Ordinateur infecté par searchhere et chatzum.

Résolu
Bonjour,
alors voila, depuis qq jours lorsque j'ouvre Google ou Mozilla, je trouve chatzum et search here à la place .!! Quelqu'un pourrait-il, s'il vous plait, m'expliquer comment les désinstaller et les supprimer définitivement? Je vous en remercie par avance..

45 réponses

Résumé de la discussion

Le problème concerne des redirections de navigateurs vers des pages indésirables (chatzum et search here) après l'ouverture de sessions sous Windows et Chrome, nécessitant une désinstallation et une suppression définitive. Des solutions proposées privilégient l'utilisation d'un logiciel anti-malware pour un balayage complet, la fermeture des navigateurs et la mise à jour des définitions avant une suppression des éléments détectés. En cas de persistance, des conseils techniques incluent l'usage d'outils supplémentaires et des étapes de réinitialisation du navigateur, tout en évitant les sources douteuses et en vérifiant les autorisations des extensions. D'autres suggestions évoquent des mesures pratiques comme la gestion des profils utilisateurs pour éviter des sessions multiples et la prudence lors du téléchargement et de l'installation d'applications.

Bobot (l’IA à votre service)
  1. Salut,

    Essayes les étapes suivantes, car si j'ai bien compris, c'est des toolbars.

    _________________________________________________________________

    - Télécharges AdwCleaner.

    - Lances le logiciel

    - Lances le mode " suppression "

    - Attend le que le logiciel fasse son scan.

    - Redémarre le PC ( normalement c'est automatique à la fin du scan )

    Et regardes si ces virus sont partis.

    Bye.
    0
    1. Bonjour X-flashou-X, j'ai lancé la recherche de ADWcleaner ,elle a repéré chatzum, search.., mais aussi iminent et sweetim... Apres avoir lancé la suppression, le rapport a indiqué qu'ils avaient été supprimés mais en retournant sur Google et Mozilla chatzum et search (here, result...) étaient toujours la. Je ne sais pas quoi faire, et déjà merci pour les infos..
      0
    2. Essayes :

      Dans ajout/suppression de programme ( windows pas Adwcleaner) et cherche ces toolbars et désinstalle les.

      ( démarrer > panneau de configuration > Ajout / Suppression de logiciel. )

      Bye.
      0
  2. Salut X-FlaShou-X, j'ai dû m'absenter un moment.. En fait j'ai regardé, ils ne sont pas dans les programmes (ajout/suppression). Que peut-on faire ?
    0
    1. Contributeur sécurité
      Salut,

      Poste ton rapport ADWCleaner qu'on y voit plus clair déjà ...
      0
      1. Salut , excusez moi mais je ne sais pas comment poster le rapport R1..
        0
        1. Contributeur sécurité
          Ouvre le rapport et tu appuie sur CTRL+A, CTRL+C et tu viens ici tu clique sur répondre, tu appuie sur CTRL+V et Valider
          0
          1. # AdwCleaner v2.003 - Rapport créé le 25/09/2012 à 17:45:51
            # Mis à jour le 23/09/2012 par Xplode
            # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
            # Nom d'utilisateur : CP - HP-DC5100
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Documents and Settings\CP\Mes documents\Téléchargements\adwcleaner.exe
            # Option [Recherche]

            ***** [Services] *****

            Présent : DefaultTabSearch

            ***** [Fichiers / Dossiers] *****

            Dossier Présent : C:\DOCUME~1\CP\LOCALS~1\Temp\Iminent
            Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
            Dossier Présent : C:\Documents and Settings\CP\Application Data\Babylon
            Dossier Présent : C:\Documents and Settings\CP\Application Data\DefaultTab
            Dossier Présent : C:\Documents and Settings\CP\Local Settings\Application Data\APN
            Dossier Présent : C:\Documents and Settings\CP\Local Settings\Application Data\Software
            Dossier Présent : C:\Program Files\DefaultTab
            Dossier Présent : C:\Program Files\Software
            Dossier Présent : C:\Program Files\Tuto4pc
            Fichier Présent : C:\Documents and Settings\CP\Application Data\Mozilla\Firefox\Profiles\bjrqo2rt.default\searchplugins\search-here.xml
            Fichier Présent : C:\Documents and Settings\CP\Application Data\Mozilla\Firefox\Profiles\bjrqo2rt.default\searchplugins\SweetIm.xml

