Désinstaller Web Search

Résolu/Fermé
Josianne - 11 avril 2014 à 16:31
bazfile Messages postés 53671 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 - 27 avril 2014 à 18:03
Bonjour,





Bonjour,

J'ai malheureusement été infecté par wab search et je ne sais pas comment m'en sortir. Pouvez-vous m'aider.
Je suis une bonne utilisatrice de PC mais pas forcément très à l'aise avec des manipulations systèmes.

D'avance merci de votre aide.
A voir également:

10 réponses

bazfile Messages postés 53671 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 469
Modifié par bazfile le 11/04/2014 à 16:49
Bonsoir,

- Télécharge et enregistre sur le bureau ADWcleaner
- Ouvre ADWcleaner en cliquant avec le bouton droit de ta souris et en choisissant Exécuter en tant qu'administrateur (pour W7, Vista, W8 seulement) pour Windows XP ouvrir normalement.
- La fenêtre d'ADWcleaner s'ouvre clique sur Scanner une fois le scan terminé clique sur Nettoyer
- Le nettoyage terminé tu devras redémarrer ton ordinateur
- Au redémarrage de l'ordinateur le rapport de suppression d'ADWcleaner s'affichera à l'écran tu le mettra dans ton prochain message toujours via un lien https://www.cjoint.com/

Voici le mode d'emploi d'ADWcleaner au cas où tu en aurais besoin : http://general-changelog-team.fr/fr/accueil/66-multilangue/tutoriels/securite/311-utiliser-adwcleaner-version-3-x

Après le nettoyage avec ADWcleaner fait ceci :

Télécharge, installe et ouvre ZHPdiag lance l'analyse en cliquant sur Configurer puis sur la loupe sans + ni-, une fois l'analyse terminée tu auras un rapport ZHPDiag.txt sur le bureau tu le postes sur https://www.cjoint.com/ dont voici un tutoriel : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers puis met le lien généré par Cjoint dans ta réponse.
1
DspotiKotter Messages postés 436 Date d'inscription samedi 9 février 2013 Statut Membre Dernière intervention 7 février 2015 12
11 avril 2014 à 16:43
AdwCleaner https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

+ MalAwareBytes Examen complet s'il vous plait

peace ;)
0
Bonsoir,

J'ai lancé ADWcleaner scanner et nettoyer. Le rapport est disponible. Comment dois-je faire exactement pour vous envoyer ce rapport.

Est ce que je continue immédiatement ou après que vous ayez lu le rapport ?

Merci
0
bazfile Messages postés 53671 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 469
Modifié par bazfile le 11/04/2014 à 18:21
Voici deux tutos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

http://cdn.makeagif.com/media/3-25-2014/fPsKux.gif

N'oublie pas le rapport ZHPdiag.
0
Merci.

Voici déjà le lien pour le rapport ADWCleaner : http://cjoint.com/?DDlsA1yTsDD

Le diagnostic est encore en cours
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir,

Voici le lien vers le rapport ZHPDiag : http://cjoint.com/?DDlsMENeMku
0
bazfile Messages postés 53671 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 469
11 avril 2014 à 18:50
Copies le script en gras qui suit qui commence par Script ZHPFix et se termine par cacaoweb.exe :


Script ZHPFix
[MD5.150AC426F0C0334993846A9CF5F5D8CE] - (...) -- C:\Program Files (x86)\Re-markit Corp\Re-markit_wd.exe [77312] [PID.3016]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Re-markit_wd.job [400]
[MD5.00000000000000000000000000000000] [APT] [84fec6d9-2ff8-4df1-af03-941a44d5d8f4-3] (...) -- C:\Program Files (x86)\MediaPlayerplus\84fec6d9-2ff8-4df1-af03-941a44d5d8f4-3.exe (.not file.) [0]
[MD5.150AC426F0C0334993846A9CF5F5D8CE] [APT] [Re-markit_wd] (...) -- C:\Program Files (x86)\Re-markit Corp\Re-markit_wd.exe [77312]
[MD5.00000000000000000000000000000000] [APT] [YourFile DownloaderUpdate] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.) [0]
[HKCU\Software\AnyProtect]
[HKCU\Software\AppDataLow\Software\Re_markit]
[HKLM\Software\Wow6432Node\HQVid1.9v3]
[HKLM\Software\Wow6432Node\MediaPlayerplus]
O43 - CFD: 09/04/2014 - 18:11:47 - [0] ----D C:\Program Files (x86)\HQVid1.9v3
O43 - CFD: 11/04/2014 - 01:13:05 - [0,075] ----D C:\Program Files (x86)\MediaPlayerplus
O43 - CFD: 09/04/2014 - 18:08:58 - [1,506] ----D C:\Program Files (x86)\Re-markit Corp
O43 - CFD: 24/09/2012 - 12:58:22 - [2,040] ----D C:\Program Files (x86)\ShadowExplorer
O43 - CFD: 08/05/2013 - 17:14:25 - [1,154] ----D C:\ProgramData\InstallMate
O69 - SBI: SearchScopes [HKCU] {F2CACE54-132D-40BD-ABD0-DD559CEEBC47} - (Search the web (Softonic)) - https://en.softonic.com
O87 - FAEL: "TCP Query User{B9F8956B-056B-4F11-BEA0-40177A2E8681}C:\users\jl conseil\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\jl conseil\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{A7BAA839-4A71-4CE5-B5A2-ECD0BF3B4BB1}C:\users\jl conseil\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\jl conseil\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "{472D8418-0EAE-456F-A75F-8D854BFA44E5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
O87 - FAEL: "{BAE81486-0CDA-4672-B967-BE522CA6A055}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
O87 - FAEL: "{22192052-EB0D-46BB-8570-708107AADB02}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
O87 - FAEL: "{122331A0-CB38-4D55-903F-598C8459931B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
C:\Program Files (x86)\HQVid1.9v3
C:\Program Files (x86)\MediaPlayerplus
C:\Program Files (x86)\Re-markit Corp
C:\Program Files (x86)\ShadowExplorer
C:\ProgramData\InstallMate
C:\Program Files (x86)\Re-markit Corp\Re-markit_wd.exe
C:\Windows\Tasks\Re-markit_wd.job
[HKCU\Software\AnyProtect]
[HKCU\Software\AppDataLow\Software\Re_markit]
[HKLM\Software\Wow6432Node\HQVid1.9v3]
[HKLM\Software\Wow6432Node\MediaPlayerplus]
C:\Users\JL Conseil\Downloads\cacaoweb.exe



