Page d'accueil et publicités

Résolu/Fermé
jefcat - Modifié par Malekal_morte- le 17/11/2015 à 15:37
 jefcat - 17 nov. 2015 à 18:56
Bonjour,
j'ai toujours une page d'accueil yahoo qui s'ouvre malgré que je la change dans les paramètres dans l'onglet en haut a droite de la page !
et aussi dans le panneau de config ,options internet !
j'ai fait un scan avec Adwcleaner et je poste le rapport ,si quelqu'un peut m'aider a conserver mon portail orange en page d'accueil , je l'en remercie d'avance .
bonne journée

# AdwCleaner v5.021 - Rapport créé le 17/11/2015 à 15:27:41
# Mis à jour le 14/11/2015 par Xplode
# Base de données : 2015-11-13.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : jean-francois - BOUBA-PC
# Exécuté depuis : C:\Users\jean-francois\Downloads\adwcleaner_5.021.exe
# Option : Scanner
# Support : http://toolslib.net/forum
          • [ Services ] *****


Service Trouvé : Service Mgr SearchMoreKnow
Service Trouvé : Update Mgr SearchMoreKnow
          • [ Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\myfree codec
Dossier Trouvé : C:\Program Files (x86)\SearchMoreKnow
Dossier Trouvé : C:\Program Files (x86)\SearchMoreKnow
Dossier Trouvé : C:\Program Files (x86)\Common Files\3a08aecf-996c-434c-872d-c3768a6d9134
Dossier Trouvé : C:\Program Files (x86)\Common Files\3a08aecf-996c-434c-872d-c3768a6d9134
Dossier Trouvé : C:\ProgramData\SearchMoreKnow
Dossier Trouvé : C:\ProgramData\SearchMoreKnow
Dossier Trouvé : C:\ProgramData\3a08aecf-996c-434c-872d-c3768a6d9134
Dossier Trouvé : C:\ProgramData\3a08aecf-996c-434c-872d-c3768a6d9134
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SearchMoreKnow
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SearchMoreKnow
Dossier Trouvé : C:\Users\jean-francois\AppData\Roaming\Systweak
Dossier Trouvé : C:\Users\jean-francois\AppData\Roaming\RPEng
Dossier Trouvé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\Systweak
          • [ Fichiers ] *****


Fichier Trouvé : C:\ods.exe
Fichier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SearchMoreKnowDesktopSearch.lnk
Fichier Trouvé : C:\Users\jean-francois\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kdfbddbdpnahdahmamlolacimfdbeckk
Fichier Trouvé : C:\Users\jean-francois\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\giolhomkcooifelkdfpejhidfidaahlc
Fichier Trouvé : C:\WINDOWS\SysNative\roboot64.exe
          • [ DLL ] *****
          • [ Raccourcis ] *****


Raccourci Infecté : C:\Users\jean-francois\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.sweet-page.com/?type=scpp&ts=1404888536&from=cor&uid=TOSHIBAXMQ01ABF050_53DXT0EATXX53DXT0EAT )
Raccourci Infecté : C:\Users\jean-francois\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.sweet-page.com/?type=scpp&ts=1404888536&from=cor&uid=TOSHIBAXMQ01ABF050_53DXT0EATXX53DXT0EAT )
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


