Probleme redirection sur ccleaner

Résolu/Fermé
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012 - 1 janv. 2012 à 19:39
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 5 janv. 2012 à 21:45
Bonjour,
meilleurs voeux 2012 a tous

je poste car je croie que j'ai des restes d'infection
en effet je ne peux pas accedder a piriform (ccleaner) ni du net ni du lien du programme(mise à jour) meme de ccm ca me bascule sur easy dns?
J'ai un rapport hijacck merci

---\\ Clés de Registre trouvées (Registry Keys found)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}] =>Toolbar.Agent
[HKCU\Software\StartSearch] =>Hijacker.Agent


---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)

---\\ Valeurs de clé de Registre trouvées (Registry Values found)
*** None ***

---\\ Dossiers trouvés (Directories found)
C:\Users\JMI\AppData\LocalLow\AskToolbar =>Toolbar.AskTBar

---\\ Fichiers Firefox trouvés (Files found)
*** None ***

---\\ Fichiers trouvés (Files found)
*** None ***

---\\ Bilan de la recherche (Scan Result)
Database Version : 8931 - (30/12/2011)


Clés trouvées (Keys found) : 5
Valeurs de clé trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 1
Fichiers trouvés (Files found) : 0
A voir également:

89 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 janv. 2012 à 13:05
Re,

* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c



? Clique sur le bouton Analyse.
? Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.


@+
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
3 janv. 2012 à 14:13
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 3/01/2012 à 19:00
Re,

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.


? Copie/colle les lignes suivantes en gras et place les dans la zone "personnalisation" :


:OTL
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=1&q="
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.selectedEngine: "Web Search"

:commands
[emptytemp]



? Clique sur « Correction » et laisse l''outil travailler. L''ordinateur redémarre.

? Copie/colle la totalité du rapport dans ta prochaine réponse.

@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
3 janv. 2012 à 18:47
re
rapport correction otl
All processes killed
========== OTL ==========
Prefs.js: "http://startsear.ch/?aff=1&q=" removed from keyword.URL
Prefs.js: "Web Search" removed from browser.search.defaultengine
Prefs.js: "Web Search" removed from browser.search.defaultenginename
Prefs.js: "Web Search" removed from browser.search.order.1
Prefs.js: "Web Search" removed from browser.search.selectedEngine
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: JMI
->Temp folder emptied: 342405 bytes
->Temporary Internet Files folder emptied: 1061621 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 50819991 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 487 bytes

User: Public
->Temp folder emptied: 0 bytes

User: UpdatusUser
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 53647 bytes
RecycleBin emptied: 414132845 bytes

Total Files Cleaned = 445,00 mb

C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.31.0 log created on 01032012_184222

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 janv. 2012 à 19:02
Re,

Redémarre ton PC, est ce que la redirection existe toujours ?

@+
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
3 janv. 2012 à 19:23
re,
helas toujours ce satané redir
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 janv. 2012 à 19:55
Re,

La redirection est sur le même site ?
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
3 janv. 2012 à 20:02
oui toujours "easy dns " qui me demande de renouveler un compte
une question fish66 pour eclairer ma lanterne
a chaque désinfection firefox me donne en moteur de recherche a droite amazon.fr alors que je ne me sert que de google
est-ce le moteur de firefox par defaut?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 janv. 2012 à 20:13
Re,
1/
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape easy dns

dans cette fenêtre

confirme la recherche "aussi" dans le registre et informations complementaires , puis [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

2/
a chaque désinfection firefox me donne en moteur de recherche a droite amazon.fr 


Est ce que tu peux expliquer encore stp ?

@+


0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
3 janv. 2012 à 20:31
! je n'arrive pas à récupérer seaf exe
ni avec lien ni avec recherche google
--erreur 404 page no found--


pour etre plus précis sur ma question
à droite de la barre http et entre l'icone page d'accueil il y a une case recherche avec logo amazon.fr et "loupe"
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
3 janv. 2012 à 20:35
Bah oui,
je pense voir le linnk !!!!
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
3 janv. 2012 à 20:41
re
je n'arrive pas à acceder au progrmme
j'ai essayé avec plusieurs navigateurs et plusieurs sites tous erreur 404
cela fait comme ccleaner impossible d'acces sauf page d'erreur
comment faire pour récuperer seaf.exe
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 janv. 2012 à 20:47
Re,

Télécharge SEAF >>> ICI <<<

@+
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
3 janv. 2012 à 20:56
re
pas moyen
j'accede à la page changelog mais quand je veux telecharger l'outil page 404
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 janv. 2012 à 21:35
Re,

Tu as raison, tu peux essayer plus tard

Prépare un nouveau rapport ZHPDiag stp

A demain

Bonne nuit
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
3 janv. 2012 à 21:56
ok bonne nuit fish66
je poste ça plus tard
je vais verifier mais j'ai essayer avec eeepc de ma fille d'acceder à seaf et apres passé interciction trend (installé sur netbook) ,page404!
je te tiens au courant et poste mes nouvelles
à plus
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
3 janv. 2012 à 22:44
nouveau rapport zhp: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120103_y13g11z14p15e6

(pour info a chaque ouverture de zhp celuici m'ouvre 2 fenetres lune apres l'autre
(problème connection internet) apres saisi ok ouverture de php (peut etre lui arrive à esquiver redir)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
4 janv. 2012 à 13:24
Salut,

Tu peux télécharger "SEAF" à partir ce lien : http://eldesaparecido.com/partage/SEAF.exe

J'attends tes nouvelles

@+
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
4 janv. 2012 à 18:11
bonjour

merci fish66 pour le lien
voici le resultat
========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 18:03:59 le 04/01/2012
4.
5. Valeur(s) recherchée(s):
6. easy dns
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14. Aucun fichier trouvé
15.
16.
17. ====== Entrée(s) du registre ======
18.
19. Aucun élément dans le registre trouvé
20.
21. =========================
22.
23. Fin à: 18:08:58 le 04/01/2012
24. 421898 Éléments analysés
25.
26. =========================
27. E.O.F
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
4 janv. 2012 à 18:28
pour info j'ai refait seal avec les termes exact de la page(DNS Made Easy) et le rapport est négatif aussi
j'ai ubuntu sur mon disque j'ai essayé et je peux acceder à piriform avec(ouf)
je ne voie pas d'autre souci que pour périform mais je me dmande si ce redir ne fait pas que firefox et autre ne me propose pas les mises à jour quand elles sont
possibles
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
4 janv. 2012 à 19:34
Re,

Est ce que tu as essayé avec Internet explorer ou Google chrome ?

0