Virus et Malwares sur mon PC [Résolu/Fermé]

Signaler
-
 sarah -
Bonjour,


J'ai un soucis avec mon ordinateur et comme je n'y connais rien, je vous demande un peu (beaucoup) d'aide.
J'ai déjà visiter quelques post, j'ai donc fait plusieurs scan avec avast, spybot et malwarebites. J'ai trouvé des virus et un trojan.

Mais mon problème de départ n'est toujours pas résolu : une page d'accueil par défaut dirigée sur cette adresse http://searchiu.com/?affil=141 malgré mes paramètres.
Un pc qui rame énormément malgré l'ajout de barrette de mémoires.

J'ai également lancé une analyse avec Ccleaner.

Merci par avance pour votre aide. Je précise qu'il s'agit d'un pc windows XP familiale de 2007

Sarah

6 réponses

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 058
Salut,

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis reparamètres tes navigateurs WEB - supprime/désactive les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Merci ;-)


Alors voici le rappot :

# AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 13:10:23
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : sarah - 122006350313
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\sarah\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier Supprimé : C:\Documents and Settings\sarah\Application Data\Mozilla\Firefox\Profiles\8l2b9yyp.default\jetpack
Dossier Supprimé : C:\Documents and Settings\sarah\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Viewpoint
Fichier Supprimé : C:\Documents and Settings\sarah\Application Data\Mozilla\Firefox\Profiles\8l2b9yyp.default\searchplugins\delta.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\5c55dbddb33be449
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho
Clé Supprimée : HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1269415
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\MetaStream
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\eoEngine_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Clé Supprimée : HKLM\Software\Viewpoint

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=7C54001617E7ECB8 --> hxxp://www.google.com

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Documents and Settings\sarah\Application Data\Mozilla\Firefox\Profiles\8l2b9yyp.default\prefs.js

C:\Documents and Settings\sarah\Application Data\Mozilla\Firefox\Profiles\8l2b9yyp.default\user.js ... Supprimé !

Supprimée : user_pref("CT1269415.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT1269415.AllowNonPrivacy", false);
Supprimée : user_pref("CT1269415.CTID", "CT1269415");
Supprimée : user_pref("CT1269415.CTPBaseServerUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT1269415.CommunitiesChangesLastCheckTime", "Wed Sep 30 2009 00:12:38 GMT+0200");
Supprimée : user_pref("CT1269415.CommunityChanged", false);
Supprimée : user_pref("CT1269415.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT1269415.DownloadDomainsCheckInterval", "168");
Supprimée : user_pref("CT1269415.DownloadDomainsListLastCheckTime", "Sun Sep 27 2009 13:46:38 GMT+0200");
Supprimée : user_pref("CT1269415.DownloadDomainsListLastServerUpdateTime", "1201073583");
Supprimée : user_pref("CT1269415.EMailNotifierPollDate", "Wed Sep 30 2009 00:10:53 GMT+0200");
Supprimée : user_pref("CT1269415.EnableUsage", true);
Supprimée : user_pref("CT1269415.FeedLastCount128333674102944076", 434);
Supprimée : user_pref("CT1269415.FeedLastCount128338056328344243", 400);
Supprimée : user_pref("CT1269415.FeedPollDate128433983581519334", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433983581519335", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433983581519336", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433983581519337", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433983581519338", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433983581519339", "Tue Sep 29 2009 23:57:16 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433983581519340", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433983581519341", "Tue Sep 29 2009 23:57:16 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433989344331895", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433989344331896", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433989344331898", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433989344331900", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433989344331901", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433989344331903", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433989344331905", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128433989344331906", "Sun Sep 27 2009 13:46:39 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128491089738713178", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128491097115517820", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128547292222500850", "Tue Sep 29 2009 23:57:15 GMT+0200");
Supprimée : user_pref("CT1269415.FeedPollDate128794380630419230", "Tue Sep 29 2009 23:57:16 GMT+0200");
Supprimée : user_pref("CT1269415.FirstTime", true);
Supprimée : user_pref("CT1269415.FirstTimeFF3", true);
Supprimée : user_pref("CT1269415.FixPageNotFoundErrors", false);
Supprimée : user_pref("CT1269415.Initialize", true);
Supprimée : user_pref("CT1269415.InitializeCommonPrefs", true);
Supprimée : user_pref("CT1269415.InvalidateCache", false);
Supprimée : user_pref("CT1269415.IsGrouping", false);
Supprimée : user_pref("CT1269415.IsMulticommunity", true);
Supprimée : user_pref("CT1269415.IsOpenThankYouPage", true);
Supprimée : user_pref("CT1269415.IsOpenUninstallPage", true);
Supprimée : user_pref("CT1269415.LanguagePackLastCheckTime", "Tue Sep 29 2009 23:57:16 GMT+0200");
Supprimée : user_pref("CT1269415.LanguagePackReloadInterval", "24");
Supprimée : user_pref("CT1269415.LastLogin", "Tue Sep 29 2009 23:57:14 GMT+0200");
Supprimée : user_pref("CT1269415.Locale", "en-us");
Supprimée : user_pref("CT1269415.LoginCache", "4");
Supprimée : user_pref("CT1269415.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT1269415.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("browser.newtab.url", "hxxp://u-search.net/?a=1&e=1");
Supprimée : user_pref("browser.search.defaultengine", "u-Search");
Supprimée : user_pref("browser.search.defaultenginename", "u-Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://u-search.net/?a=1&e=2&q=");
Supprimée : user_pref("browser.search.order.1", "u-Search");
Supprimée : user_pref("browser.search.selectedEngine", "Delta Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://u-search.net/?a=1&e=1");
Supprimée : user_pref("extensions.delta.admin", false);
Supprimée : user_pref("extensions.delta.aflt", "babsst");
Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Supprimée : user_pref("extensions.delta.dfltLng", "en");
Supprimée : user_pref("extensions.delta.excTlbr", false);
Supprimée : user_pref("extensions.delta.id", "7c547788000000000000001617e7ecb8");
Supprimée : user_pref("extensions.delta.instlDay", "15781");
Supprimée : user_pref("extensions.delta.instlRef", "sst");
Supprimée : user_pref("extensions.delta.newTab", false);
Supprimée : user_pref("extensions.delta.prdct", "delta");
Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Supprimée : user_pref("extensions.delta.rvrt", "false");
Supprimée : user_pref("extensions.delta.smplGrp", "none");
Supprimée : user_pref("extensions.delta.tlbrId", "base");
Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.022:32:13");
Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");
Supprimée : user_pref("keyword.URL", "hxxp://u-search.net/?a=1&e=2&q=");

*************************

AdwCleaner[S1].txt - [10379 octets] - [23/03/2013 13:10:23]

########## EOF - C:\AdwCleaner[S1].txt - [10440 octets] ##########
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 058
Reparamètre tes navigateurs WEB et vois ce que cela donne :)
Génial Cela a marché, je n'ai plus la page d'accueil tape nerf... Merci beaucoup ;-)
Là je lis les indictions pour paramétrer correctement mon navigateur.

Une dernière question, comment savoir si mon ordinateur est complètement débarrassé des virus et trojan que j'avais trouvé ?
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 058
Avec Malwarebyte.

Si tu as Spybot, désinstalle, il est dépassé et inefficace.
Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


~~

Attention à ce que tu installes et installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés. C'est notamment le cas sur 01net et Softonic qu'ils est conseillé d'éviter comme sites de téléchargement.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installer des barres d'outils sans le savoir.


Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

Tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/


Merci mile fois pour l'aide et les conseils !!!