Omiga plus

Fermé
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 - 23 juin 2014 à 23:11
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 - 14 juil. 2014 à 00:45
Bonjour,

Décidément, je ne peux pas me passer de vous, mais cette fois-ci c'est pour un ami-voisin qui m'a laissé son ordinateur alors qu'il est parti en vacances pour que je lui "'nettoie" et le remette d'aplomb.

Je lui ai déjà supprimé tous les malwares, adwares qui sont sur son ordinateur (muzen toolbar, softonic toolbar, lookineo, delta bar, bing bar etc etc).

Mais il y en a un que je n'arrive pas à supprimer parce que je ne le vois pas dans les programmes et fonctionnalités et c'est omiga-plus search.

En plus c'est toujours omiga qui se présente dès qu'on ouvre l'un ou l'autre des navigateurs (chrome ou ie).

Est-ce que quelqu'un peut m'aider à éradiquer cette indésirable barre de recherche.

L'ordinateur (sur lequel j'écris en ce moment) est un Asus N73S sous Windows 7, Intel Core 17, 4 coeurs.

Merci à vous toutes et tous pour votre aide.

Je viens de lire sur un autre post ce qu'il faut faire et j'ai commencé à analyser avec Zhpdiag et voilà le résultat :

https://www.cjoint.com/?0FxxjPrWL1O

Les résultats n'étant pas les mêmes (je suppose) que ceux de l'autre forumeur, je ne sais plus quoi faire maintenant.

Est-ce que quelqu'un peut m'aider.

Merci d'avance.



52 réponses

Utilisateur anonyme
23 juin 2014 à 23:13
B'soir,


- Téléchargez AdwCleaner (d'Xplode) sur ton bureau.

- Lancez-le en cliquant sur l'icône "adwcleaner_3.212.exe" présent sur votre bureau,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Cliquez sur le bouton "Scanner"

- Une fois le scan fini, choisissez l'option "Nettoyer".

- Héberge le rapport C:\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 38
23 juin 2014 à 23:31
Merci merci AidenPearce

J'ai passé adwcleaner sans attendre et voici le résultat. J'espère que je n'ai pas fait de bêtises parce que quand je vois tous les fichiers supprimées etc.... ça me fait un peu peur d'avoir fait une bêtise. Bon, faut dire que depuis qu'il a son ordinateur, il n'a jamais rien fait dessus, ni défragmentation, ni nettoyage, rien.

https://www.cjoint.com/?0FxxE75sitS

Merci encore. Surtout que j'en connais pas plus que ça.
0
Utilisateur anonyme
23 juin 2014 à 23:39
Re,

Très bien ....

/!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

- Lance-le puis clique sur Nettoyer.

- Patiente pendant que le logiciel travail.

- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 38
24 juin 2014 à 00:20
Holla je ne sais pas ce qui s'est passé mais à 86 % le programme a cessé d'un coup de fonctionner et maintenant je n'ai plus rien sur le bureau, que le logo asus. Pourtant c'était marqué Windows va essayer de voir s'il y a une solution (ou quelque chose comme ça), mais il ne se passe rien. Je vais être obligée de fermer au bouton marche/arrêt. Il y a vait plus de 800 fichiers d'infectés. Je vais essayer de recommencer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 juin 2014 à 00:23
Re,

Pas de panique !!

Redémarre en mode sans échec avec prise en charge du réseau puis passe S_M

Puis tu redémarre ton PC normalement et poste le rapport.

+
0
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 38
24 juin 2014 à 00:28
Trop tard, je l'ai redémarré normalement. Je crois que je peux l'éteindre et le redémarrer mais avant que windows n'apparaisse il faut appuyer sur F et un numéro (mais je ne me rappelle plus lequel). Je vais retrouver dans mes anciens posts.
0
Utilisateur anonyme
24 juin 2014 à 00:30
RE,

F8 ou F12 suivant les PC :)
0
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 38
24 juin 2014 à 00:31
Bon finalement, je l'ai re-éteint avec le bouton, donc je recommence et je posterai le rapport à la fin du scan. Si tu n'es plus là, on verra demain.
Au cas où tu n'y es plus je te souhaite une bonne nuit.
0
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 38
24 juin 2014 à 00:42
Je recommence mais encore une fois au début que je lance le scan j'ai un message :

line 21 (file c:\shortcut_Module\Protect_Module.exe)
Error variable used without being declared.

