FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Viconard
#98096
Bonjour,

Comme beaucoup de personnes je me suis fais avoir en téléchargeant une mise à jour et je me retrouve maintenant avec Awesomehelp comme moteur de recherche. Quelqu'un pourrait-il m'aider à m'en débarasser définitivement ?

Merci
Avatar du membre
par Viconard
#98510
Re,

Merci de votre aide ! Voici les deux rapports :

ADW :

# AdwCleaner v3.018 - Rapport créé le 31/01/2014 à 14:12:05
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Victor - VICTOR
# Exécuté depuis : C:\Users\Victor\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : BackupStack
Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freesofttoday
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\Feven 1.8
Dossier Supprimé : C:\Users\Victor\AppData\Local\Freesofttoday
Dossier Supprimé : C:\Users\Victor\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\Victor\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\Victor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\Victor\Documents\optimizer pro
Dossier Supprimé : C:\Users\Victor\AppData\Roaming\Mozilla\Firefox\Profiles\qrmqhz8w.default-1391107706983\Extensions\b5a8adb2-854a-46d3-bf7d-b12f49185917@e6bdf66d-4584-4d26-80a8-081e925b80a5.com
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Victor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Victor\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Victor\AppData\Roaming\Mozilla\Firefox\Profiles\qrmqhz8w.default-1391107706983\searchplugins\conduit-search.xml
Fichier Supprimé : C:\Windows\Tasks\AmiUpdXp.job
Fichier Supprimé : C:\Windows\Tasks\Feven 1.8-chromeinstaller.job
Fichier Supprimé : C:\Windows\System32\Tasks\Feven 1.8-chromeinstaller
Fichier Supprimé : C:\Windows\Tasks\Feven 1.8-codedownloader.job
Fichier Supprimé : C:\Windows\System32\Tasks\Feven 1.8-codedownloader
Fichier Supprimé : C:\Windows\Tasks\Feven 1.8-enabler.job
Fichier Supprimé : C:\Windows\System32\Tasks\Feven 1.8-enabler
Fichier Supprimé : C:\Windows\Tasks\Feven 1.8-firefoxinstaller.job
Fichier Supprimé : C:\Windows\System32\Tasks\Feven 1.8-firefoxinstaller
Fichier Supprimé : C:\Windows\Tasks\Feven 1.8-updater.job
Fichier Supprimé : C:\Windows\System32\Tasks\Feven 1.8-updater
Avatar du membre
par 2011N2
#98702
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Il est possible que les raccourcis pour ouvrir tes navigateurs soient supprimés ; ce n'est pas grave, il te suffira de les recréer en faisant clic droit = Créer un raccourci.

Gabriel.
Avatar du membre
par Viconard
#99327
Re Gabriel,

Awewomehelp est plus là (en tout cas je le vois pas), je n'ai plus les publicités et autres qui apparaissent tout le temps donc j'ai bien l'impression qu'on est bien sur la voie de la guérison
Mais bon je crie pas victoire trop vite, voici le rapport MBAM

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.01.05

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Victor :: VICTOR [administrateur]

Protection: Activé

01/02/2014 16:20:29
mbam-log-2014-02-01 (16-20-29).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 362665
Temps écoulé: 1 heure(s), 24 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 8
HKCR\CLSID\{c061f73d-b861-41a9-9910-02a3d8de43fd} (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{287db95e-391f-4835-9ca5-250aeee8e43d} (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{fad5cca7-44c6-4509-ba6e-5a69f5ae1945} (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C061F73D-B861-41A9-9910-02A3D8DE43FD} (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C061F73D-B861-41A9-9910-02A3D8DE43FD} (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C061F73D-B861-41A9-9910-02A3D8DE43FD} (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11f93d77-f3e0-4266-bf1f-f20cc4ddfc56 (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\cgfhcliejoghniphpbaikogkjdhdladp (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Program Files (x86)\TheBestDeals (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 33
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-bg.exe.vir (PUP.Optional.Feven.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-bho.dll.vir (PUP.Optional.Feven.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-bho64.dll.vir (PUP.Optional.Feven.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-chromeinstaller.exe.vir (PUP.Optional.Feven.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-codedownloader.exe.vir (PUP.Optional.Feven.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-enabler.exe.vir (PUP.Optional.Feven.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-firefoxinstaller.exe.vir (PUP.Optional.Feven.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-updater.exe.vir (PUP.Optional.Feven.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\utils.exe.vir (PUP.Optional.Feven.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Victor\AppData\Local\SwvUpdater\Updater.exe.vir (PUP.Optional.Amonetize.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Victor\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8AFR6E07\spstub[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Victor\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J3B9NVI0\SPSetup[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Victor\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TF878NG6\SPIdentifierImpl[1].exe (PUP.Optional.SearchProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Victor\Downloads\Java.exe (PUP.Optional.BundleInstaller.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\TheBestDeals\150.crx (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\TheBestDeals\01.db (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\TheBestDeals\150.dat (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\TheBestDeals\150.dll (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\TheBestDeals\150.xpi (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\TheBestDeals\Sqlite3.dll (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\TheBestDeals\tbdupdater.exe (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\TheBestDeals\Uninstall.exe (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\The Best Deals Update.job (PUP.Optional.BestDeals.A) - Mis en quarantaine et supprimé avec succès.
Avatar du membre
par 2011N2
#99336
Bonsoir,