Ouvres ZHPfix il est sur ton bureau, son icône est une seringue il s'est installé en même temps que ZHPdiag.
Une fois ZHPfix ouvert tu cliques sur Importer les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il ne te reste plus qu'à cliquer sur GO, une fois que ZHPfix aura terminé, un rapport apparaîtra à l'écran, envoie-le moi via https://www.cjoint.com/ met son lien dans ta réponse.

Ton problème est-il toujours présent ?
0
Tout est nickel ! Merci !
0
Bonjour,

Voici le lien vers le rapport ZHPFix : http://cjoint.com/?DDls6dwjY2U
0
Impeccable. La situation est redevenue normale. C'est extra !

Que dois je faire maintenant ?

Un grand merci.
0
bazfile Messages postés 53671 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 469
11 avril 2014 à 21:20
Bonsoir,
Si tout est OK pour toi, il n'y a plus rien à faire.
Ton pc était infecté par des adwares voici une page qui t'apprendra comment ces adwares arrivent sur ton ordinateur, et comment les éviter : https://www.malekal.com/adwares-pup-protection/

Je te conseille de faire un scan de temps à autres avec ADWcleaner dont tu téléchargeras la nouvelle version avant chaque utilisation, car ADWcleaner est mis à jour en permanence, après son utilisation tu lances à nouveau ADWcleaner et tu cliques sur Désinstaller cela t'évitera de te mélanger les pinceaux et de prendre une ancienne version par erreur.

Bon week-end !
0
DspotiKotter Messages postés 436 Date d'inscription samedi 9 février 2013 Statut Membre Dernière intervention 7 février 2015 12
11 avril 2014 à 21:49
Je me permet de te mettre +1 bazfile . Bonne continuation !
0
bazfile Messages postés 53671 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 469
11 avril 2014 à 22:48
J'oubliais désinstalle Java 6 Update 27 (64-bit) et installe la dernière version de Java
0
Encore merci pour tes conseils précieux. Je vais aller faire un tour sur le site que tu me recommandes.

Est ce à moi que tu demandes de désinstaller JAVA 6 ou à DSpotiKotter ?
0
bazfile Messages postés 53671 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 469
Modifié par bazfile le 11/04/2014 à 23:05
C'est à toi, car ta version de Java n'est pas à jour ce qui t'expose à des infections, donc désinstalle l'ancienne version Java 6 Update 27 (64-bit) et installe la dernière version c'est à dire la JAVA 7 Update 51.
0
Ok. J'ai désisntaller JAVA 6 et lorsque je lance l'installation de JAVA 7 il me dit que j'ai déjà cette version. Est ce normal ?
0
bazfile Messages postés 53671 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 469
Modifié par bazfile le 11/04/2014 à 23:23
Si il te dit que la version est déjà installée c'est que cela doit être le cas, sur le rapport de ZHPdiag la seule version qui apparaissait c'était l'ancienne version 6 de Java, c'est pour cela que je te demandais d'installer la plus récente : https://www.java.com/fr/download/ mais bon si tu l'as déjà inutile de l'installer.
Pour info : https://www.java.com/fr/download/help/remove_olderversions.html
0
Ok. Merci et bonne fin de soirée.
0
Salut tous le monde, moi c'est la même chose que Josianne, j'ai plus ou moin compris je vous met les liens http://cjoint.com/14av/DDArvKbWRpb.htm (celui ci c'est AdwCleaner )
http://cjoint.com/data3/3DArz5rBD17.htm (celui la c'est ZHP Diag )
après je n'ai pas compris avec la seringue
0