Search the web (yahoo)

Fermé
jld272 - 5 nov. 2017 à 21:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 nov. 2017 à 12:19
Bonjour,
j'ai récupéré un programme pirate "Search the web (yahoo)" qui s'est installé à mon insu et que je n'arrive pas à désinstaller.
Il figure bien dans la liste des programmes installés.
je passe régulièrement Malwarebytes mais sans succès.
quelqu'un pourrait il m'aider à me débarrasser définitivement des ce problème.
merci
jld272

A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 5 nov. 2017 à 21:58
Salut,

Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Veuillez appuyer sur une touche pour continuer la désinfection...
0
voici les fichiers:
https://pjjoint.malekal.com/files.php?id=20171105_n8h15q10h5o6
https://pjjoint.malekal.com/files.php?id=FRST_20171105_l5g13h12h13k14
merci:
jld272
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 5 nov. 2017 à 23:17
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Dropbox (si tu n'utilises pas)
Nero (si tu n'utilises pas)
Search the Web (Yahoo)
QuickTime
Wondershare TunesGo



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
R3 WsAudioDevice_383; C:\WINDOWS\system32\drivers\VirtualAudio.sys [31080 2016-10-13] (Wondershare)
C:\Program Files (x86)\Wondershare\
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.2.223\WsAppService.exe [472800 2017-03-21] (Wondershare)
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe [117984 2017-09-06] (Wondershare)
HKU\S-1-5-21-3326121687-547004056-839156257-1001\...\Run: [TunesGoService] => C:\Program Files (x86)\Wondershare\TunesGo\TunesGoSevice.exe [16384 2017-09-06] (Wondershare)
HKLM-x32\...\RunOnce: [Hacogokelap] => C:\WINDOWS\SysWOW64\wscript.exe /E:vbscript /B C:\Users\jean-luc\AppData\Local\Fetode\Fogonabag.dat
C:\Users\jean-luc\AppData\Local\Fetode
2017-11-05 12:17 - 2017-11-05 13:17 - 000000000 ____D C:\Users\jean-luc\AppData\Roaming\32B9EA18-E63C-2939-6409-2C2003566221
2017-11-05 12:17 - 2017-11-05 12:18 - 000000000 ____D C:\Users\jean-luc\AppData\Local\menidorot
2017-11-05 12:16 - 2017-11-05 12:17 - 000000000 ____D C:\Users\jean-luc\AppData\Local\{C6F9F0A5-E251-9C1D-8FC9-B9F5ABA1456D}
Task: C:\WINDOWS\Tasks\WpsUpdateTask_Administrator.job => C:\Program Files (x86)\Kingsoft\WPS Office\9.1.0.5113\wtoolex\wpsupdate.exe
2017-10-19 15:13 - 2017-10-19 15:13 - 000000000 ____D C:\Program Files (x86)\SDHelper (Spybot - Search & Destroy)
2017-10-19 15:13 - 2017-10-19 15:13 - 000000000 ____D C:\Program Files (x86)\File Scanner Library (Spybot - Search & Destroy)
2017-10-19 14:40 - 2017-10-19 14:40 - 000000000 ____D C:\Program Files (x86)\TeaTimer (Spybot - Search & Destroy)
2017-10-19 14:40 - 2017-10-19 14:40 - 000000000 ____D C:\Program Files (x86)\Misc. Support Library (Spybot - Search & Destroy)
2017-10-19 14:38 - 2017-10-21 18:36 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy
2017-10-21 18:36 - 2017-06-10 21:34 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Réinitialise à nouveau les navigateurs internet si Yahoo est encore dessus.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
voici le nouveau fichier
https://pjjoint.malekal.com/files.php?id=20171106_o5x12s13f15g13
jld272
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ps: je me sert de nero et de wondershare, j'ai retirer les autres.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 nov. 2017 à 11:43
Ca donne quoi pour web search ?
0
je vais voir a l'usage en tout cas merci de ton aide.
par contre FRST m'a mis tunesgo en quarantaine et je ne peux plus l'utiliser comment le remettre?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 nov. 2017 à 12:19
Je t'ai fait virer Wondershare, car c'est pas super bien codé et il est connu pour bouffer énormément de mémoire et ralentir Windows.
Maintenant, si tu te viens vraiment à le remettre, réinstalle le.
0
jeannets Messages postés 26774 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 25 avril 2024 5 767
5 nov. 2017 à 21:42
Bonsoir,

va voir la démarche ici https://www.comment-supprimer.com/web-search/
-1