Websserches

Résolu/Fermé
bacdebel Messages postés 8 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 3 février 2017 - 26 nov. 2014 à 11:22
bacdebel Messages postés 8 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 3 février 2017 - 26 nov. 2014 à 17:49
logiciels espions websserches que je n'arrive pas a enlevé,
je suis sur comment ça marche pour suivrez les instructions de l' éradiquée

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 nov. 2014 à 11:23
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

0
hello bonsoir,
a priori j'ai suivi les différentes procédures des logiciels que vous indiquez
et Websserches a disparu de l'ouverture d'internet,
je suis donc satisfait de comment ça marche très pratique d'utilisation
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 nov. 2014 à 17:16
good :)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/



0
bacdebel Messages postés 8 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 3 février 2017
26 nov. 2014 à 17:49
rebonsoir, çi joint resultats des analyses, merci encore


# AdwCleaner v4.101 - Rapport créé le 18/11/2014 à 08:59:10
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : jean pierre - JEANPIERRE-PC
# Exécuté depuis : C:\Users\jean pierre\Downloads\adwcleaner_4.101.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\driver whiz

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Mozilla Firefox v30.0 (en-US)


-\\ Google Chrome v38.0.2125.111


*************************

AdwCleaner[R0].txt - [1425 octets] - [25/06/2014 15:35:52]
AdwCleaner[R1].txt - [2013 octets] - [06/08/2014 08:01:44]
AdwCleaner[R2].txt - [1501 octets] - [18/11/2014 08:57:03]
AdwCleaner[S0].txt - [1498 octets] - [25/06/2014 15:38:31]
AdwCleaner[S1].txt - [1964 octets] - [06/08/2014 08:12:58]
AdwCleaner[S2].txt - [1418 octets] - [18/11/2014 08:59:10]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1478 octets] ##########
# AdwCleaner v4.102 - Rapport créé le 26/11/2014 à 15:39:01
# Mis à jour le 23/11/2014 par Xplode
# Database : 2014-11-25.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : jean pierre - JEANPIERRE-PC
# Exécuté depuis : C:\Users\jean pierre\Downloads\adwcleaner_4.102.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\driver whiz
Dossier Supprimé : C:\ProgramData\FineDealSoft
Dossier Supprimé : C:\ProgramData\677fa845c4c72e19
Dossier Supprimé : C:\Program Files (x86)\Tweaks
Dossier Supprimé : C:\Users\jean pierre\AppData\Roaming\0F1F1C2Y1H1P1C0I0T
Dossier Supprimé : C:\Users\jean pierre\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\jean pierre\AppData\Roaming\Store
Dossier Supprimé : C:\Users\jean pierre\Documents\Optimizer Pro
Fichier Supprimé : C:\Users\jean pierre\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\jean pierre\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\jean pierre\AppData\Roaming\WindApp.installation.log

***** [ Tâches planifiées ] *****

Tâche Supprimée : LaunchSignup
Tâche Supprimée : WindApp Update

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\ALDI Page d'accueil.lnk
Raccourci Désinfecté : C:\Users\Public\Desktop\MEDIONhome.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\jean pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\jean pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\jean pierre\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\jean pierre\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\File Opener Packages

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Mozilla Firefox v30.0 (en-US)


-\\ Google Chrome v39.0.2171.65


*************************

AdwCleaner[R0].txt - [1425 octets] - [25/06/2014 15:35:52]
AdwCleaner[R1].txt - [2013 octets] - [06/08/2014 08:01:44]
AdwCleaner[R2].txt - [4516 octets] - [18/11/2014 08:57:03]
AdwCleaner[S0].txt - [1498 octets] - [25/06/2014 15:38:31]
AdwCleaner[S1].txt - [1964 octets] - [06/08/2014 08:12:58]
AdwCleaner[S2].txt - [5218 octets] - [18/11/2014 08:59:10]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [5278 octets] ##########

