Bonsoir,
Quand j'ouvre IE, ce n'est pas ma page d'accueil habituel qui s'ouvre mais une page "je recherche" ; j'ai beau modifier les paramètres dans les options rien ne change.
Pouvez-vous m'aider, merci beaucoup.
-----
Bonsoir,
Quand j'ouvre IE, ce n'est pas ma page d'accueil habituel qui s'ouvre mais une page "je recherche" ; j'ai beau modifier les paramètres dans les options rien ne change.
Pouvez-vous m'aider, merci beaucoup.
Bonjour,
Consulte je te prie la procédure préliminaire du forum.
Reviens ensuite dans ce sujet pour poster en pièces jointes les rapports générés par la procédure.
Note: Ces rapports, s'ils n'apparaissent pas, se trouvent en C\RSIT.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
Bonjour Garcimore,
Nous allons établir un 1er diagnostic avec cet outil, suis bien les instructions indiquées :
ZHPDiag :
- Télécharge ZHPDiag2.exe de Nicolas Coolman et enregistre-le sur ton Bureau
Sous IE9, le filtre Smart Screen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Double-clique sur ZHPDiag2.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau
- L'outil a créé 3 icônes ZHPDiag, ZHPFix et MBRCheck sur le Bureau
- Double-clique sur ZHPDiag pour lancer l'outil
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur la loupe pour lancer l'analyse et patiente jusqu'à ce que le scan affiche 100%
Referme ZHPDiag
- Le rapport ZHPDiag.txt se trouve sur le Bureau. Poste le rapport en pièce jointe dans ta prochaine réponse.
@+
Je suis Paris !
Merci d'avoir pris le temps de s'intéresser à mon problème.
voici le rapport généré après l'analyse.
Bonne soirée.
Bonsoir et merci d'avoir pris le temps de répondre à mon problème.
Voici les rapports générés après l'analyse en pj.
Bonjour,
Rien de bien grave, mais quelques anomalies relevées.
---------------------------------------------------------------------------------------------
Recommandations pendant la désinfection :
- n'utilise ton PC que pour un strict minimum et surtout n'installe aucun autre programme (hormis les outils indiqués)
- suis bien les instructions dans l'ordre où elles sont indiquées et n'utilise aucun outil de désinfection de ta propre initiative
- signale si tu as ouvert le même sujet dans un autre forum, cela peut s'avérer fort dangereux pour ton système
- un blocage est toujours possible pendant la procédure de désinfection, sauvegarde toutes tes données personnelles auparavant ou dès que c'est possible
- que les symptômes ne se manifestent plus ne veut pas dire que le système est propre, il faut donc aller jusqu'au bout de la désinfection
---------------------------------------------------------------------------------------------
Désinstalle via Programmes et fonctionnalités (si tu n'en pas l'utilité) :
- Spybot - Search & Destroy (obsolète de nos jours)
- Conduit Engine
---------------------------------------------------------------------------------------------
AdwCleaner - Suppression :
- Sur cette page, télécharge AdwCleaner de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
- A la fin du scan, un rapport AdwCleaner[S].txt s'ouvre. Poste le rapport en pièce jointe dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner[S].txt
---------------------------------------------------------------------------------------------
Malwarebyte's Anti-Malware :
- Télécharge et installe Malwarebyte's Anti-Malware (clique sur Download Free version)
- A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
- Clique sur Terminer
- Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
- Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
- Sélectionne ton disque dur, puis clique sur Lancer l'examen
- A la fin du scan, clique sur Afficher les résultats
- Pour supprimer les éléments détectés, clique sur Supprimer la sélection
- Si un redémarrage est demandé, clique sur Yes
- Le rapport mbam-log[date-heure].txt s'ouvre, poste le rapport en pièce jointe dans ta prochaine réponse
---------------------------------------------------------------------------------------------
ZHPDiag :
Relance ZHPDiag, comme indiqué précédemment afin de générer un nouveau rapport
---------------------------------------------------------------------------------------------
Sont attendus les rapports :
- AdwCleaner[S].txt
- mbam-log[date-heure].txt
- nouveau ZHPDiag.txt
@+
Je suis Paris !
Bonjour,
Voici les trois rapports demandés.
Bonne journée.
Bonjour,
Merci pour les rapports.
