Comment enlever MYSEARCHDIAL SEARCH

Résolu/Fermé
Utilisateur anonyme - 25 juin 2013 à 17:02
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 29 oct. 2013 à 18:25
Bonjours a tous, je suis nouveaux sur le site et je rencontre un problème assez pointilleux. En effet a l'ouverture de mon internet une page "MYSEARCHDIAL SEARCH" s'ouvre et c'est plutot encombrant car inutile pour moi et après moultes éssaies je n'arrive pas a supprimer ou enlever ce programme ... Merci et bonne fin d'aprem a tous ;)
A voir également:

41 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 juin 2013 à 17:03
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
3
# AdwCleaner v3.010 - Rapport créé le 29/10/2013 à 07:13:39
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Famille Duchêne - FAMILLEDUCHÊNE
# Exécuté depuis : C:\Users\Famille Duchêne\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\MA3S6CO5\2-adwcleaner[1].exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\jZip
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Local\jZip
Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Local\Wajam
Dossier Supprimé : C:\Users\FAMILL~1\AppData\Local\Temp\jZip
Dossier Supprimé : C:\Users\Famille Duchêne\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Famille Duchêne\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\Famille Duchêne\AppData\LocalLow\Mysearchdial
Dossier Supprimé : C:\Users\Famille Duchêne\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Famille Duchêne\AppData\LocalLow\Vuze_Remote
Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\Famille Duchêne\AppData\Roaming\Systweak
Fichier Supprimé : C:\END
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Famille Duchêne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\jZip.lnk
Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
Clé Supprimée : HKLM\SOFTWARE\5e68d8fb269e545
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Grand Virtual
Clé Supprimée : HKCU\Software\jZip
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\jZip
Clé Supprimée : HKLM\Software\mysearchdial
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\jZip

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7601.17514

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

*************************

AdwCleaner[R0].txt - [7840 octets] - [29/10/2013 07:12:15]
AdwCleaner[S0].txt - [6798 octets] - [29/10/2013 07:13:39]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6858 octets] ##########
0
tintinlibre Messages postés 1 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 28 juillet 2013 1
Modifié par tintinlibre le 28/07/2013 à 18:58
Bonjour,

J'ai aussi été infecté par mysearchdial/webcake en cliquant trop vite lors de l'installation d'un petit utilitaire pour changer la luminosité de mon écran.

J'ai fait tourner MBAM, Adwcleaner, ZHPDiah, Ccleaner et OTL.

J'ai viré déjà pas mal de chose mais Adwcleaner détecte encore quelques traces de l'infection.

Voici les liens :

- Adwcleaner https://www.cjoint.com/?3GCq3pXZcEW
- ZHPDiag : https://www.cjoint.com/?3GCs555NbjF
- OTL : https://www.cjoint.com/?3GCs6N6BVJe

Pouvez-vous m'aider ?

Merci
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
28 juil. 2013 à 18:29
Bonjour tintinlibre,

Tu as mis les trois mêmes liens.
1
tintinlibre Messages postés 1 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 28 juillet 2013 1
Modifié par tintinlibre le 28/07/2013 à 18:59
Merci Destrio5, je viens d'éditer mes liens
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
28 juil. 2013 à 19:53
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] Nouvel onglet v.9.0.2, (Désactivé)
M3 - MFPP: Plugins - [Raphael] -- C:\Users\Raphael\AppData\Roaming\Mozilla\Firefox\Profiles\bwategjl.default\searchplugins\bittorrentbarfr-customized-web-search.xml
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{EF79F67A-6AD7-4715-A0F8-932FCA442023} Clé orpheline
O23 - Service: (WebCakeUpdater) . (.cake bake - Desktop.Updater.) - C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe
O43 - CFD: 27/07/2013 - 23:08:59 - [0,711] ----D C:\Program Files (x86)\Web Cake
O43 - CFD: 27/07/2013 - 23:34:46 - [0,051] ----D C:\Users\Raphael\AppData\Roaming\Web Cake
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Mysearchdial) - http://start.mysearchdial.com
SR - | Auto 26/07/2013 50968 | (WebCakeUpdater) . (.cake bake.) - C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
[HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater]
C:\Users\Raphael\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
[HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}]
[HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}]
[HKLM\Software\Wow6432Node\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}]
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
1
tintinlibre Messages postés 1 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 28 juillet 2013 1
28 juil. 2013 à 20:34
C'est propre maintenant ?
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
28 juil. 2013 à 20:35
Je voudrais un nouveau rapport ZHPDiag.

