Il y a actuellement 350 visiteurs
Jeudi 25 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Désinstaller search imminent

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Désinstaller search imminent

Message le 04 Avr 2013 23:23

Bonjour,

Je cherche à désinstaller search imminent.
J'ai suivi les procédures expliquées sur ce forum pour obtenir un rapport zhdiag dont le lien est ici : http://cjoint.com/?CDfapMVpHwC

Quelqu'un peut-il m'aider svp !!!

D'avance merci !
bast5903
Visiteur
Visiteur
 
Messages: 6
Inscription: 04 Avr 2013 23:18
 


Re: Désinstaller search imminent

Message le 04 Avr 2013 23:24

bast5903
Visiteur
Visiteur
 
Messages: 6
Inscription: 04 Avr 2013 23:18
 

Re: Désinstaller search imminent

Message le 05 Avr 2013 13:24

Bonjour
Ceci s.t.p

* Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)
G1 - GCS: Preference [User Data\Default] http://start.iminent.com => Infection PUP (Adware.IMBooster)*
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com => Infection PUP (Adware.IMBooster)*
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {89B5DFCA-81E0-4EA4-8A0A-4F4087A1DD00} => Infection PUP (Adware.IMBooster)*
O87 - FAEL: "{6E6C777E-636D-4320-990A-8A701BAFDB20}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) => Infection PUP (Adware.IMBooster)*
O87 - FAEL: "{377F4AEF-58CB-428D-BB84-48584525C7C1}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) => Infection PUP (Adware.IMBooster)*
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C] => Infection PUP (Adware.IMBooster)
C:\Users\Olivier\AppData\Local\Temp\GoogleToolbarInstaller1.log => Infection PUP (Toolbar.Babylon)
C:\Users\Olivier\AppData\Local\Temp\GoogleToolbarInstaller2.log => Infection PUP (Toolbar.Babylon)
O90 - PUC: "ACFD5B980E184AE4A8A0F404781ADD00" . (.Iminent.) -- C:\Windows\Installer\{89B5DFCA-81E0-4EA4-8A0A-4F4087A1DD00}\imbooster.ico => Infection PUP (Adware.IMBooster)*
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] => Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] => Toolbar.Agent
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing

FirewallRaz
EmptyFlash
Emptytemp
SysRestore



Puis Lance ZHPFix depuis le raccourci du bureau.
Image

-> laisse travailler l'outil et ne touche à rien ...

Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !


Ensuite dis moi c'est toi qui as installé un proxy vers la Californie?
Si cela n'est pas le cas rajoute ces lignes dans la suppression de ZHPfix.
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy-web.santesurf.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D3AE07C-8AC7-42FA-B137-540E8374DB5B}: DhcpNameServer = 100.100.12.24
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D3AE07C-8AC7-42FA-B137-540E8374DB5B}: DhcpDomain = BRPWDS.WDS
O17 - HKLM\System\CS1\Services\Tcpip\..\{8D3AE07C-8AC7-42FA-B137-540E8374DB5B}: DhcpNameServer = 100.100.12.24
O17 - HKLM\System\CS1\Services\Tcpip\..\{8D3AE07C-8AC7-42FA-B137-540E8374DB5B}: DhcpDomain = BRPWDS.WDS


Ensuite:Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

Image
http://general-changelog-team.fr/telech ... adwcleaner


Image

- Lances le en mode normal , puis cliques sur [Suppression]
- Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche , cliquez sur [OK]

- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]

- Cliquez dessus, puis patientes pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner vous invitera à redémarrer l'ordinateur

- Au redémarrage, un rapport s'ouvrira. Postes le sur le forum.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Ensuite:

Installe Malewarebytes' Antimalware,

http://malwarebytes.org/products/malwarebytes_free

Prends bien la version FREE
*** Met-le à jour puis choisi, Fait juste un scan rapide

*** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection

Poste le rapport final.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Désinstaller search imminent

Message le 06 Avr 2013 09:51

Bonjour,

Tout d'abord, un grand merci pour ton aide !!!!
Imminent ne s'ouvre plus lorsque j'ouvre Chrome, tout semble résolu !

Voici le rapport ZHP fix :

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by Olivier at 06/04/2013 10:35:02
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME Iminent

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C
ABSENT Key: \Software\Classes\Installer\Products\\ACFD5B980E184AE4A8A0F404781ADD00
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

========== Valeur(s) du Registre ==========
ABSENT {6E6C777E-636D-4320-990A-8A701BAFDB20}
ABSENT {377F4AEF-58CB-428D-BB84-48584525C7C1}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
SUPPRIME FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIME FirewallRaz (None) : MCX-McrMgr-Out-TCP

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Olivier\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://start.iminent.com
SUPPRIME Chrome Site: http://start.iminent.com

========== Dossier(s) ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File: C:\Users\Olivier\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIME File*: c:\users\olivier\appdata\local\temp\googletoolbarinstaller1.log
SUPPRIME File: C:\Users\Olivier\AppData\Local\Temp\GoogleToolbarInstaller2.log
SUPPRIME File*: c:\users\olivier\appdata\local\temp\googletoolbarinstaller2.log
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
7 : Clé(s) du Registre
14 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
3 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 42s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/04/2013 10:35:14 [3242]



Le rapport Adw cleaner :

# AdwCleaner v2.200 - Rapport créé le 06/04/2013 à 10:38:32
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Olivier - GUIREL
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Olivier\Downloads\adwcleaner (2).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16519

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.43

Fichier : C:\Users\Olivier\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [28655 octets] - [04/04/2013 23:51:33]
AdwCleaner[S1].txt - [28721 octets] - [04/04/2013 23:52:00]
AdwCleaner[S2].txt - [1123 octets] - [04/04/2013 23:56:38]
AdwCleaner[S3].txt - [928 octets] - [06/04/2013 10:38:32]

########## EOF - C:\AdwCleaner[S3].txt - [987 octets] ##########



Le rapport Malware bytes :
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.04.06.03

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16519
Olivier :: GUIREL [administrateur]

06/04/2013 10:44:34
mbam-log-2013-04-06 (10-44-34).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 210418
Temps écoulé: 4 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)



C'est moi qui avait installé le proxy vers la californie en effet !

