N'arrive pas à se débarrasser de la page d'accueil start.quone8.

Résolu
c_line Messages postés 61 Statut Membre -  
 bouch22 -
Bonjour , apres une (soit disant ) mise à jour de flash player effectuée ce matin la page d'accueil est quones. J'ai passé un coup ,de adwcleaner mais ensuite toujrs la . J'ai remis la page d'accueil d'orange dans les options internet. Ensuite j' ai supprimé l'adresse de start.quon8.com de la cible du raccourci d'IE. Et je l'ai trouvé qui se cachait dans les modules complémentaires comme moteur de recherche avec le logo d'orange ! J'ai mis Google puis ai supprimé. Malgrés tout ça il a toujours quones en page d'accueil ! Merci d'avance à qui voudras bien éclairer ma lanterne !

46 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Suite à une mise à jour supposée de Flash Player, la page d'accueil est systématiquement redirigée vers une adresse indésirable et les tentatives de nettoyage n'ont pas permis de rétablir la configuration initiale. Plusieurs solutions et outils gratuits sont recommandés, notamment ADWCleaner et ZHPDiag avec ZHPFix, pour analyser les éléments persistants, nettoyer les modules complémentaires et rétablir les paramètres sans réinstaller le système. Il est aussi préconisé de surveiller les barres d'outils précochées lors des installations et d'éviter les sites proposant des téléchargements douteux, afin de prévenir les réinfections et les redirections futures. En cas de restauration système possible ou d'infections profondes, l'examen des paramètres de démarrage et des raccourcis peut s'avérer nécessaire pour empêcher les redirections récurrentes.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    bonjour,

    /!\ Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

    Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !), lis ceci :

    https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/


    ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

    http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

    Lance le,

    clique sur scanner
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    1
  2. c_line Messages postés 61 Statut Membre 1
     
    déjà merci de ton intervention rapide :-) Je relance un scan de suite
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. c_line Messages postés 61 Statut Membre 1
     
    voici le rapport :

    # AdwCleaner v3.007 - Rapport créé le 12/10/2013 à 12:50:46
    # Mis à jour le 09/10/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : guy - GUY-PC
    # Exécuté depuis : C:\Users\guy\Downloads\adwcleaner-3.007.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16720

    -\\ Google Chrome v

    [ Fichier : C:\Users\guy\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [17403 octets] - [12/10/2013 09:57:57]
    AdwCleaner[R1].txt - [1020 octets] - [12/10/2013 11:42:59]
    AdwCleaner[R2].txt - [881 octets] - [12/10/2013 12:50:46]
    AdwCleaner[S0].txt - [16468 octets] - [12/10/2013 10:00:44]
    AdwCleaner[S1].txt - [1083 octets] - [12/10/2013 11:44:43]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1061 octets] ##########
    0
  5. c_line Messages postés 61 Statut Membre 1
     
    Par contre j'en avait fait 1 + suppression avant mes manips , Vous voulez le voir ?
    0
  6. c_line Messages postés 61 Statut Membre 1
     
    svp de l'aide , c'est l'ordi de mon père , je lui ai dit que j'attendais de l'aide mais il veut faire une restauration à une date antérieure. Est-ce que cela peut solutionner ce problème ?

    Autre question : il y a 2 jours son antivirus ( avast version gratuite ) lui a signalé un rootkit caché , demande de suppression qu'il a acceptée puis redémarrage et scan qui n'a rien donné. 5 minutes après nouvelle alerte , suppression redémarrage avec scan d'avast qui n'a rien donné non plus. Depuis plus de nouvelles. Est-ce possible qu'il soit toujours là et que cela vienne de lui ?
    0
  7. Utilisateur anonyme
     
    relance ADWC, clique d'abord sur Nettoyer et ensuite sur désinstaller,

    on est tous des bénévoles, donc patiente jusqu'à ce que tu ais ta réponse.

    si ton père a décidé de restaurer son pc et que les infections aient touché la restauration système, il sera infecté autant qu'avant !