Plus de souci ?
1
Utilisateur anonyme
25 juin 2013 à 17:14
# AdwCleaner v2.303 - Rapport créé le 25/06/2013 à 17:04:54
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Philippe - PHILIPPE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Philippe\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : SrvUpdater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Philippe\AppData\Roaming\B1Toolbar
Dossier Supprimé : C:\Users\Philippe\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Philippe\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Philippe\AppData\Roaming\Mysearchdial

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\Software\SoftwareUpdater
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16490

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.mysearchdial.com/?f=1&a=airmsd&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtAyC0A0C0E0CyDyDyDyCtCtN0D0Tzu0CyDtAtDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1T1L1C1H1B1Q&cr=1477917791&ir= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://start.mysearchdial.com/?f=2&a=airmsd&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtAyC0A0C0E0CyDyDyDyCtCtN0D0Tzu0CyDtAtDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1T1L1C1H1B1Q&cr=1477917791&ir= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.mysearchdial.com/?f=1&a=airmsd&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtAyC0A0C0E0CyDyDyDyCtCtN0D0Tzu0CyDtAtDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1T1L1C1H1B1Q&cr=1477917791&ir= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.mysearchdial.com/?f=1&a=airmsd&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtAyC0A0C0E0CyDyDyDyCtCtN0D0Tzu0CyDtAtDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1T1L1C1H1B1Q&cr=1477917791&ir= --> hxxp://www.google.com

-\\ Google Chrome v27.0.1453.116

Fichier : C:\Users\Philippe\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2370] : homepage = "hxxp://start.mysearchdial.com/?f=1&a=airmsd&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtAyC0A0C0E0[...]
Supprimée [l.3025] : urls_to_restore_on_startup = [ "hxxp://start.mysearchdial.com/?f=1&a=airmsd&cd=2XzuyEtN2Y1L1Q[...]

*************************

AdwCleaner[S1].txt - [4119 octets] - [25/06/2013 17:04:54]

########## EOF - C:\AdwCleaner[S1].txt - [4179 octets] ##########












Voila chef!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 juin 2013 à 17:17
--> Relance AdwCleaner et choisis "Désinstaller".

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
Utilisateur anonyme
25 juin 2013 à 17:24
Rapport de ZHPScan 2013.6.24.37 par Nicolas Coolman, Update du 23/06/2013
Run by Philippe at 25/06/2013 17:22:40
WebSite: https://nicolascoolman.webs.com/
High Elevated Privileges : OK


---\\ Clés de Registre trouvées (Registry Keys found)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] =>Adware.MyWebSearch


---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)
(No malicious généric Key detected)


---\\ Valeurs de clé de Registre trouvées (Registry Values found)
(No malicious Key value detected)


---\\ Dossiers trouvés (Directories found)
C:\Users\Philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff =>Adware.MyWebSearch


---\\ Fichiers Firefox trouvés (Files found)
(No malicious firefox file detected)


---\\ Fichiers trouvés (Files found)
(No malicious file detected)


---\\ Bilan de la recherche (Scan Result)
Database Version : v2.12583 - (23/06/2013)
Clés trouvées (Keys found) : 4
Valeurs de clé trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 1
Fichiers trouvés (Files found) : 0