Encore un grand merci pour ton aide !!!!
bast5903
Visiteur
Visiteur
 
Messages: 6
Inscription: 04 Avr 2013 23:18
 

Re: Désinstaller search imminent

Message le 06 Avr 2013 11:40

ok content que tout soit résolu.
Bon Weekend et je vais valider ton post en résolu :wink:
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: [Réglé]Désinstaller search imminent

Message le 06 Avr 2013 13:41

Je m'en charge :wink:

je mets en "Réglé"
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18293
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Re: [Réglé] Désinstaller search imminent

Message le 06 Avr 2013 14:29

Euh.....j'ai peut être parlé un peu vite car quand j'ouvre chrome de nouveau, j'ai 3 onglets qui s'ouvre. Le 1er c'est bien google, le 2ème c'est encore start search et le 3ème Google....
Je suis dsl mais mon 1er test ne m'avait pas refait le même coup.....
Je suis vraiment dsl !!!
bast5903
Visiteur
Visiteur
 
Messages: 6
Inscription: 04 Avr 2013 23:18
 

Re: Désinstaller search imminent

Message le 06 Avr 2013 14:53

J'ai enlevé le [Réglé] .... en espérant que ça ne déréglera rien d'autre :lol: :wink:
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18293
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Re: Désinstaller search imminent

Message le 06 Avr 2013 14:57

bast5903 vérifies que ton moteur de recherche n'est pas tout simplement resté valider sur start search
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Désinstaller search imminent

Message le 06 Avr 2013 15:10

Je ne vois pas tout à fait ce que tu veux dire mais j'ai redémarré l'ordi et relancé chrome et start search est toujours le 2ème onglet sur les 3 qui s'ouvrent...
bast5903
Visiteur
Visiteur
 
Messages: 6
Inscription: 04 Avr 2013 23:18
 

Re: Désinstaller search imminent

Message le 06 Avr 2013 15:36

regarde pour ton moteur de recherche.
http://www.security-helpzone.com/forum/ ... -recherche
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Désinstaller search imminent

Message le 08 Avr 2013 19:00

En effet, ça a l'air de marcher !
Un grand merci pour votre aide !!!!!
bast5903
Visiteur
Visiteur
 
Messages: 6
Inscription: 04 Avr 2013 23:18
 

Re: Désinstaller search imminent

Message le 08 Avr 2013 19:06

ok bonne soirée :wink:
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 



Sujets similaires

Message [Réglé]armourycrate ne veut pas se desinstaller completement
Salut tout le mondedepuis quelque temps, j'ai un problème avec ce logiciel pour Asus, j'ai une carte mère et une carte graphique asus :carte mère :Fabricant ASUSTeK COMPUTER INC.Modèle TUF GAMING B560-PLUS WIFI (LGA1200)Version Rev 1.xxcarte graphique :NVIDIA GeForce RTX 3060 Ti Constructeur NVIDIA ...
Réponses: 18

Message Impossible désinstaller AVG
Bonjour,AVG s'est installé en douce via une update de CCleaner je pense...Je n'arrive pas à le désinstaller et mon PC se trouve ralenti.Merci de votre aideJF
Réponses: 2

Message Impossible désinstaller Epson Scan 2
Bonjour,J'ai récemment essayé d'installer le pilote de logiciel d'une imprimante Epson ainsi que ses drivers mais sans succès ; impossible de finaliser l'installation.J'ai donc tout désinstallé via l'outil W10.Aujourd'hui pourtant le raccourci du bureau persiste et renvoie à des fichiers effectiveme ...
Réponses: 6

Message Désinstaller/Réinstaller W10
Bonjour à tous !Ma copine m'a confié son ordinateur (Asus K751LJ-TY080T), particulièrement lent.Après avoir passé un coup d'antivirus + nettoyage de disque + défragmentation + ccleaner, il y a du mieux mais pas top top non plus.De ce fait je souhaiterai formater son ordinateur. J'ai déjà mis à l?abr ...
Réponses: 4

Message [Réglé] logiciel indésirable impossible a désinstaller
Bonsoir Sa doit être la suite office, je pense
Réponses: 14

Message [Réglé] Pubs et barre secure search sur Firefox
Bonjour,Depuis maintenant plusieurs semaines, quand je clique sur un lien, une page de pub se lance à la place de l'onglet désiré mais cela ne se produit pas tout le temps et j'ai l'impression que cela se fait de manière aléatoire.De plus, au lancement de Firefox, une barre "secure search" ...
Réponses: 5

Message [réglé]Désinfecter la barre secure search navigateur firefox
[/color]Bonjour, J'ai récupérer une problème en téléchargeant un fichier et maintenant je n'arrive pas à l'éradiquer avec mes antivirus et antimalwares. Le problème revient systématiquement et quand je tape ma recherche dans google, elle se copie dans la barre secure search et ouvre des réponses sur ...
Réponses: 7


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 14 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.