Toolbar qui s'est installée

Fermé
Vanessa - 16 nov. 2014 à 21:27
 Utilisateur anonyme - 19 nov. 2014 à 22:23
Bonjour,

Bon, pour commencer desolé s'il n y a pas écris la configuration de mon PC... j'ai un virus qui l'efface tout seul, mais ça, c'est une autre histoire. (Windows 7 au cas ou ) .

Voila, en tentant de jarter ce virus, une toolbar c'est installée a la place de chrome. Et je n'arrive pas a m'en débarrasser.
Je suis allée dans paramètre, j'ai tout changé pour remettre "ouvrir avec chrome " mais ça ne change rien.

Comment faire ?

74 réponses

Utilisateur anonyme
16 nov. 2014 à 21:28
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


@+
0
Merci, voila le résultat :


# AdwCleaner v4.101 - Rapport créé le 16/11/2014 à 22:00:13
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Admin - ADMIN-PC
# Exécuté depuis : C:\Users\Admin\Downloads\adwcleaner_4.101.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : WindowsMangerProtect

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\374311380
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files\Uninstaller
Dossier Supprimé : C:\Users\Admin\AppData\Local\genienext
Dossier Supprimé : C:\Users\Admin\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\Admin\AppData\Local\Temp\iSafeRightKeyScan
Dossier Supprimé : C:\Users\Admin\AppData\Roaming\0F1F1C2Y1H1P1C0I0T
Dossier Supprimé : C:\Users\Admin\AppData\Roaming\eCyber
Dossier Supprimé : C:\Users\Admin\AppData\Roaming\iSafe
Dossier Supprimé : C:\Users\Admin\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\Admin\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\Admin\Documents\Mobogenie
Dossier Supprimé : C:\Users\Admin\Documents\Optimizer Pro
Fichier Supprimé : C:\Windows\System32\drivers\iSafeKrnlBoot.sys
Fichier Supprimé : C:\Windows\System32\log\iSafeKrnlCall.log
Fichier Supprimé : C:\Users\Admin\daemonprocess.txt
Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422052294}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466056694}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422052294}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466056694}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\V9
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\iSafe
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17344

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v


*************************

AdwCleaner[R0].txt - [7949 octets] - [16/11/2014 21:55:35]
AdwCleaner[S0].txt - [6573 octets] - [16/11/2014 22:00:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6633 octets] ##########
0
Utilisateur anonyme
16 nov. 2014 à 22:22
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Ca a réparé le soucis de tool bar, je dois quand meme faire la suite ?

car je comptais creer un autre sujet pour le virus que j'ai chopé...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 nov. 2014 à 22:30
Re

Tu es au bon endroit pour le virus également et on le traite sur le même sujet.

Poste moi ce rapport

merci
0
ok, alors zhpdiag : quand je double clique dessus ça me met " importer ou configurer ? quand je clique importer ça sert a rien, quand je fais configurer ça met des icônes...
0
Utilisateur anonyme
16 nov. 2014 à 22:44
Re

Tu n'as pas pris le bon raccourci.
ZHPDiag et non ZHPFix
0
Han ça me rend dingue...

20 mn que ça scannait, et a cause du virus, lorsque j'ai copié le résultat, au moment ou j'ai relaché le clic gauche pour faire "copier" ça a tout effacé tout seul encore....!!
0
Utilisateur anonyme
16 nov. 2014 à 23:16
Re

Le rapport est sur le bureau.

Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Envoyer le fichier".

Un lien de cette forme :

http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


@+
0
Justement le rapport c'est affiché a la fin de l'analyse et tout a été effacé... la sur le bureau il n y en a plus.
Le virus me complique toutes les tâches... pour précisions, avast + malwarebytes + kaspersky n'ont rien trouvé comme virus.
0
Utilisateur anonyme
16 nov. 2014 à 23:23
Re

Et bien tu reprends une analyse;merci
0
Hmm désolé, j'ai fais ce que tu m'as dis et OUF !!



http://pjjoint.malekal.com/files.php?read=ZHPDiag_20141116_v13u15f5d15s7
0
Utilisateur anonyme
16 nov. 2014 à 23:37
Re

Tu mets à jour:
Adobe reader
Flash player

@+
0
Ok, c'est fait.

Et pour le virus ? :D

Je me suis trompée, la barre est toujours la quand je lance chrome.
0
Utilisateur anonyme
17 nov. 2014 à 09:32
Bonjour

Réinitialise tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi supprimer/désactiver les extensions inutiles/parasites :

Internet Explorer et modules complémentaires / moteurs de recherche :
- Réinitialisation :https://support.microsoft.com/en-us/topic/change-or-reset-internet-explorer-settings-2d4bac50-5762-91c5-a057-a922533f77d5#ie=ie-11
Suppression extensions :https://support.microsoft.com/en-us/topic/manage-add-ons-in-internet-explorer-11-0a490ccc-83ab-0723-f9cd-2ebad8fa114e#ie=ie-11
Firefox :
- Réinitialisation : https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
- Suppression extensions :https://support.mozilla.org/fr/kb/desactiver-supprimer-modules
Google Chrome :
- Réinitialisation :https://support.google.com/chrome/answer/3296214?hl=fr
Suppression extensions: https://support.google.com/chrome/?visit_id=637166883103846555-3139897332&hl=fr&rd=2

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

Merci

@+
0
Bonsoir,

Ok, c'est fait.

Pour précision, le virus m'affiche le cadre " voulez-voous jeter cet élément a la corbeille ? " a chaque fois que je double clique sur une icône pour l'ouvrir. Et il m'affiche ce cadre au moins 50 fois d'affilé, en masse.
Aussi, si j'ai le malheur de cliquer au milieu d'un texte, il l'efface tout seul en entier, comme si j'appuyais sur la touche pour effacer...
0
Utilisateur anonyme
17 nov. 2014 à 22:51
bonsoir

Et à ton avis on répond quoi !!
0
tu me prend pour une courge ou je rêve ?

tu parles de la réponse au cadre demandant si je veux jeter a la corbeille ? chose déjà anormal car cen'est pas l'action que je fais; et ensuite comme dis, j'ai beau cliquer " non" ça m'affiche le cadre en MASSE une 50aine de fois, désolé mais si tu ne trouve pas tout cela anormal, ajouté au fait que le PC efface tout seul des phrase, et bien faudra que tu m'expliques si c'est une nouveauté géniale de l'informatique ;)
0
Utilisateur anonyme
18 nov. 2014 à 13:24
Bonjour

Quoi de neuf aujourd'hui?
Ton problème est il résolu?

@+
0
Non, mais je crois que rien n'a été fais pour éliminer un virus. Et j'ai toujours la le site qui s'affiche quand je veux ouvrir chrome.
0