Mysearchdial

Résolu/Fermé
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015 - 18 déc. 2013 à 21:43
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 19 déc. 2013 à 13:47
Bonjour à tous,

J'attire votre attention par rapport à un soucis sur Chrome... Hier j'ai télécharger un logiciel mais qui apparemment était défectueux (pourtant sur un site officiel).
Depuis me voilà avec Mysearchdial

J'ai fait un scan avec AdwCleaner puis supprimer et redémarrage du PC, plus rien mais en revenant sur le net et en ouvrant Chrome voilà que 4 pages s'ouvrent.

Ceci ne le fait pas toujours, mais que de temps en temps! J'ai pas peur pour mon pc mais ça me saoul pas mal...


23 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
18 déc. 2013 à 21:46
Bonsoir,

Peux-tu me poster le rapport d'AdwCleaner.

Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 18/12/2013 à 21:48
salut,

poste moi le rapport de AdwCleaner stp

on va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

==>Tutoriel :=> ICI JRT

puis ceci =>

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Internet Explorer et modules complémentaires / moteurs de recherche

tu vas réinitialiser internet-explorer =>
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html

Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html


3) ==> puis faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis "propriétés"
dans "cible", à la fin, une adresse http a été ajoutée (même chose pour Firefox et Chrome exemple dans l'image ici) => https://www.cjoint.com/c/CJpkgE5ob7X pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http seulement celui-ci.

____________________________________________________________

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
Je suis bénévole !
0
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015
18 déc. 2013 à 21:55
Merci pour cette réponse rapide...

Le rapport AdwCleaner :

# AdwCleaner v3.015 - Rapport créé le 18/12/2013 à 21:51:53
# Mis à jour le 10/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Ned-Stark - SYLAR
# Exécuté depuis : C:\Users\Ned-Stark\Downloads\adwcleaner-3.015.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Ned-Stark\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : urls_to_restore_on_startup
Trouvée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [1571 octets] - [25/11/2013 17:59:21]
AdwCleaner[R1].txt - [6525 octets] - [18/12/2013 03:04:19]
AdwCleaner[R2].txt - [1099 octets] - [18/12/2013 16:22:50]
AdwCleaner[R3].txt - [906 octets] - [18/12/2013 21:51:53]
AdwCleaner[S0].txt - [1489 octets] - [25/11/2013 18:01:08]
AdwCleaner[S1].txt - [5670 octets] - [18/12/2013 03:06:08]
AdwCleaner[S2].txt - [1124 octets] - [18/12/2013 16:24:39]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [1145 octets] ##########
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
18 déc. 2013 à 21:56
Re,

Rapport ok.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015
18 déc. 2013 à 22:02
Je ne suis pas infecté?
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
18 déc. 2013 à 22:02
Re,

Continue les insructions, on verra par la suite.

A+
0
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015
18 déc. 2013 à 22:17
Voila donc le second rapport :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 8 x64
Ran by Ned-Stark on 18/12/2013 at 21:56:35,72
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{5BF0350B-8830-41B8-A05C-D6F1E2668238}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{D1268E72-7B3D-4D2E-A5DC-21AFC5BDCF1F}



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18/12/2013 at 22:10:16,07
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
18 déc. 2013 à 22:21
Re,

Quand tu auras tout finis.

Fais ceux-ci :


Fais un clic droit sur les icônes de raccourcis de lancement des navigateurs puis choisis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée pour que le site s'ouvre au démarrage du navigateur, supprime cette adresse http ET SEULEMENT cette adresse http
Comme le montre l'image ci-dessous:

Image : https://i58.servimg.com/u/f58/13/79/37/59/yyyxvk10.png

Fais le pour les raccourcis de tes navigateurs Internet
Fais le également pour tes raccourcis du menu démarrer correspondants.
0
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015
18 déc. 2013 à 22:52
re, voilà c'est fait j'ai fais un scan avec Mawaresbytes j'ai eu fichier infecter je te poste le rapport :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.17.08

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16736
Ned-Stark :: SYLAR [administrateur]

18/12/2013 22:38:37
mbam-log-2013-12-18 (22-38-37).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 207388
Temps écoulé: 11 minute(s),

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\$Recycle.Bin\S-1-5-21-4184451227-2357654255-3463256321-1002\$RBTMX6A.exe (PUP.Optional.Freemium.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Ned-Stark\AppData\Local\Temp\is943016861\354180686_stp\BrowseSmartSetup.exe (PUP.Optional.BrowseSmart.A) -> Mis en quarantaine et supprimé avec succès.

(fin)

J'ai fais un suppression je redemarre le pc.
0
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015
18 déc. 2013 à 22:58
En redémarrant Chrome rien à changer, j'ai toujours les pages qui s'ouvrent.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
18 déc. 2013 à 23:12
tu vas faire ça pour Chrome : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html

==> puis faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis "propriétés"
dans "cible", à la fin, une adresse http a été ajoutée (même chose pour Firefox et Chrome exemple dans l'image ici) => https://www.cjoint.com/c/CJpkgE5ob7X pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http seulement celui-ci.

