CommentCaMarche
Recherche
Posez votre question Signaler

Suppression de http://search.b1.org/

Débutant94 17Messages postés jeudi 14 février 2013Date d'inscription 10 décembre 2013Dernière intervention - Dernière réponse le 17 mai 2013 à 16:39
Bonjour,
A l'ouverture de Google ce programme apparaît
Je crois qu'il s'agit d'un programme dangereux et malveillant
Pouvez vous m'aider svp pour le désinstaller.
Merci
Jean-Marc
Lire la suite 
Réponse
+0
moins plus
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
Ajouter un commentaire
Réponse
+0
moins plus
est ce normal que le telechargement soit sur driver Genius Pro ou est ce que je me trompe
Merci pour ta reponse
Ajouter un commentaire
Réponse
+0
moins plus
Tu te trompes.

Lien direct :
ftp://zebulon.fr/ZHPDiag2.exe
Ajouter un commentaire
Réponse
+0
moins plus
Merci Destrio5 je crois que j'y suis arrivé grâce à ton aide
C'est agréable cette solidarité
Je t'ai adressé le rapport via Malekal.com

Merci Mille Fois , Jean-Marc
Ajouter un commentaire
Réponse
+0
moins plus
Destrio malgré le lancement de ZHP diag le problème persiste à l'ouverture de google
Peux tu à nouveau m'aider stp
Sur Ajout/Suppression de programmes je ne vois rien à supprimer
Je n'ai pas le programme Imroved Search B1
Mais le problème persiste, merci à nouveau de ton aide
JM
Ajouter un commentaire
Réponse
+0
moins plus
Il me faut le lien qui mène au rapport pour pouvoir le consulter.
Ajouter un commentaire
Réponse
+0
moins plus
est ce celà

Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé :http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130514_q9q12g11j11c9
Ajouter un commentaire
Réponse
+0
moins plus
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
G0 - GCSP: Preference [User Data\Default] http://search.b1.org
O2 - BHO: (no name) [64Bits] - {45564571-A21B-48ED-B584-69752EEE9C3D} Clé orpheline
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O4 - GS\Desktop: SpeedAnalysis.lnk - Clé orpheline
O4 - GS\Desktop: SpyHunter.lnk . (...) -- C:\Program Files (x86)\Enigma Software Group\SpyHunter\SpyHunter4.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Jonathan\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) [0]
[MD5.16B895A88ABDAF5E30D8BAFA9F43AEDF] [APT] [Reimage Reminder] (.Reimage ltd..) -- C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe [4303200]
[MD5.75AB64C53A0C6E64261940EA4440E67C] [APT] [Reimage ScanAgent] (.Reimage®.) -- C:\Program Files\Reimage\Reimage Repair\Rei_ScanAgent.exe [6904320]
O42 - Logiciel: Reimage Repair - (.Reimage.) [HKLM][64Bits] -- Reimage Repair
O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM][64Bits] -- {6B6C4C46-1B7E-4A41-9E70-ACFBB22B1D81}
[HKCU\Software\AppDataLow\Software\Smartbar]
[HKCU\Software\Conduit]
[HKCU\Software\PerformerSoft LLC]
[HKCU\Software\Reimage]
[HKLM\Software\Reimage]
O43 - CFD: 20/10/2012 - 20:07:05 - [48,735] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 14/05/2013 - 18:17:41 - [0,005] ----D C:\Users\Jonathan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
O44 - LFC:[MD5.E6910FE00D43B3717A51C77B03BF6413] - 14/05/2013 - 17:25:49 ---A- . (...) -- C:\Windows\Reimage.ini [162]
O64 - Services: CurCS - 02/03/2011 - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD
O69 - SBI: SearchScopes [HKCU] {A6F6D301-B9D8-4A02-B8C5-7728F79B8C23} - (Ask Search) - http://websearch.ask.com
C:\Users\Jonathan\Desktop\SpyHunter.lnk
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{45564571-A21B-48ED-B584-69752EEE9C3D}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
[HKLM\Software\Classes\AppID\AddonsFramework.DLL]
[HKLM\Software\Classes\AppID\ButtonSite.DLL]
[HKLM\Software\Classes\AppID\ScriptHost.DLL]
[HKLM\Software\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}]
[HKLM\Software\Wow6432Node\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}]
[HKLM\Software\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}]
[HKLM\Software\Wow6432Node\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}]
[HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}]
[HKLM\Software\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}]
[HKLM\Software\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}]
[HKLM\Software\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}]
[HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}]
[HKLM\Software\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}]
[HKLM\Software\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}]
[HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}]
[HKLM\Software\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}]
[HKLM\Software\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}]
[HKLM\Software\Wow6432Node\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}]
[HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}]
[HKLM\Software\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}]
[HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}]
[HKLM\Software\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}]
[HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}]
[HKLM\Software\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}]
[HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}]
[HKLM\Software\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}]
[HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}]
[HKLM\Software\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}]
[HKLM\Software\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}]
[HKLM\Software\Wow6432Node\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}]
[HKCU\Software\Safer Networking Limited]
ProxyFix
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
Ajouter un commentaire
Réponse
+0
moins plus
Voilà le lien pour le rapport issu de ZHPFix
Le problème à l'ouverture de Google persiste
search.b1.org réapparaît toujours en premier onglet lors de l'ouverture puis en second onglet google . Et ceci à chaque ouverture
Peux tu encore m'aider stp
Merci d'avance,

Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé :http://pjjoint.malekal.com/files.php?id=20130517_9v8g11l6u6
Ajouter un commentaire
Réponse
+0
moins plus
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
Ajouter un commentaire
Réponse
+0
moins plus
Voilà les deux liens relatifs à la recherche avec MaleWareByte puis un ZHP Diag ensuite

Le problème persiste malheureusement
Pouvez vous m'aider svp,

Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130517_l12x6i14b7y5

Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : http://pjjoint.malekal.com/files.php?id=20130517_f14q5l8q8e7
Ajouter un commentaire
Réponse
+0
moins plus
OK je vais lancer ADWCleaner
Merci à tt de suite, JM
Ajouter un commentaire
Réponse
+0
moins plus
Voilà le rapport de ADWCLEANER
J'ai ouvert 3 pages GOOGLE et le problème semble avoir disparu
Je t'envoie celà et te communique la suite une fois tout fermé et le PC redémarré
A tt de suite et merci encore de ton aide
JM

# AdwCleaner v2.301 - Rapport créé le 17/05/2013 à 12:16:53
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jonathan - JONATHAN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Jonathan\restore\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\4umogipe.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2694] : urls_to_restore_on_startup = [ "hxxp://search.b1.org/?bsrc=hmcor&chid=c167991", "hxxp://www.g[...]

*************************

AdwCleaner[R1].txt - [1284 octets] - [17/05/2013 09:00:38]
AdwCleaner[S11].txt - [1726 octets] - [14/05/2013 11:38:18]
AdwCleaner[S12].txt - [1167 octets] - [14/05/2013 18:05:06]
AdwCleaner[S13].txt - [1294 octets] - [17/05/2013 08:30:08]
AdwCleaner[S14].txt - [1349 octets] - [17/05/2013 09:00:54]
AdwCleaner[S15].txt - [1345 octets] - [17/05/2013 12:16:53]

########## EOF - C:\AdwCleaner[S15].txt - [1406 octets] ##########
Ajouter un commentaire
Réponse
+0
moins plus
C'était trop beau ---> le problème persiste search.B1 c'est ouvert en premier onglet en lançant Google Chrome
Ce n'est pas fini .
Merci de ton aide par avance, JM
Ajouter un commentaire
Réponse
+0
moins plus
Et si tu désinstalles puis réinstalles Google Chrome ?

http://www.google.fr/intl/fr/chrome/browser/
Ajouter un commentaire
Réponse
+0
moins plus
Le problème persiste même en ayant redémarrer le PC
search.B1 s'ouvre en même temps que l'onglet Google
Est - Ce grave ?
Merci de ton aide, JM
Ajouter un commentaire
Réponse
+0
moins plus
Ajouter un commentaire
Réponse
+0
moins plus
Merci pour tout
Le logiciel malveillant est parti

J'ai comme antivirus KAPERSKI INTERNET SECURITY 2013
Ce logiciel ne me semble pas performant car il n'a pas réussi à voir et à bloquer
1/ Delta Toolbar
2/ Puis maintenant search.B1

Me conseilles tu d'acheter MalWareByte en remplacement car en Dowload je n'ai que 13 jours de protection
Ou un autre antivirus plus performant

Encore mille fois merci, JM
Dans l'attente de tes conseils,
Ajouter un commentaire
Réponse
+0
moins plus
Pour éviter d'avoir des adwares/barres d'outils indésirables, faut compter sur soi-même (faire attention à ce que l'on télécharge), pas sur un antivirus.

Plus de souci ?
Ajouter un commentaire
Ce document intitulé «  Suppression de http://search.b1.org/  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.