Suppression de http://search.b1.org/

Fermé
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013 - Modifié par Destrio5 le 14/05/2013 à 18:46
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 17 mai 2013 à 16:39
Bonjour,

A l'ouverture de Google ce programme apparaît
Je crois qu'il s'agit d'un programme dangereux et malveillant
Pouvez vous m'aider svp pour le désinstaller.
Merci
Jean-Marc

19 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
14 mai 2013 à 18:47
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013
14 mai 2013 à 18:56
est ce normal que le telechargement soit sur driver Genius Pro ou est ce que je me trompe
Merci pour ta reponse
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
14 mai 2013 à 19:14
Tu te trompes.

Lien direct :
ftp://zebulon.fr/ZHPDiag2.exe
0
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013
14 mai 2013 à 19:20
Merci Destrio5 je crois que j'y suis arrivé grâce à ton aide
C'est agréable cette solidarité
Je t'ai adressé le rapport via Malekal.com

Merci Mille Fois , Jean-Marc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013
14 mai 2013 à 19:40
Destrio malgré le lancement de ZHP diag le problème persiste à l'ouverture de google
Peux tu à nouveau m'aider stp
Sur Ajout/Suppression de programmes je ne vois rien à supprimer
Je n'ai pas le programme Imroved Search B1
Mais le problème persiste, merci à nouveau de ton aide
JM
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
14 mai 2013 à 19:57
Il me faut le lien qui mène au rapport pour pouvoir le consulter.
0
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013
14 mai 2013 à 20:03
est ce celà

Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé :https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130514_q9q12g11j11c9
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
14 mai 2013 à 20:36
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
G0 - GCSP: Preference [User Data\Default] http://search.b1.org
O2 - BHO: (no name) [64Bits] - {45564571-A21B-48ED-B584-69752EEE9C3D} Clé orpheline
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O4 - GS\Desktop: SpeedAnalysis.lnk - Clé orpheline
O4 - GS\Desktop: SpyHunter.lnk . (...) -- C:\Program Files (x86)\Enigma Software Group\SpyHunter\SpyHunter4.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Jonathan\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) [0]
[MD5.16B895A88ABDAF5E30D8BAFA9F43AEDF] [APT] [Reimage Reminder] (.Reimage ltd..) -- C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe [4303200]
[MD5.75AB64C53A0C6E64261940EA4440E67C] [APT] [Reimage ScanAgent] (.Reimage®.) -- C:\Program Files\Reimage\Reimage Repair\Rei_ScanAgent.exe [6904320]
O42 - Logiciel: Reimage Repair - (.Reimage.) [HKLM][64Bits] -- Reimage Repair
O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM][64Bits] -- {6B6C4C46-1B7E-4A41-9E70-ACFBB22B1D81}
[HKCU\Software\AppDataLow\Software\Smartbar]
[HKCU\Software\Conduit]
[HKCU\Software\PerformerSoft LLC]
[HKCU\Software\Reimage]
[HKLM\Software\Reimage]
O43 - CFD: 20/10/2012 - 20:07:05 - [48,735] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 14/05/2013 - 18:17:41 - [0,005] ----D C:\Users\Jonathan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
O44 - LFC:[MD5.E6910FE00D43B3717A51C77B03BF6413] - 14/05/2013 - 17:25:49 ---A- . (...) -- C:\Windows\Reimage.ini [162]
O64 - Services: CurCS - 02/03/2011 - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD
O69 - SBI: SearchScopes [HKCU] {A6F6D301-B9D8-4A02-B8C5-7728F79B8C23} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
C:\Users\Jonathan\Desktop\SpyHunter.lnk
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{45564571-A21B-48ED-B584-69752EEE9C3D}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
[HKLM\Software\Classes\AppID\AddonsFramework.DLL]
[HKLM\Software\Classes\AppID\ButtonSite.DLL]
[HKLM\Software\Classes\AppID\ScriptHost.DLL]
[HKLM\Software\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}]
[HKLM\Software\Wow6432Node\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}]
[HKLM\Software\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}]
[HKLM\Software\Wow6432Node\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}]
[HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}]
[HKLM\Software\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}]
[HKLM\Software\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}]
[HKLM\Software\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}]
[HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}]
[HKLM\Software\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}]
[HKLM\Software\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}]
[HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}]
[HKLM\Software\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}]
[HKLM\Software\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}]
[HKLM\Software\Wow6432Node\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}]
[HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}]
[HKLM\Software\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}]
[HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}]
[HKLM\Software\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}]
[HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}]
[HKLM\Software\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}]
[HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}]
[HKLM\Software\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}]
[HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}]
[HKLM\Software\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}]
[HKLM\Software\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}]
[HKLM\Software\Wow6432Node\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}]
[HKCU\Software\Safer Networking Limited]
ProxyFix
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013
17 mai 2013 à 08:14
Voilà le lien pour le rapport issu de ZHPFix
Le problème à l'ouverture de Google persiste
search.b1.org réapparaît toujours en premier onglet lors de l'ouverture puis en second onglet google . Et ceci à chaque ouverture
Peux tu encore m'aider stp
Merci d'avance,

Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé :https://pjjoint.malekal.com/files.php?id=20130517_9v8g11l6u6
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
17 mai 2013 à 12:06
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
0
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013
17 mai 2013 à 12:15
Voilà les deux liens relatifs à la recherche avec MaleWareByte puis un ZHP Diag ensuite

Le problème persiste malheureusement
Pouvez vous m'aider svp,

Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130517_l12x6i14b7y5

Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : https://pjjoint.malekal.com/files.php?id=20130517_f14q5l8q8e7
0
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013
17 mai 2013 à 12:16
OK je vais lancer ADWCleaner
Merci à tt de suite, JM
0
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013
17 mai 2013 à 12:25
Voilà le rapport de ADWCLEANER
J'ai ouvert 3 pages GOOGLE et le problème semble avoir disparu
Je t'envoie celà et te communique la suite une fois tout fermé et le PC redémarré
A tt de suite et merci encore de ton aide
JM

# AdwCleaner v2.301 - Rapport créé le 17/05/2013 à 12:16:53
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jonathan - JONATHAN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Jonathan\restore\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\4umogipe.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2694] : urls_to_restore_on_startup = [ "hxxp://search.b1.org/?bsrc=hmcor&chid=c167991", "hxxp://www.g[...]

*************************

AdwCleaner[R1].txt - [1284 octets] - [17/05/2013 09:00:38]
AdwCleaner[S11].txt - [1726 octets] - [14/05/2013 11:38:18]
AdwCleaner[S12].txt - [1167 octets] - [14/05/2013 18:05:06]
AdwCleaner[S13].txt - [1294 octets] - [17/05/2013 08:30:08]
AdwCleaner[S14].txt - [1349 octets] - [17/05/2013 09:00:54]
AdwCleaner[S15].txt - [1345 octets] - [17/05/2013 12:16:53]

########## EOF - C:\AdwCleaner[S15].txt - [1406 octets] ##########
0
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013
17 mai 2013 à 12:29
C'était trop beau ---> le problème persiste search.B1 c'est ouvert en premier onglet en lançant Google Chrome
Ce n'est pas fini .
Merci de ton aide par avance, JM
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
17 mai 2013 à 12:47
Et si tu désinstalles puis réinstalles Google Chrome ?

http://www.google.fr/intl/fr/chrome/browser/
0
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013
17 mai 2013 à 13:01
Le problème persiste même en ayant redémarrer le PC
search.B1 s'ouvre en même temps que l'onglet Google
Est - Ce grave ?
Merci de ton aide, JM
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
17 mai 2013 à 13:24
https://www.commentcamarche.net/faq/16919-comment-changer-la-page-d-accueil-de-son-navigateur-web#sous-google-chrome
0
Débutant94 Messages postés 17 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 10 décembre 2013
17 mai 2013 à 14:51
Merci pour tout
Le logiciel malveillant est parti

J'ai comme antivirus KAPERSKI INTERNET SECURITY 2013
Ce logiciel ne me semble pas performant car il n'a pas réussi à voir et à bloquer
1/ Delta Toolbar
2/ Puis maintenant search.B1

Me conseilles tu d'acheter MalWareByte en remplacement car en Dowload je n'ai que 13 jours de protection
Ou un autre antivirus plus performant

Encore mille fois merci, JM
Dans l'attente de tes conseils,
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
17 mai 2013 à 16:39
Pour éviter d'avoir des adwares/barres d'outils indésirables, faut compter sur soi-même (faire attention à ce que l'on télécharge), pas sur un antivirus.

Plus de souci ?
0