QuickShare ,comment l'enlever ?

Résolu
Manteyko Messages postés 9 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonsoir,

Alors voilà je pense avoir installer QuickShare sans l'avoir fait exprès .J'ai recherché un peu et j'ai vu que ce site peut m'apporter une grande aide . C'est pourquoi je viens vers vous.
Il me semble avoir besoin de Malwerebytes Anti-Malwares ainsi que Adwcleaner et de ZHP .

Merci de votre future aide (peut être) !

17 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

    --> Une fois le scan terminé, choisis l'option "Nettoyer".

    --> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
    1
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    --> Clique sur "Complet".

    --> Une fois le scan terminé, un rapport est créé sur le Bureau.

    --> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
    1
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    Script ZHPFix
    SysRestore
    C:\Users\aurélien\AppData\Local\Google\Chrome\User Data\Default\Preferences
    G2 - EXT: C:\Users\aurélien\AppData\Local\Google\Chrome\User Data\Default\Extensions\pcgjnifdiefhdmgignhfmecbpjbpplmj [Video Download Manager]
    M3 - MFPP: Plugins - [aurélien] -- C:\Program Files\Mozilla FireFox\searchplugins\omiga-plus.xml =>Hijacker.OmigaPlus
    M2 - MFEP: RegExtension {13c18925-ad9e-4701-8c4a-3c586a5a6cad} . (...) -- C:\Program Files\LyricsWoofer\130.xpi (.not file.) =>Adware.AddLyrics
    M2 - MFEP: prefs.js [aurélien - m6arurxo.default\{10AC039D-1073-3BCA-E76F-EB60607D86B8}] [] Ask New Tabs v5.0.0.12521 (..) =>Adware.Bandoo
    M2 - MFEP: prefs.js [aurélien - m6arurxo.default\{1ED03F15-1006-1C66-CCA5-15A00B80A7B7}] [] Settings Manager v5.0.0.11471 (..) =>PUP.SystemK
    M2 - MFEP: prefs.js [aurélien - m6arurxo.default\{234b0021-ca38-4487-b5a8-ffe063cf6cce}] [] QuickShare Widget v5.0.0.11471 (..) =>PUP.QuickShare
    M2 - MFEP: prefs.js [aurélien - m6arurxo.default\{A25ABB84-7DA0-B5C4-5AE8-D2021E614EC5}] [] New tab v5.0.0.9396 (..) => Toolbar.Babylon
    M2 - MFEP: Extension [aurélien - m6arurxo.default] {337fc4e5-9d82-4694-822b-93defc373a6d}
    O23 - Service: SO_Sustainer (3f17c95f) . (...) - C:\Program Files\so_boo~1\AssistantSvc.dll (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{350824D9-4668-461E-A38C-B69F5BA94B30}] (...) -- C:\Users\aurélien\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
    O39 - APT: - (..) -- C:\Windows\Tasks\LTA.job [1344]
    O39 - APT: - (..) -- C:\Windows\Tasks\ZLVSY.job [1348]
    O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM] -- {CC1C2EE8-8E03-4D79-9758-C208D4438A3E}
    [HKCU\Software\AppDataLow\Software\ilividtoolbargaw]
    [HKCU\Software\ilividtoolbargaw]
    [HKLM\Software\IACSearchAndMedia]
    O43 - CFD: 03/10/2014 - 20:38:41 - [] ----D C:\Program Files\HitsBlenderUpdater
    O43 - CFD: 22/01/2013 - 18:10:33 - [] ----D C:\Program Files\JustBrowse
    O43 - CFD: 26/07/2013 - 12:23:33 - [0] ----D C:\Program Files\majtuto4pc_fr_a1 =>PUP.AgenceExclusive
    O43 - CFD: 26/07/2013 - 22:32:18 - [0] ----D C:\Program Files\majtuto4pc_fr_a2 =>PUP.AgenceExclusive
    O43 - CFD: 26/06/2014 - 18:29:39 - [] ----D C:\ProgramData\63278c34def1ce07
    O43 - CFD: 16/06/2014 - 07:13:29 - [] ----D C:\ProgramData\InstallMate
    O43 - CFD: 04/07/2014 - 16:16:04 - [0] ----D C:\Users\aurélien\AppData\Roaming\ssaafe saave
    O43 - CFD: 17/08/2014 - 16:06:04 - [0] ----D C:\Users\aurélien\AppData\Local\CRE
    O43 - CFD: 07/07/2013 - 23:32:41 - [] ----D C:\Users\aurélien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BeeMP3
    O43 - CFD: 07/07/2013 - 23:32:08 - [] ----D C:\Users\aurélien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ssaafe saave
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2000} - (Ask.com) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3De71e508e6f0b6f35%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR => Toolbar.Ask
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} - (Ask.com) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3De71e508e6f0b6f35%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR => Toolbar.Ask
    O90 - PUC: "098CCE33084C42149BB5AB630E521B02" . (.FrameFox Extensions 1.0.7.0.) -- C:\Windows\Installer\{33ECC890-C480-4124-B95B-BA36E025B120}\FrameFox.ico =>PUP.FrameFox
    O90 - PUC: "7E685771E24E83F4381D1DB5A45F7B41" . (.Delta Chrome Toolbar.) -- C:\Windows\Installer\{177586E7-E42E-4F38-83D1-D15B4AF5B714}\Delta.ico =>Toolbar.DeltaSearch
    O90 - PUC: "FD1DD379D15DBB646BCA5D66711D331C" . (.Iminent.) -- C:\Windows\Installer\{973DD1DF-D51D-46BB-B6AC-D56617D133C1}\imbooster.ico =>Adware.IMBooster
    [MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][19/09/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\15a3a5.msi [45056] =>Adware.Boxore
    [MD5.5FF2B0F7835519063800D9F2DB535131] [WIS][22/08/2013] (.QwertyBox Team - FrameFox Extensions 1.0.7.0 Setup.) -- C:\Windows\Installer\19d168.msi [417792] =>PUP.FrameFox
    [MD5.35C918348CBB0877BCD5A3CF24C13761] [WIS][25/11/2012] (.DeltaInstaller - Delta Chrome Toolbar.) -- C:\Windows\Installer\1df951.msi [573440] =>Toolbar.DeltaSearch
