Search results

Bonjour,

Je sais qu'il existe déjà plus d'un post a propos de search result mais voilà, en m'informant un peu j'ai remarqué qu'il fallait télécharger adwcleaner et puis analyser le rapport. Perso je touche pas grand chose à l'informatique et donc voilà, je voulais savoir si quelqu'un voulait bien m'aider à supprimer ce truc super chiant.

En vous souhaitant à tous une bonne soirée,

Arnaud

7 réponses

  1. Contributeur sécurité
    On va faire un diagnostic du PC afin de voir s'il n'y a pas des restes et/ou d'autres infections:

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou depuis ce lien si le premier a des soucis:
    http://www.forums-fec.be/ZHP/ZHPDiag2.exe

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
    - Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
    (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
    - Clique sur le tournevis en haut à droite de la fenêtre et "coche toutes les cases
    - Clique sur la loupe pour lancer l'analyse.
    - Laisse l'outil travailler, il peut être assez long.
    - Ferme ZHPDiag en fin d'analyse.
    - Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
    - Clique sur Parcourir et cherche le répertoire C:\ZHP
    - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
    - Ensuite Clique sur "Envoyer le fichier".
    - Copie le lien obtenu dans ta réponse.

    Smart
    0
    1. Malwarebytes Anti-Malware (Essai) 1.65.1.1000
      www.malwarebytes.org

      Version de la base de données: v2012.11.09.07

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Arnaud :: SCHOFFI [administrateur]

      Protection: Activé

      9/11/2012 20:45:30
      mbam-log-2012-11-09 (20-45-30).txt

      Type d'examen: Examen complet (C:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 370501
      Temps écoulé: 59 minute(s), 50 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
      1. Contributeur sécurité
        Comment se comporte le PC ?

        Tu vas faire ceci:

        * Télécharge et installe Malwarebytes
        * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
        * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
        * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
        * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
        * A la fin de l'analyse, clique sur "Afficher les résultats"
        * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
        * Enregistre le rapport
        * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
        * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

        Smart
        0
        1. # AdwCleaner v2.006 - Rapport créé le 02/11/2012 à 13:08:50
          # Mis à jour le 30/10/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Arnaud - SCHOFFI
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Arnaud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5PXM90GX\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files (x86)\Giant Savings
          Dossier Supprimé : C:\Users\Arnaud\AppData\Local\Smartbar
          Dossier Supprimé : C:\Users\Arnaud\AppData\Roaming\OpenCandy
          Supprimé au redémarrage : C:\Users\Arnaud\AppData\Roaming\DefaultTab

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\Software
          Clé Supprimée : HKCU\Software\Default Tab
          Clé Supprimée : HKCU\Software\DefaultTab
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKCU\Software\SmartBar
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
          Clé Supprimée : HKLM\Software\Default Tab
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com

          *************************

          AdwCleaner[R1].txt - [4177 octets] - [02/11/2012 11:48:46]
          AdwCleaner[R2].txt - [4237 octets] - [02/11/2012 11:49:36]
          AdwCleaner[S1].txt - [4019 octets] - [02/11/2012 13:08:50]

          ########## EOF - C:\AdwCleaner[S1].txt - [4079 octets] ##########
          0
          1. Contributeur sécurité
            - Lance AdwCleaner
            - Clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
            - Patiente le temps du nettoyage.
            - Une fois le scan fini, il te sera proposé de redémarrer.
            - Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
            - Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

            Smart
            0
            1. # AdwCleaner v2.006 - Rapport créé le 02/11/2012 à 11:49:36
              # Mis à jour le 30/10/2012 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Arnaud - SCHOFFI
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Arnaud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TW2RAVQW\adwcleaner.exe
              # Option [Recherche]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Présent : C:\Program Files (x86)\Giant Savings
              Dossier Présent : C:\Users\Arnaud\AppData\Local\Smartbar
              Dossier Présent : C:\Users\Arnaud\AppData\Roaming\DefaultTab
              Dossier Présent : C:\Users\Arnaud\AppData\Roaming\OpenCandy

              ***** [Registre] *****

              Clé Présente : HKCU\Software\AppDataLow\Software
              Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
              Clé Présente : HKCU\Software\AppDataLow\Software\DefaultTab
              Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings
              Clé Présente : HKCU\Software\Default Tab
              Clé Présente : HKCU\Software\DefaultTab
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
              Clé Présente : HKCU\Software\SmartBar
              Clé Présente : HKCU\Software\Softonic
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
              Clé Présente : HKLM\Software\Default Tab
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
              Clé Présente : HKU\S-1-5-21-3147329327-1183664364-287875317-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
              Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
              [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
              [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
              [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BE&userid=0ac5326c-6d07-450a-b5ed-3183d201a655&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}

              *************************

              AdwCleaner[R1].txt - [4177 octets] - [02/11/2012 11:48:46]
              AdwCleaner[R2].txt - [4118 octets] - [02/11/2012 11:49:36]

              ########## EOF - C:\AdwCleaner[R2].txt - [4178 octets] ##########
              0
              1. Contributeur sécurité
                Bonjour,

                - Télécharge sur ton bureau AdwCleaner de Xplode
                - Lance le
                - Choisis "Recherche" et poste le rapport
                - Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt

                Smart
                0