Virus gosave et bobrowser

Résolu/Fermé
fredoninho64 - Modifié par Malekal_morte- le 19/11/2014 à 12:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 nov. 2014 à 23:36
Bonjour tout le monde

J'ai besoin d'aide j'ai chopé un virus et j'arrive pas à m'en débarrasser c'est browser et by gosAvé
j'ai utilisé adwcleaner et malwarebyte anti-malware plus mon anti virus Microsoft sécurité et ils sont toujours là
avait vous des solutions à mon problème svp

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 19/11/2014 à 12:49
Salut,

donne le rapport AdwCleaner

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
fredoninho64
19 nov. 2014 à 14:56
Depuis hier je suis à 3 fois comment je peut fairé pour te donné le rapport stp
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 nov. 2014 à 15:00
Mon ordinateur => Disque C => AdwCleaner
et tu donnes le AdwCleaner[SX] où X est le chiffre le plus élevé.
0
fredoninho64 Messages postés 7 Date d'inscription mercredi 19 novembre 2014 Statut Membre Dernière intervention 19 novembre 2014
19 nov. 2014 à 15:23
# AdwCleaner v4.101 - Rapport créé le 19/11/2014 à 15:12:56
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : fredoninho - FREDONINHO-PC
# Exécuté depuis : C:\Users\fredoninho\Downloads\adwcleaner_4.101.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Mozilla Firefox v


-\\ Google Chrome v38.0.2125.111

[C:\Users\fredoninho\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Homepage] : hxxp://www.trovi.com/?gd=&ctid=CT3330789&octid=EB_ORIGINAL_CTID&ISID=MD84DA326-60CD-48E7-B6B5-6C44DAB9B0E1&SearchSource=55&CUI=&UM=6&UP=SP76D90811-63B3-4FAD-A8A8-57BCE156572F&SSPV=2184TC_sp_ch
[C:\Users\fredoninho\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://www.trovi.com/?gd=&ctid=CT3321459&octid=EB_ORIGINAL_CTID&ISID=M5F1F31C9-24A1-4259-826D-219E4D067328&SearchSource=55&CUI=&UM=6&UP=SP1D20934C-8DFB-4381-BCB9-B4D36EDA39FD&SSPV=2184TC_sp_ch
[C:\Users\fredoninho\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://www.istartsurf.com/?type=hp&ts=1410280891&from=ild&uid=HitachiXHTS547564A9E384_J2180053C0E00CC0E00CX
[C:\Users\fredoninho\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://www.mystartsearch.com/?type=hp&ts=1416056430&from=wpc&uid=HitachiXHTS547564A9E384_J2180053C0E00CC0E00CX
[C:\Users\fredoninho\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://www.mystartsearch.com/?type=hp&ts=1416056430&from=wpc&uid=HitachiXHTS547564A9E384_J2180053C0E00CC0E00CX
[C:\Users\fredoninho\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Homepage] : hxxp://www.trovi.com/?gd=&ctid=CT3330789&octid=EB_ORIGINAL_CTID&ISID=MD84DA326-60CD-48E7-B6B5-6C44DAB9B0E1&SearchSource=55&CUI=&UM=6&UP=SP76D90811-63B3-4FAD-A8A8-57BCE156572F&SSPV=2184TC_sp_ch
[C:\Users\fredoninho\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://www.trovi.com/?gd=&ctid=CT3321459&octid=EB_ORIGINAL_CTID&ISID=M5F1F31C9-24A1-4259-826D-219E4D067328&SearchSource=55&CUI=&UM=6&UP=SP1D20934C-8DFB-4381-BCB9-B4D36EDA39FD&SSPV=2184TC_sp_ch

-\\ Chromium v


-\\ Comodo Dragon v


-\\ Opera v0.0.0.0


*************************

AdwCleaner[R0].txt - [32024 octets] - [23/08/2014 14:04:22]
AdwCleaner[R1].txt - [3792 octets] - [03/09/2014 13:58:46]
AdwCleaner[R2].txt - [1225 octets] - [23/09/2014 08:24:37]
AdwCleaner[R3].txt - [9294 octets] - [15/11/2014 14:00:03]
AdwCleaner[R4].txt - [4940 octets] - [17/11/2014 16:49:20]
AdwCleaner[R5].txt - [4002 octets] - [18/11/2014 19:00:28]
AdwCleaner[R6].txt - [3475 octets] - [19/11/2014 00:15:17]
AdwCleaner[R7].txt - [3595 octets] - [19/11/2014 14:58:19]
AdwCleaner[S0].txt - [31041 octets] - [23/08/2014 14:05:31]
AdwCleaner[S1].txt - [3915 octets] - [03/09/2014 14:01:23]
AdwCleaner[S2].txt - [1446 octets] - [23/09/2014 08:25:33]
AdwCleaner[S3].txt - [7674 octets] - [15/11/2014 14:02:29]
AdwCleaner[S4].txt - [4612 octets] - [17/11/2014 16:51:30]
AdwCleaner[S5].txt - [4039 octets] - [18/11/2014 19:02:40]
AdwCleaner[S6].txt - [3550 octets] - [19/11/2014 00:23:20]
AdwCleaner[S7].txt - [3530 octets] - [19/11/2014 15:12:56]

########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [3590 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 nov. 2014 à 15:36
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
fredoninho64 Messages postés 7 Date d'inscription mercredi 19 novembre 2014 Statut Membre Dernière intervention 19 novembre 2014
19 nov. 2014 à 16:52
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 nov. 2014 à 17:32
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :

HR HomePage: hxxp://www.trovi.com/?gd=&ctid=CT3330789&octid=EB_ORIGINAL_CTID&ISID=MD84DA326-60CD-48E7-B6B5-6C44DAB9B0E1&SearchSource=55&CUI=&UM=6&UP=SP76D90811-63B3-4FAD-A8A8-57BCE156572F&SSPV=2184TC_sp_ch b[Pays US - 199.101.113.79]</b>
CHR StartupUrls: hxxp://www.trovi.com/?gd=&ctid=CT3321459&octid=EB_ORIGINAL_CTID&ISID=M5F1F31C9-24A1-4259-826D-219E4D067328&SearchSource=55&CUI=&UM=6&UP=SP1D20934C-8DFB-4381-BCB9-B4D36EDA39FD&SSPV=2184TC_sp_ch, hxxp://www.istartsurf.com/?type=hp&ts=1410280891&from=ild&uid=HitachiXHTS547564A9E384_J2180053C0E00CC0E00CX, hxxp://www.mystartsearch.com/?type=hp&ts=1416056430&from=wpc&uid=HitachiXHTS547564A9E384_J2180053C0E00CC0E00CX b[Pays US - 199.101.113.79]</b>
CHR DefaultSearchURL: FB9113136F90EE04509563AFF4CDD73E8ECF069A4515381AE96775980E06F066
S2 fc67e7a0; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\DeltaFix\DeltaFix.dll,serv


Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Si FRST ne l'a pas fait, redémarre l'ordinateur.


~~

Panneau de configuration et programmes et fonctionnalités
si tu as BoBrowser, désinstalle le
Pareil pour Google Chrome en cochant la case pour supprimer les profils

Réinstalle Google Chrome : https://telecharger.malekal.com/download/google-chrome/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fredoninho64 Messages postés 7 Date d'inscription mercredi 19 novembre 2014 Statut Membre Dernière intervention 19 novembre 2014
19 nov. 2014 à 18:32
quand je clic sur fix le message suivant s'affiche

no fixlist.txt found
the fixlist.txt should be in the same folder/directory the tool is located
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 nov. 2014 à 18:39
car fixlist.txt n'est pas dans le même dossier que le programme FRST.
Tu es censé avoir tout sur le bureau.
0
fredoninho64 Messages postés 7 Date d'inscription mercredi 19 novembre 2014 Statut Membre Dernière intervention 19 novembre 2014
19 nov. 2014 à 18:45
ok mais quand j'ai instalé FRST sa ma pas demandé ou l'installé sa ma ouvert le programme direct
0
fredoninho64 Messages postés 7 Date d'inscription mercredi 19 novembre 2014 Statut Membre Dernière intervention 19 novembre 2014
19 nov. 2014 à 18:48
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-11-2014
Ran by fredoninho at 2014-11-19 18:47:07 Run:1
Running from C:\Users\fredoninho\Downloads
Loaded Profile: fredoninho (Available profiles: fredoninho)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HR HomePage: hxxp://www.trovi.com/?gd=&ctid=CT3330789&octid=EB_ORIGINAL_CTID&ISID=MD84DA326-60CD-48E7-B6B5-6C44DAB9B0E1&SearchSource=55&CUI=&UM=6&UP=SP76D90811-63B3-4FAD-A8A8-57BCE156572F&SSPV=2184TC_sp_ch b[Pays US - 199.101.113.79]</b>
CHR StartupUrls: hxxp://www.trovi.com/?gd=&ctid=CT3321459&octid=EB_ORIGINAL_CTID&ISID=M5F1F31C9-24A1-4259-826D-219E4D067328&SearchSource=55&CUI=&UM=6&UP=SP1D20934C-8DFB-4381-BCB9-B4D36EDA39FD&SSPV=2184TC_sp_ch, hxxp://www.istartsurf.com/?type=hp&ts=1410280891&from=ild&uid=HitachiXHTS547564A9E384_J2180053C0E00CC0E00CX, hxxp://www.mystartsearch.com/?type=hp&ts=1416056430&from=wpc&uid=HitachiXHTS547564A9E384_J2180053C0E00CC0E00CX b[Pays US - 199.101.113.79]</b>
CHR DefaultSearchURL: FB9113136F90EE04509563AFF4CDD73E8ECF069A4515381AE96775980E06F066
S2 fc67e7a0; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\DeltaFix\DeltaFix.dll,serv
*****************

HR HomePage: hxxp://www.trovi.com/?gd=&ctid=CT3330789&octid=EB_ORIGINAL_CTID&ISID=MD84DA326-60CD-48E7-B6B5-6C44DAB9B0E1&SearchSource=55&CUI=&UM=6&UP=SP76D90811-63B3-4FAD-A8A8-57BCE156572F&SSPV=2184TC_sp_ch b[Pays US - 199.101.113.79]</b> => Error: No automatic fix found for this entry.
Chrome StartupUrls not detected.
Chrome DefaultSearchURL not detected.
fc67e7a0 => Service deleted successfully.

==== End of Fixlog ====
0
fredoninho64 Messages postés 7 Date d'inscription mercredi 19 novembre 2014 Statut Membre Dernière intervention 19 novembre 2014
19 nov. 2014 à 19:15
je n'est pas bobrowser et chrome je les 2 fois et je n'arrive pas a le désinstallé sa me dit qu'il faut que je ferme toute les fenêtre alors qu'elle sont toute fermé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 nov. 2014 à 19:23
Désinstalle le en mode sans échec.
0
fredoninho64 Messages postés 7 Date d'inscription mercredi 19 novembre 2014 Statut Membre Dernière intervention 19 novembre 2014
19 nov. 2014 à 20:04
comment on fait ??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 nov. 2014 à 21:32
: Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
0
fredoninho64
22 nov. 2014 à 23:13
je te remercie pour ton aide j'ai plus rien je commençais a perdre espoir de pouvoir les enlevé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 nov. 2014 à 23:36
ok :)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/



0