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur configurer,, puis sur la loupe + .

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


    tuto zhpdiag :

    http://nicolascoolman.webs.com/tutorials.htm

    0
  8. c_line Messages postés 61 Statut Membre 1
     
    L'option nettoyer est grisée , je refais le scan et nettoie après donc ?
    0
  9. c_line Messages postés 61 Statut Membre 1
     
    ok merci je vais voir ça
    0
  10. Utilisateur anonyme
     
    désinstalle Spybot, il est inutile!

    * /!\ Avertissement /!\,
    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

    * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

    Clique sur « importer »

    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
    ---------------------------------------------------------
    Script ZHPFix
    O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    [HKLM\Software\Wow6432Node\WiseConvert]
    O43 - CFD: 14/08/2012 - 11:40:44 - [0] ----D C:\Program Files (x86)\WiseConvert
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
    C:\Program Files (x86)\WiseConvert
    [HKLM\Software\Wow6432Node\WiseConvert]
    O4 - GS\QuickLaunch [guy]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe http://start.qone8.com
    O4 - GS\TaskBar [guy]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://start.qone8.com
    O4 - GS\SystemTools [guy]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://start.qone8.com
    [MD5.696DC71934AFECC7413F7FEC93B2B926] [SPRF][12/10/2013] (...) -- C:\Users\guy\AppData\Local\Temp\adks_ar_qone8.exe [461392]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] C:\Users\guy\AppData\Local\Temp\adks_ar_qone8.exe
    ShortcutFix
    Emptytemp
    EmptyClsid



    ----------------------------------------------------------

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
    =>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
    0
  11. c_line Messages postés 61 Statut Membre 1
     
    ok je vais lui désinstaller spybot.

    Par contre pour ZHPFix, j'ai peur de faire une bêtise : j'ai cliqué sur importer , une fenêtre s'est ouverte avec un script (avec en bas GO , la croix ou effacer le script ), c'est ici qu'il faut que je colle celui que tu m'as donné ? A la suite ou faut il l'effacer avant ?
    Excuse moi de t'embêter avec mon ignorance ;-)
    0
  12. Utilisateur anonyme
     
    ok pour Spybot !

    si tu sélectionnes le script en gras, quand tu ouvres Zhpfix, le texte s'affiche dedans automatiquement,

    vérifie bien que les lignes que je t'ai mises soient les mêmes que dans la fenêtre de Zhpfix avant de cliquer sur Go !

    regarde en bas de cette page, une tuto s'y trouve :

    http://nicolascoolman.webs.com/tutorials.htm

    0
  13. c_line Messages postés 61 Statut Membre 1
     
    Bon j'ai bien fait le nettoyage , mais je ne peux pas te poster le rapport de suite car je ne peux plus ouvrir IE ( là je suis sur mon pc portable )

    Ca me dit : Impossible d'ouvrir cet élément
    Il a put etre déplacé, renommé ou supprimé. Voulez-vous supprimer cet élément ?

    Je fait quoi ?
    0
  14. Utilisateur anonyme
     
    vas dans le menu démarre, lance internet explorer depuis le raccourci dans le menu !

    au pire des cas, ouvre Zhpfix,
    clique sur configurer, en bas à droite, tu trouve un bouton pour restaurer la quarantaine de Zhpfix, (info bull s'affiche),

    restaure tout, on verra ce qui empêche le pc de se connecter à internet !

    mais je pense que c'est le raccourci qui fait son numéro

    0
  15. c_line Messages postés 61 Statut Membre 1
     
    ok c'est bon , ça marche depuis le menu démarrer ouf :-)
    0
  16. Utilisateur anonyme
     
    supprime le raccourci de ton bureau et crée en un nouveau avec celui du menu démarrer :D

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

    https://fr.malwarebytes.com/mwb-download/
    ou :

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

    /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
    . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    0
  • 1
  • 2
  • 3