Cherche us encore un
je vous post mon compte rendu de ad r merci de bien vouloir m'aider car je n'y connais rien je suivrais vos instructions à la lettre merci d'avance
======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 13/06/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:50:28 le 16/10/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
ORDINATEUR, HOME-AE1D9FE420 ( )
============== RECHERCHE ==============
0,Fichier trouvé: C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\searchplugins\cherche.xml
0,Fichier trouvé: C:\Documents and Settings\ORDINATEUR\scriptjava.html
0,Dossier trouvé: C:\Documents and Settings\ORDINATEUR\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Program Files\Conduit
-- Fichier ouvert: C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\Prefs.js --
Ligne trouvée: user_pref("CT1060933.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne trouvée: user_pref("CT1060933.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT106...
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.cherche.us/Result.php?cx=part...
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Freecorder Customized Web Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&Sea...
Ligne trouvée: user_pref("browser.search.selectedEngine", "Freecorder Customized Web Search");
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://www.cherche.us/");
Ligne trouvée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
-- Fichier Fermé --
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKCU\Software\Conduit
0,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|binternet
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.10 (fr)] **
-- C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\Prefs.js --
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, Freecorder Customized Web Search
browser.startup.homepage, hxxp://www.cherche.us/
browser.startup.homepage_override.mstone, rv:1.9.2.10
keyword.URL, hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A0000...
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.cherche.us
Default_Search_URL: hxxp://www.cherche.us/keyword/
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.cherche.us
Search Page: hxxp://www.cherche.us
Show_ToolBar: yes
Start Page: hxxp://www.cherche.us
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.cherche.us
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.cherche.us
Start Page: hxxp://www.cherche.us
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 16/10/2010 (2109 Octet(s))
Fin à: 21:51:23, 16/10/2010
============== E.O.F ==============
bien cordialement
34 réponses
Plusieurs éléments évoquent une infection par des outils publicitaires et des redirections de recherche après un rapport Ad-Remover, avec des modifications détectées dans Firefox et Internet Explorer et un changement de page d'accueil. Des éléments proposés recommandent d'abord d'utiliser Ad-Remover, puis d'analyser le système avec ZHPdiag en mode administrateur sur Vista ou Seven, d'enregistrer le rapport sur le Bureau et d’héberger le fichier sur cijoint. D'autres conseils préconisent d'utiliser ZHPFix après ZHPDiag pour exploiter les lignes collectées et poursuivre le nettoyage, puis de publier le rapport final et de poursuivre le suivi pour éviter toute réinfection.
-
personne pour m'aider snif ?
-
voila le rapport otl j'anticipe
http://www.cijoint.fr/cjlink.php?file=cj201010/cijJlrsVO0.txt
merci d'avance pour le coup de main
bien cordialement -
je n'ai pas de rapport pour ce scan à moins que je me sois trompée il n'a rien détecter
-
bonjour je n'ai pas oublié mais mon copain avait besoin de l'ordi hier soir alors j'ai pas pu terminer le scan désolée je le refais ce soir
bien cordialement -
ok,
rend toi ici: https://www.eset.com/
fais le scan en ligne avec nod32 et, poste le résultat s'il te plait.
+++ -
Rapport de ZHPFix 1.12.3212 par Nicolas Coolman, Update du 15/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-20-10-2010-21-24-09.txt
Run by ORDINATEUR at 20/10/2010 21:24:09
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} . (.SimplyGen - AutocompletePro - Helps you search the web.) -- C:\Program Files\AutocompletePro\AutocompletePro.dll => Clé absente
HKCU\Software\AutocompleteProBHO => Clé supprimée avec succès
HKCU\Software\AutocompletePro => Clé supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\AutocompletePro => Dossier absent
========== Fichier(s) ==========
c:\program files\autocompletepro\autocompletepro.dll () => Fichier absent
========== Logiciel(s) ==========
O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1 => Logiciel déjà supprimé
========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
End of the scan
voila le rapport demander merci pour ta réponse lol et désolée tu sais je suis débutante -
bonjour, et merci de m'avoir répondu et surtout pas de soucis
on a chacun une vie
j'ai fais ce que tu m'as dit à ton avis est ce mon pc est désinfecté ? -
salut, désoler de te répondre tard si tard...
Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} . (.SimplyGen - AutocompletePro - Helps you search the web.) -- C:\Program Files\AutocompletePro\AutocompletePro.dll
O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1
[HKCU\Software\AutocompleteProBHO]
[HKCU\Software\AutocompletePro]
O43 - CFD:Common File Directory ----D- C:\Program Files\AutocompletePro
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer » -
bonsoir et merci de m'avoir répondu
voila le rapport demandé :
http://www.cijoint.fr/cjlink.php?file=cj201010/cij3lOU5RU.txt
merci beaucoup -
ok, ca va.
je suis un peu perdu sur ta désinfection... tu me refais un zhpdiag pour que je m'y retrouve s'il te plait?
merci. -
bonjour, voilà le rapport désolée pour le retard je sais plus quoi faire pour désinfecter mon pc
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4863
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
18/10/2010 19:09:10
mbam-log-2010-10-18 (19-09-10).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 166320
Temps écoulé: 59 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
merci -
ca marche sinon je le referais demain soir je vais pas tarder à laisser le pc à mon copain
donc bonne nuit et merci pour ton aide -
merci je fais ça
-
ok merci et désolée j'avais pas compris
-
toi aussi, tu as un petit nid d'infection...
on va virer pas mal de truc:
MBAM :
> Télécharge MBAM
> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\
> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»
> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
> L'analyse peut durer un plusieurs heures...
> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
> Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
-
ben je ne pense pas en tous cas je n'ai plus la page d'accueil en cherche us donc ça veut dire que c'est bon mais pourquoi m'as tu dit que j'avais un soucis avant de cloturer le sujet ?
-
alors que me propose tu de faire ? pour résoudre le problème
d'avance merci -
non... tu as toujours des soucies avec cherche.us?
(ce n'est pas du tout terminer...) -
oups tu voulais un lien peut etre ?
-
======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 13/06/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 21:42:20 le 17/10/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
ORDINATEUR, HOME-AE1D9FE420 ( )
============== RECHERCHE ==============
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|binternet
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.10 (fr)] **
-- C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.10
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 6 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 33 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 16/10/2010 (3898 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 16/10/2010 (2769 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 17/10/2010 (2832 Octet(s))
C:\Ad-Report-CLEAN[4].txt - 17/10/2010 (2529 Octet(s))
C:\Ad-Report-SCAN[1].txt - 16/10/2010 (3942 Octet(s))
C:\Ad-Report-SCAN[2].txt - 17/10/2010 (2906 Octet(s))
C:\Ad-Report-SCAN[3].txt - 17/10/2010 (461 Octet(s))
Fin à: 21:43:01, 17/10/2010
============== E.O.F ==============
voila voila le rapport demander
- 1
- 2