Websearch.helpmefindyour.info

Fermé
Jseno - Modifié par Jseno le 11/04/2013 à 10:59
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 - 12 avril 2013 à 10:00
Bonjour,

Depuis hier lorsque je désire démarrer un navigateur web, je me retrouve sur la page websearch.helpmefindyour.info.
Je l'ai désinstaller, remis google en page d"accueil mais rien a faire il revient toujours.
J'ai également utiliser Malwarebytes mais pas moyen de le supprimer et de revenir comme avant.
J'aimerais savoir si des personnes ont eu la même chose et ont réussi a le dégager de leur ordinateur.
Merci a vous,
Au plaisir.

62 réponses

billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
11 avril 2013 à 11:00
salut

tu peux poster le rapport de MBAM

il se trouve sur ton bureau et rapport/log de MBAM

ensuite fais ceci s'il te plaît

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien https://toolslib.net

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via 1 copier/coller

@+
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 11:05
Je suis actuellement entrain de faire une analyse avec avg anti-spyware je vous met le rapport des que possible ainsi que celui du logiciel que vous m'avez demandé de télécharger.
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 11:26
http://pastebin.com/DNdF4aw5


AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 11:19:59 11/04/2013

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{A17B153F-2267-4161-A165-73DCD6C31BEF} -> Adware.Generic : Ignoré.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{A17B153F-2267-4161-A165-73DCD6C31BEF} -> Adware.Generic : Ignoré.
C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\1N1SSF5Q.txt -> TrackingCookie.Skype : Ignoré.
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\1N1SSF5Q.txt -> TrackingCookie.Skype : Ignoré.


Fin du rapport
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
11 avril 2013 à 11:29
re

ok, et le rapport de MBAM s'il te plaît

merci

@+
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 11:34
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.04.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
gestion de parc :: GESTIONDEPARC [administrateur]

11/04/2013 08:19:04
mbam-log-2013-04-11 (08-19-04).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 205720
Temps écoulé: 3 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\ProgramData\Browase2saaVE\51657e4558ce7.dll (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.

(fin)

Voici le premier examen rapide lancé
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 11:35
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.11.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
gestion de parc :: GESTIONDEPARC [administrateur]

11/04/2013 08:31:22
mbam-log-2013-04-11 (08-31-22).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 327282
Temps écoulé: 22 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Et le complet aprés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
11 avril 2013 à 11:37
re

dis moi si tu as encore des soucis avec Websearch.helpmefindyour.info

et fais ceci aussi

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


@+
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 11:40
Tout est fait comme tu me la demander mais toujours le même soucis
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
11 avril 2013 à 11:42
re

relance adwcleaner et choisis "désinstaller"

ensuite fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

pour lancer le scan clique sur le 2ème bouton en haut a gauche (celui avec le +)

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 11:48
http://cjoint.com/data3/3DllVxV5pt5.htm
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 11:51
http://cjoint.com/data3/3DllY0XQqih.htm
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
11 avril 2013 à 11:56
re

je regarde le rapport et je reviens

@+
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
11 avril 2013 à 12:05
re

tu es aux états-unis?

il reste des traces de MCAFEE sur ton pc, désinstalle le proprement

https://www.pcastuces.com/pratique/astuces/2695.htm

idem pour AVG

http://www.libellules.ch/antivirus_suppression.php

dis moi quand c'est fait

@+
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 13:13
Je suis en France et j'ai supprimer totalement MCAFEE ainsi que AVG
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
11 avril 2013 à 13:16
re

ok, fais ceci s'il te plaît car tu as des adresses dns aux états unis

télécharges roguekiller sur ton bureau

le lien https://www.luanagames.com/index.fr.html

le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

prends la version correspondante a ton os (32 ou 64 bits)

pour le savoir, clique sur démarrer>clic droit sur ordinateur>propriété

exécute le en tant qu'administrateur (clic droit)

laisse faire le pre scan puis clique sur scan

le rapport s'affichera sur ton bureau et dans RKReport[#].txt

poste le rapport via 1 copier/coller

@+
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 13:19
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : gestion de parc [Droits d'admin]
Mode : Recherche -- Date : 11/04/2013 13:18:59
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 5 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST500DM002-1BD142 ATA Device +++++
--- User ---
[MBR] abc32c1a6d2f46731587ead0b97ce0ec
[BSP] fb7a5397d646a630589e5d3d84370647 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 460989 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 944312320 | Size: 15748 Mo
3 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 976564224 | Size: 101 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_11042013_131859.txt >>
RKreport[1]_S_11042013_131859.txt
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
11 avril 2013 à 13:26
re

relance roguekiller et clique sur dnsraz et poste le rapport

merci

@+
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 13:27
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : gestion de parc [Droits d'admin]
Mode : DNS RAZ -- Date : 11/04/2013 13:27:44
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> REMPLACÉ ()
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> REMPLACÉ ()

¤¤¤ Driver : [NON CHARGE] ¤¤¤

Termine : << RKreport[2]_DN_11042013_132744.txt >>
RKreport[1]_S_11042013_131859.txt ; RKreport[2]_DN_11042013_132744.txt
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
11 avril 2013 à 13:33
re

tu me refais la même, tu cliques sur "registre" 2ème bouton puis sur "suppression"

et tu me postes le rapport

merci
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 13:37
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : gestion de parc [Droits d'admin]
Mode : Suppression -- Date : 11/04/2013 13:37:33
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST500DM002-1BD142 ATA Device +++++
--- User ---
[MBR] abc32c1a6d2f46731587ead0b97ce0ec
[BSP] fb7a5397d646a630589e5d3d84370647 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 460989 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 944312320 | Size: 15748 Mo
3 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 976564224 | Size: 101 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_11042013_133733.txt >>
RKreport[1]_S_11042013_133549.txt ; RKreport[2]_D_11042013_133733.txt
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
11 avril 2013 à 13:40
re

c'est bien, maintenant tu peux passer adwcleaner en mode recherche

et me poster le rapport

le lien https://toolslib.net

merci
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 13:42
# AdwCleaner v2.200 - Rapport créé le 11/04/2013 à 13:42:42
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : gestion de parc - GESTIONDEPARC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\gestion de parc\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\gestion de parc\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [797 octets] - [11/04/2013 13:42:42]

########## EOF - C:\AdwCleaner[R1].txt - [856 octets] ##########
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
11 avril 2013 à 13:45
re

nickel, le rapport est propre

dis moi si tu as toujours Websearch.helpmefindyour.info?

@+
0
Jseno Messages postés 32 Date d'inscription jeudi 11 avril 2013 Statut Membre Dernière intervention 12 avril 2013
11 avril 2013 à 13:54
Toujours la
0