Luckybrowe et Your-home-page + pub intempestives.

Résolu/Fermé
Leenie Messages postés 13 Date d'inscription jeudi 3 février 2011 Statut Membre Dernière intervention 28 juillet 2015 - 25 juil. 2015 à 13:51
Leenie Messages postés 13 Date d'inscription jeudi 3 février 2011 Statut Membre Dernière intervention 28 juillet 2015 - 28 juil. 2015 à 00:37
Bonjour,

Suite à la tentative d'installation d'un logiciel gratuit téléchargé sur un site comme softonic, j'ai vu apparaître sur mon pc des ouvertures de page google intempestives et ma page d'accueil est devenue "your-home-page.net".

J'ai déjà passé spybot ainsi que adwcleaner afin de nettoyer mon pc. Pour l'instant, je n'ai plus d'ouverture de pubs mais your homepage persiste.

Comment puis-je faire pour savoir si mon pc est bien nettoyé suite à mes actions ?

Merci d'avance pour votre aide.

A voir également:

10 réponses

Leenie Messages postés 13 Date d'inscription jeudi 3 février 2011 Statut Membre Dernière intervention 28 juillet 2015 2
25 juil. 2015 à 14:06
D'habitude je fais gaffe, mais vers 2h du matin, après 2h d'énervement suite à un bug de mon pc, tout le monde a le droit à l'erreur... ;)

Je n'ai aucun message me demandant de vouloir changer mon navigateur. Quant à désinstaller yourhomepage, il n'y a aucune option permettant de le désinstaller. Que ce soit via le panneau de configuration, ccleaner... ce n'est à priori pas un programme installé sur le pc. Ce n'est pas non plus une extension de google chrome car ça n'apparaît nulle part.

A priori, mon pc est la proie d'un hijacker, mais mes connaissances s'arrêtent là. Comment faire pour vérifier s'il est sain ?
1
Utilisateur anonyme
25 juil. 2015 à 15:19
Je ne vois pas trop pourquoi il ne serait pas sain,mais tu peux faire ce que Malekal t'a dit.
Sinon lis ceci :)
https://malwaretips.com/blogs/remove-your-home-page-net/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
25 juil. 2015 à 14:26
Salut,

spybot tu peux le desinstaller. .


Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
1
Leenie Messages postés 13 Date d'inscription jeudi 3 février 2011 Statut Membre Dernière intervention 28 juillet 2015 2
25 juil. 2015 à 15:24
Bonjour,

Merci beaucoup pour votre aide.

Voici le rapport d'Adwcleaner :

# AdwCleaner v4.208 - Rapport créé le 25/07/2015 à 15:06:43
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-15.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Aurélie - PCPORTABLE
# Exécuté depuis : C:\Users\Aurélie\Desktop\adwcleaner_4.208.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840


-\\ Mozilla Firefox v19.0.2 (fr)


-\\ Google Chrome v44.0.2403.107


AdwCleaner[R0].txt - [3339 octets] - [25/07/2015 12:21:17]
AdwCleaner[R1].txt - [1076 octets] - [25/07/2015 13:02:04]
AdwCleaner[R2].txt - [1053 octets] - [25/07/2015 15:05:54]
AdwCleaner[S0].txt - [3340 octets] - [25/07/2015 12:22:22]
AdwCleaner[S1].txt - [1142 octets] - [25/07/2015 13:03:05]
AdwCleaner[S2].txt - [976 octets] - [25/07/2015 15:06:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1035 octets] ##########


Voici maintenant les liens pour les trois rapports que vous m'avez demandé :

FRST : https://pjjoint.malekal.com/files.php?id=20150725_z6n5m7e11u13
Shortcut : https://pjjoint.malekal.com/files.php?id=20150725_w11v5g6b8s5
Addition : https://pjjoint.malekal.com/files.php?id=20150725_9x8z15r15e6

Merci encore
1
Utilisateur anonyme
25 juil. 2015 à 13:55
Ahlala,Bonjour,a force de télécharger sans regarder....
Il est toujours écrit "Vouslez-vous mettre XXX.com comme
navigateur par défaut ?"

