UCBrowser

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Répondre
Jean-Lucas
newbie
newbie
Messages : 12
Inscription : 19 févr. 2017 21:54

UCBrowser

Message par Jean-Lucas » 19 févr. 2017 22:06

Bonjour, je me suis fait véroler mon ordi avec un #{"x**&# de virus chinois, j'ai réussi à enlever pas mal de merdes avec AdwCleaner et Malwarebytes Anti-Malware (MBAM ) mais il me reste encore UCBrowser ou UCdrv quelque part sur mon ordi et je n'arrive pas à les nettoyer.
J'ai suivi le tuto, voici les 3 liens :

http://pjjoint.malekal.com/files.php?id ... 15c12x5r13

http://pjjoint.malekal.com/files.php?id ... _5g7p9e9k5

http://pjjoint.malekal.com/files.php?id ... 1w12n14d11

Merci de votre aide ! :-)

Jean-lucas


Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 27377
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: UCBrowser

Message par angelique » 20 févr. 2017 12:01

  • Bonjour,
  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer➫notepad)
    Copie/colle dedans ce qui suit :

    Code : Tout sélectionner

    R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [599440 2017-02-15] ()
    S2 spPjmGYEKqc1 Updater; C:\Program Files (x86)\spPjmGYEKqc1 Updater\spPjmGYEKqc1 Updater.exe [X]
    U1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [25444 ] (UC Web Inc.) <==== ATTENTION
    Task: {0A49E4AC-3349-4821-9139-3D5AA629E8AC} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2017-02-15] (UCWeb Inc) <==== ATTENTION
    Task: {1C873BD5-A531-4CAC-B898-7FFB68CCDA56} - System32\Tasks\spPjmGYEKqc1 => sppjmgyekqc1.exe 
    Task: {849BBDBD-12F5-4521-9078-9E4503AF16A4} - System32\Tasks\UCBrowserSecureUpdater => C:\Program Files (x86)\UCBrowser\Security\uclauncher.exe [2017-02-18] (UC Web Inc.) <==== ATTENTION
    Task: {CB3BD7CE-57D7-4E04-B9D6-99031C45F0A5} - System32\Tasks\Vzocult Helper => C:\Program Files (x86)\Chalisy\reehosp.exe 
    Task: {e39dc6c6-6a87-4b05-9a4d-c7a379f6e896} - pas de chemin du fichier
    FirewallRules: [{5AD8A9F9-7A5E-4ACB-9F62-CA73433E9ECF}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    FirewallRules: [{CDFE02AF-8EA7-49CA-B752-9A6764B288D9}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\Downloader\download\MiniThunderPlatform.exe
    2017-02-19 19:39 - 2017-02-19 19:39 - 00003476 _____ C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater
    2017-02-18 17:36 - 2017-02-18 17:36 - 00000000 ____D C:\ProgramData\Singdax
    2017-02-18 17:35 - 2017-02-18 17:35 - 00021612 _____ C:\WINDOWS\System32\Tasks\spPjmGYEKqc1
    2017-02-18 17:34 - 2017-02-18 17:34 - 00000000 ____D C:\WINDOWS\SuperEx
    2017-02-18 17:34 - 2017-02-18 17:34 - 00000000 ____D C:\WINDOWS\Microsoft Corporation
    2017-02-18 17:33 - 2017-02-18 17:39 - 00000498 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
    2017-02-18 17:33 - 2017-02-18 17:35 - 00000000 ____D C:\WINDOWS\system32\SSL
    2017-02-18 17:33 - 2017-02-18 17:33 - 00006092 _____ C:\WINDOWS\System32\Tasks\Vzocult Helper
    2017-02-18 17:33 - 2017-02-18 17:33 - 00005120 _____ C:\WINDOWS\System32\Tasks\Anufither
    2017-02-18 17:33 - 2017-02-18 17:33 - 00003528 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
    2017-02-18 17:33 - 2017-02-18 17:33 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\UCBrowser
    2017-02-18 17:33 - 2017-02-18 17:33 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Fuwotain
    2017-02-18 17:33 - 2017-02-18 17:33 - 00000000 ____D C:\Program Files (x86)\UCBrowser
    2017-02-18 17:32 - 2017-02-19 18:35 - 00000000 ____D C:\Program Files (x86)\qxqXLSacvx
    2017-02-17 16:56 - 2017-02-17 16:56 - 02956983 _____ C:\WINDOWS\380432f219aed84996f1bb8118d30af8.exe
    C:\Program Files (x86)\spPjmGYEKqc1 Updater
    C:\Program Files (x86)\Chalisy
    Hosts:
    EmptyTemp:
    
