PHP nuke tuvaro bahaty

Résolu
Bonjour tout le monde,
Depuis pas mal de temps j'ai comme moteur de recherche bahaty, j'ai essayé de le supprimer à travers "outils-paramètres etc" mais rien n'y fait, quand j'effectue une recherche ça me dirige vers tuvaro et quand je vérifie dans paramètres "gérer les moteurs de recherche" ça me met "search the web (phpnuke)" et évidemment ça ne se supprime pas.
Récemment mon ordi est d'une lenteur pas possible, des fois même on me dit genre y'a pas de connexion sans fil sachant que je suis connectée au wifi. On me dirige vers des sites de type: http://ww7.canadaalltax.com

Voilà toute la situation, le problème c'est que je suis en plein stage et j'ai extrêmement besoin de travailler avec mon pc, merci de bien vouloir m'aider!

22 réponses

Résumé de la discussion

Problème récurrent de navigateur et de performances : moteur de recherche indésirable Bahaty et redirections vers Tuvaro, avec l’option « search the web (phpnuke) » qui ne se supprime pas et une lenteur générale. Des signes supplémentaires incluent des messages de connexion sans fil fantômes, des redirections vers des sites suspects comme ww7.canadaalltax.com et la nécessité de vérifier les paramètres et les moteurs de recherche. Plusieurs recommandations visent la désinfection, notamment ZHPDiag, Shortcut_Module, AdwCleaner, CCleaner, Malwarebytes, DelFix et TFC, associées à des actions manuelles comme réinitialiser le navigateur et supprimer les proxys inconnus. En cas de blocage persistant, l’utilisation de rapports via des services d’hébergement permet d’évaluer les résultats et d’ajuster les outils pour restaurer stabilité et navigation.

Bobot (l’IA à votre service)
  1. Salut,

    - Télécharge ZHPDiag sur ton bureau

    - Laisse-toi guider lors de l'installation.

    - Ouvre ZHPDiag (icône parchemin)

    - Clique sur Complet.

    Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

    - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    ++
  2. Re,

    Désinstalle si présent via le panneau de configuration :


    - McAfee Security Scan Plus v3.8.150.1
    - SpyHunter
    - SweetIM


    Puis fais ce qui suit:

    - Téléchargez AdwCleaner (d'Xplode) sur ton bureau.

    - Lancez-le en cliquant sur l'icône "adwcleaner_3.213.exe" présent sur votre bureau,

    Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

    - Cliquez sur le bouton "Scanner"

    - Une fois le scan fini, choisissez l'option "Nettoyer".

    - Héberge le rapport C:\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    +
    1. Re,

      OK ...

      /!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

      - Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

      - Lance-le puis clique sur Nettoyer.

      - Patiente pendant que le logiciel travail.

      - Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

      - À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

      - Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

      Aide : Comment utiliser Cjoint ?

      +
      1. Re
        En fait j'ai désactivé avast pour le télécharger mais on m'a dit que cette version est expirée le programme va se mettre à jour, une fois la mise à jour finie il n'y a plus rien sauf une petite fenêtre où il y'a "the program has encountered etc" (fermer/ignorer) j'ai cliqué sur ignorer et tout s'est fermé j'ai pensé que c'était avast le problème et que c'était pas suffisant de le désactiver temporairement mais de le désinstaller, mais même en le désinstallant rien n'y fait... Pouvez vous me passer le lien d'un autre logiciel svp?
    2. Re,

      j'ai contacter l'auteur de l'outil, j'attend sa réponse, toutefois fait ce qui suit, on repassera S_M après ;)

      - Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

      - Enregistre-le sur ton bureau.

      - Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

      - Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

      - Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

      - Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

      - Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

      - Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

      - Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

      - Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

      Aide : Comment utiliser Cjoint ?

      Tutoriel Malwarebyte
      1. Re,

        l'auteur de l'outil S_M a remis en ligne son tool, donc passe la maintenant ...

        Par contre désactive ton antivirus avant son téléchargement et application.

        +
        1. J'ai désinstallé avast mais toujours le même problème :(
      2. Re,

        OK, tant pis :)

        - Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

        - Pour un système en 32 bits -> FRST

        - Pour un système en 64 bits -> FRST64

        Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

        - Ferme toutes les applications, y compris ton navigateur

        - Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

        /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

        - Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

        - Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

        Aide : Comment utiliser Cjoint ?

        Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

        +
        1. Re,

          Le lien pour Shortcut_Module => Clique ici

          ++
          1. Bonsoir,
            je sais que je ne vous facilite pas la tâche ^^' mais cette fois le lien marche très bien mais quand je clique sur nettoyer ça bloque à 35%, je l'ai laissé 1heure 3 fois ça bloque toujours. Je pense que ce logiciel ne se plait pas du tout sur mon pc lol
        2. Re,

          Ok, laisse tomber S_M ..

