Virus start.search.us.com

Fermé
Julielima Messages postés 7 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013 - 4 nov. 2013 à 06:39
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 5 nov. 2013 à 19:07
Bonjour à tous,
Et oui moi aussi ! Mon PC s'est retrouvé plongé dans le noir avec comme seul message à l'écran "error on the disc" puis "operating system not found".
Paniquée, j'ai d'abord réinstallé Windows à l'aide des disques de restauration mais quelques heures après je découvre que le site "start.search.us.com" s'impose en page de démarrage sur Explorer et Mozilla.
Grâce aux forums sur le web je parviens à me débarrasser du site en question mais mon PC reste lent et ne suis pas compétente pour supprimer correctement le virus.
Une personne parmi vous pourrait-elle m'aider ?
Mille mercis par avance.
Julie

Rapport ZHPDiag2: https://pjjoint.malekal.com/files.php?id=20131104_w8q12y15x7g15
AdwCleaner-3.011: https://pjjoint.malekal.com/files.php?id=20131104_i914s10p15g13


A voir également:

11 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
4 nov. 2013 à 07:07
Bonjour,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.
0
Julielima Messages postés 7 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013
4 nov. 2013 à 07:18
Bonjour Gabriel,
Merci pour ta réponse ultra rapide !
J'ai bien effectué l'action sur ZHPFix
Voici le rapport:

Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
Fichier d'export Registre :
Run by Greg at 04/11/2013 01:13:42 a.m.
High Elevated Privileges : OK
Windows 7 Starter Edition, 32-bit (Build 7600)

Recycle Bin emptied ( amn m.s)

========== Software ==========
ABSENT Uninstall Process: c:\program files\isafe\uninstall.exe
REMOVES: Bing Bar

========== State services ==========
ISAFENETFILTER Stopped

========== Registry keys ==========
REMOVES Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe]
REMOVES: Service: iSafeService
REMOVES Driver Key: iSafeNetFilter
REMOVES: HKLM\Software\ASK

========== Registry values ==========
REMOVES: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}

========== Folders ==========
No folders empty CLSID Local user

========== Files ==========
REMOVES: c:\users\public\desktop\yac.lnk
REMOVES: c:\windows\prefetch\isafe.exe-501c6b16.pf
REMOVES: c:\users\greg\appdata\local\temp\isafe_icon.ico
REMOVES: c:\users\greg\appdata\local\temp\isafe_icon_16_16.png
REMOVES: c:\windows\prefetch\softonicdownloader_pour_malwa-3f15c423.pf
Deletes temporary Windows (0) (0 octets)
REMOVES Flash Cookies (0) (0 octets)

========== System restore ==========
The system successfully created restore point


========== Summary ==========
4 : Registry keys
1 : Registry values
1 : Folders
7 : Files
2 : Software
1 : State services
1 : System restore


End of clean in amn m.s

========== Path to file report ==========
C:\Users\Greg\AppData\Roaming\ZHP\ZHPFix[R1].txt - 04/11/2013 01:13:48 a.m. [1545]
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
4 nov. 2013 à 11:39
Re,

Bien, fais moi un nouveau rapport ZHPDiag.

Gabriel.
0
Julielima Messages postés 7 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013
4 nov. 2013 à 18:24
Bonsoir Gabriel

Merci de ton aide !

Décalage horaire faisant, je t'envoie à présent le dernier rapport ZHPDiag:

https://pjjoint.malekal.com/files.php?id=20131104_j13w9f8w5k7

Le PC me parait toujours anormalement lent ...

Qu'en penses-tu ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
4 nov. 2013 à 19:23
Bonsoir,

Rien de super inquiétant mais nous n'avons pas encore terminé pour autant.

Refais ZHPFix avec ces lignes et poste le rapport.

Gabriel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Julielima Messages postés 7 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013
4 nov. 2013 à 20:20
Voici le nouveau rapport après exécution ZHPFix


https://pjjoint.malekal.com/files.php?id=20131104_m11b12p15e12d5


Merci à toi.

Julie
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
4 nov. 2013 à 22:49
Re,

Tu as MBAM sur ton PC.
Fais un examen complet sur tous les disques. Tu supprimeras tous les éléments détectés et me posteras le rapport.
Si tu as besoin d'un tutoriel : http://www.forum-entraide-informatique.com/support/malwarebytes-anti-malware-mbam-tutoriel-t6.html

Gabriel.
0
Julielima Messages postés 7 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013
5 nov. 2013 à 08:22
Bonjour Gabriel,

Après un long scan complet des disques, voici le rapport MBAM:
A priori RAS mais le PC est toujours un peut lent.

NORTON ANTIVIRUS me signale souvent une sollicitation intense du CPU,
et effectivement ça ralenti beaucoup l'ordinateur, notamment quand Flash player est utilisé !
Penses-tu que tout ça est lié au virus ?

Julie



04/11/2013 06:24:49 p.m.
mbam-log-2013-11-04 (18-24-49).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 324023
Temps écoulé: 3 heure(s), 28 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
5 nov. 2013 à 08:24
Bonjour,

Bien.
Non à mon avis tu as trop de programmes lancés (démarrage probablement) et ça ralentit le PC.
On va finaliser, cela optimisera les performances du PC. Ensuite tu me donneras des nouvelles. Voici la procédure : http://www.forum-entraide-informatique.com/support/finalisation-t8237.html
Tiens moi au courant de ton avancée au fur et à mesure.

Gabriel.
0
Julielima Messages postés 7 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013
5 nov. 2013 à 08:30
Pourtant, j'ai réinstallé Windows il y' a seulement deux jours, quasiment aucun programme sur mon ordi ???
0
Julielima Messages postés 7 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013
5 nov. 2013 à 18:19
Bonjour Gabriel,

J'ai fait les mises à jour recommandées par Update checker
Pas grand chose finalement: "Windows Essentials Installer (wlsetup-web)

Norton me supprime automatiquement USBFIX après installation: "Accès non autorisé"
Dois-je désactiver l'antivirus ?

Julie
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
5 nov. 2013 à 19:07
Bonjour,

Ah et c'était lent directement après l'installation ?

Désactive Norton ou alors fais UsbFix en mode sans échec avec prise en charge réseau : http://www.forum-entraide-informatique.com/support/demarrer-en-mode-sans-echec-avec-prise-en-charge-reseau-t8200.html

Gabriel.
0