Supprimer "seektoexplore.com/?dn=smartadserver.com"

Résolu/Fermé
mado39 Messages postés 3 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 11 juin 2017 - 12 févr. 2015 à 17:14
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 3 avril 2015 à 21:58
Bonjour,
. Dès que j'ouvre un onglet sous Firefox avec "portail free" en page d'accueil, ceci est remplacé par :
"seektoexplore.com/?dn=smartadserver.com". J'ai nettoyé avec PCCleaner, et d'autres applications recommandées sur votre site, mais il revient toujours. Que dois-je faire ? Merci de votre aide.
A voir également:

21 réponses

kaneagle Messages postés 85143 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 13 avril 2024 14 277
12 févr. 2015 à 17:15
Bonjour,

Télécharge --> AdwCleaner
et met-le sur le bureau.

Lance-le
Clique sur --> Scanner
Quand le scan sera terminé
Clique sur --> Nettoyer

Redémarre le pc
Copie le rapport --> AdwCleaner[S0].txt
Colle-le dans ton prochain message.

0
mado39 Messages postés 3 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 11 juin 2017
12 févr. 2015 à 19:03
Merci Kaneagle,
J'ai suivi tes conseils, mais après redémarrage du PC aucun rapport ne s'affiche (Adobe "ne peut ouvrir le fichier endommagé") donc impossible de te le faire parvenir. Mais "-seektoexplore-com-dn-smartadserver-com" est toujours présent. Je suis déçue de n'avoir pas eu ce fameux rapport.
Merci à toi.
0
kaneagle Messages postés 85143 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 13 avril 2024 14 277
Modifié par kaneagle le 12/02/2015 à 19:22
Va à la racine du disque dur C
Dossier AdwCleaner
Ouvre le fichier --> AdwCleaner[S0].txt
Ctrl + A
Ctrl + C
Ctrl + V dans ton prochaine message.

Lance Firefox
Dans la barre d'adresse, tape --> about:support
Clique sur --> Réinitialiser firefox.

L'être humain est à son mieux quand les choses sont au pire
0
mado39 Messages postés 3 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 11 juin 2017
13 févr. 2015 à 11:07
Bonjour,
Merci pour l'aide apportée. J'ai réinitialisé firefox, mais cette saleté est bien accrochée. Je colle le rapport ci-après, j'ai pu l'ouvrir qu'avec le bloc notes.
# AdwCleaner v4.110 - Rapport créé le 12/02/2015 à 18:44:35
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-09.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Madeleine - PCMAMO
# Exécuté depuis : C:\Users\Madeleine\Downloads\adwcleaner_4.110.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611441149}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622442249}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644444449}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611441149}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611441149}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622442249}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v35.0.1 (x86 fr)


-\\ Google Chrome v40.0.2214.111

[C:\Users\Madeleine\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_ggbc_14_43_ff&cd=2XzuyEtN2Y1L1QzuyDyEtByBtC0EyD0EtB0C0ByByBtC0ByDtN0D0Tzu0StCtDtBzztN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyBtB0FtB0C0D0A0CtGzz0CyCyDtGtB0EtA0CtG0BzzzyyCtGyB0ByB0F0D0F0A0AtByCzzzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0FtB0E0CyByCtAzztGtDtBtDyBtGyEtDtC0CtG0AyDtD0AtGzz0CzztAtDtBtA0EtByCzzzy2Q&cr=1490676340&ir=


AdwCleaner[R0].txt - [17612 octets] - [12/02/2015 13:03:27]
AdwCleaner[R1].txt - [7211 octets] - [12/02/2015 18:42:56]
AdwCleaner[S0].txt - [16446 octets] - [12/02/2015 13:16:29]
AdwCleaner[S1].txt - [7050 octets] - [12/02/2015 18:44:35]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7110 octets] ##########
Merci à toi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kaneagle Messages postés 85143 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 13 avril 2024 14 277
13 févr. 2015 à 12:23
Télécharge et installe --> MalwareBytes
Décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Lance-le
Clique sur Settings
Dans Language, sélectionne --> Francais
Onglet Tableau de bord
Dans version de base de données, clique sur --> Mettre à jour
Onglet examen
Coche: examens menaces
Examiner maintenant
Après le scan
Si positif, clique sur --> Tout mettre en quarantaine
Redémarre le pc.

Poste le rapport dans ton prochain message.

0
mado39 Messages postés 3 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 11 juin 2017
13 févr. 2015 à 14:25
Merci pour ton aide, voici le rapport. J'ai suivi tes consignes, il joue l'incruste ....

