Comment désinstaller websearcher?

Résolu/Fermé
callimico75 Messages postés 4 Date d'inscription mardi 29 juillet 2014 Statut Membre Dernière intervention 31 juillet 2014 - 29 juil. 2014 à 22:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 août 2014 à 22:35
Bonjour,
je me suis malheureusement fait piéger et Webssearches s'est installé sur mon ordinateur(en téléchargeant un logiciel pour créer un plan de cuisine 3d)
D'après les post que j'ai lu, l'idéal est de créer un nouveau sujet, me voici donc.

Merci de m'aider, je n'y connais rien en informatique mais je sens que je vais laisser définitivement tomber si je ne trouve pas le moyen d'empecher ces 50 fenetres de 'souvrir lessunes après les autres!

merci,

C.
A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 29/07/2014 à 22:35
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
callimico75 Messages postés 4 Date d'inscription mardi 29 juillet 2014 Statut Membre Dernière intervention 31 juillet 2014
30 juil. 2014 à 00:46
Quand je disais que je n'y connaissais rien... j'ai sansfaire expres fermé la 1ère fois le rapport avant de le copier. Il n'y avait que 1 raccourci à nettoyer
J'ai donc refais le scanner et nettoyage après mais il n'y avait plus rien à nettoyer.
AVant de lire votre réponse et de faire AdwCleaner j'avais déjà fait Malwarebytes comme conseillé dans le PDF "supprimer istart.webssearches.com

(Ca va déjà mieux on dirait)

Merci pour votre réponse très rapide

Voilà le contenu du 2 ème rapport:

# AdwCleaner v3.301 - Rapport créé le 30/07/2014 à 00:33:06
# Mis à jour le 28/07/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : lefou - LEFOU-PC
# Exécuté depuis : C:\Users\lefou\Downloads\adwcleaner_3.301(2).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\genesis

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.17028


-\\ Mozilla Firefox v31.0 (x86 fr)

[ Fichier : C:\Users\lefou\AppData\Roaming\Mozilla\Firefox\Profiles\jha09nnt.default\prefs.js ]


-\\ Google Chrome v36.0.1985.125

[ Fichier : C:\Users\lefou\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6160 octets] - [30/07/2014 00:13:48]
AdwCleaner[R1].txt - [1191 octets] - [30/07/2014 00:28:28]
AdwCleaner[S0].txt - [4643 octets] - [30/07/2014 00:17:34]
AdwCleaner[S1].txt - [1070 octets] - [30/07/2014 00:33:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1130 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
30 juil. 2014 à 08:09
Problème résolu ?
0
callimico75 Messages postés 4 Date d'inscription mardi 29 juillet 2014 Statut Membre Dernière intervention 31 juillet 2014
31 juil. 2014 à 17:04
Bonjour!
Oui je pense que c'est résolu, en tout cas je n'ai plus de fenetres qui s'ouvrent!
En allumant firefox, une nouvelle fenetre s'est ouverte me proposant de Télécharger l'outil de réparation Windows 7 (je ne sais pas si ça peut servir mais voici le lien qui s'affiche dans la barre d'adresse:
(https://www.systweak.com/error?utm_source=mplys&vurlid=33091222&ccode=be_condant&context=IcRsve0X5Oe378u3iclGaaYPrPNSh5uwPyW-zD43AewBA3wCHDCQcRCUmarrr4j-xkPeDBZnZBDcdBgQR0AD-7spUf9MkB3iu3cZwoEwz40GZNPsXAN2GEDBM-y-6W1m9HSR1x1w7krkBXVps7U8GhKn-SwMjwWA-z77_LXvQFGCHx3INtgo0T6U3UJB7sQY3BBQD2VFJSpsBmRUQghzZZhCeBAuP9KR8eKyJFvBI14pvRQiAZRSdlLDgPpi58ZDTM2bOxIIJU9wr-T04iwbGKWzmEHYuEKQ9xlUxNn_tIVBi23xVhEyl8zjnblifpfGrxtGt-vY-L8uvpVoV_MFHjNntyHb0jXuStRteO1J2o99gsOKkATPvMds4qlBDpGADVtoF1vUk-wYVNt_uX6yWnTLlyW72XECZfK_te-GZqojWcT7KoDhfNRMoB_2SQ

Est ce que je dois le téécharger??

Merci!!!

C.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
callimico75 Messages postés 4 Date d'inscription mardi 29 juillet 2014 Statut Membre Dernière intervention 31 juillet 2014
31 juil. 2014 à 18:02
Zut alors,
cette fois ci je suis sure de ne pas avoir téléchargé de nouveau programme et pourtant il y a encore des fenetres qui s'ouvrent, j'ai l'impression que chaque fois ça vient de "genesis"...
j'ai donc crié victoire trop top...
Pourriez vous encore m'aider?

Merci bcp!

C.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
31 juil. 2014 à 22:37
ok, voici la suite :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Bonjour,
voici les 2 liens
Merci beaucoup!!

C.

otl--> http://pjjoint.malekal.com/files.php?id=20140806_p86u10b13f14
extra ---> http://pjjoint.malekal.com/files.php?id=20140806_c12c11n14x14b5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
6 août 2014 à 22:31
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
CHR - default_search_provider: search_url = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays US - 69.28.58.38]</b>
O4 - Startup: C:\Users\lefou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\genesis_07282032.lnk = C:\Users\lefou\AppData\Local\Genesis_07282032\Genesis_07282032.exe ()
O4 - HKU\S-1-5-21-3894531889-3838357574-1637202760-1001..\Run: [genesis_07282032] c:\users\lefou\appdata\local\genesis_07282032\genesis_07282032.exe ()
[2014/07/28 22:32:14 | 000,000,000 | ---D | C] -- C:\Users\lefou\AppData\Local\Genesis_07282032

* poste le rapport ici


Redémarre l'ordinateur

0
========== OTL ==========
Use Chrome's Settings page to remove the default_search_provider items.
C:\Users\lefou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\genesis_07282032.lnk moved successfully.
C:\Users\lefou\AppData\Local\Genesis_07282032\Genesis_07282032.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-3894531889-3838357574-1637202760-1001\Software\Microsoft\Windows\CurrentVersion\Run\\genesis_07282032 deleted successfully.
File c:\users\lefou\appdata\local\genesis_07282032\genesis_07282032.exe not found.
Folder move failed. C:\Users\lefou\AppData\Local\Genesis_07282032 scheduled to be moved on reboot.

OTL by OldTimer - Version 3.2.69.0 log created on 08072014_000437

Files\Folders moved on Reboot...
C:\Users\lefou\AppData\Local\Genesis_07282032 folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
7 août 2014 à 09:20
Plus de soucis ?
0
Bonjour,
je n'ai plus de soucis, en effet!!
Un tout grand MERCI pour toutes ces manoeuvres Malekal_morte!!!

C.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 août 2014 à 22:35
good :)



Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0