Mystartsearch

Fermé
zabou - 22 juil. 2015 à 12:03
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 juil. 2015 à 09:31
Bonjour
en voulant installer un logiciel j'ai chopé my srtart search et cela infecte mon ordi
comment l' enlever en sachant que je n'arrive pas à installer zhpcleaner et que malwaere ne le detecte pas*
je suis sur windows 8
merci

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 638
22 juil. 2015 à 12:07
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
azerty62123 Messages postés 11 Date d'inscription mercredi 22 juillet 2015 Statut Membre Dernière intervention 20 avril 2016
22 juil. 2015 à 13:25
merci
voilà le script
# AdwCleaner v4.202 - Rapport créé le 30/04/2015 à 11:33:25
# Mis à jour le 23/04/2015 par Xplode
# Base de données : 2015-04-27.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : sabine - SABINE
# Exécuté depuis : C:\Users\sabine\Downloads\adwcleaner_4.202.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v37.0.2 (x86 fr)


-\\ Google Chrome v42.0.2311.135


AdwCleaner[R0].txt - [1925 octets] - [30/04/2015 11:15:19]
AdwCleaner[R1].txt - [933 octets] - [30/04/2015 11:31:40]
AdwCleaner[S0].txt - [1934 octets] - [30/04/2015 11:17:54]
AdwCleaner[S1].txt - [855 octets] - [30/04/2015 11:33:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [914 octets] ##########
# AdwCleaner v4.208 - Rapport créé le 22/07/2015 à 12:57:06
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-15.1 [Serveur]
# Système d'exploitation : Windows 8 (x64)
# Nom d'utilisateur : sabine - SABINE
# Exécuté depuis : C:\Users\sabine\Downloads\adwcleaner_4.208.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : wbsvc
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\InstallSightSDK
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
Dossier Supprimé : C:\Program Files (x86)\GUPlayer
Dossier Supprimé : C:\Program Files (x86)\DNS Unlocker
Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_002030037
Dossier Supprimé : C:\Program Files\WebBar
Dossier Supprimé : C:\Users\sabine\AppData\Local\WebBar
Dossier Supprimé : C:\Users\sabine\AppData\Local\gmsd_fr_002030037
Dossier Supprimé : C:\Users\sabine\AppData\Roaming\mystartsearch
          • [ Tâches planifiées ] *****


Tâche Supprimée : WebBarLaunchTask
Tâche Supprimée : WebBarUpdateTask
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\sabine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\sabine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\sabine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\sabine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Mozilla\Extends
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_002030037]
Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mystartsearch uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_002030037_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0BCE8B0A-1E76-44E5-9909-3CF804D92E4D}_is1
          • [ Navigateurs ] *****


-\\ Internet Explorer v10.0.9200.16384

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v39.0 (x86 fr)

[ijx71v9i.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.mystartsearch.com/newtab/?type=nt&ts=1437552446&z=8b1b364631b8ffaad7bce89g0z8c4m6w5w2o7z1g8z&from=slbnew&uid=HGSTXHTS541075A9E680_J811007KK9MYXKK9MYXKX");
[ijx71v9i.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[ijx71v9i.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[ijx71v9i.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
[ijx71v9i.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1437552446&z=8b1b364631b8ffaad7bce89g0z8c4m6w5w2o7z1g8z&from=slbnew&uid=HGSTXHTS541075A9E680_J811007KK9MYXKK9[...]


AdwCleaner[R0].txt - [4811 octets] - [30/04/2015 11:15:19]
AdwCleaner[R1].txt - [3902 octets] - [30/04/2015 11:31:40]
AdwCleaner[R2].txt - [7845 octets] - [22/07/2015 12:52:55]
AdwCleaner[S0].txt - [4828 octets] - [30/04/2015 11:17:54]
AdwCleaner[S1].txt - [6530 octets] - [30/04/2015 11:33:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6590 octets] ##########
0
azerty62123 Messages postés 11 Date d'inscription mercredi 22 juillet 2015 Statut Membre Dernière intervention 20 avril 2016
22 juil. 2015 à 13:16
# AdwCleaner v4.202 - Rapport créé le 30/04/2015 à 11:33:25
# Mis à jour le 23/04/2015 par Xplode
# Base de données : 2015-04-27.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : sabine - SABINE
# Exécuté depuis : C:\Users\sabine\Downloads\adwcleaner_4.202.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v37.0.2 (x86 fr)


