Searchnu/406

Résolu/Fermé
Merline1308 Messages postés 11 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 24 septembre 2012 - 3 août 2012 à 08:53
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 3 août 2012 à 12:17
Bonjour,

Bonjour,

J'ai fait l'erreur de télécharger Ilvid que j'ai désinstallé de suite mais maintetnant je n'ai plus google comme page d'accueil. Je suis sur XP avec Firefox.
J'ai vu d'autres réponses pour télécharger adwcleaner, mais ensuite je ne sais pas comment analyser et quelles actions prendre. Qqun peut il m'aider, svp?

Merci

11 réponses

Merline1308 Messages postés 11 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 24 septembre 2012 1
3 août 2012 à 10:54
Quand j'ai voulu installer ZHPdiag, j'ai cliqué sur un bouton téléchargement qui ne devait pas être le bon et maintenant j'ai en plus WiseConvert CustomizedWeb search en barre du haut.
Comment le supprimer?
1
Merline1308 Messages postés 11 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 24 septembre 2012 1
3 août 2012 à 09:00
et je pars en vacances cet après-midi, alors si une âme charitable peut me dépanner avant, ce serait magnifique. Merci encore.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
3 août 2012 à 10:17
hello

fais ceci stp

1)

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Lance le, clique sur SUPPRESSION puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleane.txt

..............

2)

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message



0
Merline1308 Messages postés 11 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 24 septembre 2012 1
3 août 2012 à 10:31
Bonjour Moment de grâce (merci pour ce très joli pseudo)
Voici le rapport de Adw et je vais faire la partie 2.

# AdwCleaner v1.800 - Rapport créé le 04/08/2012 à 10:26:08
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Alexandra - ALEXANDRA-TOSH
# Exécuté depuis : C:\Users\Alexandra\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Alexandra\AppData\Local\Ilivid Player
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Program Files (x86)\InstallPedia
Dossier Supprimé : C:\Program Files (x86)\Searchqu Toolbar
Fichier Supprimé : C:\Users\ALEXAN~1\AppData\Local\Temp\Searchqu.ini
Fichier Supprimé : C:\Users\ALEXAN~1\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\ALEXAN~1\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
Fichier Supprimé : C:\Users\Alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\050t8zwz.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\InstallPedia
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IP Network]
[x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr
[x64] Clé Supprimée : HKLM\SOFTWARE\Software

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.com

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\050t8zwz.default\prefs.js

Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
Supprimée : user_pref("browser.search.order.1", "Search Results");
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=390&systemid=406&sr=0&q=");

-\\ Google Chrome v21.0.1180.60

Fichier : C:\Users\Alexandra\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406" ]
Supprimée : "name": "Search Results",
Supprimée : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=390&systemid=406&sr=0&q={searchT[...]
Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406" ]

*************************

AdwCleaner[S1].txt - [3690 octets] - [04/08/2012 10:26:08]

########## EOF - C:\AdwCleaner[S1].txt - [3818 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merline1308 Messages postés 11 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 24 septembre 2012 1
3 août 2012 à 10:49
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
3 août 2012 à 10:55
(merci)

cet ordi n'est pas à jour et 2 antivirus!

ok

1)

desinstalle macafee
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#mcafee-virusscan-version-2005-a-2010

...........................

2)

Copie tout le texte présent en gras ci-dessous (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


