Hola search virus !

Résolu/Fermé
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013 - Modifié par irongege le 27/06/2013 à 14:57
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013 - 28 juin 2013 à 16:01
Bonjour à toutes et à tous,

J'ai un problème avec Hola Search et d'après ce que j'ai pu lire il fallait faire un nouveau poste,donc je me permet de poster une nouvelle question.

Je vous raconte en détail : mon petit frère à téléchargé un logiciel et en le téléchargent il a aussi "installé" HOLA SEARCH. J'ai lu qu'il fallait faire un scan avec AdwCleaner ( d'Xplode ) le problème c'est que la page me parait très suspecte quand je clique dessus donc je ne peut malheureusement pas faire ce scan pour le joindre à ma question!!

Quand je vais dans le panneau de Configuration (ajout/suppr. de programmes) je vois "HOLA CHROME TOOLBAR" et "HOLASEARCH TOOLBAR" serait-il possible que je m'en débarrasse en les supprimant ou est-ce-que je ne vais pas aggraver la situation??

Il y a quelque temps de ça (1 ans environ) j'ai eu un souci avec eksplorasi (brontok) heraultais34600 m'a extrêmement bien aider à m'en débarrasser en utilisant différents logiciels voir ma question : Message d'erreur C:\WINDOWS\eksplorasi.exe [Résolu] de
kirikou93.
Si je vous parle de cette question c'est parce-que heraultais34600 m'a fait installer une console de récupération via ComboFix (de sUBs) et je ne voudrais pas gâcher le travail qu'il a fait en essayant moi même de résoudre ce problème!!

Sinon, si vous avez un peu de temps à tuer (ironie!!) vous pouvez aussi lire toutes les procédures que j'ai fait pour me débarrasser du Brontok.

Désolé pour la tartine que j'ai écrite !

Je remercie d'avance toutes les âmes généreuses qui pourront m'apporter de l'aide.
A voir également:

42 réponses

kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 14:55
Très bien, je le fait sans prise en charge du réseau?,
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 14:57
oui ca sera mieux
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 14:58
Très bien je vais le faire. A toute ;)
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 15:27
Me revoilà avec le lien de Pre-Scan :

https://www.cjoint.com/?3FBpAJKKwsz
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 15:36
regarde ici :

https://www.tech2tech.fr/windows-repair-reparer-facilement-les-problemes-courants-sur-windows/

une fois le logiciel téléchargé et lancé , tu vas au 5è onglet sur "start repair" , tu coches que "Repair WMI" et tu cliques "Start"
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 15:46
J'ai été sur le site, par contre il n'y a pas de lien de téléchargement ! (ou sinon je suis aveugle!!)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 15:47
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 15:52
Ok sa veux bien dire que je suis aveugle.

C'est censé me fournir un rapport ou pas ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 15:56
heu oui dans c:\ il me semble ou dans le dossier du nom de l outil dans c:\ aussi
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 16:00
Très bien je vais le lancer et je te posterai le lien
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 16:09
C'est normal que ce soit un logiciel à installer sur le PC?
Quand je vais sur le 5ème onglet il n'y a pas de case "Repair WMI" ou d'autres cases, il y a juste "Back" et "Start" .
Je me demande si je ne me suis pas trompée quand j'étais sur le site vu qu'il est en anglais.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 16:10
j'ai oublié faut te mettre sur custom mode
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 16:14
Ahhh oui la il y a tout plein de cases mais je coche uniquement WMI on est d'accord
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 16:17
Réflexion faite il n'y a pas toutes ces cases puisqu'il n'y a pas "custom mode" . Il y a juste des phrases en anglais.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 17:31
heu tu peux faire une capture ?
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 18:10
J'ai essayé d'appuyer sur le bouton du clavier mais ça n'a apparemment rien fait, je n'arrive pas à savoir si elle a été faite et à la trouver!

