Shopping Helper Smartbar Engine

PHOEBUSIA Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
J'essaie de déisntaller une shopping Helper Smartbar Engine.
ainsi que Python 2.6 pywin 32-212
J'ai déjà installé Adwcleaner mais j'ai du l'enlever car il était infecté.
Par ailleurs, j'ai continuellement des fenêtres intempestives qui s'ouvrent...
J'ai essayé de nettoyer le pc avec : outil pour supprimer des logiciels malveillants
de windows, il n'a rien trouvé. Dernier point, lorsque je suis sur ma boîte e-mail de
la poste, je suis terriblement ralenti et-ou éjectée...
Qui peut m'aider?
D'avance merci!

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    0
  2. PHOEBUSIA Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    # AdwCleaner v4.101 - Rapport créé le 18/11/2014 à 00:14:44
    # Mis à jour le 09/11/2014 par Xplode
    # Database : 2014-11-16.1 [Live]
    # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)

    # Exécuté depuis : C:\Users\Downloads\adwcleaner_4.101.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : Software_update
    [#] Service Supprimé : Software_update_m
    [#] Service Supprimé : WinRST

    ***** [ Fichiers / Dossiers ] *****

    [!] Dossier Supprimé : C:\ProgramData\374311380
    [!] Dossier Supprimé : C:\ProgramData\WorldWideCoupon
    [!] Dossier Supprimé : C:\ProgramData\38c52e789d920463
    [!] Dossier Supprimé : C:\Program Files (x86)\Boxore
    [!] Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
    [!] Dossier Supprimé : C:\Program Files (x86)\predm
    [!] Dossier Supprimé : C:\Program Files (x86)\SearchProtect
    [!] Dossier Supprimé : C:\Program Files (x86)\SupTab
    [!] Dossier Supprimé : C:\Program Files (x86)\winservices
    [!] Dossier Supprimé : C:\Users\AppData\Local\Boxore
    [!] Dossier Supprimé : C:\Users\\AppData\Local\Radsteroids
    [!] Dossier Supprimé : C:\Users\AppData\Local\SearchProtect
    [!] Dossier Supprimé : C:\Users\AppData\Roaming\AnyProtectEx
    [!] Dossier Supprimé : C:\Users\AppData\Roaming\Nosibay
    [!] Dossier Supprimé : C:\Users\AppData\Roaming\Store
    [!] Dossier Supprimé : C:\Users\AppData\Roaming\sweet-page
    [!] Dossier Supprimé : C:\Users\AppData\Roaming\Systweak
    [!] Dossier Supprimé : C:\Users\AppData\Roaming\webssearches
    [!] Dossier Supprimé : C:\Users\AppData\Roaming\winservices
    [!] Dossier Supprimé : C:\Users\Documents\Optimizer Pro
    [!] Dossier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba
    [!] Dossier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlgeddhkageiopeiopccmbjocmjjlbam
    Fichier Supprimé : C:\Windows\Reimage.ini
    Fichier Supprimé : C:\Windows\System32\roboot64.exe
    Fichier Supprimé : C:\Users\AppData\Roaming\Bubble Dock.boostrap.log
    Fichier Supprimé : C:\Users\AppData\Roaming\WindApp.boostrap.log
    Fichier Supprimé : C:\Users\AppData\Roaming\Bubble Dock.installation.log
    Fichier Supprimé : C:\Users\AppData\Roaming\WindApp.installation.log
    Fichier Supprimé : C:\Users\Desktop\Continue Live Installation.lnk
    Fichier Supprimé : C:\Users\Desktop\Live PC Help.lnk
    Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_istart.webssearches.com_0.localstorage
    Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
    Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
    Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_www.superfish.com_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    Bonsoir Malekal,
    merci de te pencher sur mon problème... tu as ci-dessus, les premières infos
    sur la scan et nettoyer de l'onglet fichier avec adwcleaner - pour rappel, je l'avais déjà utilisé mais les problèmes subsistaient, réapparaissaient et avast avait trouvé un virus dans adwcleaner - si j'ai bien compris - ce qui a encore perturbé le système. Je n'ai pas encore scanné les autres onglets, veux-tu les avoir tous ensemble? (sinon, j'ai juste enlevé mon nom pour confidentialité après USERS, mais cela ne change pas la marche à suivre...)
    PS : je n'ai plus avast, mais j'avais un certain temps deux anti-virus avast et microsoft security essentials que j'ai toujours mais qui ne trouve jamais rien, je pense installer Bitdefender
    Phoebusia
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok réinitialise bien les navigateurs WEB comme cela est indiqué à la fin de mon premier message,

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
  4. PHOEBUSIA Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour Malekal,

    Je reviens vers toi car je patauge un peu beaucoup.
    J'ai suivi l'étape réinitialiser les navigateurs.
    Je suis allée sur Google, j'ai bien la case téléchargement mais je ne peux
    choisir : enregistrer les fichiers dans le dossier C:\Users\Malekal_morte\Downloads
    dans l'encadré bleu. J'ai surligné C:\Users... mais le changement est impossible...
    J'ai loupé quelquechose? Je n'ai pas vraiment l'habitude avec ces manipulations et parfois
    je confonds les termes...
    Merci pour ton aide
    P.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      bha au pire tu vas dans ton dossier download, clic droit sur FRST et couper
      sur le bureau, clic droit coller

      Ca va déplacer le fichier sur le bureau
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Les rapports sont à transmettre via pjjoint.

      Lire les instructions.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. PHOEBUSIA Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,

    Je suis désolée, mais je ne sais pas comment le tranférer en lien car
    j'ai utilisé le bloc note pour le sauvegarder. J'ai tellement de beugs
    que c'est extrèmement compliqué pour faire avancer la marche à suivre...
    je peux si vous le souhaitez l'inclure dans un mail?

