Soucis page d'acceuil Google.

serraul Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous et toutes,
Avez-vous déjà vu cela ?
Déjà fait : ccCleaner,AdwCleaner,Anti-Malware,Scan Avast.
Quelqu'un aurait-il une idée ?

D'avance, merci.
Serraul.


A voir également:

18 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
bon alors... sans surprise, tu n'es pas sur le vrai Google.
D'autre part, y a des trojans qui tournent sur le PC.

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2014/05/27 15:45:20 | 000,093,696 | ---- | M] () [Auto | Running] -- C:\Users\Serraul\AppData\Local\a9fda6f72601af845ccfcb6891e14a1e\5b2524617823693.exe -- (5b2524617823693.exe)
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://search.safefinder.com/?q= <b>[Pays US - 65.52.144.16]</b>
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\.DEFAULT\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\.DEFAULT\..\SearchScopes\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF}: URL = http://www.basicserve.com/?prt=BASICSERVE113&sp=&keywords={searchTerms} <b>[Pays US - 208.87.149.250]</b>
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 0
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://search.safefinder.com/?q= <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-18\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-18\..\SearchScopes\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF}: URL = http://www.basicserve.com/?prt=BASICSERVE113&sp=&keywords={searchTerms} <b>[Pays US - 208.87.149.250]</b>
[2014/05/28 22:54:41 | 000,000,000 | ---D | C] -- C:\Users\Serraul\AppData\Local\a9fda6f72601af845ccfcb6891e14a1e
[2014/05/31 23:50:20 | 000,000,440 | -H-- | M] () -- C:\windows\tasks\WS-Enabler-S-1345357427.job
[2013/08/31 22:24:37 | 000,000,000 | ---- | C] () -- C:\ProgramData\3b2c21262e2735453d3c2727_c
:Commands
[resethosts]