M2 - MFEP: prefs.js [Alexandra - 050t8zwz.default\{ebd898f8-fcf6-4694-bc3b-eabc7271eeb1}] [] WiseConvert Community Toolbar v3.14.1.0 (.Conduit Ltd..)
O87 - FAEL: "{C05D3322-DBD6-4B2B-88DB-94339011F4AE}" | In - Public - P6 - TRUE | .(...) -- C:\Users\Alexandra\Downloads\SweetImSetup.exe
O87 - FAEL: "{0BF7D9F4-3ED0-4789-B7D3-FC9AA10F3B31}" | In - Public - P17 - TRUE | .(...) -- C:\Users\Alexandra\Downloads\SweetImSetup.exe
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;se[...] => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3230027.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolb[...]
M3 - MFPP: Plugins - [Alexandra] -- C:\Users\Alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\050t8zwz.default\searchplugins\conduit.xml => Toolbar.Conduit
M0 - MFSP: prefs.js [Alexandra - 050t8zwz.default] http://search.conduit.com => Toolbar.Conduit
O69 - SBI: C:\Users\Alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\050t8zwz.default\searchplugins\conduit.xml => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716..clientLogServiceUrl", "http://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716..uninstallLogServiceUrl", "http://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716.AboutPrivacyUrl", "http://www.conduit.com"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716.GroupingServiceUrl", "http://grouping.services.conduit.com/"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716.HomepageBeforeUnload", "http://search.conduit.com/?ctid=CT3230027&SearchSource=13"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716.LanguagePackServiceUrl", "http://translation.users.conduit.com/Translation.ashx"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3230027&SearchSource=2&q="); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716.SearchInNewTabServiceUrl", "http://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716.TBHomePageUrl", "http://search.conduit.com/?ctid=CT3230027&SearchSource=13"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716.TrusteLinkUrl", "http://trust.conduit.com/CT3230027"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716.myStuffSearchUrl", "http://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&oct[...] => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CT3196716.myStuffServiceUrl", "http://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE[...] => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ConduitHomepagesList", "http://search.conduit.com/?ctid=CT3230027&SearchSource=13"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ConduitSearchList", "WiseConvert Customized Web Search"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ETag.http://Settings.toolbar.search.conduit.com/root/CT3230027/CT3230027", "\"ed8a4ad3e9abf23ea2f3f44c[...] => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/1667894/1660358/FR", "\"0\""); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT3230027", "\"1340015012\""); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en", "C5ZJe6gL80JBW5CuLy+[...] => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en", "mfQ70fvlD2zuBxSBj8rQ[...] => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en", "k9un27OkAvkwB2ZmvXx[...] => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en", "FqddrIU7eyJgaaLyHDeVMQ[...] => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"8076e3ce381dcd1:1501\""); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14.1.0", "\"80b45d28468cd1:1501\[...] => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT3230027", "\"c912886ea3ba021d3a9ef2d6ad[...] => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=en", "\"8ec82643b31fdf362c578b5edea687db\[...] => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Alexandra\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\050t8zwz[...] => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.14.1.0"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", ""); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ToolbarsList", "CT3196716"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ToolbarsList2", "CT3196716"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.ToolbarsList4", "CT3196716"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Aug 04 2012 10:37:12 GMT+0200"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.globalUserId", "dcf0c2d8-ed7d-4411-9c6f-4ed61ba17616"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT3196716"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Aug 04 2012 10:37:00 GMT+0200"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.alertInfoInterval", 60); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Aug 04 2012 10:37:08 GMT+0200"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.clientsServerUrl", "http://alert.client.conduit.com"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.locale", "en"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Aug 04 2012 10:36:58 GMT+0200"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.servicesServerUrl", "http://alert.services.conduit.com"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.showTrayIcon", false); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.notifications.userId", "81aa0cfd-2152-41af-8b6b-d2ed46b827b8"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("CommunityToolbar.originalSearchEngine", "Google"); => Toolbar.Agent
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3196716&SearchSource=3&q={searchTerms}"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("browser.startup.homepage", "http://search.conduit.com/?ctid=CT3230027&SearchSource=13"); => Toolbar.Conduit
O69 - SBI: prefs.js [Alexandra - 050t8zwz.default] user_pref("keyword.URL", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3230027&SearchSource=2&q="); => Toolbar.Conduit
C:\Users\Alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\050t8zwz.default\SearchPlugins\conduit.xml => Toolbar.Conduit

SysRestore
EMPTYTEMP
EMPTYFLASH


Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

* Une fois l'outil ZHPFix ouvert ,

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse



le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

..................

