Search the web (yahoo)

Bonjour,
j'ai récupéré un programme pirate "Search the web (yahoo)" qui s'est installé à mon insu et que je n'arrive pas à désinstaller.
Il figure bien dans la liste des programmes installés.
je passe régulièrement Malwarebytes mais sans succès.
quelqu'un pourrait il m'aider à me débarrasser définitivement des ce problème.
merci
jld272

8 réponses

  1. Modérateur
    Salut,

    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    (ne pas utiliser zoek et faire une réinitialisation manuelle)

    puis :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    1. voici les fichiers:
      https://pjjoint.malekal.com/files.php?id=20171105_n8h15q10h5o6
      https://pjjoint.malekal.com/files.php?id=FRST_20171105_l5g13h12h13k14
      merci:
      jld272
      1. Modérateur
        Vas dans le Panneau de configuration
        puis programmes et fonctionnalités.
        Désinstalle :

        Dropbox (si tu n'utilises pas)
        Nero (si tu n'utilises pas)
        Search the Web (Yahoo)
        QuickTime
        Wondershare TunesGo


        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        CloseProcesses:
        R3 WsAudioDevice_383; C:\WINDOWS\system32\drivers\VirtualAudio.sys [31080 2016-10-13] (Wondershare)
        C:\Program Files (x86)\Wondershare\
        R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.2.223\WsAppService.exe [472800 2017-03-21] (Wondershare)
        S3 WsDrvInst; C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe [117984 2017-09-06] (Wondershare)
        HKU\S-1-5-21-3326121687-547004056-839156257-1001\...\Run: [TunesGoService] => C:\Program Files (x86)\Wondershare\TunesGo\TunesGoSevice.exe [16384 2017-09-06] (Wondershare)
        HKLM-x32\...\RunOnce: [Hacogokelap] => C:\WINDOWS\SysWOW64\wscript.exe /E:vbscript /B C:\Users\jean-luc\AppData\Local\Fetode\Fogonabag.dat
        C:\Users\jean-luc\AppData\Local\Fetode
        2017-11-05 12:17 - 2017-11-05 13:17 - 000000000 ____D C:\Users\jean-luc\AppData\Roaming\32B9EA18-E63C-2939-6409-2C2003566221
        2017-11-05 12:17 - 2017-11-05 12:18 - 000000000 ____D C:\Users\jean-luc\AppData\Local\menidorot
        2017-11-05 12:16 - 2017-11-05 12:17 - 000000000 ____D C:\Users\jean-luc\AppData\Local\{C6F9F0A5-E251-9C1D-8FC9-B9F5ABA1456D}
        Task: C:\WINDOWS\Tasks\WpsUpdateTask_Administrator.job => C:\Program Files (x86)\Kingsoft\WPS Office\9.1.0.5113\wtoolex\wpsupdate.exe
        2017-10-19 15:13 - 2017-10-19 15:13 - 000000000 ____D C:\Program Files (x86)\SDHelper (Spybot - Search & Destroy)
        2017-10-19 15:13 - 2017-10-19 15:13 - 000000000 ____D C:\Program Files (x86)\File Scanner Library (Spybot - Search & Destroy)
        2017-10-19 14:40 - 2017-10-19 14:40 - 000000000 ____D C:\Program Files (x86)\TeaTimer (Spybot - Search & Destroy)
        2017-10-19 14:40 - 2017-10-19 14:40 - 000000000 ____D C:\Program Files (x86)\Misc. Support Library (Spybot - Search & Destroy)
        2017-10-19 14:38 - 2017-10-21 18:36 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy
        2017-10-21 18:36 - 2017-06-10 21:34 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.

        Réinitialise à nouveau les navigateurs internet si Yahoo est encore dessus.

        Veuillez appuyer sur une touche pour continuer la désinfection...
        1. voici le nouveau fichier
          https://pjjoint.malekal.com/files.php?id=20171106_o5x12s13f15g13
          jld272
          1. ps: je me sert de nero et de wondershare, j'ai retirer les autres.
            1. je vais voir a l'usage en tout cas merci de ton aide.
              par contre FRST m'a mis tunesgo en quarantaine et je ne peux plus l'utiliser comment le remettre?
              1. Modérateur
                Je t'ai fait virer Wondershare, car c'est pas super bien codé et il est connu pour bouffer énormément de mémoire et ralentir Windows.
                Maintenant, si tu te viens vraiment à le remettre, réinstalle le.