PHP nuke tuvaro bahaty

Résolu
lookingforpeace Messages postés 26 Statut Membre -  
 lilidurhone -
Bonjour tout le monde,
Depuis pas mal de temps j'ai comme moteur de recherche bahaty, j'ai essayé de le supprimer à travers "outils-paramètres etc" mais rien n'y fait, quand j'effectue une recherche ça me dirige vers tuvaro et quand je vérifie dans paramètres "gérer les moteurs de recherche" ça me met "search the web (phpnuke)" et évidemment ça ne se supprime pas.
Récemment mon ordi est d'une lenteur pas possible, des fois même on me dit genre y'a pas de connexion sans fil sachant que je suis connectée au wifi. On me dirige vers des sites de type: http://ww7.canadaalltax.com

Voilà toute la situation, le problème c'est que je suis en plein stage et j'ai extrêmement besoin de travailler avec mon pc, merci de bien vouloir m'aider!

22 réponses

  • 1
  • 2
  1. AidenPearce
     
    Salut,

    - Télécharge ZHPDiag sur ton bureau

    - Laisse-toi guider lors de l'installation.

    - Ouvre ZHPDiag (icône parchemin)

    - Clique sur Complet.

    Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

    - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    ++
    1
  2. AidenPearce
     
    Re,

    Désinstalle si présent via le panneau de configuration :


    - McAfee Security Scan Plus v3.8.150.1
    - SpyHunter
    - SweetIM


    Puis fais ce qui suit:

    - Téléchargez AdwCleaner (d'Xplode) sur ton bureau.

    - Lancez-le en cliquant sur l'icône "adwcleaner_3.213.exe" présent sur votre bureau,

    Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

    - Cliquez sur le bouton "Scanner"

    - Une fois le scan fini, choisissez l'option "Nettoyer".

    - Héberge le rapport C:\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    +
    1
  3. AidenPearce
     
    Re,

    OK ...

    /!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

    - Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

    - Lance-le puis clique sur Nettoyer.

    - Patiente pendant que le logiciel travail.

    - Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

    - À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

    - Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    +
    1
    1. lookingforpeace Messages postés 26 Statut Membre
       
      Re
      En fait j'ai désactivé avast pour le télécharger mais on m'a dit que cette version est expirée le programme va se mettre à jour, une fois la mise à jour finie il n'y a plus rien sauf une petite fenêtre où il y'a "the program has encountered etc" (fermer/ignorer) j'ai cliqué sur ignorer et tout s'est fermé j'ai pensé que c'était avast le problème et que c'était pas suffisant de le désactiver temporairement mais de le désinstaller, mais même en le désinstallant rien n'y fait... Pouvez vous me passer le lien d'un autre logiciel svp?
      0
  4. AidenPearce
     
    Re,

    Réinitialise ton navigateur

    Puis si cela ne va toujours pas, essai ce lien pour S_M

    Info: Si il tourne plus comme il la fait auparavant, tu l'arrête et redémarre ton PC normalement et refais un rapport avec FRST, on va y arriver ;)

    ++
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. AidenPearce
     
    Re,

    j'ai contacter l'auteur de l'outil, j'attend sa réponse, toutefois fait ce qui suit, on repassera S_M après ;)

    - Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

    - Enregistre-le sur ton bureau.

    - Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

    - Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

    - Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

    - Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

    - Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

    - Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

    - Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

    - Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    Tutoriel Malwarebyte
    0
  7. AidenPearce
     
    Re,

    l'auteur de l'outil S_M a remis en ligne son tool, donc passe la maintenant ...

    Par contre désactive ton antivirus avant son téléchargement et application.

    +
    0
    1. lookingforpeace Messages postés 26 Statut Membre
       
      J'ai désinstallé avast mais toujours le même problème :(
      0
  8. AidenPearce
     
    Re,

    OK, tant pis :)

    - Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

    - Pour un système en 32 bits -> FRST

    - Pour un système en 64 bits -> FRST64

    Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    - Ferme toutes les applications, y compris ton navigateur

    - Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

    - Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

    - Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    +
    0
  9. AidenPearce
     
    Re,

    Il me manque un rapport le FRST.txt
    0
  10. AidenPearce
     
    Re,

    Le lien pour Shortcut_Module => Clique ici

    ++
    0
    1. lookingforpeace Messages postés 26 Statut Membre
       
      Bonsoir,
      je sais que je ne vous facilite pas la tâche ^^' mais cette fois le lien marche très bien mais quand je clique sur nettoyer ça bloque à 35%, je l'ai laissé 1heure 3 fois ça bloque toujours. Je pense que ce logiciel ne se plait pas du tout sur mon pc lol
      0
  11. AidenPearce
     
    Re,

    Ok, laisse tomber S_M ..

    Appuies simultanément sur les touches Windows et R

    Une fenêtre va s'ouvrir, tape ceci : notepad

    Clic sur OK

    Note : Le bloc note va s'ouvrir

    Copie les lignes suivantes :


