moteur de recherche intrusif
Répondre à la discussion
Affichage des résultats 1 à 15 sur 15

moteur de recherche intrusif



  1. #1
    siruq

    moteur de recherche intrusif


    ------

    bonjour
    depuis peu un moteur de recherche que je n'ai pas convoqué s'incruste _ (yousearching....)
    je l'ai supprimé dans firefox plusieurs fois et il renait de ses cendres tel le phoenix (ou terminator)
    j'ai changé de navigateur pour voir un peu (google chrome) , et il est là.....
    comment m'en débarrasser?
    Merci pour vos conseils

    -----

  2. #2
    xsun

    Re : moteur de recherche intrusif

    bonsoir

    on va utiliser un outil de diagnostique

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

    choisis ci-dessous la version compatible avec ton système (32 bits ou 64 bits)
    et Important, Enregistre FRST sur ton Bureau

    Clique sur ce lien si tu ne sais pas: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


    Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
    • A la fin du scan, un rapport FRST.txt s'ouvre.
    • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt



    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"

    *****


    tu as donc deux rapports à fournir
    --> FRST.txt
    --> Addition.txt

  3. #3
    siruq

    Re : moteur de recherche intrusif

    bonjour
    merci pour ta rapide réponse
    en pj les fichiers demandés
    cordialement
    Fichiers attachés Fichiers attachés

  4. #4
    xsun

    Re : moteur de recherche intrusif

    re


    FRST - Correctif :


    désinstalle via le panneau de configuration/désinstaller un programme: (si un programme ne veut pas se désinstaller ou bien absent de la liste, passes à la suite)


    --> Yahoo Search Set (installé avec ton consentement, peut être avec une mise à jour de java)
    --> yoursearching uninstall (installé avec ton consentement, en manquant de vigilance lors de l'installation d'une application sponsorisée, tu n'as pas décoché le sponsor proposé)


    ***

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
      --> de start (inclus dans le copié) à end (inclus dans le copié)

