Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Web V2, Allsearch


PhilBis
 Share

Messages recommandés

Bonjour,

 

J'ai malheureusement fait l'erreur de télécharger un logiciel et j'ai hérité de Allsearch !

 

Après avoir lu plusieurs forums, j'ai téléchargé et exécuté ZHPDiag.

Le résultat se trouve ici : rapport de ZHPDiag.

 

Je serai très reconnaissant à toute personne qui acceptera de m'aider.

Au plaisir de vous lire.

PhilBis

Modifié par PhilBis
Lien vers le commentaire
Partager sur d’autres sites

Bonjour PhilBis et bienvenue sur ZEB

 


  • Quelques conseils avant de commencer
     
    Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes
    seulement ceux qui te sont notifier pour éviter tout problème .
     
    Enregistre :toujours les outils sur ton bureau
     
    Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip.
  • Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK.
  • Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis.
     
    IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/ ;)
  • Sur la page du site Clique sur parcourir va jusqu'au rapport
  • Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
  • Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser.

 

Bien on commence:

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau
     
    Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
    zhpfix.jpg
     
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified     
    M3 - MFPP: Plugins - [Philippe] -- C:\Users\Philippe\AppData\Roaming\Mozilla\Firefox\Profiles\qn6tt0yx.default\searchplugins\conduit.xml     
    M0 - MFSP: prefs.js [Philippe - qn6tt0yx.default] [url=http://allssearch.com]Rechercher sur le Web..[/url] 
    M0 - MFSP: user.js [Philippe - qn6tt0yx.default] [url=http://allssearch.com/]Rechercher sur le Web..[/url] 
    M2 - MFEP: prefs.js [Philippe - qn6tt0yx.default\[email protected]] [] Conduit Engine  v3.2.5.2 (.Conduit Ltd..)     
    M2 - MFEP: prefs.js [Philippe - qn6tt0yx.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] ST_France Community Toolbar v3.14.1.0 (.Conduit Ltd..)     
    M2 - MFEP: prefs.js [Philippe - qn6tt0yx.default\{8DD56B34-2BCD-45D9-9395-93CDA1D02CDE}] [] allsearch v1.0.1 (.allsearch.) 
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = [url=http://allssearch.com]Rechercher sur le Web..[/url] 
    R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = [url=http://allssearch.com]Rechercher sur le Web..[/url] 
    R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = [url=http://allssearch.com]Rechercher sur le Web..[/url] 
    R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = [url=http://allssearch.com]Rechercher sur le Web..[/url] 
    R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.3.0) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll 
    O2 - BHO: Conduit Engine [64Bits] - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll 
    O2 - BHO: Softonic_France [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll 
    [MD5.00000000000000000000000000000000] [APT] [{08BCD9BC-7574-459E-88F8-585C8BD7298E}] (...) -- E:\Setup.exe (.not file.)     
    [MD5.00000000000000000000000000000000] [APT] [{1F11F0FF-A8ED-4676-ABB6-99338F7B0EC8}] (...) -- C:\Program Files (x86)\OKIMFP Network Setup Tool\Network Setup Tool.exe (.not file.) 
    [MD5.00000000000000000000000000000000] [APT] [{6F4CFE02-27FE-4F2D-B175-A32E0DA59D1C}] (...) -- C:\Program Files (x86)\OKIMFP Network Setup Tool\OKIMFP Network Setup Tool.exe (.not file.) 
    [MD5.00000000000000000000000000000000] [APT] [{845BF358-C9F5-4BE4-824A-980E5365E72C}] (...) -- C:\Users\Philippe\AppData\Local\Temp\calsync-0.9.4.1\GoogleCalendarSync_Installer.exe (.not file.) 
    O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] -- conduitEngine     
    O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar     
    [HKCU\Software\AppDataLow\Software\Softonic_France]     
    [HKLM\Software\Babylon] 
    [HKLM\Software\Softonic_France] 
    O43 - CFD: 21.07.2011 - 08:41:55 - [0.507] ----D C:\Program Files (x86)\Conduit     
    O43 - CFD: 21.07.2011 - 08:41:53 - [3.804] ----D C:\Program Files (x86)\ConduitEngine     
    O43 - CFD: 12.07.2012 - 20:31:32 - [0] ----D C:\ProgramData\Babylon     
    O43 - CFD: 12.07.2012 - 20:31:32 - [0.011] ----D C:\Users\Philippe\AppData\Roaming\Babylon     
    O51 - MPSK:{307514d9-727c-11e1-ba4d-bcaec561c66f}\AutoRun\command. (...) -- F:\LaunchU3.exe (.not file.)     
    O51 - MPSK:{30ba60cb-4659-11e1-a8ef-806e6f6e6963}\AutoRun\command. (...) -- F:\AutoRun.exe (.not file.)     
    O51 - MPSK:{6824d7fe-87ef-11e1-9674-bcaec561c66f}\AutoRun\command. (...) -- F:\Start_eBanking_Login-Stick_Win.exe (.not file.) 
    O51 - MPSK:{947e7c60-458d-11e1-9179-bcaec561c66f}\AutoRun\command. (...) -- F:\AutoRun.exe (.not file.)         
    [MD5.BBF902075B7BC9FCA5FF32DC117BD059] [sPRF][11.04.2011] (...) -- C:\ProgramData\ezsidmv.dat   [56] 
    [MD5.0BF369C8765A03092F0337D80BA519C6] [sPRF][29.03.2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\Philippe\AppData\Local\Temp\MyBabylonTB.exe   [862832]
    
