CommentCaMarche
Recherche
Posez votre question Signaler

Comment supprimer mysearch dial search [Résolu/Fermé]

Boubeille 18Messages postés mardi 14 mai 2013Date d'inscription 2 octobre 2014Dernière intervention - Dernière réponse le 28 avril 2014 à 17:28
Bonjour,
J'ai téléchargé sur un site malveillant mysearchdial search et depuis impossible de le désinstaller. Si je pouvais avoir de l'aide.
Merci d'avance
Lire la suite 
Réponse
+17
moins plus
salut

fais ceci pour ton problème

télécharge adwcleaner sur ton bureau

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via 1 copier/coller

ensuite fais ceci

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche :http://forum.malekal.com/reparametrer-internet-explorer-modules-complementaires-t41399.html
* Firefox : http://forum.malekal.com/firefox-extensions-page-demarrage-recherche-t36057.html
* Google Chrome : http://forum.malekal.com/google-chrome-parametrage-moteur-suppression-extensions-t35837.html


@+



misswhyne- 19 mai 2013 à 11:54
Bonjour,
j'ai chopé ce virus mysearch dial en téléchargeant une mise à jour un peu bizarre de Adobe reader, je me suis pas méfié et ce virus et sa suite s'est collé à tous mes moteurs de recherche.
Après avoir essayé malwarebytes et adwcleaner qui n'ont rien donné, je m'en suis débarrassé tout simplement avec le traditionnel et excellent logiciel gratuit SPYBOT.
Voilà, si mon expérience peut vous aider... :)
misswhyne- 19 mai 2013 à 12:47
il faut d'abord supprimer le programme DIAL (et éventuellement mysearch) , puis faire le scan avec spybot, puis suppression des adwares et vaccination spybot, puis redémarrage ordi et pour finir suppression des extensions mysearch dial sur vos moteurs de recherche internet explorer et firefox.
Pour moi, ca a fonctionné :)
Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 20 mai 2013 à 20:45
Spybot = vieux et peu performant.
MAIS il a un niveau de considération du malware différent.
M- 4 nov. 2013 à 16:37
Avast peut également supprimer les extensions
Jujudu38- 28 avril 2014 à 17:28
salut fais ceci pour ton problème télécharge adwcleaner sur ton bureau utilisateurs...
Répondre
Réponse
+5
moins plus
Bonsoir,

? Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :

-Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) : http://forum.malekal.com/les-toolbars-est-pas-obligatoire-t6173.html
http://forum.malekal.com/pup-logiciels-potentiellement-indesirables-t33776.html

? Télécharge ZHPDiag sur ton bureau

http://telechargement.zebulon.fr/zhpdiag.html

* Laisse toi guider lors de l'installation.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

** Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

http://cjoint.com

=> http://www.commentcamarche.net/faq/29493-utiliser-cjoint



------------------------------------------------------------------------------------
"La peur mène à la colère. La colère mène à la haine. Et la haine ... mène à la souffrance." - Yoda

Réponse
+0
moins plus
Bonsoir,

Merci de m'avoir répondu aussi rapidement mais je n'arrive toujours pas à m'en débarrasser. J'ai lancé le Adwcleaner. Si dessous le rapport :

# AdwCleaner v2.300 - Rapport créé le 14/05/2013 à 22:38:58
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Antoinette - PAPILLON
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Antoinette\Downloads\adwcleaner(4).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16519

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Antoinette\AppData\Roaming\Mozilla\Firefox\Profiles\hbp2cu1c.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Il ne semble rien détecter.

J'ai essayé avec Malwarebytes. Aucun résultat non plus.

J'ai essayé d'enlever les extensions sous firefox, rien toujours là.

Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 14 mai 2013 à 22:54
Utilise ZHP Diag:


▶ Télécharge ZHPDiag sur ton bureau

http://telechargement.zebulon.fr/zhpdiag.html

* Laisse toi guider lors de l'installation.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

** Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

http://cjoint.com

=> http://www.commentcamarche.net/faq/29493-utiliser-cjoint

Je te posterai après la suite de la manip.
nono789gc 21Messages postés mercredi 2 novembre 2011Date d'inscription 19 janvier 2014Dernière intervention - 2 nov. 2013 à 00:53
Bonjour,

J'ai installé ZHPDiag et analysé mon ordinateur. J'ai fait un nouveau sujet, et j'espère que vous pourrez m'aider... C'est sur :
http://www.commentcamarche.net/forum/affich-29023623-mon-rapport-zhpdiag#p290236427

Seulement, je n'ai pas compris l'histoire de Cjoint et l'hébergement... :/
Réponse
+0
moins plus
Y aurait-il quelque chose à faire? M'y suis-je mal prise pour désinstaller ce truc?

Merci d'avance de votre retour

Réponse
+0
moins plus
je vais te poser une question stupide, mais je fais comment pour le télécharger ton ZHP Diag.? il y a 36 milles icones de téléchargement...

Je le télécharge en cliquant où? :-)

Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 14 mai 2013 à 23:03
et misère -_-'
>>>>>>> ICI <<<<<<<
Réponse
+0
moins plus
re

tu as 4 fois adwcleaner sur ton pc, et ton rapport n"est pas complet

Exécuté depuis : C:\Users\Antoinette\Downloads\adwcleaner(4).exe

relance les et désinstalle les 1 par 1

ensuite fais ceci

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche :http://forum.malekal.com/reparametrer-internet-explorer-modules-complementaires-t41399.html
* Firefox : http://forum.malekal.com/firefox-extensions-page-demarrage-recherche-t36057.html
* Google Chrome : http://forum.malekal.com/google-chrome-parametrage-moteur-suppression-extensions-t35837.html


puis fais le zhpdiag pour Sugel

@+

Réponse
+0
moins plus
Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre :
Run by Antoinette at 14/05/2013 23:12:17
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée

========== Autre ==========
NON TRAITE # AdwCleaner v2.300 - Rapport créé le 14/05/2013 à 22:38:58
NON TRAITE # Mis à jour le 28/04/2013 par Xplode
NON TRAITE # Système d'exploitation : Windows 8 (64 bits)
NON TRAITE # Nom d'utilisateur : Antoinette - PAPILLON
NON TRAITE # Mode de démarrage : Normal
NON TRAITE # Exécuté depuis : C:\Users\Antoinette\Downloads\adwcleaner(4).exe
NON TRAITE # Option [Suppression]
NON TRAITE ***** [Services] *****
NON TRAITE ***** [Fichiers / Dossiers] *****
NON TRAITE ***** [Registre] *****
NON TRAITE ***** [Navigateurs] *****
NON TRAITE -\\ Internet Explorer v10.0.9200.16519
NON TRAITE [OK] Le registre ne contient aucune entrée illégitime.
NON TRAITE -\\ Mozilla Firefox v20.0.1 (fr)
NON TRAITE Fichier : C:\Users\Antoinette\AppData\Roaming\Mozilla\Firefox\Profiles\hbp2cu1c.default\prefs.js
NON TRAITE [OK] Le fichier ne contient aucune entrée illégitime.


========== Récapitulatif ==========
16 : Autre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/05/2013 22:09:51 [1351]
C:\ZHP\ZHPFix[R2].txt - 14/05/2013 23:12:17 [1351]

Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 14 mai 2013 à 23:16
...
C'est la mauvaise icone.
Prends celle de ZHP Diag.
Suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport

puis donne le lien du rapport hébergé.
Réponse
+0
moins plus
# AdwCleaner v2.300 - Rapport créé le 14/05/2013 à 23:15:58
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Antoinette - PAPILLON
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Antoinette\Downloads\adwcleaner(5).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16519

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Antoinette\AppData\Roaming\Mozilla\Firefox\Profiles\hbp2cu1c.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S4].txt - [766 octets] - [14/05/2013 23:15:58]

########## EOF - C:\AdwCleaner[S4].txt - [825 octets] ##########

yoann090 9286Messages postés mercredi 12 août 2009Date d'inscription Contributeur sécuritéStatut 16 mars 2015Dernière intervention - 14 mai 2013 à 23:24
Bonjour Boubeille, suis pas à pas ce qui t'es indiqué pour lancer ZHPDiag, tu dois voir un icone en forme de parchemin sur ton bureau.
Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 14 mai 2013 à 23:25
Non plus, ça c'est déjà fait. ZHP Diag.
Suis ce tutoriel:
http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
Boubeille 18Messages postés mardi 14 mai 2013Date d'inscription 2 octobre 2014Dernière intervention - 14 mai 2013 à 23:28
Sugel,

Le deuxième rapport que j'ai envoyé c'est en utilisant adwcleaner.