            ***** [Registre] *****

            Clé Présente : HKCU\Software\AppDataLow\Software\DefaultTab
            Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
            Clé Présente : HKCU\Software\BabylonToolbar
            Clé Présente : HKCU\Software\Conduit
            Clé Présente : HKCU\Software\Default Tab
            Clé Présente : HKCU\Software\DefaultTab
            Clé Présente : HKCU\Software\Iminent
            Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
            Clé Présente : HKCU\Software\SweetIm
            Clé Présente : HKCU\Software\Tutorials
            Clé Présente : HKLM\Software\Babylon
            Clé Présente : HKLM\Software\Boxore
            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
            Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
            Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
            Clé Présente : HKLM\Software\Default Tab
            Clé Présente : HKLM\Software\DefaultTab
            Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
            Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc
            Clé Présente : HKLM\Software\Iminent
            Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
            Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
            Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DefaultTab
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DefaultTab Chrome
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab Chrome
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
            Clé Présente : HKLM\SOFTWARE\Software
            Clé Présente : HKLM\Software\SweetIm
            Clé Présente : HKLM\Software\Tuto4PC
            Clé Présente : HKU\S-1-5-21-1343024091-920026266-1417001333-1003\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
            Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
            Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]
            Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

            ***** [Navigateurs] *****

            -\\ Internet Explorer v8.0.6001.18702

            [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.chatzum.com/

            -\\ Mozilla Firefox v15.0.1 (fr)

            Nom du profil : default
            Fichier : C:\Documents and Settings\CP\Application Data\Mozilla\Firefox\Profiles\bjrqo2rt.default\prefs.js

            Présente : user_pref("browser.newtab.url", "search.chatzum.com");
            Présente : user_pref("extensions.Softonic.admin", false);
            Présente : user_pref("extensions.Softonic.aflt", "SD");
            Présente : user_pref("extensions.Softonic.autoRvrt", "false");
            Présente : user_pref("extensions.Softonic.cntry", "FR");
            Présente : user_pref("extensions.Softonic.cv", "cv5");
            Présente : user_pref("extensions.Softonic.dfltLng", "fr");
            Présente : user_pref("extensions.Softonic.dfltlng", "fr");
            Présente : user_pref("extensions.Softonic.dfltsrch", "false");
            Présente : user_pref("extensions.Softonic.envrmnt", "production");
            Présente : user_pref("extensions.Softonic.excTlbr", false);
            Présente : user_pref("extensions.Softonic.hdrMd5", "9CD3FF529083B09911ADEB68AC5153AF");
            Présente : user_pref("extensions.Softonic.hmpg", false);
            Présente : user_pref("extensions.Softonic.hrdid", "80241427000000000000001635785d22");
            Présente : user_pref("extensions.Softonic.id", "80241427000000000000001635785d22");
            Présente : user_pref("extensions.Softonic.instlDay", "15606");
            Présente : user_pref("extensions.Softonic.instlRef", "MON00013");
            Présente : user_pref("extensions.Softonic.instlday", "15606");
            Présente : user_pref("extensions.Softonic.instlref", "MON00013");
            Présente : user_pref("extensions.Softonic.isdcmntcmplt", true);
            Présente : user_pref("extensions.Softonic.keywordurl", "");
            Présente : user_pref("extensions.Softonic.lastVrsnTs", "1.6.7.419:44:41");
            Présente : user_pref("extensions.Softonic.mntrvrsn", "1.3.0");
            Présente : user_pref("extensions.Softonic.newTab", false);
            Présente : user_pref("extensions.Softonic.newtab", "false");
            Présente : user_pref("extensions.Softonic.newtaburl", "");
            Présente : user_pref("extensions.Softonic.prdct", "Softonic");
            Présente : user_pref("extensions.Softonic.propectorlck", 87081227);
            Présente : user_pref("extensions.Softonic.prtnrId", "softonic");
            Présente : user_pref("extensions.Softonic.prtnrid", "softonic");
            Présente : user_pref("extensions.Softonic.rvrtMsg", "Click Yes to keep current home page and default search set[...]
            Présente : user_pref("extensions.Softonic.savedVrsnTs", "1");
            Présente : user_pref("extensions.Softonic.sg", "tz");
            Présente : user_pref("extensions.Softonic.smplGrp", "none");
            Présente : user_pref("extensions.Softonic.smplgrp", "none");
            Présente : user_pref("extensions.Softonic.srch", "");
            Présente : user_pref("extensions.Softonic.srchprvdr", "");
            Présente : user_pref("extensions.Softonic.tlbrId", "base");
            Présente : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00013/tb_v1?SearchSource[...]
            Présente : user_pref("extensions.Softonic.tlbrid", "base");
            Présente : user_pref("extensions.Softonic.tlbrsrchurl", "hxxp://search.softonic.com/MON00013/tb_v1?SearchSource[...]
            Présente : user_pref("extensions.Softonic.vrsn", "1.6.7.4");
            Présente : user_pref("extensions.Softonic.vrsnTs", "1.6.7.419:44:41");
            Présente : user_pref("extensions.Softonic.vrsni", "1.6.7.4");
            Présente : user_pref("extensions.Softonic.vrsnts", "1.6.7.419:44:41");
            Présente : user_pref("extensions.Softonic_i.newTab", false);
            Présente : user_pref("extensions.Softonic_i.smplGrp", "none");
            Présente : user_pref("extensions.Softonic_i.vrsnTs", "1.6.7.419:44:41");
            Présente : user_pref("id_chatzum_installed_version", "1.0.17");
            Présente : user_pref("id_chatzum_tabpage", "hxxp%3A//searchsafer.com/");

