Supprimer Unisales 2.0 et Deal Express 2.1

Résolu/Fermé
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017 - 23 janv. 2015 à 12:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 juil. 2015 à 10:24
Salut à tous ! Alors voilà depuis à peu près une semaine j'ai ces deux logiciels (malveillants je suppose), qui sont la cause en ombreux problèmes, ils ralentissent mon navigateur et mettent des publicités à tout va. J'ai essayé de les retirer avec Adwcleaner et Malwarebytes anti-Malware mais rien n'y fait..

De plus je ne suis pas très fort en informatique. Quelqu'un pourrait m'aider?

Ps : J'ai vu qu'il y en a sur les forums qui mettent leurs résultats via htt://pijjoint, mais je ne sais pas faire personnellement. Merci d'avance !
A voir également:

17 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 23/01/2015 à 13:01
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017
24 janv. 2015 à 20:00
Salut !

Alors dès que j'essaye de faire le " scan ", j'ai un message d'erreur

" Line 6897 (File "C:\Users\Florian\Desktop\FRST64.exe"):

Error : Variable used without being declared. "
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 janv. 2015 à 20:01
Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge OTL sur ton bureau
* http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
* ou : https://www.commentcamarche.net/telecharger/utilitaires/16705-otl/
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017
24 janv. 2015 à 20:43
Tout d'abord merci beaucoup pour l'aide et la rapidité dans les réponses. :)

Voici le lien : https://pjjoint.malekal.com/files.php?id=OTL_20150124_w10g12r10g5v9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 janv. 2015 à 11:18
c'est surtout des restes,



Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
[2015/01/20 21:52:49 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
[2015/01/20 21:38:31 | 000,000,000 | ---D | C] -- C:\ProgramData\ncmhpffijolhkpeahekhmkogfjklfekn
[2015/01/13 17:23:49 | 000,000,000 | ---D | C] -- C:\ProgramData\aflpdnakaneegkagbdoggbiemlnephhe
[2015/01/13 17:15:32 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\unisAleS
[2015/01/13 17:15:23 | 000,000,000 | ---D | C] -- C:\ProgramData\ndhimdmnnnphinaoadnoiagamphekapn
[2015/01/13 14:27:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\unaiisalees
[2015/01/13 14:26:54 | 000,000,000 | ---D | C] -- C:\ProgramData\mpigbhpaijklejomnclcpejdpipchfcm



* poste le rapport ici


Redémarre l'ordinateur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017
25 janv. 2015 à 12:32
Et voici le rapport :

========== OTL ==========
C:\Program Files\Enigma Software Group\SpyHunter\mon folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Log folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Downloads folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\defs folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Data folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter folder moved successfully.
C:\Program Files\Enigma Software Group folder moved successfully.
C:\ProgramData\ncmhpffijolhkpeahekhmkogfjklfekn folder moved successfully.
C:\ProgramData\aflpdnakaneegkagbdoggbiemlnephhe folder moved successfully.
C:\Program Files (x86)\unisAleS folder moved successfully.
C:\ProgramData\ndhimdmnnnphinaoadnoiagamphekapn folder moved successfully.
C:\Program Files (x86)\unaiisalees folder moved successfully.
C:\ProgramData\mpigbhpaijklejomnclcpejdpipchfcm folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 01252015_123152
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 janv. 2015 à 12:40
Reste quoi comme problème ?
Tu as des pubs unisales ?
0
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017
25 janv. 2015 à 15:48
Super merci beaucoup, Unisales et DealExpress ont été supprimés !
Par contre je ne sais pas si tu connais ce problème, mais lorsque je vais sur un site commercial, ça m'ouvre un page googleladservices, tu connaitrais une solution? :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 25/01/2015 à 16:56
quel site commercial?
ca s'ouvre où ? sur la page ? dans un nouvel onglet ?
0
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017
25 janv. 2015 à 17:52
Par exemple si je tape celio dans google, la première page sera une page soldée, un site commercial, quand je clique dessus, au lieu de m'emmener sur le site, ça va me mettre une page blanche googleadservices
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 janv. 2015 à 17:57
Tu peux faire une capture d'écran ?
C'est certainement les liens commerciaux proposés par Google.
0
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
25 janv. 2015 à 18:25
Alors par contre je sais pas comment on met les pièces jointes ici... ^^

Et mauvaise nouvelle, un nouveau truc est apparu, " ace race ads", je comprends pas... Je ne vais pas sur des sites malveillants pourtant...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 janv. 2015 à 19:16
c'est une merdouille.
Refais un nettoyage AdwCleaner, il va se mettre à jour.

Retente une analyse FRST et donne le rapport via http://www.pjjoint.malekal.com
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 janv. 2015 à 20:47
Pas de trace de ce ace race =)

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=


et remplace Spybot par Malwarebytes.
0
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017
25 janv. 2015 à 21:22
Je ne l'ai plus, je pense que ADW a fait le ménage :) merci pour tout c'est gentil à toi !

Il me reste quelques problèmes, comme le googleadservices ou les pages youtubes qui, parfois, ne se lancent pas. Mais c'est déjà beaucoup alors merci :) Au fait pour la capture d'écran, je sais pas si ça va marcher mais tiens :
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
27 janv. 2015 à 17:33
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
0
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017
30 janv. 2015 à 21:54
Salut à toi Makelal, c'était une bonne idée malheureusement ça n'a pas marché, googleadservices est toujours là et certaines vidéos youtube bloquent de temps à autre, pourquoi je ne sais pas ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 janv. 2015 à 12:19
Quand tu as réinstallé Google Chrome, il était comme au premier démarrage ou tu as retrouvé tous tes paramètres?
0
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017
31 janv. 2015 à 19:16
Je pense qu'il avait retrouvé ses paramètres
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 janv. 2015 à 19:44
donc le profil n'a pas été supprimé, donc c'est pas bon.
0
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
31 janv. 2015 à 19:54
Ah mince, c'est embêtant ; j'ai désinstallé chrome puis réinstallé vis internet explorer. J'ai pas fait plus; en fait les paramètres dont je te parle c'est la page d'accueil, le moteur de recherche, et le thème
0
Behekimora Messages postés 42 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 2 décembre 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
1 mars 2015 à 15:03
Salut à toi Malekal_morte-, alors je n'ai plus de problèmes avec les vidéos youtube, c'est revenu à la normale, en revanche les googleadservices j'y ai toujours droit :/
0
fredocorpat Messages postés 3 Date d'inscription jeudi 9 juillet 2015 Statut Membre Dernière intervention 9 juillet 2015
9 juil. 2015 à 14:24
Salut!

J'ai exactement le même problème avec Deal Express! Je viens d'installer OTL et j'ai fait mon analyse, est-ce que tu peux me donner un coup de main avec ça Malekai?

Merci d'avance!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 juil. 2015 à 15:58
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
fredocorpat Messages postés 3 Date d'inscription jeudi 9 juillet 2015 Statut Membre Dernière intervention 9 juillet 2015
9 juil. 2015 à 18:30
# AdwCleaner v4.207 - Bericht erstellt 09/07/2015 um 19:25:53
# Aktualisiert 21/06/2015 von Xplode
# Datenbank : 2015-07-05.2 [Server]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : Frédéric - FRÉDÉRIC
# Gestarted von : C:\Users\Frédéric\Downloads\adwcleaner-4-207-multi-win.exe
# Option : Löschen
          • [ Dienste ] *****


[#] Dienst Gelöscht : 361859b7
          • [ Dateien / Ordner ] *****


Ordner Gelöscht : C:\ProgramData\{1d40568d-22fe-4052-1d40-0568d22f5a34}
Ordner Gelöscht : C:\ProgramData\{538a2e51-ded2-0fa9-538a-a2e51dedb947}
Ordner Gelöscht : C:\ProgramData\{5e6393a9-91aa-66cb-5e63-393a991a4ea6}
Ordner Gelöscht : C:\ProgramData\{6bce573d-063d-0290-6bce-e573d0635cf4}
Ordner Gelöscht : C:\Program Files (x86)\relaydouble
Ordner Gelöscht : C:\Program Files (x86)\bestadblocker
Ordner Gelöscht : C:\Program Files (x86)\decodit
Ordner Gelöscht : C:\Program Files (x86)\DealEoxpress
Ordner Gelöscht : C:\Program Files (x86)\DealExppress
Ordner Gelöscht : C:\Program Files (x86)\DealExprEsss
Ordner Gelöscht : C:\Program Files (x86)\EExstraCouponu
Ordner Gelöscht : C:\Program Files (x86)\ExstrraCoupon
Ordner Gelöscht : C:\Program Files (x86)\PRIcceMinUs
Ordner Gelöscht : C:\Program Files (x86)\PriceMiianus
Ordner Gelöscht : C:\Program Files (x86)\PrriiceMiNus
Ordner Gelöscht : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmebibceegmfjcachddjmmdclfcankha
Ordner Gelöscht : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\opjgedmmhamoaibhmhlllgfcocgcjfmk
Datei Gelöscht : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lmebibceegmfjcachddjmmdclfcankha_0.localstorage
Datei Gelöscht : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lmebibceegmfjcachddjmmdclfcankha
Datei Gelöscht : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_opjgedmmhamoaibhmhlllgfcocgcjfmk_0.localstorage
Datei Gelöscht : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\opjgedmmhamoaibhmhlllgfcocgcjfmk
Datei Gelöscht : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
Datei Gelöscht : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
Datei Gelöscht : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage
Datei Gelöscht : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage-journal
          • [ Geplante Tasks ] *****


Task Gelöscht : Bidaily Synchronize Task
          • [ Verknüpfungen ] *****


Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\The Godfather 5 Families.lnk
Verknüpfung Desinfiziert : C:\Users\Frédéric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
          • [ Registrierungsdatenbank ] *****


Schlüssel Gelöscht : HKLM\SOFTWARE\a7d1f111-8b9a-4099-f38a-7868b9a2d960
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{361859b7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{03D19D4E-AADD-472C-93CF-63602AE5DC2E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1F831F60-05FB-474D-93A3-42DA68E7EB8F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CBD6173B-4061-4104-BF2F-C8E81389DB27}
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\mystartsearchSoftware
Schlüssel Gelöscht : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\93BAD29AC2E44034A96BCB446EB8552E
          • [ Internetbrowser ] *****


-\\ Internet Explorer v11.0.9600.17840

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [First Home Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v43.0.2357.81

[C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gelöscht [Homepage] :
[C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gelöscht [Startup_URLs] : F0389FFE5CF523071FD76C0239D3911A402A5585040733D0DECBFA554851970B"},"software_reporter":{"prompt_reason":"E6903172E3EC31DB423FD63B5D2E8D0939EC7EBD1C1D8174B1227ADA2E9D405A","prompt_seed":"A2F9BCDFA59BCE927377193B3BAEADEB374BDAD0E66CF29C928DF4D70E510DDD","prompt_version":"16ADBCCEA72B2528D4E570B8E9B2B14B26566B6A973E6523507F6B36149E1B3E"},"sync":{"remaining_rollback_tries":"822FBA4E962CEC0598A9D0C5D1C5F733DAB6D0929E4F59B3367CC50628C31D0F"}},"super_mac":"0A3AC6D7D472519EEB9A23F2F76D69513C6DB25D2534E1FF77E59E43144B52A7"},"safebrowsing":{"incidents_sent":{"2":{"chrome.dll":"3774509266","chrome_child.dll":"3743713718"},"6":{"script_request_incident":"42"}}},"session":{"restore_on_startup":4,"startup_urls":["hxxps://www.google.ch/webhp?hl=fr&tab=ww","hxxp://www.mystartsearch.com/?type=hp&ts=1434044076&z=8f1fc759be5c3f32689e5a0g7z8c9zfefz2z3e1m1o&from=wpc&uid=HGSTXHTS541010A9E680_JA1009D9G0MVWMG0MVWMX


AdwCleaner[R0].txt - [16015 Bytes] - [09/07/2015 16:15:25]
AdwCleaner[R1].txt - [16079 Bytes] - [09/07/2015 19:16:43]
AdwCleaner[R2].txt - [16145 Bytes] - [09/07/2015 19:21:33]
AdwCleaner[S0].txt - [7273 Bytes] - [09/07/2015 19:25:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7332 Bytes] ##########
0
fredocorpat Messages postés 3 Date d'inscription jeudi 9 juillet 2015 Statut Membre Dernière intervention 9 juillet 2015
9 juil. 2015 à 18:44
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 juil. 2015 à 08:20
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 Unsightly Treat; C:\Program Files (x86)\Unsightly Treat\Unsightly Treat.exe [8016738 2015-07-08] () [File not signed] <==== ATTENTION
2015-07-08 23:32 - 2015-06-04 14:08 - 00000000 ____D C:\ProgramData\11318148967009288280
Startup: C:\Users\Frédéric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Road.Trip.2000.UNRATED.1080p.BluRay.X264-AMIABLE.lnk [2015-05-14]
ShortcutTarget: Road.Trip.2000.UNRATED.1080p.BluRay.X264-AMIABLE.lnk -> C:\ProgramData\{538a2e51-ded2-0fa9-538a-a2e51dedb947}\Road.Trip.2000.UNRATED.1080p.BluRay.X264-AMIABLE.exe (No File)
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
C:\Program Files (x86)\Unsightly Treat


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



0
Merci infiniment! Tout est réglé, c'est parfait!

Excellente journée et weekend par après ;)

Fréd
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 juil. 2015 à 10:24
=)

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0