Page d'acceuil search virus impossible a supr

Fermé
chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011 - 30 juin 2011 à 11:32
 Utilisateur anonyme - 4 juil. 2011 à 20:31
Bonjour,

Voila il y a une semaine j'ai voulu télécharger VLC sur un site de streaming, qui n'a pas marché , et depuis j'ai comme page d'accueil seeearch, impossible à déloger (je suis déja allé dans outils pour valider google comme page d'accueil, mais quand je ferme la page et que je ré-ouvre mozilla , c'est encore seeearch) . En lisant les forums, je me suis rendue compte que c'est un virus "trojan" . Mon antivirus sfr le détecte mais "impossible à traiter" et mon window defender ne le detecte même pas ...

Hier, bien que novice en informatique, j'ai voulu essayé de m'en débarasser en allant les les fichiers du disque dur pour le supprimer manuellement, mais rien à faire , je sais pas pourquoi ca ne marche pas .
A force de tout trifouiller mon ordinateur n'ouvrait plus mozilla, réagissait lentement, donc j'ai fait une restauration a la veille. Maintenant Mozilla ne s'ouvre toujours pas, donc je l'ai désinstallé .
Je passe donc par internet explorer (qui a d'ailleurs aussi la page seeearch en page d'accueil ), et IMPOSSIBLE de télécharger à nouveau Mozilla ou quoi que ce soit d'autre d'ailleurs (j'ai voulu télécharger avast), car il apparait un message d'erreur (croix blanche sur fond rond et rouge) :
"Impossible de télécharger Firefix%20setup%205.0.exe de mozilla.openap.net
Impossible d'ouvrir ce site internet. Le site requis n'est pas disponible ou n'a pu être trouvé. Réésayez ultérieurement".

Je ne sais pas si les deux choses sont liées, ce qui est sur c'est que j'ai un virus et que je ne peux plus rien télécharger ...

Aidez moi SVP !

A voir également:

75 réponses

chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011
1 juil. 2011 à 14:06
OTL : http://www.cijoint.fr/cjlink.php?file=cj201107/cijNaB2ESu.txt

Extra : http://www.cijoint.fr/cjlink.php?file=cj201107/cijA3Gyt6A.txt
0
Utilisateur anonyme
1 juil. 2011 à 14:19
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011
1 juil. 2011 à 16:08
Ca y est l'analyse est terminée , voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijWom3Hqe.txt
0
Utilisateur anonyme
1 juil. 2011 à 16:12
t'as vu chouette les keygens hein ? ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011
1 juil. 2011 à 16:32
Oui enfin un logiciel qui a réussi a supprimer les virus !

Mais par contre Mozilla ne s'ouvre toujours pas :

"Impossible de lancer le composant de sécurité de l'application. La cause la plus probable est un problème avec les fichiers du répertoire des profils de votre application. Veuillez vérifier que ce répertoire n'a pas de restrictions de lecture/écriture et que votre disque dur n'est pas plein ou près de l'être. Il est recommandé de quitter l'application pour résoudre ce problème. Si vous continuez cette session, votre application risque d'avoir un comportement incorrect quant à l'utilisation du système de sécurité"

puis la page s'ouvre mais pas comme d'habitude
, en haut il y a un message dans un bandeau rouge :

"Le système de marque-page et d'historique ne sera pas opérationnel car l'un des fichiers de firefox est en cours d'utilisation par une autre application. Certains logiciels de sécurité peuvent poser ce problème"

Et dès que je clique sur la page ou que je met une lettre dans la barre de recherche (c'est encore seeearch mais peut être parce que j'ai pas remis google vu que j'arrive pas à toucher a la page), la page se ferme et le rapporteur de plantage mozilla s'ouvre, il y a un rapport que je n'arrive pas a copier ... :(

et internet explorer m'annonce aussi le même message d'erreur que depuis hier quand j'ouvre une nouvelle page :

"Un programme de votre ordinateur a corrompu le parametre de votre moteur de recherchepar defaut Internet Explorer.

Internet explorer a réinitialisé le paramètre de votre moteur de recherche d'origine Google (www.google.com)

Internet explorer ouvrira désormais Paramètres de recherche , ou vous pourrez modifier ce paramètre ou installer d'autres moteurs de recherche"

Et ca me fait ca a chaque fois ... ca serait du a quoi ? Merci pour les virus en tout cas :D
0
Utilisateur anonyme
1 juil. 2011 à 16:41
desinstalle mozilla et reinstalle-le voir
0
chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011
1 juil. 2011 à 16:51
Alors verdict : on y est presque lol !

J'ai ré-installé mozilla mais en version 3.6.16 (de mémoire) et quand je l'ouvre le message s'affiche encore :

"Impossible de lancer le composant de sécurité de l'application. La cause la plus probable est un problème avec les fichiers du répertoire des profils de votre application. Veuillez vérifier que ce répertoire n'a pas de restrictions de lecture/écriture et que votre disque dur n'est pas plein ou près de l'être. Il est recommandé de quitter l'application pour résoudre ce problème. Si vous continuez cette session, votre application risque d'avoir un comportement incorrect quant à l'utilisation du système de sécurité"

A la différence que quand je le ferme et que je tape un mot, la page reste ouverte et je peux naviguer , mais c'est vrai que c'est chaint que ce message d'erreur apparaisse a chaque fois :/

Deuxième point noir : C'est encore seeearch la page d'acceuil , et même quand je la change dans outils pour y mettre google , que je ferme mozilla et que j'ouvre une nouvelle page, seeearch est encore la !
0
non mais c'est la version 5.0 de mozilla qu il faut installer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011
1 juil. 2011 à 17:00
ah donc j'ai désinstaller l'ancienne version et ré-installé 5.0

Le même message d'eereur s'ouvre au lancement :

"Impossible de lancer le composant de sécurité de l'application. La cause la plus probable est un problème avec les fichiers du répertoire des profils de votre application. Veuillez vérifier que ce répertoire n'a pas de restrictions de lecture/écriture et que votre disque dur n'est pas plein ou près de l'être. Il est recommandé de quitter l'application pour résoudre ce problème. Si vous continuez cette session, votre application risque d'avoir un comportement incorrect quant à l'utilisation du système de sécurité"

Il y a toujours le message en haut dans le bandeau rouge :

"Le système de marque-page et d'historique ne sera pas opérationnel car l'un des fichiers de firefox est en cours d'utilisation par une autre application. Certains logiciels de sécurité peuvent poser ce problème"

Par contre il n'y a plus de moteur de recherche , et impossible de naviguer sur internet, même en mettant une adresse dans la barre d'adresse , il n'y a aucune réaction
0
chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011
1 juil. 2011 à 17:03
ah non , je viens de le relancer, c'est exactement pareil qu'avant ! seeearch et tout le reste sont encore la ... (je vais jeter mon ordi par la fenêtre ! )
0
Utilisateur anonyme
1 juil. 2011 à 17:32

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011
1 juil. 2011 à 18:00
rapport :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijX1wTepT.txt
0
Utilisateur anonyme
1 juil. 2011 à 18:15

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011
1 juil. 2011 à 18:34
Ouah pétard je me suis sentie seule au monde , j'avais un message d'erreur disant que l'élément avais été supprimé quand j'ai voulu allé sur internet ! J'ai redémarré et c'est bon ! :D
Voici mon rapport :

http://www.cijoint.fr/cjlink.php?file=cj201107/cij5kBy80Q.txt
0
Utilisateur anonyme
1 juil. 2011 à 19:18
t'es sur d'avoir collé quelque chose dans ton cfscript ?
0
chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011
1 juil. 2011 à 19:56
ah oui certaine, pourquoi c'est pareil ??
0
Utilisateur anonyme
2 juil. 2011 à 01:43
▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011
2 juil. 2011 à 21:05
Je ne vois pas ne unzip , quand j'installe zhpdiag, l'icone qui apparait après c'est zhpfix, et il n'y a pas de unzip, donc je préfère ne rien toucher jusqu'a ce que vous me disiez quoi faire ^^
0
Utilisateur anonyme
3 juil. 2011 à 17:12
ouaip' et tu n'as pas une icone zhpdiag ?
0
chloe2103 Messages postés 40 Date d'inscription jeudi 30 juin 2011 Statut Membre Dernière intervention 4 juillet 2011
3 juil. 2011 à 19:21
J'ai une icone en frome de seringue zhpdiag2 , mais quand je clique dessus, je fais excuter et ca lance juste l'installation encore une fois
0