Recherches google, totalement faussées

Résolu
Bonjour,

Depuis 3 jours, quand je fais une recherche google, les liens sur lesquels je clique m'envoient vers d'autres sites.

Pas de doute, je suis infecté par un virus.

N'ayant jamais eu ce cas de figure, et étant peu doué en informatique, je ne sais pas comment résoudre ce problème...

J'ai besoin de votre aide s'il vous plaît

Merci beaucoup à tous!

30 réponses

Résumé de la discussion

Problème dû à des redirections des résultats Google, observé sur Windows Vista avec Safari 534.16, évoquant une infection et nécessitant une aide technique pour rétablir des recherches sans trafic parasite. La meilleure réponse propose de diagnostiquer l’ordinateur et de le désinfecter via ZHPDiag puis ZHPFix, en sauvegardant les rapports et en transmettant les résultats pour analyse. D'autres interventions évoquent l'usage d'outils alternatifs, comme des démarches sous Linux (Ubuntu) ou des tentatives de restauration et de redémarrage, avec des conseils pour lancer les outils en mode administrateur. En cas de persistance du problème, certains échanges signalent qu’un redémarrage répété peut être nécessaire et que les analyses de rapport et les extensions utilisées doivent être partagées pour poursuite du diagnostic.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    sujet déplacé

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


    (outil de diagnostic)


    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur http://pjjoint.malekal.com/

    Clique sur "Parcourir "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

    0
    1. Bonjour à vous!
      Merci pour l'info
      j'ai téléchargé le ZHPFix, et clique droit pour l'ouvrir en tant qu'admin.
      Mais je n'ai pas de loupe...
      Sur le bureau, l'icône d'admin est bien sur le logiciel dont vuos me parlez pourtant.

      Je vois à gauche un appareil photo, une feuille et porte document, un A rouge, un H bleu... et un truc étrange avec un zigzag violet (qui sert apparemment à importer un rapport).

      A droite non plus, pas de loupe :(

      En revanche, il y a sur le droite un Windows Clean Manager
      0
    2. ah pardon je n'avais pas remarqué... j'avais juste cliqué sur un des liens proposés....
      0
    3. Salut MDG ;)

      +1 poupie, que je salue aussi

      @aouistiti : MDG est un pro, laisse toi guider :)

      Et s'il met des procédures, il faut pas en perdre une miette. Sinon, on peut faire des erreurs :)

      @plusche
      0
    4. Me revoilà :)
      Alors voici le lien
      http://pjjoint.malekal.com/files.php?read=c8o10g10n8p15u14o10x7z14

      Merci vraiment!
      0
    5. ouistiti

      -->
      Windows Vista Home Basic Edition, 32-bit Service Pack 1 (Build 6001) [Attention - Système non à jour]

      Moment de grace va arriver, patience :)

      Ne fais rien avant qu'il arrive

      bye
      0
  2. Contributeur sécurité
    hello Little boy62 et poupie (bonne formation)

    on ne pas boire un café en paix ici !!

    (sourire)

    on y va

    @aouistiti

    prévois de changer tous tes mots de passe


    1)

    Lances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
    Cliques sur le bouton 'ProxyFix' situé dans la partie droite de l'écran,
    Cliques sur 'Non' au message qui s'affiche à l'écran,
    Laisses travailler l'outil,
    A la fin du traitement, un rapport s'affiche
    Copie ce rapport
    Redémarre le pc pour prendre en compte les modifications.

    ________

    2)

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « NETTOYER »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    ___________

    3)

    Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    . Une fois la mise à jour terminé
    . Rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet (examen assez long)
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, clique sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . Rends toi dans l'onglet rapport/log
    . Tu cliques dessus pour l'afficher, une fois affiché
    . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
    . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ces tutoriels :
    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

    0
    1. Ah merci c'est gentil!
      j'espère que le café a été bon, tu vas avoir de litre avec moi!

