Page 1 sur 1

[Résolu] infection moteur de recherche search.com

Posté : mar. 26 févr. 2013 22:49
par 95nitram
bonsoir

firefox a sa page de demarrage qui doit etre infecte

voici une capture

Image

je vous joints aussi un zhpdiag

http://cjoint.com/?CBAwWwWiuLY

merci bonne soiree et nuit

Re: [Résolu] infection moteur de recherche search.com

Posté : mer. 27 févr. 2013 14:00
par dédétraqué
Salut Martin


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/telech ... adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


-----


On va vérifier le PC :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres !

Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
consrv.dll
volsnap.sys
hidserv.dll
appmgmts.dll
eventlog.dll
winlogon.exe
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
wininet.dll
wininit.exe
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
winlogon.exe
wininit.ini
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
SAVEMBR:0
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s


- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
http://cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Après fais de même avec l'autre rapport Extras.txt


@++

Re: [Résolu] infection moteur de recherche search.com

Posté : mer. 27 févr. 2013 22:04
par 95nitram
bonsoir

merci

voici le rapport pour otl

http://cjoint.com/?CBBwauRb8hv

voici le fichier extra

http://cjoint.com/?CBBwdr4Judk


voici pour adwcleaner

http://cjoint.com/?CBBwtI82GSg

Re: [Résolu] infection moteur de recherche search.com

Posté : mer. 27 févr. 2013 22:47
par dédétraqué
Salut Martin


Ne pas refaire le scan avec adwcleaner, cela est bon...

Double clic sur OTL.exe pour le lancer.
(Vista/Seven -- Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

* Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

:OTL
FF - prefs.js..browser.search.defaultenginename: "Search.com"
FF - prefs.js..keyword.URL: "http://t3-3.search.com/search?q="
[2013/02/03 02:08:35 | 000,000,912 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\searchcom.xml
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Reg Error: Key error.)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shoc ... tor/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Reg Error: Value error.)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/Me ... b56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 10.15.2)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/s ... wflash.cab (Shockwave Flash Object)

:Commands
[Emptytemp]

* Clique sur " Correction " pour lancer la suppression.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

* Au redémarrage , autorise OTL a s'exécuter.

* Poste le rapport généré par OTL.


@++

Re: [Résolu] infection moteur de recherche search.com

Posté : jeu. 28 févr. 2013 17:39
par 95nitram
bonjour


je n'ai plus de probleme avec firefox

rapport OTL : http://cjoint.com/?CBCrMcWLijT

merci a tout a l'heure

bonne soiree

Re: [Résolu] infection moteur de recherche search.com

Posté : jeu. 28 févr. 2013 23:03
par francine
fichier avec extension INK

après une mauvaise manipulation en allant chercher un document dans le menu programme démarrer sur le bureau, tous mes programmes se sont changer en fichier .ink et s'ouvre avec la galerie de photos windows live en stipulant une erreur. je n'arrive plus à ouvrir mes programmes..... je n'arrive pas à modifier qu'est ce que j'ai fait ? je ne sais pas remettre l'icone à l'origine. comment réparer ? j'ai fait une restauration mais rien ne change......merci de m'aider

Re: [Résolu] infection moteur de recherche search.com

Posté : jeu. 28 févr. 2013 23:13
par 95nitram
bonsoir

tu dois creer un topic pour ton probleme ici on ne traite que les infections

tu peux le poster ici http://www.forum-entraide-informatique.com/f14-windows

fichier avec extension INK

après une mauvaise manipulation en allant chercher un document dans le menu programme démarrer sur le bureau, tous mes programmes se sont changer en fichier .ink et s'ouvre avec la galerie de photos windows live en stipulant une erreur. je n'arrive plus à ouvrir mes programmes..... je n'arrive pas à modifier qu'est ce que j'ai fait ? je ne sais pas remettre l'icone à l'origine. comment réparer ? j'ai fait une restauration mais rien ne change......merci de m'aider
desoler bonne soiree

Re: [Résolu] infection moteur de recherche search.com

Posté : ven. 1 mars 2013 14:59
par dédétraqué
Salut Martin


OK cela est bon, as-tu d'autre souci?


@++

Re: [Résolu] infection moteur de recherche search.com

Posté : ven. 1 mars 2013 17:48
par 95nitram
Bonsoir

Pour l'instant je ne vois pas d'autre soucis

Je te remercie et mon pc aussi

Passe une bonne soirée

Re: [Résolu] infection moteur de recherche search.com

Posté : ven. 1 mars 2013 18:04
par dédétraqué
Salut Martin


Bien de rien

On va faire un ménage des outils téléchargés pour la désinfection, télécharge Del Fix (de Xplode), sur ton bureau :

http://www.general-changelog-team.fr/fr ... /26-delfix

Lance-le, coche l'option "Supprimer les outils de désinfection".
Clique sur [Exécuter]
Patiente durant l'opération..


-----


Je te donne quelques consignes de sécurité :

Image Windows Update parfaitement à jour http://www.windowsupdate.com/
Image Pare-feu bien paramétré pour XP, je te conseil :
ZoneAlarm, Vista/Seven -- le pare de WINDOWS est suffisant.
Image Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
Image Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
Image Pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..)
Le danger des cracks !
Les risques sécuritaires du peer-to-peer
Image Une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
Image Nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk)
Image Scan hebdomadaire antispyware ( je conseil MalwareByte's Anti-Malware)
Image Un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour http://www.java.com/en/download/help/testvm.xml
Image Faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
http://www.malekal.com/scan_vulnerabilite.php


Bonne journée/soirée et bon surf


@++