Version: 2.00.4.1028
Base de données Malveillants: v2015.02.13.04
Base de données Rootkits: v2015.02.03.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Madeleine

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 424426
Temps écoulé: 14 min, 32 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux detecté)

Modules: 0
(Aucun élément malicieux detecté)

Clés du Registre: 0
(Aucun élément malicieux detecté)

Valeurs du Registre: 0
(Aucun élément malicieux detecté)

Données du Registre: 0
(Aucun élément malicieux detecté)

Dossiers: 0
(Aucun élément malicieux detecté)

Fichiers: 0
(Aucun élément malicieux detecté)

Secteurs physiques: 0
(Aucun élément malicieux detecté)


(end)

Merci.
0
kaneagle Messages postés 85143 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 13 avril 2024 14 277
Modifié par kaneagle le 13/02/2015 à 16:10
Va dans démarrer
Panneau de configuration
Options de dossiers
Onglet affichage
Coche --> afficher les fichiers et dossiers cachés
Appliquer et OK.

Va dans --> C\program files(x86)\mozilla firefox\browser\searchplugins
Dans le dossier searchplugins, supprime tout sauf google

Va dans démarrer
Ordinateur ou Ce PC
C\utilisateurs\Madeleine\AppData\Roaming\mozilla\firefox\Profiles\xxxxdefault
Supprime le dossier searchplugins, si présent.


L'être humain est à son mieux quand les choses sont au pire
0
mado39 Messages postés 3 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 11 juin 2017
13 févr. 2015 à 17:18
Je viens de faire toutes les opérations indiquées = toujours là ! J'ai même désinstallé Mozilla, puis réinstallé, rien ne change. Quand j'ouvre ma page d'accueil "portail free" la barre d'adresse s'inscrit bien et aussitôt "http://www.seektoexplore.com/?dn=smartadserver.com" s'incruste. de la discussion jaillit la lumière ! je remarque que c'est uniquement sur cette page d'accueil Free.
Si je prends une autre page pas d'incruste ! Exposer le problème à Free ou changer ses habitudes ?
Merci pour toute ton aide. Si cela t'aide encore plus, je partage.
0
kaneagle Messages postés 85143 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 13 avril 2024 14 277
13 févr. 2015 à 17:29
Je te suggère de désinstaller firefox et faire une réinstallation propre.

Va dans le panneau de configuration
Programmes et fonctionnalités
Désinstalle --> Firefox
Durant la désinstallation de Firefox, accepte de tout désinstaller:
Dans la fenêtre, coche --> supprimer tous les fichiers

Après la désinstallation
Redémarre le PC
Va dans: C\rogram files(x86)
Supprime le dossier --> mozilla Firefox

Ensuite la procédure qui est proposée est de supprimer les clés dans le régistre.

Fais Windows + R
Tape: regedit.exe et OK.

En haut, clique sur édition
Rechercher (Ctrl+F)
Tape: mozilla
Coche les cases clés, valeurs, données et fais suivant.

La recherche commence, quand un fichier apparait, supprime tout ce qui est rapport à mozilla , ensuite fais F3 pour continuer la recherche et fais de même jusqu'à la fin de la recherche.

Refais la même procédure en tapant: firefox

Ferme le régistre
Lance --> CCleaner en tant qu'administrateur pour un nettoyage.
Pour l'utilisation de CCleaner, regarde ce --> tuto
Vois la section nettoyer le régistre et nettoyer les historiques

Réinstalle --> Firefox

0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
13 févr. 2015 à 20:15
Bonjour,

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
Utilisateur anonyme
3 avril 2015 à 21:57
bonsoir,
je suis dsl de t'embeter mais j'ai également le même soucis avec seektoexplore je n'arrive pas a le déloger de mes navigateurs.
du coup j'ai fais la manip que tu indique plus haut et j'ai obtenue ce qui suit, peux tu m'aider stp?

je te remercie par avance
https://pjjoint.malekal.com/files.php?id=20150403_13l7c8q6e7
https://pjjoint.malekal.com/files.php?id=FRST_20150403_f7c12m5v7x6
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
3 avril 2015 à 21:58
Bonsoir,

Je t'invite à créer ton propre sujet :
https://forums.commentcamarche.net/forum/virus-securite-7/new
0
Bonjour Kaneagle,
Je viens de faire tes consignes du 13.02.2015, et je suis allée sur Internet Explorer pour télécharger Mozilla et Smartadserver est apparu ! (je n'utilise pas Explorer). Toujours la même page d'accueil (Portail free).
Malgré tout cela j'en déduit que si je mets une autre page d'accueil = aucun problème. Solution adoptée. Je te remercie pour ton aide et ta patience. Je veux bien tenter l'aide de Destrio5, mais si cela n'est pas résolu, je renonce au portail free définitivement.
Merci encore. Bon weekend.
0
Bonjour Destrio5,
Merci de ton intérêt pour mon problème.
Je te donne un premier lien (je n'avais vu qu'un rapport), mais toujours sur bureau donc je vais faire le 2ème.
http://pjjoint.malekal.com/files.php?id=20150214_u15l12y11h11n10
http://pjjoint.malekal.com/files.php?id=FRST_20150214_t85e10n13m15
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
14 févr. 2015 à 19:19
Spybot n'est pas utile, tu peux le désinstaller.