Je pense qu'il va falloir que tu m'aide pour ça aussi désolé :(
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 18:22
ouvre "paint" et fais coller ^^
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 18:51
Bon avec un peu d'arrachage de cheveux j'ai réussi à capturer ce que tu m'as demandé je te joint le lien :

https://www.cjoint.com/?3FBsYA53KSX

J'ai utilisé Paint mais comment il m'a fait lagé le PC !! Impressionnant !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 19:17
ouaip le prog a bien changé depuis la derniere fois que je l'ai utilisé

===

fais -le manuellement

https://koi29.info/trucsF.html?param=5
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 19:27
Ok je vais le désinstaller alors.

Par contre ce site dit : "Lorsque Windows aura redémarré, entrez tout ce qui suit en ligne de commande et dans l'ordre!
winmgmt /clearadap
winmgmt /kill
winmgmt /unregserver
winmgmt /regserver
winmgmt /resyncperf"

Je vais t'avouer que je n'ai rien compris!!
C'est quoi une "ligne de commande"?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 19:49
demarrer/programmes/accessoires clic droit sur invité de commandes => executer en tant qu'administrateur
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 20:01
J'ai fais ce que tu m'as expliqué mais il n'y a pas "exécuter en tant qu'administrateur" je te joint la capture écran de la fenêtre.

https://www.cjoint.com/?3FBt5uyTJWZ

Je ne te l'ai pas dit mais il s'agit d'un PC d'une "entreprise" (celle de mon père) je me demande si c'est pas à cause de ça que je ne peut pas exécuter la procédure correctement! Je sais pas si ça change grand chose mais je préfère le mentionner au cas où...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 20:05
ah ouais non double clique alors j'avais zappé le XP
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 21:00
C'est un XP édition familiale
Version 2002
Service pack 3
Pour être plus précise.

Je voudrait savoir si le fait de mal faire cette manip' pourrait me faire "disparaître" ou supprimer peut importe, des docs style facture, devis etc.. (ce qui est lié à l'entreprise quoi)

Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 21:03
non
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 21:06
Très bien je fait ce que tu m'as dit en utilisant ce que marque ce lien
https://koi29.info/trucsF.html?param=5
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 21:19
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
Modifié par kirikou93 le 27/06/2013 à 21:22
Ok je l'ai déjà, je te fais un examen complet alors.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 21:24
mets-le à jour avant
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 21:36
Comme d'habitude. (c'est un compliment !)
Par contre ça dura entre 1h30 voir 2h normalement!
Je te posterais le lien dès qu'il aura fini.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 22:07
ok
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 23:12
Bonsoir,

Comme demandé le rapport de Malwarebytes

https://www.cjoint.com/?3FBxiXcDlx0

Il a détecté une saloperie qui serait WINLOGON !! LoL :)

Bonne lecture ;)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 juin 2013 à 23:14
c'est normaltu mets n'importe quel exe renommé en winlogon il dit que c'est un virus du fait qu'un fichier avec un nom comme ca n'a rien à faire sur le bureau ^^

ok des soucis persistent ?
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 23:46
Pas de soucis notable, serai-je débarrassé entièrement de Hola Search ??

Par-contre je viens d'y penser je fait au moins 1/mois un scan avec Malwarebytes et Avast; un jour j'ai effectué un scan avec Malwarebytes et il n'a rien détecté à la suite de ça j'en ai fait un avec Avast le soucis c'est qu'il m'a détecté des trucs mais je ne pouvais ni les mettre en quarantaine ni les supprimer.
J'ai voulu le montrer à un de mes frères mais quand j'ai voulu ré-ouvrir Avast il m'a indiqué si je me souvient bien : l'horloge du PC n'était pas bonne (mieux formulé que ça!!) mon frère m'a dit qu'il fallait que je me ré-enregistre alors que la version était bonne jusqu'au 09/09/2013 si mes souvenirs sont bons!
Maintenant que je me suis ré-enregistré ça ne me le fait plus!
Est-ce-que cela peut avoir eu une incidence sur WMI qui c'est prit un coup derrière les oreilles?

Désolé de la tartine, il ce fait tard je sais que tout le monde a une vie :) je ne te demande pas de me répondre dans l'immédiat. Je reviendrais demain matin sur le forum.

Merci encore une fois pour ton aide :)
0