PC windows 7 infecté par Yahoo search sur tous les navigateurs

monty752 Messages postés 18 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

J'ai mon pc qui apparement infecté paar Yahoo search comme moteur de recherche et page de démarage dans tous les navigateurs (firefox, chrome, IE) impossible à supprimer j'ai éssayé tous les netoyeurs possibles, je l'enlève dans les paramettres mais il revient toujours...je sais plus quoi faire !!!
si quelq'un a une idéé
A voir également:

26 réponses

monty752
 
c'est bon voici le line rapport :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140108_v15m8j5q5c5
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
D'accord!
1/
Comment fonctionne ton PC maintenant?

2/
Démarre en Mode sans échec avec prise en charge réseau :
comme expliqué ici : https://forums.commentcamarche.net/forum/affich-29448638-pc-windows-7-infecte-par-yahoo-search-sur-tous-les-navigateurs#5
-------------------------------
==> Dans ce mode fais ceci stp :

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
[MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe =>Rootkit.TDSS
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe =>Rootkit.TDSS



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
monty752
 
C'est bon je l'ai fais en mode sans echec :
rapport

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by sami at 08/01/2014 20:14:21
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\ProgramData\FullRemove.exe

========== Récapitulatif ==========
1 : Processus mémoire

End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\Users\sami\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/01/2014 18:13:28 [28030]
C:\Users\sami\AppData\Roaming\ZHP\ZHPFix[R2].txt - 08/01/2014 20:14:24 [594]
0
monty752
 
salut,
le scan avec malawarbytes anti rootkit n'a rien trouvé, l'ordi semble avoir retrouvé son etat normal, je te remercie beaucoup pour ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
monty752
 
Bonjour,
merci pour cette aide complète, je t'envoie le rapport de Delfix :

# DelFix v10.6 - Rapport créé le 09/01/2014 à 11:32:22
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : sami - SAMI-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\sami\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\sami\Desktop\mbar
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.8.16.0_06.01.2014_21.27.05_log.txt
Supprimé : C:\TDSSKiller.2.8.16.0_06.01.2014_21.29.53_log.txt
Supprimé : C:\Users\sami\Desktop\mkv.exe
Supprimé : C:\Users\sami\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\sami\Desktop\ZHPFix.lnk
Supprimé : C:\Users\sami\Downloads\mkv(1).exe
Supprimé : C:\Users\sami\Downloads\mkv(2).exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

########## - EOF - ##########
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

De rien, sois prudent et bon surf ! :-)

0