Websearches

domibibi11 Messages postés 3 Statut Membre -  
domibibi11 Messages postés 3 Statut Membre -
Bonjour,
J'ai choppé un virus. Quand je lance internet explorer j'ai normalement Google en page de démarrage mais depuis hier c'est websearches qui se met en page de démarrage. Quelqu'un pourrait-il me dire comment le désinstaller ? Merci d'avance

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  2. domibibi11 Messages postés 3 Statut Membre
     
    Bonsoir Malekal,

    Je te remercie pour ton aide. Entretemps, j'ai trouvé d'autres personnes qui avaient le même problème et j'ai suivi le conseil dont tu m'as parlé à savoir adwcleaner. Voici le rapport que j'ai reçu ... encore un grand merci ... bonne fin de soirée
    # AdwCleaner v3.216 - Rapport créé le 27/07/2014 à 19:54:48
    # Mis à jour le 17/07/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Dominique - DOMINIQUE-TOSH
    # Exécuté depuis : C:\Users\Dominique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LQN5J5FW\AdwCleaner-3.216.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : IePluginServices
    Service Présent : webinstr

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
    Dossier Présent : C:\Program Files (x86)\globalUpdate
    Dossier Présent : C:\Program Files (x86)\iLivid
    Dossier Présent : C:\Program Files (x86)\Nosibay
    Dossier Présent : C:\Program Files (x86)\predm
    Dossier Présent : C:\Program Files (x86)\SupTab
    Dossier Présent : C:\Program Files (x86)\webplayer
    Dossier Présent : C:\ProgramData\IePluginServices
    Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iLivid
    Dossier Présent : C:\ProgramData\Partner
    Dossier Présent : C:\ProgramData\Tarma Installer
    Dossier Présent : C:\ProgramData\Trymedia
    Dossier Présent : C:\ProgramData\WindowsMangerProtect
    Dossier Présent : C:\Users\Dominique\AppData\Local\globalUpdate
    Dossier Présent : C:\Users\Dominique\AppData\Local\Ilivid Player
    Dossier Présent : C:\Users\Dominique\AppData\Local\PackageAware
    Dossier Présent : C:\Users\Dominique\AppData\LocalLow\DataMngr
    Dossier Présent : C:\Users\Dominique\AppData\LocalLow\searchquband
    Dossier Présent : C:\Users\Dominique\AppData\Roaming\dvdvideosoftiehelpers
    Dossier Présent : C:\Users\Dominique\AppData\Roaming\Nosibay
    Dossier Présent : C:\Users\Dominique\AppData\Roaming\Systweak
    Dossier Présent : C:\Users\Dominique\AppData\Roaming\webplayer
    Dossier Présent : C:\Users\Dominique\AppData\Roaming\webssearches
    Dossier Présent : C:\Users\Dominique\AppData\Roaming\wp_update
    Dossier Présent : C:\Users\Dominique\Documents\PC Cleaner
    Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Webplayer.lnk
    Fichier Présent : C:\Users\DOMINI~1\AppData\Local\Temp\Searchqu.ini
    Fichier Présent : C:\Users\Public\Desktop\eBay.lnk
    Fichier Présent : C:\Users\Public\Desktop\Get The Best Facebook Chat Messenger.url
    Fichier Présent : C:\Users\Public\Desktop\Webplayer.lnk
    Fichier Présent : C:\Windows\System32\roboot64.exe
    Fichier Présent : C:\Windows\System32\Tasks\BlockAndSurf Update
    Fichier Présent : C:\Windows\System32\Tasks\BlockAndSurf_wd
    Fichier Présent : C:\Windows\Tasks\BlockAndSurf Update.job
    Fichier Présent : C:\Windows\Tasks\BlockAndSurf_wd.job

    ***** [ Raccourcis ] *****

    Raccourci Présent : C:\Users\Dominique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://istart.webssearches.com/?type=sc&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX )
    Raccourci Présent : C:\Users\Dominique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://istart.webssearches.com/?type=sc&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX )
    Raccourci Présent : C:\Users\Dominique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://istart.webssearches.com/?type=sc&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX )
    Raccourci Présent : C:\Users\Dominique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk ( hxxp://istart.webssearches.com/?type=sc&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX )

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\blockAndSurf
    Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Présente : HKCU\Software\FreeSoftToday
    Clé Présente : HKCU\Software\GlobalUpdate
    Clé Présente : HKCU\Software\ilivid
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{86A06E94-723E-902D-E21C-D6B10B2DD9E2}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{86A06E94-723E-902D-E21C-D6B10B2DD9E2}
    Clé Présente : HKCU\Software\Nosibay
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKCU\Software\systweak
    Clé Présente : HKCU\Software\TutoTag
    Clé Présente : [x64] HKCU\Software\FreeSoftToday
    Clé Présente : [x64] HKCU\Software\GlobalUpdate
    Clé Présente : [x64] HKCU\Software\ilivid
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Présente : [x64] HKCU\Software\Nosibay
    Clé Présente : [x64] HKCU\Software\Softonic
    Clé Présente : [x64] HKCU\Software\systweak
    Clé Présente : [x64] HKCU\Software\TutoTag
    Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{86A06E94-723E-902D-E21C-D6B10B2DD9E2}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
    Clé Présente : HKLM\SOFTWARE\Classes\ilivid
    Clé Présente : HKLM\Software\Classes\Installer\Features\2B1E51D87B2D71A44BB42DDD5E894160
    Clé Présente : HKLM\Software\Classes\Installer\Products\2B1E51D87B2D71A44BB42DDD5E894160
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
    Clé Présente : HKLM\Software\FreeSoftToday
    Clé Présente : HKLM\Software\GlobalUpdate
    Clé Présente : HKLM\Software\ilivid
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-youtube-to-mp3-converter_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-youtube-to-mp3-converter_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{86A06E94-723E-902D-E21C-D6B10B2DD9E2}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F750DB0E-D452-3108-63C9-FE16BC686741}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
    Clé Présente : HKLM\Software\SupDp
    Clé Présente : HKLM\Software\SupTab
    Clé Présente : HKLM\Software\supWindowsMangerProtect
    Clé Présente : HKLM\Software\supWPM
    Clé Présente : HKLM\Software\systweak
    Clé Présente : HKLM\Software\Trymedia Systems
    Clé Présente : HKLM\Software\Tutorials
    Clé Présente : HKLM\Software\Uniblue
    Clé Présente : HKLM\Software\webssearchesSoftware
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Présente : [x64] HKLM\SOFTWARE\Tarma Installer
    Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
    Valeur Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17207

    Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://istart.webssearches.com/web/?type=ds&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX&q={searchTerms}
    Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://istart.webssearches.com/?type=hp&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX
    Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://istart.webssearches.com/?type=hp&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX
    Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://istart.webssearches.com/web/?type=ds&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX&q={searchTerms}
    Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://istart.webssearches.com/web/?type=ds&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX&q={searchTerms}
    Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://istart.webssearches.com/?type=hp&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX
    Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://istart.webssearches.com/?type=hp&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX
    Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://istart.webssearches.com/web/?type=ds&ts=1406357271&from=ill&uid=HitachiXHTS547564A9E384_110920J2380053CVR2ZCX&q={searchTerms}

    *************************

    AdwCleaner[R0].txt - [12729 octets] - [27/07/2014 19:54:48]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [12790 octets] ##########
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ta version d'AdwCleaner n'est pas à jour.
      Supprime la et retélécharge le.
      0
  3. domibibi11 Messages postés 3 Statut Membre
     
    D'accord, merci beaucoup pour le renseignement.
    Bonne journée.
    0