Pb avec Vuupc, speedial search etc...

Résolu/Fermé
Speach Messages postés 6 Date d'inscription dimanche 11 mai 2014 Statut Membre Dernière intervention 11 mai 2014 - 11 mai 2014 à 14:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 mai 2014 à 17:23
Bonjour,

Après avoir téléchargé une série sur le net ma soeur à "confirmer" une mise à jour. A la suite de ça l'ordinateur n'a cessé de ramer, d'être infesté de pop-up et plus possible de faire une recherche normale. Chaque fois que j'ouvre une recherche Google un résultat de recherche sur Benova apparaît. J'ai constaté que l'icône "Continu Vuupc" était apparu sur le bureau.
Après recherche sur le net j'ai trouvé sur ce site des réponses pour désinstaller Vuupc, notamment avec ADWcleaner, mais rien n'y fait. J'ai aussi essayé une solution avec PC health qui me renvoi sur une page pour l'acheter et une autre avec Trojan killer, qui renvoi aussi sur une page d'achat. Tout deux ont détecté des virus (64 pour l'un, 214 pour l'autre).

Je ne sais plus quoi faire. Je n'ai pas sauvegardé le premier rapport qu'a fait ADWcleaner mais j'en ai 2 autres que voici:

# AdwCleaner v3.207 - Rapport créé le 11/05/2014 à 02:03:39
# Mis à jour le 05/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : clara-catherine - ACER
# Exécuté depuis : C:\Users\clara-catherine\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\clara-catherine\AppData\Roaming\Mozilla\Firefox\Profiles\iwwmgl5w.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\clara-catherine\AppData\Roaming\Mozilla\Firefox\Profiles\iwwmgl5w.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\clara-catherine\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [37553 octets] - [11/05/2014 00:57:20]
AdwCleaner[R1].txt - [1765 octets] - [11/05/2014 01:04:36]
AdwCleaner[R2].txt - [1318 octets] - [11/05/2014 01:15:39]
AdwCleaner[R3].txt - [1550 octets] - [11/05/2014 02:03:05]
AdwCleaner[S0].txt - [35844 octets] - [11/05/2014 00:58:43]
AdwCleaner[S1].txt - [1650 octets] - [11/05/2014 01:10:17]
AdwCleaner[S2].txt - [1380 octets] - [11/05/2014 01:16:35]
AdwCleaner[S3].txt - [1473 octets] - [11/05/2014 02:03:39]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1533 octets] ##########






Le 2eme:

# AdwCleaner v3.207 - Rapport créé le 11/05/2014 à 14:31:04
# Mis à jour le 05/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : clara-catherine - ACER
# Exécuté depuis : C:\Users\clara-catherine\Downloads\adwcleaner(5).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\ParetoLogic
Dossier Supprimé : C:\Program Files (x86)\Linkey
Dossier Supprimé : C:\Program Files (x86)\Settings Manager
Dossier Supprimé : C:\Users\clara-catherine\AppData\Local\PriceMeter
Dossier Supprimé : C:\Users\clara-catherine\AppData\Roaming\DriverCure
Dossier Supprimé : C:\Users\clara-catherine\AppData\Roaming\ParetoLogic
Fichier Supprimé : C:\Users\clara-catherine\AppData\Roaming\Mozilla\Firefox\Profiles\iwwmgl5w.default\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\pricemetertask
Fichier Supprimé : C:\Windows\System32\Tasks\pricemeterwatcher

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PriceMeterW]
Clé Supprimée : HKLM\SOFTWARE\CLASSES\Linkey.Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6A7CD9EC-D8BD-4340-BCD0-77C09A282921}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\ParetoLogic
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Linkey
Clé Supprimée : HKLM\Software\ParetoLogic
Clé Supprimée : HKLM\Software\SystemK
Clé Supprimée : [x64] HKLM\SOFTWARE\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\clara-catherine\AppData\Roaming\Mozilla\Firefox\Profiles\iwwmgl5w.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.order.1", "default-search.net");
Ligne Supprimée : user_pref("keyword.URL", "hxxp://www.default-search.net/search?sid=476&aid=125&itype=a&ver=12521&tm=344&src=ds&p=");