Pour ton logiciel à toi, j'utilise ton tutoriel.

Merci :-)
Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 14 mai 2013 à 23:30
Je dis ça car tu l'as déjà fait plus haut -_-'
Réponse
+0
moins plus
ça y est j'ai trouvé la bonne icône merci. Et j'ai lancé. J'essaye d'envoyer le rapport.

Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 14 mai 2013 à 23:27
héberge le rapport enregistré sur pjjoint, pas ici:
adresse de pjjoint:
http://pjjoint.malekal.com/
Réponse
+0
moins plus
mdr oui effectivement. Je ne suis pas très douée. Merci de l'aide. :-)

Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 14 mai 2013 à 23:35
Pas grave.
L'important est de ne pas baisser les bras.
Réponse
+0
moins plus
J'Ai envoyé le rapport. J'espère que c'est le bon cette fois ci.

Merci de l'aide apportée.

yoann090 9286Messages postés mercredi 12 août 2009Date d'inscription Contributeur sécuritéStatut 16 mars 2015Dernière intervention - 14 mai 2013 à 23:51
Presque, il faut que vous donniez le lien que vous a fourni pjoint ici, sinon Sugel pourra pas lire le rapport.
Réponse
+2
moins plus
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130514_l12x7w14n5k11

Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 15 mai 2013 à 00:06
Copie les lignes en gras ci dessous :


M3 - MFPP: Plugins - [Antoinette] -- C:\Users\Antoinette\AppData\Roaming\Mozilla\Firefox\Profiles\hbp2cu1c.default\searchplugins\Mysearchdial.xml =>Adware.MyWebSearch
M0 - MFSP: prefs.js [Antoinette - hbp2cu1c.default] http://start.mysearchdial.com =>Adware.MyWebSearch
M2 - MFEP: prefs.js [Antoinette - hbp2cu1c.default\webbooster@iminent.com] [] Iminent Minibar v6.19.4.1 (..) =>Adware.IMBooster
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com =>Adware.MyWebSearch
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com =>Adware.MyWebSearch
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com =>Adware.MyWebSearch
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://start.mysearchdial.com =>Adware.MyWebSearch
O2 - BHO: mysearchdial Helper Object [64Bits] - {EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} . (.Ironsource Israel (2011) LTD - Pas de description.) -- C:\Program Files (x86)\Mysearchdial\bh\mysearchdial.dll =>Adware.MyWebSearch
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\MySearchDial.job [326] =>Adware.MyWebSearch
[MD5.DFF76ADDC99984DE01FBF0FA561C0790] [APT] [MySearchDial] (...) -- C:\Users\Antoinette\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.exe [118272] =>Adware.MyWebSearch
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {748B51C8-0DDB-40B1-B801-F4B50E9C2463} =>Adware.IMBooster
O42 - Logiciel: Mysearchdial - (.Mysearchdial.) [HKLM][64Bits] -- mysearchdial =>Adware.MyWebSearch
[HKCU\Software\mysearchdial.com] =>Adware.MyWebSearch
[HKCU\Software\mysearchdial] =>Adware.MyWebSearch
O43 - CFD: 14/05/2013 - 21:06:16 - [3,186] ----D C:\Program Files (x86)\Mysearchdial =>Adware.MyWebSearch
O43 - CFD: 14/05/2013 - 21:06:03 - [0,174] ----D C:\Users\Antoinette\AppData\Roaming\mysearchdial =>Adware.MyWebSearch
O45 - LFCP:[MD5.76B96166636A085D1D441268BE6635D5] - 14/05/2013 - 20:06:01 ---A- - C:\Windows\Prefetch\MYSEARCHDIALSRV.EXE-A839824E.pf =>Adware.MyWebSearch
O45 - LFCP:[MD5.6679147D4B06764399741DB1DEA78938] - 14/05/2013 - 20:06:02 ---A- - C:\Windows\Prefetch\MYSEARCHDIALTB.EXE-5D675474.pf =>Adware.MyWebSearch
O45 - LFCP:[MD5.D2DD504D6F6DAC5918B0B1E8E94F9806] - 14/05/2013 - 20:06:02 ---A- - C:\Windows\Prefetch\SPEEDDIAL_7.0_MYSEARCHDIAL.EX-9568D84C.pf =>Adware.MyWebSearch
O45 - LFCP:[MD5.F381EBDC348D6144D2F5AFE2C24D939F] - 14/05/2013 - 20:06:04 ---A- - C:\Windows\Prefetch\IMINENTSETUP_3004-9B951BB3.EX-48071F55.pf =>Adware.IMBooster
O45 - LFCP:[MD5.9E3705DB8ACD8FA80E5122710A2AA44D] - 14/05/2013 - 20:06:04 ---A- - C:\Windows\Prefetch\LOLLIPOP_1005-3A08DE83.EXE-36134149.pf =>Adware.Lollipop
O45 - LFCP:[MD5.5125DB2AEE4D05537D2D35897E4D50C1] - 14/05/2013 - 20:06:13 ---A- - C:\Windows\Prefetch\MYSEARCHDIAL_3004_EN-139CC2A5-7D470356.pf =>Adware.MyWebSearch
O45 - LFCP:[MD5.4229FBE11456D2E885E511A082112065] - 14/05/2013 - 20:06:18 ---A- - C:\Windows\Prefetch\LOLLIPOP.EXE-9DE9CF4A.pf =>Adware.Lollipop
O45 - LFCP:[MD5.08C9B1AA177F5C760F67F583FF778282] - 14/05/2013 - 20:06:57 ---A- - C:\Windows\Prefetch\IMINENT.EXE-DDB5429B.pf =>Adware.IMBooster
O45 - LFCP:[MD5.259E7DEE1A19E2DBFF9123E2E04E64C4] - 14/05/2013 - 20:06:57 ---A- - C:\Windows\Prefetch\UMBRELLA.EXE-0B44C393.pf
O45 - LFCP:[MD5.84A7CAB5DEB880664631BE3914F38F21] - 14/05/2013 - 20:06:59 ---A- - C:\Windows\Prefetch\IMINENT.MESSENGERS.EXE-71459735.pf =>Adware.IMBooster
O45 - LFCP:[MD5.3BFF3E3FE04A5CC9A6348E7F32ED5C8C] - 14/05/2013 - 20:07:04 ---A- - C:\Windows\Prefetch\IMINENTMINIBARIE.EXE-C4046DC7.pf =>Adware.IMBooster
O61 - LFC: 14/05/2013 - 20:05:58 ---A- C:\Users\Antoinette\AppData\Roaming\mysearchdial\icons_2.2.1.618\magnifying.ico [32038] =>Adware.MyWebSearch
O61 - LFC: 14/05/2013 - 20:05:58 ---A- C:\Users\Antoinette\AppData\Roaming\mysearchdial\icons_2.2.1.618\star2.ico [32038] =>Adware.MyWebSearch
O61 - LFC: 14/05/2013 - 20:06:03 ---A- C:\Users\Antoinette\AppData\Roaming\mysearchdial\UpdateProc\UpdateTask.exe [118272] =>Adware.MyWebSearch
O61 - LFC: 14/05/2013 - 20:06:13 ---A- C:\Users\Antoinette\AppData\Roaming\mysearchdial\UpdateProc\config.dat [72] =>Adware.MyWebSearch
O69 - SBI: SearchScopes [HKCU] {88A37F6D-042E-4BAF-9D3C-731FCEA45DC8} - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
[MD5.57BC8F4F1201610668773875A4484C1E] [SPRF][31/01/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Antoinette\AppData\Local\Temp\uninst1.exe [392784] =>Toolbar.Babylon
O87 - FAEL: "{3E5E3B89-A6E2-4EB1-920A-3DA997976688}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{0F30D259-31CA-4D40-96C8-A29C2B54F5B7}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster
[HKLM\Software\Classes\esrv.mysearchdialESrvc] =>Adware.MyWebSearch
[HKLM\Software\Classes\esrv.mysearchdialESrvc.1] =>Adware.MyWebSearch
[HKLM\Software\Classes\mysearchdial.mysearchdialappCore] =>Adware.MyWebSearch
[HKLM\Software\Classes\mysearchdial.mysearchdialappCore.1] =>Adware.MyWebSearch
[HKLM\Software\Classes\mysearchdial.mysearchdialdskBnd] =>Adware.MyWebSearch
[HKLM\Software\Classes\mysearchdial.mysearchdialdskBnd.1] =>Adware.MyWebSearch
[HKLM\Software\Classes\mysearchdial.mysearchdialHlpr] =>Adware.MyWebSearch
[HKLM\Software\Classes\mysearchdial.mysearchdialHlpr.1] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc.1] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Classes\mysearchdial.mysearchdialappCore] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Classes\mysearchdial.mysearchdialappCore.1] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Classes\mysearchdial.mysearchdialdskBnd] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Classes\mysearchdial.mysearchdialdskBnd.1] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Classes\mysearchdial.mysearchdialHlpr] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Classes\mysearchdial.mysearchdialHlpr.1] =>Adware.MyWebSearch
C:\Users\Antoinette\AppData\Local\Software =>Adware.Boxore
C:\Users\Antoinette\AppData\Roaming\Mozilla\Firefox\Profiles\hbp2cu1c.default\Extensions\webbooster@iminent.com =>Adware.IMBooster
C:\Users\Antoinette\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
O90 - PUC: "8C15B847BDD01B048B104F5BE0C94236" . (.Iminent.) -- C:\Windows\Installer\{748B51C8-0DDB-40B1-B801-F4B50E9C2463}\imbooster.ico =>Adware.IMBooster
O45 - LFCP:[MD5.07CA04F30595AA9E987908E65504E110] - 14/05/2013 - 20:06:01 ---A- - C:\Windows\Prefetch\WAJAM_1005-AB9801D8.EXE-B95367CF.pf =>Toolbar.Wajam
[MD5.3D7CDC3E67A97110321BF7453C649B1F] [SPRF][07/02/2013] (...) -- C:\Users\Antoinette\AppData\Local\Temp\DeltaTB.exe [775664] =>Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
EmptyTemp



Puis suis ce tutoriel imagé : http://www.security-helpzone.com/Thread-ZHPFix-Script

Rien de bien grave, que des PUP/PLIs, même pas la peine de passer un coup de USB Fix.

Par contre, on va faire un scan complet avec un antimalware généraliste

Suis ce tutoriel imagé et poste le rapport dans ta prochaine réponse :
http://www.security-helpzone.com/Thread-MalwareBytes-Anti-Malware-MBAM-Scan-complet
Réponse
+0
moins plus
Pourtant j'ai utilisé malwarbytes anti malware et il n'a rien détecté....


Je fais un scan rapide ou complet?

Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 15 mai 2013 à 08:49
complet.
Si il ne détecte rien, c'est une bonne chose, non ?
Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 15 mai 2013 à 08:50
Tu as Fix les lignes au dessus ?
Réponse
+0
moins plus
Bonjour Sugel,

Ce que je voulais dire, c'est qu'avant de solliciter votre aide, j'avais déjà lancé malware et il n'avait rien détecté. Idem avec Adwcleaner.

Réponse
+0
moins plus
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.14.06

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16519
Antoinette :: PAPILLON [administrateur]

15/05/2013 00:25:18
mbam-log-2013-05-15 (00-25-18).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 450744
Temps écoulé: 1 heure(s), 24 minute(s), 43 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Réponse
+1
moins plus
Ci dessus le rapport de malwarebytes. Je vais me permettre encore quelques questions.

Comment se fait-il que mon antivirus n'est pas détecté le "danger"? Comment se fait-il que malwarebytes et adwcleaner aient été inefficaces avant l'utilisation de Sugel?

Qu'est ce qu'un PUP/PLIs? Existe -il des logiciels de détection? Pourriez-vous me conseiller un anti virus gratuit efficace?

