Eliminer Jamenize

Résolu/Fermé
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020 - 28 févr. 2015 à 17:51
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 mars 2015 à 10:37
Bonjour,
j'essaie depuis plusieurs jours d'eliminer Jamenize, ce programme qui s'impose à la place des moteurs de recherches habituels.
Rien n'y fait : ni la desactivation des extensions, ni le passage des antivirus habituels : Malwarebytes, JRT, ADW cleaner... je n'ose plus utiliser CCleaner qui m'a foutu en l'air des fonctions la dernière fois !
Help : que puis-je faire pour éradiquer cette saleté ?
Merci d'avance
Gef

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 févr. 2015 à 17:53
Salut,

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020
28 févr. 2015 à 18:04
OK j'y go !
0
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020
28 févr. 2015 à 18:16
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 févr. 2015 à 18:42
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-02-15 20:25 - 2012-01-21 11:31 - 00004242 _____ () C:\Windows\System32\Tasks\PCDoctorBackgroundMonitorTask
2015-02-28 16:00 - 2012-01-21 11:31 - 00003502 _____ () C:\Windows\System32\Tasks\SystemToolsDailyTest
2015-02-28 16:00 - 2012-01-21 11:31 - 00003448 _____ () C:\Windows\System32\Tasks\PCDEventLauncher
Task: {997CFF3C-E3E7-4087-BCBF-AAFD92804E5D} - System32\Tasks\PCDoctorBackgroundMonitorTask => C:\Program Files\PC-Doctor\uaclauncher.exe [2011-06-27] (PC-Doctor, Inc.)
Task: {A7D095A8-36CD-4039-A17A-5B0EDE909ECE} - System32\Tasks\SystemToolsDailyTest => C:\Program Files\PC-Doctor\uaclauncher.exe [2011-06-27] (PC-Doctor, Inc.)
Task: {EB7A5A0C-5096-42DD-B1FD-E17273A499F4} - System32\Tasks\PCDEventLauncher => C:\Program Files\PC-Doctor\sessionchecker.exe [2011-06-27] (PC-Doctor, Inc.)
Task: {FA244FAE-7BD6-4F09-819D-EA5661DE258E} - System32\Tasks\{242EFB2A-0365-4594-A10F-50322EB2663C} => Firefox.exe http://ui.skype.com/ui/0/5.10.0.115/fr/go/help.faq.installer?LastError=1618
Task: C:\Windows\Tasks\PCDoctorBackgroundMonitorTask.job => C:\Program Files\PC-Doctor\uaclauncher.exeq-backgroundmon scripts\backgroundmon.xml

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020
28 févr. 2015 à 19:17
re-re

Malheureusement, après le redémarrage, j'ai ouvert le navigateur chrome pour retrouver notre échange, et la première fenetre à s'afficher c'est jamenize puis un pseudo écran yahoo, alors que google est le moteur par defaut !

Voici le contenu du fixlog :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-02-2015 01
Ran by ARNAUD at 2015-02-28 19:05:50 Run:1
Running from C:\Users\ARNAUD\Desktop
Loaded Profiles: ARNAUD (Available profiles: ARNAUD)
Boot Mode: Normal
==============================================

Content of fixlist:

2015-02-15 20:25 - 2012-01-21 11:31 - 00004242 _____ () C:\Windows\System32\Tasks\PCDoctorBackgroundMonitorTask
2015-02-28 16:00 - 2012-01-21 11:31 - 00003502 _____ () C:\Windows\System32\Tasks\SystemToolsDailyTest
2015-02-28 16:00 - 2012-01-21 11:31 - 00003448 _____ () C:\Windows\System32\Tasks\PCDEventLauncher
Task: {997CFF3C-E3E7-4087-BCBF-AAFD92804E5D} - System32\Tasks\PCDoctorBackgroundMonitorTask => C:\Program Files\PC-Doctor\uaclauncher.exe [2011-06-27] (PC-Doctor, Inc.)
Task: {A7D095A8-36CD-4039-A17A-5B0EDE909ECE} - System32\Tasks\SystemToolsDailyTest => C:\Program Files\PC-Doctor\uaclauncher.exe [2011-06-27] (PC-Doctor, Inc.)
Task: {EB7A5A0C-5096-42DD-B1FD-E17273A499F4} - System32\Tasks\PCDEventLauncher => C:\Program Files\PC-Doctor\sessionchecker.exe [2011-06-27] (PC-Doctor, Inc.)
Task: {FA244FAE-7BD6-4F09-819D-EA5661DE258E} - System32\Tasks\{242EFB2A-0365-4594-A10F-50322EB2663C} => Firefox.exe http://ui.skype.com/ui/0/5.10.0.115/fr/go/help.faq.installer?LastError=1618
Task: C:\Windows\Tasks\PCDoctorBackgroundMonitorTask.job => C:\Program Files\PC-Doctor\uaclauncher.exeq-backgroundmon scripts\backgroundmon.xml


