Search.us.com [Résolu/Fermé]

Laurent6014 9 Messages postés samedi 24 novembre 2012Date d'inscription 24 novembre 2012 Dernière intervention - 24 nov. 2012 à 08:53 - Dernière réponse : lucphemba 38 Messages postés lundi 18 novembre 2013Date d'inscription 22 octobre 2016 Dernière intervention
- 18 nov. 2013 à 01:37
Bonjour,

En voulant telecharger des codec video je me suis prit le virus search.us.com

J'ai essayer avec Avast (que j'ai en permanance), anti malware bite...La home trend micro semble un peu plus vaillant et me trouve des truc alors que le virus est devenu invisible poru les 2 precedents...Mais le scan est en cour, je ne sais pas si ca va suffir.

Je sauvegarde mes donnees

1) J'en appel a un dieu pour me sauver

2) Est ce que une restauration du system a un etat precedent reglerai le problem?

(je pose la question mai sen meme temps je vais lire l'article a ce sujet sur le site)

C'est que d'apres ce que j'ai lu, ce virus est tres fort...

Merci d'avance

Laurent.

Afficher la suite 

23 réponses

billmaxime 30905 Messages postés dimanche 20 novembre 2011Date d'inscriptionContributeurStatut 13 février 2018 Dernière intervention - 24 nov. 2012 à 08:58
+2
Utile
salut

télécharge et exécute adwcleaner

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

le tuto http://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/

utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression et poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

@+

ps:poste le rapport anti malware

merci
Cette réponse vous a-t-elle aidé ?  
jlpjlp 51621 Messages postés vendredi 18 mai 2007Date d'inscriptionContributeur sécuritéStatut 3 février 2018 Dernière intervention - 24 nov. 2012 à 08:57
0
Utile
slt

tu appèle XPLODE!

lance l'option de suppression de adwcleaner et colle le rapport

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
kalimusic 14055 Messages postés samedi 7 novembre 2009Date d'inscriptionContributeur sécuritéStatut 20 novembre 2015 Dernière intervention - 24 nov. 2012 à 08:58
0
Utile
Bonjour,

Ce n'est pas vraiment un virus

Désinstaller un programme et extensions Firefox

A +
Laurent6014 9 Messages postés samedi 24 novembre 2012Date d'inscription 24 novembre 2012 Dernière intervention - 24 nov. 2012 à 09:06
0
Utile
# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:04:31
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Ask
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Présente : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2027 octets] - [24/11/2012 01:04:31]

########## EOF - C:\AdwCleaner[R1].txt - [2087 octets] ##########
Laurent6014 9 Messages postés samedi 24 novembre 2012Date d'inscription 24 novembre 2012 Dernière intervention - 24 nov. 2012 à 09:10
0
Utile
Ops

Je fais suppression et je reviens...
Laurent6014 9 Messages postés samedi 24 novembre 2012Date d'inscription 24 novembre 2012 Dernière intervention - 24 nov. 2012 à 09:14
0
Utile
# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:09:04
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

########## EOF - C:\AdwCleaner[S3].txt - [2263 octets] ##########
billmaxime 30905 Messages postés dimanche 20 novembre 2011Date d'inscriptionContributeurStatut 13 février 2018 Dernière intervention - 24 nov. 2012 à 09:19
0
Utile
re

et le S1 et S2 ils sont passés où?

AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

tu peux les trouver dans C:\adw[S1].txt et [S2].txt

@+
Laurent6014 9 Messages postés samedi 24 novembre 2012Date d'inscription 24 novembre 2012 Dernière intervention - 24 nov. 2012 à 09:30
0
Utile
R1

# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:04:31
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Ask
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Présente : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2027 octets] - [24/11/2012 01:04:31]

########## EOF - C:\AdwCleaner[R1].txt - [2087 octets] ##########


S3

# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:09:04
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

########## EOF - C:\AdwCleaner[S3].txt - [2263 octets] ##########
Laurent6014 9 Messages postés samedi 24 novembre 2012Date d'inscription 24 novembre 2012 Dernière intervention - 24 nov. 2012 à 09:32
0
Utile
1
ya que ca + un TDSSKiller.2.8.15.0_23.11.2012_21.18.46_log

Laurent.

