> Tous les forums > Forum Sécurité
 moteur de recherche GoogleSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
atom04
  Posté le 24/01/2013 @ 17:10 
Aller en bas de la page 
Petit astucien

Bonsoir,

Je souhaiterai avoir Google comme moteur de recherche sous IE8 ( actuellement live Search) avec IEgallery.com et quand je clic sur Google à ajouter à Internet Explorer, j'ai un message en bas de page qui est le suivant: erreur sur la page. D'où vient cette impossibilité et comment faire pour mettre Google? Merci

Cordialement

Publicité
clbugnot
 Posté le 24/01/2013 à 19:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour atom04

Pour écarter l'hypothèse d'une infection de ton PC, fais un scan avec Malwarebytes et Adwcleaner et publie les rapports dans ta prochaine réponse.

Cordialement.

atom04
 Posté le 25/01/2013 à 09:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Clbugnot

Voici les rapports

Bonne réception

Cordialement

Malwarebytes Anti-Malware (PRO) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.25.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Propriétaire
E2F4E63C600B4CE [administrateur]

Protection: Activé

25/01/2013 08:40:18
mbam-log-2013-01-25 (08-40-18).txt

Type d'examen: Examen éclair
Options d'examen activées: Mémoire | Démarrage | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: Registre | Système de fichiers | P2P
Elément(s) analysé(s): 186314
Temps écoulé: 3 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

# AdwCleaner v2.108 - Rapport créé le 25/01/2013 à 08:58:15
# Mis à jour le 24/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Propriétaire - E2F4E63C600B4CE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\adwcleaner(1).exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Présent : C:\WINDOWS\Tasks\Protected Search.job

***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.1 (fr)

Fichier : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\h9a4ydun.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R25].txt - [1143 octets] - [25/01/2013 08:58:15]

########## EOF - C:\AdwCleaner[R25].txt - [1204 octets] ##########

# AdwCleaner v2.108 - Rapport créé le 25/01/2013 à 08:59:10
# Mis à jour le 24/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Propriétaire - E2F4E63C600B4CE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\adwcleaner(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\WINDOWS\Tasks\Protected Search.job

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.1 (fr)

Fichier : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\h9a4ydun.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R25].txt - [1274 octets] - [25/01/2013 08:58:15]
AdwCleaner[S23].txt - [1209 octets] - [25/01/2013 08:59:10]

########## EOF - C:\AdwCleaner[S23].txt - [1270 octets] ##########

clbugnot
 Posté le 25/01/2013 à 11:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour atom04

Ton PC semble être infecté. Clique l'icone dans le bandeau au-dessus de ton message et dans la fenêtre qui s'affiche, demande au modérateur de déplacer ton sujet vers le forum Sécurité puis clique sur Envoyer.

Cordialement.

pcastuces
 Posté le 25/01/2013 à 12:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Sécurité qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
Evasion60
 Posté le 25/01/2013 à 18:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

Pour changer ta page de démarrage de IE8 =>

Outils // Options Internet // Onglet Général ===> tu modifies ta page actuelle par http://www.Google.fr
Tu valides ta modification

Bonne réception

atom04
 Posté le 25/01/2013 à 19:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir Evasion 60,

Ce que tu me dis je l'ai fait, mais c'est ce qui se passe sur le document ci-joint que je souhaite avoir Google au lieu de Live search en moteur de recherche

Cordialement

http://www.hostingpics.net/viewer.php?id=126639moteur.jpg

Evasion60
 Posté le 25/01/2013 à 19:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Tu as essayé de réinitialiser IE ( même méthode, mais onglet " avancé " => juste pour voir ) Sinon =>

Aide au diagnostic - 3ème partie

Rapport ZHPDiag de Nicolas Coolman

-o-o-o-o-o-0-o-o-o-o-o-

Télécharger ZHPDiag de Nicolas Coolman en cliquant sur le lien indiqué ci-dessous


Lien direct donné par Nicolas sur son blog

Double-cliquer sur le fichier ZHPDiag2.exe pour installer l'outil.

Sous Windows Vista et Windows 7, accepter l'exécution du fichier et ne pas modifier les options par défaut.

(Il n'est pas nécessaire de redémarrer.) Sur le bureau seront créées trois icônes

Double-clic sur sur l'icône ZHPDiag comme sur l'image poour lancer l'outil.