    start
    (MyPCBackup.com) C:\Program Files\MyPC Backup\MyPC Backup.exe
    SearchScopes: HKCU - {D82592F1-60EA-4D1D-91A5-807AD8BC2443} URL = https://en.softonic.com{searchTerms}&SearchSource=4&cc=
    Startup: C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
    ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)
    Startup: C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk
    SearchScopes: HKCU - {D8FF12A5-F491-4240-B323-0D29F2522358} URL = http://search.phpnuke.org/?lang=fr&cid=c2a242b1&q={searchTerms}
    Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
    R2 BackupStack; C:\Program Files\MyPC Backup\BackupStack.exe [36424 2014-06-18] (Just Develop It)
    S2 Util NetCrawl; "C:\Program Files\NetCrawl\bin\utilNetCrawl.exe" [X]
    S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
    2014-06-28 14:55 - 2014-06-28 14:55 - 00001045 _____ () C:\Users\Somaya\Desktop\MyPC Backup.lnk
    2014-06-28 14:55 - 2014-06-28 14:55 - 00000000 ____D () C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
    2014-06-28 14:49 - 2014-06-28 14:50 - 02641408 _____ () C:\Users\Somaya\Downloads\Shortcut_Module (2).exe
    2014-06-28 14:46 - 2014-06-28 14:46 - 02641408 _____ () C:\Users\Somaya\Downloads\Shortcut_Module (1).exe
    2014-06-28 14:31 - 2014-06-28 14:32 - 02641408 _____ () C:\Users\Somaya\Downloads\Shortcut_Module.exe
    2014-06-28 03:14 - 2014-06-28 03:14 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Somaya\Downloads\SpyHunter-installer (2).exe
    2014-06-28 16:54 - 2012-09-16 12:46 - 00001082 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3710982142-1694075470-101655886-1000UA.job
    2014-06-28 16:31 - 2013-02-01 20:23 - 00001056 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
    2014-06-28 16:24 - 2012-02-06 13:44 - 01623773 _____ () C:\Windows\WindowsUpdate.log
    2014-06-28 14:59 - 2014-06-28 14:55 - 00000000 ____D () C:\Program Files\MyPC Backup
    2014-06-28 14:55 - 2014-06-28 14:55 - 00001045 _____ () C:\Users\Somaya\Desktop\MyPC Backup.lnk
    2014-06-28 14:55 - 2014-06-28 14:55 - 00000000 ____D () C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
    2014-06-28 03:14 - 2014-06-28 03:14 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Somaya\Downloads\SpyHunter-installer (2).exe
    C:\Users\Somaya\AppData\Local\Temp\CloudBackup6066.exe
    C:\Users\Somaya\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpqjfgeb.dll
    C:\Users\Somaya\AppData\Local\Temp\Quarantine.exe
    C:\Users\Somaya\AppData\Local\Temp\SHSetup.exe
    C:\Users\Somaya\AppData\Local\Temp\Tsu2AD6C670.dll
    C:\Users\Somaya\AppData\Local\Temp\TsuFBA55A82.dll
    C:\Users\Somaya\AppData\Local\Temp\vcredist_x86.exe
    MyPC Backup (HKLM\...\MyPC Backup) (Version: - JDi Backup Ltd)
    ssave oon (HKLM\...\{993EA8F6-6E55-7E4E-39DE-5796E3226DB9}) (Version: 4.3.0.1718 - Savve on)
    Task: {D8402F8E-2758-4805-B4C2-E61814C14546} - \AutoKMSDaily No Task File
    Task: {EC1F8D06-8E00-4649-BBF2-843235AB1942} - \AutoKMS No Task File
    2014-06-18 11:17 - 2014-06-18 11:17 - 00012288 _____ () C:\Program Files\MyPC Backup\GetText.dll
    2014-06-18 11:12 - 2014-06-18 11:12 - 00904704 _____ () C:\Program Files\MyPC Backup\x86\System.Data.SQLite.dll
    end


    Retourne dans le bloc note puis colle les lignes copiées.

    Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

    Rends toi sur le bureau, Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Clic sur Fix

    Note : Patiente le temps de la suppression

    Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

    - Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?
    0
  12. AidenPearce
     
    Re,

    Comment va ton PC ?

    +
    0
    1. lookingforpeace Messages postés 26 Statut Membre
       
      Eh bien j'ai toujours bahaty php nuke, c'est fou ce qu'ils s'acharnent à rester
      0
  13. lookingforpeace Messages postés 26 Statut Membre
     
    Ouuuuuuuf ça a marché enfin! Merci merci merci AidenPearce vous êtes le meilleur :D
    0
  14. AidenPearce
     
    Re,

    Très bien alors, je pense que l'on peut donc passer à la suite et fin de ta désinfection.

    Je te conseil de conserver Malwarebytes ainsi que Ccleaner et utilise les souvent ;)

    - Télécharge CCleaner

    - Installe le, puis lance le.

    - Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].

    - Clique sur l'onglet Nettoyeur puis clique sur Analyser. À la fin de l'analyse, clique sur Nettoyer.

    - Rends toi à l'onglet Registre puis clique sur Chercher les erreurs. Clique ensuite sur Corriger les erreurs sélectionnées.

    - Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).

    - Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer

    - Tu peux renouveler ces opérations tous les jours.

    Aide : Tutoriel Ccleaner
    _____________________________________________________________

    Cette outil va nettoyer les outils qui ont servi a désinfecter ton PC, pour le second il va nettoyer les fichiers temp et le cache de ton PC :)

    - Télécharge DelFix sur ton bureau.

    - Lance le,

    Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

    - Coche toutes les cases.

    - Patiente pendant le scan jusqu'à l'ouverture du rapport.

    - Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

    _________________________________________________________

    - Télécharge TFC (de OldTimer) sur ton bureau.

    - Lance TFC, "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista

    - Clique sur Start

    Note : Patiente le temps du scan, une fois terminer

    - Clique sur Exit

    - Redémarre ton PC.
    ______________________________________________________________

    @+

    0
  15. lookingforpeace
     
    Ree
    http://cjoint.com/?DFDb37dM9a3
    0
  • 1
  • 2