Moteurs de recherche indésirables

Fermé
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017 - 15 févr. 2014 à 16:51
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 - 3 août 2014 à 20:05
Bonjour

En téléchargeant un logiciel ur clubic.com, j'ai aussi installé des moteurs de recherche comme search, snap.do et d'autres fichiers qui m'ont l'air malveillants comme un dossier qui s'appelle dst_fr_92 avec dedans un fichier du meme nom, free sof ttoday ,predm et unins 000 qui ont des icones de petits odinateurs ainsi que 2 autres unins000 l'un avec une icones de feuille orange et l'aurte qui s'appelle unins000.dat qui a une icone de fichier normal (blanc).

J'ai un autre dossier dans mes program files qui s'appelle discount dragon et ce sont les trucs que j'avais instaé sans le vouloir qui me l'a aussi installé de force
j'ai un noveau navigateur qui s'appelle search, un moteur de recherche qui s'appelle snap.do, une application dans mon écran d'accueil qui s'appelle SPTD setup

j'ai esayé de désinstaller tous ces trucs avec adwcleaner mais c comme si j'avais rien fait puisqu'ils sont tjrs là et qu'en plus j'ai des spams, des demandes de mises à jour "importantes" etc

dois-je entamer une chasse de tous ces programmes suspects avec des antivirus, des logiciels de nettoyage, logicielss antipub etc et en supprimant tous les dossier/fichiers suspects de mes programmes?

Si oui dites moi comment faire SVP
A voir également:

138 réponses

billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
Modifié par billmaxime le 28/04/2014 à 08:02
salut

met avast a jour>> clique sur la "boule" d'avast dans ta barre des tâches pour l'ouvrir

ensuite,regarde l'image pour le mettre a jour>> clique ici

PS:fait défiler la page de gauche a droite pour voir toutes les images
=====================================================

télécharge et installe la dernière version d'adobe flash player

https://labs.adobe.com/technologies/flashruntimes/flashplayer/
=====================================================

fait ceci et poste le rapport (lis bien les instructions)

télécharge OTL sur ton bureau >> http://sosvirus.net/viewtopic.php?f=281&t=597

et poste le rapport via ce lien >> https://www.cjoint.com/

merci

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
29 avril 2014 à 19:40
ta page d'adobe flash player est bizarre je télécharge la version 12 ou 13 beta?
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
Modifié par billmaxime le 29/04/2014 à 19:54
re

ta page d'adobe flash player est bizarre je télécharge la version 12 ou 13 beta?

télécharge la 13 Beta

n'oublie pas le reste des manipulations

merci

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
29 avril 2014 à 20:36
y en a plein des liens ils disent content debuggers, standalone debuggers

met le lien final où je dois télécharger ça ira plus vite
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
29 avril 2014 à 20:39
re

télécharge et installe les 2

http://labsdownload.adobe.com/pub/labs/flashruntimes/flashplayer/flashplayer13_install_win_ax.exe

http://labsdownload.adobe.com/pub/labs/flashruntimes/flashplayer/flashplayer13_install_win_pi.exe

merci

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
29 avril 2014 à 21:41
le deuxieme lien me dit que c deja a jour et le premier me demande de le désinstaller en téléchargeant un autre truc


je vais le faire mais c un peu bizarre
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
29 avril 2014 à 21:46
je vais plutot désinstaller via le panneau de config
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
29 avril 2014 à 21:49
en fait dans mes programmes a désinstaller j'ai déjà ADobe Flash Player 13 plugin
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
29 avril 2014 à 22:59
re

si tu as bien la dernière version, c'est bon

il manque encore le scan avec OTL

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
8 mai 2014 à 15:36
j'ai essayé de le télécharger sur mon bureau comme on me le décrit mais le logiciel est dans téléchargement je l'ai déplacé dans Bureau du coup
je peux ouvrrir en adminsitrateur et j'ai réussi l'analyse j'envoie les rapports

