Safefinder Smartbar

Fermé
Missbuis Messages postés 11 Date d'inscription mercredi 10 septembre 2014 Statut Membre Dernière intervention 21 mai 2021 - 10 sept. 2014 à 16:00
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 11 sept. 2014 à 18:21
Bonjour ,
J'ai sur mon PC SafeFinder Smartbar qui s'est installé. J'ai donc suivi vos conseils pour le détruire en téléchargeant ZHPDiag.
J'ai un rapport qui est établi mais je suis coincée pour la suite pour le script.
Merci beaucoup de votre aide

7 réponses

Missbuis Messages postés 11 Date d'inscription mercredi 10 septembre 2014 Statut Membre Dernière intervention 21 mai 2021 1
Modifié par Destrio5 le 10/09/2014 à 16:54
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 sept. 2014 à 16:47
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi (.not file.)
O4 - GS\Desktop [Christine]: FLVM Player.lnk . (...) -- C:\Program Files\FLVM Player\FLVMPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-1621458532-2653596684-2389941733-1000\..\Run: [Yahoo! Search] C:\Users\Christine\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.8.2\dsrlte.exe (.not file
O20 - AppInit_DLLs: . (...) - C:\Users\Dominique\AppData\Local\Smartbar\Application\Resources\crdlil.dll (.not file.)
O23 - Service: ZSjpTte (ZSjpTte) . (.Acute Angle Solutions - Meteoroids Service.) - C:\ProgramData\kcPQkeQ\ZSjpTte.exe
[MD5.00000000000000000000000000000000] [APT] [Only-search] (...) -- C:\Users\Dominique\AppData\Local\onlysearch\onlysearch\1.3.12.9\onlysearch.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Only-search Udpater] (...) -- C:\Users\Dominique\AppData\Local\onlysearch\onlysearch\1.3.12.9\onlysetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0CE1AE98-031C-4327-9B27-C9A493A5078C}] (...) -- C:\Users\Dominique\AppData\Roaming\istartsurf\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{1776ED19-3AC5-432C-B7EF-324F2D14724E}] (...) -- C:\Users\Dominique\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.8.2\dsrlte.exe (.not file.) [0]
O42 - Logiciel: SafeFinder Smartbar - (.Linkury Ltd..) [HKLM] -- {1898B668-CCF5-429F-A86F-9837E5439D77}
O42 - Logiciel: Yahoo Community Smartbar Engine - (.Linkury Inc..) [HKCU] -- {835a6632-84df-4f1b-93ae-29d0658bb863}
[HKCU\Software\AppDataLow\BrowseSmart]
[HKCU\Software\BrowseSmart]
[HKCU\Software\SoftwareMarketing]
[HKLM\Software\Browsers Apps-nv]
O43 - CFD: 09/09/2014 - 20:15:47 - [] ----D C:\ProgramData\kcPQkeQ
O43 - CFD: 10/09/2014 - 15:16:08 - [] ----D C:\Users\Dominique\AppData\Local\Meteoroids
O45 - LFCP:[MD5.EE041184B73E456AD2E03FADB72951BD] - 09/09/2014 - 21:53:06 ---A- - C:\Windows\Prefetch\BOXOREDARKIUM_2506-3F564613.E-4A8C3743.pf =>Adware.Boxore
O45 - LFCP:[MD5.90552E72717F20782EF99B48483C4724] - 09/09/2014 - 17:39:44 ---A- - C:\Windows\Prefetch\BROWSESMART.BRT.HELPER.EXE-449BE888.pf =>PUP.BrowseSmart
O45 - LFCP:[MD5.2087390E12501EA195A56CE12345A2FC] - 09/09/2014 - 17:14:19 ---A- - C:\Windows\Prefetch\BROWSESMART.PURBROWSE.EXE-5CEF1897.pf =>PUP.BrowseSmart
O45 - LFCP:[MD5.58759187686283558B629420B611F815] - 09/09/2014 - 21:52:40 ---A- - C:\Windows\Prefetch\FLVMPLAYERSETUP-C45490CB.EXE-4094A436.pf =>PUP.FLVMPlayer
