Infection Launchpage.org que je n'arrive pas a supprimer

Résolu/Fermé
Totolala - 25 mai 2017 à 10:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 mai 2017 à 12:36
bonjour,

j'ai suivi le le tutoriel FRST pour supprimer launchpage.

voici les 3 liens :
http://pjjoint.malekal.com/files.php?id=FRST_20170525_f9n7g7h11c10
http://pjjoint.malekal.com/files.php?id=20170525_b8c11f12h8s8
http://pjjoint.malekal.com/files.php?id=20170525_m7t11g14y7r12

Par avance 1000 mercis!!!
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 mai 2017 à 11:07
Salut,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
ShortcutWithArgument: C:\Users\esz\Desktop\MySesamm.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://Mysesamm.si2m.tec
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Thomas - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Apps\Google Play Music (1).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Ease of Access.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.EaseOfAccessCenter
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
ShortcutWithArgument: C:\Users\esz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Thomas - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WUs0eEboZRlq813mSzi%2BfdGFDnyFWqIKB%2Ba9trGsaqxlwVA302w%3D%3D
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

1
Ca marche parfaitement, merci!!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 mai 2017 à 12:36
ok =)

fais cette correction aussi,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe [2073976 2012-03-14] (Flexera Software LLC.)
C:\ProgramData\FLEXnet
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

~~

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0