Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

( RESOLU ) Supprimer 22find sur Google Chrome

 

LOGICIELS : boxlee PRODUITS : stebrice
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

( RESOLU ) Supprimer 22find sur Google Chrome

Prévenir les modérateurs en cas d'abus 
Camax88
camax88
  1. Posté le 11/02/2013 à 21:26:09  
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir à tous. Comme beaucoup je suis embêtée par le virus 22find.
 Je l'ai déjà supprimé de mes extensions google et des moteurs de recherches. J'ai aussi lancé un scan CCleaner mais rien y fait + je possède déjà sur l'ordi Adwcleaner et OTL. Se serais vraiment gentil de bien vouloir m'aider pour ce problème.
 Merci d'avance

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 11/02/2013 à 21:39:37  
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Camax88

 fais ceci

 1/Télécharge Adwcleaner de Xplode

  adwcleaner ICI



 Télécharges Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"

 Lance AdwCleaner.exe
 Acceptes l'avertissement qui suit


 adwc


 
 Clic sur suppression
 
 Patientes le temps de la recherche

 copies/colles sur le forum  le rapport qui apparait à la fin.

 Il est sauvegardé aussi sous (C:\AdwCleaner[S1].txt)

 Click sur Quitter




 2/Scan du PC et recherche des infections.

 * Télécharge OTL sur ton Bureau.

 * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

 * Fait un double-clic sur l'icône d'OTL pour le lancer.
 (Vista/Seven faire un clic-droit sur l'icône d'OTL et choisir "Exécuter en tant qu'administrateur" )

 * Quand l'interface d'OTL apparaîtra, assure toi que dans la section "Rapport" (en haut à droite) que la case "Rapport minimal" soit cochée.

 * Copies et colles le contenu de la citation ci-dessous dans le cadre se nommant "Personnalisation" :
 



 
 netsvcs
 msconfig
 activex
 drivers32
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %alluserprofile%\application data\*.
 %alluserprofile%\application data\*.exe /s
 %appdata%\*.
 %appdata%\*.exe /s
 %systemdrive%\*.
 %systemdrive%\*.exe
 %programfiles%\*.
 /md5start
 explorer.exe
 userinit.exe
 winlogon.exe
 eventlog.dll
 netlogon.dll
 nvrd32.sys
 /md5stop
 savembr:0
 createrestorepoint
 



 * Cliques sur le bouton "Analyse" (en haut à gauche).

 * Laisse le scan aller jusqu'à son terme sans te servir du PC.

 * A la fin du scan un ou deux rapports vont s'ouvrir : "OTL.Txt" et "Extras.Txt"(dans certains cas).

 Nota : Les rapports sont également présents sur le Bureau et sauvegardés dans le dossier 'C:\_OTL'.

 Hébergement des rapports.

 1 - Connecte toi ici --> Cjoint.com

 2 - Clique sur le bouton Parcourir... et recherche dans l'arborescence ton premier rapport 'OTL.txt' sur le Bureau et sélectionne le.

 3 - Clique ensuite sur le bouton Créer le lien Cjoint et patiente quelques secondes afin d'obtenir le lien de partage que tu devras

 me transmettre après avoir effectué un clic droit dessus > Copier le raccourci. Celui-ci ressemblera à ceci : http://cjoint.com/?BHpjGhPqPRB

 * Effectue les même étapes pour le rapport 'Extras.txt'.

 a demain bosse 5h 13h  ;)

 


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
camax88
  1. Posté le 11/02/2013 à 22:14:43  
  1. Prévenir les modérateurs en cas d'abus
 
Merci d'avoir répondu aussi vite!!  ;)
 Voila le 1er rapport:

 # AdwCleaner v2.112 - Rapport créé le 11/02/2013 à 21:42:00
 # Mis à jour le 10/02/2013 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : FAMILIA - FAMILLE-PC
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\FAMILIA\Downloads\Adw​Cleaner.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16457

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Google Chrome v24.0.1312.57

 Fichier : C:\Users\Famille\AppData\Local​\Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 Fichier : C:\Users\camille.Famille-PC\Ap​pData\Local\Google\Chrome\User Data\Default\Preferences

 Supprimée [l.15] : urls_to_restore_on_startup = [ "hxxp://search.iminent.com/?ap​pId=2F3244A4-0F89-4B26-9282-C[...]
 Supprimée [l.2175] : urls_to_restore_on_startup = [ "hxxp://search.iminent.com/?ap​pId=2F3244A4-0F89-4B26-9282-C8​FC[...]

