Virus Quick start (mise à jour Java)

Résolu/Fermé
Eriskane - Modifié par Eriskane le 2/05/2014 à 21:05
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 mai 2014 à 12:49
Bonjour, Bonsoir

Alors voila, moi qui suis d'habitude assez prudente sur ces mises à jour, je suis tombée dans le panneau.
Alors que je regardais des série en streaming, le site m'a avertie qu'il me fallait mettre a jour Java. Depuis, au lieu d'avoir ma page de démarrage Google sur Firefox, j'ai quick start, j'ai également des liens de publicités sur certains mots, et mon antivirus (avast) qui s'affole (mon écran devient un véritable sapin de noël a force d'avoir ses alertes comme quoi il bloque des URL malveillantes...). J'ai également a faire à Websearchers.

Bref, j'ai utilisé comme dis dans un autre sujet ressemblant étrangement à mon problème, le logiciel adwcleaner, et fais le scan. Voici ce qui en ressort (cf plus bas).
Pouvez vous me dire ce qu'il en est, car vraiment je n'y comprend rien :)

Merci infiniment à vous!


# AdwCleaner v3.205 - Rapport créé le 02/05/2014 à 20:52:32
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Lise - LISE-HP
# Exécuté depuis : C:\Users\Lise\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : IePluginService

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Users\Lise\AppData\Local\Temp\mt_ffx
Dossier Supprimé : C:\Users\Lise\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Lise\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\Lise\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\Lise\AppData\Roaming\webssearches
Dossier Supprimé : C:\Users\Lise\AppData\Local\Software
Dossier Supprimé : C:\Users\Lise\AppData\Roaming\Mozilla\Firefox\Profiles\1kwze10l.default-1365620588259\Extensions\***@***
Dossier Supprimé : C:\Users\Lise\AppData\Roaming\Mozilla\Firefox\Profiles\1kwze10l.default-1365620588259\Extensions\***@***
Dossier Supprimé : C:\Users\Lise\AppData\Roaming\Mozilla\Firefox\Profiles\1kwze10l.default-1365620588259\Extensions\***@***
Dossier Supprimé : C:\Users\Lise\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Lise\AppData\Roaming\Mozilla\Firefox\Profiles\1kwze10l.default-1365620588259\invalidprefs.js
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
Fichier Supprimé : C:\Users\Lise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Windows\System32\Tasks\DSite

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKLM\Software\webssearchesSoftware
Clé Supprimée : HKLM\Software\Wpm

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Lise\AppData\Roaming\Mozilla\Firefox\Profiles\1kwze10l.default-1365620588259\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "webssearches");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hppp&ts=1398889236&from=tugs&uid=WDCXWD7500BPVT-60HXZT3_WD-WXF1E61NHK15NHK15");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "145a928249c1e9d5fdda0928c30db76a");

-\\ Google Chrome v34.0.1847.131

[ Fichier : C:\Users\Lise\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=110640&tt=4812_3&babsrc=SP_def&mntrId=2002e491000000000000101f74e9712d
Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&affID=119816&babsrc=SP_ss&mntrId=2002101F74E9712D
Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=119816&babsrc=SP_ss_din2g&mntrId=2002101F74E9712D
Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1398702256&from=tugs&uid=WDCXWD7500BPVT-60HXZT3_WD-WXF1E61NHK15NHK15&q={searchTerms}
Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hp&ts=1398702256&from=tugs&uid=WDCXWD7500BPVT-60HXZT3_WD-WXF1E61NHK15NHK15
Supprimée [Homepage] : hxxp://istart.webssearches.com/?type=hp&ts=1398702256&from=tugs&uid=WDCXWD7500BPVT-60HXZT3_WD-WXF1E61NHK15NHK15
Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma

*************************

AdwCleaner[R0].txt - [9016 octets] - [02/05/2014 20:51:37]
AdwCleaner[S0].txt - [7218 octets] - [02/05/2014 20:52:32]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7278 octets] ##########


A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 mai 2014 à 21:49
Salut,

Tu as encore des problèmes après AdwCleaner ?
1
Pour le moment non!
Silence radio de avast, plus de pop-up, juste quand j'ouvre un nouvel onglet j'ai écrit ca:
chrome://quick_start/content/index.html
dans ma barre d'adresse (au lieux de tomber sur google comme avant...)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 mai 2014 à 22:47
0
Le "probleme" c'est que j'utilise firefox et non chrome ^^! Pense-tu que google chrome (qui est quand même installer sur mon PC, mais qui n'est pas mon navigateur par defaut) puisse interférer avec Firefox?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 mai 2014 à 00:09
0
Super génial!
Tout est redevenu normal!

Merci beaucoup a toi pour ton aide et ta rapidité!

Bonne journée!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 mai 2014 à 12:49
super :)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0