Probleme avec portaldosites

natacha632 Messages postés 104 Statut Membre -  
natacha632 Messages postés 104 Statut Membre -
Bonjour,

voila je ne sais pas comment cela c'est mis mon ordinateur.
mais a chaque fois que j'ouvre une page internet et bien ce n'es plus google qui s'ouvre mais portaldosites.
comment faire pour l'enlever
merci merci pour votre aide

12 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Attention - dans le cas de find22 / Portaldosites / QVO6.com : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

0
natacha632 Messages postés 104 Statut Membre
 
# AdwCleaner v2.301 - Rapport créé le 27/05/2013 à 11:21:28
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : natacha - CHAFIK
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\natacha\Desktop\AdwCleaner-2.301.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Common Files\337
Dossier Supprimé : C:\Program Files (x86)\Desk 365
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\natacha\AppData\Roaming\337
Dossier Supprimé : C:\Users\natacha\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\natacha\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\natacha\AppData\Roaming\eIntaller
Fichier Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Fichier Désinfecté : C:\Users\natacha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Fichier Désinfecté : C:\Users\natacha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Fichier Désinfecté : C:\Users\natacha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Fichier Désinfecté : C:\Users\natacha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\portaldositesSoftware
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c0dd8de06dba45
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Donnée Supprimée : HKLM\...\StartMenuInternet\Google Chrome [(Default)] = "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004
Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004 --> hxxp://www.google.com

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\natacha\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2885] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?affID=119556&tt=gc_&babsrc=HP_ss[...]

*************************

AdwCleaner[S1].txt - [5118 octets] - [27/05/2013 11:21:28]

########## EOF - C:\AdwCleaner[S1].txt - [5178 octets] ##########
0
natacha632 Messages postés 104 Statut Membre
 
as u recu le rapport
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
oui, faire le reste.
0
natacha632 Messages postés 104 Statut Membre
 
sa as ete fait
j'ai windows 8 au cas ou j'aurai oublier de le mentionner
voila.
que dois je faire maintenant
0
natacha632 Messages postés 104 Statut Membre
 
re bonjour,

quand j'essaye de faire comme sur le premier lien que vous m'avez envoyer pour google chrome moi je n'ai juste que extenttion je n'ai pas option de base ect ou dois je aller pour voir comme sur l lien merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
natacha632 Messages postés 104 Statut Membre
 
# AdwCleaner v2.301 - Rapport créé le 28/05/2013 à 09:52:21
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : natacha - CHAFIK
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\natacha\Desktop\AdwCleaner-2.301.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\natacha\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2721] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?affID=119556&tt=gc_&babsrc=HP_ss[...]

*************************

AdwCleaner[S1].txt - [5235 octets] - [27/05/2013 11:21:28]
AdwCleaner[S2].txt - [872 octets] - [28/05/2013 09:52:21]

########## EOF - C:\AdwCleaner[S2].txt - [931 octets] ##########
0
natacha632 Messages postés 104 Statut Membre
 
voila le nouveau scanne de adwcleaner
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Attention - dans le cas de find22 / Portaldosites / QVO6.com : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.
0
natacha632 Messages postés 104 Statut Membre
 
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.28.02

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16580
natacha :: CHAFIK [administrateur]

Protection: Activé

28-05-13 10:08:26
mbam-log-2013-05-28 (10-08-26).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 409160
Temps écoulé: 1 heure(s), 25 minute(s), 15 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
natacha632 Messages postés 104 Statut Membre
 
voici le scanne de mbam log
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
0
natacha632 Messages postés 104 Statut Membre
 
re,

bonsoir, deja fais et qd je vien de regarder maintenant il n'y rien d'autre que

"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"

voila il n'y a que sa
et malgrer tout qd j'ouvre la page c'est l page google qui s'ouvre mais dans l'entete il es noter delta search
0
natacha632 Messages postés 104 Statut Membre
 
"C:\Program Files\Internet Explorer\iexplore.exe" -contentTile "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"-formatVersion 0x00000002 -pinnedTimeLow 0xb70cc738 -pinnedTimeHigh 0x01cdf269 -securityFlags 0x00000000 -url 0x0000000a about:Tabs

et voila sa c'est qe qu'il y dans cible du raccourci de explorer
0
natacha632 Messages postés 104 Statut Membre
 
dois-je supprimer quelque chose
0
natacha632 Messages postés 104 Statut Membre
 
enfin j'y suis arriver ENFIN lol
j'ai fouiller partout et se sataner delta search etait encore une fois mis donc je l'ai supprimer.
enfin quand j'ouvre n'mporte quel page c soite google soit explorer pffffffffff

.
3+
0