    Code:
    start
    CreateRestorePoint:
    CloseProcesses:
    RemoveProxy: 
    Task: {055006A5-8170-453D-9037-E94406830FA2} - \Media_Play_AIR+-chromeinstaller -> Pas de fichier <==== ATTENTION
    Task: {0DCCA2AF-D232-4D26-B2AA-D01816580985} - System32\Tasks\{602E76A9-C70D-4095-A107-5F0F5CCEAF45} => pcalua.exe -a "C:\Program Files (x86)\Fre_Ven_s Pro 23\Uninstall.exe" -c /fcp=1
    Task: {2F36CE1F-BA12-45D0-9079-3FA70775F8D4} - System32\Tasks\avastBCLRestartS-1-5-21-2238712860-3488326939-2171061509-1000 => Firefox.exe 
    Task: {409D37EA-BF32-4A7C-8300-1D3B969DA6BB} - \Media_Play_AIR+-firefoxinstaller -> Pas de fichier <==== ATTENTION
    Task: {8876F123-25EF-49F6-847A-0B89DD14C053} - System32\Tasks\{7FBF0F1F-11C3-44DF-86A7-46498B62804F} => pcalua.exe -a "C:\Program Files (x86)\Media_Play_AIR+\Uninstall.exe" -c /fcp=1
    Task: {F1DBE620-08A5-4253-B395-16A91E3F89F0} - System32\Tasks\{08EBE5B1-8D9A-470B-9CF6-EC5DF659337E} => Firefox.exe 
    Task: {FB3D3418-A8A1-4797-BBDB-2FB52548F954} - \Media_Play_AIR+-updater -> Pas de fichier <==== ATTENTION
    IE trusted site: HKU\S-1-5-21-2238712860-3488326939-2171061509-1000\...\localhost -> localhost
    IE trusted site: HKU\S-1-5-21-2238712860-3488326939-2171061509-1000\...\webcompanion.com -> hxxp://webcompanion.com
    HKLM-x32\...\Run: [stv_fr_11] => [X]
    Winsock: Catalog9 01 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-11-06] (Lavasoft Limited)
    Winsock: Catalog9 02 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-11-06] (Lavasoft Limited)
    Winsock: Catalog9 03 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-11-06] (Lavasoft Limited)
    Winsock: Catalog9 04 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-11-06] (Lavasoft Limited)
    Winsock: Catalog9 15 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-11-06] (Lavasoft Limited)
    Winsock: Catalog9-x64 01 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-11-06] (Lavasoft Limited)
    Winsock: Catalog9-x64 02 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-11-06] (Lavasoft Limited)
    Winsock: Catalog9-x64 03 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-11-06] (Lavasoft Limited)
    Winsock: Catalog9-x64 04 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-11-06] (Lavasoft Limited)
    Winsock: Catalog9-x64 15 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-11-06] (Lavasoft Limited)
    SearchScopes: HKLM -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL = 
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\S-1-5-21-2238712860-3488326939-2171061509-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    FF SelectedSearchEngine: yoursearching
    FF Extension: winfix Extension - C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\0gtbllyw.default\Extensions\winfix-the-extension@mozilla.com.xpi [2015-10-02] [non signé]
    CHR HomePage: Default -> hxxp://www.yoursearching.com/?type=hp&ts=1448027740&z=454630d3a0a93417fc5f198g9zaz0b3e6o1m4m0c0b&from=bpr&uid=SAMSUNGXHD501LJ_S10NJ1NQ509909
    CHR StartupUrls: Default -> "hxxp://www.yoursearching.com/?type=hp&ts=1448027740&z=454630d3a0a93417fc5f198g9zaz0b3e6o1m4m0c0b&from=bpr&uid=SAMSUNGXHD501LJ_S10NJ1NQ509909"
    CHR DefaultSearchURL: Default -> hxxp://www.yoursearching.com/web/?type=ds&ts=1448027740&z=454630d3a0a93417fc5f198g9zaz0b3e6o1m4m0c0b&from=bpr&uid=SAMSUNGXHD501LJ_S10NJ1NQ509909&q={searchTerms}
    CHR DefaultSearchKeyword: Default -> yoursearching
    CHR HKLM-x32\...\Chrome\Extension: [npdicihegicnhaangkdmcgbjceoemeoo] - hxxps://clients2.google.com/service/update2/crx
    R2 YSearchUtilSvc; C:\Program Files (x86)\Yahoo!\yset\{BAC13149-6326-2E45-BC0B-DA932F309910}\YSearchUtilSvc.exe [160536 2015-10-14] (Yahoo Inc.)              
    2015-11-20 14:56 - 2015-11-20 14:56 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    2015-11-20 14:56 - 2015-11-20 14:56 - 00000000 ____D C:\Users\martine\AppData\Roaming\yoursearching
    2015-11-06 13:14 - 2015-11-06 13:14 - 00000000 ____D C:\Users\martine\AppData\Roaming\TuneUp Software
    2015-11-06 13:14 - 2015-11-06 13:14 - 00000000 ____D C:\Users\martine\AppData\Local\TuneUp Software
    2015-11-06 13:13 - 2015-11-06 19:13 - 00000000 ____D C:\ProgramData\TuneUp Software
    2015-11-06 13:09 - 2015-11-07 06:54 - 00002912 _____ C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini
    2015-11-06 13:09 - 2015-11-07 06:54 - 00002912 _____ C:\Windows\system32\LavasoftTcpServiceOff.ini
    2015-11-06 13:09 - 2015-11-06 13:08 - 00425744 _____ (Lavasoft Limited) C:\Windows\system32\LavasoftTcpService64.dll
    2015-11-06 13:08 - 2015-11-06 13:08 - 00345360 _____ (Lavasoft Limited) C:\Windows\SysWOW64\LavasoftTcpService.dll
    2015-10-28 15:50 - 2015-10-28 15:50 - 00000000 ____D C:\Users\martine\AppData\Local\YSearchUtil
    2015-10-28 15:50 - 2015-10-28 15:50 - 00000000 ____D C:\Program Files (x86)\Yahoo!
    2015-03-27 08:45 - 2015-03-27 08:45 - 0274045 _____ () C:\Users\martine\AppData\Local\dsi1.dat
    2015-03-27 08:45 - 2015-03-27 08:45 - 0161916 _____ () C:\Users\martine\AppData\Local\dsi2.dat
    2015-04-07 15:39 - 2015-04-07 15:39 - 0628688 _____ (CMI Limited) C:\Users\martine\AppData\Local\nsm108D.tmp
    2015-04-07 14:38 - 2015-04-07 14:38 - 0260876 _____ (VuuPC Limited) C:\Users\martine\AppData\Local\nsp21D5.tmp
    C:\Windows\system32\LavasoftTcpService64.dll
    C:\Windows\SysWOW64\LavasoftTcpService.dll
    cmd: netsh winsock reset
    EmptyTemp:
    end
    • Enregistre le fichier au même endroit que FRST= ton bureau /!\Important/!\ sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse

    Redémarre ton ordinateur s'il ne le fait pas automatiquement


    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"


    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\


    ***

    => AdwCleaner- Scanner:

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner(S).txt

    Aide en image pour AdwCleaner


    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"


    ***

    Deux rapports attendus
    --> Fixlog.txt
    --> C:\AdwCleaner(S).txt --> mode scanner/rechercher

  5. A voir en vidéo sur Futura
  6. #5
    siruq

    Re : moteur de recherche intrusif

    bonjour
    ci joint les rapports demandés
    je n'ai pas fais de correction sous adwcleaner
    merci

  7. #6
    siruq

    Re : moteur de recherche intrusif

    il me semble que les fichiers ne sont pas passés
    re
    Fichiers attachés Fichiers attachés

  8. #7
    xsun

    Re : moteur de recherche intrusif

    re

    ok,

    tu vas créer un point de restauration (on les supprime à la fin) --> nomme le de façon à savoir que c'est le point de restauration avant les suppressions
    créer un point de restauration vista
    créer un point de restauration seven
    créer un point de restauration Windows 8.1


    AdwCleaner - Correction/Suppression

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(C).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner(C).txt

    Sous IE, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même


    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
    Aide en image pour AdwCleaner


    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"




    ***

    ZHPCleaner-Scanner

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
    • Télécharge ZHPCleaner de Nicolas Coolman en cliquant sur le bouton bleu "Télécharger" et enregistre-le sur le Bureau
    • Ferme toutes les applications, y compris le navigateur
    • Double-clique sur l'icône ZHPCleaner.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Accepte, après l'avoir lu, l'accord de licence en cliquant sur J'accepte
    • Clique sur le bouton Scanner
    • Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.

    Tutoriel d'utilisation ZHPCleaner en images


    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"


    ***

    deux rapports attendus
    --> C:\AdwCleaner(C).txt --> mode correction/suppression
    --> ZHPCleaner.txt --> mode scanner/rechercher
    Dernière modification par xsun ; 23/11/2015 à 17h25.

  9. #8
    siruq

    Re : moteur de recherche intrusif

    bonsoir
    ci joint les fichiers demandés.
    adwcleaner
    zhp - j'ai fait nettoyer alors que ce n'était pas demandé.
    désolé
    merci
    Fichiers attachés Fichiers attachés

  10. #9
    xsun

    Re : moteur de recherche intrusif

    re

    tu ne m'as pas donné le rapport ZHPCleaner ... dans ta pièce jointe est ma demande de passer cet outil

    Peux tu me donner le rapport

    ***

    En attendant, on va faire une dernière vérification avec ce outil, même si ton ordi doit aller mieux

    Malwarebytes Anti-Malware

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
    • Télécharge Malwarebytes Anti-Malware (version gratuite) et enregistre le sur le Bureau (version gratuite)
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Choisis ta langue et accepte la licence
    • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
    • Clique sur Terminer. Malwarebyte's s'ouvre
    • Pour mettre en français s'il est en anglais, dans Settings, puis General Settings, dans Language, sélectionne French
    • Dans le tableau de bord qui s'ouvre, la Version de la base de données doit se mettre à jour, si non, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
    • Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
    • Dans Examen, coche Analyse des Menacessi elle n'est pas sélectionnée, puis clique sur Lancer l'analyse
    • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
    • Patiente le temps de l'analyse
    • Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
    • Si un redémarrage est demandé, clique sur Yes
    • Au redémarrage, relance Malwarebytes
    • Dans Historique, clique sur Journaux de l'application
    • Sélectionne le journal d'examen le plus récent, puis clique sur Afficher
    • Clique sur Exporter puis sur Fichier texte (*.txt)
    • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
      Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Ma lwarebytes' Anti-Malware\Logs

    Tutoriel d'utilisation Malwarebytes Aide en images

    JOURNAL D'ANALYSE de malwarebytes --> Exporter le rapport d'analyse

    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"


    ***

    deux rapport attendus
    --> ZHPCleaner.txt
    --> Malwarebytes

  11. #10
    siruq

    Re : moteur de recherche intrusif

    bonsoir
    désolé pour l'erreur de fichier

    -une question Malware antiMalware s'est terminé en me signalant deux programmes potentiellement indésirables
    PUPOptional.Yousearching.Schrt Cln
    PUP Optional Yontoo

    en revanche le rapport mentionne qu'il n'y a rien.

    peut etre est ce dû au fait que ma connexion se coupe régulièrement, je suis en train de changer de FAI et suis sur la box d'un voisin
    Merci
    Fichiers attachés Fichiers attachés

  12. #11
    xsun

    Re : moteur de recherche intrusif

    re

    comme ça, je ne sais pas pour Malwarebytes, peut être un reste mais pas important

    comment se comporte ton système ?