            -\\ Google Chrome v20.0.1132.57

            Fichier : C:\Documents and Settings\CP\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

            Présente [l.55] : icon_url = "hxxp://cdn.chatzum.com/favicon.ico",
            Présente [l.57] : instant_url = "hxxp://search.chatzum.com/?q={searchTerms}",
            Présente [l.61] : search_url = "hxxp://search.chatzum.com/?q={searchTerms}",

            *************************

            AdwCleaner[R1].txt - [13357 octets] - [25/09/2012 17:45:51]

            ########## EOF - C:\AdwCleaner[R1].txt - [13418 octets] ##########
            Bonsoir, voici le rapport S1. J'espère que ça éclaircira un peu cette affaire..
            0
            1. Contributeur sécurité
              nan ça c'est R1 ^^

              relance adwcleaner clique sur SUPPRESSION

              Viens poster le rapport de la meme maniere que tu as fais au dessus
              0
              1. Salut, bonjour, suivant tes instructions voici S1: # AdwCleaner v2.003 - Rapport créé le 27/09/2012 à 07:15:12
                # Mis à jour le 23/09/2012 par Xplode
                # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                # Nom d'utilisateur : CP - HP-DC5100
                # Mode de démarrage : Normal
                # Exécuté depuis : C:\Documents and Settings\CP\Mes documents\Téléchargements\adwcleaner.exe
                # Option [Suppression]

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                Supprimé au redémarrage : C:\Documents and Settings\CP\Application Data\DefaultTab

                ***** [Registre] *****

                Clé Supprimée : HKCU\Software\Tutorials
                Clé Supprimée : HKLM\Software\Default Tab

                ***** [Navigateurs] *****

                -\\ Internet Explorer v8.0.6001.18702

                [OK] Le registre ne contient aucune entrée illégitime.

                -\\ Mozilla Firefox v15.0.1 (fr)

                Nom du profil : default
                Fichier : C:\Documents and Settings\CP\Application Data\Mozilla\Firefox\Profiles\bjrqo2rt.default\prefs.js

                [OK] Le fichier ne contient aucune entrée illégitime.

                -\\ Google Chrome v20.0.1132.57

                Fichier : C:\Documents and Settings\CP\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                Supprimée [l.55] : icon_url = "hxxp://cdn.chatzum.com/favicon.ico",
                Supprimée [l.57] : instant_url = "hxxp://search.chatzum.com/?q={searchTerms}",
                Supprimée [l.61] : search_url = "hxxp://search.chatzum.com/?q={searchTerms}",

                *************************

                AdwCleaner[R1].txt - [13488 octets] - [25/09/2012 17:45:51]
                AdwCleaner[S1].txt - [390 octets] - [25/09/2012 17:49:24]
                AdwCleaner[R2].txt - [13608 octets] - [25/09/2012 17:53:18]
                AdwCleaner[S2].txt - [14200 octets] - [25/09/2012 17:53:34]
                AdwCleaner[R3].txt - [1752 octets] - [25/09/2012 22:12:02]
                AdwCleaner[S3].txt - [1698 octets] - [27/09/2012 07:15:12]

                ########## EOF - C:\AdwCleaner[S3].txt - [1758 octets] ##########
                Je vais devoir m'absenter d'ici 20min, je serais de retour dans l'après midi.
                0
                1. Contributeur sécurité
                  Salut :)

                  OK ça roule !

                  ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

                  ▶ Exécute-le. Accepte la mise à jour.

                  ● Uniquement en cas de problème de mise à jour:

                  ● Télécharger mises à jour manuelles MBAM

                  ● Exécute le fichier après l'installation de MBAM

                  ▶ Sélectionne "Exécuter un examen complet"
                  ▶ Clique sur "Rechercher"
                  ▶ L'analyse démarre, le scan est relativement long, c'est normal.

