Websearch.helpmefindyour.info

Bonjour,

Depuis hier lorsque je désire démarrer un navigateur web, je me retrouve sur la page websearch.helpmefindyour.info.
Je l'ai désinstaller, remis google en page d"accueil mais rien a faire il revient toujours.
J'ai également utiliser Malwarebytes mais pas moyen de le supprimer et de revenir comme avant.
J'aimerais savoir si des personnes ont eu la même chose et ont réussi a le dégager de leur ordinateur.
Merci a vous,
Au plaisir.

62 réponses

Résumé de la discussion

Problème de redirection navigateur vers websearch.helpmefindyour.info persiste depuis hier; malgré la désinstallation et le rétablissement de Google comme page d'accueil, la menace réapparaît, et Malwarebytes ne parvient pas à le supprimer. Des réponses orientées solutions évoquent Delfix, AdwCleaner, RogueKiller et ZHPDiag; exécuter en administrateur, cocher les cases pertinentes, purger la restauration système et vérifier l'activation de l'UAC avant de partager les rapports. En outre, certains échanges mentionnent des adresses DNS situées aux États-Unis et l'importance d'analyser les rapports générés pour confirmer la suppression complète et le rétablissement des paramètres réseau.

Bobot (l’IA à votre service)
  1. salut

    tu peux poster le rapport de MBAM

    il se trouve sur ton bureau et rapport/log de MBAM

    ensuite fais ceci s'il te plaît

    télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

    le lien https://toolslib.net

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    choisis le mode suppression

    le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

    poste le rapport via 1 copier/coller

    @+
    1. Je suis actuellement entrain de faire une analyse avec avg anti-spyware je vous met le rapport des que possible ainsi que celui du logiciel que vous m'avez demandé de télécharger.
    2. http://pastebin.com/DNdF4aw5

      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 11:19:59 11/04/2013

      + Résultat de l'analyse:

      HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{A17B153F-2267-4161-A165-73DCD6C31BEF} -> Adware.Generic : Ignoré.
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{A17B153F-2267-4161-A165-73DCD6C31BEF} -> Adware.Generic : Ignoré.
      C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\1N1SSF5Q.txt -> TrackingCookie.Skype : Ignoré.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\1N1SSF5Q.txt -> TrackingCookie.Skype : Ignoré.

      Fin du rapport
  2. Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.04.04.07

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    gestion de parc :: GESTIONDEPARC [administrateur]

    11/04/2013 08:19:04
    mbam-log-2013-04-11 (08-19-04).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 205720
    Temps écoulé: 3 minute(s), 3 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 1
    C:\ProgramData\Browase2saaVE\51657e4558ce7.dll (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    Voici le premier examen rapide lancé
    1. Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.04.11.04

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      gestion de parc :: GESTIONDEPARC [administrateur]

      11/04/2013 08:31:22
      mbam-log-2013-04-11 (08-31-22).txt

      Type d'examen: Examen complet (C:\|D:\|Q:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 327282
      Temps écoulé: 22 minute(s), 1 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)

      Et le complet aprés
      1. re

        dis moi si tu as encore des soucis avec Websearch.helpmefindyour.info

        et fais ceci aussi

        Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
        * Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
        * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
        * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

        @+
        1. re

          relance adwcleaner et choisis "désinstaller"

          ensuite fais ceci s'il te plaît

          télécharge zhpdiag sur ton bureau (outil de diagnostic)

          le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

          utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

          pour lancer le scan clique sur le 2ème bouton en haut a gauche (celui avec le +)

          le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

          poste le rapport via ce lien https://www.cjoint.com/

          @+
          1. http://cjoint.com/data3/3DllVxV5pt5.htm
          2. http://cjoint.com/data3/3DllY0XQqih.htm
        2. re

          ok, fais ceci s'il te plaît car tu as des adresses dns aux états unis

          télécharges roguekiller sur ton bureau

          le lien https://www.luanagames.com/index.fr.html

          le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

          prends la version correspondante a ton os (32 ou 64 bits)

          pour le savoir, clique sur démarrer>clic droit sur ordinateur>propriété

          exécute le en tant qu'administrateur (clic droit)

          laisse faire le pre scan puis clique sur scan

          le rapport s'affichera sur ton bureau et dans RKReport[#].txt

          poste le rapport via 1 copier/coller

          @+
          1. RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
            mail : tigzyRK<at>gmail<dot>com
            Remontees : https://www.luanagames.com/index.fr.html
            Site Web : https://www.luanagames.com/index.fr.html
            Blog : http://tigzyrk.blogspot.com/

            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
            Demarrage : Mode normal
            Utilisateur : gestion de parc [Droits d'admin]
            Mode : Recherche -- Date : 11/04/2013 13:18:59
            | ARK || FAK || MBR |

            ¤¤¤ Processus malicieux : 0 ¤¤¤

            ¤¤¤ Entrees de registre : 5 ¤¤¤
            [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> TROUVÉ
            [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> TROUVÉ
            [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
            [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
            [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

            ¤¤¤ Driver : [NON CHARGE] ¤¤¤

            ¤¤¤ Fichier HOSTS: ¤¤¤
            --> C:\Windows\system32\drivers\etc\hosts

            ¤¤¤ MBR Verif: ¤¤¤

            +++++ PhysicalDrive0: ST500DM002-1BD142 ATA Device +++++
            --- User ---
            [MBR] abc32c1a6d2f46731587ead0b97ce0ec
            [BSP] fb7a5397d646a630589e5d3d84370647 : Windows 7/8 MBR Code
            Partition table:
            0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
            1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 460989 Mo
            2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 944312320 | Size: 15748 Mo
            3 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 976564224 | Size: 101 Mo
            User = LL1 ... OK!
            User = LL2 ... OK!

            Termine : << RKreport[1]_S_11042013_131859.txt >>
            RKreport[1]_S_11042013_131859.txt
            1. re

              relance roguekiller et clique sur dnsraz et poste le rapport

              merci

              @+
              1. RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
                mail : tigzyRK<at>gmail<dot>com
                Remontees : https://www.luanagames.com/index.fr.html
                Site Web : https://www.luanagames.com/index.fr.html
                Blog : http://tigzyrk.blogspot.com/

                Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                Demarrage : Mode normal
                Utilisateur : gestion de parc [Droits d'admin]
                Mode : DNS RAZ -- Date : 11/04/2013 13:27:44
                | ARK || FAK || MBR |

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 2 ¤¤¤
                [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> REMPLACÉ ()
                [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{AC84E900-094A-4E9D-B7FB-FC5A2B9CADBC} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> REMPLACÉ ()

                ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                Termine : << RKreport[2]_DN_11042013_132744.txt >>
                RKreport[1]_S_11042013_131859.txt ; RKreport[2]_DN_11042013_132744.txt
                1. re

                  tu me refais la même, tu cliques sur "registre" 2ème bouton puis sur "suppression"

                  et tu me postes le rapport

                  merci
                  1. RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
                    mail : tigzyRK<at>gmail<dot>com
                    Remontees : https://www.luanagames.com/index.fr.html
                    Site Web : https://www.luanagames.com/index.fr.html
                    Blog : http://tigzyrk.blogspot.com/

                    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                    Demarrage : Mode normal
                    Utilisateur : gestion de parc [Droits d'admin]
                    Mode : Suppression -- Date : 11/04/2013 13:37:33
                    | ARK || FAK || MBR |

                    ¤¤¤ Processus malicieux : 0 ¤¤¤

                    ¤¤¤ Entrees de registre : 3 ¤¤¤
                    [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REMPLACÉ (1)
                    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

                    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                    ¤¤¤ Fichier HOSTS: ¤¤¤
                    --> C:\Windows\system32\drivers\etc\hosts

                    ¤¤¤ MBR Verif: ¤¤¤

                    +++++ PhysicalDrive0: ST500DM002-1BD142 ATA Device +++++
                    --- User ---
                    [MBR] abc32c1a6d2f46731587ead0b97ce0ec
                    [BSP] fb7a5397d646a630589e5d3d84370647 : Windows 7/8 MBR Code
                    Partition table:
                    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
                    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 460989 Mo
                    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 944312320 | Size: 15748 Mo
                    3 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 976564224 | Size: 101 Mo
                    User = LL1 ... OK!
                    User = LL2 ... OK!

                    Termine : << RKreport[2]_D_11042013_133733.txt >>
                    RKreport[1]_S_11042013_133549.txt ; RKreport[2]_D_11042013_133733.txt
                    1. # AdwCleaner v2.200 - Rapport créé le 11/04/2013 à 13:42:42
                      # Mis à jour le 02/04/2013 par Xplode
                      # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
                      # Nom d'utilisateur : gestion de parc - GESTIONDEPARC
                      # Mode de démarrage : Normal
                      # Exécuté depuis : C:\Users\gestion de parc\Downloads\adwcleaner.exe
                      # Option [Recherche]

                      ***** [Services] *****

                      ***** [Fichiers / Dossiers] *****

                      ***** [Registre] *****

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v9.0.8112.16476

                      [OK] Le registre ne contient aucune entrée illégitime.

                      -\\ Google Chrome v26.0.1410.64

                      Fichier : C:\Users\gestion de parc\AppData\Local\Google\Chrome\User Data\Default\Preferences

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      *************************

                      AdwCleaner[R1].txt - [797 octets] - [11/04/2013 13:42:42]

                      ########## EOF - C:\AdwCleaner[R1].txt - [856 octets] ##########
                      1. re

                        nickel, le rapport est propre

                        dis moi si tu as toujours Websearch.helpmefindyour.info?

                        @+
                        • 1
                        • 2
                        • 3
                        • 4