Virus websearch

Résolu
stan -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,




# AdwCleaner v4.208 - Rapport créé le 17/07/2015 à 19:51:22
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-15.1 [Serveur]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (x64)
# Nom d'utilisateur : Sultan - SULTAN-PC
# Exécuté depuis : C:\Users\Sultan\Saved Games\Downloads\adwcleaner_4.208.exe
# Option : Scanner
          • [ Services ] *****


Service Trouvé : pcsuservice
Service Trouvé : SCService
Service Trouvé : tbfd_1_10_0_16
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\Accelerer PC
Dossier Trouvé : C:\Program Files (x86)\gmsd_fr_008010018
Dossier Trouvé : C:\Program Files (x86)\miuitab
Dossier Trouvé : C:\Program Files (x86)\Nosibay
Dossier Trouvé : C:\ProgramData\31e7c2f400005cfd
Dossier Trouvé : C:\ProgramData\IHProtectUpDate
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC
Dossier Trouvé : C:\ProgramData\WindowsMangerProtect
Dossier Trouvé : C:\Users\Sultan\AppData\Local\eSupport.com
Dossier Trouvé : C:\Users\Sultan\AppData\Local\gmsd_fr_008010018
Dossier Trouvé : C:\Users\Sultan\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp
Dossier Trouvé : C:\Users\Sultan\AppData\Roaming\Company Name
Dossier Trouvé : C:\Users\Sultan\AppData\Roaming\Nosibay
Dossier Trouvé : C:\Users\Sultan\AppData\Roaming\OpenCandy
Dossier Trouvé : C:\Users\Sultan\AppData\Roaming\RHEng
Fichier Trouvé : C:\Users\Sultan\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Trouvé : C:\Users\Sultan\AppData\Roaming\Bubble Dock.installation.log
Fichier Trouvé : C:\Users\Sultan\AppData\Roaming\Mozilla\Firefox\Profiles\bxr17sjf.default\Extensions\{74904424-ec46-4d61-bd52-8b528a96f6d1}.xpi
Fichier Trouvé : C:\Users\Sultan\AppData\Roaming\Mozilla\Firefox\Profiles\bxr17sjf.default\Extensions\***@***
Fichier Trouvé : C:\Users\Sultan\AppData\Roaming\Mozilla\Firefox\Profiles\bxr17sjf.default\invalidprefs.js
Fichier Trouvé : C:\Users\Sultan\AppData\Roaming\Mozilla\Firefox\Profiles\bxr17sjf.default\searchplugins\astromenda.xml
Fichier Trouvé : C:\Users\Sultan\AppData\Roaming\Mozilla\Firefox\Profiles\bxr17sjf.default\searchplugins\search.xml
Fichier Trouvé : C:\Users\Sultan\AppData\Roaming\Mozilla\Firefox\Profiles\bxr17sjf.default\searchplugins\search-provided-by-yahoo.xml
Fichier Trouvé : C:\Users\Sultan\AppData\Roaming\Mozilla\Firefox\Profiles\bxr17sjf.default\searchplugins\webssearches.xml
Fichier Trouvé : C:\Users\Sultan\AppData\Roaming\Mozilla\Firefox\Profiles\bxr17sjf.default\user.js
          • [ Tâches planifiées ] *****


Tâche Trouvée : PC SpeedUp Service Deactivator
          • [ Raccourcis ] *****


Raccourci Infecté : C:\Users\Sultan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKCU\Software\eSupport.com
Clé Trouvée : HKCU\Software\InstallCore
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{c9ab6446-7efc-47fe-966c-dc54324eff9f}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages
Clé Trouvée : HKCU\Software\Nosibay
Clé Trouvée : HKCU\Software\PRODUCTSETUP
Clé Trouvée : HKCU\Software\SearchProtectINT
Clé Trouvée : HKCU\Software\Speedchecker Limited
Clé Trouvée : HKCU\Software\Super Optimizer
Clé Trouvée : [x64] HKCU\Software\eSupport.com
Clé Trouvée : [x64] HKCU\Software\InstallCore
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{c9ab6446-7efc-47fe-966c-dc54324eff9f}
Clé Trouvée : [x64] HKCU\Software\Nosibay
Clé Trouvée : [x64] HKCU\Software\PRODUCTSETUP
Clé Trouvée : [x64] HKCU\Software\SearchProtectINT
Clé Trouvée : [x64] HKCU\Software\Speedchecker Limited
Clé Trouvée : [x64] HKCU\Software\Super Optimizer
Clé Trouvée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Trouvée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Trouvée : HKLM\SOFTWARE\580fdd81-5427-375f-4374-b1370f64a83b
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{6D4506CE-F855-4657-AA38-DB6B1F733982}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Trouvée : HKLM\SOFTWARE\Classes\PCSU.Registry
Clé Trouvée : HKLM\SOFTWARE\Classes\PCSU.Registry.1
Clé Trouvée : HKLM\SOFTWARE\Classes\PCSU.SysUtils
Clé Trouvée : HKLM\SOFTWARE\Classes\PCSU.SysUtils.1
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Clé Trouvée : HKLM\SOFTWARE\Speedchecker Limited
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Trouvée : [x64] HKLM\SOFTWARE\Speedchecker Limited
Donnée Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [pcspeedup]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17909

Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54h8YpAr9P-MgyEegeW7OuVczwQZT0bvw5fHTXeQDvM2oGvVepFhmuepynCtefJ4we8XGZ_4MY2nnDz_heXMhVpqP9iGuFMfJRkk4cgesBKIB2rwMGfISr2crqKR14Nt8UyxsHfw1S5Mnbmx-HymcC6lwTGc-IQUsat_A,,&q={searchTerms}
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54h8YpAr9P-MgyEegeW7OuVczwQZT0bvw5fHTXeQDvM2oGvVepFhmuepynCtefJ4we8XGZ_4MY2nnDz_heXMhVpqP9iGuFMfJRkk4cgesBKIB2rwMGfISr2crqKR14Nt8UyxsHfw1S5Mnbmx-HymcC6lwTGc-IQUsat_A,,&q={searchTerms}
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54h8YpAr9P-MgyEegeW7OuVczwQZT0bvw5fHTXeQDvM2oGvVepFhmuepynCtefJ4we8XGZ_4MY2nnDz_heXMhVpqP9iGuFMfJRkk4cgesBKIB2rwMGfISr2crqKR14Nt8UyxsHfw1S5Mnbmx-HymcC6lwTGc-IQUsat_A,,&q={searchTerms}
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54h8YpAr9P-MgyEegeW7OuVczwQZT0bvw5fHTXeQDvM2oGvVepFhmuepynCtefJ4we8XGZ_4MY2nnDz_heXMhVpqP9iGuFMfJRkk4cgesBKIB2rwMGfISr2crqKR14Nt8UyxsHfw1S5Mnbmx-HymcC6lwTGc-IQUsat_A,,&q={searchTerms}
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54h8YpAr9P-MgyEegeW7OuVczwQZT0bvw5fHTXeQDvM2oGvVepFhmuepynCtefJ4we8XGZ_4MY2nnDz_heXMhVpqP9iGuFMfJRkk4cgesBKIB2rwMGfISr2crqKR14Nt8UyxsHfw1S5Mnbmx-HymcC6lwTGc-IQUsat_A,,&q={searchTerms}
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54h8YpAr9P-MgyEegeW7OuVczwQZT0bvw5fHTXeQDvM2oGvVepFhmuepynCtefJ4we8XGZ_4MY2nnDz_heXMhVpqP9iGuFMfJRkk4cgesBKIB2rwMGfISr2crqKR14Nt8UyxsHfw1S5Mnbmx-HynlRDXjVmz9MEZQ2brQ,,&q={searchTerms}

-\\ Mozilla Firefox v39.0 (x86 fr)

[bxr17sjf.default] - Ligne Trouvée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[bxr17sjf.default] - Ligne Trouvée : user_pref("browser.search.hiddenOneOffs", "Yahoo,Bing,Amazon.fr,DuckDuckGo,eBay France,Portail Lexical - CNRTL,Wikipédia (fr),Search Provided by Yahoo,Yahoo FR,Astromenda,Search,Yahoo! (SD)");
[bxr17sjf.default] - Ligne Trouvée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_tele_14_45_ff&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDyD0B0CyCtB0BzzzytDyDtN0D0Tzu0StCtDyEtCtN1L2XzutAtFyCtFtDtFtAtN1L1CzutCyEtBzytD[...]
[bxr17sjf.default] - Ligne Trouvée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_tele_14_45_ff&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDyD0B0CyCtB0BzzzytDyDtN0D0Tzu0StCtDyEtCtN1L2XzutAtFyCtFtDtFtAtN1L1CzutCyEtBzy[...]
[bxr17sjf.default] - Ligne Trouvée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
[bxr17sjf.default] - Ligne Trouvée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
[bxr17sjf.default] - Ligne Trouvée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_tele_14_45_ff&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDyD0B0CyCtB0BzzzytDyDtN0D0Tzu0StCtDyEtCtN1L2XzutAtFyCtFtDtFtAtN1L1CzutCyEtB[...]
[bxr17sjf.default] - Ligne Trouvée : user_pref("extensions.quick_start.enable_search1", false);
[bxr17sjf.default] - Ligne Trouvée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

-\\ Chromium v45.0.2442.0


AdwCleaner[R0].txt - [11720 octets] - [17/07/2015 19:51:22]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [11781 octets] ##########
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Fais nettoyer et donne le rapport.
0
stan
 
voilla mes rapports merci malekal_morte-
http://pjjoint.malekal.com/files.php?id=FRST_20150718_w10s5j12b8n8
http://pjjoint.malekal.com/files.php?id=20150718_o15x9j11x5f15
http://pjjoint.malekal.com/files.php?id=20150718_i14j14q14j10c11
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
stan
 
malekal _morte- tout a fonctionner websearch n'est plus la . je te remercie infiniment heureusement on a des personnes comme toi qui nous aide merci encore ;-) !!!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0