Page indésirable

Bonjour, depuis hier , y a une page web indésirable qui s'affiche lorsque je lance la page google ça me met : http://start.funmoods.com/?f=2&a=nv1
Pourtant j'ai été dans option, changer la page d'accueil mais ça revient systématiquement . Que faire ?
Je veux juste retirer cette page, pas faire de désinfection svp

7 réponses

  1. Modérateur
    Salut,

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    et :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    1
    1. Modérateur
      utilise pjjoint...
      0
  2. Modérateur
    Faut faire attention à ce que tu installes...

    Notamment t'as installé un faux Faux VLC proposé sur les sites de streaming : https://forum.malekal.com/viewtopic.php?t=29633&start=
    Lire : https://www.malekal.com/adwares-pup-protection/
    Faut pas installer tout ce qu'on te propose, enfin rien de ce qu'on te propose.

    A faire quelque soit le navigateur que tu utilises :
    * Sur Internet Explorer : Relancez Internet Explorer
    * Cliquez sur le menu Outils puis Options Internet
    * Allez dans l'onglet Connexions
    * En bas cliquez sur Paramètres Réseaux
    * Décochez en bas l'utilisation du proxy s'il est coché.

    Désinstalle Yahoo Toolbar.

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    O2 - BHO: (RewardsArcadeSuite) - {B6EF6C45-5E8D-4c3b-B580-A5073261A381} - C:\Program Files\RewardsArcadeSuite\RewardsArcadeSuite.dll (215 Apps)
    FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\moovida@spointer.com: C:\Program Files\Fluendo\Moovida\spointer\extensions\moovida@spointer.com
    [2012/01/26 06:14:28 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
    O4 - HKLM..\Run: [NPSStartup] File not found
    O4 - HKLM..\Run: [offerbox] C:\Program Files\OfferBox\OfferBox.exe File not found
    [2012/03/12 08:57:38 | 000,000,000 | ---D | M] (Funmoods.com) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\ffxtlbr@funmoods.com
    [2010/10/23 18:00:51 | 000,000,000 | ---D | M] (vShare Plugin) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\vshare@toolbar
    [2012/03/12 08:57:34 | 000,001,797 | ---- | M] () -- C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\funmoods.xml
    [2012/03/12 09:11:59 | 000,000,000 | ---D | C] -- C:\Users\karima\AppData\Local\Halite
    [2012/03/12 08:58:09 | 000,000,000 | ---D | C] -- C:\Program Files\Yontoo
    [2012/03/12 08:57:28 | 000,000,000 | ---D | C] -- C:\Program Files\fbphotozoom
    [2012/03/12 08:57:12 | 000,000,000 | ---D | C] -- C:\Program Files\1ClickDownload


    * redemarre le pc sous windows et poste le rapport ici

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. ========== OTL ==========
      Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B6EF6C45-5E8D-4c3b-B580-A5073261A381}\ deleted successfully.
      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B6EF6C45-5E8D-4c3b-B580-A5073261A381}\ deleted successfully.
      C:\Program Files\RewardsArcadeSuite\RewardsArcadeSuite.dll moved successfully.
      File HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\moovida@spointer.com: C:\Program Files\Fluendo\Moovida\spointer\extensions\moovida@spointer.com not found.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\META-INF folder moved successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults\preferences folder moved successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults folder moved successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\components folder moved successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\chrome folder moved successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} folder moved successfully.
      Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NPSStartup deleted successfully.
      Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\offerbox deleted successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs folder moved successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\ffxtlbr@funmoods.com\content\imgs folder moved successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\ffxtlbr@funmoods.com\content folder moved successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\ffxtlbr@funmoods.com folder moved successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\vshare@toolbar\META-INF folder moved successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\vshare@toolbar\chrome folder moved successfully.
      C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\vshare@toolbar folder moved successfully.
      C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\funmoods.xml moved successfully.
      C:\Users\karima\AppData\Local\Halite folder moved successfully.
      C:\Program Files\Yontoo folder moved successfully.
      C:\Program Files\fbphotozoom folder moved successfully.
      C:\Program Files\1ClickDownload folder moved successfully.

      OTL by OldTimer - Version 3.2.36.3 log created on 03132012_111838
      0
      1. # AdwCleaner v1.402 - Rapport créé le 13/03/2012 à 11:19:54
        # Mis à jour le 11/12/11 à 19h par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
        # Nom d'utilisateur : karima - PC-DE-CYRIL-MAR (Administrateur)
        # Exécuté depuis : C:\Users\karima\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        ***** [Registre] *****

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v10.0.2 (fr)

        Profil : w6q9mgi5.default
        Fichier : C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[S1].txt - [55159 octets] - [17/12/2011 10:50:18]
        AdwCleaner[S2].txt - [1209 octets] - [24/12/2011 12:03:40]
        AdwCleaner[S3].txt - [21914 octets] - [13/03/2012 09:37:09]
        AdwCleaner[S4].txt - [991 octets] - [13/03/2012 11:19:54]

        *************************

        Dossier Temporaire : 11 dossier(s)et 2 fichier(s) supprimés

        ########## EOF - C:\AdwCleaner[S4].txt - [1210 octets] ##########
        0
        1. ok c'est fait...merci bien

          J'ai une autre question, j'ai deux adresse msn, depuis quelques temps j'ai un soucis de connexion avec l'une d'entre elle, j'arrive à me connecter mais ça met pas moins de deux minutes , les deux petits icones s'alternent et la connexion est lente.Pour l'autre adresse tout va super! De quoi ça peut venir ? Une fois connécté apres tout va niquel.

          Et en desactivant le serveur proxy, je ne peux pas me connecter sur msn
          0