QuickShare ,comment l'enlever ?

Résolu/Fermé
Manteyko Messages postés 9 Date d'inscription dimanche 5 octobre 2014 Statut Membre Dernière intervention 5 octobre 2014 - Modifié par Manteyko le 5/10/2014 à 00:12
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 5 oct. 2014 à 17:09
Bonsoir,

Alors voilà je pense avoir installer QuickShare sans l'avoir fait exprès .J'ai recherché un peu et j'ai vu que ce site peut m'apporter une grande aide . C'est pourquoi je viens vers vous.
Il me semble avoir besoin de Malwerebytes Anti-Malwares ainsi que Adwcleaner et de ZHP .

Merci de votre future aide (peut être) !
A voir également:

17 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 oct. 2014 à 01:06
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 oct. 2014 à 01:55
--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 oct. 2014 à 16:14
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
C:\Users\aurélien\AppData\Local\Google\Chrome\User Data\Default\Preferences
G2 - EXT: C:\Users\aurélien\AppData\Local\Google\Chrome\User Data\Default\Extensions\pcgjnifdiefhdmgignhfmecbpjbpplmj [Video Download Manager]
M3 - MFPP: Plugins - [aurélien] -- C:\Program Files\Mozilla FireFox\searchplugins\omiga-plus.xml =>Hijacker.OmigaPlus
M2 - MFEP: RegExtension {13c18925-ad9e-4701-8c4a-3c586a5a6cad} . (...) -- C:\Program Files\LyricsWoofer\130.xpi (.not file.) =>Adware.AddLyrics
M2 - MFEP: prefs.js [aurélien - m6arurxo.default\{10AC039D-1073-3BCA-E76F-EB60607D86B8}] [] Ask New Tabs v5.0.0.12521 (..) =>Adware.Bandoo
M2 - MFEP: prefs.js [aurélien - m6arurxo.default\{1ED03F15-1006-1C66-CCA5-15A00B80A7B7}] [] Settings Manager v5.0.0.11471 (..) =>PUP.SystemK
M2 - MFEP: prefs.js [aurélien - m6arurxo.default\{234b0021-ca38-4487-b5a8-ffe063cf6cce}] [] QuickShare Widget v5.0.0.11471 (..) =>PUP.QuickShare
M2 - MFEP: prefs.js [aurélien - m6arurxo.default\{A25ABB84-7DA0-B5C4-5AE8-D2021E614EC5}] [] New tab v5.0.0.9396 (..) => Toolbar.Babylon
M2 - MFEP: Extension [aurélien - m6arurxo.default] {337fc4e5-9d82-4694-822b-93defc373a6d}
O23 - Service: SO_Sustainer (3f17c95f) . (...) - C:\Program Files\so_boo~1\AssistantSvc.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{350824D9-4668-461E-A38C-B69F5BA94B30}] (...) -- C:\Users\aurélien\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
O39 - APT: - (..) -- C:\Windows\Tasks\LTA.job [1344]
O39 - APT: - (..) -- C:\Windows\Tasks\ZLVSY.job [1348]
O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM] -- {CC1C2EE8-8E03-4D79-9758-C208D4438A3E}
[HKCU\Software\AppDataLow\Software\ilividtoolbargaw]
[HKCU\Software\ilividtoolbargaw]
[HKLM\Software\IACSearchAndMedia]
O43 - CFD: 03/10/2014 - 20:38:41 - [] ----D C:\Program Files\HitsBlenderUpdater
O43 - CFD: 22/01/2013 - 18:10:33 - [] ----D C:\Program Files\JustBrowse
O43 - CFD: 26/07/2013 - 12:23:33 - [0] ----D C:\Program Files\majtuto4pc_fr_a1 =>PUP.AgenceExclusive
O43 - CFD: 26/07/2013 - 22:32:18 - [0] ----D C:\Program Files\majtuto4pc_fr_a2 =>PUP.AgenceExclusive
O43 - CFD: 26/06/2014 - 18:29:39 - [] ----D C:\ProgramData\63278c34def1ce07
O43 - CFD: 16/06/2014 - 07:13:29 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 04/07/2014 - 16:16:04 - [0] ----D C:\Users\aurélien\AppData\Roaming\ssaafe saave
