N'arrive pas à se débarrasser de la page d'accueil start.quone8.
Résolubouch22 -
46 réponses
- 1
- 2
- 3
Suite à une mise à jour supposée de Flash Player, la page d'accueil est systématiquement redirigée vers une adresse indésirable et les tentatives de nettoyage n'ont pas permis de rétablir la configuration initiale. Plusieurs solutions et outils gratuits sont recommandés, notamment ADWCleaner et ZHPDiag avec ZHPFix, pour analyser les éléments persistants, nettoyer les modules complémentaires et rétablir les paramètres sans réinstaller le système. Il est aussi préconisé de surveiller les barres d'outils précochées lors des installations et d'éviter les sites proposant des téléchargements douteux, afin de prévenir les réinfections et les redirections futures. En cas de restauration système possible ou d'infections profondes, l'examen des paramètres de démarrage et des raccourcis peut s'avérer nécessaire pour empêcher les redirections récurrentes.
-
bonjour,
/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !
Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !), lis ceci :
https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Lance le,
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message
-
-
déjà merci de ton intervention rapide :-) Je relance un scan de suite
-
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
voici le rapport :
# AdwCleaner v3.007 - Rapport créé le 12/10/2013 à 12:50:46
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : guy - GUY-PC
# Exécuté depuis : C:\Users\guy\Downloads\adwcleaner-3.007.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Google Chrome v
[ Fichier : C:\Users\guy\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [17403 octets] - [12/10/2013 09:57:57]
AdwCleaner[R1].txt - [1020 octets] - [12/10/2013 11:42:59]
AdwCleaner[R2].txt - [881 octets] - [12/10/2013 12:50:46]
AdwCleaner[S0].txt - [16468 octets] - [12/10/2013 10:00:44]
AdwCleaner[S1].txt - [1083 octets] - [12/10/2013 11:44:43]
########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1061 octets] ########## -
Par contre j'en avait fait 1 + suppression avant mes manips , Vous voulez le voir ?
-
svp de l'aide , c'est l'ordi de mon père , je lui ai dit que j'attendais de l'aide mais il veut faire une restauration à une date antérieure. Est-ce que cela peut solutionner ce problème ?
Autre question : il y a 2 jours son antivirus ( avast version gratuite ) lui a signalé un rootkit caché , demande de suppression qu'il a acceptée puis redémarrage et scan qui n'a rien donné. 5 minutes après nouvelle alerte , suppression redémarrage avec scan d'avast qui n'a rien donné non plus. Depuis plus de nouvelles. Est-ce possible qu'il soit toujours là et que cela vienne de lui ? -
relance ADWC, clique d'abord sur Nettoyer et ensuite sur désinstaller,
on est tous des bénévoles, donc patiente jusqu'à ce que tu ais ta réponse.
si ton père a décidé de restaurer son pc et que les infections aient touché la restauration système, il sera infecté autant qu'avant !
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer,, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
-
L'option nettoyer est grisée , je refais le scan et nettoie après donc ?
-
relance la recherche puis suppression,
puis désinstalle ADWC via son interface !
aide toi de ce poste pour me faire passer un rapport de zhpdiag comme indiqué ici :
https://forums.commentcamarche.net/forum/affich-28878104-n-arrive-pas-a-se-debarrasser-de-la-page-d-accueil-start-quone8#7
-
-
-
désinstalle Spybot, il est inutile!
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[HKLM\Software\Wow6432Node\WiseConvert]
O43 - CFD: 14/08/2012 - 11:40:44 - [0] ----D C:\Program Files (x86)\WiseConvert
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
C:\Program Files (x86)\WiseConvert
[HKLM\Software\Wow6432Node\WiseConvert]
O4 - GS\QuickLaunch [guy]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe http://start.qone8.com
O4 - GS\TaskBar [guy]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://start.qone8.com
O4 - GS\SystemTools [guy]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://start.qone8.com
[MD5.696DC71934AFECC7413F7FEC93B2B926] [SPRF][12/10/2013] (...) -- C:\Users\guy\AppData\Local\Temp\adks_ar_qone8.exe [461392]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] C:\Users\guy\AppData\Local\Temp\adks_ar_qone8.exe
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø -
ok je vais lui désinstaller spybot.
Par contre pour ZHPFix, j'ai peur de faire une bêtise : j'ai cliqué sur importer , une fenêtre s'est ouverte avec un script (avec en bas GO , la croix ou effacer le script ), c'est ici qu'il faut que je colle celui que tu m'as donné ? A la suite ou faut il l'effacer avant ?
Excuse moi de t'embêter avec mon ignorance ;-) -
ok pour Spybot !
si tu sélectionnes le script en gras, quand tu ouvres Zhpfix, le texte s'affiche dedans automatiquement,
vérifie bien que les lignes que je t'ai mises soient les mêmes que dans la fenêtre de Zhpfix avant de cliquer sur Go !
regarde en bas de cette page, une tuto s'y trouve :
http://nicolascoolman.webs.com/tutorials.htm
-
Bon j'ai bien fait le nettoyage , mais je ne peux pas te poster le rapport de suite car je ne peux plus ouvrir IE ( là je suis sur mon pc portable )
Ca me dit : Impossible d'ouvrir cet élément
Il a put etre déplacé, renommé ou supprimé. Voulez-vous supprimer cet élément ?
Je fait quoi ? -
vas dans le menu démarre, lance internet explorer depuis le raccourci dans le menu !
au pire des cas, ouvre Zhpfix,
clique sur configurer, en bas à droite, tu trouve un bouton pour restaurer la quarantaine de Zhpfix, (info bull s'affiche),
restaure tout, on verra ce qui empêche le pc de se connecter à internet !
mais je pense que c'est le raccourci qui fait son numéro
-
-
supprime le raccourci de ton bureau et crée en un nouveau avec celui du menu démarrer :D
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
-
- 1
- 2
- 3