Supprimer Webssearches et autres

Résolu
Bonjour,

Je vais très probablement me répéter par rapport à d'autres, mais comme en général, on conseille de recréer un sujet...

Après soi-disant une mise à jour de Java (je crois que c'est partie de là), j'ai retrouvé pleins de logiciels en train de s'installer tout seul dont le premier est Webs searches.
J'ai d'abord cherché sur google pour virer le tout, je suis tombé sur "SpyHunter" me disant que j'avais 300 fichiers infectés et que maintenant, bah... il faut payer pour s'en débarrasser.

Je me suis ensuite penché sur "Commentçamarche" et référé aux 3 derniers sujets concernant Webs searches. J'ai installé "adwcleaner" et lancé le scan.

Il a l'air de plus avoir grand chose. J'aimerai maintenant savoir ce que je devrais faire.
Par exemple, il y a un dossier "Quarantine" dans le dossier de "adwcleaner". A supprimer? Que fais-je du rapport?

Par avance, merci de vos réponses.

10 réponses

  1. Bonjours,

    Après le scan, tu clic sur "Nettoyer"
    Ensuite il va demander de redémarrer ton PC...
    Au redémarrage, il va t'afficher un rapport de ce qu'il a supprimé...

    0
    1. Contributeur sécurité
      Bonjour

      Poste le rapport
      0
      1. Le voilà:

        # AdwCleaner v3.023 - Rapport créé le 08/04/2014 à 18:58:08
        # Mis à jour le 01/04/2014 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Alex - ALEX-PC
        # Exécuté depuis : C:\Users\Alex\Desktop\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        Service Supprimé : IePluginService
        Service Supprimé : Wpm

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\IePluginService
        Dossier Supprimé : C:\ProgramData\WPM
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder
        Dossier Supprimé : C:\Program Files (x86)\webplayer
        Dossier Supprimé : C:\Program Files (x86)\fst_fr_134
        Dossier Supprimé : C:\Users\Alex\AppData\Local\Kreapixel
        Dossier Supprimé : C:\Users\Alex\AppData\Local\lollipop
        Dossier Supprimé : C:\Users\Alex\AppData\Local\SwvUpdater
        Dossier Supprimé : C:\Users\Alex\AppData\Local\fst_fr_134
        Dossier Supprimé : C:\Users\Alex\AppData\Roaming\BabSolution
        Dossier Supprimé : C:\Users\Alex\AppData\Roaming\Media Finder
        Dossier Supprimé : C:\Users\Alex\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\***@***
        Dossier Supprimé : C:\Users\Alex\AppData\Roaming\OpenCandy
        Dossier Supprimé : C:\Users\Alex\AppData\Roaming\pdfforge
        Dossier Supprimé : C:\Users\Alex\AppData\Roaming\SupTab
        Dossier Supprimé : C:\Users\Alex\AppData\Roaming\WebPlayerBdd
        Dossier Supprimé : C:\Users\Alex\AppData\Roaming\webssearches
        Dossier Supprimé : C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\kaankaoacjlcnkdfagcnnncmeojkoeai
        Fichier Supprimé : C:\Program Files (x86)\Common Files\plugin.crx
        Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
        Fichier Supprimé : C:\Windows\System32\Tasks\SpyHunter4Startup

        ***** [ Raccourcis ] *****

        Raccourci Désinfecté : C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
        Raccourci Désinfecté : C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
        Raccourci Désinfecté : C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
        Raccourci Désinfecté : C:\Users\Alex\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
        Raccourci Désinfecté : C:\Users\Alex\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk

        ***** [ Registre ] *****

        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Media Finder]
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
        Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
        Clé Supprimée : HKLM\SOFTWARE\Classes\b
        Clé Supprimée : HKLM\SOFTWARE\Classes\buenosearch.buenosearchappCore
        Clé Supprimée : HKLM\SOFTWARE\Classes\buenosearch.buenosearchappCore.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\MF
        Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd
        Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_134]
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_conversation_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_conversation_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_tempoperfect_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_tempoperfect_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{72D89EBF-0C5D-4190-91FD-398E45F1D007}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{828DC97A-2277-4E10-92A9-4907FA0922A9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F1C81E40-2485-4DB6-8C9D-04BD596B281E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F1C81E40-2485-4DB6-8C9D-04BD596B281E}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{828DC97A-2277-4E10-92A9-4907FA0922A9}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
        Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
        Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
        Clé Supprimée : HKCU\Software\BabSolution
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\FreeSoftToday
        Clé Supprimée : HKCU\Software\lollipop
        Clé Supprimée : HKCU\Software\MediaFinder
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\Tutorials
        Clé Supprimée : HKCU\Software\TutoTag
        Clé Supprimée : HKCU\Software\Zugo
        Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
        Clé Supprimée : HKLM\Software\Conduit
        Clé Supprimée : HKLM\Software\free_soft_to_day
        Clé Supprimée : HKLM\Software\supTab
        Clé Supprimée : HKLM\Software\supWPM
        Clé Supprimée : HKLM\Software\Tutorials
        Clé Supprimée : HKLM\Software\webssearchesSoftware
        Clé Supprimée : HKLM\Software\Wpm
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_134_is1

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v11.0.9600.16521

        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

        -\\ Google Chrome v

        [ Fichier : C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [14128 octets] - [08/04/2014 18:55:59]
        AdwCleaner[S0].txt - [10495 octets] - [08/04/2014 18:58:08]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10556 octets] ##########
        0
        1. J'ai également vérifié les extensions, les moteurs de recherche de mon navigateur et tout a l'air OK.
          Plus rien également au niveau des programmes qui étaient en trop.
          0
          1. Ok tu peux aller aussi dans les paramètres de Google Chrome,
            Ensuite dans la partie recherche, clic sur gérer les moteurs de recherche...
            Voie lequel est par défaut et supprime le reste que tu ne veux pas...
            0
        2. Contributeur sécurité
          Toujours websearch?
          0
          1. Non.
            C'est plutôt efficace :) .

            Par contre, comme je l'ai écrit, j'ai un dossier "Quarantine" où j'ai tout les programmes malveillants qui ont été désinstallé. A supprimer?
            0
            1. Tu peu oui...
              0
          2. Contributeur sécurité
            Relances adwcleaner et cliques sur désinstaller
            0
            1. Pour me désinstaller le logiciel adwcleaner?
              0
              1. Oui et de toute façon, si tu veux le réutiliser un jour, il est conseillé de le télécharger à nouveau...
                0
            2. Contributeur sécurité
              oui :)
              0
              1. Ok.

                Merci pour vos réponses.
                On est toujours servi très rapidement ici et je vous félicite ^^.
                0
                1. C'est un plaisir d'aider, de partager son savoir et d'apprendre toujours plus... On ne sera jamais tout, (mais pourquoi ne pas essayer) ;)

                  Bonne soirée :)
                  0