Virus Go Search
Répondre à la discussion
Affichage des résultats 1 à 12 sur 12

Virus Go Search



  1. #1
    invitefce15303

    Virus Go Search


    ------

    Bonjour à tous,

    Je prends un charge un problème identifié sur l'ordinateur de mon frère.
    Go search apparaît par défaut dans les moteurs de recherche ainsi que sur les toolsbar.

    Je sollicite l'aide d'un membre du forum pour résoudre ce problème.

    D'avance merci!

    -----

  2. #2
    chantal11

    Re : Virus Go Search

    Bonjour,


    Nous allons commencer par établir un diagnostic pour cibler les éléments néfastes avec cet outil :

    ---------------------------------------------------------------------------------------------

    FRST :
    • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
      Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
    • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
      Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"

    @+
    Je suis Paris !

  3. #3
    invitefce15303

    Re : Virus Go Search

    Bonjour et merci pour votre aide,

    Nous postons les deux fichiers de logs demandés.

    Salutations,
    Fichiers attachés Fichiers attachés

  4. #4
    chantal11

    Re : Virus Go Search

    Re,

    Cette version FRST utiisée est obsolète.
    La supprimer et télécharger la dernière version comme indiqué dans ma procédure.

    En plus tu postes des rapports établis le 14/10/2013

    Merci de ne cocher que les cases demandées comme sur la capture.

    Poste les nouveaux rapports FRST.txt et Addition.txt.

    @+
    Dernière modification par chantal11 ; 24/12/2013 à 13h29.
    Je suis Paris !

  5. A voir en vidéo sur Futura
  6. #5
    invitefce15303

    Re : Virus Go Search

    Un coup d’épée dans l'eau...
    Nous recommençons la procédure dès que prévu...
    Avec nos excuses...

  7. #6
    invitefce15303

    Re : Virus Go Search

    Bonjour,

    Nous avons téléchargé la dernière version du logiciel et exécuté celle-ci sur le bureau.

    Voici les deux rapports postés :

    D'avance merci pour votre aide.

    Addition.txtFRST.txt

  8. #7
    invitefce15303

    Re : Virus Go Search

    Bonjour,

    Nous avons téléchargé la dernière version du logiciel et exécuté celle-ci sur le bureau.

    Voici les deux rapports postés :

    D'avance merci pour votre aide
    Fichiers attachés Fichiers attachés

  9. #8
    chantal11

    Re : Virus Go Search

    Bonjour,


    Désinstalle via Panneau de configuration -> Désinstaller un programme :

    SpyHunter


    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      Code:
      start
      HKLM-x32\...\Run: [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\43596bd0-0fef-4b20-95f9-acc8a9e17f70.exe /check
      AppInit_DLLs: c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll [ ] ()
      HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com/?type=hp&ts=1385416621&from=air&uid=TOSHIBAXMQ01ABD050_921MP34WTXX921MP34WT
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com/web/?type=ds&ts=1385416621&from=air&uid=TOSHIBAXMQ01ABD050_921MP34WTXX921MP34WT&q={searchTerms}
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com/?type=hp&ts=1385416621&from=air&uid=TOSHIBAXMQ01ABD050_921MP34WTXX921MP34WT
      HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://do-search.com/?type=hp&ts=1385416621&from=air&uid=TOSHIBAXMQ01ABD050_921MP34WTXX921MP34WT
      HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://do-search.com/web/?type=ds&ts=1385416621&from=air&uid=TOSHIBAXMQ01ABD050_921MP34WTXX921MP34WT&q={searchTerms}
      SearchScopes: HKLM - DefaultScope value is missing.
      SearchScopes: HKLM - {026CFBDA-E1A2-2E6E-A00E-6B7D14BF8450} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=airmsd&cd=2XzuyEtN2Y1L1QzutBzzzytByE0AyDtAyDyDtCyD0E0AtC0BtN0D0Tzu0CyDtCyBtN1L2XzutBtFtBtFtCtFyCtCzztN1L1Czu1T1L1C1H1B1Q&cr=1787608484&ir=
      SearchScopes: HKLM-x32 - {286BDCCF-94E4-89D4-11CC-607C5AE408F0} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=airmsd&cd=2XzuyEtN2Y1L1QzutBzzzytByE0AyDtAyDyDtCyD0E0AtC0BtN0D0Tzu0CyDtCyBtN1L2XzutBtFtBtFtCtFyCtCzztN1L1Czu1T1L1C1H1B1Q&cr=1787608484&ir=
      SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3314759&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPEA08FAC3-AF4A-4C06-91CA-BE3D5BF36E75&q={searchTerms}&SSPV=
      SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3314759&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPEA08FAC3-AF4A-4C06-91CA-BE3D5BF36E75&q={searchTerms}&SSPV=
      SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=airmsd&cd=2XzuyEtN2Y1L1QzutBzzzytByE0AyDtAyDyDtCyD0E0AtC0BtN0D0Tzu0CyDtCyBtN1L2XzutBtFtBtFtCtFyCtCzztN1L1Czu1T1L1C1H1B1Q&cr=1787608484&ir=
      Toolbar: HKLM-x32 - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
      FF user.js: detected! => C:\Users\arnaud\AppData\Roaming\Mozilla\Firefox\Profiles\9oevkfvj.default\user.js
      FF DefaultSearchEngine: do-search
      FF SelectedSearchEngine: Conduit Search
      FF Homepage: hxxp://search.conduit.com/?ctid=CT3314759&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPEA08FAC3-AF4A-4C06-91CA-BE3D5BF36E75&SSPV=
      FF SearchPlugin: C:\Users\arnaud\AppData\Roaming\Mozilla\Firefox\Profiles\9oevkfvj.default\searchplugins\conduit-search.xml
      FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
      Task: {3561F808-4089-46F5-8822-4B8AA1E8F68E} - \BitGuard No Task File
      Task: {67D70E55-5A9F-4458-80AA-816C07D3762A} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
      Task: {78D9418B-5062-4D7A-A095-0607D1C1D87A} - \Scheduled Update for Ask Toolbar No Task File
      Task: {D2DA9C07-A977-421B-8C99-60F981961C45} - \Desk 365 RunAsStdUser No Task File
      Task: {E701A478-DF37-4FFA-BC52-DAE53619D3E9} - \EPUpdater No Task File
      2013-12-27 20:59 - 2013-12-27 20:59 - 00443280 _____ C:\Users\arnaud\Downloads\TelevisionFanatic.exe
      2013-12-27 20:59 - 2013-12-27 20:59 - 00000000 ____D C:\Program Files (x86)\TelevisionFanaticEI
      C:\Program Files\AVAST Software
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Nettoyer :
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).tx t

    Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    Fixlog
    AdwCleaner


    @+
    Je suis Paris !

  10. #9
    invitefce15303

    Re : Virus Go Search

    Bonjour,

    Nous avons suivi la procédure à la lettre.

    => Dosearch a disparu de la barre de tâche.

    Nous postons les rapports demandés.

    Merci pour votre aide.
    Fichiers attachés Fichiers attachés

  11. #10
    chantal11

    Re : Virus Go Search

    Re,


    => Dosearch a disparu de la barre de tâche.
    Excellente nouvelle

    Nous allons maintenant sécuriser des applications présentant des failles.

    ---------------------------------------------------------------------------------------------

    Mets à jour Firefox :

    Désinstalle cette ancienne version qui ne sert plus :
    Mozilla Firefox 19.0.2

    Télécharge et installe cette dernière version Firefox ou mets à jour directement via Firefox -> Aide -> A propos de Firefox

    ---------------------------------------------------------------------------------------------

    Désinstalle Java(TM) 6 Update 29 (64-bit)

    ---------------------------------------------------------------------------------------------

    Installe la dernière version Adobe Shockwave Player :

    Télécharge et installe cette dernière version Adobe Shockwave Player

    ---------------------------------------------------------------------------------------------

    Ensuite un contrôle avec cet outil :

    SX Check&Update :
    • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur SXCU.exe pour lancer l'application
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Au menu principal, clique sur le bouton Rapport
    • Poste le rapport_SX.txt dans ta prochaine réponse.

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)

    ---------------------------------------------------------------------------------------------

    Est attendu le rapport SXCU

    @+
    Je suis Paris !

  12. #11
    chantal11

    Re : Virus Go Search

    Bonjour,

    Sans nouvelle de ta part, je t'indique la procédure pour finaliser la désinfection.

    ---------------------------------------------------------------------------------------------

    DelFix :
    • Sur cette page, télécharge DelFix de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système
    • Clique ensuite sur Exécuter et laisse l'outil travailler
    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt

    ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :
    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
      Pourquoi et comment je me fais infecter ?

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu


    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes

    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
      Maintenir Java, Adobe Reader et le player Flash à jour
      Exploitation SWF/PDF et Java - système non à jour = danger

    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

    N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF
    Je suis Paris !

  13. #12
    invitefce15303

    Re : Virus Go Search

    Bonjour Chantal,

    Désolé pour l'absence de retour...Les fêtes ne nous ont pas permis de poursuivre la procédure.
    Je compte gérer cela cette semaine.
    Dans tous les cas, nous vous tiendrons informée de tout cela pour pouvoir clôturer le message.

    Salutations,

Discussions similaires

  1. Hola Search
    Par invitec35bc9ea dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 8
    Dernier message: 18/06/2013, 16h00
  2. search.conduit.com
    Par invitef77bb661 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 25/08/2012, 22h40
  3. mon anti-virus détecte bien le virus et le supprime mais le virus reviens :(
    Par invite415228dc dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 12
    Dernier message: 02/08/2012, 07h16
  4. 180 search assistant ?
    Par zoulou dans le forum Matériel - Hardware
    Réponses: 8
    Dernier message: 31/01/2005, 18h28
  5. web search
    Par invite5fc34ed3 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 4
    Dernier message: 22/09/2004, 10h23
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...