IE9 infectée par protected search

Résolu
Bonjour,

ma page d'accueil sous IE9 est infectée par protected search

j'ai téléchargé zhpdiag et j'ai fais un scan puis je l'ai déposé sur http://pjjoint.malekal.com/
voici le lien

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120310_q7r6i12p9h15

merci pour l'aide

7 réponses

  1. merci pour l'info j'ai déjà fais le scan et j'ai supprimé les infections mais la page d'accueil de IE9 reste infecté

    voici le rapport de malwarebyte

    Malwarebytes Anti-Malware (Essai) 1.60.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.03.09.05

    Windows 7 x86 NTFS
    Internet Explorer 9.0.8112.16421
    XXXXXX ::XXXXXX-PC [administrateur]

    Protection: Activé

    09/03/2012 16:03:31
    mbam-log-2012-03-09 (16-03-31).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 268221
    Temps écoulé: 1 heure(s), 9 minute(s), 7 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKCU\SOFTWARE\Trymedia Systems (Adware.TryMedia) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 2
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://seeearch.com/) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
    HKCU\SOFTWARE\Policies\Microsoft\Internet Explorer\control panel|HomePage (PUM.Hijack.HomePageControl) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
    1. Contributeur
      Salut,

      @ maya :

      Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Suppression] puis patiente le temps du scan.
      Une fois le scan terminé, un rapport s'ouvrira.
      poste le.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
      0
      1. Voici le rapport

        # AdwCleaner v1.501 - Rapport créé le 10/03/2012 à 10:26:15
        # Mis à jour le 04/03/2012 par Xplode
        # Système d'exploitation : Windows 7 Professional (32 bits)
        # Nom d'utilisateur : xxxxxx - xxxxxxxx-PC
        # Exécuté depuis : C:\Users\xxxxxxx\Desktop\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Users\Bensaid\AppData\LocalLow\Toolbar4

        ***** [H. Navipromo] *****

        ***** [Registre] *****

        [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB06155.IEToolbar
        [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB06155.IEToolbar.1
        [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB06155.TBSB06155
        [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB06155.TBSB06155.3
        [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB06155
        [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB06155.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
        Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
        Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
        Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
        Valeur Supprimée : HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel [Homepage]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com --> hxxp://www.google.fr
        Remplacé : [HKU\S-1-5-21-2562342955-2789977991-978955466-1000\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr

        -\\ Mozilla Firefox v10.0.2 (fr)

        Profil : k9prym6n.default
        Fichier : C:\Users\xxxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\k9prym6n.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Google Chrome v17.0.963.78

        Fichier : C:\Users\xxxxxx\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[S1].txt - [6950 octets] - [10/03/2012 10:26:15]

        ########## EOF - C:\AdwCleaner[S1].txt - [7078 octets] ##########
        0
        1. Contributeur
          Et donc, toujours le soucis protected search ?

          Tu peux te servir de cette astuce pour remettre Google...

          Tu peux remettre un rapport zhpdiag stp?

          @+
          0
      2. non plus de pb avec protected search

        merci pour tout

        je suis en train de faire un scan et après j'envoie le rapport zhpdiag
        0
        1. voici le rapport zhpdiag

          http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120310_g13w8j6i5f7
          0
          1. juste pour être sûr, je n'ai plus aucune manip à faire ?

            merci encore
            0