Signaler

Launcher.org [Résolu]

Posez votre question Balza - Dernière réponse le 17 juin 2017 à 15:06 par Malekal_morte-
Bonjour,

A chaque démarage d IE et de Firefox launcher.org se lance il est bloqué par Malwarebytes mais pas supprimé. Je suis tombé sur post qui disait d'utiliser Farbar Recovery Scan Tool (FRST) pour aider à régler le problème de Launcher.org, ce que j'ai fais.
Voici les lien qui ont était généré si quelqu'un peut m'aider merci d avance.
https://pjjoint.malekal.com/files.php?id=20170616_v15q8i8g7b13
https://pjjoint.malekal.com/files.php?id=FRST_20170616_m15m5v13g9h6
https://pjjoint.malekal.com/files.php?id=20170616_g5h9q10s5g12
Afficher la suite 
Utile
+1
plus moins
Salut,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Zeus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Zeus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Zeus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Zeus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Zeus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

Balza- 17 juin 2017 à 12:45
Bonjour,




Je viens d'effectuer la manipulation indiquée, celle-ci a fonctionné sans avoir besoin de réinitialiser ou réinstaller mes navigateurs cependant un petit problème est apparu, Malwarebytes ne se lance plus au démarrage de l'ordinateur j'ai essayé de l'activé au démarrage mais il n'apparait ni dans l'option démarrage de CCleaner ni dans celle de msConfig auriez vous une solution pour ce petit problème?.




Merci pour l'aide, voici le contenu de Fixlog





Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-06-2017 01
Exécuté par Zeus (17-06-2017 12:14:50) Run:1
Exécuté depuis C:\Users\Zeus\Desktop
Profils chargés: Zeus (Profils disponibles: Zeus)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Zeus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Zeus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Zeus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Zeus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
ShortcutWithArgument: C:\Users\Zeus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qT5KGKjchx0cXe9WEswWrfcYbDr59%2FXyxcLkO4U178nenbF9Na7ly1RgLN8mk8Mgj1M%3D
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Public\Desktop\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Zeus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Zeus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => Raccourci argument restauré(es) avec succès
C:\Users\Zeus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Zeus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Zeus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1413815334-4195228341-2183112800-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1413815334-4195228341-2183112800-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16773823 B
Java, Flash, Steam htmlcache => 60387147 B
Windows/system/drivers => 31100300 B
Edge => 0 B
Chrome => 0 B
Firefox => 219583341 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 83726 B
systemprofile32 => 66356 B
LocalService => 0 B
NetworkService => 68798 B
Zeus => 105491840 B

RecycleBin => 84303545 B
EmptyTemp: => 501.9 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 12:15:52

Répondre
Malekal_morte- 133271Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 28 juin 2017 Dernière intervention - 17 juin 2017 à 14:34
Désinstalle et réinstalle Malwarebytes
Répondre
Balza- 17 juin 2017 à 14:45
Merci pour l aide problème entièrement résolu.

Dernière petite question, le code que vous m'avez envoyé c'est vous qui l'avez fait ou c'est généré par un logiciel après analyse des 3 fichiers, si c'est par logiciel serait-il possible d'avoir le nom, j'aimerais pouvoir me dépanner moi-si cela se reproduit?
Si c'est vous qui l'avez fait serait il possible de vous contacter en privé pour avoir plus de renseignement?

Encore merci :)
Répondre
Malekal_morte- 133271Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 28 juin 2017 Dernière intervention - 17 juin 2017 à 15:06
C'est moi qui l'ai généré
=> Lire : https://www.malekal.com/desinfection-manuelle-windows-trojan-adware/
Répondre
Donnez votre avis
Utile
+0
plus moins
Bonsoir,
Suis ce site internet : (http://www.supprimer-virus.com/les-adwares/) et télécharge AdwCleaner : (http://www.commentcamarche.net/download/telecharger-34096208-adwcleaner) ;)

Bonne soirée
Donnez votre avis
Utile
+0
plus moins
Bonjour KlolySoftwareFR le lien http://www.supprimer-virus.com/les-adwares/ ne fonctionne pas.
Donnez votre avis

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !