× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Sécurité
 PAGE D'ACCUEIL SUR SEARCH CONDUITSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
kokopelli16
  Posté le 01/04/2013 @ 20:33 
Aller en bas de la page 
Petite astucienne

Je n'ai plus ma page d'accueil google,

elle s'ouvre sur search conduit

comment je peux faire pour la supprimer

merci de votre aide précieuse

Publicité
mipierre
 Posté le 01/04/2013 à 20:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour !

Clique sur le petit triangle jaune ici devant toi et demande à la modération de transférer ton sujet sur le forum SECURITE.

Quand le transfert sera fait, il te restera à faire ce qui est expliqué ici :

https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm

Mais demande d'abord ton transfert !

A te lire.

kokopelli16
 Posté le 01/04/2013 à 23:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

merci à tous, merci mipierre

je me suis redirigé dans la section sécurité

mais je ne me vois pas...

j'ai téléchargé malwarebytes..

et voici les résultats :

Malwarebytes Anti-Malware (Essai) 1.70.0.1100

www.malwarebytes.org

Version de la base de données: v2013.04.01.03

Windows XP Service Pack 3 x86 NTFS

Internet Explorer 7.0.5730.11

Véronique Bard
DFGX7PB1 [administrateur]

Protection: Activé

2013-04-01 15:18:37

mbam-log-2013-04-01 (15-18-37).txt

Type d'examen: Examen rapide

Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM

Options d'examen désactivées: P2P

Elément(s) analysé(s): 289107

Temps écoulé: 1 heure(s), 40 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0

(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0

(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2

HKCU\SOFTWARE\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Mis en quarantaine et supprimé avec succès.

HKCU\SOFTWARE\Mirar (Adware.Mirar) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0

(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2

C:\Program Files\MailSkinner (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.

C:\WINDOWS\msskinner (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 2

C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.

C:\Program Files\MailSkinner\uninst.exe (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.

(fin)

* Rapport en double supprimé par la modération.

merci je continue les conseils je télécharge adwcleaner

mipierre
 Posté le 02/04/2013 à 08:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

... tu ne vois pas

mais tu ne vois pas quoi ?

As-tu demandé ton transfert sur le forum Sécurité par l'intermédiaire du petit triangle jaune juste ici devant toi ??

De tout façon, il manque deux rapports.

A te lire.
Il est impératif pour la suite que ton sujet soit mis sur le forum en question.

Relis bien les indications ! TonPC est certainement infecté !

pcastuces
 Posté le 02/04/2013 à 10:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Sécurité qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
kokopelli16
 Posté le 02/04/2013 à 12:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

bonjour minipierre

merci beaucoup j'ai télécharge Malwarebytes et adw cleanner,comme tu me l'a dit et c'est parfait, j'ai retrouvé ma page d'acceuil google

nardino
 Posté le 02/04/2013 à 12:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Dans la procédure citée, il est demandé de poster les trois rapports suivants :

AdwCleaner, Malwarebytes et ZHPDiag.

Merci de jouer le jeu jusqu'au bout.

@+

kokopelli16
 Posté le 02/04/2013 à 12:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

bonjour nardino

je vais essayer je garantis rien car je trouve la procédure compliquée pour moi, les rapports de adwcleaner sont trés longs donc je peux pas faire un copier coller...je vais relire les étapes de la procédure..

pour ZHPDiag, je l'ai téléchargé mais ça ne fonctionne pas je vais recommencer, je vois qu'il y a du suivi....

merci,

kokopelli16
 Posté le 02/04/2013 à 13:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

http://cjoint.com/?0DcnvKeYV0T

voilà, le rapport de adwcleaner

Publicité
nardino
 Posté le 02/04/2013 à 17:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

As-tu lancé AdwCleaner par le bouton Suppression ?

Si oui, refais un nouveau rapport ZHPDiag.

image Supprime le rapport ZHPDiag.txt existant sur le bureau.

image

image Relance ZHPDiag2.exe
Dans l'interface, fais les opérations comme dans l'image ci-dessous :

1 : Clique sur l'icône Tournevis
2 : Clique sur le bouton radio Tous
3 : Clique sur L'icône Loupe pour lancer le scan

image

Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu.

image

4 : Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite.

image Envoie le nouveau rapport comme indiqué ci-dessous

image Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ?
Tu me communiques le lien obtenu dans ta réponse.
Explications pour Cjoint

@+

kokopelli16
 Posté le 02/04/2013 à 21:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

oui nardino

le rapport est joint de adwcleanner, ça c'est fait

me reste le zhpdiag....mais là ça se présente pas comme vous, je vois la loupe...à part ça ....??? le tournevis ??? et aussi le zhpdiag...quand je clique dessus je me retrouve avec plein d'item et je dois faire multiple essai pour tomber sur " sa face" ensuite, je ne sais pas quoi faire ???

pour moi, c'est compliqué....histoire à suivre

l merci de suivre.....l'affaire

nardino
 Posté le 02/04/2013 à 23:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Je vais rectifier ma réponse préparée.

