Probleme avec portaldosites

Bonjour,

voila je ne sais pas comment cela c'est mis mon ordinateur.
mais a chaque fois que j'ouvre une page internet et bien ce n'es plus google qui s'ouvre mais portaldosites.
comment faire pour l'enlever
merci merci pour votre aide

12 réponses

  1. Modérateur
    Salut,

    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
    Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    Attention - dans le cas de find22 / Portaldosites / QVO6.com : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
    Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
    Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

    0
    1. # AdwCleaner v2.301 - Rapport créé le 27/05/2013 à 11:21:28
      # Mis à jour le 16/05/2013 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : natacha - CHAFIK
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\natacha\Desktop\AdwCleaner-2.301.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Common Files\337
      Dossier Supprimé : C:\Program Files (x86)\Desk 365
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\eSafe
      Dossier Supprimé : C:\ProgramData\InstallMate
      Dossier Supprimé : C:\ProgramData\Tarma Installer
      Dossier Supprimé : C:\Users\natacha\AppData\Roaming\337
      Dossier Supprimé : C:\Users\natacha\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\natacha\AppData\Roaming\Desk 365
      Dossier Supprimé : C:\Users\natacha\AppData\Roaming\eIntaller
      Fichier Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
      Fichier Désinfecté : C:\Users\natacha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
      Fichier Désinfecté : C:\Users\natacha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Fichier Désinfecté : C:\Users\natacha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
      Fichier Désinfecté : C:\Users\natacha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Fichier Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
      Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\Desksvc
      Clé Supprimée : HKLM\Software\portaldositesSoftware
      Clé Supprimée : HKLM\Software\V9
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c0dd8de06dba45
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
      Donnée Supprimée : HKLM\...\StartMenuInternet\Google Chrome [(Default)] = "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004
      Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004

      ***** [Navigateurs] *****

      -\\ Internet Explorer v10.0.9200.16537

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=HitachiXHTS547564A9E384_120907J2330053FUNA2AX&ts=1369598004 --> hxxp://www.google.com

      -\\ Google Chrome v27.0.1453.94

      Fichier : C:\Users\natacha\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.2885] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?affID=119556&tt=gc_&babsrc=HP_ss[...]

      *************************

      AdwCleaner[S1].txt - [5118 octets] - [27/05/2013 11:21:28]

      ########## EOF - C:\AdwCleaner[S1].txt - [5178 octets] ##########
      0
      1. as u recu le rapport
        0
        1. Modérateur
          oui, faire le reste.
          0
        2. sa as ete fait
          j'ai windows 8 au cas ou j'aurai oublier de le mentionner
          voila.
          que dois je faire maintenant
          0
      2. re bonjour,

        quand j'essaye de faire comme sur le premier lien que vous m'avez envoyer pour google chrome moi je n'ai juste que extenttion je n'ai pas option de base ect ou dois je aller pour voir comme sur l lien merci
        0
        1. # AdwCleaner v2.301 - Rapport créé le 28/05/2013 à 09:52:21
          # Mis à jour le 16/05/2013 par Xplode
          # Système d'exploitation : Windows 8 (64 bits)
          # Nom d'utilisateur : natacha - CHAFIK
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\natacha\Desktop\AdwCleaner-2.301.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v10.0.9200.16537

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v27.0.1453.94

          Fichier : C:\Users\natacha\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Supprimée [l.2721] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?affID=119556&tt=gc_&babsrc=HP_ss[...]

          *************************

          AdwCleaner[S1].txt - [5235 octets] - [27/05/2013 11:21:28]
          AdwCleaner[S2].txt - [872 octets] - [28/05/2013 09:52:21]

          ########## EOF - C:\AdwCleaner[S2].txt - [931 octets] ##########
          0
          1. voila le nouveau scanne de adwcleaner
            0
        2. Modérateur
          Attention - dans le cas de find22 / Portaldosites / QVO6.com : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
          Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
          Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.
          0
          1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.05.28.02

            Windows 8 x64 NTFS
            Internet Explorer 10.0.9200.16580
            natacha :: CHAFIK [administrateur]

            Protection: Activé

            28-05-13 10:08:26
            mbam-log-2013-05-28 (10-08-26).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 409160
            Temps écoulé: 1 heure(s), 25 minute(s), 15 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)
            0
            1. voici le scanne de mbam log
              0
          2. re,

            bonsoir, deja fais et qd je vien de regarder maintenant il n'y rien d'autre que

            "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"

            voila il n'y a que sa
            et malgrer tout qd j'ouvre la page c'est l page google qui s'ouvre mais dans l'entete il es noter delta search
            0
            1. "C:\Program Files\Internet Explorer\iexplore.exe" -contentTile "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"-formatVersion 0x00000002 -pinnedTimeLow 0xb70cc738 -pinnedTimeHigh 0x01cdf269 -securityFlags 0x00000000 -url 0x0000000a about:Tabs

              et voila sa c'est qe qu'il y dans cible du raccourci de explorer
              0
              1. dois-je supprimer quelque chose
                0
                1. enfin j'y suis arriver ENFIN lol
                  j'ai fouiller partout et se sataner delta search etait encore une fois mis donc je l'ai supprimer.
                  enfin quand j'ouvre n'mporte quel page c soite google soit explorer pffffffffff

                  .
                  3+
                  0