Protected search comme page d'accueil

Résolu
Nella -  
 tristano12 -
Bonjour,



Impossible de me débarasser de protected search de ma page d'accueil
Merci de m'orienter

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    et :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

    0
    1. tristano12
       
      Voici le lien : http://pjjoint.malekal.com/files.php?id=20130317_e11j5e15c14k15
      0
    2. tristano12
       
      Et le deuxième : http://pjjoint.malekal.com/files.php?id=20130317_e15d15w8g515
      0
  2. Nella
     
    Merci de me répondre aussi vite
    voilà le premier rapport:
    # AdwCleaner v1.407 - Rapport créé le 21/01/2012 à 18:15:02
    # Mis à jour le 18/01/2012 par Xplode
    # Système d'exploitation : Windows Vista Ultimate Edition Service Pack 1 (32 bits)
    # Nom d'utilisateur : Nella - PC-DE-NELLA (Administrateur)
    # Exécuté depuis : C:\Users\Nella\Desktop\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Users\Nella\AppData\Roaming\OfferBox
    Dossier Présent : C:\Users\Nella\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
    Dossier Présent : C:\Program Files\OfferBox

    ***** [Registre] *****

    [*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB06155.IEToolbar
    [*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB06155.IEToolbar.1
    [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB06155
    [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB06155.1
    Clé Présente : HKCU\Software\Babylon
    Clé Présente : HKCU\Software\FissaSearch
    Clé Présente : HKCU\Software\Offerbox
    Clé Présente : HKLM\SOFTWARE\Offerbox
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
    Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
    Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Clé Présente : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18999

    [HKU\S-1-5-21-3306736119-3635973544-581495928-1001\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/

    -\\ Mozilla Firefox v9.0.1 (fr)

    Profil : j9zghoes.default
    Fichier : C:\Users\Nella\AppData\Roaming\Mozilla\Firefox\Profiles\j9zghoes.default\prefs.js

    Présente : user_pref("browser.startup.homepage", "hxxp://www.seeearch.com/");

    *************************

    AdwCleaner[R1].txt - [2213 octets] - [21/01/2012 17:39:33]
    AdwCleaner[R2].txt - [2142 octets] - [21/01/2012 18:15:02]

    ########## EOF - C:\AdwCleaner[R2].txt - [2270 octets] ##########
    0
  3. Nella
     
    Alors la suite si j'ai bien compris ... je ne suis pas très pointue en informatique malgrès vos super explications :

    http://pjjoint.malekal.com/files.php?id=OTL_20120121_q1310x5m10k5

    Et je met tout le reste de peur d'omettre quelque chose d'important :

    Information sur le fichier du rapport
    Type de fichier : text/plain
    Taille du fichier : bytes
    Date d'envoi du fichier : 2012-01-21 18:37:00

    Differents liens d'analyse du rapport
    Acceder au document : http://pjjoint.malekal.com/files.php?read=OTL_20120121_q1310x5m10k5

    Evaluer son rapport de scan OTL, HijackThis, ZHPDiag etc avec filtrage des lignes légitimes : http://pjjoint.malekal.com/files.php?read=OTL_20120121_q1310x5m10k5&html=on&filtre=legitime

    Evaluer son rapport de scan OTL, HijackThis, ZHPDiag etc : http://pjjoint.malekal.com/files.php?read=OTL_20120121_q1310x5m10k5&html=on

    Procédure de désinfection/optimisation
    Pjjoint propose l'analyse automatique de votre rapport afin de vous faire suivre une procédure de désinfection/optimisation : Accéder à la procédure de désinfection

    Pour plus d'informations sur le fonctionnement des évaluations, se reporter à la page de présentation: Présentation de PjJoint
    0
    1. Nella
       
      Bon je m'excuse mais j'ai refait le tout car je n' avais mis que 30j sur OTL et un seul rapport sur pjjoint.malekal
      Donc voici le premier lien:
      http://pjjoint.malekal.com/files.php?id=OTL_20120121_p14v11k7r6d15

      Et le deuxième :
      http://pjjoint.malekal.com/files.php?id=OTL_Extras_20120121_w12o5u1113y14

      Voili voilou j'espère que cette fois c'est complet , l'analyse est faite sur 90 jours
      Merci , merci
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as fait AdwCleaner en recherche et pas en suppression.
    A refaire.

    Relance OTL.
    o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction, un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    FF - prefs.js..browser.startup.homepage: http://ww10.seeearch.com
    FF - user.js..browser.startup.homepage: http://ww10.seeearch.com
    O3 - HKLM\..\Toolbar: (IE Toolbar) - {09B445AE-2345-4FCA-85AE-FB3626ECEBDD} - D:\seeearch.dll ()
    O3 - HKCU\..\Toolbar\WebBrowser: (IE Toolbar) - {09B445AE-2345-4FCA-85AE-FB3626ECEBDD} - D:\seeearch.dll ()
    [2011/11/19 14:29:27 | 000,000,000 | ---D | M] -- C:\Users\Nella\AppData\Roaming\OfferBox


    * redemarre le pc sous windows et poste le rapport ici

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Nella
     
    Yessssssssss je ne sais si la procedure est terminé , mais ce que je viens de voir c'est que Protected n' est plus ma page d'accueil ni pour IE ni pour Mozzila

    Comme demandé voici le rapport:

    ========== OTL ==========
    Prefs.js: http://www.seeearch.com/ removed from browser.startup.homepage
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}\ deleted successfully.
    D:\seeearch.dll moved successfully.
    Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}\ not found.
    File D:\seeearch.dll not found.
    Folder C:\Users\Nella\AppData\Roaming\OfferBox\ not found.

    OTL by OldTimer - Version 3.2.31.0 log created on 01222012_211532

    Merci, merci beaucoup pour votre patience et le temps perdu avec moi
    Bonne fin de soirée
    Nella
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
    L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
    Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
    Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

    Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
    Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

    Tu as la même chose avec les barres d'outils :
    Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
    Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
    Au final, il est pas conseillé d'en utiliser.

    Lire :
    Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

    ~~

    Ca va mieux ?

    0
  8. Nella
     
    Oui tout fonctionne super bien
    J'ai bien lu ce que tu m'as envoyé , et j'y ferais beaucoup plus attention.
    Merci , merci vraiment , je retrouve l'usage de mon PC , car en plus de cette page d'accueil, il tournait au ralentit , et j' use d'une messagerie qui s'appelle IM et dont je sais que vous les pro de l'informatique en désaprouvé l'usage , mais là, aussi , mes mails venant d'orange ne parvenaient plus à arriver dans cette messagerie ...depuis hier tout fonctionne à nouveau... je suis super contente, merci de votre aide précieuse
    Bonne journée
    Nella
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    :)
    bonne journée !

    Fais plus attention à l'avenir....

    Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    Absolument à faire.

    Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
    La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
    Donc faut se documenter.

    Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

    Un peu de lecture pour éviter les infections :
    - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
    - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html et https://www.commentcamarche.net/faq/8934-securisation-de-son-pc
    - Si tu utilises Avast! ou AVG, pense à activer les détections PUPs/LPIs : https://www.commentcamarche.net/faq/32913-avast-et-avg-activer-la-detection-des-pups-lpis
    - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

    Ce qu'il ne faut pas faire :
    Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
    Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
    Exemple de ce qu'il ne faut pas faire :
    https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
    https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
    Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
    Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

    Fonctionnement de quelques catégories de malwares :
    https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
    https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

    Si tu as des questions sur le fonctionement des malwares.
    N'hésite pas.
    0