Je n'arrive pas à supprimer http://istart.webssearches.com

Résolu/Fermé
tinevalen - 24 avril 2014 à 11:01
 hugonoemie - 16 juil. 2014 à 15:39
Bonjour,

J'ai un problème, quand j'ouvre Mozilla Firefox, au lieu d'avoir Google comme d'habitude, j'ai http://istart.webssearches.com à la place. J'ai étais dans outils, option, général et j'ai rentrer Google mais lors du démarrage d'internet, je ne tombe plus sur Google, par contre, quand je clic sur la petite maison, j'ai bien Google ...
De plus, dans mes programmes, je ne vois rien qui n'est pas normal ...
J'ai fait un CCleaner et un Malwearbites (qui a trouvé pas mal de choses ...) mais j'ai toujours ce problème !
J'ai vu sur ce forum que je ne suis pas la seule à avoir ce problème et j'ai fait un JRT comme l'avait conseillé quelqu'un.
Je vous envoie le rapport que celui-ci m'a écrit :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8.1 x64
Ran by Valentine on 24/04/2014 at 10:35:54,03
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dsiteproducts
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installedbrowserextensions
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\softonic
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\installedbrowserextensions
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\speedupmypc
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{e55b3271-7ca8-4d0c-ae06-69a24856e996}_is1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220522422246}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220522422246}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{CB3210A0-482E-4021-A5ED-D2D967296433}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Valentine\AppData\Roaming\drivercure"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue"



~~~ FireFox

Successfully deleted: [File] C:\Users\Valentine\AppData\Roaming\mozilla\firefox\profiles\1b0oeqzs.default\user.js
Successfully deleted the following from C:\Users\Valentine\AppData\Roaming\mozilla\firefox\profiles\1b0oeqzs.default\prefs.js

user_pref("browser.search.order.1", "Mysearchdial");
user_pref("extensions.crossrider.bic", "14584f3618c0ca886eda1f9573288efa");
user_pref("extensions.mysearchdial.AL", 2);
user_pref("extensions.mysearchdial.aflt", "dsites0103");
user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0EtD0C0E0CtAyE0DtAyC0D0EyE0C0F0BtN0D0Tzu0SyByCtAtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R");
user_pref("extensions.mysearchdial.cntry", "FR");
user_pref("extensions.mysearchdial.cr", "238198507");
user_pref("extensions.mysearchdial.dfltLng", "");
user_pref("extensions.mysearchdial.dfltSrch", true);
user_pref("extensions.mysearchdial.dnsErr", true);
user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,32
user_pref("extensions.mysearchdial.excTlbr", false);
user_pref("extensions.mysearchdial.hdrMd5", "3CB5226B5377D8C606E64CD5D64789A2");
user_pref("extensions.mysearchdial.hmpg", true);
user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites0103&cd=2XzuyEtN2Y1L1Qzu0EtD0C0E0CtAyE0DtAyC0D0EyE0C0F0BtN0D0Tzu0SyByCtAtN1L2XzutBtFtB
user_pref("extensions.mysearchdial.id", "E0CEC34D36DE4CFB");
user_pref("extensions.mysearchdial.instlDay", "16102");
user_pref("extensions.mysearchdial.instlRef", "");
user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites0103&cd=2XzuyEtN2Y1L1Qzu0EtD0C0E0CtAyE0DtAyC0D0EyE0C0F0BtN0D0Tzu0SyByCtAtN1L2XzutBtFtBtF
user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.015:31:23");
user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites0103&cd=2XzuyEtN2Y1L1Qzu0EtD0C0E0CtAyE0DtAyC0D0EyE0C0F0BtN0D0Tzu0SyByCtAtN1L2XzutBtF
user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\
user_pref("extensions.mysearchdial.prdct", "mysearchdial");
user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
user_pref("extensions.mysearchdial.sg", "none");
user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
user_pref("extensions.mysearchdial.tlbrId", "base");
user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites0103&cd=2XzuyEtN2Y1L1Qzu0EtD0C0E0CtAyE0DtAyC0D0EyE0C0F0BtN0D0Tzu0SyByCtAtN1L2XzutB
user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
user_pref("extensions.mysearchdial_i.hmpg", true);
user_pref("extensions.mysearchdial_i.newTab", false);
user_pref("extensions.mysearchdial_i.smplGrp", "none");
user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.015:31:23");
Emptied folder: C:\Users\Valentine\AppData\Roaming\mozilla\firefox\profiles\1b0oeqzs.default\minidumps [15 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 24/04/2014 at 10:45:20,68
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

J'espère que quelqu'un pourra me dire ce que je dois faire car je n'y connait pas grand chose ...