 Fichier : C:\Users\FAMILIA\AppData\Local​\Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 Fichier : C:\Users\FAMILLE.camille-TOSH\​AppData\Local\Google\Chrome\Us​er Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [14541 octets] - [11/02/2013 21:02:55]
 AdwCleaner[S1].txt - [366 octets] - [11/02/2013 21:03:19]
 AdwCleaner[S2].txt - [14485 octets] - [11/02/2013 21:04:41]
 AdwCleaner[S3].txt - [1565 octets] - [11/02/2013 21:27:31]
 AdwCleaner[S4].txt - [1654 octets] - [11/02/2013 21:42:00]

 ########## EOF - C:\AdwCleaner[S4].txt - [1714 octets] ##########



 Voici le lien OTL.Txt: http://cjoint.com/?0BlwhFvZNlB

le lien Extra.Txt: http://cjoint.com/?0BlwhFvZNlB


 J'espère que tout est bon, merci encore pour ton aide et à demain :)

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 12/02/2013 à 16:15:49  
  1. Prévenir les modérateurs en cas d'abus
 
 :hello: Camax88

  fais ceci

 
 Ferme toutes les fenêtres actives sur ton PC

 Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".

 vérifie que la case "Rapport minimal" soit bien cochée.

 Copie et colle le contenu de cette citation (en bleu ) dans la fenêtre "Personnalisation:
 

 :otl

 DRV - (esgiguard) -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys File not found    
 IE - HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://www.22find.com/newtab?u [...] 1360601220
 IE - HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page = http://www.22find.com/newtab?u [...] 1360601220
 IE - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://www.22find.com/newtab?u [...] 1360601220
 IE - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page = http://www.22find.com/newtab?u [...] 1360601220
 [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 [2013/02/11 17:47:21 | 000,002,373 | ---- | M] () -- C:\Users\FAMILIA\Desktop\22fin​d.lnk

 :files

 C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
 C:\Users\FAMILIA\Desktop\22fin​d.lnk
 :Commands

 [EMPTYFLASH]
 [emptytemp]  
 


 Clique sur le bouton "Correction".

 Ne touche plus au PC avant son redémarrage en mode normal.
 
 A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
 Copie et colle ici en réponse le contenu de ce rapport  ;)
 

 




---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
camax88
  1. Posté le 12/02/2013 à 17:58:56  
  1. Prévenir les modérateurs en cas d'abus
 
:hello: !!

 Voici le contenu du rapport:


 All processes killed
 ========== OTL ==========
 Service esgiguard stopped successfully!
 Service esgiguard deleted successfully!
 File  C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys File not found not found.
 HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main\\Default_Page_UR​L| /E : value set successfully!
 HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main\\Start Page| /E : value set successfully!
 HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main\\Default_Page_UR​L| /E : value set successfully!
 HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main\\Start Page| /E : value set successfully!
 C:\Windows\6B6C4C461B7E4A419E7​0ACFBB22B1D81.TMP\WiseCustomCa​ll.dll deleted successfully.
 C:\Windows\6B6C4C461B7E4A419E7​0ACFBB22B1D81.TMP\WiseCustomCa​lla.dll deleted successfully.
 C:\Windows\6B6C4C461B7E4A419E7​0ACFBB22B1D81.TMP\WiseCustomCa​lla2.dll deleted successfully.
 C:\Windows\6B6C4C461B7E4A419E7​0ACFBB22B1D81.TMP\WiseCustomCa​lla21.dll deleted successfully.
 C:\Windows\6B6C4C461B7E4A419E7​0ACFBB22B1D81.TMP\WiseCustomCa​lla31.exe deleted successfully.
 C:\Windows\6B6C4C461B7E4A419E7​0ACFBB22B1D81.TMP\WiseCustomCa​lla32.dll deleted successfully.
 C:\Windows\6B6C4C461B7E4A419E7​0ACFBB22B1D81.TMP\WiseCustomCa​lla33.dll deleted successfully.
 C:\Windows\6B6C4C461B7E4A419E7​0ACFBB22B1D81.TMP\WiseCustomCa​lla34.dll deleted successfully.
 C:\Windows\6B6C4C461B7E4A419E7​0ACFBB22B1D81.TMP\WiseCustomCa​lla37.exe deleted successfully.
 C:\Windows\6B6C4C461B7E4A419E7​0ACFBB22B1D81.TMP\WiseData.ini deleted successfully.
 C:\Windows\6B6C4C461B7E4A419E7​0ACFBB22B1D81.TMP folder deleted successfully.
 C:\Users\FAMILIA\Desktop\22fin​d.lnk moved successfully.
 ========== FILES ==========
 File\Folder C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
 File\Folder C:\Users\FAMILIA\Desktop\22fin​d.lnk not found.
 ========== COMMANDS ==========
 