      J'ai demarré ZHPFix comme tu m'as dit
      ça me dit
      Rapport de ZHPFix 1.12.3272 par Nicolas Coolman, Update du 03/04/2011
      Fichier d'export Registre :
      Run by Oueslati at 05/04/2011 10:19:54
      Windows Vista Home Basic Edition, 32-bit Service Pack 1 (Build 6001)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

      ========== Autre ==========
      ZHPFix => Format Non supporté

      ========== Récapitulatif ==========
      1 : Autre

      End of the scan

      C'est normal?
      0
      1. J'ai tout de même tenté de redemarrer malgré que ZHPFix ait écrit "format non supporté"

        ça m'a mis un message à la réouverture du pc (une fios entré dans windows)
        "Impossible de charger ou d'exécuter C:\Users\....\AppData\Local\Temp\csrss.exe spécifié dans le Registre.
        Vérifiez que le fichier existe sur votre ordinateur ou supprimez la référence dans le registre"

        Je continue les étapes
        0
        1. Contributeur sécurité
          oui continue

          on y reviendra
          0
          1. Argh!
            J'ai du mal à poster mes messages!!!!!

            Je retente donc:

            ok
            Voilà pour AD-Remover:

            ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 04/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:16:30 le 05/04/2011, Mode normal

            Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 1 (X86)
            Oueslati@PC-DE-OUESLATI (Compaq-Presario NM830AA-ABF CQ5007FR)

            ============== ACTION(S) ==============

            Service: "Application Updater" Stoppé et supprimé
            Service: "Fun4IM Coordinator" Stoppé et supprimé

            Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
            Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\SearchquWebSearch.xml
            Dossier supprimé: C:\Program Files\Windows Searchqu Toolbar
            Dossier supprimé: C:\Users\Oueslati\AppData\Roaming\Mozilla\FireFox\Profiles\k3ks2sj9.default\extensions\firefox@bandoo.com
            Dossier supprimé: C:\Users\Oueslati\AppData\Roaming\Mozilla\FireFox\Profiles\k3ks2sj9.default\extensions\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Dossier supprimé: C:\Users\Oueslati\AppData\Roaming\Mozilla\FireFox\Profiles\k3ks2sj9.default\searchqutb
            Fichier supprimé: C:\Users\Oueslati\AppData\Roaming\Mozilla\FireFox\Profiles\k3ks2sj9.default\searchplugins\SearchquWebSearch.xml
            Dossier supprimé: C:\Users\Oueslati\AppData\Roaming\Bandoo
            Dossier supprimé: C:\ProgramData\Bandoo
            Dossier supprimé: C:\ProgramData\Fun4IM
            Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fun4IM
            Dossier supprimé: C:\Program Files\Fun4IM
            Dossier supprimé: C:\Users\Oueslati\AppData\LocalLow\SearchquTB
            Dossier supprimé: C:\Program Files\Application Updater
            Dossier supprimé: C:\Users\Oueslati\AppData\LocalLow\pdfforge
            Dossier supprimé: C:\Program Files\pdfforge Toolbar
            Dossier supprimé: C:\Users\Oueslati\AppData\LocalLow\Search Settings
            Dossier supprimé: C:\Program Files\Common Files\Spigot

            (!) -- Fichiers temporaires supprimés.

            -- Fichier ouvert: C:\Users\Oueslati\AppData\Roaming\Mozilla\FireFox\Profiles\k3ks2sj9.default\Prefs.js --
            Ligne supprimée: user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&systemid=403&q=");
            -- Fichier Fermé --

            Clé supprimée: HKLM\Software\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
            Clé supprimée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
            Clé supprimée: HKLM\Software\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
            Clé supprimée: HKLM\Software\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
            Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
            Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
            Clé supprimée: HKLM\Software\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
            Clé supprimée: HKLM\Software\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
            Clé supprimée: HKLM\Software\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
            Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKLM\Software\Classes\CLSID\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
            Clé supprimée: HKLM\Software\Classes\AppID\{9C123289-82E1-4da7-A3C2-B8D28AAD114B}
            Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
            Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
            Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
            Clé supprimée: HKLM\Software\Classes\CLSID\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
            Clé supprimée: HKLM\Software\Classes\AppID\{3AD7A5B6-610D-4A82-979E-0AED20920690}
            Clé supprimée: HKLM\Software\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
            Clé supprimée: HKLM\Software\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
            Clé supprimée: HKLM\Software\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
            Clé supprimée: HKLM\Software\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
            Clé supprimée: HKLM\Software\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
            Clé supprimée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
            Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
            Clé supprimée: HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
            Clé supprimée: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
            Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{3AD7A5B6-610D-4A82-979E-0AED20920690}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
            Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
            Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
            Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
            Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
            Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
            Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
            Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
            Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
            Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin
            Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin.1
            Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl
            Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
            Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl
            Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
            Clé supprimée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
            Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
            Clé supprimée: HKLM\Software\SearchquMediabarTb
            Clé supprimée: HKLM\Software\bandoo
            Clé supprimée: HKLM\Software\Application Updater
            Clé supprimée: HKLM\Software\DataMngr
            Clé supprimée: HKLM\Software\pdfforge
            Clé supprimée: HKLM\Software\Search Settings
            Clé supprimée: HKCU\Software\DataMngr
            Clé supprimée: HKCU\Software\AppDataLow\Software\searchqutb
            Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
            Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
            Clé supprimée: HKLM\Software\Classes\Installer\Products\7A931B0A5D8E8E947AFB2124E1562280
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\7A931B0A5D8E8E947AFB2124E1562280
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7403}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7403}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu MediaBar
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu MediaBar