O43 - CFD: 17/08/2014 - 16:06:04 - [0] ----D C:\Users\aurélien\AppData\Local\CRE
O43 - CFD: 07/07/2013 - 23:32:41 - [] ----D C:\Users\aurélien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BeeMP3
O43 - CFD: 07/07/2013 - 23:32:08 - [] ----D C:\Users\aurélien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ssaafe saave
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2000} - (Ask.com) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3De71e508e6f0b6f35%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR => Toolbar.Ask
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} - (Ask.com) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3De71e508e6f0b6f35%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR => Toolbar.Ask
O90 - PUC: "098CCE33084C42149BB5AB630E521B02" . (.FrameFox Extensions 1.0.7.0.) -- C:\Windows\Installer\{33ECC890-C480-4124-B95B-BA36E025B120}\FrameFox.ico =>PUP.FrameFox
O90 - PUC: "7E685771E24E83F4381D1DB5A45F7B41" . (.Delta Chrome Toolbar.) -- C:\Windows\Installer\{177586E7-E42E-4F38-83D1-D15B4AF5B714}\Delta.ico =>Toolbar.DeltaSearch
O90 - PUC: "FD1DD379D15DBB646BCA5D66711D331C" . (.Iminent.) -- C:\Windows\Installer\{973DD1DF-D51D-46BB-B6AC-D56617D133C1}\imbooster.ico =>Adware.IMBooster
[MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][19/09/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\15a3a5.msi [45056] =>Adware.Boxore
[MD5.5FF2B0F7835519063800D9F2DB535131] [WIS][22/08/2013] (.QwertyBox Team - FrameFox Extensions 1.0.7.0 Setup.) -- C:\Windows\Installer\19d168.msi [417792] =>PUP.FrameFox
[MD5.35C918348CBB0877BCD5A3CF24C13761] [WIS][25/11/2012] (.DeltaInstaller - Delta Chrome Toolbar.) -- C:\Windows\Installer\1df951.msi [573440] =>Toolbar.DeltaSearch
[MD5.9D549FF3C98FD195056CEA09EBB4FB71] [WIS][05/11/2012] (.Claro - Claro Chrome Toolbar.) -- C:\Windows\Installer\3fb25.msi [564736] =>PUP.ClaroSearch
[MD5.A91D34375B4647FF0F57E8076EC72B1B] [WIS][08/08/2012] (.Babylon Ltd - BabylonObjectInstaller.) -- C:\Windows\Installer\614d8.msi [343040] =>PUP.Babylon
HKLM\SOFTWARE\Microsoft\Tracing\BABYLON_CLIENT_RASAPI32 =>PUP.Babylon
HKLM\SOFTWARE\Microsoft\Tracing\BABYLON_CLIENT_RASMANCS =>PUP.Babylon
HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32 =>Adware.Incredibar
HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS =>Adware.Incredibar
HKLM\SOFTWARE\Microsoft\Tracing\majt4pcfr_RASAPI32 =>PUP.Eorezo
HKLM\SOFTWARE\Microsoft\Tracing\majt4pcfr_RASMANCS =>PUP.Eorezo
HKLM\SOFTWARE\Microsoft\Tracing\majtuto4pcfrdyn_RASAPI32 =>PUP.AgenceExclusive
HKLM\SOFTWARE\Microsoft\Tracing\majtuto4pcfrdyn_RASMANCS =>PUP.AgenceExclusive
HKLM\SOFTWARE\Microsoft\Tracing\sizlsearch_RASAPI32 =>PUP.SizlSearch
HKLM\SOFTWARE\Microsoft\Tracing\sizlsearch_RASMANCS =>PUP.SizlSearch
HKLM\SOFTWARE\Microsoft\Tracing\SmartbarExeInstaller_RASAPI32 =>Hijacker.SmartBar
HKLM\SOFTWARE\Microsoft\Tracing\SmartbarExeInstaller_RASMANCS =>Hijacker.SmartBar
HKLM\SOFTWARE\Microsoft\Tracing\tuto4pc_fr_5_RASAPI32 =>PUP.AgenceExclusive
HKLM\SOFTWARE\Microsoft\Tracing\tuto4pc_fr_5_RASMANCS =>PUP.AgenceExclusive
HKLM\SOFTWARE\Microsoft\Tracing\updatesizlsearch_RASAPI32 =>PUP.SizlSearch
HKLM\SOFTWARE\Microsoft\Tracing\updatesizlsearch_RASMANCS =>PUP.SizlSearch
