Rapport websearch softonic, pas ok

Résolu/Fermé
mag'ali Messages postés 25 Date d'inscription jeudi 22 août 2013 Statut Membre Dernière intervention 27 septembre 2014 - 7 déc. 2013 à 18:51
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 14 déc. 2013 à 13:08
Bonjour,





Bonjour,
J'ai lu sur un autre fil de ce fabuleux forum qu'il fallait utiliser Adwcleaner pour se débarrasser de Websearch (qui est arrivé ici je sais pas trop comment...).
Donc quand il m'a proposé de supprimer des trucs, je n'ai supprimé que ce qui comprenait "websearch" ou "softonic". Les autres ne sachant pas ce que c'était, j'ai laissé.
Du coup, après redémarrage ce truc est toujours là :-(

Il a été proposé sur un autre fil de poster ici ledit rapport.
Voici le mien.
Pourriez-vous m'aider svp ?
Merci d'avance.




# AdwCleaner v3.014 - Rapport créé le 07/12/2013 à 17:24:18
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Magali - MAGALI-PC
# Exécuté depuis : C:\Users\Magali\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Softonic
[x] Non Supprimé : C:\Program Files (x86)\Vuze
Dossier Supprimé : C:\Users\Magali\AppData\LocalLow\Softonic
[x] Non Supprimé : C:\Users\Magali\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Magali\AppData\Roaming\Softonic
Dossier Supprimé : C:\Users\Magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf
Fichier Supprimé : C:\END

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elchiiiejkobdbblfejjkbphbddgmljf
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
[x] Non Supprimé : HKLM\SOFTWARE\Classes\escort.escortIEPane
[x] Non Supprimé : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
[x] Non Supprimé : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.SoftonicHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.SoftonicHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftonicApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftonicApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc.1
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{B15F118E-AF21-45E8-A809-29FDD7362565}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{44B50C01-4993-48E2-ADEE-D812BAE2E9A2}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{A3E2F089-DDBB-4CBF-B06C-5D44DA316ED3}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{A5679AB0-C59E-49E7-83C4-5289F844A6E0}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{CA0167C2-6295-41B8-9BDA-704B2F5E4CD9}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\CLSID\{E87806B5-E908-45FD-AF5E-957D83E58E68}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\TypeLib\{11D9E165-B8C1-4734-A56C-BC4FCACA966B}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\TypeLib\{B15F118E-AF21-45E8-A809-29FDD7362565}
[x] Non Supprimé : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
[x] Non Supprimé : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9CF034EA-7B46-48D3-8895-8A14B32AE445}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7F4EFF06-7032-458E-AE16-1C1D8255C28A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{7F4EFF06-7032-458E-AE16-1C1D8255C28A}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{5018CFD2-804D-4C99-9F81-25EAEA2769DE}]
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}
[x] Non Supprimé : [x64] HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Softonic
[x] Non Supprimé : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softonic

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Magali\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [7525 octets] - [07/12/2013 16:59:18]
AdwCleaner[S0].txt - [7243 octets] - [07/12/2013 17:24:18]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7303 octets] ##########

29 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 7/12/2013 à 19:42
Bonjour,

Normal tu n'as pas supprimé les clés de registre
Relance AdwCleaner, supprime tout et poste le rapport

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
mag'ali Messages postés 25 Date d'inscription jeudi 22 août 2013 Statut Membre Dernière intervention 27 septembre 2014
8 déc. 2013 à 10:54
Ca n'a pas fonctionné :-(



# AdwCleaner v3.014 - Rapport créé le 08/12/2013 à 10:51:36
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Magali - MAGALI-PC
# Exécuté depuis : C:\Users\Magali\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Vuze

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Magali\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : search_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [7525 octets] - [07/12/2013 16:59:18]
AdwCleaner[R1].txt - [5583 octets] - [08/12/2013 10:34:09]
AdwCleaner[R2].txt - [1131 octets] - [08/12/2013 10:51:04]
AdwCleaner[S0].txt - [7439 octets] - [07/12/2013 17:24:18]
AdwCleaner[S1].txt - [5708 octets] - [08/12/2013 10:35:07]
AdwCleaner[S2].txt - [1060 octets] - [08/12/2013 10:51:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1120 octets] ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
8 déc. 2013 à 23:00
Pourquoi passer 2 fois de plus AdwCleaner, une fois était suffisant ;-)

OK. Maintenant tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option «mettre a jour Malwarebyte's Anti-Malware» soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Un tutoriel en images pour t'aider

