Ask la revanche v2?

Résolu
Bonjour,
voila que je me croyais débarrasser d ask mais en faisant la maj d auslogic elle est revenue de plus Bell
ce que j avais fait adwcleaner zhpfix et pour finir réinitialiser Firefox
étant actuellement en formation (voir ma signature) j aimerais éviter de réinitialiser encore une fois Firefox
le pc touché est sous seven et avec comme av comodo is
je posterai les rapports quand j aurais Internet

sur ce bonne journée



--
netbook acer 751h sous xp sp3 merci à jacques pour l'avoir désinfecter ainsi qu'à toute l'équipe de CCM
netbook asus 1015bx sous seven --en formation helpeur niveau intermédiaire--

13 réponses

Résumé de la discussion

Une réapparition d'un logiciel indésirable survient après la mise à jour d'Auslogics sur netbooks fonctionnant sous XP SP3 ou Seven, malgré des nettoyages avec AdwCleaner, ZHPFix et une réinitialisation de Firefox. Plusieurs intervenants recommandent de désinstaller Auslogics, car la mise à jour semble réinjecter l'infection, et de supprimer des éléments indésirables comme Bing Bar afin d'éviter un nouveau cycle lors des mises à jour. D'autres évoquent aussi le retrait de Bing Bar et l'usage d'outils comme OTL pour diagnostiquer et nettoyer les restes, notamment après des essais répétés, parmi les solutions utilisées. En dernier lieu, des rapports de diagnostic partagés en fichier joint suggèrent aussi de désinstaller Auslogics et Format Factory pour réduire les risques lors des mises à jour.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Déjà tu peux virer ça : O42 - Logiciel: Bing Bar

    2
    1. Contributeur sécurité
      oui juju je le fais :)

      le reste attendra demain :)
      c est dingue quand même de se faire avoir alors que j avais bien décoché ask
      0
    2. Contributeur sécurité
      c'est courant :)
      0
    3. Contributeur sécurité
      ce qui me surprend c est suite à une maj d auslogic et format factory que je soupçonne d être moisi jusqu'au trognon
      bin bar désinstallé je refais un zhpdiag :) que je posterai demain
      0
    4. Contributeur sécurité
      coche tous les modules au tournevis stp
      ou alors OTL (perso je préfère otl)
      0
    5. Contributeur sécurité
      hello
      zhpdiag en cours tout coché et presque fini :)
      par contre je peux le poster que demain plus de connexion chez moi
      merci juju
      0
  2. re,

    tu vois, il y a du monde pour t'aider :D

    un petit coucou à tout ce beau monde ;-)

    0
    1. Contributeur sécurité
      Coucou :)
      0
    2. Contributeur sécurité
      Oui c'est bon merci à vous tous :)
      Nouvelle version de comodo aussi :)
      0
  3. Contributeur sécurité
    T'as juste la DLL ici à virer : [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\aurélie\AppData\Local\Temp\AskSLib.dll [248008]

    l'autre ligne appartient à WOT.
    0
    1. Contributeur sécurité
      Ok merci :)
      Je me doutais que ça appartenait bien à WOT mais pourquoi zhp le considère comme toolbar ?
      Je vais passer le sujet en résolu :)
      0
    2. Contributeur sécurité
      parce que faut pas se fier à ZHP ^^
      quand je le dis on me croit pas :)
      0
    3. Contributeur sécurité
      Ok merci Juju
      Je finalise ^^
      merci rapide et efficace que du bonheur ^^
      0
    4. Contributeur sécurité
      pour plus d'infos : http://www.mywot.com/wiki/Additional_search_rules
      0
    5. Contributeur sécurité
      merci juju :)))
      0
  4. Contributeur sécurité
    Hello

    Comme promis par Juju voici le rapport toutes cases cochées(après désinstallation d'eset)

    http://cjoint.com/data3/3LwmXszcCQB.htm
    Pour info je n'ai pas désinstallé ni Auslogic ni format factory

