Il y a actuellement 447 visiteurs
Mercredi 20 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Impossible à supprimer, qu'est ce ? • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Impossible à supprimer, qu'est ce ?

Message le 30 Nov 2013 00:24

Ok, encore quelques traces qu'on va fixer, mais avant ça, recommence la procédure avec SEAF évoquée ci-dessus, mais cette fois-ci en collant la ligne suivante dans le champ de recherche :

dosearch


------------------------------------------

J'attends donc le nouveau rapport de SEAF.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 


Re: Impossible à supprimer, qu'est ce ?

Message le 30 Nov 2013 02:28

Voila
spanks
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 373
Inscription: 15 Déc 2011 02:24
 

Re: Impossible à supprimer, qu'est ce ?

Message le 30 Nov 2013 09:30

Salut !

Ok, voici ce que tu vas faire :

Image OTL – Correction :


  • Relance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image


  • Si tu utilises Google Chrome, désactive temporairement la traduction automatique en suivant ce tutoriel.


  • Colle ensuite les lignes précédemment copiées dans la catégorie Personnalisation d'OTL.
Image

  • Ferme toutes les applications en cours, y compris Internet.
  • Puis clique sur le bouton Correction. Patiente.
  • S'il t'est demandé de redémarrer le PC : accepte.
  • Le rapport est sauvegardé ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log.
  • Héberge le rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.

-------------------------------------------

Est donc attendu le rapport de correction de OTL.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Impossible à supprimer, qu'est ce ?

Message le 30 Nov 2013 14:38

Voilà,



Mais je vois que je l'ai encore :s, je vois d'autre sujet sur internet sur s,a j'ai l'impression que c'est quelque chose qu tourne beaucoup en se moment. :s

Edite : Ma copine m'a dit que en faisant clique droit propriété raccourci ( sur modzilla ) et dans cible, je doit avoir sa de marquer "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" mais après sa j'avais encore du texte avec do search dedans, j'ai donc effacé ce qui précédé. Sa ma enlever mon soucis, je l'ai fait pour internet explorer aussi mais par contre sa n'a pas marcher pour ce dernier, j'ai donc changer la page d'accueil et au final sa n'apparait plus, je ne l'utilise pas comme navigateur, mais bon je suppose que le fait de ne plus voir apparaitre la page n'a pas forcément enlever do search de mon pc ?
spanks
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 373
Inscription: 15 Déc 2011 02:24
 

Re: Impossible à supprimer, qu'est ce ?

Message le 30 Nov 2013 15:22

Salut Spanks ! :wink:

spanks a écrit:Edite : Ma copine m'a dit que en faisant clique droit propriété raccourci ( sur modzilla ) et dans cible, je doit avoir sa de marquer "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" mais après sa j'avais encore du texte avec do search dedans, j'ai donc effacé ce qui précédé. Sa ma enlever mon soucis.


Effectivement, c'est une technique que j'aurais pu te proposer, Shortcut Cleaner aurait du s'en charger mais il est à priori passer à côté de quelque chose...

Pour Internet Explorer, tu peux le réinitialiser en suivant ce tutoriel.

Bon, on continue, c'est vrai qu'il est coriace ce Do Search !

Image Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
Image Sous Windows Vista/Seven/8, clique droit sur mbam-setup puis Exécuter en tant qu'administrateur Image

  • Lors de l'installation, pense à décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware PRO.
  • Veille également à ce que la case Mettre à jour Malwarebytes Anti-Malware soit cochée.
  • Les mises à jour se lancent et le logiciel démarre.
  • Si tu possèdes déjà ce logiciel, pense à le mettre à jour via l'onglet Mise à jour puis Rechercher des mises à jour.
  • Dans l'onglet Paramètres, configure-le comme ci-dessous:
Image

  • Puis dans l'onglet Recherche, coche la case Exécuter un examen complet puis clique sur Rechercher.
  • Sélectionne tous les lecteurs (tu peux également brancher tes médias amovibles) et clique sur Rechercher.
Image
Image