Merci ca va deja bcp mieux


Je le relance pour avoir s2?
billmaxime 30905 Messages postés dimanche 20 novembre 2011Date d'inscriptionContributeurStatut 13 février 2018 Dernière intervention - 24 nov. 2012 à 09:41
non c'est pas la peine

fais ceci maintenant

télécharge MBAM sur ton bureau

le lien http://www.malwarebytes.org/ (prend le free)

le tuto http://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

utilisateurs vista-seven-w8 exécuter en tant qu'administrateur (clic droit)
met le a jour si besoin (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto)
poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
par contre poste moi le TDSSKILLER via ce lien http://pjjoint.malekal.com/

merci

@+
Laurent6014 9 Messages postés samedi 24 novembre 2012Date d'inscription 24 novembre 2012 Dernière intervention - 24 nov. 2012 à 09:41
0
Utile
4
# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:04:31
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Ask
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Présente : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2027 octets] - [24/11/2012 01:04:31]

########## EOF - C:\AdwCleaner[R1].txt - [2087 octets] ##########











# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:09:04
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2203 octets] - [24/11/2012 01:09:04]

########## EOF - C:\AdwCleaner[S3].txt - [2263 octets] ##########













# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 01:35:45
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurent - LAURENT-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Laurent\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Giant Savings
Dossier Supprimé : C:\Users\Laurent\AppData\Local\Giant Savings
Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\extensions\crossriderapp4479@crossrider.com

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440044444479}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220022442279}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550055445579}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660066446679}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055445579}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066446679}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\mbanfm4l.default\prefs.js

Supprimée : user_pref("extensions.crossriderapp4479.adsOldValue", -1);

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2156 octets] - [24/11/2012 01:04:31]
AdwCleaner[S3].txt - [2332 octets] - [24/11/2012 01:09:04]
AdwCleaner[S4].txt - [3304 octets] - [24/11/2012 01:35:45]

########## EOF - C:\AdwCleaner[S4].txt - [3364 octets] ##########










Pas de S2 Docteur!
billmaxime 30905 Messages postés dimanche 20 novembre 2011Date d'inscriptionContributeurStatut 13 février 2018 Dernière intervention - 24 nov. 2012 à 09:43
c'est rien, mais poste le rapport TDSSKILLER via ce lien http://pjjoint.malekal.com/

merci
Laurent6014 9 Messages postés samedi 24 novembre 2012Date d'inscription 24 novembre 2012 Dernière intervention - 24 nov. 2012 à 10:00
C'est fait, mais mon re-scan a peut etre ecraser le fichier et les infos interressantes....

En tous les cas merci beaucoup.

Est ce qu'il y a encore qq chose a faire?
billmaxime 30905 Messages postés dimanche 20 novembre 2011Date d'inscriptionContributeurStatut 13 février 2018 Dernière intervention - 24 nov. 2012 à 10:04
Laurent6014 9 Messages postés samedi 24 novembre 2012Date d'inscription 24 novembre 2012 Dernière intervention - 24 nov. 2012 à 10:07
Le marque resolu?
Vallochk 9 Messages postés vendredi 4 janvier 2013Date d'inscription 7 février 2013 Dernière intervention - 4 janv. 2013 à 16:01
0
Utile
3
Bonjour,

J'ai le même problème que laurent. J'ai télécharger un logiciel et je me suis retrouver avec search.us et impossible de l'enlever de ma page d'accueil.
Avast et MalwareBytes n'ont rien trouvé.
Certains sites proposent d'utiliser spyhunter mais d'autres disent qu'il est dangereux aussi.
Puis-je suivre le même cheminement que laurent pour résoudre le problème? (je suis sous windows7)
Merci d'avance
kalimusic 14055 Messages postés samedi 7 novembre 2009Date d'inscriptionContributeur sécuritéStatut 20 novembre 2015 Dernière intervention - 4 janv. 2013 à 16:07
Bonjour,

SpyHunter est bien un scareware distribué via de faux blogs de sécurité.

Merci de créer un nouveau sujet si tu souhaites être aidé : http://www.commentcamarche.net/forum/virus-securite-7/new

Bonne journée
Vallochk 9 Messages postés vendredi 4 janvier 2013Date d'inscription 7 février 2013 Dernière intervention - 4 janv. 2013 à 16:21
C'est fait.
Merci
lucphemba 38 Messages postés lundi 18 novembre 2013Date d'inscription 22 octobre 2016 Dernière intervention - 18 nov. 2013 à 01:36
Je me retrouve avec le même problème et je sollicite également votre assistance. Je viens de créer un nouveau sujet à cet effet. Merci d'avance.
0
Utile
bonjour,

Je viens d'avoir le même problème en téléchargeant une application, il faut aller dans panneau de configuration-programmes et fonctionnalités et désinstaller "search us .com"

Cordialement
0
Utile
2
Bonjour,
après nettoyage ccleaner, adw cleaner, suppression manuel etc...
Search.us est toujours là.

Une idée ? merci d'avance.
kalimusic 14055 Messages postés samedi 7 novembre 2009Date d'inscriptionContributeur sécuritéStatut 20 novembre 2015 Dernière intervention - 13 nov. 2013 à 18:17
Bonjour,

Le plus simple est de créer un nouveau sujet si tu souhaites être aidé : http://www.commentcamarche.net/forum/virus-securite-7/new

Bonne journée
lucphemba 38 Messages postés lundi 18 novembre 2013Date d'inscription 22 octobre 2016 Dernière intervention - 18 nov. 2013 à 01:37
Je sollicite également votre assistance pour le même problème, et je viens de poster un nouveau sujet à cet effet. Merci d'avance.