ça c le rapport normal:https://www.cjoint.com/?DEipILGJZqo

et ça c un rapport "extra":https://www.cjoint.com/?DEipKcuhZjk

je sais pas ce que c extra mais bon
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
9 mai 2014 à 17:09
salut

copie tout le texte depuis ce lien https://www.cjoint.com/?DEjrhmI1JoJ

ensuite, colle le dans "personnalisation" d'OTL" et clique sur "correction"

aide en image >>http://sosvirus.net/viewtopic.php?f=281&t=601

poste le rapport via 1 copier/coller

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
10 mai 2014 à 16:14
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_USERS\S-1-5-21-1600386785-209814286-746888292-1003\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ deleted successfully.
C:\Users\utilisateur\AppData\Roaming\mozilla\Extensions folder moved successfully.
C:\Users\utilisateur\AppData\Roaming\mozilla\Firefox\Profiles\ffu6ouwk.default-1394631891567\extensions folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\browser\extensions folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HDAudDeck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Security Packages:livessp deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 05102014_161308



t'a dit un copier/coller
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
10 mai 2014 à 16:15
c bon du coup? snap.do n'est plus censé être là?
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
10 mai 2014 à 16:17
salut

c bon du coup? snap.do n'est plus censé être là?

dit moi si tu le vois encore

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
10 mai 2014 à 21:50
Oui il est encore là quelle saloperie
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
11 mai 2014 à 00:54
re

télécharge SEAF sur ton bureau

http://www.sosvirus.net/viewtopic.php?f=281&t=999

dans "recherche" tape snap.do

pour le reste de la configuration, regarde l'image

le rapport s'affichera sur ton bureau et dans C:\seaflog.txt

poste le rapport via 1 copier/coller

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
14 mai 2014 à 13:47
https://www.cjoint.com/?DEonSx5RNzg

le voilà j'ai pris Cjoint pour arreter de blinder le sujet de rapports

par contre aucun fichier trouvé c bizarre

a mon avis windows croit que l'appli est installée alors qu'il ne reste plus rien de snap.do ça doit etre un bug
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
14 mai 2014 à 15:42
salut

je savais que snap.do n'était plus actif, il ne reste que 3 clé dans la base de registre

dit moi si tu te sens capable de les supprimées où si je dois faire 1 script pour les supprimées

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
18 mai 2014 à 19:06
Je ne vois vraiment pas ce qu'est une base de registre donc je prefere te laisser faire un script
sauf si tu m'apprend a faire ça! ce serait pas mal non?
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
18 mai 2014 à 19:06
je parle de supprimer un truc dans une base de registre
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
18 mai 2014 à 21:51
salut

on va le faire avec OTL

copie les lignes en gras ci-dessous

:otl

:reg

[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{254006BC-97DE-4C82-A1A1-A2BAD2520083}]
[HKU\S-1-5-21-1600386785-209814286-746888292-1003\Software\Microsoft\Installer\Products\CB600452ED7928C41A1A2AAB2D250038]

:commands
[reboot]


lance OTL et colle les lignes dans "personnalisation"

clique sur "correction"

poste le rapport via 1 copier/coller

merci

@+
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
24 mai 2014 à 21:52
https://www.cjoint.com/?DEyvYlVV3sp

https://www.cjoint.com/?DEyvYZfa4Cw

J'ai eu 2 fichiers sur mon bureau apres le redémarrage j'imagine que ce sont ces 2 là
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
25 mai 2014 à 07:51
salut

et tu vois toujours snap.do?

@+
0
sanbi21 Messages postés 104 Date d'inscription mercredi 21 août 2013 Statut Membre Dernière intervention 30 juin 2017
27 mai 2014 à 13:35
oui cette saloperie est encore là

je commence a en avoir assez et toi aussi je suppose est ce un programme réellement dangereux ou inoffensif?
a mon avis un truc qui résiste autant c malsain
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
27 mai 2014 à 14:49
re

oui cette saloperie est encore là

fait 1 clic droit dessus et choisis "supprimer"

dit moi ce que ça donne

merci

@+


0