Find en page d'accueil

Résolu
poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, ma page d'accueil depuis hier affiche le moteur de recherche "find" alors que d'habitude c'est msn, et pleins de pages de PUB s'ouvrent..... A mon avis un virus est venu me rendre visite...!!!
Quelqu'un pourrait m'aider svp????
D'avance merci

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
    Télécharge AdwCleaner sur ton bureau.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer deux rapports FRST.
    Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
    1. poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
       
      voila le rapport adleaner
      # AdwCleaner v4.111 - Rapport créé le 23/02/2015 à 18:01:04
      # Mis à jour le 18/02/2015 par Xplode
      # Base de données : 2015-02-18.3 [Serveur]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : paméla - PAM
      # Exécuté depuis : C:\Users\paméla\Downloads\adwcleaner_4.111.exe
      # Option : Nettoyer
              • [ Services ] *****
              • [ Fichiers / Dossiers ] *****


      [!] Dossier Supprimé : C:\Program Files (x86)\surf slide
      [!] Dossier Supprimé : C:\Program Files (x86)\surf slide
      Dossier Supprimé : C:\Users\paméla\AppData\Local\BreakingNewsAlert
              • [ Tâches planifiées ] *****
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{916ACF26-E1A6-45DA-B34F-2147D400448C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0b4d26f6-61a8-4463-99dd-5f2fe0400fa6}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD6A979-B89E-416C-B866-BEF3031E6620}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKCU\Software\BRS
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\Store
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKCU\Software\WSE_Astromenda
      Clé Supprimée : HKCU\Software\surf slide
      Clé Supprimée : HKCU\Software\GAMESDESKTOP
      Clé Supprimée : HKCU\Software\Binkiland Browser
      Clé Supprimée : HKCU\Software\WSE_Binkiland
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Supprimée : HKLM\SOFTWARE\InstallCore
      Clé Supprimée : HKLM\SOFTWARE\SupDp
      Clé Supprimée : HKLM\SOFTWARE\SupTab
      Clé Supprimée : HKLM\SOFTWARE\Tutorials
      Clé Supprimée : HKLM\SOFTWARE\surf slide
      Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
      Clé Supprimée : HKLM\SOFTWARE\IHProtect
      Clé Supprimée : HKLM\SOFTWARE\Taronja
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BreakingNewsAlert
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Binkiland
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DesktopDock
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\surf slide
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\webssearches.com
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17416

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Mozilla Firefox v35.0.1 (x86 fr)

      [5t0pjes4.default-1396098183646\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.key-find.com/newtab/?type=nt&ts=1424555906&from=key7&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683");
      [5t0pjes4.default-1396098183646\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "key-find");
      [5t0pjes4.default-1396098183646\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.key-find.com/?type=hp&ts=1424555906&from=key7&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683");

      -\\ Google Chrome v40.0.2214.115

      [C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istart123.com/web/?type=ds&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683&q={searchTerms}
      [C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_wnzp01_14_40_ff&cd=2XzuyEtN2Y1L1QzuyDyE0B0E0FyBtAtCyD0EtAtB0DyBtAtCtN0D0Tzu0StCtDtDyCtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1PtN1L1G1B1V1N2Y1L1Qzu2SyDtB0BtD0DzzzzzztG0B0A0C0DtGtD0A0B0CtG0C0ByEtAtGtB0FtBzztD0B0F0F0D0B0EyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyByC0DyByDtD0FtG0DtA0ByDtGyEyC0AyBtGzz0FtC0DtG0Ezy0F0A0C0CtDtC0CyCtA0E2Q&cr=353369018&ir=
      [C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_cmi_15_08&cd=2XzuyEtN2Y1L1QzuyDyE0B0E0FyBtAtCyD0EtAtB0DyBtAtCtN0D0Tzu0StCtCyEyBtN1L2XzutAtFyBtFyBtFtCtDtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2StByD0FtByBzy0DyDtGyB0EyByEtG0FyD0E0DtGzz0FyCzztGtA0E0B0CzyyCzz0BtD0FyDyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0F0FyCyC0B0DtDzytG0Bzz0BtCtGyEyC0A0FtG0B0FyD0FtGyCtDyDtAzztAtC0DtAtD0AyB2Q&cr=1052699770&ir=