 [EMPTYFLASH]
 
 User: All Users
 
 User: camille.Famille
 
 User: camille.Famille-PC
 ->Flash cache emptied: 1632 bytes
 
 User: Default
 
 User: Default User
 
 User: FAMILIA
 ->Flash cache emptied: 980 bytes
 
 User: Famille
 ->Flash cache emptied: 492 bytes
 
 User: FAMILLE.camille-TOSH
 
 User: Public
 
 Total Flash Files Cleaned = 0,00 mb
 
 
 [EMPTYTEMP]
 
 User: All Users
 
 User: camille.Famille
 
 User: camille.Famille-PC
 ->Temp folder emptied: 191031661 bytes
 ->Temporary Internet Files folder emptied: 46543442 bytes
 ->Java cache emptied: 1 bytes
 ->Google Chrome cache emptied: 63702017 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Default
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: FAMILIA
 ->Temp folder emptied: 338908456 bytes
 ->Temporary Internet Files folder emptied: 22542827 bytes
 ->Java cache emptied: 0 bytes
 ->Google Chrome cache emptied: 371436225 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Famille
 ->Temp folder emptied: 64588 bytes
 ->Temporary Internet Files folder emptied: 6755527 bytes
 ->Java cache emptied: 0 bytes
 ->Google Chrome cache emptied: 9908091 bytes
 ->Flash cache emptied: 0 bytes
 
 User: FAMILLE.camille-TOSH
 ->Temp folder emptied: 46074 bytes
 ->Temporary Internet Files folder emptied: 414271 bytes
 ->Google Chrome cache emptied: 6254968 bytes
 
 User: Public
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 1184545 bytes
 %systemroot%\sysnative\config\​systemprofile\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files folder emptied: 36139071 bytes
 RecycleBin emptied: 0 bytes
 
 Total Files Cleaned = 1 044,00 mb
 
 
 OTL by OldTimer - Version 3.2.69.0 log created on 02122013_175329

 Files\Folders moved on Reboot...
 File\Folder C:\Users\FAMILIA\AppData\Local​\Temp\etilqs_BUVeCkIDJZGda7L not found!
 C:\Users\FAMILIA\AppData\Local​\Temp\FXSAPIDebugLogFile.txt moved successfully.
 C:\Users\FAMILIA\AppData\Local​\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
 C:\Users\FAMILIA\AppData\Local​\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
 C:\Users\FAMILIA\AppData\Local​\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
 C:\Users\FAMILIA\AppData\Local​\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
 C:\Users\FAMILIA\AppData\Local​\Google\Chrome\User Data\Default\Cache\index moved successfully.
 File move failed. C:\Windows\temp\_avast_\Webshl​ock.txt scheduled to be moved on reboot.

 PendingFileRenameOperations files...

 Registry entries deleted on Reboot...



