Shopping Helper Smartbar Engine

Fermé
PHOEBUSIA Messages postés 6 Date d'inscription samedi 20 juillet 2013 Statut Membre Dernière intervention 19 novembre 2014 - Modifié par Malekal_morte- le 17/11/2014 à 21:41
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 nov. 2014 à 17:27
Bonjour,
J'essaie de déisntaller une shopping Helper Smartbar Engine.
ainsi que Python 2.6 pywin 32-212
J'ai déjà installé Adwcleaner mais j'ai du l'enlever car il était infecté.
Par ailleurs, j'ai continuellement des fenêtres intempestives qui s'ouvrent...
J'ai essayé de nettoyer le pc avec : outil pour supprimer des logiciels malveillants
de windows, il n'a rien trouvé. Dernier point, lorsque je suis sur ma boîte e-mail de
la poste, je suis terriblement ralenti et-ou éjectée...
Qui peut m'aider?
D'avance merci!
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 nov. 2014 à 21:41
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


0
PHOEBUSIA Messages postés 6 Date d'inscription samedi 20 juillet 2013 Statut Membre Dernière intervention 19 novembre 2014
18 nov. 2014 à 00:31
# AdwCleaner v4.101 - Rapport créé le 18/11/2014 à 00:14:44
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)

# Exécuté depuis : C:\Users\Downloads\adwcleaner_4.101.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m
[#] Service Supprimé : WinRST

***** [ Fichiers / Dossiers ] *****

[!] Dossier Supprimé : C:\ProgramData\374311380
[!] Dossier Supprimé : C:\ProgramData\WorldWideCoupon
[!] Dossier Supprimé : C:\ProgramData\38c52e789d920463
[!] Dossier Supprimé : C:\Program Files (x86)\Boxore
[!] Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
[!] Dossier Supprimé : C:\Program Files (x86)\predm
[!] Dossier Supprimé : C:\Program Files (x86)\SearchProtect
[!] Dossier Supprimé : C:\Program Files (x86)\SupTab
[!] Dossier Supprimé : C:\Program Files (x86)\winservices
[!] Dossier Supprimé : C:\Users\AppData\Local\Boxore
[!] Dossier Supprimé : C:\Users\\AppData\Local\Radsteroids
[!] Dossier Supprimé : C:\Users\AppData\Local\SearchProtect
[!] Dossier Supprimé : C:\Users\AppData\Roaming\AnyProtectEx
[!] Dossier Supprimé : C:\Users\AppData\Roaming\Nosibay
[!] Dossier Supprimé : C:\Users\AppData\Roaming\Store
[!] Dossier Supprimé : C:\Users\AppData\Roaming\sweet-page
[!] Dossier Supprimé : C:\Users\AppData\Roaming\Systweak
[!] Dossier Supprimé : C:\Users\AppData\Roaming\webssearches
[!] Dossier Supprimé : C:\Users\AppData\Roaming\winservices
[!] Dossier Supprimé : C:\Users\Documents\Optimizer Pro
[!] Dossier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba
[!] Dossier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlgeddhkageiopeiopccmbjocmjjlbam
Fichier Supprimé : C:\Windows\Reimage.ini
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\Desktop\Continue Live Installation.lnk
Fichier Supprimé : C:\Users\Desktop\Live PC Help.lnk
Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_istart.webssearches.com_0.localstorage
Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal
Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****

Bonsoir Malekal,
merci de te pencher sur mon problème... tu as ci-dessus, les premières infos
sur la scan et nettoyer de l'onglet fichier avec adwcleaner - pour rappel, je l'avais déjà utilisé mais les problèmes subsistaient, réapparaissaient et avast avait trouvé un virus dans adwcleaner - si j'ai bien compris - ce qui a encore perturbé le système. Je n'ai pas encore scanné les autres onglets, veux-tu les avoir tous ensemble? (sinon, j'ai juste enlevé mon nom pour confidentialité après USERS, mais cela ne change pas la marche à suivre...)
PS : je n'ai plus avast, mais j'avais un certain temps deux anti-virus avast et microsoft security essentials que j'ai toujours mais qui ne trouve jamais rien, je pense installer Bitdefender
Phoebusia
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 nov. 2014 à 08:01
ok réinitialise bien les navigateurs WEB comme cela est indiqué à la fin de mon premier message,

puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



0
PHOEBUSIA Messages postés 6 Date d'inscription samedi 20 juillet 2013 Statut Membre Dernière intervention 19 novembre 2014
18 nov. 2014 à 10:46
Bonjour Malekal,

