Virus start.search.us.com

Julielima Messages postés 7 Statut Membre -  
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour à tous,
Et oui moi aussi ! Mon PC s'est retrouvé plongé dans le noir avec comme seul message à l'écran "error on the disc" puis "operating system not found".
Paniquée, j'ai d'abord réinstallé Windows à l'aide des disques de restauration mais quelques heures après je découvre que le site "start.search.us.com" s'impose en page de démarrage sur Explorer et Mozilla.
Grâce aux forums sur le web je parviens à me débarrasser du site en question mais mon PC reste lent et ne suis pas compétente pour supprimer correctement le virus.
Une personne parmi vous pourrait-elle m'aider ?
Mille mercis par avance.
Julie

Rapport ZHPDiag2: https://pjjoint.malekal.com/files.php?id=20131104_w8q12y15x7g15
AdwCleaner-3.011: https://pjjoint.malekal.com/files.php?id=20131104_i914s10p15g13


11 réponses

  1. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Bonjour,

    Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

    Gabriel.
    0
    1. Julielima Messages postés 7 Statut Membre
       
      Bonjour Gabriel,
      Merci pour ta réponse ultra rapide !
      J'ai bien effectué l'action sur ZHPFix
      Voici le rapport:

      Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
      Fichier d'export Registre :
      Run by Greg at 04/11/2013 01:13:42 a.m.
      High Elevated Privileges : OK
      Windows 7 Starter Edition, 32-bit (Build 7600)

      Recycle Bin emptied ( amn m.s)

      ========== Software ==========
      ABSENT Uninstall Process: c:\program files\isafe\uninstall.exe
      REMOVES: Bing Bar

      ========== State services ==========
      ISAFENETFILTER Stopped

      ========== Registry keys ==========
      REMOVES Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe]
      REMOVES: Service: iSafeService
      REMOVES Driver Key: iSafeNetFilter
      REMOVES: HKLM\Software\ASK

      ========== Registry values ==========
      REMOVES: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}

      ========== Folders ==========
      No folders empty CLSID Local user

      ========== Files ==========
      REMOVES: c:\users\public\desktop\yac.lnk
      REMOVES: c:\windows\prefetch\isafe.exe-501c6b16.pf
      REMOVES: c:\users\greg\appdata\local\temp\isafe_icon.ico
      REMOVES: c:\users\greg\appdata\local\temp\isafe_icon_16_16.png
      REMOVES: c:\windows\prefetch\softonicdownloader_pour_malwa-3f15c423.pf
      Deletes temporary Windows (0) (0 octets)
      REMOVES Flash Cookies (0) (0 octets)

      ========== System restore ==========
      The system successfully created restore point


      ========== Summary ==========
      4 : Registry keys
      1 : Registry values
      1 : Folders
      7 : Files
      2 : Software
      1 : State services
      1 : System restore


      End of clean in amn m.s

      ========== Path to file report ==========
      C:\Users\Greg\AppData\Roaming\ZHP\ZHPFix[R1].txt - 04/11/2013 01:13:48 a.m. [1545]
      0
  2. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Bien, fais moi un nouveau rapport ZHPDiag.

    Gabriel.
    0
  3. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Bonsoir,

    Rien de super inquiétant mais nous n'avons pas encore terminé pour autant.

    Refais ZHPFix avec ces lignes et poste le rapport.

    Gabriel.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Julielima Messages postés 7 Statut Membre
     
    Bonjour Gabriel,

    Après un long scan complet des disques, voici le rapport MBAM:
    A priori RAS mais le PC est toujours un peut lent.

    NORTON ANTIVIRUS me signale souvent une sollicitation intense du CPU,
    et effectivement ça ralenti beaucoup l'ordinateur, notamment quand Flash player est utilisé !
    Penses-tu que tout ça est lié au virus ?

    Julie

    04/11/2013 06:24:49 p.m.
    mbam-log-2013-11-04 (18-24-49).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 324023
    Temps écoulé: 3 heure(s), 28 minute(s), 45 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  6. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Bonjour,

    Bien.
    Non à mon avis tu as trop de programmes lancés (démarrage probablement) et ça ralentit le PC.
    On va finaliser, cela optimisera les performances du PC. Ensuite tu me donneras des nouvelles. Voici la procédure : http://www.forum-entraide-informatique.com/support/finalisation-t8237.html
    Tiens moi au courant de ton avancée au fur et à mesure.

    Gabriel.
    0
  7. Julielima Messages postés 7 Statut Membre
     
    Pourtant, j'ai réinstallé Windows il y' a seulement deux jours, quasiment aucun programme sur mon ordi ???
    0
  8. Julielima Messages postés 7 Statut Membre
     
    Bonjour Gabriel,

    J'ai fait les mises à jour recommandées par Update checker
    Pas grand chose finalement: "Windows Essentials Installer (wlsetup-web)

    Norton me supprime automatiquement USBFIX après installation: "Accès non autorisé"
    Dois-je désactiver l'antivirus ?

    Julie
    0