Allsearch va me rendre fou....

Bonjour,
J'ai cette page allsearch.com qui s,affiche toujours comme page de démarrage sur internet explorer... je suis totalement incapable de l'enlever... quelqu'un peut m'aider ?

7 réponses

  1. Contributeur sécurité
    Bonjour,

    Bienvenue sur CCM !
    Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

    - N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
    - N'hésite pas à poser des questions en cas de besoin ;)
    - Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
    - La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.

    Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

    - Télécharge ZHPDiag (de Nicolas Coolman)
    - Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    - Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
    - Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas, clique dessus.
    - Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    - Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    - Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    0
    1. Contributeur sécurité
      Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
      - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme 01net modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
      - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

      Pour t'en débarrasser :

      1) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

      ¶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
      ¶ Lance le, clique sur Suppression puis patiente le temps du scan.
      ¶ Une fois la suppression terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
      ¶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

      2) Utilise ce logiciel de désinfection généraliste :

      ¶ Télécharge et installe Malwarebytes' Anti-Malware
      ¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
      ¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
      ¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
      ¶ A la fin de l'analyse, clique sur Afficher les résultats
      ¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
      ¶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
      ¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

      3) Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).

      0
      1. # AdwCleaner v1.800 - Rapport créé le 09/08/2012 à 19:19:23
        # Mis à jour le 01/08/2012 par Xplode
        # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
        # Nom d'utilisateur : Nicolas Boulinguez - BOULINGUEZ
        # Exécuté depuis : C:\Users\Nicolas Boulinguez\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NDMOY0L5\2-adwcleaner[1].exe
        # Option [Suppression]

        ***** [Services] *****

        Arrêté & Supprimé : QuestScan Service

        ***** [Fichiers / Dossiers] *****

        Supprimé au redémarrage : C:\Users\NICOLA~1\AppData\Local\Temp\AskSearch
        Supprimé au redémarrage : C:\Users\NICOLA~1\AppData\Local\Temp\vshare@toolbar
        Supprimé au redémarrage : C:\Users\Nicolas Boulinguez\AppData\LocalLow\BabylonToolbar
        Supprimé au redémarrage : C:\Users\Nicolas Boulinguez\AppData\LocalLow\boost_interprocess
        Supprimé au redémarrage : C:\Users\Nicolas Boulinguez\AppData\LocalLow\MyWebSearch
        Supprimé au redémarrage : C:\Users\Nicolas Boulinguez\AppData\LocalLow\ShoppingReport2
        Supprimé au redémarrage : C:\ProgramData\QuestScan
        Supprimé au redémarrage : C:\Program Files (x86)\Mozilla Firefox\Extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}
        Supprimé au redémarrage : C:\Program Files (x86)\Mozilla Firefox\Extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}
        Supprimé au redémarrage : C:\Program Files (x86)\QuestBrwSearch
        Supprimé au redémarrage : C:\Program Files (x86)\QuestScan
        Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\Components\AskSearch.js
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Plugins\npvsharetvplg.dll
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport2
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport2
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\StartSearch
        Clé Supprimée : HKCU\Software\Zugo
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
        Clé Supprimée : HKLM\SOFTWARE\Conduit
        Clé Supprimée : HKLM\SOFTWARE\DT Soft
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuestScan
        Clé Supprimée : HKLM\SOFTWARE\QuestScan
        [x64] Clé Supprimée : HKLM\SOFTWARE\Software

        ***** [Registre - GUID] *****

        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
        Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4D7B-9389-0F166788785A}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v7.0.6002.18005

        Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.com

        -\\ Mozilla Firefox v14.0.1 (fr)

        Nom du profil : default
        Fichier : C:\Users\Nicolas Boulinguez\AppData\Roaming\Mozilla\Firefox\Profiles\2aikw4hx.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[S1].txt - [6648 octets] - [09/08/2012 19:19:23]

        ########## EOF - C:\AdwCleaner[S1].txt - [6776 octets] ##########
        0
        1. Malwarebytes Anti-Malware (Essai) 1.62.0.1300
          www.malwarebytes.org

          Version de la base de données: v2012.08.09.12

          Windows Vista Service Pack 2 x64 NTFS
          Internet Explorer 7.0.6002.18005
          Nicolas Boulinguez :: BOULINGUEZ [administrateur]

          Protection: Activé

          2012-08-09 19:36:14
          mbam-log-2012-08-09 (19-36-14).txt

          Type d'examen: Examen rapide
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 198127
          Temps écoulé: 6 minute(s), 5 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
          0
          1. Contributeur sécurité
            En analysant le premier rapport, je n'avais pas fait attention au fait que tu as installé Spybot. Je te conseille vivement de désinstaller ce logiciel, il est totalement dépassé et inutile (il ne détecte quasiment pas d'infections sérieuses, seulement des choses sans grande importance comme des cookies...)

            Ensuite, utilise ce script qui va cibler certains éléments à supprimer :

            ¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
            ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
            ¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
            ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
            ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
            ¶ Copie/colle la totalité du rapport dans ta prochaine réponse

            Après ça, dis moi si tu es encore embêté par Allsearch. Sinon, on passera à la finition ;)

            0