O45 - LFCP:[MD5.B1100FA2EB60E094A9C6F57B8FB4FC8A] - 09/09/2014 - 21:55:31 ---A- - C:\Windows\Prefetch\IMINENTMINIBARIE.EXE-6A31AE44.pf =>PUP.Minibar
O45 - LFCP:[MD5.0F2022004EDB73313AEEFDD1BFD6EEE9] - 09/09/2014 - 21:54:52 ---A- - C:\Windows\Prefetch\IMINENT_1712-B2FCAD5E.EXE-9839D8A3.pf =>Adware.IMBooster
O45 - LFCP:[MD5.81ED6554DCF8BADDC4BD0CBDB89AB726] - 09/09/2014 - 21:55:29 ---A- - C:\Windows\Prefetch\MINIBARCHROME.EXE-86949320.pf =>PUP.Minibar
O45 - LFCP:[MD5.6B0B2B23133CFDB4E4A1B06733308051] - 09/09/2014 - 21:55:26 ---A- - C:\Windows\Prefetch\MINIBARFIREFOX.EXE-01C2C061.pf =>PUP.Minibar
[MD5.C043DC39F1F254F5E41947811B5E8295] [SPRF][07/10/2013] (.Systweak Inc - RegClean Pro.) -- C:\Program Files\rcpsetup_matomy_my2271.exe [5615928]
[MD5.B2D28D41B4DFC6C0B3FF4694765A16A4] [WIS][09/09/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\1543ec.msi [23552] =>Adware.Boxore
[MD5.6A08861F14E6A0C3E42E3EE199B74CFC] [WIS][09/09/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\1543f1.msi [512512] =>Adware.Boxore
[MD5.F7A044BB166D25F810811D20B6835E1D] [WIS][09/09/2014] (.Linkury Inc. - Yahoo Community Smartbar (by Linkury).) -- C:\Windows\Installer\19815f.msi [2255360] =>Hijacker.SmartBar
[MD5.5B32FBE1A8E05824DA0783F16EAFAFA8] [WIS][09/09/2014] (.LPT - LPT System Updater Service.) -- C:\Windows\Installer\198166.msi [466944] =>Adware.IncrediBar
[MD5.D18B84322A43D15D384AD51D85CE99F7] [WIS][09/09/2014] (.Linkury Ltd. - SafeFinder Smartbar.) -- C:\Windows\Installer\290c7f.msi [2264576] =>Hijacker.SmartBar
[MD5.EFD4C0ABEC5A8634B2848ECCF20C533E] [WIS][09/09/2014] (.LPT - LPT System Updater Service.) -- C:\Windows\Installer\290c84.msi [465408] =>Adware.IncrediBar
SR - | Auto 09/09/2014 2319744 | (ZSjpTte) . (.Acute Angle Solutions.) - C:\ProgramData\kcPQkeQ\ZSjpTte.exe
[HKLM\SYSTEM\CurrentControlSet\Services\ZSjpTte]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1898B668-CCF5-429F-A86F-9837E5439D77}]
[HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}]
C:\Windows\Installer\1543ec.msi =>Adware.Boxore^
C:\Windows\Installer\1543f1.msi =>Adware.Boxore^
C:\Windows\Installer\19815f.msi =>Hijacker.SmartBar^
C:\Windows\Installer\198166.msi =>Adware.IncrediBar^
C:\Windows\Installer\290c7f.msi =>Hijacker.SmartBar^
C:\Windows\Installer\290c84.msi =>Adware.IncrediBar^
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 sept. 2014 à 16:01
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
Re Bonjour,

Voici le lien du rapport de ZHPFix

http://pjjoint.malekal.com/files.php?id=20140910_g11q5g15q13m5

Merci beaucoup pour votre aide et votre efficacité ; je crois que ce logiciel a été éliminé , il n'apparait plus dans mes programmes.
Bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 sept. 2014 à 22:08
;)

Je voudrais un nouveau rapport ZHPDiag (pour vérifier).
0
Bonjour Destrio 5

Merci pour votre aide. Safe finder est toujours présent dans la liste de mes programmes. Voici le lien pour un nouveau rapport ZHDiag

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140911_e8d11v6c15t5
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 sept. 2014 à 18:21
Spybot ne sert pas à grand chose, désinstalle-le.

--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

Malwarebytes' Anti-Malware - Tutoriel
0