Page de démarrage piratée par easysear.ch

Résolu/Fermé
fl35 - 21 déc. 2010 à 18:21
 Utilisateur anonyme - 30 déc. 2010 à 20:57
Bonjour,

Depuis une semaine dès que je lance Firefox la page de démarrage qui s'affiche n'est pas le portail Orange mais une page d'un soit disant moteur de recherche Easysear.ch
J'ai fait analyser par F-Secure 2011 mais il ne me signale pas de problèmes.
Avant d'en arriver à la situation extrême du formatage etc.. quelqu'un aurait il eu un tel bug et une solution propre?
merci de votre aide

A voir également:

15 réponses

jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
22 déc. 2010 à 18:01
Bonjour a tous ,

A la demande de Phillipe ,je viens jeter un oeil afin d'éviter un formatage qui serait regrettable pour une page de démarrage ...

@pipu35: Quand tu as passé AD-Remover ,as tu désactivé L'UAC de Seven et "éxécuter en tant qu'admin.." ?

Si tu pouvais faire ceci afin d'y voir plus clair :

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
2
Utilisateur anonyme
22 déc. 2010 à 18:17
Hello,

T'en remerciant

Bonne Chasse

A+Lusche Philippe
0
aragon6980 Messages postés 1198 Date d'inscription vendredi 19 novembre 2010 Statut Membre Dernière intervention 19 avril 2011 251
21 déc. 2010 à 18:26
0
Bonsoir
J'ai fait la manip de nettoyage avec Ad-remover puis redémarrer à sa demande et malheureusement c'est toujours easysear.ch qui s'ouvre avec Firefox au lieu de ma page Orange.
Merci néanmoins de ton intervention
0
Bonsoir,

Si AD-REMOVER na rien trouvé, tu pourrais essayer cette manipulation:
https://www.commentcamarche.net/faq/18952-remettre-le-portail-orange-en-page-d-accueil

Mets ton rapport de AD-REMOVER dans la prochaine réponse, si la manip ci-dessus ne fonctionne pas.

A+Lusche Philippe
0
Merci Philippe j'avais déjà fait cette manip mais à chaque réouverture de Firefox c'est cette saloperie de Easysear.ch qui se réinstalle.
Quant à la solution http:// assiste.com ça me parait une usine à gaz pour spécialiste et si je dois prendre des gros risques autant se lancer dans un reformatage mais je n'y tiens pas ...la peur n'écarte pas le danger.
0
Hello,

Pas question de formatage pour si peu, passe AD-REMOVER en suppression et Post le rapport SVP

EDIT: FL35, je ne partiperais plus en tant que Philippe à cette discution, si j'y participe tu m'y trouveras en tant que membre sous Lynyrd Skynyrd, d'ailleurs le simple fait de voir que le Post a été modifié sous Lynyrd Skynyrd puisse te Montrer que Philippe et lynyrd Skynyrd sont la même personne

A+Lusche Philippe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pipu35 Messages postés 5 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
Modifié par Pipu35 le 22/12/2010 à 11:43
Bonjour Philippe /Lynyrd Skynyrd
J'ai effectué un passage nettoyage avec AD Remover et je dispose de l'état en format pdf que je veux t'adresser mais je ne sais pas ton adresse ?
merci de ton assistance
Je viens de copier le fichier sur ce site dont voici le lien.Est ce que tu peux y accéder merci à+

https://www.cjoint.com/?0mwlPIo57zl
0
Utilisateur anonyme
22 déc. 2010 à 11:47
Bonjour,

Pipu 35 et Fl35 même personne ???

Si oui, tu fais un copier/coller du rapport AD-Remover dans ta prochaine réponse, pas besoin de format PDF

Tu trouveras le rapport sous: C:\Ad-report-clean.log

A+Lusche Philippe
0
Pipu35 Messages postés 5 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
22 déc. 2010 à 12:03
oui Pipu35 et fl35 c'est la même personne il faut que je supprime fl35.