C:\Windows\System32\Tasks\PCDoctorBackgroundMonitorTask => Moved successfully.
C:\Windows\System32\Tasks\SystemToolsDailyTest => Moved successfully.
C:\Windows\System32\Tasks\PCDEventLauncher => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{997CFF3C-E3E7-4087-BCBF-AAFD92804E5D}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{997CFF3C-E3E7-4087-BCBF-AAFD92804E5D}" => Key deleted successfully.
C:\Windows\System32\Tasks\PCDoctorBackgroundMonitorTask not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PCDoctorBackgroundMonitorTask" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A7D095A8-36CD-4039-A17A-5B0EDE909ECE}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7D095A8-36CD-4039-A17A-5B0EDE909ECE}" => Key deleted successfully.
C:\Windows\System32\Tasks\SystemToolsDailyTest not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SystemToolsDailyTest" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EB7A5A0C-5096-42DD-B1FD-E17273A499F4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EB7A5A0C-5096-42DD-B1FD-E17273A499F4}" => Key deleted successfully.
C:\Windows\System32\Tasks\PCDEventLauncher not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PCDEventLauncher" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FA244FAE-7BD6-4F09-819D-EA5661DE258E}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FA244FAE-7BD6-4F09-819D-EA5661DE258E}" => Key deleted successfully.
C:\Windows\System32\Tasks\{242EFB2A-0365-4594-A10F-50322EB2663C} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{242EFB2A-0365-4594-A10F-50322EB2663C}" => Key deleted successfully.
C:\Windows\Tasks\PCDoctorBackgroundMonitorTask.job => Moved successfully.

End of Fixlog 19:05:52

que fait on ?
merci d'avance
Gef
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 févr. 2015 à 19:31
Tu as quoi dans les paramètres d'ouvertures de pages de Google ?
Vérifie que tu n'as pas ensembles de pages avec cette adresse.

Sur l'icône que tu utilises pour ouvrir Google Chrome, clic droit puis propriétés, vérifie à la fin du champs cible, que tu n'as pas l'adresse Jamenize.
0
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020
28 févr. 2015 à 19:42
ds le champs cible j'ai :
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
et démarrer dans :
"C:\Program Files (x86)\Google\Chrome\Application"

pour info : si je fais clic droit et clic sur l'icone google chrome, j'ai une fenetre normale qui s'ouvre (sans jamenize)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 févr. 2015 à 19:50
Pas compris le coup du clic, il manquerait pas un mot ?
Fais un nettoyage ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=48954&start=
Lance le scan puis fais bien réparer ensuite.
0
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020
28 févr. 2015 à 20:23
bonsoir,

il ne semble pas qu'il y ait eu réparation et manuellement l'action sur le bouton ne donne aucune action

