Supprimer search-web

Fermé
ariostini Messages postés 81 Date d'inscription mercredi 2 février 2011 Statut Membre Dernière intervention 4 juin 2013 - 12 juin 2011 à 19:35
 Utilisateur anonyme - 14 juin 2011 à 07:33
Bonjour,
je suis infecter par search web, et du coup il est devenue mon moteur de recherche par defaut, comment le supprimer?
merci d'avance pour vos réponse


A voir également:

6 réponses

Utilisateur anonyme
12 juin 2011 à 19:53
* Télécharge OTL (de OldTimer) sur ton Bureau.

>> OTL (de OldTimer)

* Utilisateurs Windows XP => double clique >>sur OTL.exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.

coches les cases lop & purity check ainsi que en haut Tous les Utilisateurs et minimal output

Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous >> Personalisation :




netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT




* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).


* Héberge le rapport >> OTL.Txt sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

fais aprés de même avec le rapport >> Extras.Txt

ou

ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> les rapports que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici


@+ VIRUS/C/C
0
ariostini Messages postés 81 Date d'inscription mercredi 2 février 2011 Statut Membre Dernière intervention 4 juin 2013 1
13 juin 2011 à 12:22
voilà le premier rapport http://www.cijoint.fr/cjlink.php?file=cj201106/cijQYiHDom.txt

le deuxième rapport

http://www.cijoint.fr/cjlink.php?file=cj201106/cijPtVmMLV.txt

merci d'avance
0
Utilisateur anonyme
13 juin 2011 à 14:21
Salut




1)* Relance OTL ,
* Utilisateurs Windows XP => double clique >>sur OTL.exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.

* Copie et colle du texte en gras çi-dessous

* Tu commençes bien à : OTL , les : inclus devant OTL jusqu'à >>[Reboot] inclus dans la partie inférieure d'OTL sous "Personalisation"
* Cliques sur >> CORRECTION:




:OTL
SRV - File not found [Disabled | Stopped] -- -- (HidServ)
FF - prefs.js..keyword.URL: "http://ww38.search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23&subid1=20200207-1603-43fa-9d9d-4342e2375844
O4 - HKCU\..\Run: [DriverUpdaterPro] File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found

:Files
C:\Program Files\FunWebProducts
C:\Documents and Settings\Amélie\Bureau\Internet.lnk

:Commands
[emptytemp]
[emptyflash]
[Reboot]


* Cliques sur >> CORRECTION:


* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* Trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

ou

* copie/colle le contenu du rapport texte qui apparrait au redemarrage du pc

ensuite


2) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

ICI >>AD-Remover

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

* Double-clique sur l'icône Ad-Remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Scanner »
* ne fais qu'une fois le scan
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


ensuite


3) * Télécharge ZHPDiag (de Nicolas coolman)


ICI >> ZHPDiag (de Nicolas coolman)

* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
>> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* * L'outil va créer 3 icônes ZHPDiag > IMAGE ZHPDiag

* >> ZHPFix >IMAGE ZHPFix sur ton Bureau

* et >> MBRcheck
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* Trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

@+ VIRUS/C/C
0
ariostini Messages postés 81 Date d'inscription mercredi 2 février 2011 Statut Membre Dernière intervention 4 juin 2013 1
13 juin 2011 à 23:01
re

voilà pour old http://www.cijoint.fr/cjlink.php?file=cj201106/cijfcWjw9P.txt

je t'envoies le reste demain.

merci et bonne nuit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ariostini Messages postés 81 Date d'inscription mercredi 2 février 2011 Statut Membre Dernière intervention 4 juin 2013 1
Modifié par ariostini le 13/06/2011 à 23:13
la suite

http://www.cijoint.fr/cjlink.php?file=cj201106/cijQ4DOCzH.txt

la suite
http://www.cijoint.fr/cjlink.php?file=cj201106/cijO4TX1ok.txt

la suite

http://www.cijoint.fr/cjlink.php?file=cj201106/cijXKzNtje.txt
0
Utilisateur anonyme
14 juin 2011 à 07:33
Salut


j avais bien marqué >> * ne fais qu'une fois le scan

* Toi tu l as fait deux fois + une fois le nettoyage ?? ( non demandé)


1) Poste moi >> le rapport >> C:\Ad-Report-CLEAN[1].txt
* Cliques >> Démarrer >> poste de travail >> Disque Local >> C:\Ad-Report-CLEAN[1].txt




@+ VIRUS/C/C
0