HKLM\SOFTWARE\Microsoft\Tracing\upt4pc_fr_5_RASAPI32 =>PUP.Eorezo
HKLM\SOFTWARE\Microsoft\Tracing\upt4pc_fr_5_RASMANCS =>PUP.Eorezo
HKLM\SOFTWARE\Microsoft\Tracing\utilDealKeeper_RASAPI32 =>PUP.DealKeeper
HKLM\SOFTWARE\Microsoft\Tracing\utilDealKeeper_RASMANCS =>PUP.DealKeeper
HKLM\SOFTWARE\Microsoft\Tracing\utilsizlsearch_RASAPI32 =>PUP.SizlSearch
HKLM\SOFTWARE\Microsoft\Tracing\utilsizlsearch_RASMANCS =>PUP.SizlSearch
HKLM\SOFTWARE\Microsoft\Tracing\YontooSetup-S-0FA8_RASAPI32 =>Adware.Yontoo
HKLM\SOFTWARE\Microsoft\Tracing\YontooSetup-S-0FA8_RASMANCS =>Adware.Yontoo
HKLM\SOFTWARE\Microsoft\Tracing\YontooSetup-S-1D0C_RASAPI32 =>Adware.Yontoo
HKLM\SOFTWARE\Microsoft\Tracing\YontooSetup-S-1D0C_RASMANCS =>Adware.Yontoo
[HKCR\CLSID\{024BA55C-DA05-4FA5-AD24-5EA6D3C7C153}] (DuuquUpdate Update3Web) =>PUP.Duuqu
[HKCR\CLSID\{B6E89C52-A6C8-4839-A5D1-28A7A5EA46D9}] (Duuqu Update Core Class) =>PUP.Duuqu
[HKCR\CLSID\{D7BEC320-B746-4A47-B289-509214980E2B}] (Duuqu Update Legacy On Demand) =>PUP.Duuqu
SS - | Auto 10/07/1658 0 | (3f17c95f) . (...) - C:\Program Files\so_boo~1\AssistantSvc.dll
C:\Windows\Installer\15a3a5.msi =>Adware.Boxore^
C:\Windows\Installer\19d168.msi =>PUP.FrameFox^
C:\Windows\Installer\1df951.msi =>Toolbar.DeltaSearch^
C:\Windows\Installer\3fb25.msi =>PUP.ClaroSearch^
C:\Windows\Installer\614d8.msi =>PUP.Babylon^
C:\Users\aurélien\AppData\Roaming\Mozilla\Firefox\Profiles\m6arurxo.default\extensions\{10AC039D-1073-3BCA-E76F-EB60607D86B8} =>Adware.Bandoo^
C:\Users\aurélien\AppData\Roaming\Mozilla\Firefox\Profiles\m6arurxo.default\extensions\{1ED03F15-1006-1C66-CCA5-15A00B80A7B7} =>PUP.SystemK^
C:\Users\aurélien\AppData\Roaming\Mozilla\Firefox\Profiles\m6arurxo.default\extensions\{234b0021-ca38-4487-b5a8-ffe063cf6cce} =>PUP.QuickShare^
[HKLM\SYSTEM\CurrentControlSet\Services\3f17c95f] =>Trojan.SaveOnVariant^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CC1C2EE8-8E03-4D79-9758-C208D4438A3E}] =>PUP.QuickShare^
[HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41] =>Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\Interface\{7131C082-F3C6-404D-B8CC-8AF9CFB6209D}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\{5C731C2A-6ADF-487E-99A2-7291BF794A14}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\osmax.ocx] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77] =>PUP.ClaroSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484] =>PUP.ClaroSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341126}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2000}] =>Adware.Bandoo^
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2488}] =>Adware.Bandoo^
O4 - HKCU\..\Run: [HitsBlender] C:\Program Files\HitsBlender\hitsblender.exe (.not file.)
O4 - HKUS\S-1-5-21-264305315-1937442707-3010567016-1000\..\Run: [HitsBlender] C:\Program Files\HitsBlender\hitsblender.exe (.not file.)
[HKLM\Software\HitsBlender]
O43 - CFD: 03/10/2014 - 20:38:41 - [] ----D C:\ProgramData\HitsBlender
O43 - CFD: 03/10/2014 - 20:53:37 - [] ----D C:\Users\aurélien\AppData\Local\HitsBlender
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
1
Manteyko Messages postés 9 Date d'inscription dimanche 5 octobre 2014 Statut Membre Dernière intervention 5 octobre 2014
5 oct. 2014 à 01:28
Bonsoir,

