Cherche us encore un

Bonjour,

je vous post mon compte rendu de ad r merci de bien vouloir m'aider car je n'y connais rien je suivrais vos instructions à la lettre merci d'avance

======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 13/06/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:50:28 le 16/10/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
ORDINATEUR, HOME-AE1D9FE420 ( )

============== RECHERCHE ==============

0,Fichier trouvé: C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\searchplugins\cherche.xml
0,Fichier trouvé: C:\Documents and Settings\ORDINATEUR\scriptjava.html
0,Dossier trouvé: C:\Documents and Settings\ORDINATEUR\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Program Files\Conduit

-- Fichier ouvert: C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\Prefs.js --
Ligne trouvée: user_pref("CT1060933.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne trouvée: user_pref("CT1060933.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT106...
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.cherche.us/Result.php?cx=part...
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Freecorder Customized Web Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&Sea...
Ligne trouvée: user_pref("browser.search.selectedEngine", "Freecorder Customized Web Search");
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://www.cherche.us/");
Ligne trouvée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
-- Fichier Fermé --

0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKCU\Software\Conduit
0,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|binternet

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.10 (fr)] **

-- C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\Prefs.js --
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, Freecorder Customized Web Search
browser.startup.homepage, hxxp://www.cherche.us/
browser.startup.homepage_override.mstone, rv:1.9.2.10
keyword.URL, hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A0000...

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.cherche.us
Default_Search_URL: hxxp://www.cherche.us/keyword/
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.cherche.us
Search Page: hxxp://www.cherche.us
Show_ToolBar: yes
Start Page: hxxp://www.cherche.us
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.cherche.us
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.cherche.us
Start Page: hxxp://www.cherche.us

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 16/10/2010 (2109 Octet(s))

Fin à: 21:51:23, 16/10/2010

============== E.O.F ==============

bien cordialement

34 réponses

Résumé de la discussion

Plusieurs éléments évoquent une infection par des outils publicitaires et des redirections de recherche après un rapport Ad-Remover, avec des modifications détectées dans Firefox et Internet Explorer et un changement de page d'accueil. Des éléments proposés recommandent d'abord d'utiliser Ad-Remover, puis d'analyser le système avec ZHPdiag en mode administrateur sur Vista ou Seven, d'enregistrer le rapport sur le Bureau et d’héberger le fichier sur cijoint. D'autres conseils préconisent d'utiliser ZHPFix après ZHPDiag pour exploiter les lignes collectées et poursuivre le nettoyage, puis de publier le rapport final et de poursuivre le suivi pour éviter toute réinfection.

Bobot (l’IA à votre service)
  1. voila le rapport otl j'anticipe

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijJlrsVO0.txt

    merci d'avance pour le coup de main

    bien cordialement
    0
    1. je n'ai pas de rapport pour ce scan à moins que je me sois trompée il n'a rien détecter
      0
      1. bonjour je n'ai pas oublié mais mon copain avait besoin de l'ordi hier soir alors j'ai pas pu terminer le scan désolée je le refais ce soir

        bien cordialement
        0
        1. Rapport de ZHPFix 1.12.3212 par Nicolas Coolman, Update du 15/10/2010
          Fichier d'export Registre : C:\ZHPExportRegistry-20-10-2010-21-24-09.txt
          Run by ORDINATEUR at 20/10/2010 21:24:09
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
          Contact : nicolascoolman@yahoo.fr

          ========== Clé(s) du Registre ==========
          O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} . (.SimplyGen - AutocompletePro - Helps you search the web.) -- C:\Program Files\AutocompletePro\AutocompletePro.dll => Clé absente
          HKCU\Software\AutocompleteProBHO => Clé supprimée avec succès
          HKCU\Software\AutocompletePro => Clé supprimée avec succès

          ========== Dossier(s) ==========
          C:\Program Files\AutocompletePro => Dossier absent

          ========== Fichier(s) ==========
          c:\program files\autocompletepro\autocompletepro.dll () => Fichier absent

          ========== Logiciel(s) ==========
          O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1 => Logiciel déjà supprimé

          ========== Récapitulatif ==========
          3 : Clé(s) du Registre
          1 : Dossier(s)
          1 : Fichier(s)
          1 : Logiciel(s)

          End of the scan

          voila le rapport demander merci pour ta réponse lol et désolée tu sais je suis débutante
          0
          1. bonjour, et merci de m'avoir répondu et surtout pas de soucis

            on a chacun une vie

            j'ai fais ce que tu m'as dit à ton avis est ce mon pc est désinfecté ?
            0
            1. oula!! on en est loin surtout si tu ne me donnes pas le rapport de zhpfix...
              tu me transmet le rapport stp?
              merci.
              0
          2. salut, désoler de te répondre tard si tard...

            Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
            * Copie les lignes suivantes :

            ---------------------------------------------------
            O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} . (.SimplyGen - AutocompletePro - Helps you search the web.) -- C:\Program Files\AutocompletePro\AutocompletePro.dll

            O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1

            [HKCU\Software\AutocompleteProBHO]

            [HKCU\Software\AutocompletePro]

            O43 - CFD:Common File Directory ----D- C:\Program Files\AutocompletePro

            ---------------------------------------------------

            * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
            * Les lignes se collent automatiquement dans ZHPFix.
            * Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
            0
            1. bonsoir et merci de m'avoir répondu

              voila le rapport demandé :

              http://www.cijoint.fr/cjlink.php?file=cj201010/cij3lOU5RU.txt

              merci beaucoup
              0
              1. ok, ca va.

                je suis un peu perdu sur ta désinfection... tu me refais un zhpdiag pour que je m'y retrouve s'il te plait?

                merci.
                0
                1. bonjour, voilà le rapport désolée pour le retard je sais plus quoi faire pour désinfecter mon pc

                  Malwarebytes' Anti-Malware 1.46
                  www.malwarebytes.org

                  Version de la base de données: 4863

                  Windows 5.1.2600 Service Pack 3
                  Internet Explorer 8.0.6001.18702

                  18/10/2010 19:09:10
                  mbam-log-2010-10-18 (19-09-10).txt

                  Type d'examen: Examen complet (C:\|)
                  Elément(s) analysé(s): 166320
                  Temps écoulé: 59 minute(s), 30 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  merci
                  0
                  1. ca marche sinon je le referais demain soir je vais pas tarder à laisser le pc à mon copain

                    donc bonne nuit et merci pour ton aide
                    0
                    1. merci je fais ça
                      0
                      1. ok. je risque d'être coucher quand tu auras le résultat du scan. je le verrais demain.
                        0
                    2. ok merci et désolée j'avais pas compris
                      0
                      1. toi aussi, tu as un petit nid d'infection...

                        on va virer pas mal de truc:

                        MBAM :

                        > Télécharge MBAM

                        > Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

                        > Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\

                        > A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»

                        > Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

                        > L'analyse peut durer un plusieurs heures...

                        > Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

                        > Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

                        > Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                        > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
                        0
                        1. ben je ne pense pas en tous cas je n'ai plus la page d'accueil en cherche us donc ça veut dire que c'est bon mais pourquoi m'as tu dit que j'avais un soucis avant de cloturer le sujet ?
                          0
                          1. NON!! le sujet n'est pas clos la...
                            attend, je te met la suite.
                            0
                        2. alors que me propose tu de faire ? pour résoudre le problème

                          d'avance merci
                          0
                          1. tu as toujours des soucies avec cherche.us?
                            0
                        3. non... tu as toujours des soucies avec cherche.us?
                          (ce n'est pas du tout terminer...)
                          0
                          1. oups tu voulais un lien peut etre ?
                            0
                            1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

                              Mis à jour par C_XX le 13/06/10 à 20:40
                              Contact: AdRemover.contact@gmail.com
                              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                              C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 21:42:20 le 17/10/2010, Mode normal

                              Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                              ORDINATEUR, HOME-AE1D9FE420 ( )

                              ============== RECHERCHE ==============

                              0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|binternet

                              ============== SCAN ADDITIONNEL ==============

                              ** Mozilla Firefox Version [3.6.10 (fr)] **

                              -- C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\Prefs.js --
                              browser.startup.homepage_override.mstone, rv:1.9.2.10

                              ========================================

                              ** Internet Explorer Version [8.0.6001.18702] **

                              [HKCU\Software\Microsoft\Internet Explorer\Main]
                              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Do404Search: 0x01000000
                              Enable Browser Extensions: yes
                              Local Page: C:\WINDOWS\system32\blank.htm
                              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                              Show_ToolBar: yes
                              Start Page: hxxp://fr.msn.com/
                              Use Search Asst: no

                              [HKLM\Software\Microsoft\Internet Explorer\Main]
                              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Delete_Temp_Files_On_Exit: yes
                              Local Page: C:\WINDOWS\system32\blank.htm
                              Search bar: hxxp://search.msn.com/spbasic.htm
                              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Start Page: hxxp://fr.msn.com/

                              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                              Tabs: res://ieframe.dll/tabswelcome.htm
                              Blank: res://mshtml.dll/blank.htm

                              ========================================

                              C:\Program Files\Ad-Remover\Quarantine: 6 Fichier(s)
                              C:\Program Files\Ad-Remover\Backup: 33 Fichier(s)

                              C:\Ad-Report-CLEAN[1].txt - 16/10/2010 (3898 Octet(s))
                              C:\Ad-Report-CLEAN[2].txt - 16/10/2010 (2769 Octet(s))
                              C:\Ad-Report-CLEAN[3].txt - 17/10/2010 (2832 Octet(s))
                              C:\Ad-Report-CLEAN[4].txt - 17/10/2010 (2529 Octet(s))
                              C:\Ad-Report-SCAN[1].txt - 16/10/2010 (3942 Octet(s))
                              C:\Ad-Report-SCAN[2].txt - 17/10/2010 (2906 Octet(s))
                              C:\Ad-Report-SCAN[3].txt - 17/10/2010 (461 Octet(s))

                              Fin à: 21:43:01, 17/10/2010

                              ============== E.O.F ==============
                              voila voila le rapport demander
                              0
                              • 1
                              • 2