---------------------------------------------------------------------------------------------
ZHPFix :
- Copie toutes les lignes ci-dessous
Code:SysRestore M3 - MFPP: Plugins - [Kumkum & Kateberry] -- C:\Users\Kumkum & Kateberry\AppData\Roaming\Mozilla\Firefox\Profiles\k38bvuzt.default\searchplugins\search.xml M0 - MFSP: prefs.js [Kumkum & Kateberry - k38bvuzt.default] http://www.jerecherche.org M2 - MFEP: prefs.js [Kumkum & Kateberry - k38bvuzt.default\{75656794-AB59-4712-BFBC-5D816D56F3BC}] [] Cheat Engine DB Toolbar v1.1.8 (..) R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.jerecherche.org R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Vuze_Remote\tbVuze.dll R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Vuze_Remote\tbVuze.dll O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuze.dll O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuze.dll O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exeS1CQ0NDWi1ERU1CUg"&"inst=NzYtOTE5Nzk0MDM2LVNUMTJPSSsxLUREVCswLUVVTEErMS1EMzgxTCs3LUkxMisxLVNUMTJBUFArMQ"&"prod=94"&"ver=2012.0.1796"&"mid=7ea116e8d32247d1ada5d1565014fc59-b256cce8c085e28debe202e612e849508b686 O43 - CFD: 24/10/2011 - 08:56:42 - [4582064] ----D- C:\Program Files\Spybot - Search & Destroy O43 - CFD: 16/06/2011 - 14:12:12 - [1709] ----D- C:\ProgramData\regid.1986-12.com.adobe O43 - CFD: 24/10/2011 - 08:56:42 - [214903] ----D- C:\ProgramData\Spybot - Search & Destroy O43 - CFD: 20/10/2011 - 15:16:14 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{053D1D52-EB36-410B-8B74-829134839C30} O43 - CFD: 18/10/2011 - 11:53:54 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{07EB05C6-2DD1-4E52-A589-6CC00497A709} O43 - CFD: 14/10/2011 - 23:02:24 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{09C089A8-9021-4F42-9703-D9A1C91E2BA5} O43 - CFD: 06/03/2011 - 20:15:22 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{105A0AD4-E202-46EF-A40F-7E0406D9A49D} O43 - CFD: 20/10/2011 - 13:39:02 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{10BECC86-CAEB-4268-949B-7DEE8E71106B} O43 - CFD: 14/10/2011 - 13:44:34 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{135AC2CF-2B27-4AF3-B7AD-62DEC7A737EA} O43 - CFD: 20/10/2011 - 15:16:02 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{33809AAA-D735-42CE-90F9-1315DAA77567} O43 - CFD: 06/03/2011 - 20:15:24 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{367EC249-EFE6-4D57-A354-088C6F4D13A5} O43 - CFD: 20/10/2011 - 13:39:02 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{3C05B736-54B5-406B-9197-2701811185A7} O43 - CFD: 17/10/2011 - 10:16:24 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{3DAB4A87-EE93-487B-B942-A09B07C7FE0E} O43 - CFD: 16/10/2011 - 10:48:16 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{3FE06E79-2756-4C74-97C3-9AC41DCDCA1C} O43 - CFD: 15/10/2011 - 07:33:10 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{4CDF2ADB-C64D-444C-A6E1-7B6471959BED} O43 - CFD: 18/10/2011 - 11:54:06 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{5A9C99CF-CC7E-414E-9BD6-1FB96112EC4B} O43 - CFD: 14/10/2011 - 23:02:48 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{5BA9C4B0-E95D-41B1-80C4-B9A13C2C8F18} O43 - CFD: 12/03/2011 - 10:58:38 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{64937815-CB1D-4A0D-BF17-ABB6EBFEC43D} O43 - CFD: 11/03/2011 - 15:02:50 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{6C9DF914-0825-43D7-8938-7D63A11852D0} O43 - CFD: 17/10/2011 - 10:16:12 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{6D0AAD38-1636-4D06-85B8-C54250DF1372} O43 - CFD: 14/10/2011 - 12:34:34 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{73E1A399-7062-416E-B76E-790A1CDB1744} O43 - CFD: 14/10/2011 - 12:58:48 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{766FC9C6-AF59-4B51-BCFA-6610391EBA3F} O43 - CFD: 14/10/2011 - 13:44:46 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{A2D95112-F62F-4F24-8651-8A2852C10606} O43 - CFD: 14/10/2011 - 12:59:00 