  • L'analyse peut prendre un certain temps. Laisse travailler l'outil sans l’interrompre.
  • Lorsque l'analyse est terminée, clique sur OK puis sur Afficher les résultats.
  • Si des infections sont trouvées, assure-toi que tout est coché et clique sur Supprimer la sélection puis sur OK.
  • Un rapport va s'ouvrir automatiquement.
  • Copie et colle son contenu dans ta prochaine réponse.
  • S'il l'outil te demande de redémarrer le PC, accepte de suite.

---------------------------------------

Est donc attendu le rapport de MBAM.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Impossible à supprimer, qu'est ce ?

Message le 30 Nov 2013 18:21

Re,

> J'avais édité à nouveau mon message tu n'a pas du voir du coup, j'avais réussit changer la page d'accueil d'internet explorer, du coup, je ne voyais plus do search, également là aussi.

Ensuite j'avais déjà Malwarebytes Anti-Malware, j'ai bien fait les mises à jours, mais quand je redémarre mon pc il me dit : Vitre ordi n'est plus protégé parce que votre essai de Malwarebytes Anti-Malware a expiré, cliquez ici pour plus d'infos.

Est ce que c'est normal qui dit sa sachant qu'il fonctionne lorsque je le lance ?

Voilà le rapport sinon, il à trouvé 5 infections, mais je ne sais pas si c'est des truc grave ou pas !
spanks
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 373
Inscription: 15 Déc 2011 02:24
 

Re: Impossible à supprimer, qu'est ce ?

Message le 30 Nov 2013 19:48

Ok pour le rapport MBAM !

Est ce que c'est normal qui dit sa sachant qu'il fonctionne lorsque je le lance ?


Pas de souci pour ça, tu avais du activer la version d'essai PRO de MBAM, qui expire au bout de 30 jours. Sachant que tu utilises déjà Microsoft Security Essentials, c'est bon. :wink:


Image Récapitulons : Do-Search est-il encore présent sous tous les navigateurs que tu as : Firefox, Internet Explorer ? Ou bien est-ce qu'il n'apparaît plus ?

Image Je te conseille quand même fortement de réinitialiser Internet Explorer comme mentionné dans mon précédent message, il peut y avoir des restes de Do-Search sans que tu t'en aperçoives.


On continue :


Image SX Check&Update :


  • Télécharge SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Rapport :
Image

  • Un rapport, du nom de rapport_SX.txt, s'ouvre automatiquement.
  • Poste le contenu de ce rapport dans ta prochaine réponse.

----------------------------------------------------

J'attends donc le rapport de SXCU.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Impossible à supprimer, qu'est ce ?

Message le 30 Nov 2013 21:13

Eh bien je ne le voyais plus lorsque j'allume les navigateurs, j'ai réinitialiser comme tu m'a dit internet explorer, et la, la page est revenu... du coup j'ai rechangé a nouveau la page d’accueil pour a nouveau de plus voir do search. Car par défaut il me met automatiquement do search :http://do-search.com/?type=hp&ts=1385486650&from=air&uid=WDCXWD1002FAEX-00Y9A0_WD-WCAW3337162371623



Le rapport :
spanks
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 373
Inscription: 15 Déc 2011 02:24
 

Re: Impossible à supprimer, qu'est ce ?

Message le 01 Déc 2013 01:37

Re !

Décidément ! Tu as tenté de faire la même manipulation qu'avec Firefox pour le raccourci de lancement d'Internet Explorer, dans le champ Cible ?

On tente autre chose :


Image Shortcut_Module :


Image Sous Windows Vista/Seven/8, clique droit sur Shortcut_Module puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'exécute automatiquement : le PC va redémarrer.
  • Une fois le PC redémarré, un rapport est généré ici : C:\Shortcut_Module_ Date_Heure.
  • Héberge ce rapport sur cjoint.com puis poste moi le lien dans ta prochaine réponse.