Clé Trouvée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.ssliveupdate.oneclickctrl.9
Clé Trouvée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.ssliveupdate.update3webcontrol.3
Clé Trouvée : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Update RightSurf
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{997E3BFB-F821-411C-8B96-D61D415EC8FA}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{44FC7A33-2E5C-48DC-B6F5-B81E8005D122}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{997E3BFB-F821-411C-8B96-D61D415EC8FA}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{F4B8D46C-4EEE-401B-8607-DC03025F34B1}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{99415057-7C50-439D-AA20-02D83C071B61}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{99DCF141-03F9-4363-8D79-640FA646DEED}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{D879A501-50A7-BEFC-A4C5-32DC6E0CB208}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3AF4400F-CDC5-4F2D-B3F1-74348E5D5CCC}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{422E1393-7A4C-44FF-A7E1-8B9D146E0666}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4807D6D8-ADC8-41AF-AB9D-AE1086D1E62F}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{6E1CD171-29C1-4D56-A223-E31C57A0A25A}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{70E96298-17FC-4020-A7CF-6F81ED8CF3AB}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{84A81B7E-B8CD-4891-BEA0-548D65E9610A}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{867DF9A9-D013-4A1A-B685-DFF65D225ED4}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{889074FC-1456-4CE8-88F7-154264DC275F}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{91F4CF02-F675-4E6A-B4E8-C13DF09B9B1B}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{A902A36E-0C79-4BD7-B561-9C058BD60210}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{AB778974-218E-4734-90F0-731BE7E50E77}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{ADE6A9C0-12B3-457D-9A86-548FA87E04DB}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{B7C67027-15EB-489F-A9EA-286076CF7540}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{CDB98856-BEA3-4073-AF57-23A3583AE9E4}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{CDED8922-BB3D-4E3A-9C2C-89B1C927F48B}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{D79CBD8E-D857-4D05-B3AD-26F722CF5B6E}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{E7EA7058-B19B-4A27-B50A-87A1B8FC5F30}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{0EE6D408-6ED5-40C6-8C42-A041D5DE9AB0}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{13A42355-1F94-4459-B19E-F60B2C607C77}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{293DD661-C540-4AC4-9B4C-42E68369CE1B}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{2EC58BDB-0694-4D54-80DD-A8F2AA0427A1}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{313B508D-596D-4BDF-B0B5-E41F224E184A}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A18D16ED-27B2-4B83-B70C-15E73F099546}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BEE7E029-5037-4DAD-A2DB-82E397AB1A44}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{27CE191D-733B-4450-AFCD-096D105288C3}
Clé Trouvée : HKCU\Software\BRS
Clé Trouvée : HKCU\Software\Condut
Clé Trouvée : HKLM\SOFTWARE\FlvPlayer
Clé Trouvée : HKLM\SOFTWARE\systweak
Clé Trouvée : HKLM\SOFTWARE\SearchMoreKnow
Clé Trouvée : HKLM\SOFTWARE\SearchMoreKnow
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\File Opener Packages
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchMoreKnow
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchMoreKnow
Donnée Trouvée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggQcQsKUw4QERhBJAAMTA1EGFQOeFxbBRRDEQRGIQwOWAoQEAcFIk0FA1ADB0VXfVBdFElXTwhwJVhKAlE8TkdGC1dXFg==
Donnée Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggQcQsKUw4QERhBJAAMTA1EGFQOeFxbBRRDEQRGIQwOWAoQEAcFIk0FA1ADB0VXfVBdFElXTwhwJVhKAlE8TkdGC1dXFg==
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{24B72797-8A67-4EB6-A77A-5FDE42F92CE9}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2D1B472F-95C1-47E1-BAB0-96DA226C9351}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6E4860D8-1001-4419-AF4D-5A6070629B16}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Donnée Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {9CB96984-43C3-4D44-90EF-01466EFCF7BB}
          • [ Navigateurs ] *****


[C:\Users\jean-francois\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : bakijjialdiiboeaknfpmflphhmljfkd
[C:\Users\jean-francois\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : pfkfdlcdbajamklbneflfbcmfgddmpae

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [8592 octets] ##########


A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
17 nov. 2015 à 15:37
Salut,

Fais nettoyer sur AdwCleaner.

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
bonjour Malekal Morte ,je ne peux pas excuter FRST sur mon pc ,windows 8,que puis-je faire ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > jefcat
17 nov. 2015 à 16:08
Pourquoi tu ne peux pas ?
0
http://pjjoint.malekal.com/files.php?id=FRST_20151117_f14y7r8h15z11
0
http://pjjoint.malekal.com/files.php?id=20151117_m8d12d138l8
0
http://pjjoint.malekal.com/files.php?id=20151117_w8z12x7y5j15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
17 nov. 2015 à 16:29
ok, bon y a du ménage à faire.


Je te conseille de désinstaller Spybot, pas super efficace, selon moi.
Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC



Je te conseille de désinstaller McAfee Security Scan, c'est avant tout un programme marketting proposé à l'installation d'Adobe Flash pour tenter de te proposer l'antivirus.

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


ensuite, regarde ce que ça donne et surtout précise sur quel navigateur WEB, tu as encore des problèmes.
0
bon apparemment le problème est résolu ,avec mes remerciement .
0
je me suis inscrit sous le pseudo " jefcat27"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
17 nov. 2015 à 17:57
de rien =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
ok merci
0