    Merci pour votre retour,
    P.
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
    Copie/colle dedans ce qui suit :

    HKLM-x32\...\Run: [mbot_fr_230] => [X]
    CHR Plugin: (Duuqu Update) - C:\Program Files (x86)\Duuqu\Update\1.3.37.0\npDuuquUpdate3.dll No File
    R2 QLeTCy; C:\ProgramData\HjJmuaPj\QLeTCy.exe [2296696 2014-05-31] (Deals Interactive Media, LLC)
    2014-11-17 18:08 - 2014-11-17 18:08 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
    2014-11-17 18:08 - 2014-11-17 18:08 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
    2014-11-17 18:21 - 2014-11-17 18:21 - 00003034 _____ () C:\Windows\System32\Tasks\{3911A5BE-2BFD-4C28-8A34-D41BF30B24A2}
    2014-11-05 18:57 - 2014-11-05 18:57 - 00000000 ____D () C:\Users\JOVANOVIC\AppData\Roaming\AdvancedSystemProtector
    2014-11-05 18:56 - 2014-11-05 19:05 - 00000378 _____ () C:\Windows\Tasks\APSnotifierPP1.job
    2014-11-05 18:56 - 2014-11-05 19:05 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP3.job
    2014-11-05 18:56 - 2014-11-05 19:05 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP2.job
    2014-11-18 00:14 - 2014-08-15 16:30 - 00001001 _____ () C:\Users\JOVANOVIC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
    Task: {09651769-BCB0-418F-988A-7BD590DCC9E4} - \PriceMeterUpdater No Task File
    Task: {4AD866AA-24F5-40F5-BE0F-0E4B9F4D390A} - System32\Tasks\TaskUserUpdate_wp
    Task: {6987D2BB-E5D4-4428-B164-9A994D93CD7E} - \PriceMeterLiveUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
    Task: {6A18B142-04C2-4417-AAFA-A995A7D14707} - \BlockAndSurf_wd No Task File <==== ATTENTION
    Task: {6CCA18D6-7E6D-4C71-8B50-601C5A70309B} - \BlockAndSurf Update No Task File <==== ATTENTION
    Task: {7773997F-5E02-4DC1-BCFE-7EAE99D76D25} - \pricemetertask No Task File <==== ATTENTION
    Task: {81DF2658-75C9-493A-8F5C-33A336FBCB8C} - \Omiga Plus RunAsStdUser No Task File <==== ATTENTION
    Task: {923322B5-DEEA-4808-8D01-57F1822B76DF} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
    Task: {9393A6A9-34A6-47E1-9052-80E3AB9B4F8F} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\JOVANOVIC\AppData\Roaming\~lwlekui.exe
    Task: {97C97B70-9457-45BC-951F-1021B4EBF731} - \pricemeterwatcher No Task File <==== ATTENTION
    Task: {A2A5E402-9687-4791-9A3E-BF9CC168916B} - \SoftwareUpdateTaskMachineCore No Task File <==== ATTENTION
    Task: {A3D27128-F949-43C9-AC55-9DBFF80B0259} - \System Speedup_UPDATES No Task File <==== ATTENTION
    Task: {A8D43018-6C1F-42F1-92F1-979B9310E3B4} - System32\Tasks\WIN-statsAdmin => C:\Users\JOVANOVIC\AppData\Local\Microsoft\WinU\~spdgwwh.exe [2014-08-06] () <==== ATTENTION
    Task: {AB7D1E40-2727-4812-BBAC-FC1962A907A1} - \Lyrics-Pal Update No Task File <==== ATTENTION
    Task: {AC3F3570-F5CA-4528-A254-680A8BBFBE90} - \APSnotifierPP3 No Task File <==== ATTENTION
    Task: {AF683344-8DA9-4731-9A98-B5562E3CB65B} - \APSnotifierPP1 No Task File <==== ATTENTION
    Task: {BCB873F1-048A-4032-8189-597F70B7E06C} - \AmiUpdXp No Task File <==== ATTENTION
    Task: {BEE09072-9A09-4123-9959-1DB354F3D09A} - \PriceMeterLiveUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
    Task: {D0D76B47-7120-4B73-BB68-08695CA7C1B2} - \Desk 365 RunAsStdUser No Task File <==== ATTENTION
    Task: {D1139405-5D8E-42C9-9521-8AC3C93F7028} - \System Speedup_DEFAULT No Task File <==== ATTENTION
    Task: {D5A8BD8D-8BA0-4EFA-80BE-F5A8C9E26BFF} - System32\Tasks\PenWes => C:\Program Files (x86)\PenWes\dnshelper.exe <==== ATTENTION
    Task: {E61D3C7C-A9B3-4FA5-90E2-BCE1D0B325FD} - \pricemeterdownloader No Task File <==== ATTENTION
    Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
    Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
    Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
    Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
    Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION

    Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Si FRST ne l'a pas fait, redémarre l'ordinateur.

    0
  8. PHOEBUSIA Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,

    J'ai bien copié le fichier fixlist.txt sur le bureau, mais les autres fichiers
    étaient à un autre endroit, de ce fait j'ai cherché où ils étaient car le pc
    ne pouvait pas faire la manip. Ce que je ne comprends pas, c'est qu'après avoir clicker sur
    le bouton fix, il a apparement bien eu une barre de progression de la commande
    mais je n'ai pas eu de rapport : fichier texte.
    J'ai relancé l'ordi et toujours rien.
    Que faire?

    Merci pour ton aide!
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Le programme FRST est sur le bureau ?
      S'il n'y est pas, mets le dessus.
      0