Smart
0
mag'ali Messages postés 25 Date d'inscription jeudi 22 août 2013 Statut Membre Dernière intervention 27 septembre 2014
9 déc. 2013 à 09:15
Ok je vais faire ça.
Mais j'espère que ce sera VRAIMENT que des fichiers à supprimer....
Allez je me lance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
9 déc. 2013 à 10:37
OK. J'attends le rapport

Smart
0
mag'ali Messages postés 25 Date d'inscription jeudi 22 août 2013 Statut Membre Dernière intervention 27 septembre 2014
9 déc. 2013 à 10:48
Voici le 1er rapport. Ca n'a pas fonctionné. Je recommence, c'est en cours


Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.09.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
Magali :: MAGALI-PC [administrateur]

Protection: Activé

09/12/2013 09:18:00
MBAM-log-2013-12-09 (10-02-34).txt

Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 322605
Temps écoulé: 35 minute(s), 35 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 30
HKCR\CLSID\{82E74373-58AB-47EB-B0F0-A1D82BB8EB5C} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\escort.escortIEPane.1 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\escort.escortIEPane (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\mysearchdial.mysearchdialHlpr.1 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\mysearchdial.mysearchdialHlpr (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\mysearchdial.mysearchdialdskBnd.1 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\mysearchdial.mysearchdialdskBnd (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\esrv.mysearchdialESrvc.1 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\esrv.mysearchdialESrvc (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\mysearchdial.mysearchdialappCore.1 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\mysearchdial.mysearchdialappCore (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\m (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCU\Software\InstallCore\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Aucune action effectuée.
HKCU\SOFTWARE\MYSEARCHDIAL (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKLM\SOFTWARE\InstallCore\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 4
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{3004627E-F8E9-4E8B-909D-316753CBA923} (PUP.Optional.MySearchDial.A) -> Données: mysearchdial Toolbar -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{3004627E-F8E9-4E8B-909D-316753CBA923} (PUP.Optional.MySearchDial.A) -> Données: -> Aucune action effectuée.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0A2O0R1R1H2Z1S1G0H1F -> Aucune action effectuée.
HKCU\Software\mysearchdial|TM (PUP.Optional.MySearchDial.A) -> Données: 0149 -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) -> Mauvais: (http://start.mysearchdial.com/?f=1&a=telemsd1103&cd=2XzuyEtN2Y1L1QzuzyyE0D0EzztD0DzytAtAzztCtDzz0DtBtN0D0Tzu0SyBtDyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1813030447&ir= Bon: (http://www.google.com) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) -> Mauvais: (http://start.mysearchdial.com/?f=1&a=telemsd1103&cd=2XzuyEtN2Y1L1QzuzyyE0D0EzztD0DzytAtAzztCtDzz0DtBtN0D0Tzu0SyBtDyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1813030447&ir= Bon: (http://www.google.com) -> Aucune action effectuée.

Dossier(s) détecté(s): 6
C:\Users\Magali\AppData\Roaming\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Users\Magali\AppData\Roaming\mysearchdial\icons_2.2.14.1379 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Users\Magali\AppData\Roaming\mysearchdial\UpdateProc (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Users\Magali\AppData\Local\Temp\ct2504091 (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\Mysearchdial\1.8.21.0 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files (x86)\Mysearchdial\1.8.21.0\bh (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 23
C:\Program Files (x86)\Mysearchdial\1.8.21.0\bh\mysearchdial.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialsrv.exe (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Vuze\.install4j\user\mism.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialApp.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialEng.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Sauvegardes\Users\Magali\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UKFA6AK2\ism[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Sauvegardes\Users\Magali\AppData\Local\Temp\ct2504091\ism.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Sauvegardes\Users\Magali\Downloads\FacebookVideoCallSetup_v1.2.205.0.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Magali\Downloads\iview436_setup.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\Magali\Desktop\MySearchDial.url (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Users\Magali\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) -> Aucune action effectuée.
C:\Users\Magali\AppData\Roaming\mysearchdial\icons_2.2.14.1379\62.ico (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Users\Magali\AppData\Roaming\mysearchdial\icons_2.2.14.1379\80.ico (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Users\Magali\AppData\Roaming\mysearchdial\UpdateProc\config.dat (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Users\Magali\AppData\Roaming\mysearchdial\UpdateProc\STTL.DAT (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Users\Magali\AppData\Roaming\mysearchdial\UpdateProc\TTL.DAT (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Users\Magali\AppData\Roaming\mysearchdial\UpdateProc\UpdateTask.exe (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Users\Magali\AppData\Local\Temp\ct2504091\ism.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\Mysearchdial\1.8.21.0\FavIcon.ico (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files (x86)\Mysearchdial\1.8.21.0\Sqlite3.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files (x86)\Mysearchdial\1.8.21.0\uninst.dat (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files (x86)\Mysearchdial\1.8.21.0\uninstall.exe (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

