Search Powered By Yahoo

Fermé
Tony27430 Messages postés 53 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 30 janvier 2022 - 23 oct. 2019 à 07:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 oct. 2019 à 18:42
Bonjour,

J'ai un souci avec "Search Powered By Yahoo", que je n'arrive pas a désinstaller.

J'ai effectué un FRST et mis les liens en ligne sous:

"Addition": https://pjjoint.malekal.com/files.php?id=20191023_d8f15c10f8d14
" FRST": https://pjjoint.malekal.com/files.php?id=FRST_20191023_c10g15n8d6j10
"Shortcut": https://pjjoint.malekal.com/files.php?id=20191023_12b13x15n6s15

Peut-être la possibilité d'obtenir un correctif.

Merci de vos informations pour résoudre ce problème.
A voir également:

2 réponses

jfmimi Messages postés 13734 Date d'inscription mercredi 12 décembre 2018 Statut Contributeur Dernière intervention 23 novembre 2022 1 890
23 oct. 2019 à 09:02
Salut
essaye de le désinstaller avec " revo uninstaller "
0
Tony27430 Messages postés 53 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 30 janvier 2022
23 oct. 2019 à 09:04
merci de ton retour, c'est quoi "revo uninstaller"
0
Tony27430 Messages postés 53 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 30 janvier 2022
23 oct. 2019 à 09:08
Je viens de le telecharger je vais essayé, je ne manquerai pas de te tenir informer.
Merci de ton retour.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 23 oct. 2019 à 09:11
Salut,


Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore

A désinstaller - si ça ne fonctionne pas, continue:
Search Powered by Yahoo!
Segurazo Realtime Protection Lite


Si Segurazo ne se désinstalle pas.
vas dans le dossier C:\Program Files (x86)\Segurazo
Vois si tu peux lancer uninstall ou uninst.

et sinon :


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
Task: {5FD83446-055F-4A67-9C4E-0304AF64B64C} - System32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu => C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909\nakitudu.exe [645120 2013-05-07] () [Fichier non signé]
R2 SegurazoIC; C:\Program Files (x86)\Segurazo\SegurazoIC.exe [4471400 2019-10-22] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
R2 SegurazoSvc; C:\Program Files (x86)\Segurazo\SegurazoService.exe [248936 2019-08-28] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
2019-10-22 15:12 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\chromium
2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}
2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
2019-10-22 15:09 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\{7EEF48B3-5A47-240B-37DF-01E313B7FD7B}
2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\segurazoclient
2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\ProgramData\{78CF44F3-50E7-3C8B-08BF-14A3E057CC7B}
2019-10-22 15:09 - 2019-10-22 15:09 - 000001376 _____ C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2019-10-22 15:07 - 2019-10-22 18:17 - 000000000 ____D C:\Program Files (x86)\Segurazo
2019-10-22 15:07 - 2019-10-22 15:08 - 000000000 ____D C:\ProgramData\Segurazo
2019-10-22 15:07 - 2019-10-22 15:07 - 000000000 ____D C:\ProgramData\SystemAcCrux
C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note,


Vas en mode sans échec :

Retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


0
Tony27430 Messages postés 53 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 30 janvier 2022
23 oct. 2019 à 17:13
Bonjour,

