Websearchs

Résolu/Fermé
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017 - 12 juin 2014 à 09:00
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017 - 12 juin 2014 à 13:23
Bonjour,


Je n'arrive pas à me débarasser de websearchs, j'ai beau faire des scans avec malwares bytes, il trouve beaucoup de problèmes, je les coche et les supprime et après deux trois redémarrage tout revient.

Je fais donc appel à vos lumière :)

D'avance merci pour votre aide.

11 réponses

Utilisateur anonyme
12 juin 2014 à 09:15
Bonjour,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017
12 juin 2014 à 09:26
Merci pour ton aide :) Voici le lien:

https://www.cjoint.com/?DFmjz7FD5bb
0
Utilisateur anonyme
12 juin 2014 à 09:42
RE,

Ta version de Malwarebyte n'est pas à jour :)

Tu as déjà utilisé ADWCleaner !!!

Attention aux cracks et keygens ('Toshop 6) souvent la source de plus grave infection pouvant conduire a un reformatage !!

Pour commencer fait ce qui suit !

/!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

- Télécharge Shortcut_Module

- Lance-le puis clique sur Nettoyer.

- Patiente pendant que le logiciel travail.

- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt

- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

++
0
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017
12 juin 2014 à 10:07
https://www.cjoint.com/?DFmkf6E93ce

Et voilà. Malheureusement pour photoshop j'en ai besoin pour travailler et je n'ai pas les moyens encore de l'acheter. Avec mes rapports tu es en mesure de voir si ces fichiers sont à risques ou c'est quelque chose qui arrivera du jour au lendemain?

Merci pour ton aide.
0
Utilisateur anonyme
12 juin 2014 à 10:12
Re,

OK pour le rapport !!

Pour le reste c'est juste une mise en garde , je ne suis pas là pour te dire ou autres concernant l'utilisation de cracks & keygens .. je te préviens que attention a ton comportement sur le net car ....

Va sur Malwarebytes

En dessous de Utilisateurs de Malwarebytes Anti-Malware version gratuity

Clique sur Mettre à jour gratuitement

Une fois cela fait:

- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

- Sélectionne Examen "Personnalisé" puis clique sur Examinez maintenant.

- Coche tous les lecteurs et toutes les options d'examen (y compris Recherche de rootkits).

- Veille à ce que Traiter les détections comme malveillants soit sélectionné pour PUP et PUM.

- Clique sur Lancer l'examen.

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur Appliquer les actions. S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse

Aide :

Comment utiliser Cjoint ?

Tutoriel Malwarebyte

++
0
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017
12 juin 2014 à 11:24
https://www.cjoint.com/?3FmlxzmdVpY

Et voilà!

Juste pour information et dormir oins bête ce soir pourquoi quarantaine et pas suppression?
0
Utilisateur anonyme
12 juin 2014 à 11:26
Re,

La quarantaine = suppression cela veut donc dire que MBAM a isolé les ficgiers et autres de ton PC !!

Redémarre ton PC normalement et refais un rapport avec ZHPDiag pour contrôle.

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017
12 juin 2014 à 11:48
0
Utilisateur anonyme
12 juin 2014 à 11:54
Re,

- Copie les lignes qui sont ci-dessous en Gras :(Ctrl + A puis Ctrl + C) :


O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-2042330758-1449745283-120396725-1002\..\Run: [AdobeBridge] Clé orpheline
O23 - Service: Util BatBrowse (Util BatBrowse) . (...) - C:\Program Files (x86)\BatBrowse\bin\utilBatBrowse.exe =>PUP.BatBrowse
[HKCU\Software\Project]
[HKLM\Software\Wow6432Node\124]
O43 - CFD: 11/08/2013 - 02:39:53 - [] ----D C:\Program Files (x86)\iLok License Manager
O43 - CFD: 11/08/2013 - 02:50:21 - [] --H-D C:\Users\XL\AppData\Local\3ZKDFqv69sVhw7
O43 - CFD: 05/01/2014 - 07:49:21 - [] --H-D C:\Users\XL\AppData\Local\sk8PXQMzcfx
O43 - CFD: 11/08/2013 - 02:50:21 - [] --H-D C:\Users\XL\AppData\Local\tvFkE4H5
O43 - CFD: 05/11/2013 - 12:04:26 - [] ----D C:\Users\XL\AppData\Local\Web Freer
O43 - CFD: 14/04/2014 - 17:44:47 - [] ----D C:\Users\XL\AppData\Local\Win7UI
O43 - CFD: 11/08/2013 - 02:50:54 - [] --H-D C:\Users\XL\AppData\Local\wV0HuBqghrjT
O43 - CFD: 17/01/2014 - 15:01:52 - [] ----D C:\Program Files (x86)\BatBrowse =>PUP.BatBrowse
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBatBrowse_RASAPI32 =>PUP.BatBrowse
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBatBrowse_RASMANCS =>PUP.BatBrowse
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASAPI32 =>PUP.BatBrowse
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASMANCS =>PUP.BatBrowse
SR - | Auto 16/01/2014 97056 | (Util BatBrowse) . (...) - C:\Program Files (x86)\BatBrowse\bin\utilBatBrowse.exe =>PUP.BatBrowse
[HKLM\SYSTEM\CurrentControlSet\Services\Util BatBrowse] =>PUP.BatBrowse^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}] =>Adware.Agent
C:\Program Files (x86)\BatBrowse =>PUP.BatBrowse^