    
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Redémarre mode sans échec.
  • Double-clique sur FRST.exe
    Image⚠ Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire si c'est mieux !
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!
Image
---------------------------------------------------------------------------------------------------------------------
ZIK.:: R00tsL3gacy Reggae141.com
ZIK.:: LaGr0sseRadi0

Jean-Lucas
newbie
newbie
Messages : 12
Inscription : 19 févr. 2017 21:54

Re: UCBrowser

Message par Jean-Lucas » 20 févr. 2017 22:06

Merciiiiiiiiiii ! Génial ça a marché, grâce à vous l'envahisseur chinois est repoussé ! :-)

Saloperie de virus, j'ai essayé Adwcleaner, Malwarebytes, ZHPCleaner et il était toujours là... Pire que les morpions ! Moralité : toujours sortir couvert ! :-)) Merci encore

Voici le Fixlog.txt si ça peut vous intéresser :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 18-02-2017 01
Exécuté par Utilisateur (20-02-2017 20:33:13) Run:1
Exécuté depuis C:\Users\Utilisateur\Desktop
Profils chargés: Utilisateur (Profils disponibles: Utilisateur)
Mode d'amorçage: Safe Mode (minimal)
==============================================

fixlist contenu:
*****************
R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [599440 2017-02-15] ()
S2 spPjmGYEKqc1 Updater; C:\Program Files (x86)\spPjmGYEKqc1 Updater\spPjmGYEKqc1 Updater.exe [X]
U1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [25444 ] (UC Web Inc.) <==== ATTENTION
Task: {0A49E4AC-3349-4821-9139-3D5AA629E8AC} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2017-02-15] (UCWeb Inc) <==== ATTENTION
Task: {1C873BD5-A531-4CAC-B898-7FFB68CCDA56} - System32\Tasks\spPjmGYEKqc1 => sppjmgyekqc1.exe
Task: {849BBDBD-12F5-4521-9078-9E4503AF16A4} - System32\Tasks\UCBrowserSecureUpdater => C:\Program Files (x86)\UCBrowser\Security\uclauncher.exe [2017-02-18] (UC Web Inc.) <==== ATTENTION
Task: {CB3BD7CE-57D7-4E04-B9D6-99031C45F0A5} - System32\Tasks\Vzocult Helper => C:\Program Files (x86)\Chalisy\reehosp.exe
Task: {e39dc6c6-6a87-4b05-9a4d-c7a379f6e896} - pas de chemin du fichier
FirewallRules: [{5AD8A9F9-7A5E-4ACB-9F62-CA73433E9ECF}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
FirewallRules: [{CDFE02AF-8EA7-49CA-B752-9A6764B288D9}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\Downloader\download\MiniThunderPlatform.exe
2017-02-19 19:39 - 2017-02-19 19:39 - 00003476 _____ C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater
2017-02-18 17:36 - 2017-02-18 17:36 - 00000000 ____D C:\ProgramData\Singdax
2017-02-18 17:35 - 2017-02-18 17:35 - 00021612 _____ C:\WINDOWS\System32\Tasks\spPjmGYEKqc1
2017-02-18 17:34 - 2017-02-18 17:34 - 00000000 ____D C:\WINDOWS\SuperEx
2017-02-18 17:34 - 2017-02-18 17:34 - 00000000 ____D C:\WINDOWS\Microsoft Corporation
2017-02-18 17:33 - 2017-02-18 17:39 - 00000498 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2017-02-18 17:33 - 2017-02-18 17:35 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-02-18 17:33 - 2017-02-18 17:33 - 00006092 _____ C:\WINDOWS\System32\Tasks\Vzocult Helper
2017-02-18 17:33 - 2017-02-18 17:33 - 00005120 _____ C:\WINDOWS\System32\Tasks\Anufither
2017-02-18 17:33 - 2017-02-18 17:33 - 00003528 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2017-02-18 17:33 - 2017-02-18 17:33 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\UCBrowser
2017-02-18 17:33 - 2017-02-18 17:33 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Fuwotain
2017-02-18 17:33 - 2017-02-18 17:33 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-02-18 17:32 - 2017-02-19 18:35 - 00000000 ____D C:\Program Files (x86)\qxqXLSacvx
2017-02-17 16:56 - 2017-02-17 16:56 - 02956983 _____ C:\WINDOWS\380432f219aed84996f1bb8118d30af8.exe
C:\Program Files (x86)\spPjmGYEKqc1 Updater
C:\Program Files (x86)\Chalisy
Hosts:
EmptyTemp:


*****************

HKLM\System\CurrentControlSet\Services\UCBrowserSvc => clé supprimé(es) avec succès
UCBrowserSvc => service supprimé(es) avec succès
spPjmGYEKqc1 Updater => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\ucdrv => clé supprimé(es) avec succès
ucdrv => service supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A49E4AC-3349-4821-9139-3D5AA629E8AC} => clé non trouvé(e).
C:\WINDOWS\System32\Tasks\UCBrowserUpdater => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdater => clé non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1C873BD5-A531-4CAC-B898-7FFB68CCDA56} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1C873BD5-A531-4CAC-B898-7FFB68CCDA56} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\spPjmGYEKqc1 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\spPjmGYEKqc1 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{849BBDBD-12F5-4521-9078-9E4503AF16A4} => clé non trouvé(e).
C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserSecureUpdater => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CB3BD7CE-57D7-4E04-B9D6-99031C45F0A5} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CB3BD7CE-57D7-4E04-B9D6-99031C45F0A5} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Vzocult Helper => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Vzocult Helper => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{e39dc6c6-6a87-4b05-9a4d-c7a379f6e896} => clé supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5AD8A9F9-7A5E-4ACB-9F62-CA73433E9ECF} => valeur supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{CDFE02AF-8EA7-49CA-B752-9A6764B288D9} => valeur supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater" => non trouvé(e).
C:\ProgramData\Singdax => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\spPjmGYEKqc1" => non trouvé(e).
C:\WINDOWS\SuperEx => déplacé(es) avec succès
C:\WINDOWS\Microsoft Corporation => déplacé(es) avec succès
"C:\WINDOWS\Tasks\UCBrowserUpdater.job" => non trouvé(e).
C:\WINDOWS\system32\SSL => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\Vzocult Helper" => non trouvé(e).
C:\WINDOWS\System32\Tasks\Anufither => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\UCBrowserUpdater" => non trouvé(e).
C:\Users\Utilisateur\AppData\Local\UCBrowser => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\Fuwotain => déplacé(es) avec succès
C:\Program Files (x86)\UCBrowser => déplacé(es) avec succès
C:\Program Files (x86)\qxqXLSacvx => déplacé(es) avec succès
C:\WINDOWS\380432f219aed84996f1bb8118d30af8.exe => déplacé(es) avec succès
"C:\Program Files (x86)\spPjmGYEKqc1 Updater" => non trouvé(e).
"C:\Program Files (x86)\Chalisy" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 74601306 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 110252 B
Edge => 477 B
Chrome => 242688 B
Firefox => 32679228 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 7508 B
NetworkService => 4290 B
Utilisateur => 56684649 B
DefaultAppPool => 0 B

RecycleBin => 2589842 B
EmptyTemp: => 159.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 20:33:19 ====

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 86848
Inscription : 10 sept. 2005 13:57
Contact :

Re: UCBrowser

Message par Malekal_morte » 21 févr. 2017 10:21

Salut,

Désinstalle adaware antivirus

On va faire une autre correction mais en mode sans échec.

Cette correction doit impérativement être faites en mode sans échec.
Prépare le fichier fixlist.txt comme indiqué ci-dessous.
Voir cette page pour démarrer en mode sans échec selon ta version de Windows : comment démarrer en mode sans échec


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
C:\Program Files (x86)\UCBrowser
U1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [25444 ] (UC Web Inc.) <==== ATTENTION
R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [599440 2017-02-15] ()
AlternateDataStreams: C:\WINDOWS\system32\drivers:ucdrv-x64.sys [25444]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x64 [371912]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x86 [1214242]
 Hosts:
EmptyTemp:
RemoveProxy:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


Refais un scan FRST et donne les rapports via pjjoint.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Jean-Lucas
newbie
newbie
Messages : 12
Inscription : 19 févr. 2017 21:54

Re: UCBrowser

Message par Jean-Lucas » 22 févr. 2017 01:21

Merci de ta réponse :-)
J'ai passé un certain temps à désinstaller Ad-Aware vu qu'il n'arrivait pas à se mettre à jour, il n'apparaissait pas dans le panneau de config et j'ai du tout supprimer dans l'explorateur de fichiers, en utilisant "msconfig" pour le désactiver au démarrage, et en renommant un fichier en .sys et un autre en .dll qui ne voulaient pas se supprimer parce qu'ils étaient en cours d'utilisation... Enfin un beau merdier ! Bon du coup je l'ai plus et tant mieux :-)

Voici les liens, j'ai ajouté le 4ème lien pour le fichier "fixlog.txt" :

http://pjjoint.malekal.com/files.php?id ... 0q14y14c14

http://pjjoint.malekal.com/files.php?id ... 15v6d14u14

http://pjjoint.malekal.com/files.php?id ... c8w15m12u6

http://pjjoint.malekal.com/files.php?id ... 12z11v6f11

Merci de ton aide ! :-)


Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 86848
Inscription : 10 sept. 2005 13:57
Contact :

Re: UCBrowser

Message par Malekal_morte » 22 févr. 2017 10:10

Côté UCBrowser, c'est good.
Pour Lavasoft, il reste ce dossier C:\ProgramData\Lavasoft
Mais pas bien grave.