    [MD5.9D549FF3C98FD195056CEA09EBB4FB71] [WIS][05/11/2012] (.Claro - Claro Chrome Toolbar.) -- C:\Windows\Installer\3fb25.msi [564736] =>PUP.ClaroSearch
    [MD5.A91D34375B4647FF0F57E8076EC72B1B] [WIS][08/08/2012] (.Babylon Ltd - BabylonObjectInstaller.) -- C:\Windows\Installer\614d8.msi [343040] =>PUP.Babylon
    HKLM\SOFTWARE\Microsoft\Tracing\BABYLON_CLIENT_RASAPI32 =>PUP.Babylon
    HKLM\SOFTWARE\Microsoft\Tracing\BABYLON_CLIENT_RASMANCS =>PUP.Babylon
    HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32 =>Adware.Incredibar
    HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS =>Adware.Incredibar
    HKLM\SOFTWARE\Microsoft\Tracing\majt4pcfr_RASAPI32 =>PUP.Eorezo
    HKLM\SOFTWARE\Microsoft\Tracing\majt4pcfr_RASMANCS =>PUP.Eorezo
    HKLM\SOFTWARE\Microsoft\Tracing\majtuto4pcfrdyn_RASAPI32 =>PUP.AgenceExclusive
    HKLM\SOFTWARE\Microsoft\Tracing\majtuto4pcfrdyn_RASMANCS =>PUP.AgenceExclusive
    HKLM\SOFTWARE\Microsoft\Tracing\sizlsearch_RASAPI32 =>PUP.SizlSearch
    HKLM\SOFTWARE\Microsoft\Tracing\sizlsearch_RASMANCS =>PUP.SizlSearch
    HKLM\SOFTWARE\Microsoft\Tracing\SmartbarExeInstaller_RASAPI32 =>Hijacker.SmartBar
    HKLM\SOFTWARE\Microsoft\Tracing\SmartbarExeInstaller_RASMANCS =>Hijacker.SmartBar
    HKLM\SOFTWARE\Microsoft\Tracing\tuto4pc_fr_5_RASAPI32 =>PUP.AgenceExclusive
    HKLM\SOFTWARE\Microsoft\Tracing\tuto4pc_fr_5_RASMANCS =>PUP.AgenceExclusive
    HKLM\SOFTWARE\Microsoft\Tracing\updatesizlsearch_RASAPI32 =>PUP.SizlSearch
    HKLM\SOFTWARE\Microsoft\Tracing\updatesizlsearch_RASMANCS =>PUP.SizlSearch
    HKLM\SOFTWARE\Microsoft\Tracing\upt4pc_fr_5_RASAPI32 =>PUP.Eorezo
    HKLM\SOFTWARE\Microsoft\Tracing\upt4pc_fr_5_RASMANCS =>PUP.Eorezo
    HKLM\SOFTWARE\Microsoft\Tracing\utilDealKeeper_RASAPI32 =>PUP.DealKeeper
    HKLM\SOFTWARE\Microsoft\Tracing\utilDealKeeper_RASMANCS =>PUP.DealKeeper
    HKLM\SOFTWARE\Microsoft\Tracing\utilsizlsearch_RASAPI32 =>PUP.SizlSearch
    HKLM\SOFTWARE\Microsoft\Tracing\utilsizlsearch_RASMANCS =>PUP.SizlSearch
    HKLM\SOFTWARE\Microsoft\Tracing\YontooSetup-S-0FA8_RASAPI32 =>Adware.Yontoo
    HKLM\SOFTWARE\Microsoft\Tracing\YontooSetup-S-0FA8_RASMANCS =>Adware.Yontoo
    HKLM\SOFTWARE\Microsoft\Tracing\YontooSetup-S-1D0C_RASAPI32 =>Adware.Yontoo
    HKLM\SOFTWARE\Microsoft\Tracing\YontooSetup-S-1D0C_RASMANCS =>Adware.Yontoo
    [HKCR\CLSID\{024BA55C-DA05-4FA5-AD24-5EA6D3C7C153}] (DuuquUpdate Update3Web) =>PUP.Duuqu
    [HKCR\CLSID\{B6E89C52-A6C8-4839-A5D1-28A7A5EA46D9}] (Duuqu Update Core Class) =>PUP.Duuqu
    [HKCR\CLSID\{D7BEC320-B746-4A47-B289-509214980E2B}] (Duuqu Update Legacy On Demand) =>PUP.Duuqu
    SS - | Auto 10/07/1658 0 | (3f17c95f) . (...) - C:\Program Files\so_boo~1\AssistantSvc.dll
    C:\Windows\Installer\15a3a5.msi =>Adware.Boxore^
    C:\Windows\Installer\19d168.msi =>PUP.FrameFox^
    C:\Windows\Installer\1df951.msi =>Toolbar.DeltaSearch^
    C:\Windows\Installer\3fb25.msi =>PUP.ClaroSearch^
    C:\Windows\Installer\614d8.msi =>PUP.Babylon^
    C:\Users\aurélien\AppData\Roaming\Mozilla\Firefox\Profiles\m6arurxo.default\extensions\{10AC039D-1073-3BCA-E76F-EB60607D86B8} =>Adware.Bandoo^
    C:\Users\aurélien\AppData\Roaming\Mozilla\Firefox\Profiles\m6arurxo.default\extensions\{1ED03F15-1006-1C66-CCA5-15A00B80A7B7} =>PUP.SystemK^
    C:\Users\aurélien\AppData\Roaming\Mozilla\Firefox\Profiles\m6arurxo.default\extensions\{234b0021-ca38-4487-b5a8-ffe063cf6cce} =>PUP.QuickShare^
    [HKLM\SYSTEM\CurrentControlSet\Services\3f17c95f] =>Trojan.SaveOnVariant^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CC1C2EE8-8E03-4D79-9758-C208D4438A3E}] =>PUP.QuickShare^
    [HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41] =>Toolbar.DeltaSearch
    [HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41] =>Toolbar.DeltaSearch
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41] =>Toolbar.DeltaSearch
    [HKLM\Software\Classes\Interface\{7131C082-F3C6-404D-B8CC-8AF9CFB6209D}] =>Toolbar.Agent
    [HKLM\Software\Classes\AppID\{5C731C2A-6ADF-487E-99A2-7291BF794A14}] =>Toolbar.Agent
    [HKLM\Software\Classes\AppID\osmax.ocx] =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77] =>PUP.ClaroSearch
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484] =>PUP.ClaroSearch
    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341126}] =>PUP.CrossRider
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}] =>PUP.CrossRider
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2000}] =>Adware.Bandoo^
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2488}] =>Adware.Bandoo^
    O4 - HKCU\..\Run: [HitsBlender] C:\Program Files\HitsBlender\hitsblender.exe (.not file.)
    O4 - HKUS\S-1-5-21-264305315-1937442707-3010567016-1000\..\Run: [HitsBlender] C:\Program Files\HitsBlender\hitsblender.exe (.not file.)
    [HKLM\Software\HitsBlender]
    O43 - CFD: 03/10/2014 - 20:38:41 - [] ----D C:\ProgramData\HitsBlender
    O43 - CFD: 03/10/2014 - 20:53:37 - [] ----D C:\Users\aurélien\AppData\Local\HitsBlender
    EmptyFlash
    EmptyTemp


