Comment supprimer Hello search

Résolu/Fermé
Bonjour,

Je me rend compte depuis quelques semaines que Hello search s'est imposé sur mon navigateur : Mozilla firefox et envahi chacune de mes pages de recherche avec des publicités "byhellosearch" ou des onglet "voir plus" sur chacune des images des pages web ouvertes.

Quelqu'un peut-il m'aider à supprimer ça?

Pc sous Windows 7
protégé par : Microsoft security essential & Malwarebytes

Merci d'avance

Florence

12 réponses

  1. Modérateur
    ce topic devient illisible.

    Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
    Remplissez les champs et envoyer votre demande.



    1. Modérateur
      Normalement AdwCleaner + Réinitialiser les navigateurs WEB est suffisant.

      Suis le tutorial AdwCleaner( d'Xplode )
      Ce programme permet de supprimer les adwares et programmes parasites :
      • Télécharge le sur ton bureau ou dossier de téléchargement.
      • Lance AdwCleaner, clique sur [Scanner].
      • L'analyse peux durer plusieurs minutes, patiente.
      • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
      • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

      1. [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
        [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
        [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
        [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
        [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
        [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
        [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
        [-] Clé Supprimée : HKU\S-1-5-19\Software\Browser
        [-] Clé Supprimée : HKU\S-1-5-20\Software\Browser

        [ Navigateurs ] *****

        :: Clés "Tracing" supprimées
        :: Paramètres Winsock réinitialisés

        ########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [3474 octets] ##########
    2. [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
      [-] Clé Supprimée : HKU\S-1-5-19\Software\Browser
      [-] Clé Supprimée : HKU\S-1-5-20\Software\Browser
              • [ Navigateurs ] *****


      :: Clés "Tracing" supprimées
      :: Paramètres Winsock réinitialisés

      ########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [3474 octets] ##########
      1. Re,

        J'ai quand même l'impression que mon pc rame +. Notamment mes navigations sur le net.
        Y'a t-il possibilité que mon pc soit toujours infecté?
        1. Modérateur
          Je ne pense pas, si tu as installé Malwarebytes, ça peut ralentir l'ordinateur,

          pour voir :

          Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
          Cela va générer deux rapports FRST.
          Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.
      2. Modérateur
        Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
        * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
        * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
        * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

        1. merci!
          Voici le rapport :

          # AdwCleaner v4.105 - Rapport créé le 20/12/2014 à 16:32:59
          # Mis à jour le 08/12/2014 par Xplode
          # Database : 2014-12-16.1 [Live]
          # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
          # Nom d'utilisateur : Flo - FLO-PC
          # Exécuté depuis : D:\DRIVERS\adwcleaner_4.105.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\Kreapixel
          Dossier Supprimé : C:\ProgramData\NCH Software
          Dossier Supprimé : C:\ProgramData\SecTaskMan
          Dossier Supprimé : C:\ProgramData\Driver Mender
          Dossier Supprimé : C:\Program Files\NCH Software
          Dossier Supprimé : C:\Users\Flo\AppData\LocalLow\HPAppData
          Dossier Supprimé : C:\Users\Flo\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
          Dossier Supprimé : C:\Users\Flo\AppData\Roaming\NCH Software
          Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\adawaretb
          Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\HPAppData

          ***** [ Tâches planifiées ] *****

          Tâche Supprimée : RunAsStdUser Task

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87934C42-161D-45BC-8CEF-EF18ABE2A30C}
          Clé Supprimée : HKCU\Software\Bitberry
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\Myfree Codec
          Clé Supprimée : HKLM\SOFTWARE\Conduit
          Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v11.0.9600.17496

          -\\ Mozilla Firefox v34.0.5 (x86 fr)

          [7y7kjt2j.default\prefs.js] - Ligne Supprimée : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...]
          [7y7kjt2j.default\prefs.js] - Ligne Supprimée : user_pref("extensions.enabledAddons", "DivXWebPlayer%40divx.com:2.0.2.039,%7Be4a8a97b-f2ed-450b-b12d-ee082ba24781%7D:2.3,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:34.0.5");

          *************************

          AdwCleaner[R0].txt - [2526 octets] - [20/12/2014 16:30:00]
          AdwCleaner[S0].txt - [2491 octets] - [20/12/2014 16:32:59]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2551 octets] ##########
          1. Modérateur
            Salut,

            Tu as installé des adwares et programmes parasites sur ton PC.
            Voici la procédure à suivre pour les supprimer :

            Commence par ceci :

            Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
            Télécharge AdwCleaner sur ton bureau.
            Lance AdwCleaner, clique sur [Scanner].
            Le scan peux durer plusieurs minutes, patienter.
            Une fois le scan terminé, clique sur [Nettoyer]

            Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
            Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
            Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

            1. Bonjour,je ne suis pas un pro de l'ordinateur ,quand j'ouvre mon site Artquid une publicité se met dessus intitulé hello search,comment puis je l'enlever ,pouvez vous m'aider ,merci d'avance...