Dans l'interface, fais les trois opérations comme dans l'image ci-dessous :

1 : Clique sur l'icône Tournevis
2 : Clique sur le bouton radio Tous
3 : Clique sur L'icône Loupe pour lancer le scan

4 : Quand l"analyse est terminée et que le rapport apparait , ferme l'outil

Affichage du rapport

Le rapport sera enregistré sur le bureau

Vu la taille assez importante de ce dernier et pour éviter de le saucissonner et de gêner la lisibilité sur le forum, il sera hébergé comme indiqué ci-dessous.

Au bas de la page de création du sujet ou d'une réponse (sur le forum PCAstuces) cliquer sur "Insérer un rapport"

Dans la page suivante, cliquer sur "Parcourir" pour pointer vers le rapport ZHPDiag.txt qui devrait être sur votre bureau ou en C:

Cliquer maintenant sur "Envoyer"

Les explications en détails

Remarque : Si le rapport est trop volumineux pour l'héberger de cette façon, passer par un hébergeur comme Cjoint par exemple en cochant 21 jours pour la durée d'hébergement. Communiquer le lien obtenu.

atom04
 Posté le 25/01/2013 à 21:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Publicité
Evasion60
 Posté le 25/01/2013 à 22:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

/!\ SpyBot S&D n'est plus utilisé, préfère lui MalwareBytes AM tenu à jour + un scan par semaine

*Si la machine contient des cracks/keygens, des logiciels de P2P, supprime-les sinon j'arrête la désinfection*

En principe je laisse tomber les PC d'Astuciens qui trichent avec des cracks
Les tiens vont sauter

Applique ce correctif =>

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7/8( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.

image A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous

Code

M3 - MFPP: Plugins - [Propriétaire] -- C:\Program Files\Mozilla FireFox\searchplugins\Web Search.xml => Infection Diverse (Parasite.Pugi)
O41 - Driver: (InCDPass) . (. - .) - C:\WINDOWS\system32\drivers\InCDPass.sys (.not file.) => Fichier absent
O41 - Driver: (InCDRec) . (. - .) - C:\WINDOWS\system32\drivers\InCDRec.sys (.not file.) => Fichier absent
O41 - Driver: (incdrm) . (. - .) - C:\WINDOWS\system32\drivers\InCDRm.sys (.not file.) => Fichier absent
O42 - Logiciel: Java 6 Update 22 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022F0} => Sun Microsystems Java Update
O42 - Logiciel: Java 6 Update 24 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216016FF} => Sun Microsystems Java Update
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Ltd - Spybot S&D*
F:\Essai divers\Xilisoft Vidéo Converter\Xilisoft.Video.Converter.Ultimate.v7.5.0.20120905.Incl.Keygen-Lz0\x-video-converter-ultimate7.exe
[HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo
[HKLM\Software\RegisteredApplications] => Infection PUP (PUP.BearShare)
F:\Essai divers\Xilisoft Vidéo Converter\Xilisoft.Video.Converter.Ultimate.v7.5.0.20120905.Incl.Keygen-Lz0\x-video-converter-ultimate7.exe
O43 - CFD: 03/01/2013 - 11:22:26 - [62,076] ----D C:\Program Files\Spybot - Search & Destroy => Safer Networking Ltd - Spybot S&D*
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Propriétaire\Local Settings\Temp\7zS7109\HPDiagnosticCoreUI.exe" [Enabled] .(...) -- C:\Documents and Settings\Propriétaire\Local Settings\Temp\7zS7109\HPDiagnosticCoreUI.exe (.not file.) => Fichier absent
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Propriétaire\Local Settings\Temp\7zS07DE\HPDiagnosticCoreUI.exe" [Enabled] .(...) -- C:\Documents and Settings\Propriétaire\Local Settings\Temp\7zS07DE\HPDiagnosticCoreUI.exe (.not file.) => Fichier absent
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Propriétaire\Local Settings\Temp\7zS227A\HPDiagnosticCoreUI.exe" [Enabled] .(...) -- C:\Documents and Settings\Propriétaire\Local Settings\Temp\7zS227A\HPDiagnosticCoreUI.exe (.not file.) => Fichier absent
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Propriétaire\Local Settings\Temp\7zS0701\HPDiagnosticCoreUI.exe" [Enabled] .(...) -- C:\Documents and Settings\Propriétaire\Local Settings\Temp\7zS0701\HPDiagnosticCoreUI.exe (.not file.) => Fichier absent
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Propriétaire\Local Settings\Temp\7zS3D8B\HPDiagnosticCoreUI.exe" [Enabled] .(...) -- C:\Documents and Settings\Propriétaire\Local Settings\Temp\7zS3D8B\HPDiagnosticCoreUI.exe (.not file.) => Fichier absent
O69 - SBI: prefs.js [Propriétaire - h9a4ydun.default] user_pref("weboftrust.search.ask.display", "Ask.com Web Search"); => Toolbar.Ask
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.certified-toolbar.com => Infection BT (Adware.Bandoo)


EmptyCLSID
Emptytemp
EmptyFlash


image Clique sur le bouton Presse-papier encadré en rouge sur l'image.