*******************************************
~ ZHPCleaner v2014.11.26.237 by Nicolas Coolman (26/11/2014)
~ Run by jean pierre (Administrator) (26/11/2014 16:46:41)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\jean pierre\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\jean pierre\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (46)
REMPLACÉ Proxy: ProxyHttp1.1 ( 1 )
REMPLACÉ IE Params: Search Page ( hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 )
REMPLACÉ IE Params: Search Page ( hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch )
REMPLACÉ IE Params: Search Page ( hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch )
REMPLACÉ IE Params: Search Page ( hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 )
REMPLACÉ IE Params: Search Page ( hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch )
REMPLACÉ IE Params: Tabs ( about:newtab )
TROUVÉ FF: C:\Users\jean pierre\AppData\Roaming\Mozilla\Firefox\Profiles\iptwd5n5.default\prefs.js
REMPLACÉ FF: [iptwd5n5.default] - user_pref("browser.search.order.1", "Google"); (PUP.Babylon)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.RulesVersion", "121121154541479"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules./v1/update/rule/foo.bar.style", "some style"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules./v1/update/rule/foo.bar.url", "testik.bb"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.atlas.cz.url", "^http\\:\\/\\/searchatlas\\.centrum\\.cz\\/.+"[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.atlas.sk.url", "^http\\:\\/\\/hladaj\\.atlas\\.sk\\/.+"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.baidu.com.url", "^http\\:\\/\\/www\\.baidu\\.com\\/.*"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.bing.com.url", "^http(s)?\\:\\/\\/www\\.bing\\.com\\/(.)*"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.centrum.cz.url", "^http(s)?\\:\\/\\/search\\.centrum\\.cz\\/(.[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.centrum.sk.url", "^http\\:\\/\\/search\\.centrum\\.sk\\/.+"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.delicious.com.url", "^http\\:\\/\\/(www\\.)?delicious\\.com\\/[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.dmoz.org.url", "^http\\:\\/\\/www\\.dmoz\\.org\\/search(.)+"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.excite.com.url", "^http\\:\\/\\/msxml\\.excite\\.com\\/search\[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.gazeta.pl.url", "^http\\:\\/\\/szukaj\\.gazeta\\.pl\\/.+"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com
[a[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.interia.pl.url", "^http\\:\\/\\/(www\\.)?google\\.interia\\.pl[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.onet.pl.url", "^http\\:\\/\\/szukaj\\.onet\\.pl\\/.+"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.paginegialle.it.url", "^http\\:\\/\\/www\\.paginegialle\\.it\\[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.rambler.ru.url", "^http\\:\\/\\/nova\\.rambler\\.ru\\/.+"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.scroogle.org.url", "^http\\:\\/\\/www\\.scroogle\\.org\\/.*"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.sky.com.url", "^http\\:\\/\\/search\\.sky\\.com/.+"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.slashdot.org.url", "^http\\:\\/\\/slashdot\\.org\\/.*"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.stackoverflow.com.url", "^http\\:\\/\\/stackoverflow\\.com\\/.[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.terra.com.br.url", "^http\\:\\/\\/buscador\\.terra\\.com\\.br\[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.tiscali.it.url", "^http\\:\\/\\/search\\.tiscali\\.it\\/.+"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.uol.com.br.url", "^http\\:\\/\\/(.\\.)?busca\\.uol\\.com\\.br\[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.virgilio.it.url", "^http\\:\\/\\/ricerca\\.virgilio\\.it\\/.+"[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.virginmedia.com.url", "^http\\:\\/\\/search\\.virginmedia\\.co[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.whereis.com.url", "^http\\:\\/\\/www\\.whereis\\.com\\/.*"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.wp.pl.url", "^http\\:\\/\\/szukaj\\.wp\\.pl\\/.+"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.yahoo.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?search\\.yahoo\\.[...] (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.yell.com.url", "^http\\:\\/\\/www\\.yell\\.com\\/.+"); (Toolbar.Ask)
REMPLACÉ FF: [iptwd5n5.default] - user_pref("extensions.wrc.SearchRules.zoznam.sk.url", "^http\\:\\/\\/www\\.zoznam\\.sk\\/.+"); (Toolbar.Ask)
TROUVÉ FF: C:\Users\jean pierre\AppData\Roaming\Mozilla\Firefox\Profiles\lermvtcv.default\prefs.js
REMPLACÉ Chrome URL: "hxxp://www.google.com/ig/redirectdomain?brand=MDNA&bmod=MDNA"]


---\\ Fichier hôte. (0)
~ Aucun élément malicieux trouvé.


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (2)
DEPLACÉ: C:\Users\jean pierre\AppData\Roaming\1H1Q1V1N1N1O1R (Adware.InstallCore)
DEPLACÉ: C:\Users\jean pierre\AppData\Roaming\1H1Q1V1N1N1O1R\File Opener Packages [ - ] (Adware.InstallCore)


---\\ Base de Registres ( Clés, Valeurs, Données ). (3)
SUPPRIMÉ: HKCR\CLSID\{05CA9FB0-3E3E-4b36-BF41-0E3A5CAA8CD8} [Office Genuine Advantage Validation Tool] (Adware.MediaAdVantage)
SUPPRIMÉ: HKCU\Software\ForumerIT (Toolbar.Forumer)
SUPPRIMÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Update Greener Web (PUP.GreenerWeb)



---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


End of clean at 16:53:35
0