Suppression de Websearches

Résolu/Fermé
Neozero Messages postés 20 Date d'inscription vendredi 12 septembre 2014 Statut Membre Dernière intervention 15 septembre 2014 - 12 sept. 2014 à 13:55
Neozero Messages postés 20 Date d'inscription vendredi 12 septembre 2014 Statut Membre Dernière intervention 15 septembre 2014 - 15 sept. 2014 à 18:58
Bonjour,

Mon PC sous windows 7 a été infecté par websearches. Je pense avoir téléchargé ce virus hier en croyant activer une mise à jour sécurité de Windows ou Java. J'étais très fatiguée et pressée. Je me rappelle qu'à un moment donné il y a eu une fenêtre qui ne me laissait pas le choix que de télécharger un "toolbar" dont je ne voulais pas, mais impossible de décocher ni d'annuler.

Navigateur habituel : Firefox
Navigateurs de secours (non-utilisés pendant l'infection) : Internet Explorer et Google Chrome.

Anti-virus : Avast
Pare-feu : Zone Alarm

Symptômes (sur Firefox) :
- Websearches en page d'accueil (je ne me suis pas servie de ce moteur de recherche mais de google pendant l'infection)
- Quand je clique sur un lien je suis re-dirigée sur une page avec un questionnaire commercial, vocal et écrit (dans ce cas je referme la page). En revanche je n'ai pas ce problème en cliquant sur un lien depuis google.
- Lenteur au démarrage de l'ordinateur.

J'ai commencé par sauvegarder mes fichiers professionnels sur une clef USB.

J'ai fait plusieurs nettoyages Ccleaner, sans résultat.

J'ai fait un scan avec Avast qui n'a rien trouvé.

J'ai parcouru les différents forums (en particulier celui-ci) à ce sujet et appliqué les méthodes recommandées.

1) Adwcleaner :
Rapport ici : https://www.cjoint.com/?3ImmmYRTuGz

2) Junware Removal Tool :
Rapport ici : https://www.cjoint.com/?3ImmrslZyyF

3) Maladresses AntiMalware :
Rapport ici : https://www.cjoint.com/?3ImmuPkRrHr

J'ai effectué un redémarrage après l'un des deux premiers programmes, puis après MalwareBytes.

Parmi les fichiers infectés trouvés par Malwarebytes, j'ai définitivement supprimé tous les fichiers temporaires et ceux de Google Chrome. J'ai pour l'instant laissé les autres en quarantaine.
QUESTION -> Puis-je supprimer ces fichiers en quarantaine sans danger ?

Tout semble maintenant fonctionner normalement sur Firefox, je n'ai pas eu besoin de le reconfigurer, il fonctionne comme avant.
J'ai ouvert Internet Explorer et Google Chrome, pas de traces de websearches, tout semble fonctionner normalement.

Par contre l'ordinateur est toujours lent au démarrage.

QUESTION -> Pensez-vous, sur la base des rapports que mon ordinateur est complètement désinfecté ?

Mes fichiers et dossiers professionnels ont été sauvegardés sur une clef USB pendant l'infection.

QUESTION -> Dois-je désinfecter la clef USB ? Si oui, comment dois-je procéder ? Avec 1) Adwcleaner, 2) Junware Removal Tool, 3) Maladresses AntiMalware ?

Autre anomalie, que j'ai découvert pendant l'infection, mais je ne sais pas si ça a un rapport : Le programme de désinstallation de programmes de Windows, n'affiche plus qu'une toute petite partie des programmes installés sur mon pc. Cela même encore maintenant. Ce qui me met dans l'impossibilité de désinstaller pas mal de programmes, et notamment les logiciels de désinfection que j'ai téléchargés.

QUESTION -> Comment puis-je faire pour réparer cette anomalie ou désinstaller les logiciels de désinfection ?

Merci d'avance pour votre aide et vos réponses.

Cordialement
A voir également:

27 réponses

Neozero Messages postés 20 Date d'inscription vendredi 12 septembre 2014 Statut Membre Dernière intervention 15 septembre 2014
12 sept. 2014 à 23:37
Il reste également un dossier de ZHP Diag sur le bureau.

Par contre MalwareBytes est reconnu par mon utilitaire de désinstallation.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 sept. 2014 à 06:49
Neozero,


Tout ceci est normal et voulu.

MBAM tu peux le conserver et l'utiliser de temps en temps (15j ?) mais à chaque utilisation fais une mise à jour.

Le rapport de DelFix qui reste, normal sinon tu n'aurais pas pu me l'envoyer.

Le dossier ZHPDiag qui reste tu peux le virer il contient les éléments supprimés.


Pour la liste des prog. comme je te l'ai dit désolé mais rien à faire ! Impossible de recréer une clé de registre au hasard sans connaitre sa syntaxe exacte.
Encore une fois, je soupçonne CCleaner de t'avoir joué ce mauvais tour.

Il ne te reste plus qu'à te créer des raccourcis sur ton bureau (ou dans un dossier sur ton bureau), raccourcis qui pointent vers le fichier exécutable (c'est un fichier en .exe) de l'application qui n'apparait pas.
Mais la plupart des applications peuvent être réinstallées et écrasent l'ancienne version.

Essaie avec Firefox ici : https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/
Télécharge et installe et vois si Firefox apparait maintenant la liste.


A+


0
Neozero Messages postés 20 Date d'inscription vendredi 12 septembre 2014 Statut Membre Dernière intervention 15 septembre 2014
14 sept. 2014 à 11:55
Bonjour Cabrier,

Excuse ma réponse tardive, je n'ai pas pu me connecter hier.