* poste le rapport ici


Redémarre l'ordinateur


~~~

Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Tu dois voir le dossier _OTL, ouvre le.
Là tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
Dessus, fais : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier MovedFiles.zip
Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com

Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.

1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

L'image n'est pas cliquable.
Faudrait l'envoyer sur http://pjjoint.malekal.com
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
serraul Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Slt, merci , je viens de le faire.
0
Utilisateur anonyme
 
Rendu cliquable
0
serraul Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Slt Malekal, merci pour tes réponses, concernant la réinitialisation des navigateurs, je l'avais déjà fait en fait.
>voici le rapport d'adw Cleaner :


# AdwCleaner v3.211 - Rapport créé le 31/05/2014 à 23:43:23
# Mis à jour le 26/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Serraul - SERRAUL-TOSH
# Exécuté depuis : C:\Users\Serraul\Downloads\adwcleaner_3-211_fr_430277.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\Serraul\AppData\Roaming\Mozilla\Firefox\Profiles\4bukmrmp.default\prefs.js ]


-\\ Google Chrome v32.0.1700.107

[ Fichier : C:\Users\Serraul\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [38281 octets] - [07/10/2013 12:27:05]
AdwCleaner[R1].txt - [19332 octets] - [10/04/2014 17:55:55]
AdwCleaner[R2].txt - [11649 octets] - [31/05/2014 17:50:55]
AdwCleaner[R3].txt - [1384 octets] - [31/05/2014 23:42:38]
AdwCleaner[S0].txt - [34207 octets] - [07/10/2013 12:27:39]
AdwCleaner[S1].txt - [14684 octets] - [10/04/2014 17:57:29]
AdwCleaner[S2].txt - [11455 octets] - [31/05/2014 17:51:58]
AdwCleaner[S3].txt - [1306 octets] - [31/05/2014 23:43:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1366 octets] ##########
0
serraul Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
0
serraul Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Merci Malekal.
voici le rapport d'OTL


Error: Unable to interpret <SRV - [2014/05/27 15:45:20 | 000,093,696 | ---- | M] () [Auto | Running] -- C:\Users\Serraul\AppData\Local\a9fda6f72601af845ccfcb6891e14a1e\5b2524617823693.exe -- (5b2524617823693.exe) > in the current context!
Error: Unable to interpret < IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?q={searchTerms} <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q={searchTerms} <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://search.safefinder.com/?q= <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?q={searchTerms} <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q={searchTerms} <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\.DEFAULT\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = https://search.safefinder.com/?q={searchTerms} <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\.DEFAULT\..\SearchScopes\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF}: URL = http://www.basicserve.com/?prt=BASICSERVE113&sp=&keywords={searchTerms} <b>[Pays US - 208.87.149.250]</b> > in the current context!
Error: Unable to interpret <IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 0 > in the current context!
Error: Unable to interpret <IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?q={searchTerms} <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q={searchTerms} <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://search.safefinder.com/?q= <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?q={searchTerms} <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q={searchTerms} <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\S-1-5-18\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = https://search.safefinder.com/?q={searchTerms} <b>[Pays US - 65.52.144.16]</b> > in the current context!
Error: Unable to interpret <IE - HKU\S-1-5-18\..\SearchScopes\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF}: URL = http://www.basicserve.com/?prt=BASICSERVE113&sp=&keywords={searchTerms} <b>[Pays US - 208.87.149.250]</b> > in the current context!
Error: Unable to interpret < [2014/05/28 22:54:41 | 000,000,000 | ---D | C] -- C:\Users\Serraul\AppData\Local\a9fda6f72601af845ccfcb6891e14a1e > in the current context!
Error: Unable to interpret <[2014/05/31 23:50:20 | 000,000,440 | -H-- | M] () -- C:\windows\tasks\WS-Enabler-S-1345357427.job > in the current context!
Error: Unable to interpret < [2013/08/31 22:24:37 | 000,000,000 | ---- | C] () -- C:\ProgramData\3b2c21262e2735453d3c2727_c > in the current context!
========== COMMANDS ==========
C:\windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 06012014_115709
0
serraul Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Voila Malekal, j'ai envoyé le fichier Zip sur le liens que tu m'as donné.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas bon, tu n'as pas mis le :OTL au début
donc ça n'a rien viré, recommence.
0
serraul Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
========= OTL ==========
Error: Unable to stop service 5b2524617823693.exe!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\5b2524617823693.exe deleted successfully.
C:\Users\Serraul\AppData\Local\a9fda6f72601af845ccfcb6891e14a1e\5b2524617823693.exe moved successfully.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ not found.
Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF}\ not found.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF}\ not found.
C:\Users\Serraul\AppData\Local\a9fda6f72601af845ccfcb6891e14a1e folder moved successfully.
C:\Windows\Tasks\WS-Enabler-S-1345357427.job moved successfully.
C:\ProgramData\3b2c21262e2735453d3c2727_c moved successfully.
========== COMMANDS ==========
C:\windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 06012014_121703
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok :)

Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Tu dois voir le dossier _OTL, ouvre le.
Là tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
Dessus, fais : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier MovedFiles.zip
Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com

Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.


~~

Fais un restaure du fichier HOSTS : https://forum.malekal.com/viewtopic.php?t=44428&start=
0
serraul Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Encore merci Malekal.
Peux-tu me dire si tu as reçu le fichier MovedFiles ?
Car mon navigateur rame et j'ai du mal a t'envoyer le fichier.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
pour le moment non.
Peut-être que le fichier est trop gros.

J'aimerai récupérer ce fichier 5b2524617823693.exe en fait.
0
serraul Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
voila je pense que c bon
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
yep,
https://www.virustotal.com/gui/file/a5abccba24a407800013195796f349a4d707f9db96464c40ee84d40b2b2e8280

ESET-NOD32 a variant of Win32/AdWare.Pirrit.B 20140601

Comment est la page Google ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
serraul Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Nikel franchement tt est redevenu comme avant, si ce n'est une lenteur désespérante...Penses-tu que qu'il y a une chose à faire en plus ?
En tt cas je te remercie pour tes démarches.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Faudrait refaire un scan OTL et donner le rapport pour voir.

Change tes mots de passe Google (Gmail etc).
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Il faut donner le rapport par pjjoint.
0
serraul Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Je fais comment vu qu'on ne peux envoyer de fichier .txt via Pjjoint ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
tu fais comme la première fois.
0