                  A la fin de l'analyse, un message s'affiche :

                  Citation :

                  L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                  ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                  ▶ Ferme tes navigateurs.
                  ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
                  ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                  MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

                  Si MBAM demande à redémarrer le pc : ▶ fais-le.

                  Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
                  0
                  1. Salut , je suis rentré plus tard que prévu.. Le scan a été effectué, les éléments repérés ont été supprimés, j'ai redémarré le PC, supprimé les éléments de la quarantaine, j'ai ouvert Google mais searchresult est toujours là. Voici les rapports de MBAM:

                    Malwarebytes Anti-Malware (Essai) 1.65.0.1400
                    www.malwarebytes.org

                    Version de la base de données: v2012.09.27.08

                    Windows XP Service Pack 3 x86 NTFS
                    Internet Explorer 8.0.6001.18702
                    CP :: HP-DC5100 [administrateur]

                    Protection: Désactivé

                    27/09/2012 18:43:52
                    mbam-log-2012-09-27 (18-43-52).txt

                    Type d'examen: Examen complet (A:\|C:\|D:\|)
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 225674
                    Temps écoulé: 1 heure(s), 24 minute(s), 49 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Fichier(s) détecté(s): 56
                    C:\Documents and Settings\CP\Local Settings\Temp\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008460.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008496.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008443.rbf (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008450.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008451.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008452.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008453.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008454.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008455.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008456.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008457.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008458.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008459.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008461.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008462.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008463.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008464.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008465.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008466.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008467.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008468.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008469.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008470.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008471.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008472.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008473.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008474.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008475.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008476.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008477.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008479.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008480.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008481.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008482.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008483.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008484.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008485.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008486.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008487.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008488.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008489.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008490.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008491.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008492.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008493.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008494.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008495.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008497.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008498.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008499.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008500.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008501.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008502.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{A484CBCA-CAD6-48F6-9DB6-7F0AAB85D631}\RP27\A0008503.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                    C:\WINDOWS\Temp\goopdateres_fr.dll108c34 (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

                    (fin)2012/09/27 18:40:41 +0200 HP-DC5100 MESSAGE Executing scheduled update: Daily
                    2012/09/27 18:40:55 +0200 HP-DC5100 MESSAGE Scheduled update executed successfully: database updated from version v2012.09.07.13 to version v2012.09.27.08
                    à bientôt..
                    0
                    1. Contributeur sécurité
                      Search machin est sur quel navigateur ?
                      0
                      1. Il est sur les 3 navigateurs ( Google, mozilla,IE)
                        0
                        1. Contributeur sécurité
                          Grrr

                          Télécharge ici :OTL

                          ▶ enregistre le sur ton Bureau.

                          si tu as XP => double clique
                          si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                          sur OTL.exe pour le lancer.

                          ▶ => Clique ici pour voir la Configuration

                          ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

                          /md5start
                          explorer.exe
                          winlogon.exe
                          wininit.exe
                          /md5stop
                          netsvcs
                          safebootminimal
                          safebootnetwork
                          %systemroot%\system32\*.dll /lockedfiles
                          %systemroot%\system32\*.ini
                          %systemroot%\Tasks\*.*
                          %systemroot%\system32\Tasks\*.*
                          %systemroot%\system32\drivers\*.sys /lockedfiles
                          %systemroot%\System32\config\*.sav
                          %systemroot%\system32\config\*.exe /s
                          %systemroot%\system32\*.sys
                          HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
                          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
                          CREATERESTOREPOINT


                          ▶ Clic sur Analyse.

                          A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                          Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

                          ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                          heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
                          0
                          1. J'ai bien ouvert pjoint.malekal, je ne sais pas comment heberger OTL et extra et donner les liens..
                            0
                            1. Contributeur sécurité
                              Envoie plutôt sur cjoint.com

                              http://rue-du-montceau.pagesperso-orange.fr/tuto_cjoint.html
                              0
                              1. Contributeur sécurité
                                pjjoint ça rame à mort, fais sur cjoint stp :)
                                0
                                1. J'ai crée au moins deux lien mais aucune page ne s'ouvre pour copier/coller le rapport OTL. ça commence un peu à me fatiguer.. Je sais pas pour toi?
                                  0
                                  1. Contributeur sécurité
                                    Lol j'ai pas dis mon dernier mot

                                    Tiens en exclusivité, je viens d'ouvrir mon hébergeur de fichier :D

                                    https://forums-fec.be/upload/
                                    0
                                    1. Là , c'est carrément plus simple. J'espère que les rapports sont bien arrivés..
                                      0
                                      • 1
                                      • 2
                                      • 3