(fin)
0
mag'ali Messages postés 25 Date d'inscription jeudi 22 août 2013 Statut Membre Dernière intervention 27 septembre 2014
9 déc. 2013 à 10:51
Voici le 2ème, il n'y a plus rien....
Alors pourquoi ça n'a pas fonctionné ? :-(


Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.09.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
Magali :: MAGALI-PC [administrateur]

Protection: Activé

09/12/2013 10:14:25
mbam-log-2013-12-09 (10-14-25).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 321950
Temps écoulé: 34 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
9 déc. 2013 à 11:29
Super MBAM n'a rien montré.
On va quand même faire un diagnostic du PC afin de voir s'il y a des restes.

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


Autre lien de téléchargement en cas de défaillance du premier.

Une fois le téléchargement achevé,

- Double clique sur ZHPDiag2 et suis les instructions.
/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
(/!\L'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck)
- Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer.
- Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
- Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
- Clique sur la loupe en bas à droite sans signe pour lancer l'analyse.
- Clique sur OUI à la question "Voulez-vous un rapport full options"
- Laisse l'outil travailler, il peut être assez long.
- Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Un tutoriel en images pour t'aider

Smart
0
mag'ali Messages postés 25 Date d'inscription jeudi 22 août 2013 Statut Membre Dernière intervention 27 septembre 2014
9 déc. 2013 à 11:49
Je n'ai pas comme décris, regarde l'image :

 https://i57.servimg.com/u/f57/16/99/33/86/captur10.jpg
(désolée je n'arrive pas à afficher l'image en direct ici)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
9 déc. 2013 à 12:52
C'est parce que tu as cliqué sur ZHPFix et non ZHPDiag.
Il faut cliquer le sur l'icône ZHPDiag qui est sur ton bureau et ensuite suivre la procédure

(désolée je n'arrive pas à afficher l'image en direct ici)
C'est normal, il faut être contributeur pour insérer une image dans ta réponse :-)

Smart
0
mag'ali Messages postés 25 Date d'inscription jeudi 22 août 2013 Statut Membre Dernière intervention 27 septembre 2014
9 déc. 2013 à 13:15
Oups, désolée....

Voici le lien : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131209_c7f7g8n6d13

J'espère que ça ne donne pas d'info perso ou autre ?....
C'est du charabia tout ça, je sais pas comment vous faites pour vous en sortir :-)

J'ai une question : j'avais vu dans le 1er rapport qu'il y avait des trucs "infectés" qui concernait "vuze". Et ça a été supprimé. Ca veut dire que je dois réinstaller vuze ? Que ce logiciel est vraiment néfaste ?

Encore mille merci de répondre à tout ça
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
9 déc. 2013 à 13:39
Vuze est toujours présent sur ton PC.

On va supprimer les restes

Ouvre ce fichier Magali.txt, sélectionne toutes les lignes et copie les.

Ensuite tu vas faire ceci:

A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
- Clique sur le bouton "IMPORTER"
- Les lignes du fichier Magali.txt se collent automatiquement dans ZHPFix, sinon colle les lignes
NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER"
- Clique sur le bouton « GO » pour le lancer le nettoyage
- A la demande, confirme le nettoyage des données en cliquant sur [OK]
- Patiente le temps du traitement.
- ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
- Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
- Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0
mag'ali Messages postés 25 Date d'inscription jeudi 22 août 2013 Statut Membre Dernière intervention 27 septembre 2014
10 déc. 2013 à 09:48
Ok je te remercie. Je vais faire ça cette après-midi.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 déc. 2013 à 10:27
OK.