Clique directement sur l'icône loupe en haut à gauche de ZHPDIag.

Poste ensuite le rapport comme indiqué en passant par Cjoint.

@+

kokopelli16
 Posté le 03/04/2013 à 19:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

voici le fichier zhpdiag

http://cjoint.com/?0DdtQRYu4Tf

donne moi des nouvelles

merci beaucoup

nardino
 Posté le 03/04/2013 à 23:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.
image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

Code

O3 - Toolbar: MediaBar - [HKLM]{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} . (...) -- (.not file.)
O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- iMesh
O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- {8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
[HKCU\Software\AdvancedTool]
[HKCU\Software\iMeshMediabarTb]
[HKCU\Software\iMesh]
[HKCU\Software\mailskinner]
[HKLM\Software\MailSkinner]
[HKLM\Software\Classes\Interface\{0bbf19a5-be50-4e06-a340-6777a505e490}]
[HKLM\Software\Classes\Interface\{2bef239c-752e-4001-8048-f256e0d8cd93}]
[HKLM\Software\Classes\TypeLib\{2d77ac8a-0a4c-40d0-9557-51907a575e45}]
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}]
[HKLM\Software\Classes\CLSID\{5eb0259d-ab79-4ae6-a6e6-24ffe21c3da4}]
[HKLM\Software\Classes\Interface\{869e753f-bd0d-4832-8131-94feee058ae3}]
[HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}]
[HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}]
[HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}]
[HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}]
[HKLM\Software\Classes\CLSID\{2C353E32-B8AC-4B82-B988-4C2D3394388A}]
[HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}]
[HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}]
[HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}]
[HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}]
[HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}]
[HKLM\Software\Classes\TypeLib\{4f7d1b07-6203-41f0-947b-a29cc9ecd9b0}]
[HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}]
[HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c}]
[HKLM\Software\Classes\CLSID\{69d3f709-9de2-479f-980f-532d46895703}]
[HKLM\Software\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}]
[HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}]
[HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}]
[HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}]
[HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
[HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}]
[HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}]
[HKLM\Software\Classes\AppID\{969D2C61-9B16-407c-86B7-397BF4579BE6}]
[HKLM\Software\Classes\TypeLib\{969D2C61-9B16-407c-86B7-397BF4579BE6}]
[HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}]
[HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}]
[HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}]
[HKLM\Software\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}]
[HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
[HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
[HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}]
[HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}]
[HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}]
[HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}]
[HKLM\Software\Classes\AppID\iMesh.exe]
[HKLM\Software\Classes\AppID\Launcher.EXE]
[HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL]
[HKLM\Software\Classes\AppID\NCTAudioFile3.DLL]
[HKLM\Software\Classes\AppID\NCTAudioFileWMA3.DLL]
[HKLM\Software\Classes\AppID\NCTAudioFormatSettings3.DLL]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh]
[HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2]
[HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1]
[HKCU\Software\iMesh]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\iMesh]
[HKLM\Software\iMesh]
[HKCU\Software\iMeshMediabarTB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKCU\Software\Mixi.DJ]
[HKLM\Software\Classes\IncrediSpooler.DeltaSync]
[HKLM\Software\Classes\IncrediSpooler.DeltaSync.1]
C:\Program Files\iMesh Applications
C:\Documents and Settings\Véronique Bard\Application Data\iMeshMediabarTb
C:\Documents and Settings\Véronique Bard\Local Settings\Application Data\iMesh
C:\Program Files\iMesh Applications
C:\Documents and Settings\Véronique Bard\Application Data\imeshmediabartb
C:\Documents and Settings\Véronique Bard\Local Settings\Application Data\iMesh
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {B1A30C12-A7E6-4A2E-9C04-2E47358AAB6B} - (Dealio) - http://www.dealio.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {B1A30C12-A7E6-4A2E-9C04-2E47358AAB6B} - (Dealio) - http://www.dealio.com
EmptyCLSID
EmptyTemp



1 : Clique sur l'icône Presse-papier.Les lignes contenues dans le presse-papier vont s'afficher dans le cadre principal.
2 : Clique sur le bouton GO en bas à gauche.

image

3 : Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite.

image Poste le contenu du rapport ZHPFixReport.txt, à partir du raccourci créé sur le bureau.

image

image TFC de OldTimer
Sous Vista et Windows 7, il faut être sous un compte administrateur

image Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera.
image Clique sur l'icône en forme de poubelle et sur le bouton Start.
Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil.

image
delfix sur ton bureau en cliquant sur Télécharger.

Il ne nécessite pas d'installation
Il va supprimer les outils utilisés pour cette désinfection.

image Clique sur le fichier delfix.exe pour lancer l'outil.

Icône du fichier
image

image Coche la case Supprimer les outils
Puis clique sur le bouton Exécuter

image

**Passe la question en résolu**
Clique surimage Marquer comme résolu en dessous du dernier message du topic.

Conseils à lire

@+

kokopelli16
 Posté le 03/04/2013 à 23:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

alors,c'est en route, c'est noté- traitement en cours...

entre temps , j'ai comme information "désinstaller iMesch" est-ce lui le trouble, dois-je le désinstaller ?

merci

kokopelli16
 Posté le 03/04/2013 à 23:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

le traitement en cours de ZHPHix , c'est normal qu'il prenne du temps ???

j'ai peur que ça soit bloqué !!

merci

kokopelli16
 Posté le 03/04/2013 à 23:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

zhpfix.doc voici le rapport

Publicité
nardino
 Posté le 04/04/2013 à 09:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Remets maintenant ta page d'accueil habituelle.

image TFC de OldTimer
Sous Vista et Windows 7, il faut être sous un compte administrateur

image Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera.
image Clique sur l'icône en forme de poubelle et sur le bouton Start.
Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil.

image
delfix sur ton bureau en cliquant sur Télécharger.

Il ne nécessite pas d'installation
Il va supprimer les outils utilisés pour cette désinfection.

image Clique sur le fichier delfix.exe pour lancer l'outil.

Icône du fichier
image

image Coche la case Supprimer les outils
Puis clique sur le bouton Exécuter

image

**Passe la question en résolu**
Clique surimage Marquer comme résolu en dessous du dernier message du topic.

Conseils à lire

@+

kokopelli16
 Posté le 04/04/2013 à 18:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

bonjour

alors j'ai essayé TFC mais ça n'a pas marché, ça bloque tout obligé de redémarrer l'ordi

nardino
 Posté le 04/04/2013 à 23:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Laisse tomber TFC et passe à Delfix et la suite.

@+

kokopelli16
 Posté le 05/04/2013 à 00:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

ok merci

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
72,81 €Kit de 16 Go (2 x 8 Go) de mémoire DDR4 Corsair Vengeance LPX 3200 MHz à 72,81 € livré
Valable jusqu'au 12 Juillet

Amazon Allemagne fait une belle promotion sur le kit de 16 Go (2x8 Go) de mémoire DDR4 Corsair Vengeance LPX 3200 MHz qui passe à 68,17 €. Comptez 4,64 € pour la livraison en France soit un total de 72,81 € livré. Une très bonne affaire !


> Voir l'offre
5,94 €6 caches caméra Kiwi à 5,94 €
Valable jusqu'au 12 Juillet

Amazon fait une promotion sur le lot de 6 caches caméra Kiwi qui passe à 5,94 € au lieu d'une dizaine d'euros. Ces caches ultra-minces vont vous permettre de masquer la webcam intégrée à votre ordinateur (qui peut facilement être piratée) ou à votre tablette lorsque vous ne l'utilisez pas. Faites glisser le cache avec votre doigt lorsque vous aurez besoin d'utiliser votre webcam. Un lot avec un mix de caches noirs et blancs est également en promo au même prix.


> Voir l'offre
29,99 €Clé USB Sandisk Ultra 128 Go à double connectique USB 3.1 Type A et C à 29,99 €
Valable jusqu'au 10 Juillet

Amazon fait une promotion sur la clé USB Sandisk Ultra 128 Go à double connectique USB 3.1 Type A et C qui passe à 29,99 € livrée gratuitement. Cette clé USB  dispose d'un connecteur réversible USB Type C et d'un connecteur classique de type A. Grâce à elle, transférez en toute simplicité et rapidement (jusqu'à 150 Mo/s) vos fichiers entre vos smartphones, tablettes et ordinateurs. On la trouve ailleurs à plus de 40 €.


> Voir l'offre

Sujets relatifs
Page d'accueil : Default Search
Suppression page accueil Babylon search
custom-search en page d'accueil .......
custom-search en page d'accueil
Ouverture page Internet Yahoo search au démarrage
supprimer la page d'accueil de IE
Page d'accueil Firefox indésirée et impossible à modifier
pub sur page accueil orange
Page d'accueil "bitable".
Page d'accueil modifiée suite mise à jour Auslogics diskdefrag
Plus de sujets relatifs à PAGE D''ACCUEIL SUR SEARCH CONDUIT
 > Tous les forums > Forum Sécurité