Malwarbyte impuissant face à mystartsearch

Résolu/Fermé
cayenne123456 Messages postés 4 Date d'inscription lundi 29 décembre 2014 Statut Membre Dernière intervention 30 décembre 2014 - 29 déc. 2014 à 14:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 déc. 2014 à 16:42
bonjour à tous

tout est dans le titre

j'ai utilisé malware plusieurs fois
j'ai désinstallé tous les programme installés le meme jour que cette fichue barre de recherche
j'ai viré de mes navigateurs les mauvaises pages d'accueil, j'ai été dans ms config qui trouve rien à l'entrée mystart,
j'ai viré les vilains moteurs de recherche, rien à faire
j'ai utilisé CCleaner, rien à faire et j'ai fini de désinstallé avec lui des trucs qui partaient pas tout seul.

bref, que me suggérez vous ?
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
29 déc. 2014 à 15:01
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

--
2
cayenne123456 Messages postés 4 Date d'inscription lundi 29 décembre 2014 Statut Membre Dernière intervention 30 décembre 2014
29 déc. 2014 à 21:33
Voilà le rapport de adw cleaner,
je n'ai plus d'ennui après redémarrage, mais dans quoi se cachait cette fichue barre de recherche, là c'est mystère !

merci à vous et bonnes fêtes de fin d'année

# AdwCleaner v4.106 - Rapport créé le 29/12/2014 à 14:24:39
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-28.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : clar - CLARA
# Exécuté depuis : C:\Users\clar\Downloads\adwcleaner_4.106(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Users\clar\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\clar\AppData\Local\CrashRpt
Dossier Supprimé : C:\Users\Public\Documents\ShopperPro

***** [ Tâches planifiées ] *****

Tâche Supprimée : LaunchApp
Tâche Supprimée : YTDownloader

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
29 déc. 2014 à 21:54
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



0
cayenne123456 Messages postés 4 Date d'inscription lundi 29 décembre 2014 Statut Membre Dernière intervention 30 décembre 2014
29 déc. 2014 à 22:59
https://pjjoint.malekal.com/files.php?id=20141229_q10n13x12r12e14

https://pjjoint.malekal.com/files.php?id=FRST_20141229_v6z6q14r10u11


Voilà voilà
merci bien mais tu m'expliques pourquoi deux rapports postés donnent lieu à trois liens ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 déc. 2014 à 11:16
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :



2014-12-28 19:48 - 2014-12-29 17:22 - 00001340 _____ () C:\WINDOWS\Tasks\WJH.job
2014-12-28 19:48 - 2014-12-28 19:48 - 00004340 _____ () C:\WINDOWS\System32\Tasks\WJH
2014-12-28 19:46 - 2014-12-29 17:22 - 00001344 _____ () C:\WINDOWS\Tasks\DYHIB.job
2014-12-28 19:46 - 2014-12-28 19:47 - 00004342 _____ () C:\WINDOWS\System32\Tasks\DYHIB
2014-12-28 19:40 - 2014-12-29 17:22 - 00001692 _____ () C:\WINDOWS\Tasks\UQUIIBY.job
2014-12-28 19:40 - 2014-12-29 17:22 - 00001338 _____ () C:\WINDOWS\Tasks\RG.job
2014-12-28 19:40 - 2014-12-28 19:40 - 00004690 _____ () C:\WINDOWS\System32\Tasks\UQUIIBY
2014-12-28 19:40 - 2014-12-28 19:40 - 00004334 _____ () C:\WINDOWS\System32\Tasks\RG
2014-12-28 23:40 - 2014-11-12 21:34 - 00000000 ____D () C:\ProgramData\ddc24aa9-6c5d-44d0-8c40-9bed83bb2ab7

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
cayenne123456 Messages postés 4 Date d'inscription lundi 29 décembre 2014 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 16:36
ok,
ça fait plein de successfully partout

une année 2015 toute pleine de successfully :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-12-2014
Ran by clar at 2014-12-30 12:32:59 Run:1
Running from C:\Users\clar\Desktop
Loaded Profile: clar (Available profiles: clar)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
2014-12-28 19:48 - 2014-12-29 17:22 - 00001340 _____ () C:\WINDOWS\Tasks\WJH.job
2014-12-28 19:48 - 2014-12-28 19:48 - 00004340 _____ () C:\WINDOWS\System32\Tasks\WJH
2014-12-28 19:46 - 2014-12-29 17:22 - 00001344 _____ () C:\WINDOWS\Tasks\DYHIB.job
2014-12-28 19:46 - 2014-12-28 19:47 - 00004342 _____ () C:\WINDOWS\System32\Tasks\DYHIB
2014-12-28 19:40 - 2014-12-29 17:22 - 00001692 _____ () C:\WINDOWS\Tasks\UQUIIBY.job
2014-12-28 19:40 - 2014-12-29 17:22 - 00001338 _____ () C:\WINDOWS\Tasks\RG.job
2014-12-28 19:40 - 2014-12-28 19:40 - 00004690 _____ () C:\WINDOWS\System32\Tasks\UQUIIBY
2014-12-28 19:40 - 2014-12-28 19:40 - 00004334 _____ () C:\WINDOWS\System32\Tasks\RG
2014-12-28 23:40 - 2014-11-12 21:34 - 00000000 ____D () C:\ProgramData\ddc24aa9-6c5d-44d0-8c40-9bed83bb2ab7
*****************

C:\WINDOWS\Tasks\WJH.job => Moved successfully.
C:\WINDOWS\System32\Tasks\WJH => Moved successfully.
C:\WINDOWS\Tasks\DYHIB.job => Moved successfully.
C:\WINDOWS\System32\Tasks\DYHIB => Moved successfully.
C:\WINDOWS\Tasks\UQUIIBY.job => Moved successfully.
C:\WINDOWS\Tasks\RG.job => Moved successfully.

je crois que c'est bon non ? longue vie et bonnes fêtes de fin d'année à toi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 déc. 2014 à 16:42
oui :)

bonnes fêtes à toi aussi :)




Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/



0
soluce7279 Messages postés 256 Date d'inscription lundi 29 décembre 2014 Statut Membre Dernière intervention 16 novembre 2021 53
29 déc. 2014 à 15:03
Yo il faut utiliser les grands moyens hé hé
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

et le bijou
https://support.norton.com/sp/static/external/tools/overview.html?lcid=1036

si après les 2 ce n'est pas parti alors c'est que delete le pc ( je lol )
-2