Adware.Salus : Plus possible d'accéder aux sites google

Résolu/Fermé
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014 - 25 nov. 2014 à 19:19
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014 - 28 nov. 2014 à 10:39
Bonjour à vous,
Alors voila mon problème.
l'autre jour quand j'ai voulu utiliser internet, impossible d'accéder un site google que se soit google.com/.fr/.ch
Mais les autres sites fonctionnent.

J'ai essayé sur firefox,chrome et internet mais c'est pareil. J'ai aussi essayé de supprimer et réinstaller firefox.... Hélas pareil.

Si quelqu'un a une solution a ce problème ça m'arrangerai svp

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
26 nov. 2014 à 08:01
Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
25 nov. 2014 à 19:20
Salut,


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014
25 nov. 2014 à 19:28
Le lien ne fonctionne pas: error 404 :(
0
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014
25 nov. 2014 à 19:32
J'ai trouvé, j'essaie et je vous redi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014
25 nov. 2014 à 19:55
0
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014
25 nov. 2014 à 20:02
0
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014
25 nov. 2014 à 20:07
0
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014
26 nov. 2014 à 18:39
# AdwCleaner v4.102 - Rapport cr?? le 26/11/2014 ? 18:32:21
# Mis ? jour le 23/11/2014 par Xplode
# Database : 2014-11-26.1 [Live]
# Syst?me d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jerome - JFK901
# Ex?cut? depuis : C:\Users\Jerome\Desktop\adwcleaner_4.102.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprim? : UniversalUpdater
[#] Service Supprim? : salus
Service Supprim? : b786bdb3c67d

***** [ Fichiers / Dossiers ] *****

Dossier Supprim? : C:\ProgramData\BrowserProtect
Dossier Supprim? : C:\ProgramData\Iminent
Dossier Supprim? : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DownVision
Dossier Supprim? : C:\Program Files (x86)\PC Speed Maximizer
Dossier Supprim? : C:\Program Files (x86)\Universal Updater
Dossier Supprim? : C:\Program Files (x86)\DownVision
Dossier Supprim? : C:\Users\Jerome\AppData\Local\Media Get LLC
Dossier Supprim? : C:\Users\Jerome\AppData\Local\MediaGet2
Dossier Supprim? : C:\Users\Jerome\AppData\Local\CrashRpt
Dossier Supprim? : C:\Users\Jerome\AppData\Local\Temp\Iminent
Dossier Supprim? : C:\Users\Jerome\AppData\Local\Temp\mt_ffx
Dossier Supprim? : C:\Users\Jerome\AppData\Roaming\GrabPro
Dossier Supprim? : C:\Users\Jerome\AppData\Roaming\Iminent
Dossier Supprim? : C:\Users\Jerome\AppData\Roaming\WebExtend
Dossier Supprim? : C:\Users\Jerome\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Allmyapps
Dossier Supprim? : C:\Users\Jerome\Documents\DownVision
Dossier Supprim? : C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Fichier Supprim? : C:\Windows\SysWOW64\RegistryHelperLM.ocx
Fichier Supprim? : C:\Windows\System32\roboot64.exe
Fichier Supprim? : C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprim? : C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
Fichier Supprim? : C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal

***** [ T?ches planifi?es ] *****

T?che Supprim?e : RunAsStdUser Task

***** [ Raccourcis ] *****


***** [ Registre ] *****

Cl? Supprim?e : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Cl? Supprim?e : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Cl? Supprim?e : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar
Cl? Supprim?e : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Cl? Supprim?e : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Cl? Supprim?e : HKLM\SOFTWARE\Classes\AppID\DefaultTabBHO.DLL
Cl? Supprim?e : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser
Cl? Supprim?e : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser.1
Cl? Supprim?e : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX
Cl? Supprim?e : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX.1
Valeur Supprim?e : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [CrashMon]
Valeur Supprim?e : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Salus]
Valeur Supprim?e : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Salus CrashMon]
Cl? Supprim?e : HKLM\SOFTWARE\Classes\AppID\{38495740-0035-4471-851E-F5BBB86AB085}
Cl? Supprim?e : HKLM\SOFTWARE\Classes\AppID\{72D89EBF-0C5D-4190-91FD-398E45F1D007}
Cl? Supprim?e : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Cl? Supprim?e : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Cl? Supprim?e : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Cl? Supprim?e : HKLM\SOFTWARE\Classes\CLSID\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A}
Cl? Supprim?e : HKLM\SOFTWARE\Classes\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}
Cl? Supprim?e : HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Cl? Supprim?e : HKLM\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D}
Cl? Supprim?e : HKLM\SOFTWARE\Classes\TypeLib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}
Cl? Supprim?e : HKLM\SOFTWARE\Classes\TypeLib\{FEB62B15-CC00-4736-AAEC-BA046C9DFF73}
Cl? Supprim?e : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
Cl? Supprim?e : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A}
Cl? Supprim?e : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
Valeur Supprim?e : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Cl? Supprim?e : [x64] HKLM\SOFTWARE\Classes\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}
Cl? Supprim?e : [x64] HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Cl? Supprim?e : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Cl? Supprim?e : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31B8205D-B334-46F0-BB78-FB58E2BE6593}
Cl? Supprim?e : HKCU\Software\1ClickDownload
Cl? Supprim?e : HKCU\Software\Conduit
Cl? Supprim?e : HKCU\Software\Iminent
Cl? Supprim?e : HKCU\Software\Softonic
Cl? Supprim?e : HKCU\Software\YahooPartnerToolbar
Cl? Supprim?e : HKLM\SOFTWARE\Salus
Cl? Supprim?e : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Cl? Supprim?e : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DownVision_is1
Cl? Supprim?e : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Salus
Cl? Supprim?e : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Mozilla Firefox v33.1.1 (x86 fr)