Les lignes contenues dans le presse-papier vont s'afficher.

image Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :

Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"

Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image

atom04
 Posté le 26/01/2013 à 09:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

Evasion60
 Posté le 26/01/2013 à 12:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

C'est pas le rapport attendu !!

Publie par copier/coller ( pas besoin d'héberger ), les rapports ci dessous de ZHPFix =>

C:\ZHP\ZHPFix[R1].txt - 26/01/2013 08:51:06 [3129]
C:\ZHP\ZHPFix[R2].txt - 26/01/2013 08:55:49 [2147]
C:\ZHP\ZHPFix[R3].txt - 26/01/2013 09:21:06 [2199]

atom04
 Posté le 26/01/2013 à 17:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFix[R3].txt

atom04
 Posté le 26/01/2013 à 17:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFix[R2].txt

atom04
 Posté le 26/01/2013 à 17:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFix[R1].txt

Evasion60
 Posté le 26/01/2013 à 19:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Arrives tu maintenant à changer ta page par Google ?

atom04
 Posté le 26/01/2013 à 21:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re,

Non toujours le même problème

Publicité
Evasion60
 Posté le 26/01/2013 à 21:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

Lance OTL.exe, l'interface principale s'ouvre.
Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
safebootminimal
safebootnetwork
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
consrv.dll
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe
%systemroot%\Tasks\*.* /s
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT

Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long

Héberge les sur =>
http://www.cjoint.com/

Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

Lit bien le tuto, car il me faut les deux rapports

atom04
 Posté le 27/01/2013 à 09:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,Evasion60,

c i-joints les 2 liens

http://cjoint.com/?CABjQMTe3Nj

http://cjoint.com/?CABjRvE0uTr
Evasion60
 Posté le 27/01/2013 à 11:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour et bon dimanche

Tes rapports sur Cjoint sont illisibles !
Configure ton IE en mode " compatible " ( dans la barre d'adresse, 3ème icone à droite )
Regarde dans ton " bloc-notes " => Retour à la ligne soit coché

Recommence OTLPe / STP

atom04
 Posté le 27/01/2013 à 12:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

RE,

Pas compris IE compatible 3ème icone à droite; puis-je avoir plus d'explication

Merci

Evasion60
 Posté le 27/01/2013 à 13:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Pourtant c'est simple {#}

Configure ton IE en mode " compatible " ( dans la barre d'adresse, 3ème icone à droite )

La barre d'adresse, c'est là ou les urls sont affichées ( par exemple http://forum.pcastuces.com )
Bien les icones sont juste après cette barre ( c'est une feuille déchirée, tu cliques dessus, elle va devenir bleu )

atom04
 Posté le 27/01/2013 à 15:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re,

j''espère que cette fois-ci çà marche

http://cjoint.com/?CABpgzzXL5Y

http://cjoint.com/?CABphNivuYj

Evasion60
 Posté le 27/01/2013 à 17:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

RAS avec OTL, juste des scories de logiciels P2P

Redémarre en mode sans échec avec prise en charge du réseau
Au boot de la machine et après le bip du Bios, tapoter echap ou F8 ou F5 voir F2 selon le type de machine

Lancer IE
http://www.hostingpics.net/viewer.php?id=126639moteur.jpg
Si tu fais un clic droit sur Live Search, puis Supprimer
Qu'est ce que cela donne ?

atom04
 Posté le 28/01/2013 à 09:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Evasion60,

J'ai résolu le problème, j'ai désinstallé IE8 et réinstallé et je n'ai plus Live Search j'ai google. Je marque le problème résolu.

Merci de ton aide

Cordialement

Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
page d'ouverture google infectée de moteur de recherche
Moteur recherche Er. 404 + google echec conection
Moteur de recherche qui se substitue à Google.
Comment retrouver mon moteur de recherche Google
virus possible dans le moteur de recherche google
Moteur de recherche dregol sur firefox
Moteur de recherche non désiré qui s'est incrusté
HELLOSEARCH en moteur de recherche imposé
RECHERCHE GOOGLE
Supprimer moteur de recherche indésirable
Plus de sujets relatifs à moteur de recherche Google
 > Tous les forums > Forum Sécurité