FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par jeangab
#78352
J'ai acheté un nouvel ordinateur portable. Et je ne sais pas du tout comment, do search s'est installé!!!
J'ai passé des heures à consulter des conseils, mais ma culture informatique est beaucoup trop juste: je ne comprends pas grand chose.
J'ai installé Malwarebytes. En vain. Adwcleaner, en vain également. (au passage, je n'arrive pas à mettre adwcleaner sur mon bureau!!).

A votre bon coeur!

Jean-Gab.
Avatar du membre
par 2011N2
#78353
Bonjour,

Il s'est installé pendant l'installation d'un autre logiciel probablement...

Tu n'as pas les rapports MBAM et AdwCleaner ?
MBAM dans l'onglet Rapports/Logs du logiciel.
Et AdwCleaner sous C:\AdwCleaner[S0].txt

Gabriel.
Avatar du membre
par jeangab
#78356
Voici le rapport adwcleaner:



# AdwCleaner v3.012 - Rapport créé le 23/11/2013 à 12:01:44
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Jean-Gabriel - JEAN-GAB
# Exécuté depuis : C:\Users\Jean-Gabriel\Downloads\adwcleaner-3.012.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16384


-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\Jean-Gabriel\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\minipoupie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1899 octets] - [20/11/2013 20:16:46]
AdwCleaner[R1].txt - [1116 octets] - [20/11/2013 21:09:14]
AdwCleaner[R2].txt - [1195 octets] - [20/11/2013 21:36:37]
AdwCleaner[R3].txt - [1316 octets] - [23/11/2013 10:42:38]
AdwCleaner[R4].txt - [1097 octets] - [23/11/2013 12:01:44]
AdwCleaner[S0].txt - [1936 octets] - [20/11/2013 20:24:17]
AdwCleaner[S1].txt - [1257 octets] - [20/11/2013 21:37:34]
AdwCleaner[S2].txt - [1377 octets] - [23/11/2013 10:43:22]

########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1337 octets] ##########
Avatar du membre
par jeangab
#78357
Et MBAM


Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.11.20.09

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16438
Jean-Gabriel :: JEAN-GAB [administrateur]

Protection: Activé

20/11/2013 17:29:25
mbam-log-2013-11-20 (17-29-25).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 431576
Temps écoulé: 35 minute(s), 52 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 4
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) - Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) - Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 9
C:\Users\Jean-Gabriel\AppData\Local\Microsoft\Windows\INetCache\IE\30G5ZHUG\Setup[1].exe (PUP.Optional.SaltarSmart.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Gabriel\AppData\Local\Temp\DM\parent.txt (PUP.Optional.DomalIQ.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Gabriel\AppData\Local\Temp\DM\setup.exe (PUP.Optional.BundleInstaller.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Gabriel\AppData\Local\Temp\DM\software\SaltarSmart_tg.exe (PUP.Optional.SaltarSmart.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Gabriel\AppData\Local\Temp\DM\software\tugs_do-search_new.exe (PUP.Optional.DoSearch.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Gabriel\AppData\Local\Temp\fullpackage_temp1384962022\tmp\eGdpSvc.exe (PUP.Optional.Wsys.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Gabriel\Downloads\FlvPlayerWizard (1).exe (PUP.Optional.Cooltech) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Gabriel\Downloads\FlvPlayerWizard.exe (PUP.Optional.Cooltech) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Gabriel\Downloads\Setup.exe (PUP.Optional.DomalIQ.A) - Mis en quarantaine et supprimé avec succès.

(fin)
Avatar du membre
par jeangab
#78370
Merci.

Et désolé, mais je ne comprends pas: qu'est ce veut dire "passe SFTGC" ? Est-ce que ce là veut dire que je dois d'abord aller sur le lien ?

Peut-être est-ce que je ne comprends pas l'expression "passe".

Honteux d'être aussi nul!
Formateur pour moi!
Avatar du membre
par jeangab
#78491
Difficile. Mais j'avance.

1/ J'ai donc été sur SFTGC; le rapport est sur mon bureau; et j'ai été sur Cjoint et appliqué ce qui m'était demandé. Comment et à qui dois-je maintenant "poster" ?


2/ J'ai fait de même pour Shortcut, mais une fois que le travail semble fait, l'ordinateur est arrêté et redémarre: je ne sais pas s'il y a un rapport et où il se trouve ?


Que dois-je faire ?
Merci.
Avatar du membre
par jeangab
#78802
J'ai commencé par chercher C:\Users\Jean-Gabriel\AppData\Local\PackO avant de procéder à un essai en mode sans échec. Et les seuls éléments approchants sont les suivants:
C:\Users\Jean-Gabriel\AppData\Local\Packages
C:\Users\Jean-Gabriel\AppData\Local\Power2Go8
C:\Users\Jean-Gabriel\AppData\Local\Programs

Que dois-je faire ?

Merci.
Avatar du membre
par 2011N2
#78803
Re,

Tu ne trouves pas même en affichant les fichiers et dossiers cachés ?
Organiser = Options des dossiers de recherche = Affichage = cocher Afficher les fichiers et dossiers cachés = Ok.

@+

Gabriel.
par Dori@n
#86779
Image Bonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 10 jours. Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !

Bonjour à tous, Je possede une config pc […]

Modèle 16R5 pour être précis. […]

je passe par un routeur intermediare TENDA entre f[…]

Bonjour, Est-ce que l'un d'entre vous aurait un &[…]