Comment supprimer le toolbar oursurfing

Fermé
Utilisateur anonyme - 17 juin 2015 à 14:56
 Utilisateur anonyme - 1 juil. 2015 à 00:24
bonjour...

je vous expose mon probleme.... j'ai voulu télécharger un logiciel et malheureusement j'ai chopé un virus qui me prend la première pages (et les suivantes)... j'en ai eu plusieurs a la fois mais j'ai reussi a les éradiquer en prenant des initiatives accessibles avec des logiciels de destruction de malware.

mais malheureusement, je n y arrive plus, il manque une page que je n'arrive pas a supprimer......

si quelqu'un peut m'aider... merci bcp et à vos claviers
A voir également:

7 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
17 juin 2015 à 15:04
Bonjour
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

Télécharge cet outil simple d'utilisation

https://toolslib.net/downloads/viewdownload/1-adwcleaner/


Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/


Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus


Cliques sur scanner


Poste le rapport de recherche C:\Adwcleaner[R]


Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]


Héberge le rapport sur cjoint


Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
Utilisateur anonyme
17 juin 2015 à 16:16
d'accord merci des conseils.

voici le lien ci-joint :

https://www.cjoint.com/c/EFroqdSBkBv
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
17 juin 2015 à 19:27
ça va mieux?
0
Utilisateur anonyme
18 juin 2015 à 03:10
Alors non, il y est toujours en première page ! ^^
0
Utilisateur anonyme
18 juin 2015 à 12:03
Ca n'a pas marché
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
18 juin 2015 à 14:55
ZHPCleaner




Désactiver l'Anti-virus

Ton moteur de recherche va se fermer il faudra le réouvrir pour poster les rapports

téléchargement : https://nicolascoolman.eu




- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé


- Clique sur Scanner :

- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre

- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation



- Fournir le rapport
0
Utilisateur anonyme
23 juin 2015 à 14:29
Alors voici le rapport de ZHPCleaner :

~ ZHPCleaner v2015.6.21.281 by Nicolas Coolman (2015\06\21)
~ Run by Elo (Administrator) (23/06/2015 12:46:48)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\elo4393\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\elo4393\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 8.1, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (2)
TROUVÉ donnée: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings [Bad : Port=49290 <-Loopback>] (Hijacker.Proxy)
TROUVÉ donnée: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings [Bad : Port=49290 <-Loopback>] (Hijacker.Proxy)