Je reviens vers toi car je patauge un peu beaucoup.
J'ai suivi l'étape réinitialiser les navigateurs.
Je suis allée sur Google, j'ai bien la case téléchargement mais je ne peux
choisir : enregistrer les fichiers dans le dossier C:\Users\Malekal_morte\Downloads
dans l'encadré bleu. J'ai surligné C:\Users... mais le changement est impossible...
J'ai loupé quelquechose? Je n'ai pas vraiment l'habitude avec ces manipulations et parfois
je confonds les termes...
Merci pour ton aide
P.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 18/11/2014 à 12:21
bha au pire tu vas dans ton dossier download, clic droit sur FRST et couper
sur le bureau, clic droit coller

Ca va déplacer le fichier sur le bureau
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 nov. 2014 à 16:26
Les rapports sont à transmettre via pjjoint.

Lire les instructions.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
PHOEBUSIA Messages postés 6 Date d'inscription samedi 20 juillet 2013 Statut Membre Dernière intervention 19 novembre 2014
18 nov. 2014 à 17:08
Bonjour,

Je suis désolée, mais je ne sais pas comment le tranférer en lien car
j'ai utilisé le bloc note pour le sauvegarder. J'ai tellement de beugs
que c'est extrèmement compliqué pour faire avancer la marche à suivre...
je peux si vous le souhaitez l'inclure dans un mail?

Merci pour votre retour,
P.
0
PHOEBUSIA Messages postés 6 Date d'inscription samedi 20 juillet 2013 Statut Membre Dernière intervention 19 novembre 2014
18 nov. 2014 à 18:06
Re-bonsoir,

J'ai ces trois liens pour les rapports téléchargés sur le site de pièces jointes:

https://pjjoint.malekal.com/files.php?id=20141118_12x10y9u7l7



https://pjjoint.malekal.com/files.php?id=20141118_n14o8f15e10l9


http://www.youradexchange.com/script/packcpm.php?
r=308136&cb=1416329620381

Peux-tu me dire si c'est ok? J'ai un mot de passe : SCHREK1971

P.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 nov. 2014 à 22:54
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :


HKLM-x32\...\Run: [mbot_fr_230] => [X]
CHR Plugin: (Duuqu Update) - C:\Program Files (x86)\Duuqu\Update\1.3.37.0\npDuuquUpdate3.dll No File
R2 QLeTCy; C:\ProgramData\HjJmuaPj\QLeTCy.exe [2296696 2014-05-31] (Deals Interactive Media, LLC)
2014-11-17 18:08 - 2014-11-17 18:08 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
2014-11-17 18:08 - 2014-11-17 18:08 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
2014-11-17 18:21 - 2014-11-17 18:21 - 00003034 _____ () C:\Windows\System32\Tasks\{3911A5BE-2BFD-4C28-8A34-D41BF30B24A2}
2014-11-05 18:57 - 2014-11-05 18:57 - 00000000 ____D () C:\Users\JOVANOVIC\AppData\Roaming\AdvancedSystemProtector
2014-11-05 18:56 - 2014-11-05 19:05 - 00000378 _____ () C:\Windows\Tasks\APSnotifierPP1.job
2014-11-05 18:56 - 2014-11-05 19:05 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP3.job
2014-11-05 18:56 - 2014-11-05 19:05 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP2.job
2014-11-18 00:14 - 2014-08-15 16:30 - 00001001 _____ () C:\Users\JOVANOVIC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
Task: {09651769-BCB0-418F-988A-7BD590DCC9E4} - \PriceMeterUpdater No Task File
Task: {4AD866AA-24F5-40F5-BE0F-0E4B9F4D390A} - System32\Tasks\TaskUserUpdate_wp
Task: {6987D2BB-E5D4-4428-B164-9A994D93CD7E} - \PriceMeterLiveUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {6A18B142-04C2-4417-AAFA-A995A7D14707} - \BlockAndSurf_wd No Task File <==== ATTENTION
Task: {6CCA18D6-7E6D-4C71-8B50-601C5A70309B} - \BlockAndSurf Update No Task File <==== ATTENTION
Task: {7773997F-5E02-4DC1-BCFE-7EAE99D76D25} - \pricemetertask No Task File <==== ATTENTION
Task: {81DF2658-75C9-493A-8F5C-33A336FBCB8C} - \Omiga Plus RunAsStdUser No Task File <==== ATTENTION
Task: {923322B5-DEEA-4808-8D01-57F1822B76DF} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {9393A6A9-34A6-47E1-9052-80E3AB9B4F8F} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\JOVANOVIC\AppData\Roaming\~lwlekui.exe
Task: {97C97B70-9457-45BC-951F-1021B4EBF731} - \pricemeterwatcher No Task File <==== ATTENTION
Task: {A2A5E402-9687-4791-9A3E-BF9CC168916B} - \SoftwareUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {A3D27128-F949-43C9-AC55-9DBFF80B0259} - \System Speedup_UPDATES No Task File <==== ATTENTION
Task: {A8D43018-6C1F-42F1-92F1-979B9310E3B4} - System32\Tasks\WIN-statsAdmin => C:\Users\JOVANOVIC\AppData\Local\Microsoft\WinU\~spdgwwh.exe [2014-08-06] () <==== ATTENTION
Task: {AB7D1E40-2727-4812-BBAC-FC1962A907A1} - \Lyrics-Pal Update No Task File <==== ATTENTION
Task: {AC3F3570-F5CA-4528-A254-680A8BBFBE90} - \APSnotifierPP3 No Task File <==== ATTENTION
Task: {AF683344-8DA9-4731-9A98-B5562E3CB65B} - \APSnotifierPP1 No Task File <==== ATTENTION
Task: {BCB873F1-048A-4032-8189-597F70B7E06C} - \AmiUpdXp No Task File <==== ATTENTION
Task: {BEE09072-9A09-4123-9959-1DB354F3D09A} - \PriceMeterLiveUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {D0D76B47-7120-4B73-BB68-08695CA7C1B2} - \Desk 365 RunAsStdUser No Task File <==== ATTENTION
Task: {D1139405-5D8E-42C9-9521-8AC3C93F7028} - \System Speedup_DEFAULT No Task File <==== ATTENTION
Task: {D5A8BD8D-8BA0-4EFA-80BE-F5A8C9E26BFF} - System32\Tasks\PenWes => C:\Program Files (x86)\PenWes\dnshelper.exe <==== ATTENTION
Task: {E61D3C7C-A9B3-4FA5-90E2-BCE1D0B325FD} - \pricemeterdownloader No Task File <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION


Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Si FRST ne l'a pas fait, redémarre l'ordinateur.


0
PHOEBUSIA Messages postés 6 Date d'inscription samedi 20 juillet 2013 Statut Membre Dernière intervention 19 novembre 2014
19 nov. 2014 à 16:57
Bonjour,

J'ai bien copié le fichier fixlist.txt sur le bureau, mais les autres fichiers
étaient à un autre endroit, de ce fait j'ai cherché où ils étaient car le pc
ne pouvait pas faire la manip. Ce que je ne comprends pas, c'est qu'après avoir clicker sur
le bouton fix, il a apparement bien eu une barre de progression de la commande
mais je n'ai pas eu de rapport : fichier texte.
J'ai relancé l'ordi et toujours rien.
Que faire?

Merci pour ton aide!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 nov. 2014 à 17:27
Le programme FRST est sur le bureau ?
S'il n'y est pas, mets le dessus.
0