          Appuies simultanément sur les touches Windows et R

          Une fenêtre va s'ouvrir, tape ceci : notepad

          Clic sur OK

          Note : Le bloc note va s'ouvrir

          Copie les lignes suivantes :


          start
          (MyPCBackup.com) C:\Program Files\MyPC Backup\MyPC Backup.exe
          SearchScopes: HKCU - {D82592F1-60EA-4D1D-91A5-807AD8BC2443} URL = https://en.softonic.com{searchTerms}&SearchSource=4&cc=
          Startup: C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
          ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)
          Startup: C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk
          SearchScopes: HKCU - {D8FF12A5-F491-4240-B323-0D29F2522358} URL = http://search.phpnuke.org/?lang=fr&cid=c2a242b1&q={searchTerms}
          Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
          R2 BackupStack; C:\Program Files\MyPC Backup\BackupStack.exe [36424 2014-06-18] (Just Develop It)
          S2 Util NetCrawl; "C:\Program Files\NetCrawl\bin\utilNetCrawl.exe" [X]
          S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
          2014-06-28 14:55 - 2014-06-28 14:55 - 00001045 _____ () C:\Users\Somaya\Desktop\MyPC Backup.lnk
          2014-06-28 14:55 - 2014-06-28 14:55 - 00000000 ____D () C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
          2014-06-28 14:49 - 2014-06-28 14:50 - 02641408 _____ () C:\Users\Somaya\Downloads\Shortcut_Module (2).exe
          2014-06-28 14:46 - 2014-06-28 14:46 - 02641408 _____ () C:\Users\Somaya\Downloads\Shortcut_Module (1).exe
          2014-06-28 14:31 - 2014-06-28 14:32 - 02641408 _____ () C:\Users\Somaya\Downloads\Shortcut_Module.exe
          2014-06-28 03:14 - 2014-06-28 03:14 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Somaya\Downloads\SpyHunter-installer (2).exe
          2014-06-28 16:54 - 2012-09-16 12:46 - 00001082 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3710982142-1694075470-101655886-1000UA.job
          2014-06-28 16:31 - 2013-02-01 20:23 - 00001056 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
          2014-06-28 16:24 - 2012-02-06 13:44 - 01623773 _____ () C:\Windows\WindowsUpdate.log
          2014-06-28 14:59 - 2014-06-28 14:55 - 00000000 ____D () C:\Program Files\MyPC Backup
          2014-06-28 14:55 - 2014-06-28 14:55 - 00001045 _____ () C:\Users\Somaya\Desktop\MyPC Backup.lnk
          2014-06-28 14:55 - 2014-06-28 14:55 - 00000000 ____D () C:\Users\Somaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
          2014-06-28 03:14 - 2014-06-28 03:14 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Somaya\Downloads\SpyHunter-installer (2).exe
          C:\Users\Somaya\AppData\Local\Temp\CloudBackup6066.exe
          C:\Users\Somaya\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpqjfgeb.dll
          C:\Users\Somaya\AppData\Local\Temp\Quarantine.exe
          C:\Users\Somaya\AppData\Local\Temp\SHSetup.exe
          C:\Users\Somaya\AppData\Local\Temp\Tsu2AD6C670.dll
          C:\Users\Somaya\AppData\Local\Temp\TsuFBA55A82.dll
          C:\Users\Somaya\AppData\Local\Temp\vcredist_x86.exe
          MyPC Backup (HKLM\...\MyPC Backup) (Version: - JDi Backup Ltd)
          ssave oon (HKLM\...\{993EA8F6-6E55-7E4E-39DE-5796E3226DB9}) (Version: 4.3.0.1718 - Savve on)
          Task: {D8402F8E-2758-4805-B4C2-E61814C14546} - \AutoKMSDaily No Task File
          Task: {EC1F8D06-8E00-4649-BBF2-843235AB1942} - \AutoKMS No Task File
          2014-06-18 11:17 - 2014-06-18 11:17 - 00012288 _____ () C:\Program Files\MyPC Backup\GetText.dll
          2014-06-18 11:12 - 2014-06-18 11:12 - 00904704 _____ () C:\Program Files\MyPC Backup\x86\System.Data.SQLite.dll
          end


          Retourne dans le bloc note puis colle les lignes copiées.

          Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

          Rends toi sur le bureau, Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

          Clic sur Fix

          Note : Patiente le temps de la suppression

          Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

          - Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

          Aide : Comment utiliser Cjoint ?
          1. Re,

            Comment va ton PC ?

            +
            1. Eh bien j'ai toujours bahaty php nuke, c'est fou ce qu'ils s'acharnent à rester
          2. Re,

            Réinitialise ton navigateur

            Puis si cela ne va toujours pas, essai ce lien pour S_M

            Info: Si il tourne plus comme il la fait auparavant, tu l'arrête et redémarre ton PC normalement et refais un rapport avec FRST, on va y arriver ;)

            ++
            1. Ouuuuuuuf ça a marché enfin! Merci merci merci AidenPearce vous êtes le meilleur :D
              1. Re,

                Très bien alors, je pense que l'on peut donc passer à la suite et fin de ta désinfection.

                Je te conseil de conserver Malwarebytes ainsi que Ccleaner et utilise les souvent ;)

                - Télécharge CCleaner

                - Installe le, puis lance le.

                - Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].

                - Clique sur l'onglet Nettoyeur puis clique sur Analyser. À la fin de l'analyse, clique sur Nettoyer.

                - Rends toi à l'onglet Registre puis clique sur Chercher les erreurs. Clique ensuite sur Corriger les erreurs sélectionnées.

                - Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).

                - Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer

                - Tu peux renouveler ces opérations tous les jours.

                Aide : Tutoriel Ccleaner
                _____________________________________________________________

                Cette outil va nettoyer les outils qui ont servi a désinfecter ton PC, pour le second il va nettoyer les fichiers temp et le cache de ton PC :)

                - Télécharge DelFix sur ton bureau.

                - Lance le,

                Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

                - Coche toutes les cases.

                - Patiente pendant le scan jusqu'à l'ouverture du rapport.

                - Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                Aide : Comment utiliser Cjoint ?

                Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

                _________________________________________________________

                - Télécharge TFC (de OldTimer) sur ton bureau.

                - Lance TFC, "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista

                - Clique sur Start

                Note : Patiente le temps du scan, une fois terminer

                - Clique sur Exit

                - Redémarre ton PC.
                ______________________________________________________________

                @+

                • 1
                • 2