Problème google > portaldesites.com

Résolu
Bonjour, Cher internaute

Je me permets de venir vers vous parce que j'ai un petit souci avec internet,,, quand j'ouvre Google j'ai un site qui s'ouvre portaldosites.com et cela pas qu'avec Google Firefox etc... et j'ai été dans option internet onglet général et supprimer cette url par défaut et en page d'accueil et mis Google.be, mais rien ni fait même aprês redémarrage je sais plus quoi faire???
Pouvez vous m'aider svp merci..

Marc

39 réponses

Résumé de la discussion

Le fil relate une infection de navigateur provoquant l’ouverture automatique de portaldosites.com lors de l’accès à Google et à d’autres navigateurs sous Windows 7. Plusieurs réponses proposent des actions progressives: vérification et nettoyage des configurations, puis utilisation d’outils de désinfection comme ZHPDiag, USBFix et AdwCleaner et des rapports générés. Des étapes complémentaires visent à purger les restaurations, réactiver l’UAC et supprimer des entrées de démarrage, fichiers et clés de registre reliés à portaldosites.com. Le fil détaille des rapports successifs (ZHPFix, AdwCleaner, Delfix) et des suppressions de paramètres système, de fichiers temporaires et de raccourcis, illustrant l’efficacité des outils et l’ampleur de la désinfection.

Bobot (l’IA à votre service)
  1. # DelFix v10.2 - Rapport créé le 21/04/2013 à 22:57:44
    # Mis à jour le 02/04/2013 par Xplode
    # Nom d'utilisateur : marc - MARC-PC

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\USBFix
    Supprimé : C:\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\rapport.txt
    Supprimé : C:\UsbFix [Clean 1] MARC-PC.txt
    Supprimé : C:\UsbFix [Scan 2] MARC-PC.txt
    Supprimé : C:\Users\marc\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\marc\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimée : HKCU\Software\USBFix
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #56 [Windows Update | 04/10/2013 15:19:37]
    Supprimé : RP #57 [Windows Update | 04/10/2013 22:01:58]
    Supprimé : RP #58 [Windows Update | 04/14/2013 06:00:34]
    Supprimé : RP #59 [Installé WIKO CINK PEAX Drivers | 04/14/2013 18:31:17]
    Supprimé : RP #60 [Installé WIKO CINK PEAX Drivers | 04/14/2013 18:31:35]
    Supprimé : RP #61 [Supprimé WIKO CINK PEAX Drivers | 04/14/2013 19:05:11]
    Supprimé : RP #62 [Windows Update | 04/17/2013 18:11:08]
    Supprimé : RP #63 [Removed Java 7 Update 6 (64-bit) | 04/20/2013 18:09:57]
    Supprimé : RP #64 [Installed Voobys | 04/20/2013 18:20:39]
    Supprimé : RP #65 [Installed Java 7 Update 21 (64-bit) | 04/20/2013 18:35:38]
    Supprimé : RP #66 [Installed Java(TM) 6 Update 29 (64-bit) | 04/20/2013 18:37:45]
    Supprimé : RP #67 [Removed Voobys | 04/20/2013 18:50:54]
    Supprimé : RP #68 [Removed Java(TM) 6 Update 29 (64-bit) | 04/20/2013 18:52:15]
    Supprimé : RP #69 [Installed Voobys | 04/21/2013 15:21:46]
    Supprimé : RP #70 [Windows Update | 04/21/2013 19:08:09]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
    1. salut

      fais ceci

      télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

      le lien https://toolslib.net

      utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

      choisis le mode suppression

      le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

      poste le rapport via 1 copier/coller

      @+
      1. voici, et merci pour ton aide...

        # AdwCleaner v2.200 - Rapport créé le 21/04/2013 à 09:03:45
        # Mis à jour le 02/04/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : marc - MARC-PC
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\marc\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S7HO0YFZ\AdwCleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        Arrêté & Supprimé : IBUpdaterService
        Arrêté & Supprimé : Yontoo Desktop Updater

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files (x86)\Common Files\337
        Dossier Supprimé : C:\Program Files (x86)\DAEMON Tools Toolbar
        Dossier Supprimé : C:\Program Files (x86)\Desk 365
        Dossier Supprimé : C:\Program Files (x86)\PricePeep
        Dossier Supprimé : C:\Program Files (x86)\Yontoo
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\eSafe
        Dossier Supprimé : C:\ProgramData\IBUpdaterService
        Dossier Supprimé : C:\ProgramData\Tarma Installer
        Dossier Supprimé : C:\Users\marc\AppData\Local\Ilivid
        Dossier Supprimé : C:\Users\marc\AppData\LocalLow\Delta
        Dossier Supprimé : C:\Users\marc\AppData\Roaming\Babylon
        Dossier Supprimé : C:\Users\marc\AppData\Roaming\Desk 365
        Dossier Supprimé : C:\Users\marc\AppData\Roaming\eIntaller
        Dossier Supprimé : C:\Users\marc\AppData\Roaming\file scout
        Dossier Supprimé : C:\Users\marc\AppData\Roaming\PerformerSoft
        Dossier Supprimé : C:\Users\marc\AppData\Roaming\SpecialSavings
        Dossier Supprimé : C:\Users\marc\AppData\Roaming\Yontoo
        Fichier Supprimé : C:\Users\marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
        Fichier Supprimé : C:\Users\marc\Desktop\iLivid.lnk

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\Software\PricePeep
        Clé Supprimée : HKCU\Software\BabylonToolbar
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\ilivid
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
        Clé Supprimée : HKCU\Software\590ddddb268ea40
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : HKLM\Software\Babylon
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
        Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
        Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho
        Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
        Clé Supprimée : HKLM\Software\Conduit
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\Desksvc
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
        Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v10.0.9200.16537

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Google Chrome v26.0.1410.64

        Fichier : C:\Users\marc\AppData\Local\Google\Chrome\User Data\Default\Preferences

        Supprimée [l.22] : icon_url = "hxxp://www.delta-search.com/favicon.ico",
        Supprimée [l.25] : keyword = "delta-search.com",
        Supprimée [l.28] : search_url = "hxxp://www1.delta-search.com/?q={searchTerms}&affID=119671&babsrc=SP_ss&mntrI[...]
        Supprimée [l.1985] : homepage = "hxxp://www1.delta-search.com/?affID=119671&babsrc=HP_ss&mntrId=2634742F6836CECD",
        Supprimée [l.2192] : urls_to_restore_on_startup = [ "hxxp://www1.delta-search.com/?affID=119671&babsrc=HP_ss&mnt[...]

        *************************

        AdwCleaner[R1].txt - [8055 octets] - [21/04/2013 08:59:40]
        AdwCleaner[S1].txt - [7931 octets] - [21/04/2013 09:03:45]

        ########## EOF - C:\AdwCleaner[S1].txt - [7991 octets] ##########
        1. # AdwCleaner v2.200 - Rapport créé le 21/04/2013 à 09:30:47
          # Mis à jour le 02/04/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : marc - MARC-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\marc\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H4CC64YV\AdwCleaner (1).exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v10.0.9200.16537

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v26.0.1410.64

          Fichier : C:\Users\marc\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [8055 octets] - [21/04/2013 08:59:40]
          AdwCleaner[R2].txt - [891 octets] - [21/04/2013 09:30:47]
          AdwCleaner[S1].txt - [8038 octets] - [21/04/2013 09:03:45]

          ########## EOF - C:\AdwCleaner[R2].txt - [1010 octets] ##########
          1. re

            ok, relance adwcleaner et choisis "désinstaller"

            ensuite télécharge et exécute ceci

            http://www.security-helpzone.com/forum/Thread-Shortcut-Module-Restaurer-les-liens-infectes-par-Certified-Toolbar-22find-etc

            poste le rapport

            merci
            1. oui c'est ce que j'ai fais mais c'est bloqué par le filtre SmartScreen?? téléchargement dangereux??

              Merci
              1. re

                regarde ceci

                http://www.security-helpzone.com/forum/Thread-Activer-desactiver-le-filtre-SmartScreen-d-Internet-Explorer

                @+
                1. merci pour ton aide

                  voici

                  ¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 1.015 - g3n-h@ckm@n

                  16:03:14 - 21/04/2013

                  Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD5000BPVT-24HXZT3_WD-WXM1A91V2657V2657&ts=1366483032)
                  Disinfected : C:\Users\marc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD5000BPVT-24HXZT3_WD-WXM1A91V2657V2657&ts=1366483032)
                  Disinfected : C:\Users\marc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD5000BPVT-24HXZT3_WD-WXM1A91V2657V2657&ts=1366483032)
                  Disinfected : C:\Users\marc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD5000BPVT-24HXZT3_WD-WXM1A91V2657V2657&ts=1366483032)
                  Disinfected : C:\Users\marc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD5000BPVT-24HXZT3_WD-WXM1A91V2657V2657&ts=1366483032)
                  Disinfected : C:\Users\marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD5000BPVT-24HXZT3_WD-WXM1A91V2657V2657&ts=1366483032)
                  Disinfected : C:\Users\marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD5000BPVT-24HXZT3_WD-WXM1A91V2657V2657&ts=1366483032)
                  Disinfected : C:\Users\marc\Desktop\Internet Explorer (64-bit) (2).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD5000BPVT-24HXZT3_WD-WXM1A91V2657V2657&ts=1366483032)
                  Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD5000BPVT-24HXZT3_WD-WXM1A91V2657V2657&ts=1366483032)
                  1. merci parce que cela remarche quand j'ouvre Google yesss

                    mille merci

                    marc
                    1. ok merci bien et il y a plus rien a faire??
                      je te remercie pour ton aide si précieuse.

                      marc
                      1. re

                        si tu veux 1 analyse plus complète de ton pc, on peut le faire

                        dis moi si tu veux le faire

                        @+
                        1. re

                          pas de soucis^^

                          fais ceci s'il te plaît

                          télécharge zhpdiag sur ton bureau

                          le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                          le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

                          utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

                          pour lancer le scan clique sur le 1er bouton en haut a gauche

                          le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

                          poste le rapport via ce lien https://www.cjoint.com/

                          @+
                          • 1
                          • 2