Surtout sur Softonic...
C'est simple => Désinstaller yourhomepage

Panneau de configuration => Désinstaller un programme

bonne journée =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Leenie Messages postés 13 Date d'inscription jeudi 3 février 2011 Statut Membre Dernière intervention 28 juillet 2015 2
26 juil. 2015 à 17:36
Bonjour,

Je viens de repasser AdCleaner depuis hier et de nombreuses menaces sont apparues pendant le scan. J'ai aussi mon antivirus qui m'a signalé 8 menaces en moins de 20min... Pourriez-vous m'aider svp ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
26 juil. 2015 à 19:53
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


AppInit_DLLs: C:\ProgramData\TomorrowGames\TomorrowGames64.dll => C:\ProgramData\TomorrowGames\TomorrowGames64.dll File not found
S2 LuckyBrowse; C:\Program Files (x86)\LuckyBrowse\app\luckyBrowseStarter.exe [281600 2015-07-25] () [File not signed]
2015-07-25 02:01 - 2015-07-25 15:10 - 00000380 _____ C:\Windows\Tasks\AMQPHTA1.job
2015-07-25 02:01 - 2015-07-25 15:10 - 00000368 ____H C:\Windows\Tasks\MOWFBCKHTULNUMPA.job
2015-07-25 02:01 - 2015-07-25 02:01 - 00003380 _____ C:\Windows\System32\Tasks\MOWFBCKHTULNUMPA
2015-07-25 02:01 - 2015-07-25 02:01 - 00002894 _____ C:\Windows\System32\Tasks\AMQPHTA1
2015-07-25 02:01 - 2015-07-25 02:01 - 00000000 ____D C:\ProgramData\Service1104
2015-07-25 02:01 - 2015-07-25 02:01 - 00000000 ____D C:\ProgramData\LuckyBrowse
2015-07-25 02:01 - 2015-07-25 02:01 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
2015-07-25 02:01 - 2015-07-25 02:01 - 00000000 ____D C:\Program Files (x86)\LuckyBrowse
2015-07-25 01:48 - 2015-07-25 01:48 - 00000000 ____D C:\Program Files (x86)\OfficeAdRemover
2015-07-15 18:33 - 2015-07-15 18:34 - 00000000 ____D C:\Program Files (x86)\sp69897
2015-07-01 19:34 - 2015-04-12 22:39 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: {48207AE3-09A9-4694-8DAE-BC3E6A49640D} - System32\Tasks\MOWFBCKHTULNUMPA => C:\ProgramData\Service1104\Service1104.exe [2015-06-28] () <==== ATTENTION
Task: {4F11E8D6-83B2-429F-B94D-76CF9A58362B} - System32\Tasks\AMQPHTA1 => C:\ProgramData\TomorrowGames\TomorrowGames.exe <==== ATTENTION
Task: C:\Windows\Tasks\AMQPHTA1.job => C:\ProgramData\TomorrowGames\TomorrowGames.exe <==== ATTENTION
Task: C:\Windows\Tasks\MOWFBCKHTULNUMPA.job => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Leenie Messages postés 13 Date d'inscription jeudi 3 février 2011 Statut Membre Dernière intervention 28 juillet 2015 2
26 juil. 2015 à 20:16
Merci pour ta réponse

Voici le rapport de FRST :

Fix result of Farbar Recovery Scan Tool (x64) Version:25-07-2015
Ran by Aurélie at 2015-07-26 20:00:20 Run:2
Running from C:\Users\Aurélie\Desktop
Loaded Profiles: Aurélie (Available Profiles: Aurélie)
Boot Mode: Normal
==============================================

fixlist content:

AppInit_DLLs: C:\ProgramData\TomorrowGames\TomorrowGames64.dll => C:\ProgramData\TomorrowGames\TomorrowGames64.dll File not found
S2 LuckyBrowse; C:\Program Files (x86)\LuckyBrowse\app\luckyBrowseStarter.exe [281600 2015-07-25] () [File not signed]
2015-07-25 02:01 - 2015-07-25 15:10 - 00000380 _____ C:\Windows\Tasks\AMQPHTA1.job
2015-07-25 02:01 - 2015-07-25 15:10 - 00000368 ____H C:\Windows\Tasks\MOWFBCKHTULNUMPA.job
2015-07-25 02:01 - 2015-07-25 02:01 - 00003380 _____ C:\Windows\System32\Tasks\MOWFBCKHTULNUMPA
2015-07-25 02:01 - 2015-07-25 02:01 - 00002894 _____ C:\Windows\System32\Tasks\AMQPHTA1
2015-07-25 02:01 - 2015-07-25 02:01 - 00000000 ____D C:\ProgramData\Service1104
2015-07-25 02:01 - 2015-07-25 02:01 - 00000000 ____D C:\ProgramData\LuckyBrowse
2015-07-25 02:01 - 2015-07-25 02:01 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
2015-07-25 02:01 - 2015-07-25 02:01 - 00000000 ____D C:\Program Files (x86)\LuckyBrowse
2015-07-25 01:48 - 2015-07-25 01:48 - 00000000 ____D C:\Program Files (x86)\OfficeAdRemover
2015-07-15 18:33 - 2015-07-15 18:34 - 00000000 ____D C:\Program Files (x86)\sp69897
2015-07-01 19:34 - 2015-04-12 22:39 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: {48207AE3-09A9-4694-8DAE-BC3E6A49640D} - System32\Tasks\MOWFBCKHTULNUMPA => C:\ProgramData\Service1104\Service1104.exe [2015-06-28] () <==== ATTENTION
Task: {4F11E8D6-83B2-429F-B94D-76CF9A58362B} - System32\Tasks\AMQPHTA1 => C:\ProgramData\TomorrowGames\TomorrowGames.exe <==== ATTENTION
Task: C:\Windows\Tasks\AMQPHTA1.job => C:\ProgramData\TomorrowGames\TomorrowGames.exe <==== ATTENTION
Task: C:\Windows\Tasks\MOWFBCKHTULNUMPA.job => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION


"C:\ProgramData\TomorrowGames\TomorrowGames64.dll" => value data not found.
LuckyBrowse => service not found.
"C:\Windows\Tasks\AMQPHTA1.job" => File/Folder not found.
"C:\Windows\Tasks\MOWFBCKHTULNUMPA.job" => File/Folder not found.
"C:\Windows\System32\Tasks\MOWFBCKHTULNUMPA" => File/Folder not found.
"C:\Windows\System32\Tasks\AMQPHTA1" => File/Folder not found.
"C:\ProgramData\Service1104" => File/Folder not found.
"C:\ProgramData\LuckyBrowse" => File/Folder not found.
"C:\ProgramData\19a87fa1ec024bbcbb41931263354405" => File/Folder not found.
"C:\Program Files (x86)\LuckyBrowse" => File/Folder not found.
"C:\Program Files (x86)\OfficeAdRemover" => File/Folder not found.
"C:\Program Files (x86)\sp69897" => File/Folder not found.
"C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7" => File/Folder not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{48207AE3-09A9-4694-8DAE-BC3E6A49640D} => key not found.
C:\Windows\System32\Tasks\MOWFBCKHTULNUMPA not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MOWFBCKHTULNUMPA" => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4F11E8D6-83B2-429F-B94D-76CF9A58362B} => key not found.
C:\Windows\System32\Tasks\AMQPHTA1 not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AMQPHTA1 => key not found.
C:\Windows\Tasks\AMQPHTA1.job not found.
C:\Windows\Tasks\MOWFBCKHTULNUMPA.job not found.

End of Fixlog 20:00:20

J'ai également réinitialisé mon navigateur.

Avant que tu ne me donnes la manipulation de FRST, j'avais passé Malewarebytes en prévention, celui-ci m'avait décelé plusieurs infections (Bubble dock, que j'ai désinstallé avec REVO Uninstaller, selection tools, wind app, cinemaplus (que j'ai supprimé des extensions google), crossrider, nosibay...)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
26 juil. 2015 à 20:22
ok =)

Vois ce que cela donne pour les pubs.
Si tu en as encore, précise sur quel navigateur WEB.
0
Leenie Messages postés 13 Date d'inscription jeudi 3 février 2011 Statut Membre Dernière intervention 28 juillet 2015 2
26 juil. 2015 à 20:27
A priori, je n'en ai plus, sur Google Chrome.

En revanche, le navigateur ainsi que le pc mettent plus de temps à se lancer depuis toutes ces péripéties :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
26 juil. 2015 à 22:36
essaye ça :

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.



Fais un nettoyage des disques - paragraphe "Nettoyage de Disque : supprimer les fichiers temporaires, cache internet etc."
=> http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/

Fais un checkdisk - paragraphe "Erreurs disque / Problème disque dur" et vérifie si tu as des erreurs dans l'onglet Health de HDD Tune.
=> https://forum.malekal.com/viewtopic.php?t=44006&start=

0
Leenie Messages postés 13 Date d'inscription jeudi 3 février 2011 Statut Membre Dernière intervention 28 juillet 2015 2
27 juil. 2015 à 16:49
Le pc a l'air de bien se porter. J'ai nettoyé les disques + réinstallé chrome.

En revanche, impossible de terminer le check : celui-ci reste bloqué à 10% pendant plusieurs heures sans jamais se terminer...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 juil. 2015 à 18:45
vraiment plusieurs heures ?

Que donne l'onglet Health d'HDD Tune ?
0
Leenie Messages postés 13 Date d'inscription jeudi 3 février 2011 Statut Membre Dernière intervention 28 juillet 2015 2
27 juil. 2015 à 18:57
J'ai éteint le pc par le bouton d'alimentation au bout de 4h de blocage.

Dans HDD Tune, il y a une ligne jaune : Calibration Retry Count
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 juil. 2015 à 19:07
Ce n'est pas bon ça.
Je pense que tu devrais sauvegarder les documents importants et surveiller les compteurs sur HDD tune.
0
Leenie Messages postés 13 Date d'inscription jeudi 3 février 2011 Statut Membre Dernière intervention 28 juillet 2015 2
27 juil. 2015 à 19:23
J'ai fait ça au début de tout ce bazar. Ça signifie quoi ?
0