3)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

.....................

4)

Redemarre le pc et dis moi si tu as encore des soucis
0
Merline1308 Messages postés 11 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 24 septembre 2012 1
3 août 2012 à 11:08
Voici le rapport de ZHPFIx. J'ai eu un msg "impossible de positionner le début du point de restauration".
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by Alexandra at 04/08/2012 11:05:39
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Valeur(s) du Registre ==========
ABSENT {C05D3322-DBD6-4B2B-88DB-94339011F4AE}
ABSENT {0BF7D9F4-3ED0-4789-B7D3-FC9AA10F3B31}

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("CT3196716.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;se[...]
ABSENT Mozilla Pref: user_pref("CT3230027.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolb[...]
SUPPRIME Mozilla Pref: http://search.conduit.com
SUPPRIME Mozilla Pref: http://search.conduit.com
SUPPRIME Mozilla Pref: http://search.conduit.com
SUPPRIME Mozilla Pref: http://search.conduit.com
SUPPRIME Mozilla Pref: http://search.conduit.com
SUPPRIME Mozilla Pref: http://search.conduit.com
SUPPRIME Mozilla Pref: http://search.conduit.com
SUPPRIME Mozilla Pref: user_pref("CT3196716..clientLogServiceUrl", "http://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
SUPPRIME Mozilla Pref: user_pref("CT3196716..uninstallLogServiceUrl", "http://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
SUPPRIME Mozilla Pref: user_pref("CT3196716.AboutPrivacyUrl", "http://www.conduit.com");
SUPPRIME Mozilla Pref: user_pref("CT3196716.GroupingServiceUrl", "http://grouping.services.conduit.com/");
SUPPRIME Mozilla Pref: user_pref("CT3196716.HomepageBeforeUnload", "http://search.conduit.com/?ctid=CT3230027&SearchSource=13");
SUPPRIME Mozilla Pref: user_pref("CT3196716.LanguagePackServiceUrl", "http://translation.users.conduit.com/Translation.ashx");
SUPPRIME Mozilla Pref: user_pref("CT3196716.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3230027&SearchSource=2&q=");
SUPPRIME Mozilla Pref: user_pref("CT3196716.SearchInNewTabServiceUrl", "http://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
SUPPRIME Mozilla Pref: user_pref("CT3196716.TBHomePageUrl", "http://search.conduit.com/?ctid=CT3230027&SearchSource=13");
SUPPRIME Mozilla Pref: user_pref("CT3196716.TrusteLinkUrl", "http://trust.conduit.com/CT3230027");
SUPPRIME Mozilla Pref: user_pref("CT3196716.myStuffSearchUrl", "http://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&oct[...]
SUPPRIME Mozilla Pref: user_pref("CT3196716.myStuffServiceUrl", "http://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ConduitHomepagesList", "http://search.conduit.com/?ctid=CT3230027&SearchSource=13");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ConduitSearchList", "WiseConvert Customized Web Search");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://Settings.toolbar.search.conduit.com/root/CT3230027/CT3230027", "\"ed8a4ad3e9abf23ea2f3f44c[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/1667894/1660358/FR", "\"0\"");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT3230027", "\"1340015012\"");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en", "C5ZJe6gL80JBW5CuLy+[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en", "mfQ70fvlD2zuBxSBj8rQ[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en", "k9un27OkAvkwB2ZmvXx[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en", "FqddrIU7eyJgaaLyHDeVMQ[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"8076e3ce381dcd1:1501\"");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14.1.0", "\"80b45d28468cd1:1501\[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT3230027", "\"c912886ea3ba021d3a9ef2d6ad[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=en", "\"8ec82643b31fdf362c578b5edea687db\[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Alexandra\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\050t8zwz[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.14.1.0");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ToolbarsList", "CT3196716");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ToolbarsList2", "CT3196716");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ToolbarsList4", "CT3196716");
ABSENT Mozilla Pref: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Aug 04 2012 10:37:12 GMT+0200");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.globalUserId", "dcf0c2d8-ed7d-4411-9c6f-4ed61ba17616");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT3196716");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Aug 04 2012 10:37:00 GMT+0200");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.alertInfoInterval", 60);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Aug 04 2012 10:37:08 GMT+0200");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.clientsServerUrl", "http://alert.client.conduit.com");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.locale", "en");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Aug 04 2012 10:36:58 GMT+0200");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.servicesServerUrl", "http://alert.services.conduit.com");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.userId", "81aa0cfd-2152-41af-8b6b-d2ed46b827b8");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.originalSearchEngine", "Google");
SUPPRIME Mozilla Pref: user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3196716&SearchSource=3&q={searchTerms}");
SUPPRIME Mozilla Pref: user_pref("browser.startup.homepage", "http://search.conduit.com/?ctid=CT3230027&SearchSource=13");
SUPPRIME Mozilla Pref: user_pref("keyword.URL", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3230027&SearchSource=2&q=");

