Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] MySearch, Do-Search, et plein de pubs... moi aussi !


Messages recommandés

Posté(e)

Télécharge Shortcut Cleaner sur le bureau: http://www.bleepingcomputer.com/download/shortcut-cleaner/

Double clique sur l'icône de l'outil (clic droit/exécuter en temps qu'administrateur sous Vista/7/8.)

Un rapport sera produit; poste-le stp.

 

@++

Posté(e)

ah là, je crois que j'ai été trop confiante. j'ai exécuté Sc Cleaner et j'ai fermé la fenêtre. Je croyais récupérer un txt à copier .Mais non, il n'y a rien. Est-ce que je relance SC claener ?

Posté(e) (modifié)

Le rapport doit apparaître tout seul et il est également enregistré sur le C:\sc-cleaner.txt

 

Si tu ne trouves pas, recommence et va à la fin; c'est très rapide.

 

@++

Modifié par Apollo
Posté(e)

merci, j'ai retrouvé sur c:

 

 

Shortcut Cleaner 1.2.5 by Lawrence Abrams (Grinler)

http://www.bleepingcomputer.com/

Copyright 2008-2013 BleepingComputer.com

More Information about Shortcut Cleaner can be found at this link:

http://www.bleepingcomputer.com/download/shortcut-cleaner/

 

Windows Version: Windows 7 Ultimate Service Pack 1

Program started at: 11/27/2013 06:58:45 PM.

 

Scanning for registry hijacks:

 

* No issues found in the Registry.

 

Searching for Hijacked Shortcuts:

 

Searching C:\Users\Marit\AppData\Roaming\Microsoft\Windows\Start Menu\

 

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

 

Searching C:\Users\Marit\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

 

Searching C:\Users\Public\Desktop\

 

Searching C:\Users\Marit\Desktop

 

 

0 bad shortcuts found.

 

Program finished at: 11/27/2013 06:58:46 PM

Execution time: 0 hours(s), 0 minute(s), and 0 seconds(s)

Posté(e)

Parfait.

 

Ce qui suit directement sera plus long.

 

1) Télécharger SFTGC.exe sur le Bureau >>>> il ne peut pas être ailleurs! L'y déplacer si nécessaire.

Fermer les appli et navigateurs.

Sous XP, double cliquer sur le fichier.
Sous les autres versions de Windows, clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

Après l'initialisation, cliquer sur Go pour lancer le nettoyage.

Un rapport va s'ouvrir à la fin.
Ce rapport est sur le bureau (SFTGC.txt)

Héberger sur http://cjoint.com pour ne pas planter le sujet. ou http://dl.free.fr/

--------------------------
2) Télécharge Malwarebytes' Anti-Malware (MBAM).

Enregistre l'exécutable sur le bureau. http://fr.malwarebytes.org/

http://www.pcastuces.com/logitheque/malwarebytes_anti-malware.htm

Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc.
A la fin de l'installation, décocher la case proposant l'essai de la version Pro.

MBAMPRO.jpg

MBAMparam_zps4e3ce4d1.jpg

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

Ce logiciel est à garder.

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour MBAM

Exécute le fichier après l'installation de MBAM

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

 

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc, fais-le.

 

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.

@++

Posté(e) (modifié)

Apollo, j'ai rouvert IE pour te contacter car je crois qu'il y a un pb : SFTGC reste bloqué sue 1398 files to delete et rien n'avance dans les barres de progression qui sont vides.

Quand j'ai appuyé sur GO, Norton a signalé qu'il bloquait la suppression de fichiers temporaires. J'ai désactivé l'antivirus et le firewall mais je crois bien que ça a bloqué SFTGC.

 

que fais-je ? je le ferme et le relance en désactivant Norton avant ?

merci pour ta réponse

 

 

 

 

En fait, j'ai rappuyé sur GO et ça vient de démarrer !!!!!!!!

Modifié par maiteline
Posté(e)

 

je le ferme et le relance en désactivant Norton avant ?

 

Oui, certains antivirus voient le mal partout sauf où il faudrait icon_biggrin.gif. Désactive provisoirement Norton pour utiliser SFTGC; Kaspersky m'a demandé une seule fois mon accord et depuis, il ne bronche plus, sauf si un analyste "junior" le considère à tort comme malware.

 

" Si vous ne savez pas comment faire, reportez-vous à cet article. "

 

SFTGC est inoffensif s'il est bien enregistré sur le bureau.

 

@++

Posté(e)

Merci.

 

pour SFTGC, c'est fini; voilà le lien

 

http://cjoint.com/?3KBtPwjfJhz

 

 

 

je passe à MBAM

@+

Posté(e)

Réactive ton mordom euh Norton. icon_Cyborg2.gif

Posté(e)

Malwarebytes Anti-Malware 1.75.0.1300

www.malwarebytes.org

 

Version de la base de données: v2013.11.27.09

 

Windows 7 Service Pack 1 x64 NTFS

Internet Explorer 11.0.9600.16428

Marit :: XPS [administrateur]

 

27/11/2013 19:51:49

mbam-log-2013-11-27 (19-51-49).txt

 

Type d'examen: Examen complet (C:\|)

Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM

Options d'examen désactivées: P2P

Elément(s) analysé(s): 423877

Temps écoulé: 49 minute(s), 32 seconde(s)

 

Processus mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Module(s) mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Clé(s) du Registre détectée(s): 2

HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.

HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.

 

Valeur(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre détecté(s): 1

HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.DoSearch.A) -> Mauvais: (http://do-search.com/web/?type=ds&ts=1385487100&from=adks&uid=5W7A0XXXXXXXXXXXXXXXXXXXXX_9408&q={searchTerms}) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

 

Dossier(s) détecté(s): 0

(Aucun élément nuisible détecté)

 

 

 

Hello, Apollo ! ça y est enfin ! voilà le rapport.

à ton avis, faudra-t-il que je reset aussi Firefox ?Si je pouvais éviter de perdre les favoris... mais ce ne serait pas dramatique.

Quelle suite ?

 

j'espère que tu es toujours là...

 

 

 

 

Fichier(s) détecté(s): 3

C:\Users\Marit\AppData\Roaming\ZHP\Quarantine\adks_do-search.exe.VIR (PUP.Optional.DoSearch.A) -> Mis en quarantaine et supprimé avec succès.

C:\Users\Marit\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) -> Mis en quarantaine et supprimé avec succès.

C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\do-search.xml (PUP.Optional.DoSearch.A) -> Mis en quarantaine et supprimé avec succès.

 

(fin)

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...