Search Powered By Yahoo

Tony27430 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai un souci avec "Search Powered By Yahoo", que je n'arrive pas a désinstaller.

J'ai effectué un FRST et mis les liens en ligne sous:

"Addition": https://pjjoint.malekal.com/files.php?id=20191023_d8f15c10f8d14
" FRST": https://pjjoint.malekal.com/files.php?id=FRST_20191023_c10g15n8d6j10
"Shortcut": https://pjjoint.malekal.com/files.php?id=20191023_12b13x15n6s15

Peut-être la possibilité d'obtenir un correctif.

Merci de vos informations pour résoudre ce problème.

2 réponses

  1. jfmimi Messages postés 13734 Date d'inscription   Statut Contributeur Dernière intervention   1 929
     
    Salut
    essaye de le désinstaller avec " revo uninstaller "
    0
    1. Tony27430 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
       
      merci de ton retour, c'est quoi "revo uninstaller"
      0
    2. Tony27430 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
       
      Je viens de le telecharger je vais essayé, je ne manquerai pas de te tenir informer.
      Merci de ton retour.
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
    Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
    Pour ne plus te faire avoir à lire : PUPs InstallCore

    A désinstaller - si ça ne fonctionne pas, continue:
    Search Powered by Yahoo!
    Segurazo Realtime Protection Lite


    Si Segurazo ne se désinstalle pas.
    vas dans le dossier C:\Program Files (x86)\Segurazo
    Vois si tu peux lancer uninstall ou uninst.

    et sinon :

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    Start:
    CloseProcesses:
    CreateRestorePoint:
    Task: {5FD83446-055F-4A67-9C4E-0304AF64B64C} - System32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu => C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909\nakitudu.exe [645120 2013-05-07] () [Fichier non signé]
    R2 SegurazoIC; C:\Program Files (x86)\Segurazo\SegurazoIC.exe [4471400 2019-10-22] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
    R2 SegurazoSvc; C:\Program Files (x86)\Segurazo\SegurazoService.exe [248936 2019-08-28] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
    2019-10-22 15:12 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\chromium
    2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}
    2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
    2019-10-22 15:09 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\{7EEF48B3-5A47-240B-37DF-01E313B7FD7B}
    2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\segurazoclient
    2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\ProgramData\{78CF44F3-50E7-3C8B-08BF-14A3E057CC7B}
    2019-10-22 15:09 - 2019-10-22 15:09 - 000001376 _____ C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
    2019-10-22 15:07 - 2019-10-22 18:17 - 000000000 ____D C:\Program Files (x86)\Segurazo
    2019-10-22 15:07 - 2019-10-22 15:08 - 000000000 ____D C:\ProgramData\Segurazo
    2019-10-22 15:07 - 2019-10-22 15:07 - 000000000 ____D C:\ProgramData\SystemAcCrux
    C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
    EmptyTemp:
    RemoveProxy:
    Hosts:
    Reboot:
    End:


    Enregistre le contenu par le menu fichier puis enregistrer.
    Ferme le bloc-note,

    Vas en mode sans échec :

    Retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    0
    1. Tony27430 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour,

      Merci de ton retour, voici le copier/coller de la correction. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23-10-2019
      Exécuté par corinne (23-10-2019 16:58:22) Run:2
      Exécuté depuis C:\Users\corinne\Desktop\FRST\FRST-OlderVersion
      Profils chargés: corinne (Profils disponibles: corinne)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      Start:
      CloseProcesses:
      CreateRestorePoint:
      Task: {5FD83446-055F-4A67-9C4E-0304AF64B64C} - System32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu => C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909\nakitudu.exe [645120 2013-05-07] () [Fichier non signé]
      R2 SegurazoIC; C:\Program Files (x86)\Segurazo\SegurazoIC.exe [4471400 2019-10-22] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
      R2 SegurazoSvc; C:\Program Files (x86)\Segurazo\SegurazoService.exe [248936 2019-08-28] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
      2019-10-22 15:12 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\chromium
      2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}
      2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
      2019-10-22 15:09 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\{7EEF48B3-5A47-240B-37DF-01E313B7FD7B}
      2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\segurazoclient
      2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\ProgramData\{78CF44F3-50E7-3C8B-08BF-14A3E057CC7B}
      2019-10-22 15:09 - 2019-10-22 15:09 - 000001376 _____ C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
      2019-10-22 15:07 - 2019-10-22 18:17 - 000000000 ____D C:\Program Files (x86)\Segurazo
      2019-10-22 15:07 - 2019-10-22 15:08 - 000000000 ____D C:\ProgramData\Segurazo
      2019-10-22 15:07 - 2019-10-22 15:07 - 000000000 ____D C:\ProgramData\SystemAcCrux
      C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
      EmptyTemp:
      RemoveProxy:
      Hosts:
      Reboot:
      End:


      Processus fermé avec succès.
      Le Point de restauration a été créé avec succès.
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5FD83446-055F-4A67-9C4E-0304AF64B64C}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5FD83446-055F-4A67-9C4E-0304AF64B64C}" => supprimé(es) avec succès
      C:\WINDOWS\System32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu => déplacé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu" => supprimé(es) avec succès
      SegurazoIC => Impossible d'arrêter le service.
      HKLM\System\CurrentControlSet\Services\SegurazoIC => impossible à supprimer, clé était peut-être protégé(e)
      SegurazoSvc => Impossible d'arrêter le service.
      HKLM\System\CurrentControlSet\Services\SegurazoSvc => impossible à supprimer, clé était peut-être protégé(e)
      C:\Users\corinne\AppData\Local\chromium => déplacé(es) avec succès
      C:\WINDOWS\system32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909} => déplacé(es) avec succès
      C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909 => déplacé(es) avec succès
      C:\Users\corinne\AppData\Local\{7EEF48B3-5A47-240B-37DF-01E313B7FD7B} => déplacé(es) avec succès

      "C:\Users\corinne\AppData\Roaming\segurazoclient" dossier déplacer:

      Impossible de déplacer "C:\Users\corinne\AppData\Roaming\segurazoclient" => Planifié pour déplacement au redémarrage.

      C:\ProgramData\{78CF44F3-50E7-3C8B-08BF-14A3E057CC7B} => déplacé(es) avec succès
      C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk => déplacé(es) avec succès

      "C:\Program Files (x86)\Segurazo" dossier déplacer:

      Impossible de déplacer "C:\Program Files (x86)\Segurazo" => Planifié pour déplacement au redémarrage.


      "C:\ProgramData\Segurazo" dossier déplacer:

      Impossible de déplacer "C:\ProgramData\Segurazo" => Planifié pour déplacement au redémarrage.

      C:\ProgramData\SystemAcCrux => déplacé(es) avec succès
      "C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909" => non trouvé(e)

      ========= RemoveProxy: =========

      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-1156010612-3351930946-3003157049-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-1156010612-3351930946-3003157049-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========

      C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
      Hosts restauré(es) avec succès.

      =========== EmptyTemp: ==========

      BITS transfer queue => 6053888 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21238697 B
      Java, Flash, Steam htmlcache => 0 B
      Windows/system/drivers => 16276 B
      Edge => 848452 B
      Chrome => 23482578 B
      Firefox => 0 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 0 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 9184 B
      systemprofile32 => 9184 B
      LocalService => 9184 B
      NetworkService => 14464 B
      corinne => 1788519 B

      RecycleBin => 162908172 B
      EmptyTemp: => 206.4 MB données temporaires supprimées.

      ================================

      Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 23-10-2019 17:03:46)


      Résultats du déplacement planifié des fichiers (Mode d'amorçage: Safe Mode (minimal)) (Date&Heure: 23-10-2019 17:09:32)

      C:\Users\corinne\AppData\Roaming\segurazoclient => déplacé(es) avec succès
      C:\Program Files (x86)\Segurazo => déplacé(es) avec succès
      C:\ProgramData\Segurazo => déplacé(es) avec succès

      Résultats de la suppression planifiée des clés après redémarrage:

      "HKLM\System\CurrentControlSet\Services\SegurazoIC" => supprimé(es) avec succès
      HKLM\System\CurrentControlSet\Services\SegurazoSvc => supprimé(es) avec succès

      Fin de Fixlog 17:09:37

      0
    2. Tony27430 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
       
      Re,

      Je viens de vérifier, les programmes étaient toujours présents dans le panneau de configuration, mais j'ai pu les supprimés.

      Merci de tes informations.

      Cordialement,
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Tony27430 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
         
        Voir là pour supprimer l'entrée : https://forum.malekal.com/viewtopic.php?t=44630
        Réinitialise bien les navigateurs WEB, tu as des extensions parasites.
        Vérifie aussi que Segurazo ne se lance plus.
        0