CommentCaMarche
Recherche
Posez votre question Signaler

Websearch.helpmefindyour.info

Jseno - Dernière réponse le 12 avril 2013 à 10:00
Bonjour,
Depuis hier lorsque je désire démarrer un navigateur web, je me retrouve sur la page websearch.helpmefindyour.info.
Je l'ai désinstaller, remis google en page d"accueil mais rien a faire il revient toujours.
J'ai également utiliser Malwarebytes mais pas moyen de le supprimer et de revenir comme avant.
J'aimerais savoir si des personnes ont eu la même chose et ont réussi a le dégager de leur ordinateur.
Merci a vous,
Au plaisir.
Lire la suite 
Réponse
+0
moins plus
salut

tu peux poster le rapport de MBAM

il se trouve sur ton bureau et rapport/log de MBAM

ensuite fais ceci s'il te plaît

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via 1 copier/coller

@+
Jseno 32Messages postés jeudi 11 avril 2013Date d'inscription 12 avril 2013Dernière intervention - 11 avril 2013 à 11:05
Je suis actuellement entrain de faire une analyse avec avg anti-spyware je vous met le rapport des que possible ainsi que celui du logiciel que vous m'avez demandé de télécharger.
Répondre
Jseno 32Messages postés jeudi 11 avril 2013Date d'inscription 12 avril 2013Dernière intervention - 11 avril 2013 à 11:26
http://pastebin.com/DNdF4aw5


AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 11:19:59 11/04/2013

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{A17B153F-2267-4161-A165-73DCD6C31BEF} -> Adware.Generic : Ignoré.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{A17B153F-2267-4161-A165-73DCD6C31BEF} -> Adware.Generic : Ignoré.
C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\1N1SSF5Q.txt -> TrackingCookie.Skype : Ignoré.
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\1N1SSF5Q.txt -> TrackingCookie.Skype : Ignoré.


Fin du rapport
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
re

ok, et le rapport de MBAM s'il te plaît

merci

@+
Ajouter un commentaire
Réponse
+0
moins plus
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.04.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
gestion de parc :: GESTIONDEPARC [administrateur]

11/04/2013 08:19:04
mbam-log-2013-04-11 (08-19-04).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 205720
Temps écoulé: 3 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\ProgramData\Browase2saaVE\51657e4558ce7.dll (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.

(fin)

Voici le premier examen rapide lancé
Ajouter un commentaire
Réponse
+0
moins plus
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.11.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
gestion de parc :: GESTIONDEPARC [administrateur]

11/04/2013 08:31:22
mbam-log-2013-04-11 (08-31-22).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 327282
Temps écoulé: 22 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Et le complet aprés
Ajouter un commentaire
Réponse
+0
moins plus
re

dis moi si tu as encore des soucis avec Websearch.helpmefindyour.info

et fais ceci aussi

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche :http://forum.malekal.com/reparametrer-internet-explorer-modules-complementaires-t41399.html
* Firefox : http://forum.malekal.com/firefox-extensions-page-demarrage-recherche-t36057.html
* Google Chrome : http://forum.malekal.com/google-chrome-parametrage-moteur-suppression-extensions-t35837.html


@+
Ajouter un commentaire
Réponse
+0
moins plus
Tout est fait comme tu me la demander mais toujours le même soucis
Ajouter un commentaire
Réponse
+0
moins plus
re

relance adwcleaner et choisis "désinstaller"

ensuite fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien http://www.commentcamarche.net/download/telecharger-34066799-zhpdiag

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

pour lancer le scan clique sur le 2ème bouton en haut a gauche (celui avec le +)

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien http://www.cjoint.com/

@+
Jseno 32Messages postés jeudi 11 avril 2013Date d'inscription 12 avril 2013Dernière intervention - 11 avril 2013 à 11:48
http://cjoint.com/data3/3DllVxV5pt5.htm
Répondre
Jseno 32Messages postés jeudi 11 avril 2013Date d'inscription 12 avril 2013Dernière intervention - 11 avril 2013 à 11:51
http://cjoint.com/data3/3DllY0XQqih.htm
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
re

je regarde le rapport et je reviens

@+
Ajouter un commentaire
Réponse
+0
moins plus
re

tu es aux états-unis?