-\\ Google Chrome v

[ Fichier : C:\Users\clara-catherine\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://www.default-search.net?sid=476&aid=125&itype=n&ver=12349&tm=344&src=hmp

*************************

AdwCleaner[R0].txt - [37553 octets] - [11/05/2014 00:57:20]
AdwCleaner[R1].txt - [1765 octets] - [11/05/2014 01:04:36]
AdwCleaner[R2].txt - [1318 octets] - [11/05/2014 01:15:39]
AdwCleaner[R3].txt - [1550 octets] - [11/05/2014 02:03:05]
AdwCleaner[R4].txt - [6818 octets] - [11/05/2014 14:30:35]
AdwCleaner[S0].txt - [35844 octets] - [11/05/2014 00:58:43]
AdwCleaner[S1].txt - [1650 octets] - [11/05/2014 01:10:17]
AdwCleaner[S2].txt - [1380 octets] - [11/05/2014 01:16:35]
AdwCleaner[S3].txt - [1613 octets] - [11/05/2014 02:03:39]
AdwCleaner[S4].txt - [6425 octets] - [11/05/2014 14:31:04]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [6485 octets] ##########
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 641
Modifié par Malekal_morte- le 11/05/2014 à 14:58
Salut,



réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Speach Messages postés 6 Date d'inscription dimanche 11 mai 2014 Statut Membre Dernière intervention 11 mai 2014
Modifié par Speach le 11/05/2014 à 15:52
Bonjour Malekal_morte,

Après réinitialisation du navigateur cela fonctionne ;)
J'ai ensuite fait un scan avec OTL :

https://pjjoint.malekal.com/files.php?id=OTL_20140511_k13i15u5d12c10

J'ai copier/coller ça dans "personnalisation" et j'ai reçu ça:

https://pjjoint.malekal.com/files.php?id=OTL_20140511_h15r5q11f8x9

Après correction voici le rapport reçu:

https://pjjoint.malekal.com/files.php?id=OTL_20140511_w5u8c13e9n12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 641
Modifié par Malekal_morte- le 11/05/2014 à 16:06
des petits restes.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
DRV:[b]64bit:[/b] - [2014/05/09 17:03:36 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64.sys -- ({9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64)
CHR - homepage: https://www.default-search.net/?sid=476&aid=125&itype=n&ver=12349&tm=344&src=hmp <b>[Pays US - 23.23.140.1]</b>
O2 - BHO: (Barre d'outils ALOT Helper) - {14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} - C:\Program Files (x86)\alot\bin\BHO\alotBHO.dll (Vertro)
O2 - BHO: (webget) - {dc264a72-fa75-4948-b881-ea8eff8e5dd2} - C:\Program Files (x86)\webget\webgetbho.dll File not found
[2014/05/11 13:26:04 | 000,000,000 | ---D | C] -- C:\Users\clara-catherine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceMetér



* poste le rapport ici

Redémarre l'ordinateur


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Speach Messages postés 6 Date d'inscription dimanche 11 mai 2014 Statut Membre Dernière intervention 11 mai 2014
11 mai 2014 à 16:17
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Speach Messages postés 6 Date d'inscription dimanche 11 mai 2014 Statut Membre Dernière intervention 11 mai 2014
Modifié par Speach le 11/05/2014 à 16:24
Après redémarrage 3 icônes sont apparus sur le Bureau:

1 anciennes données de Firefox et 2 Desktop.ini
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 641
11 mai 2014 à 16:42
ok, retire l'affichage des fichiers cachés & systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

et vois ce que cela donne pour les pubs etc
0
Speach Messages postés 6 Date d'inscription dimanche 11 mai 2014 Statut Membre Dernière intervention 11 mai 2014
11 mai 2014 à 16:53
Ok j'ai suivi ton lien mais rien n'a changé !?

Dois-je jeter dans la corbeille les icônes apparus après le redémarrage et ce qu'ils contiennent?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 641
11 mai 2014 à 17:17
Supprime les dans ce cas.
0
Speach Messages postés 6 Date d'inscription dimanche 11 mai 2014 Statut Membre Dernière intervention 11 mai 2014
11 mai 2014 à 17:21
Mon problème est résolu. Merci beaucoup pour ton aide Malekal_morte.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 641
11 mai 2014 à 17:23
Pas de problème :)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0