C'est grave Docteur ????

0
Utilisateur anonyme
24 juin 2014 à 00:58
Re,

Laisse tomber pour S_M

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel Malwarebyte

+
0
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 38
24 juin 2014 à 01:18
Ah ben non, j'en suis à 88 %. J'attends que ça se termine. Mais ensuite je passerai Malwarebytes.
0
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 38
24 juin 2014 à 02:24
Voilà le rapport de Shortcut Module.

https://www.cjoint.com/?0Fycu7U1WF3

Le reste demain. Bonne nuit, fais de beaux rêves. lol



0
Utilisateur anonyme
24 juin 2014 à 02:26
Re,

Merci de même,

Fais malwarebytes et post le rapport au format .Txt. demain.

++
0
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 38
24 juin 2014 à 02:40
Demain, pas de problèmes.

Et merci pour tout. Son ordinateur est une vraie bombe pour le moment. Les pages s'ouvrent à toute vitesse.

Franchement, merci beaucoup.
A demain.
0
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 38
24 juin 2014 à 13:38
Bonjour,

Voilà le dernier rapport. Alors au lieu de mettre en quarantaine, moi j'ai tout supprimé.


https://www.cjoint.com/?0FynKYUok5p

J'espère que tout est bon.

A +
0
Utilisateur anonyme
24 juin 2014 à 14:21
Re,

- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

- Pour un système en 32 bits -> FRST

- Pour un système en 64 bits -> FRST64

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

- Ferme toutes les applications, y compris ton navigateur

- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

- Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

- Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

+
0
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 38
24 juin 2014 à 22:27
Bonsoir,

Voilà les derniers rapports. J'espère que tout ira bien.

https://www.cjoint.com/?0FywASKXsFv

https://www.cjoint.com/?0FywyyeQY7s

Bon courage. Bonne soirée.
0
Utilisateur anonyme
24 juin 2014 à 22:41
Re,

OK, bonne soirée, je regarde après le foot !!
0
Utilisateur anonyme
24 juin 2014 à 22:58
Re,

Appuies simultanément sur les touches Windows et R

Une fenêtre va s'ouvrir, tape ceci : notepad

Clic sur OK

Note : Le bloc note va s'ouvrir

Copie les lignes suivantes :



