Suprimer Search Protect Client Connect LTD [Résolu/Fermé]

Signaler
-
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
-
Bonjour, je n'arrive pas à désinstaller Search Protect Connect LTD, apparemment ce serait une sorte de virus, et il serait responsable de l'apparition de pages de pub (vraiment beaucoup de pub...).
Quelqu'un pourrait-il m'aider???

17 réponses

Renseigne toi sur ce logiciel. Est-ce que ça t'affiche des pubs et tout ça ?
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 801
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].

Oui Luke 91 je suis infesté de pubs...

Destrio 5 j'ai téléchargé puis lancé AdwCleaner, le lien donné par le site pjjoint malekal est : https://pjjoint.malekal.com/files.php?id=20140718_f5g5e11x6s15

Que dois-je faire ensuite?
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 801
--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 801
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
ShortcutFix
O2 - BHO: (no name) - {14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} Clé orpheline
O2 - BHO: (no name) - {b9e20919-fa55-471f-989b-b107bf8de785} Clé orpheline
O2 - BHO: SupraSavings - {ca3eae2b-3b20-2e6f-a849-c126d93b6ad3} . (...) -- C:\Program Files\ED8C9CDF-28C5-4A5A-9A1D-8200C60706FF\xkymsyyrfh.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{59994074-C06D-4A75-9768-49E5A8C21264} Clé orpheline
O39 - APT: - (..) -- C:\WINDOWS\Tasks\Ginyas Chrome Watcher.job [854]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\Ginyas FireFox Watcher.job [854]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\Ginyas Stats Report.job [854]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\Ginyas Update Checker.job [854]
[HKCU\Software\Messenger_Plus_Live_France]
[HKLM\Software\ED8C9CDF-28C5-4A5A-9A1D-8200C60706FF]
[HKLM\Software\Ginyas]
O43 - CFD: 13/07/2014 - 11:08:27 - [] ----D C:\Program Files\ED8C9CDF-28C5-4A5A-9A1D-8200C60706FF
O43 - CFD: 29/11/2010 - 15:56:43 - [] ----D C:\Documents and Settings\Marie\Local Settings\Application Data\Messenger_Plus_Live_France
O69 - SBI: SearchScopes [HKCU] {6AB64665-D199-4820-9F5E-FDB1D1BFDCA7} - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
O69 - SBI: SearchScopes [HKUS\S-1-5-19] {006ee092-9658-4fd6-bd8e-a21a348e59f5} - (Messenger Plus Smartbar Search) - http://feed.plusnetwork.com =>Hijacker.SmartBar
O69 - SBI: SearchScopes [HKUS\S-1-5-20] {006ee092-9658-4fd6-bd8e-a21a348e59f5} - (Messenger Plus Smartbar Search) - http://feed.plusnetwork.com =>Hijacker.SmartBar
[HKCR\CLSID\{ca3eae2b-3b20-2e6f-a849-c126d93b6ad3}] (SupraSavings)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA3EAE2B-3B20-2E6F-A849-C126D93B6AD3}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b9e20919-fa55-471f-989b-b107bf8de785}] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b9e20919-fa55-471f-989b-b107bf8de785}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}] =>Adware.Comet
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}] =>Adware.Comet
O41 - Driver: (AvgLdx86) . (. - .) - C:\WINDOWS\system32\Drivers\avgldx86.sys (.not file.)
O41 - Driver: (AvgMfx86) . (. - .) - C:\WINDOWS\system32\Drivers\avgmfx86.sys (.not file.)
O41 - Driver: (AvgTdiX) . (. - .) - C:\WINDOWS\system32\Drivers\avgtdix.sys (.not file.)
[HKCU\Software\AppDataLow\Avg]
[HKCU\Software\Avg]
[HKLM\Software\AVG]
O43 - CFD: 19/05/2011 - 07:32:17 - [] ----D C:\Documents and Settings\All Users\Application Data\avg9
O43 - CFD: 19/05/2011 - 21:21:00 - [] ----D C:\Program Files\AVG
O2 - BHO: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline
[HKLM\Software\AVAST Software]
O43 - CFD: 31/03/2013 - 17:24:15 - [] ----D C:\Program Files\AVAST Software
O43 - CFD: 31/03/2013 - 21:51:10 - [0] ----D C:\Documents and Settings\All Users\Application Data\AVAST Software
[HKLM\Software\Safer Networking Limited]
O43 - CFD: 16/04/2013 - 11:16:06 - [] ----D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 16/04/2013 - 11:14:40 - [] ----D C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
Pouvez-vous aussi maider svp? :(
http://pjjoint.malekal.com/files.php?read=20151023_t8w6e7p7s7 ceci est mon ZHPDiag
http://pjjoint.malekal.com/files.php?id=20151023_d12e10u15o12c12 après le adwcleaner
Après le ZPHdiag je suis en stand-by. :( Tablet Windows 8 hipstreet W7)
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 801
Bonjour kimmy1990,

Je t'invite à créer ton propre sujet :
https://forums.commentcamarche.net/forum/virus-securite-7/new
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 801
Plus de souci ?

Un nouveau rapport ZHPDiag s'il te plaît (pour vérifier).

Et bien pour l'instant je n'ai plus de fenêtres qui s'ouvrent constamment!!!!! ;-)
voila le nouveau rapport ZHPDiag: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140718_w7t7g9r6e7
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 801
;)

Réutilise ZHPFix avec le script suivant :

Script ZHPFix
SysRestore
OPT:O4 - GS\Program [Serge]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.v9.com
[MD5.00000000000000000000000000000000] [APT] [At2] (...) -- C:\DOCUME~1\Marie\APPLIC~1\MYSEAR~1\UPDATE~1\UPDATE~1.exe (.not file.) [0] =>Adware.MyWebSearch
[MD5.00000000000000000000000000000000] [APT] [At3] (...) -- C:\DOCUME~1\Marie\APPLIC~1\ROCKET~1\UPDATE~1\UPDATE~1.exe (.not file.) [0]
O39 - APT: At2 - (...) -- C:\WINDOWS\Tasks\At2.job [416]
O39 - APT: At3 - (...) -- C:\WINDOWS\Tasks\At3.job [410]
[MD5.AE34E53282A77A9653019F5C9DEB8218] [APT] [Install] (.Symantec Corporation.) -- C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe [497016
O39 - APT: Install - (.Symantec Corporation.) -- C:\WINDOWS\Tasks\Install.job [380]
EmptyFlash
EmptyTemp

Et j'ai refait un ZHPDiag dont voici le rapport: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140718_j8c5b911w14
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 801
Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

"Logiciel: Java 7 Update 55"
"Logiciel: Java(TM) 6 Update 21"

--> Désinstalle ces anciennes versions et installe la nouvelle (si Ask est proposé, refuse / décoche la case) :
https://www.java.com/fr/download/manual.jsp

Malwarebytes' Anti-Malware est pratique en cas d'infection :
https://www.commentcamarche.net/download/telecharger-34055379-malwarebytes-anti-malware

Un dossier sur la prévention et sécurité sur Internet est disponible ici.

Voici le rapport DelFix: https://pjjoint.malekal.com/files.php?id=20140718_n14h6u15b14j11
comment je je peux savoir quelles sont les dernières version des logiciels? je désinstalle et je réinstalle les dernières version ensuite?
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 801

Merci Beaucoup Destrio5!! J'espère ne plus avoir de souci avec tout ça!!! ;-)
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 801
Bonne soirée ;)