Certains de tes logiciels sensibles ne sont pas à jour. Quelques infos à ce sujet :

Image Adobe Flash Player, Adobe Reader ainsi que Java sont des logiciels qui présentent des failles de sécurité lorsqu'ils ne sont pas à jour, failles qui sont exploitées par des hackers pour véhiculer des infections graves.

Image Il faut donc les maintenir à jour très régulièrement.



Image Désinstalle le logiciel suivant via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :

  • Java 7 Update 11

Image SX Check&Update :


  • Relance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Update Flash.
  • Internet Explorer va s'ouvrir et te diriger vers le site officiel de Adobe, pour télécharger et installer la dernière version de Flash Player.

Image Puis, lance Adobe Reader, vas dans le rubrique Aide du logiciel et clique sur Rechercher les mises à jour pour appliquer la dernière mise à jour au logiciel.

-----------------------------------------

Est donc attendu le rapport de Shortcut_Module.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Impossible à supprimer, qu'est ce ?

Message le 01 Déc 2013 04:03

Re,


Oui j'avais changé sur modzilla et internet explorer.

rapport

j'ai désinstaller Java 7 Update 11 (64-bit) mais du coup j'ai plus sa ?

j'ai tout de même bien fait la suite Update Flash.
Et Adobe Reader était déjà à jour mais je l'utilise jamais se logiciel.
spanks
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 373
Inscription: 15 Déc 2011 02:24
 

Re: Impossible à supprimer, qu'est ce ?

Message le 01 Déc 2013 15:52

Salut ! ;)

Ah ! Shortcut_Module a bien bossé apparemment, il a supprimé des restes de do-search. ;)

j'ai désinstaller Java 7 Update 11 (64-bit) mais du coup j'ai plus sa ?


Image Je t'ai fait désinstaller une vieille version de Java (Update 11), tu as déjà la version Update 45, il faut donc désinstaller les versions antérieures.

Et Adobe Reader était déjà à jour mais je l'utilise jamais se logiciel.


Image C'est un lecteur de PDF, tu dois sûrement l'utiliser de temps à autre je pense. Quoi qu'il arrive, il faut le maintenir à jour, ses failles de sécurité étant souvent exploitées par les hackers. Ou bien, tu le désinstalles et tu utilises un autre lecteur de PDF comme Sumatra PDF.


Image Comment se comporte le PC désormais ?


Image 1- Purge de la restauration système / Suppression des outils de désinfection :


  • Télécharge DelFix sur ton bureau.
  • Lance Delfix.
Image Sous Windows Vista/Seven/8, clique droit sur DelFix puis Exécuter en tant qu'administrateur Image

  • Coche la case Réactiver l'UAC (grisée sous Windows XP).
  • Coche la case Supprimer les outils de désinfection.
  • Coche la case Purger la restauration système.
  • Coche la case Réinitialisation des paramètres système.
  • Enfin, clique sur Exécuter :

Image

  • Le rapport est ici : C:\Delfix.txt.
  • Poste son contenu dans ta prochaine réponse.

Image 2- SFTGC – Nettoyage des fichiers temporaires :


  • Télécharge SFTGC sur ton bureau.
  • Lance SFTGC.exe.
Image Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :
Image

  • Un rapport du nom de SFTGC.txt est alors créé sur ton bureau.
  • Poste son contenu dans ta prochaine réponse.

------------------------------------------------------

Sont attendus les rapports de DelFix et SFTGC.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Impossible à supprimer, qu'est ce ?

Message le 01 Déc 2013 16:23

Re

- j'ai donc : tu as déjà la version Update 45 même si y'a pas marquer ( 64 bit ) comme ce que tu m'a fait désinstaller pa grave ?