--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3295269860-3138759764-2572085524-1005\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search.ask.com/?o=APN10649A&gct=hp&d=410-158&v=n14591-530&t=4
SearchScopes: HKU\S-1-5-21-3295269860-3138759764-2572085524-1005 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=158&systemid=410&v=n14591-530&apn_uid=4094346567954153&apn_dtid=BND410&o=APN10649&apn_ptnrs=AGA&q={searchTerms}
Tcpip\..\Interfaces\{9A8E88EB-A9C3-446E-A7D4-07333136865B}: [NameServer] 5.79.84.141,5.79.84.141
Tcpip\..\Interfaces\{E37DE2A9-6A3A-40FE-A0D8-D42CB8AC3D78}: [NameServer] 5.79.84.141,5.79.84.141
Tcpip\..\Interfaces\{EADDD377-3A6D-4969-B6FA-75634B9BAFCC}: [NameServer] 5.79.84.141,5.79.84.141
Tcpip\..\Interfaces\{FF9CA7A8-1336-4414-A194-88D0E940B926}: [NameServer] 5.79.84.141,5.79.84.141
CHR DefaultSearchKeyword: Default -> astromenda.com
CHR DefaultSearchURL: Default -> http://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_ggbc_14_43_ff&cd=2XzuyEtN2Y1L1QzuyDyEtByBtC0EyD0EtB0C0ByByBtC0ByDtN0D0Tzu0StCtDtBzztN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyBtB0FtB0C0D0A0CtGzz0CyCyDtGtB0EtA0CtG0BzzzyyCtGyB0ByB0F0D0F0A0AtByCzzzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0FtB0E0CyByCtAzztGtDtBtDyBtGyEtDtC0CtG0AyDtD0AtGzz0CzztAtDtBtA0EtByCzzzy2Q&cr=1490676340&ir=
Reg: reg delete "HKU\S-1-5-21-3295269860-3138759764-2572085524-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\File Extractor Packages" /f
Reg: reg delete "HKU\S-1-5-21-3295269860-3138759764-2572085524-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Open Office Packages" /f
end



--> Enregistre le fichier au même endroit que FRST sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt sera présent dans le même dossier que FRST.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
Bonjour Destrio5,
J'ai suivi tes conseils et chaque fois que je lance FRST j'ai le message "No fixlist.txt found. The fixlist.txt should be in the same folder/directory the tool is located". Cependant j'ai fini par enregistrer le fichier sur le bureau et toujours pareil. Je tiens à préciser que je suis loin d'être une pro en informatique.
Merci de tes conseils à venir.
Bonne journée.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
16 févr. 2015 à 17:37
"Running from C:\Users\Madeleine\Downloads"

--> FRST a été lancé depuis le dossier Téléchargements, enregistre le fichier fixlist.txt au même endroit ou alors mets FRST et fixlist.txt sur le Bureau.
0
Bonjour Destrio,
Aussitôt exécuté voici le lien :
http://pjjoint.malekal.com/files.php?id=20150216_b11i13p15o6x5
Merci pour ton aide.
Bonne soirée.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
16 févr. 2015 à 19:21
Cette manip' a changé quelque chose par rapport à ton souci ?
0
Bonjour Destrio5,
Je viens de faire la dernière manip que tu m'as indiquée. EUREKA je suis débarrassée de l'intrus !!! Merci mille fois pour ton aide et aussi précédemment à Kaneglae. Mais la question que je me pose, comment faire pour éviter cela ? Mon mari m'a dit l'avoir eu la première fois en consultant un site donnant des résultats de foot. J'accepte tout conseil.
Heureusement que Comment ça Marche existe et nous aide.
Merci encore à toi. Bonne journée.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
17 févr. 2015 à 13:21
Pour finir :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Ajoute Adblock Edge à Firefox, cela bloquera les pubs des sites :
https://addons.mozilla.org/fr/firefox/addon/adblock-edge/

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
Voici le lien pour le rapport delfix :
http://pjjoint.malekal.com/files.php?id=20150217_b12h9h7t14p15

Merci pour la prévention.

Je serai absente jusqu'à jeudi soir. Ne prends pas pour de l'impolitesse si je ne réponds pas à tes mails ces jours.
Merci encore.
0