Merci de toute l'aide apportée. Sincèrement. :-)

Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 15 mai 2013 à 12:23
c'est ce lien, yoann -_-'
http://www.commentcamarche.net/forum/affich-27809966-comment-supprimer-mysearch-dial-search#25
yoann090 9286Messages postés mercredi 12 août 2009Date d'inscription Contributeur sécuritéStatut 16 mars 2015Dernière intervention - 15 mai 2013 à 14:02
Arf j ai choisi le bon lien mais mon smartphone l'a pas pris en compte :/
Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 15 mai 2013 à 17:14
Tu as fais ma manip avec les lignes en gras ???
C'est le plus important.
Quand aux PUP/LPI, ce sont des logiciels comme Mysearch qui se substituent à ton moteur de recherche pour te voler des infos perso. Ce n'est malheureusement pas considéré comme un danger par la plupart des antivirus, mais cela devrait.
Comme antivirus fiable, il y a avast qui est de mieux en mieux, et comodo firewall comme pare-feu, éventuellement.
Réponse
+0
moins plus
Bonjour,

Oui j'ai fait ta manip avec les lignes en gras et ça a fonctionné. :-)

Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 20 mai 2013 à 21:05
Désolé du retard, fête de famille oblige ;-)
Heureux que ton problème soit résolu.
Toutefois, je vais te donner les recommandations suivantes:
Le meilleur système de sécurité, c'est TOI !
Fait attention à ce que t installe, et réfléchis avant de cliquer:
les fichiers .exe sont potentiellement très dangereux, et ne doivent être acceptés que lors de l'installation de logiciels fiables et réputés.
Fais attention aux sites sur lesquels tu navigue, et si tu n'est pas capable de reconnaitre les sites dangereux, des extensions comme WoT (Web Of trust) identifient pour toi les sites dangereux.

Tiens tes logiciels à jour, la sécurité de ton navigateur en dépends, et pas seulement les logiciels qui se rapportent à la sécurité, comme les antivirus.
Réponse
+0
moins plus
Bonjour Sugel,

Merci de ton aide et de tes conseils. Je suis allée sur un site qui me semblait fiable. Je ne sais pas si j'ai le droit de le citer ici.

J'ai également fais attention à ce que j'installais et il ne me semble pas avoir vu un truc qui me demandait l'autorisation d'installer autre chose que ce que je voulais télécharger.

Pour les mises à jour, je le fais régulièrement.

Merci de tes conseils. J'essaierai d'être plus vigilante à l'avenir.

Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 21 mai 2013 à 10:51
certains sites pourtant fiables sont pourtant porteurs de malwares, car ils ne testent pas les logiciels qu'ils véhiculent.
Par exemple, eazel ou softsonic sont des sites à tendance malveillante.
Préfère-leur sourceforge, un site de téléchargement des plus fiables.
Réponse
+0
moins plus
Bonjour ayant le même soucis, voilà mon rapport!
# AdwCleaner v3.002 - Rapport créé le 04/09/2013 à 10:18:41
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : salsawave - SAMSUNG
# Exécuté depuis : C:\Users\salsawave\Desktop\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\salsawave\AppData\Roaming\Mozilla\Firefox\Profiles\8m7k0uie.default\prefs.js ]


-\\ Google Chrome v29.0.1547.66

[ Fichier : C:\Users\salsawave\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [10128 octets] - [03/09/2013 09:31:15]
AdwCleaner[R1].txt - [1134 octets] - [04/09/2013 08:33:54]
AdwCleaner[R2].txt - [1254 octets] - [04/09/2013 10:09:05]
AdwCleaner[S0].txt - [9573 octets] - [03/09/2013 09:36:00]
AdwCleaner[S1].txt - [1201 octets] - [04/09/2013 08:40:39]
AdwCleaner[S2].txt - [1181 octets] - [04/09/2013 10:18:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1241 octets] ##########

Sugel 4070Messages postés jeudi 18 août 2011Date d'inscription 22 mars 2015Dernière intervention - 4 sept. 2013 à 13:36
salut :)

poste ton propre sujet, s'il te plait ;-)
Ce document intitulé «  comment supprimer mysearch dial search  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.