Merci de ton retour, voici le copier/coller de la correction. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23-10-2019
Exécuté par corinne (23-10-2019 16:58:22) Run:2
Exécuté depuis C:\Users\corinne\Desktop\FRST\FRST-OlderVersion
Profils chargés: corinne (Profils disponibles: corinne)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Start:
CloseProcesses:
CreateRestorePoint:
Task: {5FD83446-055F-4A67-9C4E-0304AF64B64C} - System32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu => C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909\nakitudu.exe [645120 2013-05-07] () [Fichier non signé]
R2 SegurazoIC; C:\Program Files (x86)\Segurazo\SegurazoIC.exe [4471400 2019-10-22] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
R2 SegurazoSvc; C:\Program Files (x86)\Segurazo\SegurazoService.exe [248936 2019-08-28] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
2019-10-22 15:12 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\chromium
2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}
2019-10-22 15:10 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
2019-10-22 15:09 - 2019-10-22 15:12 - 000000000 ____D C:\Users\corinne\AppData\Local\{7EEF48B3-5A47-240B-37DF-01E313B7FD7B}
2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\Users\corinne\AppData\Roaming\segurazoclient
2019-10-22 15:09 - 2019-10-22 15:10 - 000000000 ____D C:\ProgramData\{78CF44F3-50E7-3C8B-08BF-14A3E057CC7B}
2019-10-22 15:09 - 2019-10-22 15:09 - 000001376 _____ C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2019-10-22 15:07 - 2019-10-22 18:17 - 000000000 ____D C:\Program Files (x86)\Segurazo
2019-10-22 15:07 - 2019-10-22 15:08 - 000000000 ____D C:\ProgramData\Segurazo
2019-10-22 15:07 - 2019-10-22 15:07 - 000000000 ____D C:\ProgramData\SystemAcCrux
C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5FD83446-055F-4A67-9C4E-0304AF64B64C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5FD83446-055F-4A67-9C4E-0304AF64B64C}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{43FFAE6E-2ACF-B210-2FE6-5750394C8909}\nakitudu" => supprimé(es) avec succès
SegurazoIC => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\SegurazoIC => impossible à supprimer, clé était peut-être protégé(e)
SegurazoSvc => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\SegurazoSvc => impossible à supprimer, clé était peut-être protégé(e)
C:\Users\corinne\AppData\Local\chromium => déplacé(es) avec succès
C:\WINDOWS\system32\Tasks\{43FFAE6E-2ACF-B210-2FE6-5750394C8909} => déplacé(es) avec succès
C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909 => déplacé(es) avec succès
C:\Users\corinne\AppData\Local\{7EEF48B3-5A47-240B-37DF-01E313B7FD7B} => déplacé(es) avec succès

"C:\Users\corinne\AppData\Roaming\segurazoclient" dossier déplacer:

Impossible de déplacer "C:\Users\corinne\AppData\Roaming\segurazoclient" => Planifié pour déplacement au redémarrage.

C:\ProgramData\{78CF44F3-50E7-3C8B-08BF-14A3E057CC7B} => déplacé(es) avec succès
C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk => déplacé(es) avec succès

"C:\Program Files (x86)\Segurazo" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Segurazo" => Planifié pour déplacement au redémarrage.


"C:\ProgramData\Segurazo" dossier déplacer:

Impossible de déplacer "C:\ProgramData\Segurazo" => Planifié pour déplacement au redémarrage.

C:\ProgramData\SystemAcCrux => déplacé(es) avec succès
"C:\Users\corinne\AppData\Roaming\43ffae6e2acfb2102fe65750394c8909" => non trouvé(e)

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1156010612-3351930946-3003157049-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1156010612-3351930946-3003157049-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21238697 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 16276 B
Edge => 848452 B
Chrome => 23482578 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 9184 B
systemprofile32 => 9184 B
LocalService => 9184 B
NetworkService => 14464 B
corinne => 1788519 B

RecycleBin => 162908172 B
EmptyTemp: => 206.4 MB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 23-10-2019 17:03:46)


Résultats du déplacement planifié des fichiers (Mode d'amorçage: Safe Mode (minimal)) (Date&Heure: 23-10-2019 17:09:32)

C:\Users\corinne\AppData\Roaming\segurazoclient => déplacé(es) avec succès
C:\Program Files (x86)\Segurazo => déplacé(es) avec succès
C:\ProgramData\Segurazo => déplacé(es) avec succès

Résultats de la suppression planifiée des clés après redémarrage:

"HKLM\System\CurrentControlSet\Services\SegurazoIC" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\SegurazoSvc => supprimé(es) avec succès

Fin de Fixlog 17:09:37

0
Tony27430 Messages postés 53 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 30 janvier 2022
23 oct. 2019 à 17:20
Re,

Je viens de vérifier, les programmes étaient toujours présents dans le panneau de configuration, mais j'ai pu les supprimés.

Merci de tes informations.

Cordialement,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Tony27430 Messages postés 53 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 30 janvier 2022
Modifié le 23 oct. 2019 à 18:42
Voir là pour supprimer l'entrée : https://forum.malekal.com/viewtopic.php?t=44630
Réinitialise bien les navigateurs WEB, tu as des extensions parasites.
Vérifie aussi que Segurazo ne se lance plus.
0