Luckysearches uninstall

Résolu/Fermé
saintaise17 - 4 avril 2015 à 09:10
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 3 mai 2015 à 09:31
Bonjour,

J'ai la ligne luckysearches uninstall dans de panneau de configaration. J'ai fait et refait désinstaller mais la ligne reste.

J'ai voulu essayer avec start unlocker mais dans programme de configuration clic droit on n'y a pas accès (simplement désinstaller).

Merci d'une solution qui me permettrait de supprimer cette ligne inutile.

A voir également:

28 réponses

Bonjour !
Tu a télécharger un petit logiciel indésirable en téléchargent un logiciel.
Il suffit de le supprimer en cliquant sur Programmes et fonctionnalités du panneau de configuration.


Fait attention quand tu télécharge un logiciel gratuit, il y a des cases que tu doit décocher avant l'installation.
1
Bonjour,

Merci de t'occuper de mon problème.

Je viens de refaire : désinstaller/modifier : ça fait comme me le supprimer et la ligne reste présente.
Je suis d'accord avec toi je me suis fait piégée !

Comme j'ai dit : sur la ligne à supprimer : clic droit j'ai pas accès à start unlocker et on a revient encore désinstaller/modifier.

Peut-être existe-t-il un autre moyen ?

Merci de ton aide et peut-être d'une nouvelle solution !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
4 avril 2015 à 12:03
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
0
Bonjour,

Je te remercie mais j'ai fait et refait adwcleaner et toujours la ligne.

Si nécessaire, je peux joindre le rapport si ça peut aider.

Vraiment je ne sais quoi faire !

Merci beaucoup de ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
4 avril 2015 à 13:55
On va regarder avec un outil de diagnostic :

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
Voilà dur dur mais je pense que ça parlera ! si j'ai bien fait car j'innove !