      AdwCleaner[R0].txt - [6587 octets] - [06/11/2013 22:05:23]
      AdwCleaner[R1].txt - [7882 octets] - [29/03/2014 13:12:11]
      AdwCleaner[R2].txt - [18510 octets] - [24/08/2014 09:14:01]
      AdwCleaner[R3].txt - [17813 octets] - [23/02/2015 17:35:35]
      AdwCleaner[R4].txt - [11890 octets] - [23/02/2015 17:55:22]
      AdwCleaner[S0].txt - [4172 octets] - [06/11/2013 22:07:25]
      AdwCleaner[S1].txt - [7004 octets] - [29/03/2014 13:13:28]
      AdwCleaner[S2].txt - [15607 octets] - [24/08/2014 09:18:48]
      AdwCleaner[S3].txt - [6573 octets] - [23/02/2015 17:49:03]
      AdwCleaner[S4].txt - [8512 octets] - [23/02/2015 18:01:04]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [8572 octets] ##########
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok passe à FRST.
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKLM-x32\...\Run: [DesktopDock] => C:\Program Files (x86)\Desktop Dock\DesktopDockApp.exe
    R2 bevegexe; C:\Users\paméla\AppData\Roaming\0506B680-1424560068-815C-3777-54BEF7315E32\jnsl7ED2.tmp [90624 2015-02-21] () [File not signed]
    CHR StartupUrls: Default -> hxxp://binkiland.com/?f=7&a=bnk_cmi_15_08&cd=2XzuyEtN2Y1L1QzuyDyE0B0E0FyBtAtCyD0EtAtB0DyBtAtCtN0D0Tzu0StCtCyEyBtN1L2XzutAtFyBtFyBtFtCtDtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2StByD0FtByBzy0DyDtGyB0EyByEtG0FyD0E0DtGzz0FyCzztGtA0E0B0CzyyCzz0BtD0FyDyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0F0FyCyC0B0DtDzytG0Bzz0BtCtGyEyC0A0FtG0B0FyD0FtGyCtDyDtAzztAtC0DtAtD0AyB2Q&cr=1052699770&ir=, [Pays US - 54.235.109.192]
    R2 hiuLiyfytm; C:\ProgramData\KgugLx\hiuLiyfytm.exe [2734864 2015-02-21] (Mathematical Applications)
    R2 qrsvc_1.10.0.9; C:\Program Files (x86)\QuickRef_1.10.0.9\Service\qrsvc.exe [278592 2015-02-06] (Quick Ref)
    R2 sileseni; C:\Users\paméla\AppData\Local\0506B680-1424560359-815C-3777-54BEF7315E32\snsh166D.tmp [229376 2015-02-21] () [File not signed]
    S2 Desktop Dock Update Service; C:\Program Files (x86)\Desktop Dock\DesktopDockSrv.exe [X]
    R2 muhypode; C:\Users\paméla\AppData\Roaming\0506B680-1424560068-815C-3777-54BEF7315E32\nsr130.tmpfs [X]
    R1 qrnfd_1_10_0_9; C:\Windows\System32\drivers\qrnfd_1_10_0_9.sys [58224 2015-02-06] (Quick Ref)
    2015-02-23 18:25 - 2015-02-23 18:34 - 00001116 _____ () C:\Users\paméla\Desktop\Continue Live Installation.lnk
    2015-02-23 18:24 - 2015-02-23 18:24 - 00845856 _____ () C:\Users\paméla\Downloads\flashplayerupdate-setup.exe
    2015-02-23 18:15 - 2015-02-23 18:19 - 00614912 _____ () C:\Users\paméla\Downloads\Setup(1).exe
    2015-02-23 18:04 - 2015-02-23 18:04 - 00000000 ____D () C:\Users\paméla\AppData\Local\BreakingNewsAlert
    2015-02-21 23:42 - 2015-02-21 23:50 - 00000000 ____D () C:\Program Files (x86)\Software
    2015-02-21 23:36 - 2015-02-21 23:36 - 00002318 _____ () C:\Users\paméla\Desktop\Binkiland.lnk
    2015-02-21 23:28 - 2015-02-21 23:28 - 00000000 ____D () C:\Program Files (x86)\ver7SpeedCheck
    2015-02-21 23:27 - 2015-02-23 18:27 - 00000774 _____ () C:\WINDOWS\Tasks\Binkiland fosi.job
    2015-02-21 23:27 - 2015-02-21 23:27 - 00003778 _____ () C:\WINDOWS\System32\Tasks\Binkiland fosi
    2015-02-21 23:27 - 2015-02-21 23:27 - 00000000 ____D () C:\ProgramData\{803F68FC-D0BD-B97A-613B-C9F8B1B91A76}
    2015-02-21 23:24 - 2015-02-23 17:49 - 00000000 ____D () C:\Program Files (x86)\surf slide
    2015-02-21 23:24 - 2015-02-21 23:24 - 00000000 ____D () C:\Program Files (x86)\QuickRef_1.10.0.9
    2015-02-06 20:58 - 2015-02-06 20:58 - 00058224 _____ (Quick Ref) C:\WINDOWS\system32\Drivers\qrnfd_1_10_0_9.sys
    Task: {EE28786F-F68D-4376-928F-70365BE999DA} - System32\Tasks\Binkiland fosi => Wscript.exe "C:\ProgramData\{803F68FC-D0BD-B97A-613B-C9F8B1B91A76}\1.9.1.1\fiber.js" "433a2f50726f6772616d446174612f7b38303346363846432d443042442d423937412d363133422d4339463842314239314137367d2f312e392e312e312f666f73692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
    Task: {EE817DBD-CE80-4903-BB32-2CDF3792B442} - System32\Tasks\PCSpeedRepair_Start => C:\Program Files (x86)\PC Speed Repair\PCSpeedRepair.exe
    Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
    Task: C:\WINDOWS\Tasks\Binkiland fosi.job => Wscript.exe C:\ProgramData\{803F68FC-D0BD-B97A-613B-C9F8B1B91A76}\1.9.1.1\fiber.js <==== ATTENTION

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    0
    1. poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
       
      apres avoir fait la manip avec FRST l'ordi a redémarré mais aucun message texte n'est apparu....c'est normal??
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ça peut oui, fais la suite et vois ce que cela donne.
      0
    3. poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
       
      bon ça a l'ait d'être tt bon! ma page d'accueil habituelle revient après redémarrage et surtt plus de pub et ça ne rame plus!!!
      est ce que je peux supprimé FRST? et les fichier texte que je t'ai envoyé qui se trouvent sur mon bureau?
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    oui bien sûr =)

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0
    1. poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
       
      Ok merci pour tout tu as sauvé mon ordi!!! Est ce que je dois mettre mon pb en résolu?
      0
    2. poume21 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
       
      Je viens seulement de voir que tu l'avais fait ;) encore merci et bonne soirée
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Merci à toi aussi =)
      0