Installation Parasite mystartsearch

Résolu/Fermé
sebleto - 23 déc. 2014 à 16:54
 Utilisateur anonyme - 24 déc. 2014 à 14:14
Bonjour,
J'ai installé par mégarde ce logiciel pourri. Avast a bien sur gueuler et tout a l'air d'aller bien avec Opera et Firefox mais chrome démarre toujours avec une page mystartsearch. Comment faire pour nettoyer mon ordi? J'ai OTL , adwcleaner ,malwarebyte malware
Merci de votre aide



30 réponses

Utilisateur anonyme
23 déc. 2014 à 16:57
bonjour,

Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "réparation"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".




0
Rapport + Extras OTL
http://pjjoint.malekal.com/files.php?id=20141223_k15o10t9h5f6
http://pjjoint.malekal.com/files.php?id=20141223_x5w14p14c8c10

Puis scan ZHP et rapport de la réparation ( il a bien repere mystartsearch )


http://pjjoint.malekal.com/files.php?id=20141223_x13n7o6u15h13
http://www.cjoint.com/data/0LxrCZeFqZx.htm
0
Utilisateur anonyme
23 déc. 2014 à 18:25
/!\ à lire :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.


De plus de ceci, évite fortement les sites comme 01net (en voie de guérison !), CNET, Clubic, BrotherSoft ou Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/



? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

Lance le
Accepte le contrat de licence d'utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message


0
# AdwCleaner v4.106 - Rapport créé le 23/12/2014 à 18:39:35
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-21.4 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Sebastien - SEB
# Exécuté depuis : C:\Users\Sebastien\Downloads\AdwCleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Présent : C:\Users\Sebastien\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Présent : C:\Users\Sebastien\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Myfree Codec
Clé Présente : [x64] HKCU\Software\Myfree Codec
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Myfree Codec
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 déc. 2014 à 18:55
relance ADWc, clique sur nettoyer,

poste le rapport entier, après le redémarrage du pc !


0
# AdwCleaner v4.106 - Rapport créé le 23/12/2014 à 19:00:58
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-21.4 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Sebastien - SEB
# Exécuté depuis : C:\Users\Sebastien\Downloads\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v33.0 (x86 fr)


-\\ Chromium v


-\\ Opera v26.0.1656.60

[C:\Users\Sebastien\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : ekpibplnnkfdcafdpoekhoffegcajene
[C:\Users\Sebastien\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : ejddjnilmdncjilbfjgameihlklfpohp
[C:\Users\Sebastien\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : eagomcfjiefffhpaejnlpjccikpipdoe

*************************

AdwCleaner[R0].txt - [3820 octets] - [23/12/2014 16:48:54]
AdwCleaner[R1].txt - [3332 octets] - [23/12/2014 18:39:35]
AdwCleaner[R2].txt - [1400 octets] - [23/12/2014 18:58:31]
AdwCleaner[S0].txt - [3377 octets] - [23/12/2014 18:48:03]
AdwCleaner[S1].txt - [1327 octets] - [23/12/2014 19:00:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1387 octets] ##########
=> Je peux réinstaller Chrome correctement maintenant?
0
Utilisateur anonyme
23 déc. 2014 à 19:08
pas encore,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur « complet »

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu


0
le 1er lien se fait bloquer par avast et sur l'autre lien le logiciel ne se lance pas ( setup files corrupted )
0
Utilisateur anonyme
23 déc. 2014 à 19:50
désinstalle ce fichu avast qui ne bloque pas les infections, mais le site des outils !


0
Je l'ai desactivé le temps de le recuperer
0
quand je clique sur le parchemin une fenetre s'ouvre et se ferme aussitot sans que rien en se passe....
0
Utilisateur anonyme
23 déc. 2014 à 20:07
fais un clique droit dessus et lance le en tant qu'administrateur !


0
C'est ce que je fais mais ca change rien
0
Utilisateur anonyme
23 déc. 2014 à 20:11
hummm,

on va le faire à l'envers :P

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l'onglet paramètres, choisis la langue souhaitée

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.


0
A en fait avast etait ré activé et a bloqué l'installe de ZHDiag.
J'ai lancé le scan.
MalwareByte je l'ai deja installé mais avec la version d'essai de 15j mais bon je n'ai aucun soucis dde conflit avec avast pour le moment
0
-ZHPDiag :
http://cjoint.com/?DLxuy7y2GBP
0
Utilisateur anonyme
23 déc. 2014 à 20:17
ok, désactive la version d'essais de MBAM et envoie moi le rapport de Zhpdiag



0
Mince j'ai pas lancé en complet le ZHPDiag je le refais
0
MBAM repasser en version gratutite et pas free trial
0
-ZHPDiag Complet=
http://cjoint.com/?DLxuHp6UKBY

-MBM repassé en mode gratuit sans l'essai gratuit de la version payante
0
Utilisateur anonyme
23 déc. 2014 à 20:26
de toutes manières, elle va passer à la version gratuite d'ici 15 jours !


0
Ca marche. J'ai posté le diag complet
Au fait merci de votre aide c'est gentil de votre part
0
Utilisateur anonyme
23 déc. 2014 à 20:40
vire BitTorrent du démarrage de Windows, il se lance même quand tu ne le vois pas !


installe la dernière version de java depuis son site dédié !

décoche la barre d'outil proposée avant de lancer l'installation !



* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[HKLM\Software\Wow6432Node\McAfee]
O43 - CFD: 21/08/2014 - 07:48:45 - [] ----D C:\ProgramData\McAfee
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu
0
Commme je voyais pas BT dans le programme qui se lance au demarrage je l'ai désinstaller de toute façon il me sert plus.
-Pour java j'ai la bonne version mais je desinstalle les versions obsolete avec l'outil de destallation java sur le site.
-Je lance ZHPFix
0
Utilisateur anonyme
23 déc. 2014 à 20:50
ok,


0
-ZHPFix done avec le script fourni bien sur:
http://cjoint.com/?0LxvcNrV42F
0
Utilisateur anonyme
23 déc. 2014 à 20:57
0
Ca tourne
0
J'ai deja l'impression que mon pc a retrouvé de la fluidité
0
En attendant que ca termine (la j'en suis a 140 000 fichiers)
Je viens de voir que dans l'explorateur de fichier j'ai "Desktop" au lieu de Bureau et Download au lieu de Téléchargement, et des fichiers desktop.ini se retrouver un peu partout ( dans le bureau , dans le dossier telechargement mais je l'ai ai supprimé c'est peut etre pour ça que les noms sont en anglais et je viens d'en trouvé un dans ../C:ProgrammeFiles(x86)
-Je ne sais pas si c'est le résultat du malware qui s'est installé dans mon ordi

EDIT: En fait ce fichier ce retrouve aussi dans le dossier Images,Videos,Musiques,Documents
0