Me debarasser d'une page google

marielg Messages postés 8 Statut Membre -  
 Utilisateur anonyme -
Bonsoir,

Quand j'ouvre mon ordi, je reçois depuis qq jours une page google que je ne connais pas et n'ai pas demandé...Cette page arrive avec mon antivirus à savoir avast....J'aurais voulu vous faire parvenir une copie d'écran, mais je ne vois pas comment je peux...

Je vous remercie de prendre ma demande en considération...

marielg

7 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    @+

    0
  2. marielg Messages postés 8 Statut Membre 3
     
    Merci pour les explications...j'ai activé ce logiciel, mais le pb est toujours là, je vous envoie le rapport du programme...c'est dommage que je ne sais pas envoyé une copie d'écran...Encore un grand merci pour votre aide...

    # AdwCleaner v3.015 - Rapport créé le 16/12/2013 à 09:32:07
    # Mis à jour le 10/12/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : MEDIA - PC-DE-MEDIA
    # Exécuté depuis : C:\Users\MEDIA\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : vToolbarUpdater17.1.2

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\Extensions\{8A9386B4-E958-4C4C-ADF4-8F26DB3E4829}
    Dossier Supprimé : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
    Dossier Supprimé : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\Extensions\{f531b93a-b50b-4ff1-8288-404c881ac4da}
    Dossier Supprimé : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\Extensions\engine@conduit.com
    Dossier Supprimé : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\Extensions\plugin@yontoo.com
    Fichier Supprimé : C:\Windows\System32\Tasks\NCH Software

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5FDD0E11-8347-471D-96EE-AAEA014D0A0C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
    Clé Supprimée : HKLM\SOFTWARE\Classes\d
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_5051&SUBSYS_1179
    Clé Supprimée : HKLM\SOFTWARE\dedad9e76ae944
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3241952
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3285358
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{14CEEA2F-3D21-46ED-A7D2-89056C520E5E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1CC8D970-F626-4F19-815F-890032BB6606}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{29494049-211F-4F5C-8545-7DA8BF7A6CF8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{33BAF587-9647-4281-A34F-F4830CDC1B9F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5B5E5D0E-7C83-4A32-ADD2-E5F488DD6783}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6802463D-636F-41FE-9924-4CAD56906590}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{944661E7-67B9-4DF7-BFF2-05388C166D34}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B71934E5-6B93-448D-9D32-CBAA5150C5D8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C4BEF720-313C-420A-ACF6-77DD95D8F553}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E970727E-0508-4BEB-8B72-BBA9D0D047C7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBF1F869-D2F0-4D31-A877-386C853A9C3D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F3CF4912-CF0A-451B-AF3B-C4F216C715E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F904AC50-215C-42AB-A532-77E9FDBA9B19}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16514

    -\\ Mozilla Firefox v3.6.12 (fr)

    [ Fichier : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\prefs.js ]

    -\\ Google Chrome v31.0.1650.63

    [ Fichier : C:\Users\MEDIA\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : icon_url
    Supprimée : search_url
    Supprimée : keyword

    *************************

    AdwCleaner[R0].txt - [76204 octets] - [18/11/2013 10:07:45]
    AdwCleaner[R1].txt - [4634 octets] - [16/12/2013 09:12:01]
    AdwCleaner[S0].txt - [76154 octets] - [18/11/2013 10:09:17]
    AdwCleaner[S1].txt - [4609 octets] - [16/12/2013 09:32:07]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4669 octets] ##########
    0
  3. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    https://www.malwarebytes.com/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+

    0
  4. marielg Messages postés 8 Statut Membre 3
     
    Rebonjour,

    Voilà, j'ai activé Malwaerebytes...et le pb reste entier...En fait c'est une page qui me demande de mettre un url de soi disant google dans le barre d'Url, concernant un jeu avec des oiseaux???? c'est en anglais, je ne maitrise pas l'anglais..
    Voici le rapport de Malwaerebytes...

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.12.16.04

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 9.0.8112.16421
    MEDIA :: PC-DE-MEDIA [administrateur]

    16/12/2013 12:01:34
    mbam-log-2013-12-16 (12-01-34).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 224920
    Temps écoulé: 9 minute(s), 45 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 11
    C:\Program Files\SoftonicDownloader_for_plugin-commander.exe (PUP.Optional.Softonic) -> Aucune action effectuée.
    C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4EBH01GW\wajam_updateCAOV2FVB.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
    C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4EBH01GW\wajam_updateCATZPABQ.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
    C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\9DZCE0IZ\wajam_updateCAG66ARA.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
    C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\9DZCE0IZ\wajam_updateCAJ2YF83.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
    C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\9DZCE0IZ\wajam_updateCAUIVV55.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
    C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S9C8K4TN\wajam_updateCA5MZZY3.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
    C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S9C8K4TN\wajam_updateCAVJJWAX.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
    C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\U51OOOIU\wajam_updateCACJ1E4V.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
    C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\U51OOOIU\wajam_updateCAKUHQ6S.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
    C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\U51OOOIU\wajam_updateCAUC3IA8.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.

    (fin)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Tu as bien tout supprimé

    @+
    0
  7. marielg Messages postés 8 Statut Membre 3
     
    Oui, j'ai tout supprimé....
    0
  8. Utilisateur anonyme
     
    Bonjour

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0