    
    FirewallRAZ
    EmptyFlash
    EmptyTemp
    

  • Clique sur l'icône icone-H.jpg
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sur le bureau

 

  • Télécharge Sur cette page AdwCleaner de Xplode
    clique sur Télécharger et enregistre le fichier sur ton Bureau
     
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7
    il faut lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur
     
  • Sur le menu principal
  • clique sur SUPPRESSION et patiente le temps de l'analyse
  • A la fin du scan
    un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner.txt

 

A+

Modifié par tomtom95
Lien vers le commentaire
Partager sur d’autres sites

Bonjour PhilBis

 

Parfait :super:

 

Fait la mise à jour

Sun java Version 7 Update 5

http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80

 

  • Fait aussi la mise à jour ta version de malwarebytes présent sur ton pc.
     
    Une fois la mise à jour effectuées :
     
  • Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..)
  • Allumé Sans les ouvrirs
  • Exécute maintenant MalwareByte's Anti-Malware.
  • Sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche clique sur"Rechercher".
  • Coche toutes les cases de tes lecteurs
  • Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
  • Si des infections sont présentes
  • Clique sur "Afficher les résultats" puis sur "Supprimer la sélection".
  • Enregistre le rapport sur ton Bureau.
  • poste le rapport dans ta prochaine réponse.
     
    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

J'ai suivi à la lettre tes conseils et aucune infection n'a été trouvée.

Dois-je procéder encore à une manip ?

 

Merci

Cordialement

PhilBis

Lien vers le commentaire
Partager sur d’autres sites

Bonjour PhilBis

 

Ok :D

Désinstalle les outils,

  • Télecharge sur le site
DelFix (de Xplode) sur ton Bureau
Lance Delfix clique droit sur l'icône et exécute en tant qu'administrateur
Choisis l'option "Recherche"
Laisse travailler l'outil
Copie/colle le rapport obtenu
 
Relance Delfix
 
Choisis l'option "Suppression"
Laisse travailler l'outil
Copie/colle le rapport obtenu sur le forum
 
Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.

 

  • Tu va purger tes anciennes points de sauvegarde du pc :
    Après une désinfection
    il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
  • Clique sur démarrer et faire un clique droit sur ordinateur
  • puis cliquer sur Propriétés.
  • Dans la colonne Page d'accueil du panneau de configuration
     
  • Clique sur Protection du système.
  • Clique sur configurer.
  • Clique sur Supprimer.
  • Un message de confirmation va apparaître valider par Oui
     
    Crée un nouveau point de restauration sain
  • Cliquer sur Démarrer puis sur Panneau de configuration
  • Cliquer sur Système et sécurité puis sur Système.
  • Cliquer sur Protection système
  • Cliquer sur Créer.
  • Entrer le nom du point de restauration.
  • Un message confirmant que le point de restauration a été crée va apparaître
  • cliquer sur Ok.

 

  • Pour les programmes qui se lancent au démarrage de windows inutilement.
    Tu peux Télécharger
MBAM' StartUpLite sur le Bureau
1-StartUpLite-ch.jpgFermer toutes les applications
Double-cliquer sur StartUpLite.exe
Pour Vista et W7 Fait un clique-droit "Exécuter en tant qu'administrateur" pour lancer le programme
Il va afficher tous les entrées inutiles du démarrage automatique. Sélectionner les entrées qui sont affichées.
Clique sur "Continuer" (sauf si tu veux en garder).
Si l'outil affiche "No unnecessary startups found!" c'est qu'il n'y a rien à faire.

 

  • Pour des raisons de sécurité pense à vérifie tes mise à jour
    Lance windows Update pour récupérer les éventuel mises à jour ,plus les MAJ de sécurité pour le pc.
     
    Fait réguliérement les mises à jour ,et un scanne avec Malwarebyte,et ton antivirus AVG :super:
    prend quelques instants pour lire ;)
     
Les Exploits sur les sites WEB piégés
 
Les toolbars c'est pas obligatoire! Merci Malekal_morte
 
Lisez d'abord cliquez après !!! Merci TopXm
 
Astuces et tutoriaux sur Vista et Windows 7
http://www.chantal11.com/ Merci chantal 11
 
 
Voilà ensuite Tu peux Marquer ton sujet comme résolu :grin6:
Comment afficher son sujet comme étant résolu Merci thorgal

 

 

A+ sur les forums Zeb.

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×
×
  • Créer...