Et le reste que tu m'a dit de faire j'ai pas encore fait, car j'ai réinitialiser a nouveau internet explorer voir si il y'avais encore do search, eh bien sa m'a encore remis do search ...
spanks
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 373
Inscription: 15 Déc 2011 02:24
 

Re: Impossible à supprimer, qu'est ce ?

Message le 01 Déc 2013 16:51

spanks a écrit:- j'ai donc : tu as déjà la version Update 45 même si y'a pas marquer ( 64 bit ) comme ce que tu m'a fait désinstaller pa grave ?


Je n'ai pas bien compris ta question ?

Et le reste que tu m'a dit de faire j'ai pas encore fait, car j'ai réinitialiser a nouveau internet explorer voir si il y'avais encore do search, eh bien sa m'a encore remis do search ...


Image Mmm... Repasse Shortcut_Module et poste moi le nouveau rapport.

Image Passe ensuite SFTGC comme demandé et poste le rapport généré.

Puis refais moi une analyse OTL comme ceci :


Image OTL – Analyse :


  • Ferme toutes les applications en cours, puis lance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image

  • Coche les cases Tous les utilisateurs, Recherche Lop et Recherche Purity.
  • Coche également la case Avec liste blanche dans la catégorie Registre: approfondi.
  • Si ton Windows est en 64 bit, la case Avec analyses 64 bit doit être cochée par défaut :

Image

  • Copie le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée puis choisis Copier :

Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
afd.sys
atapi.sys
ipsec.sys
netbt.sys
tcpip.sys
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
kernel32.dll
svchost.exe
services.exe
/md5stop
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT


  • Puis colle-le sous la catégorie Personnalisation d’OTL.
  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants. A la fin du scan, deux rapports s'ouvriront : OTL.txt et Extras.txt. Ceux-ci sont présents sur ton bureau.
  • Héberge chacun de ces rapports sur cjoint.com puis poste moi les liens dans ta prochaine réponse.

-------------------------------------------------

Sont donc attendus les rapports de Shortcut_Module, SFTGC et les 2 rapports de OTL.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Impossible à supprimer, qu'est ce ?

Message le 01 Déc 2013 17:28

re

- j'ai enlever j'ai désinstaller Java 7 Update 11 (64-bit), car tu m'a dit que déjà la version Update 45. mais il n ' y a plus marquer a coté ( 64 bit ) c'est pas grave sa ?.

- rapport Shortcut_Module :

- SFTGC :
Par contre je n'avais pas utiliser avant ce dernier DelFix comme tu m'avais dit car sucis pas régler, mais c'est pas grave hein ?

rapport otl :

par contre il n'y avais pas le dossier extra cette fois qui c'est ouvert ... donc j'ai essayer de chercher ou il était mais du coup je sais pas si c'est le bon celui là ou un ancien.
spanks
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 373
Inscription: 15 Déc 2011 02:24
 

Re: Impossible à supprimer, qu'est ce ?

Message le 01 Déc 2013 18:13

spanks a écrit:mais il n ' y a plus marquer a coté ( 64 bit ) c'est pas grave sa ?


Non, pas de souci pour ça. :wink:

Par contre je n'avais pas utiliser avant ce dernier DelFix comme tu m'avais dit car sucis pas régler, mais c'est pas grave hein ?


Non au contraire, tu as bien fait, on l'utilisera plus tard. ;)

Do-search est encore greffé à Internet Explorer, on continue :


Image OTL – Correction :


  • Relance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image


  • Si tu utilises Google Chrome, désactive temporairement la traduction automatique en suivant ce tutoriel.


  • Colle ensuite les lignes précédemment copiées dans la catégorie Personnalisation d'OTL.
Image

  • Ferme toutes les applications en cours, y compris Internet.
  • Puis clique sur le bouton Correction. Patiente.
  • S'il t'est demandé de redémarrer le PC : accepte.
  • Le rapport est sauvegardé ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log.
  • Héberge le rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.

-----------------------------------------

Est donc attendu le rapport de correction de OTL.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 28 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.