Se connecter / S'enregistrer
Votre question

se débarasser de ecostartpage.com - SOS

Tags :
  • Hijackthis
  • Sécurité
Dernière réponse : dans Sécurité et virus
23 Novembre 2012 18:44:15

bonjour,

nouveau sur le forum, j'ai besoin d'aide afin de pouvoir supprimer ecostartpage de mon ordi. J'ai essayé de modifier les paramètres de chrome mais rien à faire. Je ne sais plus quoi faire, ça dépasse mes modestes compétences.

Je me permets de mettre directement le lien vers le rapport de scann de hijackthis : http://security-x.fr/up/file.php?h=R18a4e98c7a6c784a598....

Merci d'avance pour votre aide.

Autres pages sur : debarasser ecostartpage com sos

23 Novembre 2012 19:00:51

Merci Frederix, je fais ça tout de suite
23 Novembre 2012 19:51:43

Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.23.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
vivicaro :: VIVICARO-HP [administrateur]

Protection: Activé

23/11/2012 19:45:21
mbam-log-2012-11-23 (19-50-08).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 209772
Temps écoulé: 4 minute(s), 15 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\vivicaro\AppData\Local\Temp\suicide.exe (Spyware.Password) -> Aucune action effectuée.
C:\Users\vivicaro\Downloads\Non confirmé 155130.crdownload (Spyware.Password) -> Aucune action effectuée.

(fin)



----------------------------------------------------------


Je supprime et je relance
23 Novembre 2012 20:20:36

Vivien Lit-1443573 a dit :
> Je supprime et je relance


> Alors poste le rapport.

23 Novembre 2012 20:29:53

oui, c'est celui qui est juste au dessus :

Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.23.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
vivicaro :: VIVICARO-HP [administrateur]

Protection: Activé

23/11/2012 19:45:21
mbam-log-2012-11-23 (19-50-08).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 209772
Temps écoulé: 4 minute(s), 15 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\vivicaro\AppData\Local\Temp\suicide.exe (Spyware.Password) -> Aucune action effectuée.
C:\Users\vivicaro\Downloads\Non confirmé 155130.crdownload (Spyware.Password) -> Aucune action effectuée.

(fin)
23 Novembre 2012 20:48:57

RAS sur un nouveau scann :

Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.23.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
vivicaro :: VIVICARO-HP [administrateur]

Protection: Activé

23/11/2012 19:45:21
mbam-log-2012-11-23 (19-45-21).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 209772
Temps écoulé: 4 minute(s), 15 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\vivicaro\AppData\Local\Temp\suicide.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
C:\Users\vivicaro\Downloads\Non confirmé 155130.crdownload (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.

(fin)

--------------------------------------------------------------------------------------------------

Je quitte pour aujourd'hui. Je vous remercie.
23 Novembre 2012 21:25:42

+Télécharge AdwCleaner (merci Xplode) et enregistre le fichier sur ton Bureau : Ici
Double-clique dessus pour lancer l' installation
Vista/7, clic-droit>Exécuter en tant qu' Administrateur
Sur le menu principal, clique sur Suppression
Poste le rapport (C:\AdwCleaner.txt)
24 Novembre 2012 09:48:27

# AdwCleaner v2.008 - Rapport créé le 24/11/2012 à 09:47:38
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : vivicaro - VIVICARO-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\vivicaro\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\Conduit

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\vivicaro\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2130 octets] - [23/11/2012 17:21:22]
AdwCleaner[R2].txt - [1043 octets] - [23/11/2012 17:55:16]
AdwCleaner[R3].txt - [1013 octets] - [24/11/2012 09:47:38]
AdwCleaner[S1].txt - [2223 octets] - [23/11/2012 17:26:07]

########## EOF - C:\AdwCleaner[R3].txt - [1133 octets] ##########
24 Novembre 2012 19:04:57

Bonjour aussi,

+Télécharge RogueKiller (merci Tigzy) sur ton Bureau : Ici
Ferme tous les programmes en cours et lance-le
Attends la fin du prescan puis clique sur scan
Poste le rapport



A+
26 Novembre 2012 07:55:51

Bonjour,

où en es-tu?

A+
1 Décembre 2012 09:40:46

Bonjour Frederix,

Je te remercie de ton aide.
J'ai fini par désinstaller chrome et repasser sous firefox où je n'ai aucun problème.
Pas de souçi apparemment pour supprimer ecostartpage d'internet explorer.

Encore merci



1 Décembre 2012 17:44:35

Bonjour,

et le Pc est toujours infecté...

A+
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS