Utils.cdneurop.com/js/mo.j -se débarrasser d'un lien indésirable [Résolu/Fermé]

Messages postés
41
Date d'inscription
vendredi 29 mars 2013
Statut
Membre
Dernière intervention
19 juin 2019
-
Bonjour,
voilà mon problème, lorsque je clique sur un lien ou que je l'ouvre dans un onglet, une autre page s'affiche à la place: https://www.google.com/search?q=https://utils.cdneurop.com/js/mo.j&gws_rd=ssl
c'est donc une page de recherche google avec dans la barre de recherche cette adresse: https://utils.cdneurop.com/js/mo.j
j'ai essayé adwcleaner et malwarebytes sans succès, heureusement que j'ai un autre navigateur installé pour pouvoir écrire sur ce forum
merci bien :)
Afficher la suite 

11 réponses

Meilleure réponse
Messages postés
41
Date d'inscription
vendredi 29 mars 2013
Statut
Membre
Dernière intervention
19 juin 2019
6
1
Merci
oui j'ai déjà effectué cette étape et voila le rapport
# AdwCleaner v3.215 - Rapport créé le 13/07/2014 à 12:33:53
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : VIP - VIP-PC
# Exécuté depuis : C:\Users\VIP\Downloads\AdwCleaner-3.215.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update NetCrawl

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files\Mega Browse
Dossier Supprimé : C:\Program Files\NetCrawl
Dossier Supprimé : C:\Users\VIP\AppData\Local\Temp\NetCrawl
Dossier Supprimé : C:\Users\VIP\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\VIP\AppData\Roaming\Mozilla\Firefox\Profiles\gpgrgj7m.default\Extensions\faststartff@gmail.com
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\sweet-page.xml
Fichier Supprimé : C:\Users\VIP\AppData\Roaming\Mozilla\Firefox\Profiles\gpgrgj7m.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1EC9510D-A439-4950-9399-B6399EDF9EA7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{769A91DA-209F-47FE-88B9-B0321B0982C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{769A91DA-209F-47FE-88B9-B0321B0982C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\NetCrawl
Clé Supprimée : HKLM\Software\Mega Browse
Clé Supprimée : HKLM\Software\NetCrawl
Clé Supprimée : HKLM\Software\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NetCrawl

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7600.16385

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v30.0 (fr)

[ Fichier : C:\Users\VIP\AppData\Roaming\Mozilla\Firefox\Profiles\gpgrgj7m.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "sweet-page");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "sweet-page");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.sweet-page.com/?type=hp&ts=1405250686&from=cor&uid=WDCXWD7500BPVT-35HXZT3_WD-WX81A82U0318U0318");

-\\ Google Chrome v35.0.1916.153

[ Fichier : C:\Users\VIP\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://www.sweet-page.com/web/?type=ds&ts=1405250686&from=cor&uid=WDCXWD7500BPVT-35HXZT3_WD-WX81A82U0318U0318&q={searchTerms}
Supprimée [Homepage] : hxxp://www.sweet-page.com/?type=hp&ts=1405250686&from=cor&uid=WDCXWD7500BPVT-35HXZT3_WD-WX81A82U0318U0318

*************************

AdwCleaner[R0].txt - [1115 octets] - [06/10/2013 10:37:54]
AdwCleaner[R1].txt - [23215 octets] - [07/11/2013 17:58:13]
AdwCleaner[R2].txt - [1146 octets] - [22/12/2013 09:47:01]
AdwCleaner[R3].txt - [4356 octets] - [26/05/2014 13:57:01]
AdwCleaner[R4].txt - [1541 octets] - [13/07/2014 12:22:53]
AdwCleaner[R5].txt - [4762 octets] - [13/07/2014 12:32:39]
AdwCleaner[S0].txt - [1179 octets] - [06/10/2013 10:38:29]
AdwCleaner[S1].txt - [7251 octets] - [07/11/2013 17:59:07]
AdwCleaner[S2].txt - [1208 octets] - [22/12/2013 09:48:00]
AdwCleaner[S3].txt - [4473 octets] - [26/05/2014 13:58:06]
AdwCleaner[S4].txt - [4196 octets] - [13/07/2014 12:33:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [4256 octets] ##########

Dire « Merci » 1

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 71482 internautes nous ont dit merci ce mois-ci

Messages postés
171998
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 novembre 2019
18129
0
Merci
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Télécharge http://forum.malekal.com/adwcleaner-t33839.html AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Messages postés
171998
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 novembre 2019
18129
0
Merci
Les alertes sont sur Firefox ?
Messages postés
41
Date d'inscription
vendredi 29 mars 2013
Statut
Membre
Dernière intervention
19 juin 2019
6
0
Merci
oui, et là j'utilise chrome
Messages postés
171998
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 novembre 2019
18129
0
Merci
ok :)


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : http://www.malekal.com/2010/11/12/tutorial-otl/

* Télécharge http://oldtimer.geekstogo.com/OTL.exe sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



Messages postés
41
Date d'inscription
vendredi 29 mars 2013
Statut
Membre
Dernière intervention
19 juin 2019
6
0
Merci
ok
Messages postés
171998
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 novembre 2019
18129
0
Merci
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Supprime Site Matcher Pro et FreeMake

Vois ce que cela donne.

Si tu as tjrs des alertes, désinstalle et réinstalle Firefox.
Messages postés
41
Date d'inscription
vendredi 29 mars 2013
Statut
Membre
Dernière intervention
19 juin 2019
6
0
Merci
ok je vais voir mais j'ai déjà désinstallé et réinstallé firefox sans succès
Malekal_morte-
Messages postés
171998
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 novembre 2019
18129 -
Supprime les extensions mentionnées.
Messages postés
41
Date d'inscription
vendredi 29 mars 2013
Statut
Membre
Dernière intervention
19 juin 2019
6
0
Merci
ça a l'air de marcher! merci :)
Messages postés
171998
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 novembre 2019
18129
0
Merci
De rien :)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/


0
Merci
bonjour,
merci Malekal_morte, super!!!!
bonne soirée