Mille et mille et mille merci pour ton aide précieuse !!! :)

J'ai fait ce que tu m'as dit pour firefox et oui, il apparait dans l'utilitaire "supprimer des programmes". Il y a par contre d'autres programmes qui sont vitaux dans mon activité, comme pdf créator ou les suites bureautiques , que je ne peux pas ré-installer sans les avoir complètement désinstallées. C'est surtout en cela que c'est problématique, parce que dans certains cas, le seul moyen de les réparer si problème, est de les désinstaller pour les ré-installer. Par contre, tous mes programmes apparaissent bien dans le menu "démarrer" donc je peux y accéder et ce n'est pas utile que j'en fasse des raccourcis sur mon bureau. C'est dans " supprimer des programmes" qu'ils n'apparaissent pas. Mais bon, ce n'est plus vraiment dans le sujet ici, et j'ai bien compris qu'on ne pouvait pas recréer des clefs de registres, il faudra sans doute que j'aie recours à quelque chose de plus radical du style restaurer la version d'origine de l'ordinateur après avoir sauvegardé toutes mes données. Il faut que j'ouvre un sujet dans la rubrique "windows 7" du forum, j'ai vu que je n'étais pas la seule dans ce cas ;)

Pour en finir avec la question virus websearches :
Lorsque je me connecte pour la première fois à internet dans la journée, Avast me dit qu'il y a un moteur de recherche nuisible qui tente de s'installer sur ma page d'accueil. J'accepte à chaque fois la procédure de nettoyage et il me demande de confirmer ma page d'accueil en me laissant deux possibilités : yahoo ou bing... Or lorsque j'ouvre mozilla c'est bien la page blanche que j'ai définie qui s'affiche. Yahoo s'affiche avec Internet explorer et google chrome dont je ne me sers pratiquement jamais.

Pense-tu que ce soit le signe que le virus est toujours présent quelque part ?

Du coup, je n'ose toujours pas me connecter sur les services en ligne des banques avec lesquelles je travaille, je crains un piratage des données, et mon boulot prend beaucoup de retard.

Pense-tu qu'il y a un risque si je me connecte aux banques ou fais un achat en ligne ?

Cordialement
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
14 sept. 2014 à 15:58
Bonjour Neozero,


Parfait, tu as tout compris !

Laisse tomber les navigateurs IE et Chrome.
Utilise Firefox avec AdBlock+ et Wot
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Du coup, je n'ose toujours pas me connecter sur les services en ligne des banques

Ne sois pas parano, vérifie simplement que lorsque tu te connecte à un site bancaire ou commercial que l'URL soit bien en
https



Cordialement.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Neozero Messages postés 20 Date d'inscription vendredi 12 septembre 2014 Statut Membre Dernière intervention 15 septembre 2014
14 sept. 2014 à 17:51
Hello !

Comme mon anti-virus continue à ma faire des alertes de moteurs de recherche nuisible, un ami m'a dit de faire un scan avec ADSfix qui a trouvé... 54 fichiers infecté... :(
Le rapport de scan ici : https://www.cjoint.com/?3Ion4Q1xHsy
Puis il m'a fait faire un scan avec Rogue Killer qui a aussi trouvé quelque chose, mais pour l'instant je n'ai encore rien supprimé.
Le rapport de l'analyse RK ici : https://www.cjoint.com/?3IoqyjaGsaW

Tu en penses quoi ? A ton avis, mon pc est toujours infecté ? Et si oui, c'est le même virus ou il y a autre chose ?

Sinon, j'avais déjà adBlock mais il semble que les désinfection l'aient supprimé. Donc je l'ai remis et j'ai mis Wot comme tu me l'as conseillé.

Pour Google Chrome et Internet Explorer, comme j'ai dit, je ne m'en sers quasiment jamais, sauf quand Firefox a un problème (par ex mauvais affichage d'une page web, c'est le cas quand je vais sur le site de Toshiba).

Ok pour les sites bancaires et autre opérations financières en ligne, je vérifie toujours le https ;)

Encore merci pour ton aide et j'espère que ce qu'ont trouvé les derniers scan sont des fausses alertes ! ;)

Cordialement
0
Neozero Messages postés 20 Date d'inscription vendredi 12 septembre 2014 Statut Membre Dernière intervention 15 septembre 2014
14 sept. 2014 à 18:13
Hello Cabrier,

Rhâââ j'avais posté une réponse et elle n'est plus là... j'ai du faire une mauvaise manip....

Donc merci pour ton retour ! :) :) :)

J'ai mis Adblock et Wot. Quand à Internet Explorer et Google Chrome, je ne m'en sers pratique jamais, sauf en dépannage si problème avec Firefox.

Comme j'ai toujours des alertes de Avast concernant des moteurs de recherche nuisible, quelqu'un m'a conseillé de faire un scan avec Adfix qui a trouvé... 54 objets infectés (glups !). Voici le rapport :
https://www.cjoint.com/?3Ion4Q1xHsy
Ensuite il m'a fait faire un scan d'analyse avec RogueKiller, voici le rapport :
https://www.cjoint.com/?3IoqyjaGsaW
Mais pour l'instant je n'ai encore rien supprimé avec RogueKiller.

Tu en penses quoi ? Toujours infecté ou fausse alerte ? Selon toi, je dois supprimer les objets infectés détectés par RogueKiller ? (le logiciel attend les instructions, et je ne sais pas quoi faire...^^)

Merci d'avance pour ta réponse :)
0
Neozero Messages postés 20 Date d'inscription vendredi 12 septembre 2014 Statut Membre Dernière intervention 15 septembre 2014
15 sept. 2014 à 18:58
Bonjour Cabrier,

Juste un petit mot pour te dire que mon problème est enfin résolu :)

Et donc mille mercis à toi !!! :) C'est formidable des gens comme toi ! :)

Je mets le sujet en résolu :)
0