- Ouvre ZHPfix, (icone seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse :

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

++
0
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017
12 juin 2014 à 12:03
http://hpics.li/dfb3375

J'ai un message d'erreur ci-dessus que je rencontre lorsque je clique sur go
0
Utilisateur anonyme
12 juin 2014 à 12:12
RE,

Le boulet que je suis !!!

J'ai omis de mettre une ligne de commande, recommence avec celui là !!


Script ZHPFix
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-2042330758-1449745283-120396725-1002\..\Run: [AdobeBridge] Clé orpheline
O23 - Service: Util BatBrowse (Util BatBrowse) . (...) - C:\Program Files (x86)\BatBrowse\bin\utilBatBrowse.exe =>PUP.BatBrowse
[HKCU\Software\Project]
[HKLM\Software\Wow6432Node\124]
O43 - CFD: 11/08/2013 - 02:39:53 - [] ----D C:\Program Files (x86)\iLok License Manager
O43 - CFD: 11/08/2013 - 02:50:21 - [] --H-D C:\Users\XL\AppData\Local\3ZKDFqv69sVhw7
O43 - CFD: 05/01/2014 - 07:49:21 - [] --H-D C:\Users\XL\AppData\Local\sk8PXQMzcfx
O43 - CFD: 11/08/2013 - 02:50:21 - [] --H-D C:\Users\XL\AppData\Local\tvFkE4H5
O43 - CFD: 05/11/2013 - 12:04:26 - [] ----D C:\Users\XL\AppData\Local\Web Freer
O43 - CFD: 14/04/2014 - 17:44:47 - [] ----D C:\Users\XL\AppData\Local\Win7UI
O43 - CFD: 11/08/2013 - 02:50:54 - [] --H-D C:\Users\XL\AppData\Local\wV0HuBqghrjT
O43 - CFD: 17/01/2014 - 15:01:52 - [] ----D C:\Program Files (x86)\BatBrowse =>PUP.BatBrowse
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBatBrowse_RASAPI32 =>PUP.BatBrowse
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBatBrowse_RASMANCS =>PUP.BatBrowse
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASAPI32 =>PUP.BatBrowse
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASMANCS =>PUP.BatBrowse
SR - | Auto 16/01/2014 97056 | (Util BatBrowse) . (...) - C:\Program Files (x86)\BatBrowse\bin\utilBatBrowse.exe =>PUP.BatBrowse
[HKLM\SYSTEM\CurrentControlSet\Services\Util BatBrowse] =>PUP.BatBrowse^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}] =>Adware.Agent
C:\Program Files (x86)\BatBrowse =>PUP.BatBrowse^


Désolé :)
0
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017
12 juin 2014 à 12:18
0
Re,


C'est mieux hein !!

Comment va le PC ?

Redémarre le PC normalement et refait un dernier log avec ZHPDiag pour vérifier la suppression et je pense que ce sera bon pour te donner la suite et fin de la désinfection de ton PC.

+

Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017
12 juin 2014 à 12:29
https://www.cjoint.com/?3FmmDgs2N3F

Et voilà, le pc se porte comme un charme :)
0
Utilisateur anonyme
12 juin 2014 à 12:34
Re,

Il en reste un peu !

Recommence avec ZHPFix:


Script ZHPFix
O43 - CFD: 12/06/2014 - 17:16:05 - [] ----D C:\Program Files (x86)\BatBrowse =>PUP.BatBrowse
C:\Program Files (x86)\BatBrowse =>PUP.BatBrowse^


Poste le rapport.

