawrence Abrams (Grinler)
        https://www.bleepingcomputer.com/
        Copyright 2008-2014 BleepingComputer.com
        More Information about Shortcut Cleaner can be found at this link:
        https://www.bleepingcomputer.com/download/shortcut-cleaner/

        Windows Version: Windows 8.1
        Program started at: 03/29/2014 01:29:27 PM.

        Scanning for registry hijacks:

        * No issues found in the Registry.

        Searching for Hijacked Shortcuts:

        Searching C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\

        Searching C:\ProgramData\Microsoft\Windows\Start Menu\

        Searching C:\Users\paméla\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

        Searching C:\Users\Public\Desktop\

        Searching C:\Users\paméla\Desktop

        0 bad shortcuts found.

        Program finished at: 03/29/2014 01:29:29 PM
        Execution time: 0 hours(s), 0 minute(s), and 1 seconds(s)
        0
        1. je pense que c'est ok non?
          0
          1. Modérateur
            Si tu ne fais pas tout entièrement, c'est normal.
            Nettoye les raccourcis manuellement, dernier paragraphe.

            Vérifie qu'il n'y a pas l'adresse http dans cible.
            0