Search Powered By Yahoo
Tony27430
Messages postés
53
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
J'ai un souci avec "Search Powered By Yahoo", que je n'arrive pas a désinstaller.
J'ai effectué un FRST et mis les liens en ligne sous:
"Addition": https://pjjoint.malekal.com/files.php?id=20191023_d8f15c10f8d14
" FRST": https://pjjoint.malekal.com/files.php?id=FRST_20191023_c10g15n8d6j10
"Shortcut": https://pjjoint.malekal.com/files.php?id=20191023_12b13x15n6s15
Peut-être la possibilité d'obtenir un correctif.
Merci de vos informations pour résoudre ce problème.
J'ai un souci avec "Search Powered By Yahoo", que je n'arrive pas a désinstaller.
J'ai effectué un FRST et mis les liens en ligne sous:
"Addition": https://pjjoint.malekal.com/files.php?id=20191023_d8f15c10f8d14
" FRST": https://pjjoint.malekal.com/files.php?id=FRST_20191023_c10g15n8d6j10
"Shortcut": https://pjjoint.malekal.com/files.php?id=20191023_12b13x15n6s15
Peut-être la possibilité d'obtenir un correctif.
Merci de vos informations pour résoudre ce problème.
2 réponses
-
Salut
essaye de le désinstaller avec " revo uninstaller " -
Salut,
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore
A désinstaller - si ça ne fonctionne pas, continue:
Search Powered by Yahoo!
Segurazo Realtime Protection Lite
Si Segurazo ne se désinstalle pas.
vas dans le dossier C:\Program Files (x86)\Segurazo
Vois si tu peux lancer uninstall ou uninst.
et sinon :
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Start:
CloseProcesses:
CreateRestorePoint:
Task: {5FD83446-055F-4A67-9C4E-0304AF64B64C} - System32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu => C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909\nakitudu.exe [645120 2013-05-07] () [Fichier non signé]
R2 SegurazoIC; C:\Program Files (x86)\Segurazo\SegurazoIC.exe [4471400 2019-10-22] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
R2 SegurazoSvc; C:\Program Files (x86)\Segurazo\SegurazoService.exe [248936 2019-08-28] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
2019-10-22 15:12 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\chromium
2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}
2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
2019-10-22 15:09 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\{7EEF48B3-5A47-240B-37DF-01E313B7FD7B}
2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\segurazoclient
2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\ProgramData\{78CF44F3-50E7-3C8B-08BF-14A3E057CC7B}
2019-10-22 15:09 - 2019-10-22 15:09 - 000001376 _____ C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2019-10-22 15:07 - 2019-10-22 18:17 - 000000000 ____D C:\Program Files (x86)\Segurazo
2019-10-22 15:07 - 2019-10-22 15:08 - 000000000 ____D C:\ProgramData\Segurazo
2019-10-22 15:07 - 2019-10-22 15:07 - 000000000 ____D C:\ProgramData\SystemAcCrux
C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note,
Vas en mode sans échec :
Retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
- Réinitialiser et réparer Internet Explorer
-
Bonjour,
Merci de ton retour, voici le copier/coller de la correction. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23-10-2019
Exécuté par corinne (23-10-2019 16:58:22) Run:2
Exécuté depuis C:\Users\corinne\Desktop\FRST\FRST-OlderVersion
Profils chargés: corinne (Profils disponibles: corinne)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
Start:
CloseProcesses:
CreateRestorePoint:
Task: {5FD83446-055F-4A67-9C4E-0304AF64B64C} - System32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu => C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909\nakitudu.exe [645120 2013-05-07] () [Fichier non signé]
R2 SegurazoIC; C:\Program Files (x86)\Segurazo\SegurazoIC.exe [4471400 2019-10-22] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
R2 SegurazoSvc; C:\Program Files (x86)\Segurazo\SegurazoService.exe [248936 2019-08-28] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
2019-10-22 15:12 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\chromium
2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}
2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
2019-10-22 15:09 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\{7EEF48B3-5A47-240B-37DF-01E313B7FD7B}
2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\segurazoclient
2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\ProgramData\{78CF44F3-50E7-3C8B-08BF-14A3E057CC7B}
2019-10-22 15:09 - 2019-10-22 15:09 - 000001376 _____ C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2019-10-22 15:07 - 2019-10-22 18:17 - 000000000 ____D C:\Program Files (x86)\Segurazo
2019-10-22 15:07 - 2019-10-22 15:08 - 000000000 ____D C:\ProgramData\Segurazo
2019-10-22 15:07 - 2019-10-22 15:07 - 000000000 ____D C:\ProgramData\SystemAcCrux
C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5FD83446-055F-4A67-9C4E-0304AF64B64C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5FD83446-055F-4A67-9C4E-0304AF64B64C}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu" => supprimé(es) avec succès
SegurazoIC => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\SegurazoIC => impossible à supprimer, clé était peut-être protégé(e)
SegurazoSvc => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\SegurazoSvc => impossible à supprimer, clé était peut-être protégé(e)
C:\Users\corinne\AppData\Local\chromium => déplacé(es) avec succès
C:\WINDOWS\system32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909} => déplacé(es) avec succès
C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909 => déplacé(es) avec succès
C:\Users\corinne\AppData\Local\{7EEF48B3-5A47-240B-37DF-01E313B7FD7B} => déplacé(es) avec succès
"C:\Users\corinne\AppData\Roaming\segurazoclient" dossier déplacer:
Impossible de déplacer "C:\Users\corinne\AppData\Roaming\segurazoclient" => Planifié pour déplacement au redémarrage.
C:\ProgramData\{78CF44F3-50E7-3C8B-08BF-14A3E057CC7B} => déplacé(es) avec succès
C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk => déplacé(es) avec succès
"C:\Program Files (x86)\Segurazo" dossier déplacer:
Impossible de déplacer "C:\Program Files (x86)\Segurazo" => Planifié pour déplacement au redémarrage.
"C:\ProgramData\Segurazo" dossier déplacer:
Impossible de déplacer "C:\ProgramData\Segurazo" => Planifié pour déplacement au redémarrage.
C:\ProgramData\SystemAcCrux => déplacé(es) avec succès
"C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909" => non trouvé(e)
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1156010612-3351930946-3003157049-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1156010612-3351930946-3003157049-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21238697 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 16276 B
Edge => 848452 B
Chrome => 23482578 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 9184 B
systemprofile32 => 9184 B
LocalService => 9184 B
NetworkService => 14464 B
corinne => 1788519 B
RecycleBin => 162908172 B
EmptyTemp: => 206.4 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 23-10-2019 17:03:46)
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Safe Mode (minimal)) (Date&Heure: 23-10-2019 17:09:32)
C:\Users\corinne\AppData\Roaming\segurazoclient => déplacé(es) avec succès
C:\Program Files (x86)\Segurazo => déplacé(es) avec succès
C:\ProgramData\Segurazo => déplacé(es) avec succès
Résultats de la suppression planifiée des clés après redémarrage:
"HKLM\System\CurrentControlSet\Services\SegurazoIC" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\SegurazoSvc => supprimé(es) avec succèsFin de Fixlog 17:09:37
-
Re,
Je viens de vérifier, les programmes étaient toujours présents dans le panneau de configuration, mais j'ai pu les supprimés.
Merci de tes informations.
Cordialement,- Voir là pour supprimer l'entrée : https://forum.malekal.com/viewtopic.php?t=44630
Réinitialise bien les navigateurs WEB, tu as des extensions parasites.
Vérifie aussi que Segurazo ne se lance plus.