Page d'accueil indésirable

Résolu/Fermé
Ercail Messages postés 12 Date d'inscription samedi 29 décembre 2012 Statut Membre Dernière intervention 30 décembre 2012 - 29 déc. 2012 à 18:01
 Utilisateur anonyme - 30 déc. 2012 à 12:01
Bonjour, j'ai récemment installé uTorrent et pendant l'installation j'ai refusé l'installation de la toolbar, pourtant elle s'est installé quand même. Je l'ai donc désinstallé et supprimé, mais j'ai constaté un autre problème : ma page d'accueil a été remplacé par cette page : http://search.conduit.com/?ctid=CT2851639&SearchSource=48
Je suis allé dans les options et j'ai supprimé la page, mais j'aimerai savoir si il y a une chance que je sois infecté par un quelconque virus ou autre logiciel malveillant et j'aimerai savoir comment le vérifier. (Une analyse de l'anti-virus n'a rien donné)

Voila merci d'avance pour votre aide :)

PS : je suis sous Windows 8 et j'utilise le navigateur Google Chrome
A voir également:

22 réponses

Utilisateur anonyme
29 déc. 2012 à 18:02
bonjour,

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
Ercail Messages postés 12 Date d'inscription samedi 29 décembre 2012 Statut Membre Dernière intervention 30 décembre 2012
29 déc. 2012 à 18:09
Merci Electricien 69 de bien vouloir m'aider.

Voici le lien du rapport : http://cjoint.com/data/0LDsiIajrNO.htm

Merci.
0
Utilisateur anonyme
29 déc. 2012 à 18:57
tu as Macafee et Avast sur le pc :

2 antivirus sur le même pc, risque de confli logiciel.

il y en a un à désinstaller,



attention au téléchargement : µtorrent et Pando Networks !!!





/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !



? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner


Lance le,

clique sur rechercher et poste son rapport.



0
Ercail Messages postés 12 Date d'inscription samedi 29 décembre 2012 Statut Membre Dernière intervention 30 décembre 2012
29 déc. 2012 à 19:08
Merci,

j'avais déjà désinstallé Macafee mais il restait un dossier, donc je l'ai supprimé puis j'ai lancé la recherche.

Voici le rapport : http://cjoint.com/data/0LDthBZ8m7m.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 déc. 2012 à 19:13
mauvais mauvais => Clé Présente : HKCU\Software\Softonic



relance ADWc, clique sur Suprimer,

poste son rapport après le redémarrage


0
Ercail Messages postés 12 Date d'inscription samedi 29 décembre 2012 Statut Membre Dernière intervention 30 décembre 2012
29 déc. 2012 à 19:17
Voilà la rapport : http://cjoint.com/data/0LDtqotlTKd.hte

Par contre en démarrant Google Chrome, la toolbar ainsi que la page d'accueil sont réapparues.
0
Utilisateur anonyme
29 déc. 2012 à 19:19
ton lien est hs, tu peux réessayer d'hébérger le rapport ?


0
Ercail Messages postés 12 Date d'inscription samedi 29 décembre 2012 Statut Membre Dernière intervention 30 décembre 2012
29 déc. 2012 à 19:20
0
Utilisateur anonyme
29 déc. 2012 à 19:26
super,

relance ADWC, clique sur Désinstaller,



remets moi un nouveau rapport de zhpdiag s'il te plait :D



0
Ercail Messages postés 12 Date d'inscription samedi 29 décembre 2012 Statut Membre Dernière intervention 30 décembre 2012
29 déc. 2012 à 19:29
Et voilà le rapport : https://www.cjoint.com/?0LDtDxXCsg5
0
Ercail Messages postés 12 Date d'inscription samedi 29 décembre 2012 Statut Membre Dernière intervention 30 décembre 2012
29 déc. 2012 à 19:30
Je cvrois que je me suis trompé désolé : https://www.cjoint.com/?0LDtEKLEfwv
0
Utilisateur anonyme
29 déc. 2012 à 20:55
* Lance ZHPFix via le raccourci sur ton Bureau (icone sous forme de seringue)



* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O23 - Service: McAfee McShield (McShield) . (.McAfee, Inc. - McAfee On-Access Scanner service.) - C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) . (.McAfee, Inc. - McAfee Core Firewall Service.) - C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Servi (mfevtp) . (.McAfee, Inc. - McAfee Process Validation Service.) - C:\Windows\system32\mfevtps.exe
[HKCU\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
O43 - CFD: 25/12/2012 - 17:37:27 - [1,796] ----D C:\Program Files (x86)\Common Files\mcafee => McAfee Comon Files
O44 - LFC:[MD5.DC5483CAD90D95D65B618E35C66E28DF] - 25/12/2012 - 17:33:23 ---A- . (.McAfee, Inc. - McAfee Process Validation Service.) -- C:\Windows\SysNative\mfevtps.exe [177680]
O43 - CFD: 25/12/2012 - 17:37:27 - [0,274] ----D C:\ProgramData\McAfee
SR - | Auto 09/11/2012 218320 | (mfefire) . (.McAfee, Inc..) - C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
SR - | Auto 09/11/2012 177680 | (mfevtp) . (.McAfee, Inc..) - C:\Windows\system32\mfevtps.exe
SR - | Auto 09/11/2012 241016 | (McShield) . (.McAfee, Inc..) - C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\SmartBar]
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Benoit\AppData\Local\Temp\tbedrs.dll [4451144]
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Benoit\AppData\Local\Temp\tbuTor.dll [4451144]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
C:\Users\Benoit\AppData\LocalLow\Conduit
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html


0
Ercail Messages postés 12 Date d'inscription samedi 29 décembre 2012 Statut Membre Dernière intervention 30 décembre 2012
29 déc. 2012 à 21:01
Et voilà :

Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre :
Run by Benoit at 29/12/2012 21:00:03
Windows 8 Home Premium Edition, 64-bit (Build 9200)



========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Benoit\AppData\Local\Temp\tbedrs.dll
SUPPRIME Memory Module: C:\Users\Benoit\AppData\Local\Temp\tbuTor.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: McShield
SUPPRIME Key: Service: mfefire
SUPPRIME Key: Service: mfevtp
SUPPRIME Key: HKCU\Software\McAfee
SUPPRIME Key: HKLM\Software\Wow6432Node\McAfee
ABSENT Key: Service: mfefire
ABSENT Key: Service: mfevtp
ABSENT Key: Service: McShield
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
SUPPRIME Key: HKCU\Software\AppDataLow\Software\SmartBar
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files\common files\mcafee\systemcore\mcshield.exe
SUPPRIME Reboot c:\program files\common files\mcafee\systemcore\mfefire.exe
SUPPRIME Reboot c:\windows\system32\mfevtps.exe
SUPPRIME Reboot c:\windows\sysnative\mfevtps.exe
SUPPRIME File: c:\program files\common files\mcafee\systemcore\mcshield.exe
SUPPRIME File: c:\users\benoit\appdata\local\temp\tbedrs.dll
SUPPRIME File*: c:\users\benoit\appdata\local\temp\tbutor.dll
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
2 : Module(s) mémoire
11 : Clé(s) du Registre
8 : Fichier(s)


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/12/2012 21:00:04 [1652]
0
Utilisateur anonyme
29 déc. 2012 à 21:27
super,

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



0
Ercail Messages postés 12 Date d'inscription samedi 29 décembre 2012 Statut Membre Dernière intervention 30 décembre 2012
29 déc. 2012 à 22:04
Voilà voilà :


Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16466
Benoit :: PC-BENOIT [administrateur]

29/12/2012 21:31:52
mbam-log-2012-12-29 (21-31-52).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 395649
Temps écoulé: 27 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Benoit\Downloads\PhotoFiltre\CORE10k.EXE (Dont.Steal.Our.Software) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Benoit\Downloads\PhotoFiltre\keygen.exe (Trojan.Dropper.PGen) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
29 déc. 2012 à 22:42
relance MBAM, vide sa quanrantaine,

redémarre el pc et donne moi des nouvelles de son fonctionenemnt ;-)

on términe demain :D

@ ++


0
Ercail Messages postés 12 Date d'inscription samedi 29 décembre 2012 Statut Membre Dernière intervention 30 décembre 2012
29 déc. 2012 à 22:46
C'est fait, j'ai plus le problème de la toolbar et de la page d'accueil.
Merci encore :)
0
Utilisateur anonyme
30 déc. 2012 à 09:17
bonjour,

pour en finir :

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.






* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :



pour W8 :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/





* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

0
Ercail Messages postés 12 Date d'inscription samedi 29 décembre 2012 Statut Membre Dernière intervention 30 décembre 2012
30 déc. 2012 à 11:29
Voici le rapport de Delfix : http://cjoint.com/data/0LElCBj1pgD.htm

Je fais le reste et je te tiens au courant :)
0
Utilisateur anonyme
30 déc. 2012 à 11:55
ok :D



0