Mes moteurs de recherche s'ouvrent avec de la pub ou un sondage

Fermé
fredr87 Messages postés 19 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 7 juin 2018 - 18 déc. 2015 à 15:19
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 19 déc. 2015 à 10:11
bonjour à la communauté CCM ,j'ai encore besoin de vous !!!!
Voilà ! sur mozilla quand je l'ouvre et malgré que mon moteur de recherche soit chrome , j'ai ça "" ocdn01.topsmartdeals.com "" en http
et sur chrome j'ai des pages de pub avec ça "" feedbackexplorer.com ""
J'ai passé Malwarebytes ZHPCCleaner CCleaner et rien y fait

merci encore de bien vouloir m'aider
A voir également:

2 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 18/12/2015 à 15:30
Salut,
1/
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse



[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

2/
Poste le rapports ZHPCleaner stp
Est ce que tu as utilisé adwcleaner ?

@+


 ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
fredr87 Messages postés 19 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 7 juin 2018
19 déc. 2015 à 04:47
bonjour ou bonsoir Fish66 et merci de me répondre si vite !!!
je viens d'exécuter tout ce que tu m'as dis de faire
voici donc les liens des rapports FARBAR

FRST
https://pjjoint.malekal.com/files.php?id=FRST_20151219_m8y10i5e8q12

ADDITION
https://pjjoint.malekal.com/files.php?id=20151219_r9t13d5z6r6

rapport ZHPCleaner
~ ZHPCleaner v2015.11.25.385 by Nicolas Coolman (2015/11/25)
~ Run by PB (Administrator) (04/12/2015 01:52:13)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Pas de fichier réseau
~ Type : Nettoyer
~ Report : C:\Users\PB\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\PB\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 32-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (3)
SUPPRIMÉ: [0ia7l6j9.default-1448124945765] - user_pref("browser.search.defaultenginename", "webssearches"); =>PUP.Optional.WebsSearches
SUPPRIMÉ: [0ia7l6j9.default-1448124945765] - user_pref("browser.search.searchengine.searchengine.uid", "[xpconnect wrapped nsIUUIDGenerator]"); =>PUP.Optional.SearchEngine
SUPPRIMÉ: [0ia7l6j9.default-1448124945765] - user_pref("browser.search.selectedEngine", "webssearches"); =>PUP.Optional.WebsSearches


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (1)
DEPLACÉ fichier: C:\Users\PB\AppData\Roaming\Mozilla\Firefox\Profiles\0ia7l6j9.default-1448124945765\searchplugins\webssearches.xml =>PUP.Optional.WebsSearches


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Récapitulatif des éléments trouvés sur votre station. (2)
https://nicolascoolman.eu =>PUP.Optional.WebsSearches
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.SearchEngine


---\\ Nettoyage Additionnel. (3)
~ Suppression des Clés de registre Tracing. (0)
~ Suppression des anciens rapports ZHPCleaner. (3)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 1683
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 4


~ End of clean in 0 minutes
===================
ZHPCleaner-[R]-04122015-01_52_33.txt
ZHPCleaner-[R]-19032015-05_23_30.txt
ZHPCleaner-[S]-04122015-01_50_50.txt

;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
ET !! non j'avais pas passé adwcleaner ( balô je l'avais ) je viens de le faire ,une foi redémarré j'ai ouvert Firefox et cette foi sans pub
cela voudrait t'il dire que j'en suis débarrassé ?
er encore merci pour tout !!!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 déc. 2015 à 10:11
Bonjour,
ET !! non j'avais pas passé adwcleaner ( balô je l'avais ) je viens de le faire ,une foi redémarré j'ai ouvert Firefox et cette foi sans pub 
cela voudrait t'il dire que j'en suis débarrassé ?

Poste le rapport adwcfleaner stp, il se trouve ici :
C:\AdwCleaner\AdwCleaner[x].txt


1/
Désinstalle depuis le panneau de configuration s'il est possible : Baidu PC Faster

2/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

[*] A partir ce lien : http://upload.sosvirus.net/download/zmw0y6kx3woziv6yivsdootyf10dstujhkywg2uz
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l’ordinateur.
[*] ===> Aide : <<<ICI>>>


3/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici

@+

0