Shopping Helper Smartbar Engine

Bonjour,
J'essaie de déisntaller une shopping Helper Smartbar Engine.
ainsi que Python 2.6 pywin 32-212
J'ai déjà installé Adwcleaner mais j'ai du l'enlever car il était infecté.
Par ailleurs, j'ai continuellement des fenêtres intempestives qui s'ouvrent...
J'ai essayé de nettoyer le pc avec : outil pour supprimer des logiciels malveillants
de windows, il n'a rien trouvé. Dernier point, lorsque je suis sur ma boîte e-mail de
la poste, je suis terriblement ralenti et-ou éjectée...
Qui peut m'aider?
D'avance merci!

8 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    0
    1. # AdwCleaner v4.101 - Rapport créé le 18/11/2014 à 00:14:44
      # Mis à jour le 09/11/2014 par Xplode
      # Database : 2014-11-16.1 [Live]
      # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)

      # Exécuté depuis : C:\Users\Downloads\adwcleaner_4.101.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : Software_update
      [#] Service Supprimé : Software_update_m
      [#] Service Supprimé : WinRST

      ***** [ Fichiers / Dossiers ] *****

      [!] Dossier Supprimé : C:\ProgramData\374311380
      [!] Dossier Supprimé : C:\ProgramData\WorldWideCoupon
      [!] Dossier Supprimé : C:\ProgramData\38c52e789d920463
      [!] Dossier Supprimé : C:\Program Files (x86)\Boxore
      [!] Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
      [!] Dossier Supprimé : C:\Program Files (x86)\predm
      [!] Dossier Supprimé : C:\Program Files (x86)\SearchProtect
      [!] Dossier Supprimé : C:\Program Files (x86)\SupTab
      [!] Dossier Supprimé : C:\Program Files (x86)\winservices
      [!] Dossier Supprimé : C:\Users\AppData\Local\Boxore
      [!] Dossier Supprimé : C:\Users\\AppData\Local\Radsteroids
      [!] Dossier Supprimé : C:\Users\AppData\Local\SearchProtect
      [!] Dossier Supprimé : C:\Users\AppData\Roaming\AnyProtectEx
      [!] Dossier Supprimé : C:\Users\AppData\Roaming\Nosibay
      [!] Dossier Supprimé : C:\Users\AppData\Roaming\Store
      [!] Dossier Supprimé : C:\Users\AppData\Roaming\sweet-page
      [!] Dossier Supprimé : C:\Users\AppData\Roaming\Systweak
      [!] Dossier Supprimé : C:\Users\AppData\Roaming\webssearches
      [!] Dossier Supprimé : C:\Users\AppData\Roaming\winservices
      [!] Dossier Supprimé : C:\Users\Documents\Optimizer Pro
      [!] Dossier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba
      [!] Dossier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlgeddhkageiopeiopccmbjocmjjlbam
      Fichier Supprimé : C:\Windows\Reimage.ini
      Fichier Supprimé : C:\Windows\System32\roboot64.exe
      Fichier Supprimé : C:\Users\AppData\Roaming\Bubble Dock.boostrap.log
      Fichier Supprimé : C:\Users\AppData\Roaming\WindApp.boostrap.log
      Fichier Supprimé : C:\Users\AppData\Roaming\Bubble Dock.installation.log
      Fichier Supprimé : C:\Users\AppData\Roaming\WindApp.installation.log
      Fichier Supprimé : C:\Users\Desktop\Continue Live Installation.lnk
      Fichier Supprimé : C:\Users\Desktop\Live PC Help.lnk
      Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_istart.webssearches.com_0.localstorage
      Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
      Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
      Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_www.superfish.com_0.localstorage-journal

