PHP nuke tuvaro bahaty

Résolu/Fermé
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014 - Modifié par lookingforpeace le 28/06/2014 à 14:09
 lilidurhone - 29 juin 2014 à 15:46
Bonjour tout le monde,
Depuis pas mal de temps j'ai comme moteur de recherche bahaty, j'ai essayé de le supprimer à travers "outils-paramètres etc" mais rien n'y fait, quand j'effectue une recherche ça me dirige vers tuvaro et quand je vérifie dans paramètres "gérer les moteurs de recherche" ça me met "search the web (phpnuke)" et évidemment ça ne se supprime pas.
Récemment mon ordi est d'une lenteur pas possible, des fois même on me dit genre y'a pas de connexion sans fil sachant que je suis connectée au wifi. On me dirige vers des sites de type: http://ww7.canadaalltax.com


Voilà toute la situation, le problème c'est que je suis en plein stage et j'ai extrêmement besoin de travailler avec mon pc, merci de bien vouloir m'aider!
A voir également:

22 réponses

Utilisateur anonyme
28 juin 2014 à 14:08
Salut,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

++
1
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
28 juin 2014 à 14:24
Merci beaucoup pour ton aide!
Voilà le lien: https://www.cjoint.com/?DFCox3KyBnp
0
Utilisateur anonyme
28 juin 2014 à 14:35
Re,

Désinstalle si présent via le panneau de configuration :


- McAfee Security Scan Plus v3.8.150.1
- SpyHunter
- SweetIM


Puis fais ce qui suit:

- Téléchargez AdwCleaner (d'Xplode) sur ton bureau.

- Lancez-le en cliquant sur l'icône "adwcleaner_3.213.exe" présent sur votre bureau,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Cliquez sur le bouton "Scanner"

- Une fois le scan fini, choisissez l'option "Nettoyer".

- Héberge le rapport C:\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


+
1
Utilisateur anonyme
28 juin 2014 à 15:14
Re,

OK ...

/!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

- Lance-le puis clique sur Nettoyer.

- Patiente pendant que le logiciel travail.

- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
1
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
28 juin 2014 à 16:07
Re
En fait j'ai désactivé avast pour le télécharger mais on m'a dit que cette version est expirée le programme va se mettre à jour, une fois la mise à jour finie il n'y a plus rien sauf une petite fenêtre où il y'a "the program has encountered etc" (fermer/ignorer) j'ai cliqué sur ignorer et tout s'est fermé j'ai pensé que c'était avast le problème et que c'était pas suffisant de le désactiver temporairement mais de le désinstaller, mais même en le désinstallant rien n'y fait... Pouvez vous me passer le lien d'un autre logiciel svp?
0
Utilisateur anonyme
29 juin 2014 à 00:43
Re,

Réinitialise ton navigateur


Puis si cela ne va toujours pas, essai ce lien pour S_M

Info: Si il tourne plus comme il la fait auparavant, tu l'arrête et redémarre ton PC normalement et refais un rapport avec FRST, on va y arriver ;)

++
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
28 juin 2014 à 14:26
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
28 juin 2014 à 14:54
0
Utilisateur anonyme
28 juin 2014 à 16:23
Re,

j'ai contacter l'auteur de l'outil, j'attend sa réponse, toutefois fait ce qui suit, on repassera S_M après ;)

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel Malwarebyte
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
28 juin 2014 à 17:06
Salut voilà le lien: https://www.cjoint.com/?DFCrgiJsrOU
0
Utilisateur anonyme
28 juin 2014 à 17:14
Re,

l'auteur de l'outil S_M a remis en ligne son tool, donc passe la maintenant ...


Par contre désactive ton antivirus avant son téléchargement et application.

+
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
28 juin 2014 à 17:23
J'ai désinstallé avast mais toujours le même problème :(
0
Utilisateur anonyme
28 juin 2014 à 17:25
Re,

OK, tant pis :)

- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

- Pour un système en 32 bits -> FRST

- Pour un système en 64 bits -> FRST64

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

- Ferme toutes les applications, y compris ton navigateur

- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

- Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

- Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

+
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
28 juin 2014 à 18:15
0
Utilisateur anonyme
28 juin 2014 à 18:27
Re,

Il me manque un rapport le FRST.txt
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
28 juin 2014 à 19:08
Ah oui désolée!
Voilà le premier: https://www.cjoint.com/?DFCtdEC97cw
Et le 2ème: https://www.cjoint.com/?DFCtipUgO8L
0
Utilisateur anonyme
28 juin 2014 à 19:09
Re,

Le lien pour Shortcut_Module => Clique ici

++
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
28 juin 2014 à 23:49
Bonsoir,
je sais que je ne vous facilite pas la tâche ^^' mais cette fois le lien marche très bien mais quand je clique sur nettoyer ça bloque à 35%, je l'ai laissé 1heure 3 fois ça bloque toujours. Je pense que ce logiciel ne se plait pas du tout sur mon pc lol
0
Utilisateur anonyme
28 juin 2014 à 23:54
Re,

Ok, laisse tomber S_M ..