Smart
0
mag'ali Messages postés 25 Date d'inscription jeudi 22 août 2013 Statut Membre Dernière intervention 27 septembre 2014
10 déc. 2013 à 15:15
Ok pc redémarré
My searchdial tjrs là





Rapport de ZHPFix 2013.12.6.4 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Magali at 10/12/2013 15:09:31
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit (Build 6000)

Corbeille vidée (00mn 20s)

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\InstallCore
SUPPRIMÉ: SearchScopes :{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
SUPPRIMÉ: SearchScopes :{ECA6175B-8923-4190-BE32-B9D341DB45CC}
SUPPRIMÉ: HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
SUPPRIMÉ: HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
SUPPRIMÉ: HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
SUPPRIMÉ: HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
SUPPRIMÉ: HKLM\Software\Classes\AppID\escort.dll
SUPPRIMÉ: HKLM\Software\Classes\AppID\escortapp.dll
SUPPRIMÉ: HKLM\Software\Classes\AppID\escorteng.dll
SUPPRIMÉ: HKLM\Software\Classes\AppID\esrv.EXE
SUPPRIMÉ:* HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
SUPPRIMÉ: HKLM\Software\Classes\AppID\escorTlbr.DLL
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (Public) : {9E23E3AD-1677-4894-940D-461FAD631489}
SUPPRIMÉ: FirewallRaz (Public) : {F8FF6F75-AF97-497E-83CF-7291AE965EDA}

========== Dossiers ==========
SUPPRIMÉ: C:\Program Files (x86)\Mysearchdial
SUPPRIMÉS Temporaires Windows (103)
SUPPRIMÉS Flash Cookies (0)

========== Fichiers ==========
SUPPRIMÉ: c:\users\magali\appdata\local\google\chrome\user data\default\extensions\cmaiofennmphjldldcpphcechfnnohja\1.8.0.17_0\config\mywebsearch.js
SUPPRIMÉ: c:\users\magali\appdata\local\google\chrome\user data\default\local extension settings\pflphaooapbgpeakohlggbpidpppgdff\current
SUPPRIMÉ: c:\users\magali\appdata\local\google\chrome\user data\default\local extension settings\pflphaooapbgpeakohlggbpidpppgdff\lock
SUPPRIMÉ: c:\users\magali\appdata\local\google\chrome\user data\default\local extension settings\pflphaooapbgpeakohlggbpidpppgdff\log
SUPPRIMÉ: c:\users\magali\appdata\local\google\chrome\user data\default\local extension settings\pflphaooapbgpeakohlggbpidpppgdff\manifest-000002
SUPPRIMÉ: c:\users\magali\appdata\local\mysearchdial-speeddial.crx
SUPPRIMÉ: c:\users\magali\appdata\local\temp\nsn65b7.tmp\uac.dll
SUPPRIMÉS Temporaires Windows (296) (400 409 616 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: MySearchDial


========== Récapitulatif ==========
16 : Clés du Registre
11 : Valeurs du Registre
3 : Dossiers
9 : Fichiers
1 : Tache planifiée


End of clean in 00mn 54s

========== Chemin de fichier rapport ==========
C:\Users\Magali\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/12/2013 15:09:51 [3438]
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 déc. 2013 à 19:22
"My searchdial tjrs là "
Il se manifeste comment, car d'après le rapport ZHPFix, il a été supprimé.

Refais un scan ZHPDiag en suivant la procédure donnée et poste le rapport via pjjoint.

Smart
0
mag'ali Messages postés 25 Date d'inscription jeudi 22 août 2013 Statut Membre Dernière intervention 27 septembre 2014
11 déc. 2013 à 09:05
Bonjour,

Ce qu'il se passe :
Maintenant quand j'ouvre Chrome, j'ai bien, comme demandé, 1 onglet google et 1 onglet yahoo. Mais si j'ouvre un 3ème onglet et que je fais la recherche dans la barre où l'on écrit les URLs la recherche se fait directement avec mysearchdial.
C'est ça que je trouve bizarre....

Voici le rapport

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131211_e14y9s10l6q7
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
11 déc. 2013 à 11:24
Reparamètre tes navigateurs Internet (page de démarrage, moteur de recherche etc) mais aussi supprime/désactive les extensions inutiles/parasites:

* Pour Google Chrome: https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Et dis moi si tu as toujours le pb.
Je regarde le rapport

Smart
0
mag'ali Messages postés 25 Date d'inscription jeudi 22 août 2013 Statut Membre Dernière intervention 27 septembre 2014
Modifié par mag'ali le 13/12/2013 à 08:56
Alléluia !!!!!!
C'était bien dans les options de google chrome.
Vraiment un grand grand merci à toi de m'avoir aidé.
Vous devriez (ceux qui aident comme toi) être remboursés par la sécu car vous évitez de nombreuses crises de nerfs :-)
Enfin vous devriez être rémunérés par la sécu plutôt vu que vous êtes bénévoles.

Encore merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 déc. 2013 à 09:04
Super, mais refais un scan ZHPDiag car j'ai vu dans le précédent rapport qu'il y avait des restes non supprimés par ZHPFix

Ensuite on passe à la phase finale:
Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0