[ec0nwt4p.default\prefs.js] - Ligne Supprim?e : user_pref("extensions.enabledAddons", "cliptomp3_plugin%40ClipToMP3:1.0.2,DivXWebPlayer%40divx.com:2.0.2.039,unplug%40compunach:2.056,%7B58e3c1c9-2dc1-4762-bd45-1df9da9d0820%7D:0.2,wrc%40avast.com:7.0[...]
[ec0nwt4p.default\prefs.js] - Ligne Supprim?e : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
[ec0nwt4p.default\prefs.js] - Ligne Supprim?e : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
[ec0nwt4p.default\prefs.js] - Ligne Supprim?e : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
[ec0nwt4p.default\prefs.js] - Ligne Supprim?e : user_pref("extentions.y2layers.installId", "6BB65234-0582-4955-A35F-FC0AA453CBAE");
[ec0nwt4p.default\prefs.js] - Ligne Supprim?e : user_pref("extentions.y2layers.installId_backup", "6BB65234-0582-4955-A35F-FC0AA453CBAE");

-\\ Google Chrome v39.0.2171.71

[C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprim?e [Search Provider] : hxxp://www.delta-search.com/?q={searchTerms}&affID=119370&babsrc=SP_ss&mntrId=7E8C1C659D9C6B44

*************************

AdwCleaner[R0].txt - [7798 octets] - [26/11/2014 18:17:44]
AdwCleaner[S0].txt - [7487 octets] - [26/11/2014 18:32:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7547 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
26 nov. 2014 à 18:47
Adware.Salus suppimé, ça devrait aller mieux.


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014
27 nov. 2014 à 17:08
merci, maintenant google refonctionne ;)
0
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014
27 nov. 2014 à 17:05
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
27 nov. 2014 à 18:55
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2014-11-13 16:10 - 2014-11-13 16:10 - 00000000 ____D () C:\Program Files (x86)\f552dd4c52e3
2014-11-09 15:22 - 2014-11-09 15:22 - 00000000 ____D () C:\Users\Jerome\AppData\Local\Macroplant_LLC
2014-11-09 15:21 - 2014-11-09 15:26 - 00000000 ____D () C:\Program Files (x86)\iExplorer
CHR HomePage: Default -> hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=7E8C1C659D9C6B44 [Pays US - 198.20.96.92]
CHR StartupUrls: Default -> hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=7E8C1C659D9C6B44 [Pays US - 198.20.96.164]
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.65\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.65\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.65\pdf.dll ()
CHR Plugin: (Conduit Chrome Plugin) - C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.15.10_0\plugins/ConduitChromeApiPlugin.dll No File


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Si tu as delta search en page de démarrage de Google Chrome, faudrait changer
=> https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014
28 nov. 2014 à 06:51
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-11-2014 01
Ran by Jerome at 2014-11-28 06:50:22 Run:1
Running from C:\Users\Jerome\Desktop
Loaded Profile: Jerome (Available profiles: Jerome)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
2014-11-13 16:10 - 2014-11-13 16:10 - 00000000 ____D () C:\Program Files (x86)\f552dd4c52e3
2014-11-09 15:22 - 2014-11-09 15:22 - 00000000 ____D () C:\Users\Jerome\AppData\Local\Macroplant_LLC
2014-11-09 15:21 - 2014-11-09 15:26 - 00000000 ____D () C:\Program Files (x86)\iExplorer
CHR HomePage: Default -> hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=7E8C1C659D9C6B44 [Pays US - 198.20.96.92]
CHR StartupUrls: Default -> hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=7E8C1C659D9C6B44 [Pays US - 198.20.96.164]
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.65\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.65\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.65\pdf.dll ()
CHR Plugin: (Conduit Chrome Plugin) - C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.15.10_0\plugins/ConduitChromeApiPlugin.dll No File
*****************

C:\Program Files (x86)\f552dd4c52e3 => Moved successfully.
C:\Users\Jerome\AppData\Local\Macroplant_LLC => Moved successfully.
C:\Program Files (x86)\iExplorer => Moved successfully.
Chrome HomePage deleted successfully.
Chrome StartupUrls deleted successfully.
C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.65\PepperFlash\pepflashplayer.dll => Moved successfully.
C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.65\ppGoogleNaClPluginChrome.dll not found.
C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.65\pdf.dll => Moved successfully.
C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.15.10_0\plugins/ConduitChromeApiPlugin.dll not found.

==== End of Fixlog ====
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
28 nov. 2014 à 07:42
Je pense que l'on a terminé.


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
JFK901 Messages postés 11 Date d'inscription lundi 24 novembre 2014 Statut Membre Dernière intervention 28 novembre 2014
28 nov. 2014 à 10:39
merci beaucoup pour votre aide ;)
0