Jerecherche.org - Supression.
RésoluJe souhaiterais supprimer jerecherche.org mais rien à faire, je n'y arrive pas !
Comment faire ?
Merci !
40 réponses
La suppression de jerecherche.org sur un PC Windows 7 échoue malgré plusieurs tentatives, montrant la difficulté à éradiquer ce logiciel potentiellement indésirable par les utilisateurs. Pour y remédier, plusieurs solutions sont recommandées: exécuter AdwCleaner puis DelFix, lancer les outils en mode suppression et analyser les rapports afin de confirmer la suppression et détecter d’éventuels résidus. En cas d’échec répété, reprendre les procédures avec des versions à jour des outils et s’appuyer sur les rapports de nettoyage pour évaluer les éléments persistants et orienter les prochaines étapes.
-
Très bien !
Merci encore ^^ -
Si tu as des questions en route, n'hésite pas.
Je mets le sujet en résolu, mais reviens quand tu veux.
Bonne continuation ! -
Super ^^
-
Parfait, tu as gagné un film d'espace disque ;-).
-
Voici le rapport de Delfix :
http://cjoint.com/?BEDv7dgB2hb -
Voici le rapport du CF
http://cjoint.com/?BEDv4pUHLm1 -
Hihi :).
Je t'en prie, le final :
Ceci est le plus important, c'est ce qui fera que tu ne te retrouvera pas dans la même situation !
▶▶ Ceci est tiré d'un article sur "pourquoi je me suis fait infecter, comment me protéger ?".
▶ Enregistre et ferme tous tes programmes en cours, le logiciel devra couper tous les processus.
▶ Télécharge et lance Cleaning Fighter sur ton bureau.
▶ Clique sur Delete, puis laisse faire le scan.
▶ Copie/colle le contenu du rapport sur le forum.
▶ Supprimons ensuite les outils de désinfection (car ils sont souvent mis à jour), utilise pour cela DelFix (merci à Xplode)
▶ Clique sur Suppression, et poste le rapport sur le forum
▶ Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:
-> Purger la restauration et créer un nouveau point
▶ Il faut vacciner les supports amovibles !
-> Vacciner ses supports amovibles simplement
▶ Tu dois absolument disposer d'un Antivirus !
-> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !
▶ Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :
- Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre - Extras - Couples de sécurité
▶ Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :
-> Antivirus payants gratuits !
Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !
▶ Pour désinstaller un antivirus au profit d'un autre :
-> Désinstaller tous les antivirus
▶ Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :
-> Attention aux adwares !
▶ Attention aux toolbars inutiles !
-> Supprimer les barres d'outils inutiles
▶ Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :
-> Gérer Windows Defender
▶ Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :
-> Tutoriel WOT
▶ Tu peux aussi utiliser des serveurs DNS sécurisés :
-> Comment changer des serveurs DNS
-> DNS Sécurisés
▶ Pour comprendre ce qu'est un pare-feu et pourquoi en avoir un :
->Qu'est-ce qu'un pare-feu ?
▶ Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :
-> Vérifier qu'un fichier ou un site n'est pas infecté
▶ Et pour te protéger des pubs (parfois malveillantes) :
-> Se protéger des pubs
▶ Tu peux aussi utiliser un "scanneur" Antimalware (qui peut être conjoint à l'antivirus sans problème) comme :
-> Emsisoft
-> Super Anti-Spyware
-> Malwarebytes
(logiciel à lancer en scan complet une fois par mois environ)
▶ Pour choisir un mot de passe correct :
-> Comment choisir un bon mot de passe ?
▶ Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :
-> FileHippo
▶ Pour apprendre à désinfecter son ordinateur des virus :
-> Formation gratuite en désinfection virale
▶ Pour optimiser l'ordinateur :
-> Nettoyer son pc au maximum
-> Optimiser le temps de démarrage
-> Désactiver les services inutiles
-> Supprimer totalement les programmes encombrants
-> Gagner en vitesse de navigation
-> Décupler les capacités de Windows
▶ Tutoriel complet d'optimisation ici:
-> Booster et nettoyer son pc
▶ Comprendre pourquoi on n'a plus besoin de télécharger des virus pour être infecté :
-> Les failles des logiciels
▶ Pour comprendre pourquoi un antivirus ne protège pas de tout:
-> Le mythe des antivirus
Si tu as des questions je suis là pour y répondre, bonne continuation. -
Ca y est !
Merci beaucoup ^^ -
Voilà le lien :
http://cjoint.com/?BEDvneGQGWo -
Hihi je crois que je l'ai :).
▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Copie-colle le texte ci-dessous (en gras)
[MD5.78984E481E25C110DD4D70E09698DD89] [SPRF][12/02/2011] (...) -- C:\ProgramData\ezsidmv.dat [56]
[MD5.1FE339E72FE03A27DD9D5A9A357CFE7D] [SPRF][16/01/2010] (...) -- C:\ProgramData\FullRemove.exe [131368]
[MD5.DE3BA250FB00D666271A32E299399CE9] [SPRF][24/05/2012] (...) -- C:\Users\Marcela\AppData\Local\Temp\iplCB49.tmp.exe [15331680]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.)
▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
▶ Télécharge et lance Cleaning Fighter sur ton bureau.
▶ Clique sur Search, puis laisse faire le scan.
▶ Copie/colle le contenu du rapport sur le forum.
-
Voici le rapport :
http://cjoint.com/?BECvyxJSyEP -
Un nouveau ZHPdiag stp...
-
Voilà le rapport :
# AdwCleaner v1.606 - Rapport créé le 26/05/2012 à 14:10:47
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Marcela - MARCELA-PC
# Exécuté depuis : C:\Users\Marcela\Downloads\adwcleaner (2).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
-\\ Google Chrome v19.0.1084.52
Fichier : C:\Users\Marcela\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "description": "SweetIm for Facebook",
Supprimée : "name": "SweetIM for Facebook",
*************************
AdwCleaner[R1].txt - [17169 octets] - [10/03/2012 19:04:26]
AdwCleaner[S1].txt - [14028 octets] - [10/03/2012 19:04:44]
AdwCleaner[S2].txt - [18427 octets] - [11/05/2012 08:39:25]
AdwCleaner[S3].txt - [1139 octets] - [11/05/2012 15:44:13]
AdwCleaner[R2].txt - [6692 octets] - [20/05/2012 20:01:40]
AdwCleaner[S4].txt - [5199 octets] - [20/05/2012 20:02:32]
AdwCleaner[S5].txt - [1574 octets] - [20/05/2012 20:28:34]
AdwCleaner[S6].txt - [1769 octets] - [20/05/2012 20:55:57]
AdwCleaner[R3].txt - [2190 octets] - [24/05/2012 21:12:43]
AdwCleaner[S7].txt - [1455 octets] - [26/05/2012 14:10:47]
########## EOF - C:\AdwCleaner[S7].txt - [1583 octets] ########## -
Tu peux le relancer en mode suppression et me donner le rapport.
-
tu me fais rire !
Voici le rapport :
# AdwCleaner v1.607 - Rapport créé le 24/05/2012 à 21:12:43
# Mis à jour le 23/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Marcela - MARCELA-PC
# Exécuté depuis : C:\Users\Marcela\Downloads\adwcleaner (3).exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Marcela\AppData\Local\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v19.0.1084.52
Fichier : C:\Users\Marcela\AppData\Local\Google\Chrome\User Data\Default\Preferences
Présente : "description": "SweetIm for Facebook",
Présente : "name": "SweetIM for Facebook",
*************************
AdwCleaner[R1].txt - [17169 octets] - [10/03/2012 19:04:26]
AdwCleaner[S1].txt - [14028 octets] - [10/03/2012 19:04:44]
AdwCleaner[S2].txt - [18427 octets] - [11/05/2012 08:39:25]
AdwCleaner[S3].txt - [1139 octets] - [11/05/2012 15:44:13]
AdwCleaner[R2].txt - [6692 octets] - [20/05/2012 20:01:40]
AdwCleaner[S4].txt - [5199 octets] - [20/05/2012 20:02:32]
AdwCleaner[S5].txt - [1574 octets] - [20/05/2012 20:28:34]
AdwCleaner[S6].txt - [1769 octets] - [20/05/2012 20:55:57]
AdwCleaner[R3].txt - [2065 octets] - [24/05/2012 21:12:43]
########## EOF - C:\AdwCleaner[R3].txt - [2193 octets] ########## -
Nah !
On continue ! Prends la dernière version
▶ Télécharge et lance AdwCleaner (merci à Xplode)
▶ Clique sur Recherche, et poste le rapport sur le forum -
Toujours présent...
Je pense qu'on va s'arrêter là parce que c'est te faire perdre du temps inutilement. Je vais continuer de chercher par moi-même.
Merci en tout cas ! -
Okay.
Toujours présent ? -
Voici le rapport que j'obtiens :
========== FILES ==========
C:\searchplugins\jerecherche.xml moved successfully.
========== REGISTRY ==========
Registry value HKEY_USERS\S-1-5-21-2806026202-95748070-3344758458-1001\Software\Microsoft\Internet Explorer\SearchUrl\\SearchAssistant deleted successfully.
HKU\S-1-5-21-2806026202-95748070-3344758458-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery\\"0"| /E : value set successfully!
OTM by OldTimer - Version 3.1.19.0 log created on 05242012_131953 -
▶ Télécharge OTM (merci à OldTimer)
▶ Lance-le, clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" sous Vista / 7.
▶ Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\searchplugins\jerecherche.xml
:reg
[HKU\S-1-5-21-2806026202-95748070-3344758458-1001\Software\Microsoft\Internet Explorer\SearchUrl]
"SearchAssistant"=-
[HKU\S-1-5-21-2806026202-95748070-3344758458-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery]
"0"=-
▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
▶ Clique maintenant sur le bouton MoveIt!.
▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
▶ Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\date_heure.log
- 1
- 2