Je voudrais bien coller le fichier dans ce message mais ça ne marche pas.
comment faire ?
merci
0
Utilisateur anonyme
22 déc. 2010 à 12:08
Bonjour,

Tu ouvres le rapport contenu sous: C:\Ad-report-clean.log il va s'ouvrir avec le bloc-notes, tu sélectionnes tout le texte, ctrl + C pour copier et ctrl + V pour coller dans ta prochaine réponse.

A+Lusche Philippe
0
Pipu35 Messages postés 5 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
22 déc. 2010 à 13:33
ok voici le rapport:
Ad-Report-CLEAN[1]
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:19:59 le
22/12/2010, Mode normal
Microsoft Windows€7 Édition Familiale Premium (X64)
LAMARCHE@LAMARCHE-TOSH (TOSHIBA Satellite L655)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
0
Utilisateur anonyme
22 déc. 2010 à 13:45
Bonjour,

Oki, pas mon truc le désinfection en attendant qu'une personne + compétente que moi passe par là.

Est-ce cette page que tu avais avant ???
https://www.orange.fr/portail

Si oui, sélectionne URL, Ctrl+ C, ouvre firefox, Outils, Options, Onglet Général, sélectionne au démarrage de Firefox (afficher ma page d'accueil)

Dans page d'accueil, colle URl de orange, clique sur OK.

Ferme Firefox et réouvre (peut être que cette manip doit être faite avec les droits d'administrateur) je n'ai pas SEVEN

A+Lusche Philippe
0
Pipu35 Messages postés 5 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
22 déc. 2010 à 17:20
Ok j'avais déjà fait cette manip en créant un raccourci sur le bureau en y collant l'adresse http du portail Orange et ça marche mais dès que le pc est au repos et navigateur fermé, je trouve une dizaine d'écran de pub ouverts dans autant d'onglets.
Le rapport AD Remover fait bien appraitre le fichier l'adresse pourrie dans la ligne:
browser.stratup.homepage, www.easysear.ch/ mais il faudrait pouvoir le débusquer pour le détruire...belle partie de chasse en perspective.
en tout cas merci de ton aide je vais attendre de voir si quelqu'un a une idée avant de passer à la difficile décision du reformatage, opération qui sera une première..
0
Pipu35 Messages postés 5 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
22 déc. 2010 à 18:45
Merci de votre association de bienfaiteur voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201012/cij8MqURTe.txt
Pour ce qui de AD remover je n'avais pas désactivé le contrôle d'utilisateurs
merci de me dire si dois le refaire après cette désactivation.
j'éspère que JFK pourras trouver une solution.
à + merci encore
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
22 déc. 2010 à 19:38
j'ai vu le probleme mais avant de faire une suppression ,je voudrais vérifier un fichier qui est surement affilié :

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\Program Files (x86)\Installer\lnetworker.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

0
Bonjour les amis
Finalement j'ai restauré mon PC avec le disque de boot que j'avais heureusement préparé le jour de l'achat.
Cette solution a permis de mettre de l'ordre dans le PC et évidemment cette saloperie d'easysearch a disparu.
C'est un peu une victoire à la Pyrrhus mais tout est ok
Encore merci d'avoir cherché une solution
0
Utilisateur anonyme
26 déc. 2010 à 12:47
Bonjour,

Content pour toi, JFK t'aurais sorti très rapidement de cette situation sans passer par l'extrême.

Enfin cela était ta décision.

@JFK, merci pour ton intervention

A+Lusche Philippe
0
restauration du PC avec le disque BOOT préparé lors de la première installation
0
Bonjour à tous,

J'ai le même problème que pipu 35. Mais si je pouvais supprimer ce truc sans formater ce serait super cool!

Merci pour votre aide
0
Utilisateur anonyme
30 déc. 2010 à 20:57
Bonsoir,

Il serait préférable de créer ton propre Topic, celui-ci étant résolu peu de chance de voir d'autres intervenants.

A+Lusche Philippe
0