Infection moteur de recherche

Bonjour tout le monde
Alors mon souci est que dès que j'ouvre mon moteur de recherche (Google Chrome) et que je fait une recherche, tout s'affole... Alors j'ai des recherches suggérées, des pubs à gogo et mon anti-virus qui s'active, j'ai découvert que les applications à l'origine de ces problèmes sont Buzzdock et SolutionReal. J'ai donc télécharger un tas d'anti-malwear et anti-spywear mais qui n'en sont pas venu à bout. Je précise que mon ordinateur est quasi neuf (acheté il y a 1 semaine et demi) et qu'il a toujours eu sa mais je n'y portait pas attention sauf que là c'est devenu ingérable... Internet rame comme pas possible, dès que je vais sur une page internet les pubs envahissent mon écran et mon anti-virus s'active pour me signaler un élément potentiellement dangereux pour mon ordi

Voilà, je vous demande donc votre aide et vous remercie d'avance

--

4 réponses

  1. Contributeur sécurité
    Bonjour,
    Tu as installé des adwares et programmes indésirables sur ton PC.
    ----------------------------
    Télécharge : AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
    ----------------------------
    Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

    0
    1. Voici le rapport :

      # AdwCleaner v4.107 - Rapport créé le 11/01/2015 à 17:20:46
      # Mis à jour le 07/01/2015 par Xplode
      # Database : 2015-01-11.1 [Live]
      # Système d'exploitation : Windows 8.1 Connected (64 bits)
      # Nom d'utilisateur : PC Cyril - CYRIL
      # Exécuté depuis : C:\Users\PC Cyril\Downloads\adwcleaner_4.107.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : iSafeKrnlKit
      [#] Service Supprimé : iSafeService
      Service Supprimé : iSafeKrnlMon

      ***** [ Fichiers / Dossiers ] *****

      [!] Dossier Supprimé : C:\Program Files (x86)\Elex-tech
      Dossier Supprimé : C:\Program Files (x86)\WSE_Vosteran
      [!] Dossier Supprimé : C:\Program Files (x86)\Solution Real
      Dossier Supprimé : C:\Users\PCCYRI~1\AppData\Local\Temp\iSafeRightKeyScan
      Dossier Supprimé : C:\Users\PCCYRI~1\AppData\Local\Temp\Solution Real
      Dossier Supprimé : C:\Users\PC Cyril\AppData\Roaming\eCyber
      [!] Dossier Supprimé : C:\Users\PC Cyril\AppData\Roaming\Elex-tech
      Dossier Supprimé : C:\Users\PC Cyril\AppData\Roaming\WSE_Vosteran
      Dossier Supprimé : C:\Users\PC Cyril\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn
      Fichier Supprimé : C:\Users\Public\Desktop\YAC.lnk
      Fichier Supprimé : C:\WINDOWS\System32\drivers\iSafeKrnlBoot.sys
      Fichier Supprimé : C:\WINDOWS\System32\log\iSafeKrnlCall.log
      Fichier Supprimé : C:\WINDOWS\System32\drivers\{76eaa25f-d535-414d-8a8b-4bce0a94d247}Gw64.sys
      Fichier Supprimé : C:\Users\PC Cyril\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
      Fichier Supprimé : C:\Users\PC Cyril\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\PC Cyril\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\PC Cyril\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\PC Cyril\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.best-deals-products.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\PC Cyril\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.best-deals-products.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\PC Cyril\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.best-deals-products.com_0.localstorage
      Fichier Supprimé : C:\Users\PC Cyril\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.publikeco00.publikeco.com_0.localstorage
      Fichier Supprimé : C:\Users\PC Cyril\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.publikeco00.publikeco.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\PC Cyril\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.best-deals-products.com_0.localstorage

      ***** [ Tâches planifiées ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
      Clé Supprimée : HKCU\Software\Classes\pokki
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Solution Real
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Solution Real
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5411D116-5A37-47D4-B154-5F7FCD9062F0}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKCU\Software\Pokki
      Clé Supprimée : HKCU\Software\WSE_Vosteran
      Clé Supprimée : HKCU\Software\Solution Real
      Clé Supprimée : HKLM\SOFTWARE\Solution Real
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Vosteran
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\lenovobrowserguard\lenovobrowserguard\bin\spvc32loader.dll

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17416

      -\\ Mozilla Firefox v27.0 (en-US)

      -\\ Google Chrome v

      *************************

      AdwCleaner[R0].txt - [7982 octets] - [11/01/2015 17:11:48]
      AdwCleaner[R1].txt - [7649 octets] - [11/01/2015 17:17:59]
      AdwCleaner[S0].txt - [984 octets] - [11/01/2015 17:16:21]
      AdwCleaner[S1].txt - [6811 octets] - [11/01/2015 17:20:46]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6871 octets] ##########
      0
      1. Je te precise juste que j'ai changer de navigateur internet
        0
        1. Contributeur sécurité
          Bonsoir;
          Suivant l'ordre fais ceci stp :
          1/
          ZHPCleaner
          [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
          [*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
          [*]Accepte les conditions d'utilisation,
          [*]Clique sur le bouton [Réparer]
          [*]Accepte toutes les réparations proposées
          [*]Un rapport ZHPCleaner.txt sera créé sur le bureau
          [*]Clique sur [[b]Rapport[/b]] si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
          [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/]cjoint.com
          [*]Copie/Colle le lien généré dans ta réponse.

          2/
          * Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
          https://nicolascoolman.eu
          * Une fois le téléchargement achevé,
          * Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
          * Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
          * Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
          * Clique sur OUI à la question "Voulez-vous un rapport full options"
          * Laisse l'outil travailler, il peut être assez long.
          * Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
          * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
          * Fais copier/coller le lien fourni dans ta prochaine réponse

          Aide ZHPDiag :https://nicolascoolman.eu

          Bonne soirée
          0