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{A4907C31-39D2-4946-8559-0D6B40C38BF8} O43 - CFD: 24/03/2011 - 12:14:16 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{F579514E-3719-426A-84D8-17E7C666FF1C} O43 - CFD: 16/10/2011 - 10:48:28 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{FD372A2B-F3E9-4686-8943-E3BA0F94286A} O43 - CFD: 15/10/2011 - 07:33:22 - [0] ----D- C:\Users\Kumkum & Kateberry\AppData\Local\{FE6D26F2-58E9-4884-8C41-5CE191F2E1B1} O43 - CFD: 22/12/2010 - 15:53:08 - [372] ----D- C:\ProgramData\Trymedia O43 - CFD: 21/08/2009 - 17:52:38 - [15456948] ----D- C:\Program Files (x86)\WhiteSmoke O43 - CFD: 05/11/2010 - 14:04:14 - [0] ----D- C:\Program Files (x86)\WhiteSmoke_Tools O43 - CFD: 13/09/2011 - 10:21:00 - [80375] ----D- C:\ProgramData\AVG2012 O43 - CFD: 21/03/2011 - 14:51:30 - [93820005] ----D- C:\ProgramData\SUPERAntiSpyware.com O43 - CFD: 12/09/2011 - 11:19:06 - [1446] ----D- C:\Users\Kumkum & Kateberry\AppData\Roaming\AVG2012 O69 - SBI: SearchScopes [HKCU] {E08A9998-D98F-476f-8F5C-37C80FE0A4DA} - (Jeux.fr) - http://search.conduit.com [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}] [HKCU\Software\PopCap] [HKCU\Software\Somoto Toolbar] [HKCU\Software\Somoto Toolbar] [HKLM\Software\Classes\Toolbar.ct2504091] C:\ProgramData\Trymedia C:\Users\Kumkum & Kateberry\AppData\LocalLow\Toolbar4 C:\Users\Kumkum & Kateberry\AppData\LocalLow\Vuze_Remote [MD5.8B24200E694B084F0D339967830D8A2E] - (.Copyright - Protection.) -- C:\Users\Kumkum & Kateberry\Protection1238.exe [694272] [PID.1388] [MD5.390679F7A217A5E73D756276C40AE887] - (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480] [PID.3320] EmptyTemp EmptyFlash FirewallRaz- Ferme toutes les applications ouvertes
- Double-clique sur ZHPFix, raccourci sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur- Clique sur H
Les lignes copiées apparaissent directement dans le cadre blanc (si ce n'est pas le cas clic-droit -> Coller)- Clique sur GO
- Valide par Oui la désinstallation des programmes si demandé, mais refuse le redémarrage du PC, si proposé à ce moment là (cela stopperait l'action du fix)
- Laisse l'outil travailler. Si un redémarrage est demandé, cette fois-ci tu valides et tu redémarres le PC
- Le rapport s'affiche. Poste le rapport ZHPFixReport.txt, enregistré sur ton Bureau, en pièce jointe dans ta prochaine réponse.
---------------------------------------------------------------------------------------------
Security Check :
- Télécharge Security Check de screen317 et enregistre-le sur ton Bureau
- Double-clique sur SecurityCheck.exe sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Une fenêtre cmd s'ouvre, appuie sur une touche pour continuer
- Patiente le temps de l'analyse
- Le rapport checkup.txt s'affiche, enregistre-le sur ton Bureau et poste le rapport en pièce jointe dans ta prochaine réponse
---------------------------------------------------------------------------------------------
Mise à jour de Windows 7 :
Dans Panneau de configuration -> Windows Update, lance des recherches de mises à jour et installe toutes les mises à jour qui te sont proposées. Renouvelle l'opération jusqu'à ce que te soit proposé SP1 et jusqu'à ce que Windows soit à jour.
---------------------------------------------------------------------------------------------
Sont attendus les rapports :
- ZHPFixReport.txt
- checkup.txt
Comment se comporte le PC ?
@+
Je suis Paris !
Voici les nouveaux rapports demandés.
Je ne peux toujours pas garder Google en page d'accueil (c'est : jerecherche.org qui s'ouvre).
Bonsoir,
Relance ZHPDiag et clique sur la flèche verte en haut à droite.Je ne peux toujours pas garder Google en page d'accueil (c'est : jerecherche.org qui s'ouvre).
Télécharge et installe la nouvelle version indiquée et génère un nouveau rapport ZHPDiag.txt.
@+
Je suis Paris !
Bonjour,
Voici le rapport demandé.
Bonne journée.
Bonjour,
On va refaire un correctif avec ZHPFix, tu me diras si ta page Google reste bien après cela.