++
0
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017
12 juin 2014 à 12:54
0
Re,

C'est tout bon pour moi, si tu n'as plus de souci passont à la suite

Les deux outils ci-dessous vont pour le premier nettoyer tes fichiers Temp et le second supprimer tout les "outils" qui nous ont permis de supprimer les malwares de ton PC.

- Télécharger SFTGC par Pierre13 Enregistrez le fichier sur le bureau

- Cliquer sur Go

- À la fin du nettoyage, un rapport SFT.txt va s'ouvrir

- Héberge le rapport C:\SFT.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
______________________________________________________________

- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse :

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

++

Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017
12 juin 2014 à 13:06
Alors voila pour le rapport sft

https://www.cjoint.com/?0FmndI2kS4g

et voici pour le lien delfix

https://www.cjoint.com/?DFmngGQnMrM
0
Utilisateur anonyme
12 juin 2014 à 13:10
Re,

Fait les mise à jour de java et d'adobe flash player (source d'infection : Faille)

Mise à jour :

- Télécharge Update Checker

- Lance-le

Note: Sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

- Installe-le (le logiciel est parfois en anglais)(décoche « run at startup » lors de l'installation)

- Le logiciel vérifie tes programmes et t'annonce s'il y a des mises à jour

- Si c'est le cas, télécharge et installe les mises à jour

- N'hésite pas à utiliser ce programme régulièrement.


Mise à jour tes pilotes et drivers de ton PC

Pour ce faire va sur Tous les drivers,

- Cliques sur "Lancer la détection" puis clique sur "Installation du plugin" puis clique sur "Lancer la détection".

NOTE : Tu seras invité a téléchargé le logiciel "MaConfig_win.exe", fait le puis installe le normalement,

- Clique sur l'icône créer sur ton Bureau "Ma-Config.com - Démarrer la détection, une fois le scan fini une page internet va s'ouvrir, va en bas de page et clique sur "Trouver les pilotes", là installe tous les pilotes qui te seront éventuellement proposés.
_____________________________________________________________

Quelques conseils:

- Pourquoi et comment je me fais infecter?

- Les programmes potentiellement indésirables

- Les toolbars, c'est pas obligatoire

- Sécuriser son ordinateur


- Il faut absolument faire attention lors de l'installation de logiciels;

- Ne prendre que des programmes depuis des sources sûres ;

- Il est donc préférable et recommandé de télécharger des programmes uniquement sur le site de l'éditeur;

- Surtout éviter les programmes qui se disent gratuits via des bannières de publicités.

- Éviter d'installer des programmes depuis des sites inconnus ou douteux (Softonic, TutoPC4, 01 du Net, sites de Cracks, P2P, etc.).

- Les dangers du Peer-To-Peer, Emule etc..

- Le danger des cracks et keygen !

- J'utilise une version piratée de Windows


##########*##########*##########*##########*##########

Pour naviguer sur Internet de façon plus sécurisée priviligie Firefox.

Quelques extensions très utiles pour surfer tranquillement:

-- Pour Firefox:

- Télécharge Firefox :

- Installe l'extension AdBlockPlus qui permet de bloquer les pubs :

- Installe l'extension WOT qui t'avertit des sites potentiellement dangereux :

- Tu peux enfin installer l'extension NoScript qui permet de réduire les risques liés à ta navigation, par contre c'est une extension pas toujours simple à configurer.

#################***********************###################

-- Pour Internet Explorer:

- Installe l'extension Wot

- Installe l'extension AdblockPlus

#################***********************###################

-- Pour Chrome:

- Installe l'extension Wot

- Installe l'extension AdblockPlus

Toutefois tu peux utiliser le logiciel Uncheky qui t'aidera a protéger ton ordinateur et navigateurs de barres d'outils supplémentaires indésirables.

#################***********************###################

Défragmentation de ton disque dur :

La défragmentation consiste à regrouper les fragments de fichiers éparpillés sur le disque afin d'optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

- Télécharge Defraggler

Aide : Tutoriel Defraggler

#################***********************###################

N'oublie pas de mettre ton sujet en résolu merci.

Aide: Marquer un fil de discussion comme étant résolu

@+ & Bon surf :)

0
Oxay Messages postés 104 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 11 juin 2017
12 juin 2014 à 13:23
Super merci beaucoup pour ton aide je marque résolu!
0