voici le log

~ ZHPCleaner v2015.2.28.99 by Nicolas Coolman (28/02/2015)
~ Run by ARNAUD (Administrator) (28/02/2015 20:06:00)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\ARNAUD\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\ARNAUD\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (23)
TROUVÉ fichier: C:\SWTOOLS\67PRO [ - ](PUP.Nosibay)
TROUVÉ fichier: C:\SWTOOLS\ENG [ - ](PUP.Nosibay)
TROUVÉ fichier: C:\SWTOOLS\firstboot.dat [ - ](PUP.Nosibay)
TROUVÉ fichier: C:\SWTOOLS\FRN [ - ](PUP.Nosibay)
TROUVÉ fichier: C:\SWTOOLS\LenovoBrand.ini [ - ](PUP.Nosibay)
TROUVÉ fichier: C:\SWTOOLS\LenovoType.ini [ - ](PUP.Nosibay)
TROUVÉ fichier: C:\SWTOOLS\MODULES.LOG [ - ](PUP.Nosibay)
TROUVÉ fichier: C:\SWTOOLS\SP1 [ - ](PUP.Nosibay)
TROUVÉ fichier: C:\SWTOOLS\W764 [ - ](PUP.Nosibay)
TROUVÉ fichier: C:\SWTOOLS\W7PRO [ - ](PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\antivirus (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\apps (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\BIZTREE (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\CSSPatch (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\DRIVERS (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\LenovoWelcome (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\OEMOffice14 (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\OSFIXES (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\PokeTalk (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\readyapps (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\skype (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS\WindowsLive_2011 (PUP.Nosibay)
TROUVÉ dossier: C:\SWTOOLS (PUP.Nosibay)


---\\ Base de Registres ( Clés, Valeurs, Données ). (32)
TROUVÉ donnée: HKCR\FirefoxHTML\Shell\Open\Command\\Default [Bad : "C:\Program Files\Nightly\firefox.exe" -osint -url "%1"] (Broken.OpenCommand)
TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\SesamService ["C:\Program Files (x86)\Swisscom\Sesam\BIN\SecMIPService.exe"] (Spyware.Passwords)
TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\SesamService ["C:\Program Files (x86)\Swisscom\Sesam\BIN\SecMIPService.exe"] (Spyware.Passwords)
TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\SesamService ["C:\Program Files (x86)\Swisscom\Sesam\BIN\SecMIPService.exe"] (Spyware.Passwords)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ac_install.exe [c:\swtools\readyapps\appinstall.exe -ac] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\aps_install.exe [c:\swtools\readyapps\appinstall.exe -aps] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\autolock_install.exe [c:\swtools\readyapps\appinstall.exe -autolock] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\frm_install.exe [c:\swtools\readyapps\appinstall.exe -frm] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ltt_install.exe [c:\swtools\readyapps\appinstall.exe -ltt] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\pm_install.exe [c:\swtools\readyapps\appinstall.exe -pm] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\pwdmgr_install.exe [C:\swtools\readyapps\appinstall.exe -pwdmgr] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\rnr_install.exe [C:\swtools\readyapps\appinstall.exe -rnr] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\st_install.exe [c:\swtools\readyapps\appinstall.exe -st] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\tcomm_install.exe [c:\swtools\readyapps\appinstall.exe -tcomm] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\tsro_install.exe [c:\swtools\readyapps\appinstall.exe -tsro] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\tvsu_install.exe [C:\swtools\readyapps\appinstall.exe -tvsu] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\usrguide_install.exe [c:\swtools\readyapps\appinstall.exe -usrguide] (PUP.Nosibay)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\wrnty_install.exe [c:\swtools\readyapps\appinstall.exe -wrnty] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\ac_install.exe [c:\swtools\readyapps\appinstall.exe -ac] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\aps_install.exe [c:\swtools\readyapps\appinstall.exe -aps] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\autolock_install.exe [c:\swtools\readyapps\appinstall.exe -autolock] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\frm_install.exe [c:\swtools\readyapps\appinstall.exe -frm] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\ltt_install.exe [c:\swtools\readyapps\appinstall.exe -ltt] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\pm_install.exe [c:\swtools\readyapps\appinstall.exe -pm] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\pwdmgr_install.exe [C:\swtools\readyapps\appinstall.exe -pwdmgr] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\rnr_install.exe [C:\swtools\readyapps\appinstall.exe -rnr] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\st_install.exe [c:\swtools\readyapps\appinstall.exe -st] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\tcomm_install.exe [c:\swtools\readyapps\appinstall.exe -tcomm] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\tsro_install.exe [c:\swtools\readyapps\appinstall.exe -tsro] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\tvsu_install.exe [C:\swtools\readyapps\appinstall.exe -tvsu] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\usrguide_install.exe [c:\swtools\readyapps\appinstall.exe -usrguide] (PUP.Nosibay)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\wrnty_install.exe [c:\swtools\readyapps\appinstall.exe -wrnty] (PUP.Nosibay)