---------------------------------------------------------------------------------------------
ZHPFix :
- Copie toutes les lignes ci-dessous
Code:SysRestore M0 - MFSP: prefs.js [Kumkum & Kateberry - k38bvuzt.default] http://www.jerecherche.org R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.bigseekpro.com O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exeS1CQ0NDWi1ERU1CUg"&"inst=NzYtOTE5Nzk0MDM2LVNUMTJPSSsxLUREVCswLUVVTEErMS1EMzgxTCs3LUkxMisxLVNUMTJBUFArMQ"&"prod=94"&"ver=2012.0.1796"&"mid=7ea116e8d32247d1ada5d1565014fc59-b256cce8c085e28debe202e612e849508b686 O42 - Logiciel: Vuze Remote Toolbar - (.Vuze Remote.) [HKLM] -- Vuze_Remote Toolbar O69 - SBI: SearchScopes [HKCU] {96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - (Search) - http://www.bigseekpro.com EmptyTemp EmptyFlash FirewallRaz- Ferme toutes les applications ouvertes
- Double-clique sur ZHPFix, raccourci sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur- Clique sur H
Les lignes copiées apparaissent directement dans le cadre blanc (si ce n'est pas le cas clic-droit -> Coller)- Clique sur GO
- Valide par Oui la désinstallation des programmes si demandé, mais refuse le redémarrage du PC, si proposé à ce moment là (cela stopperait l'action du fix)
- Laisse l'outil travailler. Si un redémarrage est demandé, cette fois-ci tu valides et tu redémarres le PC
- Le rapport s'affiche. Poste le rapport ZHPFixReport.txt, enregistré sur ton Bureau, en pièce jointe dans ta prochaine réponse.
@+
Je suis Paris !
Voici le rapport.
La page google reste bien maintenant.
Super merci beaucoup et bonne fin de journée.
Bonjour,
C'est parfaitLa page google reste bien maintenant.
---------------------------------------------------------------------------------------------
Installe la dernière version Adobe Flash Player et Adobe Reader :
Télécharge et installe cette dernière version :
Adobe Flash Player
Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)
Télécharge et installe cette dernière version :
Adobe - Téléchargement d'Adobe Reader
N'oublie pas de décocher la case Google Chrome et McAfee Sécurity Scan
N'oublie pas de mettre à jour Windows vers le SP1, comme indiqué précédemment.
---------------------------------------------------------------------------------------------
Désinstallation des outils :
Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour
Relance AdwCleaner et clique sur Désinstaller
Supprime SecurityCheck sur ton Bureau
- Ferme toutes les applications ouvertes
- Double-clique sur ZHPFix, raccourci sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur- Clique sur A
- Clique sur Tous puis sur Nettoyer
- Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
- Supprime les différents rapports des outils
---------------------------------------------------------------------------------------------
Supprimer tous les anciens points de restauration et créer un nouveau point propre :
- Dans Panneau de configuration -> Système-> Protection du système (volet de gauche), dans l’onglet Protection du système, clique sur la ligne du disque C dans la fenêtre disques disponibles, puis sur Configurer
- Coche Désactiver la protection du système, puis clique sur Appliquer
Immédiatement un message d’alerte s’affiche, notifiant que tous les points de restauration vont être supprimés. Clique sur Oui pour valider.
Dans l'onglet Protection Système, le disque C affiche Protection Désactivée- Ensuite Coche Restaurer les paramètres système et les versions précédentes de fichiers, puis clique sur Appliquer et OK pour réactiver la protection du système. Dans l'onglet Protection Système, le disque C affiche Protection Activée.
La restauration du système est de nouveau fonctionnelle.- Clique sur Créer pour créer un nouveau point de restauration
- Tape Après désinfection comme description, puis clique sur Créer
- Un message de réussite doit apparaître
- Clique sur OK et referme la Protection du système.
---------------------------------------------------------------------------------------------
Réactive l'UAC au niveau par défaut
Le Contrôle de Compte Utilisateur (UAC) sous Windows 7
---------------------------------------------------------------------------------------------
Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
Pourquoi êtes vous infectés ?
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur.
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
- Il faut l'installer Flash Player sous chaque navigateur présent sur le système
- Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
- Au niveau de Firefox, tu peux sécuriser ta navigation avec ces 3 extensions :
- NoScript -> https://addons.mozilla.org/fr/firefox/addon/722/
- Adblock Plus -> https://addons.mozilla.org/fr/firefox/addon/1865/
- WOT -> https://addons.mozilla.org/fr/firefox/addon/3456/
Avec WOT, tu es immédiatement alerté par les ronds rouges qui apparaissent sur la page des résultats de recherche Google,et signalent ainsi un site potentiellement dangereux.- Le P2P est un vecteur d'infections. Si les logiciels P2P installés sur ton PC sont sains, les fichiers téléchargés sont pour la plupart infectés.
- Les risques sécuritaires du peer-to-peer en 10 points : Le P2P vu par Ogu
- Pourquoi éviter le P2P ? Point législatif et dangers
N'hésite pas si tu as des questions.
Pour en savoir plus, clique sur l'image pour télécharger ce PDF
Je suis Paris !