1) Addition
http://pjjoint.malekal.com/files.php?id=20150404_e12j11k7r15y15

2) frst
http://pjjoint.malekal.com/files.php?id=20150404_c5f14c6j11h7

Merci du retour
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
4 avril 2015 à 17:10
--> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
HKLM-x32\...\Run: [AnyProtect Tray] => "C:\Program Files (x86)\AnyProtectEx\AnyProtectTrayIcon.exe"
C:\Program Files (x86)\AnyProtectEx
HKLM-x32\...\Run: [stv_fr_17] => [X]
HKLM-x32\...\Run: [mpck_fr_10] => [X]
HKU\S-1-5-21-2215592473-419619993-266743728-1001\...\Run: [GoogleChromeAutoLaunch_E7CFC6780F5B237BA17AB6531FBDB8BC] => "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
C:\Program Files (x86)\Crossbrowse
Startup: C:\Users\Claudine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mesrine l instinct de mort apk.lnk
ShortcutTarget: mesrine l instinct de mort apk.lnk -> C:\ProgramData\{823dc65f-fe7d-0ec6-823d-dc65ffe7197f}\mesrine l instinct de mort apk.exe ()
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2215592473-419619993-266743728-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51238;https=127.0.0.1:51238
HKU\S-1-5-21-2215592473-419619993-266743728-1001\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
HKU\S-1-5-21-2215592473-419619993-266743728-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
SearchScopes: HKLM -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL =
OPR Extension: (I - Cinema) - C:\Users\Claudine\AppData\Roaming\Opera Software\Opera Stable\Extensions\dimfohdigjaffdaanhmbocfkpolglnjk [2015-04-03]
2015-04-03 23:49 - 2015-04-03 23:49 - 00000000 ____D () C:\Users\Claudine\AppData\Roaming\046B6910-1428097782-DE11-B250-0013D4D9C9BF
2015-04-03 23:34 - 2015-04-03 23:34 - 00000000 ____D () C:\Program Files (x86)\d9f22815-fa39-4f26-be69-381f9a2e5ded
2015-04-03 23:32 - 2015-04-03 23:32 - 00003768 _____ () C:\Windows\System32\Tasks\Selection Tools Update
2015-04-03 23:32 - 2015-04-03 23:32 - 00000000 ____D () C:\Users\Claudine\AppData\Roaming\046B6910-1428096746-DE11-B250-0013D4D9C9BF
2015-04-03 23:30 - 2015-04-04 00:13 - 00000000 ____D () C:\Program Files (x86)\GUPlayer
2015-04-03 22:36 - 2015-04-03 22:45 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-03 22:35 - 2015-04-03 22:35 - 00000000 ____D () C:\Users\Claudine\AppData\Roaming\046B6910-1428093306-DE11-B250-0013D4D9C9BF
2015-04-03 22:27 - 2015-04-03 22:27 - 00004384 _____ () C:\Windows\System32\Tasks\CQAG
2015-04-03 22:25 - 2015-04-03 22:25 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webTinstMKTN_01009.Wdf
2015-03-19 16:01 - 2015-04-04 08:41 - 00000500 _____ () C:\Windows\Tasks\ParetoLogic Update Version3 Startup Task.job
2015-03-19 16:01 - 2015-03-19 16:01 - 00002932 _____ () C:\Windows\System32\Tasks\ParetoLogic Update Version3 Startup Task
2015-03-19 16:00 - 2015-03-19 16:00 - 05817064 _____ (ParetoLogic Inc.) C:\Users\Claudine\Downloads\ParetoLogic PC Health Advisor_fr (1).exe
2015-03-19 15:59 - 2015-03-19 15:59 - 05817064 _____ (ParetoLogic Inc.) C:\Users\Claudine\Downloads\ParetoLogic PC Health Advisor_fr.exe
2015-03-19 10:04 - 2015-03-19 10:06 - 00000000 ____D () C:\rei
2015-03-19 10:04 - 2015-03-19 10:04 - 00768512 _____ (Reimage®) C:\Users\Claudine\Downloads\ReimageRepair.exe
2015-03-18 21:35 - 2015-03-18 21:35 - 00000000 ____D () C:\Program Files (x86)\StatMaker
2015-03-18 21:35 - 2015-02-27 09:09 - 00000000 ____D () C:\ProgramData\{823dc65f-fe7d-0ec6-823d-dc65ffe7197f}
2015-03-26 21:14 - 2015-03-26 21:14 - 0005542 _____ () C:\Users\Claudine\AppData\Roaming\CQAG
2014-08-07 13:55 - 2014-08-16 13:46 - 0146432 _____ (Software Installer ) C:\Users\Claudine\AppData\Roaming\setup.exe
2014-07-02 17:45 - 2014-07-02 17:45 - 0624000 _____ (Click Me In Limited) C:\Users\Claudine\AppData\Local\nsi6154.tmp
Task: {1EE8EE7B-633A-428B-BB8B-1C9D655924B4} - System32\Tasks\{7FB7332E-E85B-44CB-97BE-C4F5D04D4756} => pcalua.exe -a C:\Users\Claudine\AppData\Roaming\luckysearches\UninstallManager.exe -c -ptid=2sq
Task: {3B9386DA-DE78-4D47-8A36-814C6AD6EF82} - System32\Tasks\Selection Tools Update => C:\Users\Claudine\AppData\Roaming\WTools\Selection Tools\Selection Tools Update.exe
Task: {48C8DE5C-4948-414A-AFAC-78221FD300B2} - System32\Tasks\WIN-fdfEfEfAfC => C:\Users\Claudine\AppData\Roaming\~grrtjhf.exe
C:\Users\Claudine\AppData\Roaming\~grrtjhf.exe
Task: {5DA545F9-9592-40AD-8109-BD830FFB82A4} - System32\Tasks\WIN-fIGbfFfEGCfFGEGbfCfE => C:\Users\Claudine\AppData\Roaming\~sglwbrb.exe
C:\Users\Claudine\AppData\Roaming\~sglwbrb.exe
Task: {7020B6C1-6A19-4CBD-A8C1-CE617C411F8E} - System32\Tasks\{93683F4F-0AE5-431A-BD8D-00862894EBFF} => pcalua.exe -a C:\Users\Claudine\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor
Task: {9BC41EF9-BA4A-4B95-98B1-9A4CC22FE40B} - System32\Tasks\CQAG => C:\Users\Claudine\AppData\Roaming\CQAG.exe [2015-04-03] (HQ CinemaV03.04) <==== ATTENTION
Task: {EF8DEBB6-58EE-42A0-88E4-413EFC6D2B24} - System32\Tasks\{05396963-5D6C-4530-8A54-72DA6252D9BD} => pcalua.exe -a C:\Users\Claudine\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=slbnew <==== ATTENTION
Task: {F6DB43F5-6C3A-4249-B105-322059CE72AF} - System32\Tasks\WIN-statsSystem => C:\Users\Claudine\AppData\Local\Microsoft\WinU\~dsovana.exe
C:\Users\Claudine\AppData\Local\Microsoft\WinU
Task: C:\Windows\Tasks\CQAG.job => C:\Users\Claudine\AppData\Roaming\CQAG.exe <==== ATTENTION
C:\Users\Claudine\AppData\Roaming\CQAG.exe
Task: {BC1C94A7-CF15-4404-B37B-3353FD8DC386} - System32\Tasks\ParetoLogic Update Version3 Startup Task => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe
Task: C:\Windows\Tasks\ParetoLogic Update Version3 Startup Task.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe
C:\Program Files (x86)\Common Files\ParetoLogic
Reg: reg delete "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\luckysearches uninstall" /f
end



--> Enregistre le fichier au même endroit que FRST sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.txt.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
super gentil mais j'innove :

Pour ouvrir ceci je m'y prend comment :

--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant --> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).

Je suis allé sur c : utilisateur et sur mon prénom ? mais c'est pas bon en tant qu'administrateur pour trouver Fix et cliquer.