            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020}
            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

            ============== SCAN ADDITIONNEL ==============

            **** Mozilla Firefox Version [3.6.13 (fr)] ****

            HKCU_Extensions|firefox@bandoo.com - C:\Users\Oueslati\AppData\Roaming\Mozilla\Firefox\Profiles/k3ks2sj9.default\extensions\firefox@bandoo.com (x)

            -- C:\Users\Oueslati\AppData\Roaming\Mozilla\FireFox\Profiles\k3ks2sj9.default --
            Extensions\fbchathistory@firechm.com (Facebook Chat History Manager)
            Prefs.js - browser.search.defaultenginename, Web Search
            Prefs.js - browser.search.selectedEngine, Web Search
            Prefs.js - browser.startup.homepage, www.google.fr
            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

            ========================================

            **** Google Chrome Version [10.0.648.204] ****

            -- C:\Users\Oueslati\AppData\Local\Google\Chrome\User Data\Default --
            Preferences - default_search_provider: "Google" (Activé: true) (?)
            Preferences - homepage: hxxp://www.google.com/
            Preferences - homepage_is_newtabpage: false

            ========================================

            **** Internet Explorer Version [8.0.6001.19019] ****

            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
            HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
            HKCU_SearchScopes\{D2855CA0-FD64-4AED-82C9-C1B5454721FA} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
            HKLM_SearchScopes\{D2855CA0-FD64-4AED-82C9-C1B5454721FA} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
            HKCU_Toolbar\ShellBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (C:\Program Files\Lexmark Toolbar\toolband.dll)
            HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
            HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (C:\Program Files\Lexmark Toolbar\toolband.dll)
            HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
            HKLM_Toolbar|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (C:\Program Files\Lexmark Toolbar\toolband.dll)
            HKLM_ElevationPolicy\{02DAEBED-1504-4562-A498-4120120DEB8A} - C:\Program Files\Lexmark Toolbar\tbsched.exe (?)
            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
            HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
            BHO\{1017A80C-6F09-4548-A84D-EDD6AC9525F0} - "Lexmark Barre d'outils" (C:\Program Files\Lexmark Toolbar\toolband.dll)
            BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
            BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar BHO" (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 1103 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 05/04/2011 16:16:35 (14253 Octet(s))

            Fin à: 16:18:05, 05/04/2011

            ============== E.O.F ==============
            0
            1. Contributeur sécurité
              = >MalwareByte's Anti-Malware
              0
              1. pour l'anti ware, c'est en cours depuis 16h30 0_0

                C'est long c'est long
                0
                1. Mdg!
                  Alors comment dire...
                  Je suis conne té depuis mon tel... J'ai fait le vide avec MalwareByte's...
                  J'ai fait exactement comme tu as dit, j'ai supprimé les objets trouvés (des Torrents).
                  Mais là, c' est mon proxy qui en a un coup car je n'ai olus d'acces au ney...
                  Ça dit
                  votre configuration système utilise actuellement un proxy mais google chrome ne parvient pas à s'y connecter

                  ÇaSent pas bon :(
                  0
                  1. Contributeur sécurité
                    t'as pas un deuxième pc pour télécharger des outils et poster des rapports ?

                    au téléphone, c'est chaud
                    0
                    1. Non pas de 2eme pc... Je tente de redemarrer mon pc... Il est tout.noir....
                      Ah 2sc! IL.REDEMARRE!
                      C dallas!

