Affichage ecostartpage.com sur google chrome

teamrocket56 Messages postés 7 Statut Membre -  
pamynx Messages postés 1015 Statut Membre -
Bonjour,

à chaque fois que je lance google chrome, j'ai une page qui s'affiche avec comme url www.ecostartpage.com.

Avez vous une idée qui pourrait me permettre de supprimer ce virus?

8 réponses

  1. pamynx Messages postés 1015 Statut Membre 87
     
    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    Lance AdwCleaner
    Sous XP double-clic sur l'icône pour lancer l'outil.
    Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    Clique sur Suppression
    Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
    poste le rapport ici

    telecharger Malwarebytes :
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    installe le et met le a jour et lance un examen complet
    mise a jour sans accès internet télécharge ça :
    https://data-cdn.mbamupdates.com/tools/mbam-rules.exe
    installe ce fichiers après l'installation de malwarebyte.

    - Une fois l'analyse terminée, cliquez sur Ok.
    - Cliquez sur Afficher les résultats.
    Par défaut, aucune action n'est entreprise, pour supprimer les infections trouvées, cliquez sur Supprimer la sélection.
    3- Validez par Ok.
    Le bloc-notes s'ouvre avec le rapport d'analyse, vous pouvez poster le rapport.
    poste le rapport de fin ici
    0
  2. teamrocket56 Messages postés 7 Statut Membre
     
    Voici le rapport d'erreur (logiciel AdwCleaner):

    # AdwCleaner v2.011 - Rapport créé le 02/12/2012 à 21:57:43
    # Mis à jour le 02/12/2012 par Xplode
    # Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
    # Nom d'utilisateur : Kevin - KEVIN-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Kevin\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\Softonic_France
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\Users\Kevin\AppData\Local\APN
    Dossier Supprimé : C:\Users\Kevin\AppData\Local\Ilivid Player
    Dossier Supprimé : C:\Users\Kevin\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Kevin\AppData\LocalLow\ConduitEngine
    Dossier Supprimé : C:\Users\Kevin\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\Kevin\AppData\LocalLow\Softonic_France
    Dossier Supprimé : C:\Users\Kevin\AppData\Roaming\CrazyLoader
    Dossier Supprimé : C:\Users\Kevin\AppData\Roaming\OfferBox

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\APN PIP
    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Softonic_France
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\Iminent
    Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{764BBEB8-5B7C-4643-8AD7-82C79AE63556}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3A188115-B81B-48F2-A958-F974C8F3F309}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SMBarBroker.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{764BBEB8-5B7C-4643-8AD7-82C79AE63556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78CE34FD-F6D4-4866-B79C-A37268D06A04}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{80904944-C726-4C7D-A452-3FFF2A882095}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2786678
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D9B1B31-D034-4738-8F6E-40F0AFCC742C}
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\conduitEngine
    Clé Supprimée : HKLM\Software\CrazyLoader
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{73D28265-4DA3-4B98-816A-5CEC852C29CF}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E8DDCE27-5EC8-41FB-8C4C-3A529B7BA908}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{764BBEB8-5B7C-4643-8AD7-82C79AE63556}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar
    Clé Supprimée : HKLM\Software\Offerbox
    Clé Supprimée : HKLM\Software\PIP
    Clé Supprimée : HKLM\Software\Softonic_France
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16455

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v23.0.1271.95

    Fichier : C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.8] : homepage = "hxxp://www.searchnu.com/406",
    Supprimée [l.1460] : homepage = "hxxp://www.searchnu.com/406",

    *************************

    AdwCleaner[S1].txt - [6613 octets] - [02/12/2012 21:57:43]

    ########## EOF - C:\AdwCleaner[S1].txt - [6673 octets] ##########
    0
  3. pamynx Messages postés 1015 Statut Membre 87
     
    ok reste a passer malwarebyte et poster le rapport
    0
  4. teamrocket56 Messages postés 7 Statut Membre
     
    Bonjour,
    voici le rapport de malwarebyte :

    Malwarebytes Anti-Malware (Essai) 1.65.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.12.02.03

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Kevin :: KEVIN-PC [administrateur]

    Protection: Activé

    02/12/2012 22:15:05
    mbam-log-2012-12-03 (18-21-42).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 289525
    Temps écoulé: 2 heure(s), 19 minute(s), 49 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:\Users\Kevin\Downloads\install.exe (Spyware.Password) -> Aucune action effectuée.
    C:\Users\Kevin\Downloads\video_downloader.exe (PUP.BundleInstaller.VG) -> Aucune action effectuée.

    (fin)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pamynx Messages postés 1015 Statut Membre 87
     
    bonjour

    télécharge et installe puis lance ça :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    faire clic droit sur l icone zhpdiag pour seven/vista executer en tant qu'administrateur
    une fois lancer ZHPDIAG clic sur la loupe laisse l'analyse se faire
    une fois fini clic sur la disquette et enregistre le fichiers rapport sur ton bureau
    va sur ce site

    https://www.cjoint.com/

    clic sur parcourir choisie le fichier rapport fait ok
    et poste le lien que le site te donne ici
    0
  7. teamrocket56 Messages postés 7 Statut Membre
     
    attend, je vais en devoir en faire combien d'analyse ??
    0
  8. pamynx Messages postés 1015 Statut Membre 87
     
    fait celle ci et apres cela devrait etre bon enfin c'est toi qui voit
    0
  9. pamynx Messages postés 1015 Statut Membre 87
     
    bonjour

    tu va dans les preference/option de chrome et tu met la page d'accueil que tu veux
    -1