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (32)
TROUVÉ fichier: C:\Users\elo4393\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\BoBrowser.lnk [Bad : C:\Users\elo4393\AppData\Local\BoBrowser\Application\bobrowser.exe] (PUP.BoBrowser)
TROUVÉ fichier: C:\Users\elo4393\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\BoBrowser.lnk (PUP.BoBrowser) [666DE49175851A57F8DB5756BDB1EE57]
TROUVÉ fichier: C:\Windows\Prefetch\BOBROWSER.EXE-127504A6.pf (PUP.BoBrowser) [4F23EB580AFDFEB9012B629CCFE6D7D2]
TROUVÉ fichier: C:\Windows\Prefetch\BOXORE.EXE-43C373DB.pf (Adware.Boxore) [55CBF1382BD6AEEBA9CFCEDA37916462]
TROUVÉ fichier: C:\Windows\Prefetch\BUBBLE DOCK.EXE-AFA7E8DD.pf (PUP.BubbleDock) [A51F330D512F104B63213A89EEF229CF]
TROUVÉ fichier: C:\Windows\Prefetch\MYPCBU.TMP-1FA23E17.pf (PUP.MyPCBackup) [3F254875DF1083244C1CC4D725B6F765]
TROUVÉ fichier: C:\Windows\Prefetch\PACKAGE_AIRWEBBAR_INSTALLER_M-153C5350.pf (PUP.WebBar) [CC25DD3DC7766DFAEE9F0B15115A5181]
TROUVÉ fichier: C:\Windows\Prefetch\PACKAGE_BOBROWSER_INSTALLER_M-BCFCDDF1.pf (PUP.BoBrowser) [9CA3EB85211E88BF4DD576DD00B88748]
TROUVÉ fichier: C:\Windows\Prefetch\PREDM.TMP-433D06D2.pf (Adware.Downware) [66F691A6C51338DCA5D5320427BBD8E7]
TROUVÉ fichier: C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-3D00E69B.pf (PUP.Nosibay) [9E89FCEFA4B4DCB742931034BCFF707C]
TROUVÉ fichier: C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-909481CA.pf (PUP.Nosibay) [92D31A523D0E6F495A8B609E56D71F45]
TROUVÉ fichier: C:\Users\elo4393\AppData\Local\Temp\Bubble Dock.txt (PUP.BubbleDock) [611B418EEE3515626B3E2E0930C4A0EF]
TROUVÉ fichier: C:\Users\elo4393\AppData\Local\Temp\LBubble Dock.txt (PUP.BubbleDock) [43764ED64379FFFD8851AE5851CEBA07]
TROUVÉ fichier: C:\Users\elo4393\AppData\Local\Temp\Uninstall.exe [Copyright 2013 - ](PUP.Optional) [2A5F246B97D00F77B78D15F72923839B]
TROUVÉ dossier: C:\Program Files (x86)\WInterEnhancer (PUP.Wajam)
TROUVÉ dossier: C:\Users\elo4393\AppData\Roaming\RHEng\65A3209FEE124DE8B8FA76B97C648EAA (PUP.Conduit)
TROUVÉ dossier: C:\Users\elo4393\AppData\Roaming\RHEng\9A73AC81BB0F4EFEBDC6F93280C89F28 (PUP.Conduit)
TROUVÉ dossier: C:\Users\elo4393\AppData\Roaming\RHEng\C7055506AB5648018EBA78933FDDCAD2 (PUP.Conduit)
TROUVÉ dossier: C:\Users\elo4393\AppData\Roaming\RHEng (PUP.Conduit)
TROUVÉ dossier: C:\Users\elo4393\AppData\Roaming\Store (PUP.Nosibay)
TROUVÉ dossier: C:\Users\elo4393\AppData\Local\globalUpdate\CrashReports (PUP.GlobalUpdate)
TROUVÉ dossier: C:\Users\elo4393\AppData\Local\globalUpdate (PUP.GlobalUpdate)
TROUVÉ dossier: C:\Program Files (x86)\Software (Adware.Boxore)
TROUVÉ dossier: C:\WINDOWS\Installer\MSI1353.tmp- (Empty)
TROUVÉ dossier: C:\WINDOWS\Installer\MSI26F5.tmp- (Empty)
TROUVÉ dossier: C:\WINDOWS\Installer\MSI27BA.tmp- (Empty)
TROUVÉ dossier: C:\WINDOWS\Installer\MSI504E.tmp- (Empty)
TROUVÉ dossier: C:\WINDOWS\Installer\MSI697E.tmp- (Empty)
TROUVÉ dossier: C:\WINDOWS\Installer\MSI7924.tmp- (Empty)
TROUVÉ dossier: C:\WINDOWS\Installer\MSI859A.tmp- (Empty)
TROUVÉ dossier: C:\WINDOWS\Installer\MSI9C49.tmp- (Empty)
TROUVÉ dossier: C:\WINDOWS\Installer\MSIBA26.tmp- (Empty)


---\\ Base de Registres ( Clés, Valeurs, Données ). (12)
TROUVÉ clé: HKEY_USERS\S-1-5-21-2885332025-1147428716-3585738919-1003\Software\WInterEnhancer [] (PUP.Wajam)
TROUVÉ clé: HKEY_USERS\S-1-5-21-2885332025-1147428716-3585738919-1003\Software\Classes\BoBrowser.S5PZIXY7VPCCB46CJ6USKRURWU [] (PUP.BoBrowser)
TROUVÉ clé: HKEY_USERS\S-1-5-21-2885332025-1147428716-3585738919-1003\Software\Classes\BoBrowsHTM.S5PZIXY7VPCCB46CJ6USKRURWU [BoBrowser HTML Document] (PUP.BoBrowser)
TROUVÉ clé: HKCU\Software\WInterEnhancer [] (PUP.Wajam)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc [Google Update Legacy On Demand] (Adware.Boxore)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0 [Google Update Legacy On Demand] (Adware.Boxore)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc [SoftwareUpdate Update3Web] (Adware.Boxore)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0 [SoftwareUpdate Update3Web] (Adware.Boxore)
TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Update FindRight [] (Adware.Sambreel)
TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Update glindorus [] (Adware.Sambreel)
TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Util FindRight [] (Adware.Sambreel)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\WInterEnhancer [] (PUP.Wajam)


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 87365
~ Items trouvés : 48
~ Items annulés : 0
~ Items réparés : 0


End of clean at 12:53:34
===================
ZHPCleaner-[S]-23062015-12_53_34.txt
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 juin 2015 à 17:21
fais nettoyer
0
J'ai fais nettoyer, Oursurfing est toujours la même si j'ai modifié les pages du navigateur...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
24 juin 2015 à 18:03
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,


0
Utilisateur anonyme
25 juin 2015 à 10:26
Ooh super, il n'y a plus rien !! Merci beaucoup pour ton aide !!!!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 juin 2015 à 18:32
plus de souci?
0
Utilisateur anonyme
28 juin 2015 à 02:03
Non, merci beaucoup, tout est résolu :) !!!!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 juin 2015 à 07:41
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

0
Utilisateur anonyme
1 juil. 2015 à 00:24
Merci beaucoup pour tes conseils lilidurhone.
0