> Tous les forums > Forum Sécurité
 La page d’accueil Orange se modifie et n’est que texte, pb de cookies ?Sujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Tylhio
  Posté le 03/09/2017 @ 12:27 
Aller en bas de la page 
Petit astucien

Bonjour

J’ai un souci avec la page d’accueil d’Orange qui n’est que texte et exclut toute image.

J’ai pensé à un pb de cookies, j’ai désactivé : effacer les cookies dans l’historique et dans CCleaner

J’ai réinstallé Orange assistant page de démarrage, et Firefox, j’ai désactivé Privacy badger, Popup blocker pour cette page.

Ordi W7 64 bits

L’image est normale de nouveau au démarrage mais le pb réapparaît quand je clique sur quelque chose et voici ce que ça donne :

Espace clientGérez votre offre, vos factures, vos consos et vos équipements 0 Mail le Cloud Comprendre votre facture Besoin d'un justificatif ? Découvrez votre rubrique facture Boutique Assistance PUBLICITÉ

Actu

Publicité
ballon90
 Posté le 03/09/2017 à 20:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

je tenterai dans 1 premier temps de passer zhpcleanner

https://www.nicolascoolman.com/fr/download/zhpcleaner/

nettoyer et mettre le rapport dans le fil de discussion

si tu as toujours des anomalies , voir passer en désinfection

elle
 Posté le 03/09/2017 à 21:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grande Maîtresse astucienne

Vide le cache...

Tylhio
 Posté le 03/09/2017 à 21:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci de vouloir m'aider

Zhpcleaner a trouvé 1 élément : Supelex

-\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Base de Registres ( Clés, Valeurs, Données ). (1)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\IObitUnlocker [] =>.SUP.Elex


---\\ Récapitulatif des éléments trouvés sur votre station. (1)
https://nicolascoolman.eu/2017/03/28/superfluous-elex/ =>.SUP.E

Je n'ai pas trouvé de fichier pour mettre le rapport complet. J'ai vidé le cache dans Firefox

Tylhio
 Posté le 03/09/2017 à 21:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Au départ la page Orange apparaît normalement mais de nouveau quand je clique je retrouve le même pb et je n'accède à rien

Tylhio
 Posté le 03/09/2017 à 22:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

A toutes fins utiles j'ai passe Rogue Killer qui a trouvé 6 menaces :

Registre : 2 ¤¤¤
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-7480761-4120596894-250065351-1000\Software\Microsoft\Internet Explorer\Main | Start Page : http://r.orange.fr/r/Oodc_IE_oi_v2?ref=O_OI_defaultPage_IE_promoHP -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-7480761-4120596894-250065351-1000\Software\Microsoft\Internet Explorer\Main | Start Page : http://r.orange.fr/r/Oodc_IE_oi_v2?ref=O_OI_defaultPage_IE_promoHP -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 3 ¤¤¤
[Hj.Shortcut][Fichier] C:\Users\moi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe http://r.orange.fr/r/Oodc_IEshortcut_oi_v2?ref=O_OI_defaultPage_IE_promoHP_shortcut -> Trouvé(e)
[Hj.Shortcut][Fichier] C:\Users\moi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://r.orange.fr/r/Oodc_IEshortcut_oi_v2?ref=O_OI_defaultPage_IE_promoHP_shortcut -> Trouvé(e)
[Hj.Shortcut][Fichier] C:\Users\moi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe http://r.orange.fr/r/Oodc_IEshortcut_oi_v2?ref=O_OI_defaultPage_IE_promoHP_shortcut -> Trouvé(e)

Il les a supprimées et le problème demeure

Tylhio
 Posté le 03/09/2017 à 23:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Tentative de changer de page d'accueil encore

Il y a bien un problème d'infection, Adwcleaner (dernière version) n'a rien détecté.

2ème analyse de contrôle rapport Rogue Killer

http://www.cjoint.com/c/GIdvXeKfZaL

Rapport complet ZHPCleaner :

http://www.cjoint.com/c/GIdv2lddm2L



Modifié par Tylhio le 03/09/2017 23:57
ballon90
 Posté le 04/09/2017 à 00:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

demande à passer en "désinfection" en cliquant sur le triangle orange

autant t'assurer d'être pris en main par une seule et même personne

courage ils vont te sortir de là.

pcastuces
 Posté le 04/09/2017 à 11:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Sécurité qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
Publicité
Tylhio
 Posté le 04/09/2017 à 12:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

Une autre analyse Rogue Killer m'indique qu'aucun virus n'a été supprimé, à moins qu'ils reviennent.

La page d'accueil est encore modifiée

Analyse Rogue killer :

http://www.cjoint.com/c/GIekbjKfbXO

Avant-hier l'analyse complète avec la nouvelle version d'Avast a trouvé Win32.Malware dans Zhp3 diag mais semble l'avoir supprimé

clbugnot
 Posté le 04/09/2017 à 12:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour Tylhio

Si tu ne reçois pas de réponse, je te suggère de contacter l'un des membres du Groupe Sécurité par Message Privé. Tu lui indiques l'adresse de ce sujet et lui dis que tu attends de l'aide. S'il ne répond pas, tu en essaies un autre.

Membres du
GS : Liza33, Evasion60, Labougie, G225, El Magnifico, Pierre95.

Cordialement.