-\\ Google Chrome v42.0.2311.135


AdwCleaner[R0].txt - [1925 octets] - [30/04/2015 11:15:19]
AdwCleaner[R1].txt - [933 octets] - [30/04/2015 11:31:40]
AdwCleaner[S0].txt - [1934 octets] - [30/04/2015 11:17:54]
AdwCleaner[S1].txt - [855 octets] - [30/04/2015 11:33:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [914 octets] ##########
# AdwCleaner v4.208 - Rapport créé le 22/07/2015 à 12:57:06
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-15.1 [Serveur]
# Système d'exploitation : Windows 8 (x64)
# Nom d'utilisateur : sabine - SABINE
# Exécuté depuis : C:\Users\sabine\Downloads\adwcleaner_4.208.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : wbsvc
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\InstallSightSDK
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
Dossier Supprimé : C:\Program Files (x86)\GUPlayer
Dossier Supprimé : C:\Program Files (x86)\DNS Unlocker
Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_002030037
Dossier Supprimé : C:\Program Files\WebBar
Dossier Supprimé : C:\Users\sabine\AppData\Local\WebBar
Dossier Supprimé : C:\Users\sabine\AppData\Local\gmsd_fr_002030037
Dossier Supprimé : C:\Users\sabine\AppData\Roaming\mystartsearch
          • [ Tâches planifiées ] *****


Tâche Supprimée : WebBarLaunchTask
Tâche Supprimée : WebBarUpdateTask
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\sabine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\sabine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\sabine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\sabine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Mozilla\Extends
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_002030037]
Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mystartsearch uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_002030037_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0BCE8B0A-1E76-44E5-9909-3CF804D92E4D}_is1
          • [ Navigateurs ] *****


-\\ Internet Explorer v10.0.9200.16384

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v39.0 (x86 fr)

[ijx71v9i.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.mystartsearch.com/newtab/?type=nt&ts=1437552446&z=8b1b364631b8ffaad7bce89g0z8c4m6w5w2o7z1g8z&from=slbnew&uid=HGSTXHTS541075A9E680_J811007KK9MYXKK9MYXKX");
[ijx71v9i.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[ijx71v9i.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[ijx71v9i.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
[ijx71v9i.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1437552446&z=8b1b364631b8ffaad7bce89g0z8c4m6w5w2o7z1g8z&from=slbnew&uid=HGSTXHTS541075A9E680_J811007KK9MYXKK9[...]


AdwCleaner[R0].txt - [4811 octets] - [30/04/2015 11:15:19]
AdwCleaner[R1].txt - [3902 octets] - [30/04/2015 11:31:40]
AdwCleaner[R2].txt - [7845 octets] - [22/07/2015 12:52:55]
AdwCleaner[S0].txt - [4828 octets] - [30/04/2015 11:17:54]
AdwCleaner[S1].txt - [6530 octets] - [30/04/2015 11:33:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6590 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 638
22 juil. 2015 à 14:11
fais le reste et vois ce que cela donne.
0
azerty62123 Messages postés 11 Date d'inscription mercredi 22 juillet 2015 Statut Membre Dernière intervention 20 avril 2016
22 juil. 2015 à 16:34
POUR ce virus c'est bon mais j'ai dns unlocker entre autre
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 638
22 juil. 2015 à 16:45
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
azerty62123 Messages postés 11 Date d'inscription mercredi 22 juillet 2015 Statut Membre Dernière intervention 20 avril 2016
22 juil. 2015 à 17:05
je l'ai telechargé mais je n'arrive à l'executer
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 638
22 juil. 2015 à 17:18
surtout ne donne pas d'informations pour je ne puisse pas t'aider =)
0
azerty62123 Messages postés 11 Date d'inscription mercredi 22 juillet 2015 Statut Membre Dernière intervention 20 avril 2016
22 juil. 2015 à 17:40
desolee mais tout bloque je ne sais uoi dire d autre
0
azerty62123 Messages postés 11 Date d'inscription mercredi 22 juillet 2015 Statut Membre Dernière intervention 20 avril 2016
22 juil. 2015 à 17:43
quand ouble clique ca ne fait rien
0
azerty62123 Messages postés 11 Date d'inscription mercredi 22 juillet 2015 Statut Membre Dernière intervention 20 avril 2016
22 juil. 2015 à 17:53
maintenant je pense que est norton qui le supprime comment je fais
0