Merci d'avance
Cordialement
Valentine
A voir également:

6 réponses

Merci bcp pour ton aide !! tout est redevenu normal ! ouf !!
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
24 avril 2014 à 11:01
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

0
Bonjour, j'ai fait les manip, puis je vous donner le rapport?
Cordialement
0
Je ne peux pas télécharger ton Adwcleaner car malwearbites le bloque !! sais tu comment je dois faire pour contourner malwearbites ?
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
24 avril 2014 à 11:18
Assure toi de bien télécharger AdwCleaner et pas autre chose.
0
Voici le rapport :

# AdwCleaner v3.202 - Rapport créé le 24/04/2014 à 12:53:09
# Mis à jour le 23/04/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Valentine - VALENTINE
# Exécuté depuis : C:\Users\Valentine\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\ParetoLogic
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Windows\SysWOW64\SearchProtect
Dossier Supprimé : C:\Users\Valentine\AppData\Roaming\DigitalSites
Dossier Supprimé : C:\Users\Valentine\AppData\Roaming\ParetoLogic
Dossier Supprimé : C:\Users\Valentine\AppData\Roaming\Solvusoft
Dossier Supprimé : C:\Users\Valentine\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\Valentine\AppData\Roaming\Uniblue
Dossier Supprimé : C:\Users\Valentine\AppData\Roaming\VOPackage
Dossier Supprimé : C:\Users\Valentine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Fichier Supprimé : C:\Users\Valentine\AppData\Roaming\aps.uninstall.scan.results
Fichier Supprimé : C:\Windows\Tasks\APSnotifierPP1.job
Fichier Supprimé : C:\Windows\Tasks\APSnotifierPP2.job
Fichier Supprimé : C:\Windows\Tasks\APSnotifierPP3.job
Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
Fichier Supprimé : C:\Windows\Tasks\SpeedUpMyPC Maintenance.job
Fichier Supprimé : C:\Windows\System32\Tasks\SpeedUpMyPC Maintenance
Fichier Supprimé : C:\Windows\Tasks\SpeedUpMyPC Startup.job
Fichier Supprimé : C:\Windows\System32\Tasks\SpeedUpMyPC Startup

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Valentine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Valentine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Valentine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\iexplore - Raccourci.lnk
Raccourci Désinfecté : C:\Users\Valentine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\ParetoLogic
Clé Supprimée : HKCU\Software\Solvusoft
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\Software\blockAndSurf
Clé Supprimée : HKLM\Software\ParetoLogic
Clé Supprimée : HKLM\Software\Solvusoft
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : [x64] HKLM\SOFTWARE\installedbrowserextensions

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Valentine\AppData\Roaming\Mozilla\Firefox\Profiles\1b0oeqzs.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");

*************************

AdwCleaner[R0].txt - [5463 octets] - [24/04/2014 12:38:27]
AdwCleaner[S0].txt - [4097 octets] - [24/04/2014 12:53:09]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4157 octets] ##########

Je réinitialise maintenant ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
24 avril 2014 à 13:08
oui
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
24 avril 2014 à 15:44
nice :)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
natouba Messages postés 12 Date d'inscription lundi 5 avril 2004 Statut Membre Dernière intervention 15 juillet 2014
15 juil. 2014 à 19:02
Bonjour,
COmme il m'est arrivée la même chose, j'ai tout bien fait comme précisé ci-dessus.

Mais quand j'ouvre mon panneau de config je vois quand même webmachin dans mes programmes ... pourtant tout refonctionne normalement sur mon ordi... ou du moins je crois... j'ai pas encore tout testé, je viens de le faire à l'instant ...

Il voudra jamais partir ce binz ???

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
15 juil. 2014 à 19:04
Ce n'est pas parce que le programme est dans la liste, qu'il est encore actif.
Tu peux le supprimer de la liste avec CCleaner : https://forum.malekal.com/viewtopic.php?t=44630&start=
0