Infesté par Speedial

Fermé
vope33 - 25 déc. 2014 à 16:21
 vope33 - 26 déc. 2014 à 13:17
Bonjour,

Au démarrage de mes navigateurs (Chrome / IE / Firefox), la page de démarrage est "speedial...".
Pouvez-vous m'aider à nettoyer mon PC svp ?

Merci d'avance.


8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 déc. 2014 à 17:56
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

--
0
Voici le rapport :

# AdwCleaner v4.106 - Rapport créé le 25/12/2014 à 20:49:01
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-21.4 [Live]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : gilles - GILLES-PC
# Exécuté depuis : C:\Users\gilles\Downloads\adwcleaner_4.106.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files\Bench
Dossier Supprimé : C:\Program Files\Speedial
Dossier Supprimé : C:\Users\gilles\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\gilles\AppData\Roaming\RHEng
Dossier Supprimé : C:\Users\gilles\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\jorge\AppData\Roaming\Mozilla\Firefox\Profiles\lldrxi7l.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Dossier Supprimé : C:\Users\jorge\AppData\Roaming\Mozilla\Firefox\Profiles\lldrxi7l.default\Extensions\***@***
Fichier Supprimé : C:\Users\gilles\AppData\Local\Temp\OptimizerPro.exe
Fichier Supprimé : C:\Users\gilles\AppData\Roaming\LiveSupport.exe_log.txt
Fichier Supprimé : C:\Users\gilles\AppData\Roaming\regsvr32.exe_log.txt
Fichier Supprimé : C:\Users\jorge\AppData\Roaming\Mozilla\Firefox\Profiles\lldrxi7l.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\gilles\AppData\Roaming\Mozilla\Firefox\Profiles\ehiwiken.default\searchplugins\Speedial.xml
Fichier Supprimé : C:\Users\jorge\AppData\Roaming\Mozilla\Firefox\Profiles\lldrxi7l.default\searchplugins\Speedial.xml
Fichier Supprimé : C:\Users\jorge\AppData\Roaming\Mozilla\Firefox\Profiles\lldrxi7l.default\user.js
Fichier Supprimé : C:\Users\gilles\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\gilles\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\gilles\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\gilles\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\gilles\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : bench-sys
Tâche Supprimée : bench-Updater removing

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [livesupport]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F791D8AE-47E8-40A5-A913-EB2D2AF29602}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Speedial
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AdvertisingSupport
Clé Supprimée : HKLM\SOFTWARE\Bench
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Uniblue

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Mozilla Firefox v4.0b6 (fr)


-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [3602 octets] - [17/12/2013 19:57:20]
AdwCleaner[R1].txt - [1541 octets] - [17/12/2013 20:20:21]
AdwCleaner[R2].txt - [4706 octets] - [25/12/2014 20:45:45]
AdwCleaner[S0].txt - [3146 octets] - [17/12/2013 19:58:05]
AdwCleaner[S1].txt - [1609 octets] - [17/12/2013 20:21:05]
AdwCleaner[S2].txt - [4602 octets] - [25/12/2014 20:49:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [4662 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 déc. 2014 à 21:11
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