    --> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

    --> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

    --> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    --> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
    1
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Plus de souci ?

    Je voudrais un nouveau rapport ZHPDiag.
    0
  6. Manteyko Messages postés 9 Statut Membre
     
    Concernant webssearches j'ai voulu le désinstallé à l'aide du panneau de configuration ce qui semblait avoir fonctionné mais en lançant Chrome il était rester donc j'avais laissé .Maintenant il n'est plus (Merci encore :D)

    Puis , pour l'extension Video Download Manager je ne savais même pas que je l'avais donc je l'ai enlevé .

    Merci Beaucoup :)
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Nickel ;)

    On a bientôt fini.

    Réutilise ZHPFix avec le script suivant :

    Script ZHPFix
    SysRestore
    C:\Users\aurélien\AppData\Roaming\ssaafe saave
    C:\Users\aurélien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ssaafe saave
    EmptyFlash
    EmptyTemp
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Pour finir :

    1/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    2/

    ---> Télécharge DelFix sur ton Bureau puis lance-le.
    * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
    * Clique sur Exécuter.
    * Poste le rapport.

    ==Prévention==

    Un dossier sur la prévention et sécurité sur Internet est disponible ici.
    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Ok pour DelFix.

    Tu peux cliquer sur "Marquer comme résolu" situé sous le titre de ton sujet.
    0
  10. Manteyko Messages postés 9 Statut Membre
     
    Je peux aussi te remercier avant pour avoir pris du temps à mon problème d'avoir même réglé deux trois trucs à côté puis d'avoir été clair et rapide dans tes réponses .

    Merci beaucoup !
    0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonne fin de journée ;)
    0