Suprimer Search Protect Client Connect LTD

Résolu/Fermé
Delfyn Messages postés 1 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour, je n'arrive pas à désinstaller Search Protect Connect LTD, apparemment ce serait une sorte de virus, et il serait responsable de l'apparition de pages de pub (vraiment beaucoup de pub...).
Quelqu'un pourrait-il m'aider???

17 réponses

  1. Luke91
     
    Renseigne toi sur ce logiciel. Est-ce que ça t'affiche des pubs et tout ça ?
    0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

    --> Une fois le scan terminé, choisis l'option "Nettoyer".

    --> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    --> Clique sur "Complet".

    --> Une fois le scan terminé, un rapport est créé sur le Bureau.

    --> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    Script ZHPFix
    SysRestore
    ShortcutFix
    O2 - BHO: (no name) - {14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} Clé orpheline
    O2 - BHO: (no name) - {b9e20919-fa55-471f-989b-b107bf8de785} Clé orpheline
    O2 - BHO: SupraSavings - {ca3eae2b-3b20-2e6f-a849-c126d93b6ad3} . (...) -- C:\Program Files\ED8C9CDF-28C5-4A5A-9A1D-8200C60706FF\xkymsyyrfh.dll
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{59994074-C06D-4A75-9768-49E5A8C21264} Clé orpheline
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\Ginyas Chrome Watcher.job [854]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\Ginyas FireFox Watcher.job [854]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\Ginyas Stats Report.job [854]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\Ginyas Update Checker.job [854]
    [HKCU\Software\Messenger_Plus_Live_France]
    [HKLM\Software\ED8C9CDF-28C5-4A5A-9A1D-8200C60706FF]
    [HKLM\Software\Ginyas]
    O43 - CFD: 13/07/2014 - 11:08:27 - [] ----D C:\Program Files\ED8C9CDF-28C5-4A5A-9A1D-8200C60706FF
    O43 - CFD: 29/11/2010 - 15:56:43 - [] ----D C:\Documents and Settings\Marie\Local Settings\Application Data\Messenger_Plus_Live_France
    O69 - SBI: SearchScopes [HKCU] {6AB64665-D199-4820-9F5E-FDB1D1BFDCA7} - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
    O69 - SBI: SearchScopes [HKUS\S-1-5-19] {006ee092-9658-4fd6-bd8e-a21a348e59f5} - (Messenger Plus Smartbar Search) - http://feed.plusnetwork.com =>Hijacker.SmartBar
    O69 - SBI: SearchScopes [HKUS\S-1-5-20] {006ee092-9658-4fd6-bd8e-a21a348e59f5} - (Messenger Plus Smartbar Search) - http://feed.plusnetwork.com =>Hijacker.SmartBar
    [HKCR\CLSID\{ca3eae2b-3b20-2e6f-a849-c126d93b6ad3}] (SupraSavings)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA3EAE2B-3B20-2E6F-A849-C126D93B6AD3}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b9e20919-fa55-471f-989b-b107bf8de785}] =>Toolbar.Conduit
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b9e20919-fa55-471f-989b-b107bf8de785}] =>Toolbar.Conduit
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}] =>Adware.Comet
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}] =>Adware.Comet
    O41 - Driver: (AvgLdx86) . (. - .) - C:\WINDOWS\system32\Drivers\avgldx86.sys (.not file.)
    O41 - Driver: (AvgMfx86) . (. - .) - C:\WINDOWS\system32\Drivers\avgmfx86.sys (.not file.)
    O41 - Driver: (AvgTdiX) . (. - .) - C:\WINDOWS\system32\Drivers\avgtdix.sys (.not file.)
    [HKCU\Software\AppDataLow\Avg]
    [HKCU\Software\Avg]
    [HKLM\Software\AVG]
    O43 - CFD: 19/05/2011 - 07:32:17 - [] ----D C:\Documents and Settings\All Users\Application Data\avg9
    O43 - CFD: 19/05/2011 - 21:21:00 - [] ----D C:\Program Files\AVG
    O2 - BHO: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline
    O3 - Toolbar: (no name) - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline
    [HKLM\Software\AVAST Software]
    O43 - CFD: 31/03/2013 - 17:24:15 - [] ----D C:\Program Files\AVAST Software
    O43 - CFD: 31/03/2013 - 21:51:10 - [0] ----D C:\Documents and Settings\All Users\Application Data\AVAST Software
    [HKLM\Software\Safer Networking Limited]
    O43 - CFD: 16/04/2013 - 11:16:06 - [] ----D C:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 16/04/2013 - 11:14:40 - [] ----D C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    EmptyFlash
    EmptyTemp


    --> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

    --> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

    --> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
    0
    1. kimmy1990
       
      Pouvez-vous aussi maider svp? :(
      0
    2. kimmy1990
       
      http://pjjoint.malekal.com/files.php?read=20151023_t8w6e7p7s7 ceci est mon ZHPDiag
      0
    3. kimmy1990
       
      http://pjjoint.malekal.com/files.php?id=20151023_d12e10u15o12c12 après le adwcleaner
      0
    4. kimmy1990
       
      Après le ZPHdiag je suis en stand-by. :( Tablet Windows 8 hipstreet W7)
      0
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Plus de souci ?

    Un nouveau rapport ZHPDiag s'il te plaît (pour vérifier).
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ;)

    Réutilise ZHPFix avec le script suivant :

    Script ZHPFix
    SysRestore
    OPT:O4 - GS\Program [Serge]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
    [MD5.00000000000000000000000000000000] [APT] [At2] (...) -- C:\DOCUME~1\Marie\APPLIC~1\MYSEAR~1\UPDATE~1\UPDATE~1.exe (.not file.) [0] =>Adware.MyWebSearch
    [MD5.00000000000000000000000000000000] [APT] [At3] (...) -- C:\DOCUME~1\Marie\APPLIC~1\ROCKET~1\UPDATE~1\UPDATE~1.exe (.not file.) [0]
    O39 - APT: At2 - (...) -- C:\WINDOWS\Tasks\At2.job [416]
    O39 - APT: At3 - (...) -- C:\WINDOWS\Tasks\At3.job [410]
    [MD5.AE34E53282A77A9653019F5C9DEB8218] [APT] [Install] (.Symantec Corporation.) -- C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe [497016
    O39 - APT: Install - (.Symantec Corporation.) -- C:\WINDOWS\Tasks\Install.job [380]
    EmptyFlash
    EmptyTemp
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Pour finir :

    1/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    2/

    ---> Télécharge DelFix sur ton Bureau puis lance-le.
    * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
    * Clique sur Exécuter.
    * Poste le rapport.

    ==Prévention==

    Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

    "Logiciel: Java 7 Update 55"
    "Logiciel: Java(TM) 6 Update 21"

    --> Désinstalle ces anciennes versions et installe la nouvelle (si Ask est proposé, refuse / décoche la case) :
    https://www.java.com/fr/download/manual.jsp

    Malwarebytes' Anti-Malware est pratique en cas d'infection :
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    Un dossier sur la prévention et sécurité sur Internet est disponible ici.
    0
  9. Delfyn Messages postés 1 Statut Membre
     
    Merci Beaucoup Destrio5!! J'espère ne plus avoir de souci avec tout ça!!! ;-)
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonne soirée ;)
    0