0
http://pjjoint.malekal.com/files.php?id=20141225_v12d13i910f13
http://pjjoint.malekal.com/files.php?id=20141225_j8e5d7j13c6
http://pjjoint.malekal.com/files.php?id=20141225_w12g15w6s14y8
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 déc. 2014 à 22:27
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://speedial.com/... [Pays US - 23.21.141.179]
HKU\S-1-5-21-2121880328-2592409224-4263493003-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://speedial.com/... [Pays US - 23.23.218.156]
FF Homepage: hxxp://speedial.com/?f=1&a=spd_wnzp_14_22_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0CtBzzyB0FtDyB0E0CtA0BtN0D0Tzu0SzzzztCtN1L2XzutN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StB0FyDyDyCyByD0CtGtAtC0B0DtGzz0EyCyDtG0EtB0AyEtGyB0E0CzztCyCyD0AyCtDzz0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyC0FtA0Azz0EyDtGzy0AtCtCtGyD0D0EtAtG0A0A0F0DtGtAtD0E0EyCyD0DtAyD0FzytB2Q&cr=1782130135&ir= [Pays US - 50.112.123.58]
CHR HomePage: Default -> hxxp://speedial.com/?f=1&a=spd_wnzp_14_22_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0CtBzzyB0FtDyB0E0CtA0BtN0D0Tzu0SzzzztCtN1L2XzutN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StB0FyDyDyCyByD0CtGtAtC0B0DtGzz0EyCyDtG0EtB0AyEtGyB0E0CzztCyCyD0AyCtDzz0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyC0FtA0Azz0EyDtGzy0AtCtCtGyD0D0EtAtG0A0A0F0DtGtAtD0E0EyCyD0DtAyD0FzytB2Q&cr=1782130135&ir= [Pays US - 107.20.150.116]
CHR StartupUrls: Default -> hxxp://speedial.com/?f=1&a=spd_wnzp_14_22_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0CtBzzyB0FtDyB0E0CtA0BtN0D0Tzu0SzzzztCtN1L2XzutN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StB0FyDyDyCyByD0CtGtAtC0B0DtGzz0EyCyDtG0EtB0AyEtGyB0E0CzztCyCyD0AyCtDzz0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyC0FtA0Azz0EyDtGzy0AtCtCtGyD0D0EtAtG0A0A0F0DtGtAtD0E0EyCyD0DtAyD0FzytB2Q&cr=1782130135&ir=, hxxp://www.google.com/ [Pays US - 184.169.163.179]

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 25-12-2014
Ran by gilles at 2014-12-26 09:49:41 Run:1
Running from C:\Users\gilles\Desktop
Loaded Profile: gilles (Available profiles: gilles)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://speedial.com/... [Pays US - 23.21.141.179]
HKU\S-1-5-21-2121880328-2592409224-4263493003-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://speedial.com/... [Pays US - 23.23.218.156]
FF Homepage: hxxp://speedial.com/?f=1&a=spd_wnzp_14_22_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0CtBzzyB0FtDyB0E0CtA0BtN0D0Tzu0SzzzztCtN1L2XzutN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StB0FyDyDyCyByD0CtGtAtC0B0DtGzz0EyCyDtG0EtB0AyEtGyB0E0CzztCyCyD0AyCtDzz0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyC0FtA0Azz0EyDtGzy0AtCtCtGyD0D0EtAtG0A0A0F0DtGtAtD0E0EyCyD0DtAyD0FzytB2Q&cr=1782130135&ir= [Pays US - 50.112.123.58]
CHR HomePage: Default -> hxxp://speedial.com/?f=1&a=spd_wnzp_14_22_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0CtBzzyB0FtDyB0E0CtA0BtN0D0Tzu0SzzzztCtN1L2XzutN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StB0FyDyDyCyByD0CtGtAtC0B0DtGzz0EyCyDtG0EtB0AyEtGyB0E0CzztCyCyD0AyCtDzz0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyC0FtA0Azz0EyDtGzy0AtCtCtGyD0D0EtAtG0A0A0F0DtGtAtD0E0EyCyD0DtAyD0FzytB2Q&cr=1782130135&ir= [Pays US - 107.20.150.116]
CHR StartupUrls: Default -> hxxp://speedial.com/?f=1&a=spd_wnzp_14_22_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0CtBzzyB0FtDyB0E0CtA0BtN0D0Tzu0SzzzztCtN1L2XzutN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StB0FyDyDyCyByD0CtGtAtC0B0DtGzz0EyCyDtG0EtB0AyEtGyB0E0CzztCyCyD0AyCtDzz0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyC0FtA0Azz0EyDtGzy0AtCtCtGyD0D0EtAtG0A0A0F0DtGtAtD0E0EyCyD0DtAyD0FzytB2Q&cr=1782130135&ir=, hxxp://www.google.com/ [Pays US - 184.169.163.179]
*****************

HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKU\S-1-5-21-2121880328-2592409224-4263493003-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
Firefox homepage deleted successfully.
Chrome HomePage deleted successfully.
Chrome StartupUrls deleted successfully.

==== End of Fixlog 09:49:42 ====
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
26 déc. 2014 à 10:49
Il reste quoi comme problème ?
0
ça semble corrigé :)
merci
0