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\050t8zwz.default\extensions\{ebd898f8-fcf6-4694-bc3b-eabc7271eeb1}
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME File: c:\users\alexandra\appdata\roaming\mozilla\firefox\profiles\050t8zwz.default\searchplugins\conduit.xml
ABSENT File: c:\users\alexandra\appdata\roaming\mozilla\firefox\profiles\050t8zwz.default\searchplugins\conduit.xml
ABSENT Folder/File: c:\users\alexandra\appdata\roaming\mozilla\firefox\profiles\050t8zwz.default\searchplugins\conduit.xml
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
2 : Valeur(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
63 : Préférences navigateur
1 : Restauration Système


End of clean in 01mn 10s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 04/08/2012 11:05:39 [8846]
0
Merline1308 Messages postés 11 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 24 septembre 2012 1
3 août 2012 à 11:22
Voici le rapport de Malware Byte

Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.03.03

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Alexandra :: ALEXANDRA-TOSH [administrateur]

Protection: Activé

04/08/2012 11:11:41
mbam-log-2012-08-04 (11-11-41).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 213741
Temps écoulé: 3 minute(s), 55 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Alexandra\Downloads\vlc_setup1.1.5-win32.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Merline1308 Messages postés 11 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 24 septembre 2012 1
3 août 2012 à 11:25
J'ai éteins et rallumé l'ordi. Quand je lance Firefox tout est comme avant.

Que veux tu dire quand tu écris que mon ordi n'est pas à jour? Dois je faire qqchose en particulier?

C'est la première fois que je fais appel à un forum en dialogue et cela m'a bien aidée, je te remercie beaucoup.

Est ce que je peux supprimer les logiciels ZHP et MRBCheck?

Merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
3 août 2012 à 12:09
bien

windows non à jour
Par internet explorer

http://www.windowsupdate.com/windowsupdate/v6/default.aspx

et adobe également

as tu gardé qu'un seul antivirus ?

pour le reste et pour terminer on fait le ménage

tout est ecrit là :
https://gen-hackman.kanak.fr/

(merci à mon ami g3n-h@ckm@n)
0
Merline1308 Messages postés 11 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 24 septembre 2012 1
3 août 2012 à 12:13
oui j'ai gardé seulement Bit Defender.
Je vais mettre à jour plus tard car je dois bientôt partir.
Encore une fois un GRAND MERCI!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
3 août 2012 à 12:14
pas de soucis

fais le menage en rentrant c'est important

sur ce, bonnes vacances

(sourire)
0
Merline1308 Messages postés 11 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 24 septembre 2012 1
3 août 2012 à 12:16
merci. Dernière question comment indiquer que la question est résolue? Le lien via le mail reçu ne fonctionne pas.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
3 août 2012 à 12:17
déjà fait !
0