---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 80852
~ Items trouvés : 58
~ Items réparés : 0


End of clean at 20:18:53
===================
ZHPCleaner-[S]-28022015-20_18_53.txt

Merci

Gef
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 févr. 2015 à 20:35
Faut faire Réparer.
0
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
28 févr. 2015 à 22:47
Bonsoir,

ZHP a finalement lancé la réparation.
mais au redémarrage Chrome est toujours infecté par Jamenize
je crois comprendre en plus que le PC serait aussi infecté par Nosibay ?

Voici le Log ZHP après repair

~ ZHPCleaner v2015.2.28.99 by Nicolas Coolman (28/02/2015)
~ Run by ARNAUD (Administrator) (28/02/2015 20:46:36)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\ARNAUD\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\ARNAUD\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux trouvé.


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux trouvé.



---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
~ Le système a été redémarré.


---\\ Statistiques
~ Items scannés : 81569
~ Items trouvés : 0
0
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020
28 févr. 2015 à 22:14
Bizarre, mon dernier post a disparu ?
désolé si je répète:

il y a finalement eu réparation et reboot

mais le probleme réaparrait encore

ci-dessous le nouveau log après repair :

~ ZHPCleaner v2015.2.28.99 by Nicolas Coolman (28/02/2015)
~ Run by ARNAUD (Administrator) (28/02/2015 20:46:36)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\ARNAUD\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\ARNAUD\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux trouvé.


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux trouvé.



---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
~ Le système a été redémarré.


---\\ Statistiques
~ Items scannés : 81569
~ Items trouvés : 0
~ Items réparés : 0


End of clean at 21:04:54
===================
ZHPCleaner-[R]-28022015-20_41_22.txt
ZHPCleaner-[R]-28022015-21_04_54.txt
ZHPCleaner-[S]-28022015-20_18_53.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 févr. 2015 à 23:07
pour info : si je fais clic droit et clic sur l'icone google chrome, j'ai une fenetre normale qui s'ouvre (sans jamenize)

Tu peux mieux expliquer ?
0
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020
28 févr. 2015 à 23:36
je vais essayer :
dans ma configuration Win7, j'ai une barre de fonction en bas sur laquelle apparaisse les icones des appli en cours... et des fenetres ouvertes sous cette appli
quand je fais clic droit sur l'icone chrome ds cette barre, apparait un menu déroulant qui me donne :
- les + visités
- récemments fermés
- taches... dont "nouvelle fenetre"

si je clique "nouvelle fenetre" j'obtiens une fenetre chrome / google, en apparence saine, sans avoir vu figurer brievement l'adresse jamenize, ce qui se produit en revanche quand je rouvre le navigateur après les reboot...

étais-ce + clair ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 mars 2015 à 00:07
OK.

Tu as quoi comme au niveau des paramètres d'ouvertures de pages de Google Chrome ?
=> https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
1 mars 2015 à 00:23
la "réinitialisation des paramètres du navigateur" Chrome (2 fois) n'a rien donné... tjrs pollué !
en revanche j'ai supprimé la mauvaise référence dans "ensemble de page"
je vais voir si cela marche en fermant réouvrant / chrome
cross finger
0
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
1 mars 2015 à 00:25
après modification manuelle des coordonnées de la page d'ouverture (ensemble de page)... ca marche !
0
Geff99 Messages postés 14 Date d'inscription samedi 28 février 2015 Statut Membre Dernière intervention 7 mars 2020
1 mars 2015 à 00:28
je raccroche pour maintenant et ferai une vérif à tête reposée demain.
Encore merci
bonne nuit (j'espere que je ne parle pas à un robot... sinon j'ai l'air bête !)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 mars 2015 à 11:01
ben oui c'était ensembles de pages =)
comme suggéré plus haut : https://forums.commentcamarche.net/forum/affich-31636552-eliminer-jamenize#6

Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0