Protected search comme page d'accueil

Résolu/Fermé
Nella - 21 janv. 2012 à 17:44
 tristano12 - 17 mars 2013 à 14:35
Bonjour,





Impossible de me débarasser de protected search de ma page d'accueil
Merci de m'orienter
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 janv. 2012 à 17:46
Salut,

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


et :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.


0
Voici le lien : http://pjjoint.malekal.com/files.php?id=20130317_e11j5e15c14k15
0
Et le deuxième : http://pjjoint.malekal.com/files.php?id=20130317_e15d15w8g515
0
Merci de me répondre aussi vite
voilà le premier rapport:
# AdwCleaner v1.407 - Rapport créé le 21/01/2012 à 18:15:02
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Windows Vista Ultimate Edition Service Pack 1 (32 bits)
# Nom d'utilisateur : Nella - PC-DE-NELLA (Administrateur)
# Exécuté depuis : C:\Users\Nella\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Nella\AppData\Roaming\OfferBox
Dossier Présent : C:\Users\Nella\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Présent : C:\Program Files\OfferBox

***** [Registre] *****

[*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB06155.IEToolbar
[*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB06155.IEToolbar.1
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB06155
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB06155.1
Clé Présente : HKCU\Software\Babylon
Clé Présente : HKCU\Software\FissaSearch
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18999

[HKU\S-1-5-21-3306736119-3635973544-581495928-1001\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/

-\\ Mozilla Firefox v9.0.1 (fr)

Profil : j9zghoes.default
Fichier : C:\Users\Nella\AppData\Roaming\Mozilla\Firefox\Profiles\j9zghoes.default\prefs.js

Présente : user_pref("browser.startup.homepage", "hxxp://www.seeearch.com/");

*************************

AdwCleaner[R1].txt - [2213 octets] - [21/01/2012 17:39:33]
AdwCleaner[R2].txt - [2142 octets] - [21/01/2012 18:15:02]

########## EOF - C:\AdwCleaner[R2].txt - [2270 octets] ##########
0
Alors la suite si j'ai bien compris ... je ne suis pas très pointue en informatique malgrès vos super explications :

http://pjjoint.malekal.com/files.php?id=OTL_20120121_q1310x5m10k5

Et je met tout le reste de peur d'omettre quelque chose d'important :

Information sur le fichier du rapport
Type de fichier : text/plain
Taille du fichier : bytes
Date d'envoi du fichier : 2012-01-21 18:37:00


Differents liens d'analyse du rapport
Acceder au document : http://pjjoint.malekal.com/files.php?read=OTL_20120121_q1310x5m10k5


Evaluer son rapport de scan OTL, HijackThis, ZHPDiag etc avec filtrage des lignes légitimes : http://pjjoint.malekal.com/files.php?read=OTL_20120121_q1310x5m10k5&html=on&filtre=legitime


Evaluer son rapport de scan OTL, HijackThis, ZHPDiag etc : http://pjjoint.malekal.com/files.php?read=OTL_20120121_q1310x5m10k5&html=on


Procédure de désinfection/optimisation
Pjjoint propose l'analyse automatique de votre rapport afin de vous faire suivre une procédure de désinfection/optimisation : Accéder à la procédure de désinfection



Pour plus d'informations sur le fonctionnement des évaluations, se reporter à la page de présentation: Présentation de PjJoint
0
Bon je m'excuse mais j'ai refait le tout car je n' avais mis que 30j sur OTL et un seul rapport sur pjjoint.malekal
Donc voici le premier lien:
http://pjjoint.malekal.com/files.php?id=OTL_20120121_p14v11k7r6d15

Et le deuxième :
http://pjjoint.malekal.com/files.php?id=OTL_Extras_20120121_w12o5u1113y14

Voili voilou j'espère que cette fois c'est complet , l'analyse est faite sur 90 jours
Merci , merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 janv. 2012 à 14:02
Tu as fait AdwCleaner en recherche et pas en suppression.
A refaire.


Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction, un rapport apparraitra, copie/colle le contenu ici:

:OTL
FF - prefs.js..browser.startup.homepage: http://ww10.seeearch.com
FF - user.js..browser.startup.homepage: http://ww10.seeearch.com
O3 - HKLM\..\Toolbar: (IE Toolbar) - {09B445AE-2345-4FCA-85AE-FB3626ECEBDD} - D:\seeearch.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (IE Toolbar) - {09B445AE-2345-4FCA-85AE-FB3626ECEBDD} - D:\seeearch.dll ()
[2011/11/19 14:29:27 | 000,000,000 | ---D | M] -- C:\Users\Nella\AppData\Roaming\OfferBox


* redemarre le pc sous windows et poste le rapport ici

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Yessssssssss je ne sais si la procedure est terminé , mais ce que je viens de voir c'est que Protected n' est plus ma page d'accueil ni pour IE ni pour Mozzila

Comme demandé voici le rapport:

========== OTL ==========
Prefs.js: http://www.seeearch.com/ removed from browser.startup.homepage
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}\ deleted successfully.
D:\seeearch.dll moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}\ not found.
File D:\seeearch.dll not found.
Folder C:\Users\Nella\AppData\Roaming\OfferBox\ not found.

OTL by OldTimer - Version 3.2.31.0 log created on 01222012_211532

Merci, merci beaucoup pour votre patience et le temps perdu avec moi
Bonne fin de soirée
Nella
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 janv. 2012 à 09:09
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

Tu as la même chose avec les barres d'outils :
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lire :
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

~~



Ca va mieux ?

0
Oui tout fonctionne super bien
J'ai bien lu ce que tu m'as envoyé , et j'y ferais beaucoup plus attention.
Merci , merci vraiment , je retrouve l'usage de mon PC , car en plus de cette page d'accueil, il tournait au ralentit , et j' use d'une messagerie qui s'appelle IM et dont je sais que vous les pro de l'informatique en désaprouvé l'usage , mais là, aussi , mes mails venant d'orange ne parvenaient plus à arriver dans cette messagerie ...depuis hier tout fonctionne à nouveau... je suis super contente, merci de votre aide précieuse
Bonne journée
Nella
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 janv. 2012 à 09:20
:)
bonne journée !

Fais plus attention à l'avenir....

Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html et https://www.commentcamarche.net/faq/8934-securisation-de-son-pc
- Si tu utilises Avast! ou AVG, pense à activer les détections PUPs/LPIs : https://www.commentcamarche.net/faq/32913-avast-et-avg-activer-la-detection-des-pups-lpis
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
0