Supression jerecherche.org ----->sos<-----
Résolu
JOB
-
luna_shadow -
luna_shadow -
Bonjour tout le monde,
Ayant laissé mon PC à mon ami hier, il est allé sur un site de tchat "chatland.org" et depuis j'ai chopé une perste nommée jerecherche.org.
Comment faire pour le supprimer ?
J'ai un niveau basique en informatique donc prière de m'expliquer tout doucement.
Je joints le rapport effectué par ADW CLEANER :
# AdwCleaner v1.503 - Rapport créé le 31/03/2012 à 12:05:56
# Mis à jour le 24/03/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : JOB - JOB-PC
# Exécuté depuis : C:\Users\JOB\Downloads\Programs\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : : Application Updater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\JOB\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\JOB\AppData\LocalLow\pdfforge
Dossier Supprimé : C:\Users\JOB\chat-land
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\pdfforge Toolbar
Dossier Supprimé : C:\Program Files\Common Files\spigot
Dossier Supprimé : C:\Users\JOB\AppData\Roaming\Mozilla\FireFox\Profiles\7ji3hsn7.default\extensions\staged
Fichier Supprimé : C:\Users\JOB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\appinfo.lnk
Fichier Supprimé : C:\Users\JOB\appinfo.exe
Fichier Supprimé : C:\Users\JOB\errorlog.tmp
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\pdfforge
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/ --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Nom du profil : default
Fichier : C:\Users\JOB\AppData\Roaming\Mozilla\FireFox\Profiles\7ji3hsn7.default\prefs.js
Supprimée : user_pref("keyword.URL", "hxxp://www.jerecherche.org/result.php?&q=");
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.jerecherche.org");
Supprimée : user_pref("newtaburl.def_url", "hxxp://www.jerecherche.org/");
Supprimée : user_pref("browser.search.selectedEngine", "jerecherche");
-\\ Google Chrome v18.0.1025.142
Fichier : C:\Users\JOB\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4466 octets] - [31/03/2012 12:04:35]
AdwCleaner[S1].txt - [4769 octets] - [31/03/2012 12:05:56]
########## EOF - C:\AdwCleaner[S1].txt - [4897 octets] ##########
Ayant laissé mon PC à mon ami hier, il est allé sur un site de tchat "chatland.org" et depuis j'ai chopé une perste nommée jerecherche.org.
Comment faire pour le supprimer ?
J'ai un niveau basique en informatique donc prière de m'expliquer tout doucement.
Je joints le rapport effectué par ADW CLEANER :
# AdwCleaner v1.503 - Rapport créé le 31/03/2012 à 12:05:56
# Mis à jour le 24/03/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : JOB - JOB-PC
# Exécuté depuis : C:\Users\JOB\Downloads\Programs\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : : Application Updater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\JOB\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\JOB\AppData\LocalLow\pdfforge
Dossier Supprimé : C:\Users\JOB\chat-land
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\pdfforge Toolbar
Dossier Supprimé : C:\Program Files\Common Files\spigot
Dossier Supprimé : C:\Users\JOB\AppData\Roaming\Mozilla\FireFox\Profiles\7ji3hsn7.default\extensions\staged
Fichier Supprimé : C:\Users\JOB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\appinfo.lnk
Fichier Supprimé : C:\Users\JOB\appinfo.exe
Fichier Supprimé : C:\Users\JOB\errorlog.tmp
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\pdfforge
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/ --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Nom du profil : default
Fichier : C:\Users\JOB\AppData\Roaming\Mozilla\FireFox\Profiles\7ji3hsn7.default\prefs.js
Supprimée : user_pref("keyword.URL", "hxxp://www.jerecherche.org/result.php?&q=");
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.jerecherche.org");
Supprimée : user_pref("newtaburl.def_url", "hxxp://www.jerecherche.org/");
Supprimée : user_pref("browser.search.selectedEngine", "jerecherche");
-\\ Google Chrome v18.0.1025.142
Fichier : C:\Users\JOB\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4466 octets] - [31/03/2012 12:04:35]
AdwCleaner[S1].txt - [4769 octets] - [31/03/2012 12:05:56]
########## EOF - C:\AdwCleaner[S1].txt - [4897 octets] ##########
A voir également:
- Supression jerecherche.org ----->sos<-----
- Supression compte google - Guide
- Mcafee supression virus - Guide
- Arnaque McAfee : attention à la fausse fenêtre pop-up d'alerte ! - Accueil - Piratage
- Supression compte gmail - Guide
- Supression d'ancienne sauvegarde - Forum Excel
19 réponses
finalement le problème résidait dans les extentions, il fallait désactiver et supprimer "jecherche.org" comme nouvel onglet.
comme quoi c'était simple ;)
comme quoi c'était simple ;)
luna_shadow
Oui c'est exactement ça j'ai été dans les parametres de chrome puis les options internet j'avais jarter tout les trucs installé dossier et prog à la con, et en fait oui, il ne restait plus que les extentions j'ai pas pensé à jeter un coup d'oeil. Merci beaucoup c'est parfait !!!
Si tu as Google Chrome va dans option tu met au démarrage : https://www.google.com/?gws_rd=ssl et page d'accueil : https://www.google.com/?gws_rd=ssl et dans recherche tu mets google, et dans extension si il y a " je recherche.org ou un truk anormal bah supprime le :).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Il semble que la page se remet toute seule ( la vilaine ) euh, télécharge CCleaner, va dans option, avancer décoche la case " Effacer uniquement les fichiers temporaires ........ " après va dans Nettoyeur clique sur Analyser et Nettoyer et poste le rapport :).
Sauvegarde tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Réinitialise le navigateur : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#reinitialiser-google-chrome
A +
Réinitialise le navigateur : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#reinitialiser-google-chrome
A +
Si tu désinstalles et que tu ré-installes, Chrome va normalement conserver le fichier Default, donc ça ne changera rien. Tu as réussi à réinitialiser ou pas ?
Bonjour,
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
Tu devrais quand même faire la procédure avec ZHPDiag histoire de vérifier qu'il n'y ait rien d'autre.
Salut à tous,
je me permets de compléter en ajoutant que pour les utilisateurs de firefox:, il ne suffit pas seulement de virer les spywares en question mais il convient également d'aller dans outils/modules complémentaires et d'enlever un sournois module supplémentaire qui est venu s'y installer et redirige automatiquement les onglets vers jerecherche.org.
je me permets de compléter en ajoutant que pour les utilisateurs de firefox:, il ne suffit pas seulement de virer les spywares en question mais il convient également d'aller dans outils/modules complémentaires et d'enlever un sournois module supplémentaire qui est venu s'y installer et redirige automatiquement les onglets vers jerecherche.org.