    Voilà je continue à mes occupations
    0
    1. Contributeur sécurité
      hello

      j'en ai profité pour virer eset hier soir
      merci juju et elec je continue tout à l'heure
      0
      1. Contributeur sécurité
        Tu as pas vu la premiere ligne O69 avec Ask ?
        0
      2. Contributeur
        @yoann090 , voir :Lien (#32)
        0
      3. Contributeur sécurité
        Effectivement je n'avais pas remonté dans le fil ^^
        0
      4. Contributeur sécurité
        hello
        moi oui j avais bien remarqué
        0
      5. Contributeur
        ;)
        0
    2. Contributeur sécurité
      hello

      je me permets un petit up
      je peux me débrouiller seule
      sinon j'attendrai le retour de electricien69
      0
      1. Contributeur sécurité
        Si c'est venu avec la maj de Auslogic ouai tu devrais le desinstaller sinon tu seras de nouveau embeté a la prochaine maj.
        0
      2. Contributeur sécurité
        merci yoann
        je verrai ça demain en même temps je vire format factory :)
        0
      3. Contributeur
        salut !
        à quoi ça sert "auslogic" peut-être que c'est son téléchargement (site) qui envoie Ask (un peu comme Avira !! c'est du commerce !!
        il n'y a pas un autre logiciel qui fait la même chose? (je ne sais pas ce que c'est !!)
        (cool l'AdwCleaner)
        0
      4. Contributeur sécurité
        buck
        effectivemment j y pense vraiment demain je désinstalles format factory et auslogic ensuite je fais un script seule
        0
      5. Contributeur
        j'ai regardé , que des lignes inutile , mais pas vraiment d'infection , il y a bien un reste de Ask :

        O69 - SBI: prefs.js [aurélie - 5jq3z2jg.default-1355823713286] user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

        ce ne serait pas quand tu es allée sur WOT pour noter Ask que tu as laissé quelque chose ?

        ou alors, c'est surement par ce que tu utilises un site (comme Avira) qui a comme barre de recherche Ask un peu comme bing , ici :
        O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
        0
    3. Contributeur sécurité
      Hello

      Voilà le rapport tout frais

      http://cjoint.com/data3/3LvqzGZsyou.htm

      Je me demande si je ne devrais pas désinstaller Auslogic ainsi que Format factory

      Merci :)

      0
      1. Contributeur sécurité
        Ah j'oubliais le rapport d'adwcleaner
        # AdwCleaner v2.101 - Rapport créé le 21/12/2012 à 11:15:47
        # Mis à jour le 16/12/2012 par Xplode
        # Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
        # Nom d'utilisateur : aurélie - AURÉLIE-PC
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\aurélie\Desktop\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\Ask.com.tmp

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16457

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v17.0.1 (fr)

        Nom du profil : default-1355823713286 [Profil par défaut]
        Fichier : C:\Users\aurélie\AppData\Roaming\Mozilla\Firefox\Profiles\5jq3z2jg.default-1355823713286\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Google Chrome v23.0.1271.97

        Fichier : C:\Users\aurélie\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [1197 octets] - [21/12/2012 11:14:22]
        AdwCleaner[S1].txt - [1131 octets] - [21/12/2012 11:15:47]

        ########## EOF - C:\AdwCleaner[S1].txt - [1191 octets] ##########
        0
    4. trop tard, je décolle, ^^

      @ ++

      0
      1. Contributeur sécurité
        Pas grave
        Je ferais du mieux que je peux :)
        Bonne route :)
        0
    5. ok, je décolle dans 30 minutes @++

      0
      1. Contributeur sécurité
        Hello
        J'ai un rapport mais ce n'est pas la bonne version :(
        Je fais au plus vite
        0
    6. tu as changé le chargeur ?

      0
      1. Contributeur sécurité
        non toujours pas celui que tu as réparé fonctionne à merveille :D
        0
    7. je décolle vers 16h00, donc ça va être pour plus tard, sauf si quelcun d'autre prend le poste :D

      @++

      0
      1. Contributeur sécurité
        pas de souci :D
        en attendant je ne fais pas la maj d auslogic sur mon autre ordi :D
        0
    8. ==> /!\ Absent du 21 au 23/12/2012 /!\<==

      donc si tu veux que je regarde, il faut faire vite ou attendre mon retours ;-)

      0
      1. Contributeur sécurité
        je serais dispo vers 15h faut que j aille récupérer mon sac
        0
    9. bonjour,

      ça alors ?

      tu es infectée ? :mdr:

      1
      1. Contributeur sécurité
        lili et Ask c'est toute une histoire ^^
        0
      2. Contributeur sécurité
        Et oui mais pas de ma faute lol quoi
        Avec buck on s'en ai arraché les cheveux
        malgré le fix par zhp elle revenait à chaque fois même en la virant dans about:config idem
        je m occupe des rapports dès que j'ai une connexion

        merci à vous deux
        0