Supprimer le virus istart.websearches / rapport Adwclean

Résolu/Fermé
Lyra474 Messages postés 3 Date d'inscription samedi 12 avril 2014 Statut Membre Dernière intervention 12 avril 2014 - 12 avril 2014 à 12:29
 patisman - 24 août 2014 à 11:25
Bonjour,
J'utilise Google Chrome qui est infecté par le virus websearches (et aussi bueno search)
J'ai fait un rapport Adwcleaner : https://www.cjoint.com/c/DDmmuRShxTy
Serait-il possible de m'aider pour la suite de l'éradication ?
A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
12 avril 2014 à 12:31
Salut,

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

et nettoyer Shorter Cleaner :
=====================
Tu peux le faire automatiquement avec ce programme : https://forum.malekal.com/viewtopic.php?t=46433&start=
Donne le rapport Shorter Cleaner

0
Merci beaucoup, j'ai bien suivi tes indications pour la réinitialisation de google chrome, voici mon rapport Shorter cleaner :

Shortcut Cleaner 1.3.3 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
http://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 8.1
Program started at: 04/12/2014 12:41:53 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\Elsa\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\Elsa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\Elsa\Desktop


0 bad shortcuts found.

Program finished at: 04/12/2014 12:41:56 PM
Execution time: 0 hours(s), 0 minute(s), and 3 seconds(s)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
12 avril 2014 à 12:50
ok, reste quoi comme probleme ?

Pour vérifier :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
0
A priori tout est réglé,
dans le menu Extensions j'ai :

avast! Online Security 9.0.2018.93
Avast Browser Security and Web Reputation Plugin. Autorisations Accéder au site Web

Autoriser en mode navigation privée
Options

Activée
Installé par un tiers

Documents Google 0.5
Créez et modifiez des documents Autorisations Accéder au site Web

Autoriser en mode navigation privée

Activée

MediaPlayerplus 1.26.21
MediaPlayerEnhance Extension Autorisations Accéder au site Web
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
12 avril 2014 à 13:33
Supprime : MediaPlayerplus
adware.

~~

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
Lyra474 Messages postés 3 Date d'inscription samedi 12 avril 2014 Statut Membre Dernière intervention 12 avril 2014
12 avril 2014 à 14:08
Voilà les rapports, par contre ça a mis moins de 40 minutes, j'ai bien mis l'application OTL sur le bureau mais je ne suis pas sûre d'avoir bien compris l'histoire de la sandbox (je ne sais pas si ça a de l'importance)

https://pjjoint.malekal.com/files.php?id=20140412_x5i13l5o14h10 (fichier OTL)
https://pjjoint.malekal.com/files.php?id=20140412_e7r9p14z6y8 (fichier Extra)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
12 avril 2014 à 15:20
reste que des raccourcis :)



Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2014/04/11 13:58:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Uninstaller
[2014/04/11 13:27:21 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_to_day
[2014/04/12 12:18:40 | 000,000,000 | ---D | C] -- C:\Users\Elsa\AppData\Roaming\Activeris
[2014/04/11 13:30:32 | 000,000,380 | ---- | M] () -- C:\Windows\tasks\APSnotifierPP1.job
[2014/04/11 13:30:32 | 000,000,378 | ---- | M] () -- C:\Windows\tasks\APSnotifierPP3.job
[2014/04/11 13:30:32 | 000,000,378 | ---- | M] () -- C:\Windows\tasks\APSnotifierPP2.job
[2014/04/11 13:29:11 | 000,001,216 | ---- | M] () -- C:\Users\Elsa\Application Data\Microsoft\Internet Explorer\Quick Launch\SpeedUpMyPC.lnk
[2014/04/11 23:53:45 | 000,001,138 | ---- | M] () -- C:\Users\Elsa\Desktop\Continue VuuPC Installation.lnk


* poste le rapport ici
0
Lyra474 Messages postés 3 Date d'inscription samedi 12 avril 2014 Statut Membre Dernière intervention 12 avril 2014
12 avril 2014 à 16:20
Voilà le rapport :

========== OTL ==========
C:\Program Files (x86)\Uninstaller folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_to_day folder moved successfully.
C:\Users\Elsa\AppData\Roaming\Activeris folder moved successfully.
C:\Windows\Tasks\APSnotifierPP1.job moved successfully.
C:\Windows\Tasks\APSnotifierPP3.job moved successfully.
C:\Windows\Tasks\APSnotifierPP2.job moved successfully.
C:\Users\Elsa\Application Data\Microsoft\Internet Explorer\Quick Launch\SpeedUpMyPC.lnk moved successfully.
C:\Users\Elsa\Desktop\Continue VuuPC Installation.lnk moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 04122014_161922
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
12 avril 2014 à 16:49
ca semble correct!


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Merci pour tous les conseils !
0
bonjour ,
victime aussi j'ai téléchargé adwcleaner puis shortcleaner pour les raccourcis tout est redevenue normal bon courage pour toutes ces m;;;;;;;;;; à plus et merci pour tous les conseils
0