il reste des traces de MCAFEE sur ton pc, désinstalle le proprement

http://www.pcastuces.com/pratique/astuces/2695.htm

idem pour AVG

http://www.libellules.ch/antivirus_suppression.php

dis moi quand c'est fait

@+
Ajouter un commentaire
Réponse
+0
moins plus
Je suis en France et j'ai supprimer totalement MCAFEE ainsi que AVG
Ajouter un commentaire
Réponse
+0
moins plus
re

ok, fais ceci s'il te plaît car tu as des adresses dns aux états unis

télécharges roguekiller sur ton bureau

le lien http://www.sur-la-toile.com/RogueKiller/

le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

prends la version correspondante a ton os (32 ou 64 bits)

pour le savoir, clique sur démarrer>clic droit sur ordinateur>propriété

exécute le en tant qu'administrateur (clic droit)

laisse faire le pre scan puis clique sur scan

le rapport s'affichera sur ton bureau et dans RKReport[#].txt

poste le rapport via 1 copier/coller

@+
Ajouter un commentaire
Réponse
+0
moins plus
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : gestion de parc [Droits d'admin]
Mode : Recherche -- Date : 11/04/2013 13:18:59
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 5 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST500DM002-1BD142 ATA Device +++++
--- User ---
[MBR] abc32c1a6d2f46731587ead0b97ce0ec
[BSP] fb7a5397d646a630589e5d3d84370647 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 460989 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 944312320 | Size: 15748 Mo
3 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 976564224 | Size: 101 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_11042013_131859.txt >>
RKreport[1]_S_11042013_131859.txt
Ajouter un commentaire
Réponse
+0
moins plus
re

relance roguekiller et clique sur dnsraz et poste le rapport

merci

@+
Ajouter un commentaire
Réponse
+0
moins plus
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : gestion de parc [Droits d'admin]
Mode : DNS RAZ -- Date : 11/04/2013 13:27:44
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> REMPLACÉ ()
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> REMPLACÉ ()

¤¤¤ Driver : [NON CHARGE] ¤¤¤

Termine : << RKreport[2]_DN_11042013_132744.txt >>
RKreport[1]_S_11042013_131859.txt ; RKreport[2]_DN_11042013_132744.txt
Ajouter un commentaire
Réponse
+0
moins plus
re

tu me refais la même, tu cliques sur "registre" 2ème bouton puis sur "suppression"

et tu me postes le rapport

merci
Ajouter un commentaire
Réponse
+0
moins plus
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : gestion de parc [Droits d'admin]
Mode : Suppression -- Date : 11/04/2013 13:37:33
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST500DM002-1BD142 ATA Device +++++
--- User ---
[MBR] abc32c1a6d2f46731587ead0b97ce0ec
[BSP] fb7a5397d646a630589e5d3d84370647 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 460989 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 944312320 | Size: 15748 Mo
3 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 976564224 | Size: 101 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_11042013_133733.txt >>
RKreport[1]_S_11042013_133549.txt ; RKreport[2]_D_11042013_133733.txt
Ajouter un commentaire
Réponse
+0
moins plus
re

c'est bien, maintenant tu peux passer adwcleaner en mode recherche

et me poster le rapport

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

merci
Ajouter un commentaire
Réponse
+0
moins plus
# AdwCleaner v2.200 - Rapport créé le 11/04/2013 à 13:42:42
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : gestion de parc - GESTIONDEPARC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\gestion de parc\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\gestion de parc\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [797 octets] - [11/04/2013 13:42:42]

########## EOF - C:\AdwCleaner[R1].txt - [856 octets] ##########
Ajouter un commentaire
Réponse
+0
moins plus
re

nickel, le rapport est propre

dis moi si tu as toujours Websearch.helpmefindyour.info?

@+
Ajouter un commentaire
Réponse
+0
moins plus
Toujours la
Ajouter un commentaire
Ce document intitulé «  websearch.helpmefindyour.info  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.