Tout d'abord merci de prêter attention à mon problème .Voici le rapport https://pjjoint.malekal.com/files.php?id=20141005_y11e11n9t6g15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Manteyko Messages postés 9 Date d'inscription dimanche 5 octobre 2014 Statut Membre Dernière intervention 5 octobre 2014
5 oct. 2014 à 15:21
0
Manteyko Messages postés 9 Date d'inscription dimanche 5 octobre 2014 Statut Membre Dernière intervention 5 octobre 2014
5 oct. 2014 à 16:25
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 oct. 2014 à 16:27
Plus de souci ?

Je voudrais un nouveau rapport ZHPDiag.
0
Manteyko Messages postés 9 Date d'inscription dimanche 5 octobre 2014 Statut Membre Dernière intervention 5 octobre 2014
5 oct. 2014 à 16:33
Effectivement , je ne vois plus ce maudit virus , je n'avais pas vérifier , j'ai tout de même fait le rapport , le voici :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141005_t9z14f12w9b7
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 oct. 2014 à 16:41
Sur Google Chrome, istart.webssearches.com est présent en page d'accueil ?

https://www.commentcamarche.net/faq/16919-comment-changer-la-page-d-accueil-de-son-navigateur-web#sous-google-chrome

L'extension "Video Download Manager" est voulue ?

https://support.google.com/chrome_webstore/answer/2664769?visit_id=637166883086032719-2817482261&hl=fr&rd=2
0
Manteyko Messages postés 9 Date d'inscription dimanche 5 octobre 2014 Statut Membre Dernière intervention 5 octobre 2014
5 oct. 2014 à 16:48
Concernant webssearches j'ai voulu le désinstallé à l'aide du panneau de configuration ce qui semblait avoir fonctionné mais en lançant Chrome il était rester donc j'avais laissé .Maintenant il n'est plus (Merci encore :D)

Puis , pour l'extension Video Download Manager je ne savais même pas que je l'avais donc je l'ai enlevé .

Merci Beaucoup :)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 oct. 2014 à 16:50
Nickel ;)

On a bientôt fini.

Réutilise ZHPFix avec le script suivant :

Script ZHPFix
SysRestore
C:\Users\aurélien\AppData\Roaming\ssaafe saave
C:\Users\aurélien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ssaafe saave
EmptyFlash
EmptyTemp
0
Manteyko Messages postés 9 Date d'inscription dimanche 5 octobre 2014 Statut Membre Dernière intervention 5 octobre 2014
5 oct. 2014 à 16:53
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 oct. 2014 à 16:55
Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
Manteyko Messages postés 9 Date d'inscription dimanche 5 octobre 2014 Statut Membre Dernière intervention 5 octobre 2014
5 oct. 2014 à 16:59
Voici le rapport de DelFix (Qui n'était pas au même endroit) :

https://pjjoint.malekal.com/files.php?id=20141005_s13n15m15u12o15
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 oct. 2014 à 17:04
Ok pour DelFix.

Tu peux cliquer sur "Marquer comme résolu" situé sous le titre de ton sujet.
0
Manteyko Messages postés 9 Date d'inscription dimanche 5 octobre 2014 Statut Membre Dernière intervention 5 octobre 2014
5 oct. 2014 à 17:06
Je peux aussi te remercier avant pour avoir pris du temps à mon problème d'avoir même réglé deux trois trucs à côté puis d'avoir été clair et rapide dans tes réponses .

Merci beaucoup !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 oct. 2014 à 17:09
Bonne fin de journée ;)
0