Comment se débarrasser de taplika

Résolu/Fermé
gigi34000 Messages postés 17 Date d'inscription lundi 6 octobre 2014 Statut Membre Dernière intervention 2 février 2016 - 4 févr. 2015 à 10:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 févr. 2015 à 21:45
Bonjour,

je viens d'installer flash player sur mon ordi et avec j'ai récolté TAPLIKA qui démarre automatiquement.

pouvez-vous m'aider à m'en débarrasser?

Merci



<config>Windows 8.1 / IE >

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 févr. 2015 à 11:16
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

0
gigi34000 Messages postés 17 Date d'inscription lundi 6 octobre 2014 Statut Membre Dernière intervention 2 février 2016
4 févr. 2015 à 11:47
ci-après le rapport suite a l' exec de adwcleaner :

# AdwCleaner v4.109 - Rapport créé le 04/02/2015 à 11:29:19
# Mis à jour le 24/01/2015 par Xplode
# Database : 2015-02-03.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : gilles - ROQUES
# Exécuté depuis : C:\Users\gilles\Desktop\adwcleaner_4.109.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\gilles\AppData\Local\Temp\Uninstall.exe

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ConvertAd
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\Users\gilles\AppData\Local\Smartbar\Application\Resources\crdlil.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\Users\gilles\AppData\Local\Smartbar\Application\Resources\crdlil64.dll
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\taplika.com

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v40.0.2214.94

[C:\Users\gilles\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_tele_14_40_ie&cd=2XzuyEtN2Y1L1Qzu0AyEtCyBtAtCtCzy0CyB0CyByDtC0CyEtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtCtDzyyEtDyBzytGtCyEyBtCtGzy0B0D0BtGtB0BzztAtGtBtCyCtD0C0C0E0F0EzztCyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyB0Fzz0FyEzz0FtGtCyCyBtAtGyEtB0F0DtGzy0B0E0FtGyDyDyB0AzztByD0EyCtCzyyC2Q&cr=1477264884&ir=

*************************

AdwCleaner[R0].txt - [40421 octets] - [06/10/2014 13:47:03]
AdwCleaner[R1].txt - [2489 octets] - [04/02/2015 11:26:45]
AdwCleaner[S0].txt - [37642 octets] - [06/10/2014 13:48:57]
AdwCleaner[S1].txt - [2253 octets] - [04/02/2015 11:29:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2313 octets] ##########

Lors du démarrage après passage adwcleaner, Taplika a de nouveau démarré.

De plus, il y a encore un raccourci sur le bureau.

Que dois-je faire maintenant?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 févr. 2015 à 12:21
fais la suite de la procédure, réinitialise les navigateurs et change la page de démarrage.
0
gigi34000 Messages postés 17 Date d'inscription lundi 6 octobre 2014 Statut Membre Dernière intervention 2 février 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
4 févr. 2015 à 12:51
j'ai réinitialisé le navigateur (IE 11), vérifié les modules complémentaires, vérifié la page de démarrage.

Au reboot TAPLIKA démarre automatiquement (avant même d'avoir lancé le navigateur).

Quid ?

merci de ta réponse
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 févr. 2015 à 14:22
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
gigi34000 Messages postés 17 Date d'inscription lundi 6 octobre 2014 Statut Membre Dernière intervention 2 février 2016
4 févr. 2015 à 15:01
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 févr. 2015 à 17:29
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-02-03 18:30 - 2015-02-03 18:30 - 00002266 _____ () C:\Users\gilles\Desktop\Taplika.lnk
2015-02-03 18:30 - 2015-02-03 18:30 - 00000000 ____D () C:\Users\gilles\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Taplika
2015-02-03 18:30 - 2015-02-03 18:30 - 00000000 ____D () C:\Users\gilles\AppData\Local\Taplika
2015-02-03 18:29 - 2015-02-04 14:29 - 00000310 _____ () C:\WINDOWS\Tasks\WSE_Taplika.job
2015-02-03 18:29 - 2015-02-03 18:29 - 00002644 _____ () C:\WINDOWS\System32\Tasks\WSE_Taplika
2015-02-03 18:29 - 2015-02-03 18:29 - 00000000 ____D () C:\Users\gilles\AppData\Roaming\WSE_Taplika
2015-02-03 18:29 - 2015-02-03 18:29 - 00000000 ____D () C:\Users\gilles\AppData\Local\WSE_Taplika
2015-02-03 18:29 - 2015-02-03 18:29 - 00000000 ____D () C:\Users\gilles\AppData\Local\188172953
HKU\S-1-5-21-3115603333-3561402564-1247817544-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51382;https=127.0.0.1:51382 [Attention - Possible Proxy Malicieux]

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


0
gigi34000 Messages postés 17 Date d'inscription lundi 6 octobre 2014 Statut Membre Dernière intervention 2 février 2016
4 févr. 2015 à 20:47
ci-après le fichier log :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-02-2015 01
Ran by gilles at 2015-02-04 20:33:38 Run:1
Running from C:\Users\gilles\Desktop
Loaded Profiles: gilles (Available profiles: gilles)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
2015-02-03 18:30 - 2015-02-03 18:30 - 00002266 _____ () C:\Users\gilles\Desktop\Taplika.lnk
2015-02-03 18:30 - 2015-02-03 18:30 - 00000000 ____D () C:\Users\gilles\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Taplika
2015-02-03 18:30 - 2015-02-03 18:30 - 00000000 ____D () C:\Users\gilles\AppData\Local\Taplika
2015-02-03 18:29 - 2015-02-04 14:29 - 00000310 _____ () C:\WINDOWS\Tasks\WSE_Taplika.job
2015-02-03 18:29 - 2015-02-03 18:29 - 00002644 _____ () C:\WINDOWS\System32\Tasks\WSE_Taplika
2015-02-03 18:29 - 2015-02-03 18:29 - 00000000 ____D () C:\Users\gilles\AppData\Roaming\WSE_Taplika
2015-02-03 18:29 - 2015-02-03 18:29 - 00000000 ____D () C:\Users\gilles\AppData\Local\WSE_Taplika
2015-02-03 18:29 - 2015-02-03 18:29 - 00000000 ____D () C:\Users\gilles\AppData\Local\188172953
HKU\S-1-5-21-3115603333-3561402564-1247817544-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51382;https=127.0.0.1:51382 [Attention - Possible Proxy Malicieux]
*****************

C:\Users\gilles\Desktop\Taplika.lnk => Moved successfully.
C:\Users\gilles\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Taplika => Moved successfully.
C:\Users\gilles\AppData\Local\Taplika => Moved successfully.
C:\WINDOWS\Tasks\WSE_Taplika.job => Moved successfully.
C:\WINDOWS\System32\Tasks\WSE_Taplika => Moved successfully.
C:\Users\gilles\AppData\Roaming\WSE_Taplika => Moved successfully.
C:\Users\gilles\AppData\Local\WSE_Taplika => Moved successfully.
C:\Users\gilles\AppData\Local\188172953 => Moved successfully.
"HKU\S-1-5-21-3115603333-3561402564-1247817544-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.

==== End of Fixlog 20:33:39 ====

Le problème semble réglé.

Je te remercie
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 févr. 2015 à 21:45
Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0