 Merci beaucoup =)

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 12/02/2013 à 18:16:06  
  1. Prévenir les modérateurs en cas d'abus
 
:super: re :hello: comment va le pc

 a te lire
 si ok je te fai desinstalle les outils  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
camax88
  1. Posté le 12/02/2013 à 18:36:59  
  1. Prévenir les modérateurs en cas d'abus
 
Un grand merci !!! Tout à l'air d'être revenu à la normale alors encore merci  ;)

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 12/02/2013 à 20:03:15  
  1. Prévenir les modérateurs en cas d'abus
 
re Camax88

 relance otl purge outils pour le désinstaller

 relance adwcleaner desinstaller
 edites ton 1er message en cliquant sur le bouton modifier



 marques résolu dans le titre  :jap:



 bon surf did80 :hello:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
lolosam84
  1. Posté le 22/02/2013 à 19:00:27  
  1. Prévenir les modérateurs en cas d'abus
 
All processes killed
 ========== OTL ==========
 Error: No service named esgiguard was found to stop!
 Service\Driver key esgiguard not found.
 File  C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys File not found not found.
 HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main\\Default_Page_UR​L| /E : value set successfully!
 HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main\\Start Page| /E : value set successfully!
 HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main\\Default_Page_UR​L| /E : value set successfully!
 HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main\\Start Page| /E : value set successfully!
 File/Folder C:\Windows\*.tmp not found.
 File C:\Users\FAMILIA\Desktop\22fin​d.lnk not found.
 ========== FILES ==========
 File\Folder C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
 File\Folder C:\Users\FAMILIA\Desktop\22fin​d.lnk not found.
 ========== COMMANDS ==========
 
 [EMPTYFLASH]
 
 User: Default User
 
 User: All Users
 
 User: NetworkService
 
 User: LocalService
 
 User: Samu
 ->Flash cache emptied: 0 bytes
 
 Total Flash Files Cleaned = 0.00 mb
 
 
 [EMPTYTEMP]
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: All Users
 
 User: NetworkService
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: LocalService
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 33170 bytes
 
 User: Samu
 ->Temp folder emptied: 158 bytes
 ->Temporary Internet Files folder emptied: 33170 bytes
 ->Java cache emptied: 0 bytes
 ->Google Chrome cache emptied: 8167056 bytes
 ->Flash cache emptied: 0 bytes
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32\dllcache .tmp files removed: 0 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 255 bytes
 RecycleBin emptied: 0 bytes
 
 Total Files Cleaned = 8.00 mb
 
 
 OTL by OldTimer - Version 3.2.69.0 log created on 02222013_185651

 Files\Folders moved on Reboot...

 PendingFileRenameOperations files...

 Registry entries deleted on Reboot...

lolosam84
  1. Posté le 22/02/2013 à 19:05:32  
  1. Prévenir les modérateurs en cas d'abus
 
EDIT MODERATION : CREEZ VOTRE SUJET ET PAS DE RAPPORT POSTE DIRECTEMENT, A LIRE : http://forum.telecharger.01net [...] ges-1.html
 


 bonjour!!
 j'ai fait comment vous avez dit, mais j'ai toujours le même problème...
 quelqu'un peut m'aider? je ne suis pas très fort en informatique....  :pleure:

julian57970
  1. Posté le 05/02/2014 à 11:46:35  
  1. Prévenir les modérateurs en cas d'abus
 
(Publicité)
Profil : Equipe sécurité
totoftotof
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 05/02/2014 à 11:54:03  
  1. Prévenir les modérateurs en cas d'abus
 
julian57970, bonjour :o

veuillez créer un sujet merci

 Page :
1

Aller à :
 

Sujets relatifs
[RESOLU] Comment supprimer 22FIND TAPAK PORTAL dans Internet Explorer Recherche sur google, firefox,...impossible!
Supprimer babylon dans google chrome Invasion virus, plus de connection internet! (RESOLU)
comment supprimer les restes du firewall COMODO dans le registre? [Résolu] [RESOLU] Comment se débarrasser d'un cheval de troie ?
Infecté par Adware Gibmedia et Ecobar [résolu] Qu'est-ce que mc???.tmp ? [résolu]
Plus de sujets relatifs à : ( RESOLU ) Supprimer 22find sur Google Chrome

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
installer logiciel adw cleaner 1
[RESOLU] Comment supprimer 22FIND TAPAK PORTAL dans Internet Explorer 45
delta search 3
RÉSOLU Ouverture intempestive de pages publicitaires] Merci. 33
victime d'un Hacker [ RÉSOLU victime d'un Hacker] 35