Des soucis en particulier ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Jean-Lucas
newbie
newbie
Messages : 12
Inscription : 19 févr. 2017 21:54

Re: UCBrowser

Message par Jean-Lucas » 22 févr. 2017 10:49

Pour supprimer ce qui reste de UCBrowser sur mon ordi, j'ai fait une recherche avec FRST dans la base de registre et ça m'a donné un certain nombre d'entrées que voilà:

http://pjjoint.malekal.com/files.php?id ... i6g13n8w10

Il y a moyen de les supprimer ? Est-ce que je peux le faire manuellement en supprimant les entrées une par une (et en faisant très gaffe de pas me planter ?)

Sinon j'ai aussi le moteur de recherche "http://mystart4.dealwifi.com/search..." qui cherche automatiquement à la place de Gogol si je ne sélectionne pas moi-même l'icône Gogol... Ya moyen de le supprimer ?

Merci ! :-)

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 86848
Inscription : 10 sept. 2005 13:57
Contact :

Re: UCBrowser

Message par Malekal_morte » 22 févr. 2017 15:22

Pour Google et DealWifi, fais ceci :

Réinstalle proprement Google Chrome, en suivant exactement cette procédure : Comment réinstaller proprement Google Chrome
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Jean-Lucas
newbie
newbie
Messages : 12
Inscription : 19 févr. 2017 21:54

Re: UCBrowser

Message par Jean-Lucas » 22 févr. 2017 16:32

Euuuh... Ben non, je n'ai pas installé Google Chrome ! C'est simplement mystart14 qui démarre quand je fais une recherche sur le moteur de recherche classique Google et que je valide directement, ce qui fait que je suis obligé de choisir l'icône spécifique Google pour ne pas tomber sur les résultats proposés par mystart. C'est pour ça que je voudrais m'en débarrasser. Il suffit peut-être que je réinitialise Firefox ?

Sinon pour UCBrowser, je peux supprimer toutes les entrées que j'ai trouvées dans la base de registre ?

Merci !

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 27377
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: UCBrowser

Message par angelique » 22 févr. 2017 16:38

Dans Firefox ? dans rechercher ?


voir capture
Pièces jointes
lol.png
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!
Image
---------------------------------------------------------------------------------------------------------------------
ZIK.:: R00tsL3gacy Reggae141.com
ZIK.:: LaGr0sseRadi0

Jean-Lucas
newbie
newbie
Messages : 12
Inscription : 19 févr. 2017 21:54

Re: UCBrowser

Message par Jean-Lucas » 22 févr. 2017 16:54

Ah ben oui tiens, c'est tout bête : je viens de le faire et effectivement je n'ai plus ce problème avec mystart ! En effet Firefox permet de supprimer des moteurs de recherche et de choisir celui qu'on veut par défaut, donc ça a marché.
Merci ! -)

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 27377
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: UCBrowser

Message par angelique » 22 févr. 2017 17:00

voila lol

Pour les clefs de registres c'est pas grand chose, juste des restes inoffensifs, c'est toi qui voit !
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!
Image
---------------------------------------------------------------------------------------------------------------------
ZIK.:: R00tsL3gacy Reggae141.com
ZIK.:: LaGr0sseRadi0

Jean-Lucas
newbie
newbie
Messages : 12
Inscription : 19 févr. 2017 21:54

Re: UCBrowser

Message par Jean-Lucas » 22 févr. 2017 19:11

OK, voilà j'ai supprimé toutes ces clés inutiles, pour repousser définitivement l'envahisseur chinois !! :-)
Faut dire que c'est la première fois que j'interviens directement dans la base de registre, au début j'étais pas fier... Peur de faire des conneries ! Mais tout s'est bien passé et j'ai effacé ces clés (même si elles étaient sans danger).

Merci :-)

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 27377
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: UCBrowser

Message par angelique » 22 févr. 2017 19:43

ok PDT_018
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!
Image
---------------------------------------------------------------------------------------------------------------------
ZIK.:: R00tsL3gacy Reggae141.com
ZIK.:: LaGr0sseRadi0


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Google [bot], ndaref et 28 invités