      ***** [ Tâches planifiées ] *****

      ***** [ Raccourcis ] *****

      Bonsoir Malekal,
      merci de te pencher sur mon problème... tu as ci-dessus, les premières infos
      sur la scan et nettoyer de l'onglet fichier avec adwcleaner - pour rappel, je l'avais déjà utilisé mais les problèmes subsistaient, réapparaissaient et avast avait trouvé un virus dans adwcleaner - si j'ai bien compris - ce qui a encore perturbé le système. Je n'ai pas encore scanné les autres onglets, veux-tu les avoir tous ensemble? (sinon, j'ai juste enlevé mon nom pour confidentialité après USERS, mais cela ne change pas la marche à suivre...)
      PS : je n'ai plus avast, mais j'avais un certain temps deux anti-virus avast et microsoft security essentials que j'ai toujours mais qui ne trouve jamais rien, je pense installer Bitdefender
      Phoebusia
      0
      1. Modérateur
        ok réinitialise bien les navigateurs WEB comme cela est indiqué à la fin de mon premier message,

        puis :

        Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
        Cela va générer trois rapports FRST :
        * FRST.txt
        * Shortcut.txt
        * Additionnal.txt

        Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

        0
        1. Bonjour Malekal,

          Je reviens vers toi car je patauge un peu beaucoup.
          J'ai suivi l'étape réinitialiser les navigateurs.
          Je suis allée sur Google, j'ai bien la case téléchargement mais je ne peux
          choisir : enregistrer les fichiers dans le dossier C:\Users\Malekal_morte\Downloads
          dans l'encadré bleu. J'ai surligné C:\Users... mais le changement est impossible...
          J'ai loupé quelquechose? Je n'ai pas vraiment l'habitude avec ces manipulations et parfois
          je confonds les termes...
          Merci pour ton aide
          P.
          0
          1. Modérateur
            bha au pire tu vas dans ton dossier download, clic droit sur FRST et couper
            sur le bureau, clic droit coller

            Ca va déplacer le fichier sur le bureau
            0
          2. Modérateur
            Les rapports sont à transmettre via pjjoint.

            Lire les instructions.
            0
        2. Bonjour,

          Je suis désolée, mais je ne sais pas comment le tranférer en lien car
          j'ai utilisé le bloc note pour le sauvegarder. J'ai tellement de beugs
          que c'est extrèmement compliqué pour faire avancer la marche à suivre...
          je peux si vous le souhaitez l'inclure dans un mail?

          Merci pour votre retour,
          P.
          0
          1. Modérateur
            Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
            Copie/colle dedans ce qui suit :