  13. #12
    siruq

    Re : moteur de recherche intrusif

    bonjour
    très bien
    à part avast qui me sollicite pour améliorer les performances qui me paraissent pour l'usage que je fais, tout à fait correctes.

    merci pour ton aide
    bonne journée

  14. #13
    xsun

    Re : moteur de recherche intrusif

    re

    très bien, on finalise

    Télécharge DelFix (de Xplode) sur ton bureau.
    • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
      (Utilisateur de Vista/Windows 7/windows 8.1, faites un clic droit -> "Exécuter en tant qu'administrateur")
    • laisse l'option "Supprimer les outils de désinfection" cochée
    • coche aussi l'option "Purger la restauration système" <-- /!\ important /!\
    • Clique sur le bouton "Exécuter"
    • Laisse travailler l'outil.
    Le rapport est enregistré à la base de ton disque dur, (C:\DelFix.txt généralement)

    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"



    ***


    Tu es la meilleure protection pour ton pc , en suivant quelques conditions:

    --> Tenir à jour son système (windows, navigateurs, java, Adobe Reader, Flash player, etc ...)=> Qu'est-ce qu'une faille de sécurité?

    --> D'une manière générale, vérifier/décocher les cases qui proposent d'ajouter des logiciels additionnels dans les programmes d'installation , lire ici aussi

    --> P2P, crack, keygen .... <= Attention ...

    --> Il faut éviter de télécharger des applications sur des plateformes comme Softonic et O1.net (ou toute autre plateforme, sans faire une recherche préalable sur le site en question) qui repackent les logiciels et les redistribuent avec des indésirables, tout simplement pour gagner de l'argent, alors que l'auteur de l'application la distribue gratuitement.
    /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur /!\

    --> Sauvegarder ses données régulièrement (photos, documents,etc ...) sur un autre support (DVD, disque dur externe ...) avant qu'il ne soit trop tard (ordinateur qui tombe en panne, malware de type Ransomware, ...etc...) .... ou bien faire des images systèmes régulières



    ***


    Pour éviter de te faire réinfecter par des adwares à l'avenir, entraîne-toi à ne pas tomber dans leurs pièges en utilisant cet outil :
    • Télécharge Adware Prevention de guigui0001 sur ton bureau.
    • Ton navigateur ou ton antivirus peuvent le détecter comme une menace ; ignore ces avertissements.
    • Lance-le en double-cliquant dessus (sous Windows 8, à l'activation de la protection SmartScreen, il faut cliquer sur Informations Complémentaires > Exécuter quand même)
    • Cet outil est une fausse installation (il n'installe rien sur ton ordinateur). Son but est de s'entrainer à ne pas installer des logiciels potentiellement indésirables.
    • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
    • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
    • Aide en image

    Profite de Adware Prevention pour voir ce qu'est une installation personnalisée, ce logiciel n'installe rien sur ton ordinateur
    essaye toutes les options de ce logiciel, c'est sans risque et son but est de faire comprendre le principe pour éviter à l'avenir d'installer des logiciels indésirables (proposés insidieusement par défaut)

  15. #14
    siruq

    Re : moteur de recherche intrusif

    bonjour
    ci joint delfix.txt
    merci
    Fichiers attachés Fichiers attachés

  16. #15
    xsun

    Re : moteur de recherche intrusif

    re

    ok pour le rapport Delfix

    bon surf et prudence sur le web

Discussions similaires

  1. Moteur de platine vinyle HS, recherche moteur compatible.
    Par fenix dans le forum Électronique
    Réponses: 4
    Dernier message: 16/12/2014, 18h57
  2. recherche d'un moteur
    Par invitee8053d9d dans le forum Technologies
    Réponses: 0
    Dernier message: 28/04/2008, 15h05
  3. recherche moteur
    Par invitef4967b7a dans le forum Électronique
    Réponses: 4
    Dernier message: 18/07/2007, 14h32
Découvrez nos comparatifs produits sur l'informatique et les technologies.