                      Mais internet c tjs le meme pb (pardon pour l'ecriture...)
                      0
                      1. Je vais essayer de faire des photos avec mon tel et les mettre sur le site.
                        Je previens, ya des lignes interminables d'un keylogger.
                        Je ne les ai pas supprimé car j'en ai l'utilité
                        0
                        1. salut :)

                          @ moment de grace
                          mais google chrome ne parvient pas à s'y connecter

                          et s'il changeait de navigateur pour le reste des démarches, par exemple avec firefox, il gère les proxy non?

                          dans les paramètres?

                          @plusche
                          0
                        2. oui... a moins qu'il a gardé internet explorer préinstallé avec vista... il pourrait l'utiliser non?
                          0
                      2. Contributeur sécurité
                        Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:58384

                        Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

                        * Une fois l'outil ZHPFix ouvert ,

                        - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                        - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                        - Clique sur le bouton « GO » pour lancer le nettoyage,
                        - Copie/colle la totalité du rapport dans ta prochaine réponse

                        le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                        puis redemarre et dis moi si tu as internet

                        0
                        1. Rapport de ZHPFix 1.2.3272 par nicolas coolman, update du 03/04/2011
                          Fichier d'export Registre :C:\ZHPExportRegistry-05-04-2011-23-31-48.txt
                          Run by Oueslati at 05/04/2011 23:31:48
                          Windows vista home basic édition, 32-bit Service pack 1 (built 6001)
                          Web site: http://www.premiumorange.com/zeb-help-procesq/zhpfix.htlm

                          Element de donnees registre
                          La c le code quz tu m'as donné => donnee supprimee avec succes

                          Recapitulatif
                          1: element de donn## du registre

                          End of scan

                          Je tente de redemarrer et vous tiens au jus
                          0
                      3. Me revoilá
                        bonjour tout le monde donc!
                        Mon web est tounours hs...

                        Je dois vraiment bosser avec... Pourriez-vous m'aider?
                        0
                        1. Contributeur sécurité
                          internet explorer fonctionne t il ?

                          desactive tes protections puis enregistre ceci sur ton bureau

                          Pre_Scan
                          http://dl.dropbox.com/u/21363431/Pre_scan.exe

                          une fois telechargé lance-le , laisse faire le scan puis colle le contenu de " rapport.txt" qui apparaitra à son terme , sur le bureau.


                          Si l'outil est coincé, le renommer en firefox.exe
                          0
                          1. Contributeur sécurité
                            est ce le cas en mode sans echec avec prise en charge reseau ?
                            0
                            1. Oui.j'ai tenté avec et sans la prise en charhe a k'knstant
                              0
                              1. Depuis le mode sabs échec, mon windiws ne s'allume pkus... Ca tente et retente de diagnostiquer....
                                Je crois que je suis bon pour tout formater a nouveau...
                                0
                                1. Salut

                                  petite précision (valable pour mon pc) : Quelques fois , le mode sans échec de Windows met longtemps à se mettre en route.

                                  SI ça coince , redémarre le et relance le.

                                  SI dans tous les cas, ça ne marche plus...

                                  Pourquoi ne pas faire une "réinitialisation" au lieu d'un formatage? Mais j'attends l'avis de Moment de grace, lui et lui seul ici à les compétences pour savoir ce que j'écris n'est pas erroné :)

                                  EDIT : tu es chez quel opérateur aouistiti?

                                  ++
                                  0
                              2. Contributeur sécurité
                                si tu peux faire ca

                                Attention, avant de commencer, lit attentivement la procédure, et imprime la

                                Aide à l'utilisation
                                https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                                Télécharge ComboFix de sUBs que tu renommes TITI.exe avant de l'enregistrer sur ton Bureau :

                                http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                (clic droit sur le lien /enregistrer la cible du lien sous/ renommer/choisir le bureau/enregistrer )

                                /!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>

                                ---> Double-clique sur ComboFix.exe
                                Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                                SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                                (si il te propose de l'installer remets internet)

                                ---> Mets-le en langue française F
                                Tape sur la touche 1 (Yes) pour démarrer le scan.

                                Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                                En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                                Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                                /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                                Note : Le rapport se trouve également là : C:\ComboFix.txt
                                0
                                • 1
                                • 2