[Résolu] Page démarrage Internet Explorer bloquée
Forum Sécurité - Virus : [Résolu] Page démarrage Internet Explorer bloquée
Bonjour,
Comme certains d'entre vous je rencontre un problème depuis quelque temps, ma page de démarrage IE s'ouvre sans cesse à l'adresse : http://web.yagenoysentoplesen.com/
Je ne peux pas modifier cette adresse dans les paramètres de "Options internet" de mon panneau de configuration car la zone est inactive (en grisée).
J'ai tout essayé :
- BitDefender
- Ccleaner
- Spybot
Rien y a fait...
Après tout cela j'ai lu des choses intéressantes sur votre site au sujet de HijackThis, je l'ai donc installé et utilisé, mais je suis incapable de le lire...
Si je viens aujourd'hui c'est pour vous demander votre aide car je suis complètement démunie ! Est-ce que certains d'entre vous peuvent m'aider à voir où est l'erreur qui produit cela ?
Je vous remercie énormément de votre attention et de votre aide future...
Voici le rapport :
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
En espérant que vous comprendrez quelque chose, je vous remercie beaucoup de votre aide.
Message édité par melo10 le 01-09-2009 à 18:54:23
Bonjour,
1/
- Démarre Spybot, clique sur Mode, coche Mode avancé.
- A gauche, clique sur Outils, puis sur Résident.
- Décoche la case devant Résident "TeaTimer" :
- Quitte Spybot.
2/
- Relance HijackThis.
- Choisis Do a system scan only.
- Coche les cases qui sont devant les lignes suivantes :
O2 - BHO: OpinionBar IE monitor - {6607C683-AE7C-11D4-ACD7-0050DAC291A2} - (no file)
|
- Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.
- Ferme HijackThis.
3/
- Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
- Sélectionne Exécuter un examen rapide.
- Clique sur Rechercher. L'analyse démarre.
- A la fin de l'analyse, un message s'affiche :
| Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
- Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
- Ferme tes navigateurs.
- Si des malwares ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Merci beaucoup de ton aide Destrio. Le problème n'est pas réglé, voici le rapport de MBAM :
| Citation : Malwarebytes' Anti-Malware 1.40
|
Il y a tellement de monde qui utilise cet ordi à la maison, je ne sais plus quoi faire ! vois-tu quelque chose d'anormal ?
Le PC est infecté.
- Relance MBAM, va dans Quarantaine et supprime tout.
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Alors, j'ai fais tout ce que tu as demandé mais il à l'air d'y avoir des infos perso alors je t'envoies tout par mp.
Message édité par melo10 le 31-08-2009 à 02:39:59
Tu n'as pas d'antivirus ?
Non pas actuellement. En faite j'avais BitDefender au moment de ce problème puis j'ai déménagé et n'est pas allumé l'ordi depuis longtemps, et là nous sommes plusieurs a utilisé l'ordinateur et BitDefender était périmé alors je l'ai désinstallé vendredi.
- Installe AntiVir et mets-le à jour.
- Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
- Dans AntiVir, choisis Outils puis Configuration.
- Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
- Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.
Tutoriel : Scanner le(s) disque(s) dur(s)
Impossible de faire la mise à jour, un message s'affiche dans une fenêtre :
| Citation : Lors de la tentative de démarrage de la mise à jour via Internet, l'erreur suivant s'est produite :
|
Il faut dire que mon PC s'est littéralement éteint et redémarré pendant l'installation de Antivir... Je ne pense pas que ce soit normal...
Il t'a posé la question pour le redémarrage ?
Non justement, il s'est éteint d'un coup.
Retente l'installation pour voir.
La réinstall s'est bien passée, la mise à jour aussi, là je fais le scan complet. C'est hyper lent donc je vais laisser tourner, je continuerai demain matin car je tombe de sommeil. J'envoie le rapport dès que possible.
Merci beaucoup Destrio !!!
Bonne nuit
Bonjour Destrio,
Je t'envoies le rapport d'Antivir par MP. Le problème est toujours là, j'ai mis 2 trucs en quarantaine, j'ai fait "tout réparer" pour tous les autres et j'en ai supprimer un qu'il disait "très dangereux".
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
- Télécharge ComboFix (sUBs) sur ton Bureau.
- Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
- Il va te demander d'installer la console de récupération : accepte.
- Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
Hourra ! ça y est je peux accéder au paramétrage de l'adressage de la page d'accueil dans les options internet !!!
Le rapport par MP.
Donc maintenant que ça a marché, que me conseilles-tu de garder comme antivirus pour éviter que ça ne recommence ???
/!\ Seul melo10 peut suivre cette procédure /!\
Désactive toute protection résidente (Antivirus...) !
---> Copie (CTRL+C) le texte se situant dans le cadre ci-dessous :
KillAll::
|
---> Ouvre le Bloc-notes : Démarrer > Tous les programmes > Accessoires > Bloc-notes.
- Colle (CTRL+V) le texte dans le Bloc-notes.
- Enregistre ce fichier dans : Bureau
- Nom du fichier : CFScript
- Type du fichier : tous les fichiers !!
- Clique sur Enregistrer.
- Quitte le Bloc-notes.
---> Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
- Cela va relancer Combofix : au message qui apparaît, accepte.
- Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
- Ne touche à rien tant que le scan n'est pas terminé.
- Une fois le scan achevé, un rapport va s'afficher, copie/colle son contenu sur le forum.
- Si le fichier ne s'ouvre pas, il se trouve ici : C:\ComboFix.txt
C'est fait, je t'ai envoyé le rapport par MP
!!!
- Menu Démarrer > Exécuter > Tape combofix /u et valide.
- Désinstalle les programmes suivants :
- J2SE Runtime Environment 5.0 Update 6
- Java 2 Runtime Environment, SE v1.4.2_05
- Java 6 Update 2
- Java 6 Update 3
- Mets à jour Java.
Windows n'est pas du tout à jour, c'est une porte ouverte aux virus.
C'est bon j'ai supprimé tout ça et j'ai mis à jour Java.
Pour windows, je sais, ça faisait au moins 3 ans que je n'avais pas rallumé cet ordi suite à mes déménagement mais déjà il y a 3 ans, il y avait ce problème de page !
Là ça m'a permi de le nettoyer, maintenant, je le laisse pour ma mère car le sien était encore plus vieux ! Là je suis un peu tranquille de lui laisser une machine propre, moi j'habite loin alors je n'ai pas souvent l'occasion de m'en occuper...
Merci beaucoup de ton aide précieuse ! Tu m'as sauvé là parce que ma mère ne sait aller sur internet que par IE, firefox elle connait pas et c'est compliqué pour elle de s'y mettre, au moins là elle sera dans un environnement qu'elle maitrise
1/
- Désinstalle HijackThis.
- Télécharge ToolsCleaner2 sur ton Bureau.
- Double-clique sur ToolsCleaner2.exe pour le lancer.
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options Facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
- Télécharge et installe CCleaner Slim.
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyser. Une fois terminé, lance le nettoyage.
3/
- Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Pour supprimer les popups d'AntiVir : Lien
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer.
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
==Problème résolu ?==
--> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
- Clique, dans ton premier message, sur le bouton Editer
.
- Ajoute la mention [Résolu] devant le titre.
- Clique ensuite sur Valider votre message.
Sois plus vigilant(e) sur Internet
Merci encore Destrio, puis-aussi désinstaller ToolsCleaner ?
| Citation : [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]
|
Super ! Merci encore pour tout !
Il y a 2197 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