G225
 Posté le 04/09/2017 à 21:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Salut, faire mon tutoriel de ma signature e rouge et me mettre les 5 logs en ordre.



Modifié par G225 le 04/09/2017 21:42
Tylhio
 Posté le 04/09/2017 à 23:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour G225

Un grand merci de bien vouloir m'aider.

Voici l les résultats :

Mbam

http://www.cjoint.com/c/GIeuQztd1FO

Adw

http://www.cjoint.com/c/GIevNjUe75O

zhpdiag

http://www.cjoint.com/c/GIevSYRwHGO

jrt

http://www.cjoint.com/c/GIevLzlWlGO

delfix

http://www.cjoint.com/c/GIevZVUIFYO

Un virus a été détecté par Avast dans Zhpdiag et le téléchargement a été bloqué

MBAM n'est peut-être pas bien paramétré



Modifié par Tylhio le 05/09/2017 00:01
Tylhio
 Posté le 05/09/2017 à 00:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
elle
 Posté le 05/09/2017 à 00:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grande Maîtresse astucienne

Et en désactivant toutes tes extensions?

ballon90
 Posté le 05/09/2017 à 00:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bon c est l heure d'aller au lit et je vais dire une gaffe

il me semble que tu utilises firefox

et sur les autres navigateurs ...c'est la même pagaille ?

bonne nuit

G225
 Posté le 05/09/2017 à 02:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

C'est le pourquoi je dis dans mon explication de désactiver votre antivirus avant de passer ZHPdiag car il est normal qu'il soit détecté en virus. Donc j'attend le ZHPdiag pour continuer.

Publicité
Tylhio
 Posté le 05/09/2017 à 12:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je n'utilise que Firefox

J'ai désactivé tous les modules pour voir

Voici le rapport demandé

http://www.cjoint.com/c/GIfkoWEMhma

Je suis en train de voir pour Zhpfix, il faut copier coller tout le bloc notes ?



Modifié par Tylhio le 05/09/2017 12:31
Tylhio
 Posté le 05/09/2017 à 12:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ZHPDiag n'a trouvé que sup-Orphan comme élément

Je n'arrive pas à utiliser correctement Zhpfix voici ce qu'il m'indique :

http://www.cjoint.com/c/GIfkSOijuDa

elle
 Posté le 05/09/2017 à 15:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grande Maîtresse astucienne

Tylhio a écrit :

Je n'utilise que Firefox

Ça ne t'empêche pas de tester sur un autre navigateur, pour aider à cerner le problème...

Tylhio
 Posté le 05/09/2017 à 17:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ce qu’a trouvé Rogue killer est-il une menace sérieuse ceci et avant ?

PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-7480761-4120596894-250065351-1000\Software\Microsoft\Internet Explorer\Main | Start Page : http://r.orange.fr/r/Oodc_IE_oi_v2?ref=O_OI_defaultPage_IE_promoHP-> Trouvé(e)

[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-7480761-4120596894-250065351-1000\Software\Microsoft\Internet Explorer\Main | Start Page : http://r.orange.fr/r/Oodc_IE_oi_v2?ref=O_OI_defaultPage_IE_promoHP-> Trouvé(e)

Il n’arrive à rien supprimer en plus, ce qui rend suspect ce qu’il a trouvé. Par contre du côté des modules…

Privacy badger cause possible

Modules : ublock (nouvelle version à jour), pop up blocker, adblock (obsolète) désactivé

Longue analyse d'avast : Excellent aucun problème trouvé



Modifié par Tylhio le 05/09/2017 17:28
ballon90
 Posté le 05/09/2017 à 17:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

elle a écrit :
Tylhio a écrit :

Je n'utilise que Firefox

Ça ne t'empêche pas de tester sur un autre navigateur, pour aider à cerner le problème...

juste pour aider ceux qui donnent de leur temps pour toi

aide toi et le ciel t'aidera

G225
 Posté le 05/09/2017 à 20:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Supprimer les 3 fichiers suivant:

C:\Windows\System32\drivers\3BBD45BC.sys

C:\Windows\System32\drivers\563A04FD.sys

C:\Windows\System32\drivers\5F9A45DC.sys

Désinstaller Mozilla Maintenance Service et Orange Inside pour retrouvé vos choses et page de démarrage.

Désinstaller Real Downloader, Real Player et Real Upgrade si cela ne sert pas.

RogueKiller en mets trop pour orange, ce n'est pas un malware...



Modifié par G225 le 05/09/2017 20:58
Tylhio
 Posté le 05/09/2017 à 22:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

eh ben, bravo G225, ce n'était pas évident !!

et ça marche, même mieux qu'avant !

En tout cas, un grand merci à tous pour vous être intéressés à mon problème, m'avoir aidé et m'avoir permis de m'en sortir.

G225
 Posté le 06/09/2017 à 04:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Super!

Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
pub sur page accueil orange
Page d'accueil orange remplacée par easysear.ch
Virus dans la page d'accueil d'Orange ?
page d'accueil modifié, impo de lire mess urgent
page d'accueil sous n'importe quel navigateur détournée
pc se fixe sur page accueil windows
impossible de changer la page d'accueil
Page d'accueil de Firefox modifiée
adresse page accueil modifiée
clavier et souris bloqués devant la page d accueil windows 8
Plus de sujets relatifs à La page d’accueil Orange se modifie et n’est que texte, pb de cookies ?
 > Tous les forums > Forum Sécurité