Appuies simultanément sur les touches Windows et R

Une fenêtre va s'ouvrir, tape ceci : notepad

Clic sur OK

Note : Le bloc note va s'ouvrir

Copie les lignes suivantes :



start
(MyPCBackup.com) C:\Program Files\MyPC Backup\MyPC Backup.exe
SearchScopes: HKCU - {D82592F1-60EA-4D1D-91A5-807AD8BC2443} URL = https://en.softonic.com{searchTerms}&SearchSource=4&cc=
Startup: C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)
Startup: C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk
SearchScopes: HKCU - {D8FF12A5-F491-4240-B323-0D29F2522358} URL = http://search.phpnuke.org/?lang=fr&cid=c2a242b1&q={searchTerms}
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
R2 BackupStack; C:\Program Files\MyPC Backup\BackupStack.exe [36424 2014-06-18] (Just Develop It)
S2 Util NetCrawl; "C:\Program Files\NetCrawl\bin\utilNetCrawl.exe" [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
2014-06-28 14:55 - 2014-06-28 14:55 - 00001045 _____ () C:\Users\Somaya\Desktop\MyPC Backup.lnk
2014-06-28 14:55 - 2014-06-28 14:55 - 00000000 ____D () C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
2014-06-28 14:49 - 2014-06-28 14:50 - 02641408 _____ () C:\Users\Somaya\Downloads\Shortcut_Module (2).exe
2014-06-28 14:46 - 2014-06-28 14:46 - 02641408 _____ () C:\Users\Somaya\Downloads\Shortcut_Module (1).exe
2014-06-28 14:31 - 2014-06-28 14:32 - 02641408 _____ () C:\Users\Somaya\Downloads\Shortcut_Module.exe
2014-06-28 03:14 - 2014-06-28 03:14 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Somaya\Downloads\SpyHunter-installer (2).exe
2014-06-28 16:54 - 2012-09-16 12:46 - 00001082 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3710982142-1694075470-101655886-1000UA.job
2014-06-28 16:31 - 2013-02-01 20:23 - 00001056 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-06-28 16:24 - 2012-02-06 13:44 - 01623773 _____ () C:\Windows\WindowsUpdate.log
2014-06-28 14:59 - 2014-06-28 14:55 - 00000000 ____D () C:\Program Files\MyPC Backup
2014-06-28 14:55 - 2014-06-28 14:55 - 00001045 _____ () C:\Users\Somaya\Desktop\MyPC Backup.lnk
2014-06-28 14:55 - 2014-06-28 14:55 - 00000000 ____D () C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
2014-06-28 03:14 - 2014-06-28 03:14 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Somaya\Downloads\SpyHunter-installer (2).exe
C:\Users\Somaya\AppData\Local\Temp\CloudBackup6066.exe
C:\Users\Somaya\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpqjfgeb.dll
C:\Users\Somaya\AppData\Local\Temp\Quarantine.exe
C:\Users\Somaya\AppData\Local\Temp\SHSetup.exe
C:\Users\Somaya\AppData\Local\Temp\Tsu2AD6C670.dll
C:\Users\Somaya\AppData\Local\Temp\TsuFBA55A82.dll
C:\Users\Somaya\AppData\Local\Temp\vcredist_x86.exe
MyPC Backup (HKLM\...\MyPC Backup) (Version: - JDi Backup Ltd)
ssave oon (HKLM\...\{993EA8F6-6E55-7E4E-39DE-5796E3226DB9}) (Version: 4.3.0.1718 - Savve on)
Task: {D8402F8E-2758-4805-B4C2-E61814C14546} - \AutoKMSDaily No Task File
Task: {EC1F8D06-8E00-4649-BBF2-843235AB1942} - \AutoKMS No Task File
2014-06-18 11:17 - 2014-06-18 11:17 - 00012288 _____ () C:\Program Files\MyPC Backup\GetText.dll
2014-06-18 11:12 - 2014-06-18 11:12 - 00904704 _____ () C:\Program Files\MyPC Backup\x86\System.Data.SQLite.dll
end



Retourne dans le bloc note puis colle les lignes copiées.

Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

Rends toi sur le bureau, Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Clic sur Fix

Note : Patiente le temps de la suppression

Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

- Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 00:23
0
Utilisateur anonyme
29 juin 2014 à 00:31
Re,

Comment va ton PC ?

+
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 00:33
Eh bien j'ai toujours bahaty php nuke, c'est fou ce qu'ils s'acharnent à rester
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 01:00
Ouuuuuuuf ça a marché enfin! Merci merci merci AidenPearce vous êtes le meilleur :D
0
Utilisateur anonyme
29 juin 2014 à 01:13
Re,

Très bien alors, je pense que l'on peut donc passer à la suite et fin de ta désinfection.

Je te conseil de conserver Malwarebytes ainsi que Ccleaner et utilise les souvent ;)

- Télécharge CCleaner

- Installe le, puis lance le.

- Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].

- Clique sur l'onglet Nettoyeur puis clique sur Analyser. À la fin de l'analyse, clique sur Nettoyer.

- Rends toi à l'onglet Registre puis clique sur Chercher les erreurs. Clique ensuite sur Corriger les erreurs sélectionnées.

- Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).

- Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer

- Tu peux renouveler ces opérations tous les jours.

Aide : Tutoriel Ccleaner
_____________________________________________________________

Cette outil va nettoyer les outils qui ont servi a désinfecter ton PC, pour le second il va nettoyer les fichiers temp et le cache de ton PC :)


- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

_________________________________________________________

- Télécharge TFC (de OldTimer) sur ton bureau.

- Lance TFC, "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista

- Clique sur Start

Note : Patiente le temps du scan, une fois terminer

- Clique sur Exit

- Redémarre ton PC.
______________________________________________________________



@+



0
lookingforpeace
29 juin 2014 à 01:58
Ree
http://cjoint.com/?DFDb37dM9a3
0