Bien.

Fais un nouveau ZHPDiag pour voir si tout est OK.
Après, il nous restera à finaliser.

Gabriel.
Avatar du membre
par Viconard
#99746
J'ai quand même l'impression que mon pc est plus lent qu'avant à partir du moment ou je suis sur Internet, j'ai l'impression que j'ai un petit "lag" constant... Et même si je n'ai plus de pubs, pop up etc qui s'ouvrent, Malwarebytes me notifie souvent qu'il a du bloquer des connexion ou des sites webs malveillants. La question que je me pose est ai-je un bon anti-virus ? J'ai McAfee mais je sais pas vraiment si il est très efficace, qu'en penses-tu ?
Avatar du membre
par 2011N2
#99813
Re,

C'est lent sur quel(s) navigateur(s) ?

Oui MBAM bloque souvent des connexions mais pas forcément toutes illégitimes ou ayant un danger pour le PC.

McAfee est correct, sinon tu peux prendre Avast qui est pas mal, sauf si tu as payé pour McAfee.

Gabriel.
Avatar du membre
par Viconard
#99868
Re,

Mozilla rame un petit peu c'est pas horrible mais c'est un peu gênant, et internet explorer par contre encore plus. Après c'est peut-être ma connexion qui déconne un peu je sais pas... Si tu me dis que je suis débarrassé de awesomehelp et toutes les autres cochoneries je te crois
Avatar du membre
par Mathieu_W
#101734
Bonjour à tous,

Je me suis fais aussi avoir, ça devient énervant ! S'agissant d'un PC professionnel je suis bien embêté.

Avec adwCleaner voici le rapport :

# AdwCleaner v3.018 - Rapport créé le 07/02/2014 à 08:20:30
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 8.1 Enterprise (64 bits)
# Nom d'utilisateur : mathieu.wagener - PC-COM173
# Exécuté depuis : C:\Users\mathieu.wagener\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\OCS
Dossier Présent C:\Users\mathieu.wagener\AppData\Local\lollipop

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\lollipop
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : [x64] HKCU\Software\lollipop
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16384


-\\ Mozilla Firefox v27.0 (fr)

[ Fichier : C:\Users\mathieu.wagener\AppData\Roaming\Mozilla\Firefox\Profiles\br940jky.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1387 octets] - [07/02/2014 08:20:30]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1447 octets] ##########
Avatar du membre
par Viconard
#101837
Re Gabriel,

J'ai fais toutes les étapes de la finalisation, sauf celle concernant la vaccination des supports amovibles puisque je n'en utilise pas pour le moment et que je n'en avais pas sous la main à faire "vacciner" (le logiciel voulait absolument traiter les supports amovibles et m'indiquait un message d'erreur quand j'essayais sans) mais bon je pense que c'est pas grave si cette étape est pas totalement respectée non ?
Tout le reste s'est bien passé, voici

Le rapport Delfix http://cjoint.com/?3BhpCFUy1fp

Le security check http://cjoint.com/?3BhpD4g8ouQ
Avatar du membre
par Viconard
#103625
Re Gabriel,

Désolé du temps de réponse, oui si tout est ok tu peux clore le sujet merci encore pour ton aide !!

Bonne continuation !
a +

Merci encore pour votre aide. :good: Je vous tr[…]

Bonjour, Je viens de monter un pc bureautique et &[…]

Présentation Kev28

Salut :cheers: