Chat-land et "jerecherche.net"

Screaming Messages postés 155 Statut Membre -  
 jm83 -
Bonjour,

La semaine passée, je suis allée une fois sur le site "chat-land" et depuis j'ai un raccourci chat-land sur mon bureau à chaque fois que j'allume mon ordinateur (même si je le supprime) et j'ai comme page d'accueil sur mozilla "jerecherche.net" au lieu de google.

J'ai tapé dans la barre de recherche "chat-land" et j'ai trouvé des dossiers que j'ai supprimé, mais rien à faire c'est encore revenu.

J'ai supprimé aussi "jerecherche.net" et remis google mais pareil, ça revient quand je rallume le pc.

Je suis allée sur plusieurs sites qui en parlaient et j'ai donc suivi ces instructions:

http://www.chezneg.fr/leblog/chezneg-leblog.php?id_art=246

J'ai donc tapé "about:config" et réinitialisé comme ils le disaient.

Mais c'est encore revenu, donc j'ai suivi ces instructions-là:

https://forum.malekal.com/viewtopic.php?t=22652&start=

J'ai donc utilisé "Adwcleaner" et quand mon pc s'est redémarré, plus de raccourci de chat-land sur mon bureau mais encore et toujours "jerecherche.net" en page d'accueil..

Je ne sais plus quoi faire, de plus à chaque fois j'ai sur mon bureau en bas à droite dans un rectangle jaune clair : "Protéger mon ordinateur -détection du changement du navigateur : bloquer la modification (recommandée) ou autoriser la modification" donc bien sûr moi je met bloquer, je clique sur "Ok" mais après ça revient, je recommence et ça revient et ainsi de suite, j'ai déjà décoché "protéger mon ordinateur" et ce n'est plus revenu mais quand je redémarre mon pc ça recommence..

Je commence à en avoir marre, j'ai aussi lancé CCleaner pour mozilla et j'ai lancé mon antivirus et rien...

Si vous savez comment se débarrasser de cette m*rde, je suis preneuse !

Merci d'avance et désolée si je poste au mauvais endroit, je ne savais pas où il fallait poster ^^'

Ah oui, et je ne m'y connais pas en informatique donc j'espère que vous aurez une solution faisable pour moi ^^'

A voir également:

23 réponses

Utilisateur anonyme
 
Salut !

Dans les rapports, rien de personnel ne t'en fais pas.

Oui, tu devrais utiliser les logiciels avant Malwarebytes.

Mais avant tout cela, supprimer Ad-Remover et AdwCleaner pour être sur d'avoir les dernières versions. Pour ce faire utilise DelFix:

▶ Télécharge et lance DelFix (merci à Xplode)
▶ Clique sur Suppression et poste le rapport sur le forum
1
michel67
 
Bonjour,
J'avais le même problème, et "lyonnais9"2 me l'a résolu.
C'était un raccourci qui etait dans un sous dossier AppDate. Tu peux voir nos échanges sur ce forum.
Après avoir vider tous les dossiers vides qui étaient dans AppData\Local
Et virer un racourci qui était dans le dossier AppData\Local\temp.
J'ai ensuite virer le raccourci "chat land" du bureau, changer ma page de démarrage du mon metuer de recherche.
Puis vider la corbeille.
Puis j'ai redémarré l'ordi... et miracle, plus rien!!!
Que du bonheur!!
Je ne sais pas si mon périple va t'aider, mais en tout cas, chez moi, ça à marché!
Bonne journée à vous
1
Zappa
 
Bonjour,

Votre solution me plait. Où puis-je trouver le dossier Appdata? (je suis une bille en informatique :s)
0
Utilisateur anonyme
 
Bonjour,

Chaque Pc est spécifique, vous devez vous créer un sujet pour que l'on vienne vous aidez Zappa.
0
Zappa
 
Bonsoir,

Mon ordinateur recense les mêmes problèmes que les autres, à savoir un lien chatland sur mon bureau et un changement de page d'accueil dès que je redémarre l'ordinateur.
J'ai beau essayer de le supprimer avec AD-R, ADW Cleaner et Malwarebutes Anti-Malwares, rien n'y fait.
C'est pour cela que la suppression de fichier de Michel67 m'a intéressé.
0
Utilisateur anonyme
 
Bonsoir,

On peut facilement le dégommer avec ZHPFIX, mais il faut savoir l'utiliser...
0
Zappa
 
Je prends le risque :o)
0
Screaming Messages postés 155 Statut Membre 4
 
Je remonte ce post.
0
Screaming Messages postés 155 Statut Membre 4
 
Up !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Screaming Messages postés 155 Statut Membre 4
 
Oups, j'ai écrit "jerecherche.net" or c'est "jerecherche.org"

Bref, je ne sais pas si ça change grand chose mais bon.
0
Utilisateur anonyme
 
Hello,

Qui dit Adwares dit .... Tada : http://security-helpzone.crdf.net/Thread-Supprimer-les-Adwares-les-bonnes-m%C3%A9thodes

Ensuite :

En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes
Il se peut que le scan soit long, mais il faut le laisser se terminer.


▶ Télécharge Malwarebytes' Anti-Malware sur ton bureau

▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7).

▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où.

▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.

▶ Si des menaces ont été détectées, clique sur Afficher les résultats.

▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est la cas accepte.

▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.

▶ Ouvre le dernier en date, et copie-colle le sur le forum.

0
Screaming Messages postés 155 Statut Membre 4
 
Avant de télécharger Malwarebytes' Anti Malware, je télécharge et utilise d'abord les programmes cités dans :

http://security-helpzone.crdf.net/Thread-Supprimer-les-Adwares-les-bonnes-m%C3%A9thodes

?

Ayant déjà utilisé Adwcleaner (2-3 fois même), j'essaye avec Ad-Remover maintenant?

Et ensuite si ça ne va toujours pas, je télécharge donc Malwarebytes' Anti Malware et je suis ce que tu as dit?

Par contre, dans les rapports qu'on doit vous afficher, rien de personnel est affiché? (Historique, données personnelles...?)
0
Screaming Messages postés 155 Statut Membre 4
 
Euh je vais peut-être faire un peu boulet, mais je dois télécharger Delfix, puis télécharger Ad-Remover et l'utiliser, puis supprimer celui-ci ainsi que AdwCleaner puis télécharger Malwarebytes?

Je m'y perds un peu, désolée xD

Mais à quoi sert Delfix?

Adwcleaner je l'ai téléchargé il y a quelques jours donc je suppose que c'est la dernière version.

Par contre ton lien vers Delfix m'indique :

"Accès non autorisé aux téléchargements!

Vous essayez de lancer un téléchargement à partir d'une ressource non autorisée, ou bien votre navigateur n'envoie pas de Referrer (adresse d'où provient la requête)!
Vérifiez que vous avez bien activé le Referrer dans la configuration de votre navigateur pour réaliser le téléchargement!'

Merci de ta patience et de tes réponses.
0
Utilisateur anonyme
 
Salut !

Voici le lien de téléchargement :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

Delfix va supprimer adwcleaner et adremover.

1/ passe delfix
2/ télécharge et passe adwcleaner
3/ télécharge et passe adremover
4/ 2 rapports doivent en résulter, il faudra que tu me les donnes.
5/ Ensuite malwarebyes :)
0
Screaming Messages postés 155 Statut Membre 4
 
Alors alors, hier et aujourd'hui bizarrement je n'ai pas eu jerecherche.org comme page d'accueil mais toujours la petite page jaune comme quoi on veut modifier mon navigateur (à part maintenant que j'ai lancé Adwcleaner)

Voici donc le rapport après recherche, suppression et redémarrage:

(je le remettrai s'il le faut)

Je vais maintenant télécharger et passer Adremover et puis je mettrai également le rapport ici.
0
Screaming Messages postés 155 Statut Membre 4
 
Euh pour Ad-remover, je dois scanner ou juste nettoyer? (on veut dire quoi par "scanner"?)
0
Utilisateur anonyme
 
Scanner, c'est regarde, nettoyer, c'est virer les cochonneries, tu dois nettoyer :)
0
Screaming Messages postés 155 Statut Membre 4
 
Voici le rapport d'Ad-Remover. (je le remettrai s'il le faut)
0
Utilisateur anonyme
 
Très bien, tu peux passer à Malwarebytes !
0
Screaming Messages postés 155 Statut Membre 4
 
Je le télécharge là-dessus, donc:

https://www.majorgeeks.com/files/details/malwarebytes_anti_malware.html

?

Par contre je ne vois pas le lien de téléchargement ^^'
0
Utilisateur anonyme
 
0
Screaming Messages postés 155 Statut Membre 4
 
Ah oui, autant pour moi ^^' xD

Merci, je fais ça de suite.
0
Utilisateur anonyme
 
Aucun soucis ;-)
0
Screaming Messages postés 155 Statut Membre 4
 
Alors voici le rapport de Malwarebytes' Anti Malware:

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.10.02

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Laura :: LAURA-PC [administrateur]

10/03/2012 13:34:40
mbam-log-2012-03-10 (13-34-40).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 314791
Temps écoulé: 1 heure(s), 47 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Laura\AppData\Local\Temp\jar_cache3177939344422433425.tmp (Trojan.Hijack) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Screaming Messages postés 155 Statut Membre 4
 
Je pense qu'il n'y a plus de chat-land ou de jerecherche.org nulle part, google s'affiche correctement en page d'accueil et plus de petite case jaune sur mon bureau qui dit qu'on veut modifier mon navigateur !

C'était le "Trojan.Hijack" le problème?
0
Utilisateur anonyme
 
Oui, un hijacker est un logiciel qui détourne le navigateur... pas terrible hein ?

On va vérifier que tout est clean si tu le veux bien ;-)

▶ Télécharge ZHPDiag (de Nicolas Coolman)

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
Screaming Messages postés 155 Statut Membre 4
 
Voici le rapport ZHPDiag:

http://cjoint.com/data3/3CllE7cDEt4.htm
0
Utilisateur anonyme
 
Pour commencer, utilise Windows Update pour mettre Windows à jour, c'est très important, il te manque le SP1 d'installé !

Tu as encore des adwares...

Relis cette page, et fais le nécessaire. Il faut bien comprendre ce que sont les adwares pour ne plus en avoir !

http://security-helpzone.crdf.net/Thread-Supprimer-les-Adwares-les-bonnes-m%C3%A9thodes

Ensuite, il faut mettre à jour Adobe Reader, installe-le depuis ce lien :

https://get2.adobe.com/fr/reader/otherversions/

▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Copie-colle le texte ci-dessous (en gras)

Sysrestore
[MD5.00000000000000000000000000000000] [APT] [{CCF6A52A-24F8-48F2-8FEB-EFAC08897CC3}] (...) -- F:\Setup.exe (.not file.)
[MD5.C2E0F2BC824BBD30D7F9F0677F951D01] [SPRF][6/01/2011] (.Ask.com - wrapper Application.) -- C:\Users\Laura\AppData\Local\Temp\setup.exe [2844552]
[MD5.00000000000000000000000000000000] [APT] [{F6DDFEAF-9C85-4C35-A5D3-04DDD7314D91}] (...) -- C:\Users\Laura\Desktop\Lyrics Plugin.exe (.not file.)
O87 - FAEL: "{0E974977-078A-4C9E-9774-D0F0E9535800}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Laura\AppData\Local\Temp\Update_9284.exe (.not file.)
O87 - FAEL: "{31EB535C-8245-4F63-B422-A2B4426DC6E3}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Laura\AppData\Local\Temp\Update_9284.exe (.not file.)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O43 - CFD: 1/03/2011 - 21:59:20 - [0] ----D- C:\ProgramData\eMule
O43 - CFD: 24/11/2010 - 20:12:10 - [1,920] ----D- C:\Users\Laura\AppData\Roaming\Azureus
O87 - FAEL: "TCP Query User{9B11EA5C-A3D2-4E45-9B83-813C209B6ACA}C:\program files\emule\emule.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
O87 - FAEL: "UDP Query User{562C97CC-5B06-4DCA-9DB2-A8FA4127A1DB}C:\program files\emule\emule.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
O87 - FAEL: "{E64EDC87-F0AE-4CAC-A0D8-74FE72B6E6DB}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Vuze\Azureus.exe (.not file.)
O87 - FAEL: "{EF29BEF2-4D5F-4C76-A777-C4785F835A64}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Vuze\Azureus.exe (.not file.)
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.3.0) -- C:\Program Files\Softonic_France\tbSoft.dll
R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.3.0) -- C:\Program Files\Softonic_France\tbSoft.dll
O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
[HKCU\Software\AppDataLow\Software\Softonic_France]
[HKLM\Software\Softonic_France]
O43 - CFD: 2/02/2011 - 17:32:58 - [3,945] ----D- C:\Program Files\Softonic_France
[MD5.AF528EBA5F5942C080AAABE29D31BD62] [SPRF][8/12/2010] (...) -- C:\Users\Laura\AppData\Local\Temp\Softonic_France.exe [2494288]
[MD5.F689F4584DA0750B292CD487CE88E491] [SPRF][2/02/2011] (...) -- C:\Users\Laura\AppData\Local\Temp\Softonic_s_France.exe [6291968]
[MD5.0200C694B3922B95A008DD29F7AACDB4] [SPRF][13/11/2010] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Laura\AppData\Local\Temp\tbVuze.dll [3913000]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\AppDataLow\Software\Softonic_France]
[HKLM\Software\Softonic_France]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar]
C:\Program Files\Softonic_France
C:\Users\Laura\AppData\LocalLow\Softonic_France
C:\Users\Laura\AppData\LocalLow\Vuze_Remote
C:\Users\Laura\AppData\Local\Temp\AskSearch
Emptytemp
Emptyflash
FirewallRAZ

▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0