Supprimer speedial search

Bonjour,

encore une boulette et malgré que je fasse attention, faut croire que ce n'est pas suffisant !

J'ai supprimer ce fichier dans le panneau de configuration et dans les modules complémentaires, mais rien n'y fait, il est toujours sur ma page d'accueil internet (même quant je l'a modifie, elle revient)

J'ai fait une analyse malwarebytes version gratuite qui a retrouvé ce virus dans pas mal de mes fichiers, mais pas supprimé et j'ai à ce jour un antivirus kaspersky qui ne l'a pas détecté (mis je pense que c'est normal puisque je l'ai contracté avant)

Comment faire ?

Merci de votre réponse !

Elodie

11 réponses

  1. Bonjour,

    Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.

    Scan ZHPDiag :

    Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
    </pre>

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

    ==> Pour t'aider a héberger le rapport<==
    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    ==> tutorial zhpdiag<==

    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

    0
    1. Bonsoir,

      La page pour le télécharger n'existe plus apparemment, je n'ai pas osé le télécharger ailleurs.
      0
      1. Merci ça fonctionne, maintenant autre soucis, je n'ai pas le logo "loupe +"

        D'ailleurs, je n'ai pas la même configuration que celle de votre image.

        A gauche, j'ai "personnalisation"
        0
        1. tu a clic sur ZHPFix !

          Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

          clic sur ZHPDiag => représentant un "parchemin"

          En informatique, le bug se situe toujours entre la chaise et le clavier
          0
          1. J'ai cliqué dessus, j'ai lancé une analyse, mais rien ne se passe, à part une fenêtre qui s'ouvre et qui dit "avertissement", je clique sur Ok mais rien de plus.
            0
            1. Procédure à suivre en entier et dans l'ordre:

              1)Télécharge AdwCleaner (de Xplode) sur ton bureau

              Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
              Clique sur le bouton "Scanner"

              Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
              Clique sur le bouton Nettoyer

              Accepte le message de fermeture des applications

              Valide, après lecture, la fenêtre d'information sur les PUP/LPI
              Accepte le message de redémarrage

              Patiente durant la suppression
              Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

              Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
              Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt

              ___________________________________________________________>>>

              On va utiliser un outil en complément à Adwcleaner:

              ==> 2) Télécharge ici ==>Junkware Removal Tool

              si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

              ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

              ==> Enregistre-le sur ton bureau.==> regarde ici comme faire

              ==> Ferme toutes les applications en cours.

              ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

              ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

              -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

              ==>Tutoriel :=> ICI JRT

              ==> Aide JRT ici <==
              ===============================================
              Shortcut_Module

              3) Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

              => Télécharge shortcut-module (de g3n-h@ckm@n) sur ton bureau.

              Note : Enregistrer votre travail avant de continuer !
              => Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
              => Clic sur Nettoyer

              Note : Patiente le temps du scan
              Laisse travailler l'outil même s'il te parait bloqué

              Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
              Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
              0
              1. Je voulais juste prévenir que je ne suis pas de mercredi à dimanche, je pourrais m'en occuper que lundi soir.

                Merci, bonne soirée et bon week end
                0
                1. Bonjour,

                  En premier lieu, le rapport d'adwcleaner

                  # AdwCleaner v3.211 - Rapport créé le 02/06/2014 à 21:35:50
                  # Mis à jour le 26/05/2014 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : Elodie - ELODIE-HP
                  # Exécuté depuis : C:\Users\Elodie\Downloads\adwcleaner_3.211.exe
                  # Option : Nettoyer

                  ***** [ Services ] *****

                  ***** [ Fichiers / Dossiers ] *****

                  Dossier Supprimé : C:\Program Files (x86)\webget
                  Dossier Supprimé : C:\Users\Elodie\AppData\Local\Temp\webget
                  Dossier Supprimé : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
                  Fichier Supprimé : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\user.js
                  Fichier Supprimé : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\ptfuxhj8.default-1398097232729\user.js

                  ***** [ Raccourcis ] *****

                  ***** [ Registre ] *****

                  Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\blbkdnmdcafmfhinpmnlhhddbepgkeaa
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                  Clé Supprimée : HKCU\Software\AppDataLow\Software
                  Clé Supprimée : HKLM\Software\Free_soft_today

                  ***** [ Navigateurs ] *****

                  -\\ Internet Explorer v11.0.9600.17041

                  -\\ Mozilla Firefox v29.0.1 (fr)

                  [ Fichier : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js ]

                  [ Fichier : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\ptfuxhj8.default-1398097232729\prefs.js ]

                  -\\ Google Chrome v

                  *************************

                  AdwCleaner[R0].txt - [12910 octets] - [21/04/2014 18:11:45]
                  AdwCleaner[R1].txt - [2857 octets] - [02/06/2014 21:32:02]
                  AdwCleaner[S0].txt - [12836 octets] - [21/04/2014 18:13:05]
                  AdwCleaner[S1].txt - [2790 octets] - [02/06/2014 21:35:50]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2850 octets] ##########

                  -\\ Google Chrome v

                  *************************

                  AdwCleaner[R0].txt - [12910 octets] - [21/04/2014 18:11:45]
                  AdwCleaner[R1].txt - [2857 octets] - [02/06/2014 21:32:02]
                  AdwCleaner[S0].txt - [12836 octets] - [21/04/2014 18:13:05]
                  AdwCleaner[S1].txt - [2790 octets] - [02/06/2014 21:35:50]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2850 octets] ##########

                  Voici le lien JRT : http://pjjoint.malekal.com/files.php?id=20140602_j11r14x12w12g5

                  Puis le lien shortcut-module : http://pjjoint.malekal.com/files.php?id=20140602_m7c14i15d14o5

                  Une dernière question, j'ai entendu dire que les virus pouvais détruire partiellement ou totalement des "clés".
                  Il s'avère que mon lecteur cd ne lit plus aucun support et ne grave même plus. Il me semble qu'il est commandé par une clé bien spécifique.

                  Mon problème viendrait 'il d'un virus, si oui peux la restaurer et comment ?

                  Merci

                  Elodie
                  0
                  1. Bonsoir,

                    ok pour le rapport de AdwCleaner ;)

                    la suite
                    0