            HKLM-x32\...\Run: [mbot_fr_230] => [X]
            CHR Plugin: (Duuqu Update) - C:\Program Files (x86)\Duuqu\Update\1.3.37.0\npDuuquUpdate3.dll No File
            R2 QLeTCy; C:\ProgramData\HjJmuaPj\QLeTCy.exe [2296696 2014-05-31] (Deals Interactive Media, LLC)
            2014-11-17 18:08 - 2014-11-17 18:08 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
            2014-11-17 18:08 - 2014-11-17 18:08 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
            2014-11-17 18:21 - 2014-11-17 18:21 - 00003034 _____ () C:\Windows\System32\Tasks\{3911A5BE-2BFD-4C28-8A34-D41BF30B24A2}
            2014-11-05 18:57 - 2014-11-05 18:57 - 00000000 ____D () C:\Users\JOVANOVIC\AppData\Roaming\AdvancedSystemProtector
            2014-11-05 18:56 - 2014-11-05 19:05 - 00000378 _____ () C:\Windows\Tasks\APSnotifierPP1.job
            2014-11-05 18:56 - 2014-11-05 19:05 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP3.job
            2014-11-05 18:56 - 2014-11-05 19:05 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP2.job
            2014-11-18 00:14 - 2014-08-15 16:30 - 00001001 _____ () C:\Users\JOVANOVIC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
            Task: {09651769-BCB0-418F-988A-7BD590DCC9E4} - \PriceMeterUpdater No Task File
            Task: {4AD866AA-24F5-40F5-BE0F-0E4B9F4D390A} - System32\Tasks\TaskUserUpdate_wp
            Task: {6987D2BB-E5D4-4428-B164-9A994D93CD7E} - \PriceMeterLiveUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
            Task: {6A18B142-04C2-4417-AAFA-A995A7D14707} - \BlockAndSurf_wd No Task File <==== ATTENTION
            Task: {6CCA18D6-7E6D-4C71-8B50-601C5A70309B} - \BlockAndSurf Update No Task File <==== ATTENTION
            Task: {7773997F-5E02-4DC1-BCFE-7EAE99D76D25} - \pricemetertask No Task File <==== ATTENTION
            Task: {81DF2658-75C9-493A-8F5C-33A336FBCB8C} - \Omiga Plus RunAsStdUser No Task File <==== ATTENTION
            Task: {923322B5-DEEA-4808-8D01-57F1822B76DF} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
            Task: {9393A6A9-34A6-47E1-9052-80E3AB9B4F8F} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\JOVANOVIC\AppData\Roaming\~lwlekui.exe
            Task: {97C97B70-9457-45BC-951F-1021B4EBF731} - \pricemeterwatcher No Task File <==== ATTENTION
            Task: {A2A5E402-9687-4791-9A3E-BF9CC168916B} - \SoftwareUpdateTaskMachineCore No Task File <==== ATTENTION
            Task: {A3D27128-F949-43C9-AC55-9DBFF80B0259} - \System Speedup_UPDATES No Task File <==== ATTENTION
            Task: {A8D43018-6C1F-42F1-92F1-979B9310E3B4} - System32\Tasks\WIN-statsAdmin => C:\Users\JOVANOVIC\AppData\Local\Microsoft\WinU\~spdgwwh.exe [2014-08-06] () <==== ATTENTION
            Task: {AB7D1E40-2727-4812-BBAC-FC1962A907A1} - \Lyrics-Pal Update No Task File <==== ATTENTION
            Task: {AC3F3570-F5CA-4528-A254-680A8BBFBE90} - \APSnotifierPP3 No Task File <==== ATTENTION
            Task: {AF683344-8DA9-4731-9A98-B5562E3CB65B} - \APSnotifierPP1 No Task File <==== ATTENTION
            Task: {BCB873F1-048A-4032-8189-597F70B7E06C} - \AmiUpdXp No Task File <==== ATTENTION
            Task: {BEE09072-9A09-4123-9959-1DB354F3D09A} - \PriceMeterLiveUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
            Task: {D0D76B47-7120-4B73-BB68-08695CA7C1B2} - \Desk 365 RunAsStdUser No Task File <==== ATTENTION
            Task: {D1139405-5D8E-42C9-9521-8AC3C93F7028} - \System Speedup_DEFAULT No Task File <==== ATTENTION
            Task: {D5A8BD8D-8BA0-4EFA-80BE-F5A8C9E26BFF} - System32\Tasks\PenWes => C:\Program Files (x86)\PenWes\dnshelper.exe <==== ATTENTION
            Task: {E61D3C7C-A9B3-4FA5-90E2-BCE1D0B325FD} - \pricemeterdownloader No Task File <==== ATTENTION
            Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
            Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
            Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
            Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
            Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION

            Menu Fichier / Enregistrer-sous
            Place toi sur le bureau.
            Dans le champs en bas, nom du fichier mets : fixlist.txt
            Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

            Relance FRST et clic sur le bouton fix
            Selon comment un redémarrage est nécessaire (pas obligatoire).
            Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

            Si FRST ne l'a pas fait, redémarre l'ordinateur.

            0
            1. Bonjour,

              J'ai bien copié le fichier fixlist.txt sur le bureau, mais les autres fichiers
              étaient à un autre endroit, de ce fait j'ai cherché où ils étaient car le pc
              ne pouvait pas faire la manip. Ce que je ne comprends pas, c'est qu'après avoir clicker sur
              le bouton fix, il a apparement bien eu une barre de progression de la commande
              mais je n'ai pas eu de rapport : fichier texte.
              J'ai relancé l'ordi et toujours rien.
              Que faire?

              Merci pour ton aide!
              0
              1. Modérateur
                Le programme FRST est sur le bureau ?
                S'il n'y est pas, mets le dessus.
                0