ZHPdiag est perçu comme une menace par mon ordi

Résolu/Fermé
Thomas - Modifié par Thomas le 26/05/2013 à 11:36
 Thomas - 29 mai 2013 à 06:42
Bonjour à tous,

j'ai attrapé mysearchdial sans m'en rendre compte (je m'assure pourtant bien de décocher toutes les options proposées lors d'un téléchargement), et depuis, quand je lance chrome, une fenêtre mysearchdial s'ouvre à coté de ma fenêtre chrome...
Je suis allé dans paramètres, panneau de configuration, désinstaller un programme, puis viré mysearchdial. Ca n'a rien changé.

J'ai essayé d'aller sur chrome -> paramètres -> gérer les moteurs de recherche et viré le moteur indésirable, mais la encore, ca s'est avéré tout aussi inutile.

En parcourant les forums, j'ai vu que adwcleaner revenait souvent, donc je l'ai lancé (le rapport est à la fin du post). Puis j'ai essayé d'exécuter ZHPdiag (suivant le lien qui apparaît sur ce topic).
Là, mon ordi me bloque l'accès, m'informant que le contenu est potentiellement dangereux pour mon ordinateur... est-ce normal ?

Je tente un scan complet avec avast, en espérant pouvoir virer ce moteur de recherche, mais je commence à perdre patience et désespérer...

Dernière question : si jamais j'arrive pas à me débarrasser de ce mysearchdial, est-ce que revenir à un point de sauvegarde antérieur résoudra le problème ?

Merci d'avance pour vos réponses


***

Voici le rapport d'adwcleaner


# AdwCleaner v2.301 - Rapport créé le 25/05/2013 à 20:46:14
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Thomas - PC-THOMAS
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Thomas\Downloads\AdwCleaner-2.301.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\TornTV.com
Dossier Supprimé : C:\Users\Thomas\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com

***** [Registre] *****

Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344304436}
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110311301136}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322302236}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550355305536}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660366306636}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311301136}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355305536}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366306636}
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2431 octets] - [25/05/2013 20:43:17]
AdwCleaner[S1].txt - [2057 octets] - [25/05/2013 19:29:59]
AdwCleaner[S2].txt - [2386 octets] - [25/05/2013 20:46:14]

########## EOF - C:\AdwCleaner[S2].txt - [2446 octets] ##########
A voir également:

3 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 mai 2013 à 11:35
bonjour, quand tu as le message comme quoi il est dangeureux autorise il y a aucun problème avec zhpdiag

pour ta page de démarrage de chrome regarde si cela peux régler le problème

quand chrome est ouvert cliques sur les 3 traies horizontaux comme ICI
et puis sur paramétre comme ici
coches comme sur la capture décran , et puis cliques sur ensemble de pages comme ici
et puis la tu supprimes ce que tu ne veux pas et tu mets celle que tu veux si besoin comme cela
tu valides avec OK tu fermes chrome et tu le relances et normalement c'est bon !!!
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
26 mai 2013 à 11:39
Bonjour ca doit etre un faux positif, meme si avast ne m a jamais bloqué ZHPDiag.
Tu le prends bien ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
0
Donc y'a aucun souci avec ZHPdiag... super !

Merci beaucoup Jacques pour votre petit tutoriel. La page mysearchdial est bien partie !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 mai 2013 à 12:22
ok mais fais le zhpdiag pour voire si pas autre chose derrière cela !! merci
0
ca marche !
je vous envoie le rapport ensuite ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 mai 2013 à 15:03
ok mais: Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
voila le lien : http://cjoint.com/13mi/CEAqgV2KWmE.htm
je suppose qu'il faut que j'aille dans ZHPfix pour nettoyer tout ca, non ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
26 mai 2013 à 16:18
Il faudra utiliser ZHPFix mais avec le script que te donnera jacques, attends son retour.
0