____________________________________________________________

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Pour Firefox et Google Chrome - si ça marche pas possibilité de les désinstaller/réinstaller.
0
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015
18 déc. 2013 à 23:28
Voilà c'est fait, c'est comme si je venais de prendre Chrome...

En extension j'avais Adblock seulement....
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
18 déc. 2013 à 23:33
les pages qui s'ouvrent.

et t'as toujours le problème ou pas ?
0
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015
18 déc. 2013 à 23:44
En tout cas j'vous remercie les gars.

Tout à l'air nickel...
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
18 déc. 2013 à 23:46
Télécharges Delfix ici Delfix

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=> purger la restauration du système


Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/

0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
18 déc. 2013 à 23:47
N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Sois prudent et bon surf!
0
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015
18 déc. 2013 à 23:52
# DelFix v10.6 - Rapport créé le 18/12/2013 à 23:49:04
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Ned-Stark - SYLAR
# Système d'exploitation : Windows 8 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Ned-Stark\Desktop\JRT.txt
Supprimé : C:\Users\Ned-Stark\Downloads\adwcleaner-3.015.exe
Supprimé : C:\Users\Ned-Stark\Downloads\JRT.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #53 [Point de contrôle planifié | 12/10/2013 02:04:21]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

Voilà le rapport... Je mets en résolu dès que tu me le diras...
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 18/12/2013 à 23:58
ce bon pour moi ;) tu peu mettre en résolu :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
18 déc. 2013 à 23:54
Re,

C'est déjà finit :)

Si tu veux faire un petit nettoyage avant de partir , voici la méthode :
Télécharge SFTGC ici http://www.archive-host.com
Enregistrez le fichier sur le bureau.
Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
Pour lancer le nettoyage, il suffit de cliquer sur Go.

Oublie pas de mettre le sujet en résolu : https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Un peu de lecture pour la suite ? :)


Si tu veux un antivirus gratuit, choisis-en UN parmi ceux-ci :
- Avast : http://www.commentcamarche.net/download/telecharger-151-avast-free-version
- AntiVir : http://www.commentcamarche.net/download/telecharger-55-antivir
- Microsoft Security Essentials : https://support.microsoft.com/en-us/windows/what-is-microsoft-security-essentials-c25ad47a-7d15-8072-1438-b07dffcbbb20

Pour le pare-feu, celui de Windows est suffisant. Inutile d'installer un anti-spyware, ces logiciels sont inutiles de nos jours (de toute façon, les antivirus actuels détectent aussi les adwares). En complément, tu peux utiliser MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


Dans tous les cas un antivirus est utile, mais qu'il soit gratuit ou payant, aucun antivirus ne te protègera à 100%, loin de là ! Le choix de l'antivirus n'est pas l'élément le plus important pour la sécurité d'un ordinateur, il faut prendre d'autres précautions :

* N'oublie pas de garder Windows à jour via Windows Update (accessible via le menu démarrer, dans la liste des programmes). L'idéal est de laisser activées les mises à jour automatiques.

* Garde aussi tes logiciels à jour, c'est très important d'avoir les dernières versions pour combler les failles de sécurité. Si tu souhaites être prévenu des mises à jour importantes à effectuer à l'avenir, je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site. En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, au cas où tu ne te sentes pas à l'aise pour le faire seul.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser exclusivement le navigateur Mozilla Firefox : http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
- AdBlockPlus pour bloquer les publicités : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
- WOT pour t'avertir des sites web dangereux : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

* WOT est également disponibles pour d'autres navigateurs si tu le souhaites : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

* Si ton antivirus est Avira AntiVir, ignore cette étape : Vaccine tes disques amovibles à l'aide de MKV : http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/20-mkv
Il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".

* Ne pas avoir un comportement à risque (installer tout et n'importe quoi sans réfléchir, télécharger des cracks)... Consulte ceci pour comprendre comment les infections actuelles se propagent et savoir les éviter : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
0
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015
19 déc. 2013 à 00:00
Merci pour les renseignements...

Et merci à vous 2 pour votre aide, je vous suis très reconnaissant ;)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
19 déc. 2013 à 00:02
de rien bon nuit ;)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 déc. 2013 à 00:23
A+ bonne soirée
0
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015
19 déc. 2013 à 09:42
Salut,

je me permet de revenir à la charge, en allumant mon pc et en allant sur Google Chrome je retrouve ma page avec MySearchDial ainsi que mes favoris, ceci en installant Adblock sur mon compte Google...
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 19/12/2013 à 10:33
On va désactiver la synchronisation de Chrome avec ton compte Google
- Clique sur le menu Google Chrome dans la barre d'outils du navigateur.
- Sélectionne Connecté en tant que <ton adresse e-mail>.
- Dans la section "Connexion", clique sur Dashboard.
- Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis clique sur Arrêter la synchronisation et supprimer les données de Google.

La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur.

ensuite tu relances Adwcleaner option suppression =>
1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
Je suis bénévole !
0
Noods68 Messages postés 53 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 3 décembre 2015
19 déc. 2013 à 10:50
ça y est c'est fait! Je lance le scan et je t'envoie le rapport??
0