start
() C:\ExpressGateUtil\VAWinService.exe
() C:\ExpressGateUtil\VAWinAgent.exe
HKLM-x32\...\Run: [VAWinAgent] => C:\ExpressGateUtil\VAWinAgent.exe [45448 2011-04-08] ()
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL =
SearchScopes: HKCU - {AA76A28E-9F58-4E09-83CB-4123CA58FCB3} URL =
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File
2014-06-23 23:45 - 2014-06-23 23:45 - 02641408 _____ () C:\Users\jean\Downloads\Shortcut_Module (1).exe
2014-06-23 23:17 - 2014-06-23 23:17 - 00000310 _____ () C:\Windows\PFRO.log
2014-06-23 23:13 - 2014-06-23 23:13 - 01342659 _____ () C:\Users\jean\Downloads\adwcleaner.exe
2014-06-23 22:52 - 2014-06-23 22:52 - 06854961 _____ (Nicolas Coolman ) C:\Users\jean\Downloads\ZHPDiag2.exe
2014-06-23 21:15 - 2014-06-24 10:47 - 00000336 _____ () C:\Windows\setupact.log
2014-06-23 21:15 - 2014-06-23 21:15 - 00000000 _____ () C:\Windows\setuperr.log
2014-06-23 20:39 - 2014-06-24 02:35 - 00014306 _____ () C:\Windows\IE11_main.log
2014-06-23 20:01 - 2014-06-23 20:01 - 00003152 _____ () C:\Windows\System32\Tasks\{DC57DA6D-6491-409A-838E-67D5B4562EBF}
2014-06-23 19:36 - 2014-06-23 19:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\jean\Downloads\revosetup.exe
2014-06-24 21:52 - 2014-03-13 13:25 - 00001002 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-06-24 21:27 - 2012-03-30 18:48 - 00001064 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-06-24 20:29 - 2009-07-14 06:45 - 00018736 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-06-24 20:29 - 2009-07-14 06:45 - 00018736 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-06-24 20:23 - 2012-02-28 20:07 - 00000250 _____ () C:\Windows\Tasks\Epson Printer Software Downloader.job
2014-06-24 20:23 - 2012-02-28 17:01 - 02053668 _____ () C:\Windows\WindowsUpdate.log
2014-06-24 13:27 - 2012-03-30 18:48 - 00001060 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-06-24 10:47 - 2014-06-23 21:15 - 00000336 _____ () C:\Windows\setupact.log
2014-06-24 02:35 - 2014-06-23 20:39 - 00014306 _____ () C:\Windows\IE11_main.log
2014-06-23 23:45 - 2014-06-23 23:45 - 02641408 _____ () C:\Users\jean\Downloads\Shortcut_Module (1).exe
2014-06-23 23:13 - 2014-06-23 23:13 - 01342659 _____ () C:\Users\jean\Downloads\adwcleaner.exe
2014-06-23 22:52 - 2014-06-23 22:52 - 06854961 _____ (Nicolas Coolman ) C:\Users\jean\Downloads\ZHPDiag2.exe
2014-06-23 21:15 - 2014-06-23 21:15 - 00000000 _____ () C:\Windows\setuperr.log
2014-06-23 20:01 - 2014-06-23 20:01 - 00003152 _____ () C:\Windows\System32\Tasks\{DC57DA6D-6491-409A-838E-67D5B4562EBF}
2014-06-17 15:59 - 2011-02-19 06:29 - 00769776 _____ () C:\Windows\system32\perfh00C.dat
2014-06-17 15:59 - 2011-02-19 06:29 - 00159570 _____ () C:\Windows\system32\perfc00C.dat
Task: {096EC032-0B63-4853-B22F-353D72496206} - \RegClean Pro_UPDATES No Task File <==== ATTENTION
Task: {1959C7BD-9F9E-4033-BF3F-5D5C5011B33F} - \RegClean Pro No Task File <==== ATTENTION
Task: {360036DF-0C32-485C-9E07-A311BC80A9D7} - \DuuquUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {49CBB3F6-BD0F-430E-8FBF-7FECA7A3B981} - \RegClean Pro_DEFAULT No Task File <==== ATTENTION
Task: {5C7F9F4B-FD4D-4285-A5CA-B3972B0587FC} - \DuuquUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {E45A474A-DA14-4327-B2A4-EAAC8CF75A63} - \Advanced System Protector_startup No Task File <==== ATTENTION
2011-04-08 07:26 - 2011-04-08 07:26 - 00045448 _____ () C:\ExpressGateUtil\VAWinAgent.exe
2011-03-26 03:55 - 2011-03-26 03:55 - 00157000 _____ () C:\ExpressGateUtil\libexpat.dll
2011-03-26 03:55 - 2011-03-26 03:55 - 00061768 _____ () C:\ExpressGateUtil\netProfileDatabase.DLL
end



Retourne dans le bloc note puis colle les lignes copiées.

Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

Rends toi sur le bureau, Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Clic sur Fix

Note : Patiente le temps de la suppression

Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

- Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
khossil Messages postés 311 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 19 février 2024 38
24 juin 2014 à 23:22
Et voila :

https://www.cjoint.com/?0FyxuFvW6kL

Encore merci. Bonne nuit (moi je n'en peux plus et je vais me coucher). Je verrai ce que tu en penses demain.
0