End of the scan in 00mn 24s




je me permet de le mettredirectement, il est plutot court ...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 juin 2013 à 17:52
"Rapport de ZHPScan"

--> Ce n'est pas le bon rapport.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
Modifié par Destrio5 le 28/07/2013 à 19:34
Te sers-tu de Dashlane et OneTab ?
0
tintinlibre Messages postés 1 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 28 juillet 2013 1
28 juil. 2013 à 19:39
Oui, beaucoup des deux
0
tintinlibre Messages postés 1 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 28 juillet 2013 1
28 juil. 2013 à 20:29
Merci pour ton aide Destrio

Voici le rapport :

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre :
Run by Raphael at 28/07/2013 20:27:32
High Elevated Privileges : OK
Windows 8 Business Edition, 64-bit (Build 9200)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: WebCakeUpdater
SUPPRIME Key: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: Service: WebCakeUpdater
SUPPRIME Key*: HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater
ABSENT Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023}
SUPPRIME Toolbar: {EF79F67A-6AD7-4715-A0F8-932FCA442023}

========== Préférences navigateur ==========
ABSENT Folder Chrome: pflphaooapbgpeakohlggbpidpppgdff

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Web Cake
SUPPRIME Folder: C:\Users\Raphael\AppData\Roaming\Web Cake
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File: c:\users\raphael\appdata\roaming\mozilla\firefox\profiles\bwategjl.default\searchplugins\bittorrentbarfr-customized-web-search.xml
SUPPRIME Reboot c:\program files (x86)\web cake\webcakedesktop.updater.exe
ABSENT Folder/File: c:\users\raphael\appdata\local\google\chrome\user data\default\extensions\pflphaooapbgpeakohlggbpidpppgdff
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
9 : Clé(s) du Registre
2 : Valeur(s) du Registre
4 : Dossier(s)
5 : Fichier(s)
1 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/07/2013 20:27:32 [2229]
0
tintinlibre Messages postés 1 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 28 juillet 2013 1
28 juil. 2013 à 20:40
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
28 juil. 2013 à 20:47
Supprime ce dossier : C:\Program Files (x86)\Web Cake
0
tintinlibre Messages postés 1 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 28 juillet 2013 1
28 juil. 2013 à 20:57
Je n'y arrive pas ! Il me dit que le fichier/dossier est utilisé dans un autre programme...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
28 juil. 2013 à 21:08
Tu peux me refaire un rapport OTL ?
0
tintinlibre Messages postés 1 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 28 juillet 2013 1
28 juil. 2013 à 23:40
Bien sur : https://www.cjoint.com/?3GCxOum9O7Q

Quelle saleté ce truc, ça s'accroche !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
28 juil. 2013 à 23:50
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7/Win8, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte en gras présent ci-dessous :


:OTL
[2013/07/27 23:08:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Web Cake
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{5D6A2AE5-30C2-3DA8-F167-43E1C7D33A24}: "URL" = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dnldmsd&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0EtAtCyB0BzytCtC0FzyyBtN0D0Tzu0CyDyByEtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1Q1G1I1Q1H1B1Q&cr=1880088087&ir=
IE - HKLM\..\SearchScopes\{52EDE5B6-5D9F-ECAD-50B1-1F17B014F5D1}: "URL" = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dnldmsd&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0EtAtCyB0BzytCtC0FzyyBtN0D0Tzu0CyDyByEtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1Q1G1I1Q1H1B1Q&cr=1880088087&ir=
[2013/07/27 23:09:09 | 000,423,709 | ---- | M] () -- C:\Users\Raphael\AppData\Local\mysearchdial_speedial_v9.0.2.crx

:commands
[emptytemp]



--> Puis clique sur le bouton Correction en haut de la fenêtre.

--> Laisse le programme travailler, redémarre une fois le fix terminé.

--> Poste le rapport qui s'affichera après redémarrage.
0