- J'ai vu la ligne en gras et en double, mais une seule copie suffit ?

Sinon merci pour ta clarté c'est génial et je pense qu'avec une petite précision en + ou je coince ça devrait rouler !!!

Je renverrai le rapport en suivant bien tes conseils.

Merci encore.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
4 avril 2015 à 19:41
"Running from C:\Users\Claudine\Downloads"

--> Menu Démarrer > Claudine > Téléchargements.

"J'ai vu la ligne en gras et en double, mais une seule copie suffit ?"

--> C'est tout le pavé en gras commençant par start et se terminant par end qui est à copier-coller dans le Bloc-notes.
0
saintaise17 Messages postés 452 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 26 février 2024 31
5 avril 2015 à 08:52
Bonjour,

- j'ai bien sélectionné de start à end copier/coller dans le bloc note et enregistré

- C/utilisateur/mon prénom/téléchargement : j'ai vu first64 que j'ai ouvert et la fenêtre en cliquant sur fix m'ouvre une nouvelle fenêtre de refus ! que je joins

Presque qu'au but !

Sinon profite du week-end et joyeuses paques

Merci de ta patience...

0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 avril 2015 à 09:15
"et enregistré"

--> Dans le dossier Téléchargements ?

Sinon essaie de mettre FRST64 et le fichier fixlist.txt sur le Bureau.

Joyeuses Pâques à toi aussi ;)
0
saintaise17 Messages postés 452 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 26 février 2024 31
5 avril 2015 à 14:31
Recoucou,

grand grand merci !

Je ne le vois plus dans démarrer/panneau de configuration/programmes (désinstaller un programme)

Mille merci surtout pour un dimanche !

Je te joins donc le dernier fichier que j'avais mis sur le bureau avec FRST.txt 1 : mais son nom que je vois est fixlist (j'espère que je t'envoie le bon fichier !)

https://pjjoint.malekal.com/files.php?id=20150405_j14l10o9r12e12

Mille merci encore ! (sans ton aide je n'aurai pas su faire, je l'avoue)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 avril 2015 à 15:06
C'est mon script que tu m'as donné mais l'important, c'est qu'on ait réussi ;)

Génère un nouveau rapport FRST (et Addition) s'il te plaît (pour vérifier).
0
bonjour,je suis novice aussi et je pense être m'ai fait piégé également comme saintaise17, il m'est impossible de supprimer luckysearches unistall depuis le panneau de configuration.... j'ai bien sur fais avec adwcleaner et j'ai les fichiers addition.txt et FRST.txt.

peux tu m'aider s'il te plait.... un grand merci d'avance...!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 avril 2015 à 18:00
@ lucky60,

Je t'invite à créer ton propre sujet :
https://forums.commentcamarche.net/forum/virus-securite-7/new
0
lucky60 > Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023
5 avril 2015 à 18:01
OK désolé ....c'est partie...
0
saintaise17 Messages postés 452 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 26 février 2024 31
5 avril 2015 à 20:16
Bonsoir,

Je te renvoie les 2 fichiers que je viens de refaire maintenant simplement en ouvrant FRST :

--> Coché la case Addition.txt.
--> Cliqué sur Scan.

https://pjjoint.malekal.com/files.php?id=20150405_y6v10m7n15o14

https://pjjoint.malekal.com/files.php?id=20150405_i10w10k76j15

J'espère que mon envoi sera bon et que tu pourras me rassurer !

Je te souhaite une excellente soirée.

Merci pour ton travail.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 avril 2015 à 04:33
Je vois juste une trace de BoBrowser.

--> Télécharge et lance ZHPCleaner (de Nicolas Coolman).

--> Accepte les conditions d'utilisation.

--> S'il te propose une mise à jour, accepte puis relance-le une fois le téléchargement fini avec le raccourci présent sur le Bureau.

--> Clique sur Scanner.

--> Le scan terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
0
saintaise17 Messages postés 452 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 26 février 2024 31
6 avril 2015 à 09:36
https://pjjoint.malekal.com/files.php?id=20150406_10o12i10u7s14

Bonjour,

Voici simplement le scan que tu me demandais.

J'étais surprise par sa longueur du traitement que j'ai cru que l'ordi était bloqué mais je pense que ce rapport va te convenir car j'ai eu recommencé !

Je te remercie
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 avril 2015 à 22:42
Il y a des faux positifs (des éléments légitimes détectés à tort comme des infections).

Refais un scan avec la dernière version, elle te sera proposée quand tu lanceras la version actuelle.
0
saintaise17 Messages postés 452 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 26 février 2024 31
7 avril 2015 à 09:20
Bonjour,

- nouveau scan avant nettoyage

https://pjjoint.malekal.com/files.php?id=20150407_i5h8g12k6k7

Merci et bonne journée
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
7 avril 2015 à 09:25
Tu as déjà cliqué sur "Réparer" plusieurs fois, tant pis.

Plus de souci ?
0