Page qui s'ouvre toute seule

Fermé
aurore29160 Messages postés 38 Date d'inscription mercredi 23 octobre 2013 Statut Membre Dernière intervention 2 janvier 2016 - 15 avril 2015 à 16:00
ognu Messages postés 1376 Date d'inscription vendredi 29 mai 2009 Statut Membre Dernière intervention 27 septembre 2016 - 16 avril 2015 à 08:51
Bonjour,

J'ai du télécharger un truc qui fallait pas depuis mon ordi fait n'importe quoi..
Si quelqu'un peut m'aider...
Merci d'avance

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 632
15 avril 2015 à 16:01
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
aurore29160 Messages postés 38 Date d'inscription mercredi 23 octobre 2013 Statut Membre Dernière intervention 2 janvier 2016
15 avril 2015 à 16:17
# AdwCleaner v4.201 - Rapport créé le 15/04/2015 à 16:09:25
# Mis à jour le 08/04/2015 par Xplode
# Base de données : 2015-04-08.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : test - AUROREORDI
# Exécuté depuis : C:\Users\test\Downloads\adwcleaner_4.201.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : IHProtect Service
[#] Service Supprimé : Update BrowseSmart
[#] Service Supprimé : Util BrowseSmart
Service Supprimé : {7f2b4ad0-671a-477b-bcd4-79d041f50d27}w64
[#] Service Supprimé : 54d5be53
[#] Service Supprimé : cae99edb
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
Dossier Supprimé : C:\Program Files (x86)\BrowseSmart
Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\BorderlineInit
Dossier Supprimé : C:\Program Files (x86)\AllCheAaPPrice
Dossier Supprimé : C:\Program Files (x86)\FUUn2SAve
Dossier Supprimé : C:\Program Files (x86)\GreatSAvE4U
Dossier Supprimé : C:\Program Files (x86)\SaalePluS
Dossier Supprimé : C:\Program Files (x86)\SalePlus
Dossier Supprimé : C:\Program Files (x86)\youtubeadblocker
Dossier Supprimé : C:\Users\test\AppData\Roaming\Super Optimizer
Dossier Supprimé : C:\Users\test\Documents\Super Optimizer
Dossier Supprimé : C:\Users\Aurore\AppData\Roaming\Mozilla\Firefox\Profiles\du6preur.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Dossier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\Extensions\searchengine@gmail.com
Dossier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\Extensions\23XD@ac.com
Dossier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\Extensions\C@TlE.com
Dossier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\Extensions\xsAA9P@J.org
Fichier Supprimé : C:\WINDOWS\System32\drivers\{7f2b4ad0-671a-477b-bcd4-79d041f50d27}w64.sys
Fichier Supprimé : C:\Users\test\Desktop\Super Optimizer.lnk
Fichier Supprimé : C:\Users\Aurore\AppData\Roaming\Mozilla\Firefox\Profiles\du6preur.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\searchplugins\mystartsearch.xml
Fichier Supprimé : C:\Users\Aurore\AppData\Roaming\Mozilla\Firefox\Profiles\du6preur.default\user.js
Fichier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\user.js
          • [ Tâches planifiées ] *****


Tâche Supprimée : Super Optimizer Schedule
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Start Now Technology.lnk
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchengine@gmail.com]
Clé Supprimée : HKCU\Software\Mozilla\Extends
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
Clé Supprimée : HKLM\SOFTWARE\Classes\P67a430ea_0128_45e3_a7e4_3f7e1c3ac2fc_.P67a430ea_0128_45e3_a7e4_3f7e1c3ac2fc_
Clé Supprimée : HKLM\SOFTWARE\Classes\P67a430ea_0128_45e3_a7e4_3f7e1c3ac2fc_.P67a430ea_0128_45e3_a7e4_3f7e1c3ac2fc_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Pac5ff091_f0c1_41ae_937b_60bd3860b962_.Pac5ff091_f0c1_41ae_937b_60bd3860b962_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pac5ff091_f0c1_41ae_937b_60bd3860b962_.Pac5ff091_f0c1_41ae_937b_60bd3860b962_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Pe4a28a5d_beed_41a8_8e6a_e7143405d467_.Pe4a28a5d_beed_41a8_8e6a_e7143405d467_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pe4a28a5d_beed_41a8_8e6a_e7143405d467_.Pe4a28a5d_beed_41a8_8e6a_e7143405d467_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Pf7c9e37d_71a9_46c0_bd37_f06a9e2dd2c4_.Pf7c9e37d_71a9_46c0_bd37_f06a9e2dd2c4_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pf7c9e37d_71a9_46c0_bd37_f06a9e2dd2c4_.Pf7c9e37d_71a9_46c0_bd37_f06a9e2dd2c4_.9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update BrowseSmart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util BrowseSmart
Clé Supprimée : HKEY_USERS\.DEFAULT\Software\Microsoft\.NETFramework\SQM\Apps\updateBrowseSmart.exe
Clé Supprimée : HKLM\SOFTWARE\958650bb-a147-5460-7197-df4f2ca28d45
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{54d5be53}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{67a430ea-0128-45e3-a7e4-3f7e1c3ac2fc}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ac5ff091-f0c1-41ae-937b-60bd3860b962}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6137A08F-29B1-4E48-B6A1-70CC3ABF50F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FCE74B5F-13A9-47C3-B69E-5210C1EECBEF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67a430ea-0128-45e3-a7e4-3f7e1c3ac2fc}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ac5ff091-f0c1-41ae-937b-60bd3860b962}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{67a430ea-0128-45e3-a7e4-3f7e1c3ac2fc}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ac5ff091-f0c1-41ae-937b-60bd3860b962}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{67a430ea-0128-45e3-a7e4-3f7e1c3ac2fc}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{ac5ff091-f0c1-41ae-937b-60bd3860b962}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67a430ea-0128-45e3-a7e4-3f7e1c3ac2fc}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ac5ff091-f0c1-41ae-937b-60bd3860b962}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7C2C1785-7B87-4E41-9A46-D5EDDF58034A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\WajIntEnhance
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKCU\Software\AppDataLow\Software\BrowseSmart
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\BrowseSmart
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5A1D3F9E-73B5-95EC-1233-6646E1358965}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B138259A-351E-33FA-2726-8D71704F1DA9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{45606A90-3363-3A3B-1C15-C40E77F4DAA0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9D9BEFAE-9499-F52B-6CC4-94818CCC2AB5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B696F285-F54E-2524-58B1-E06A70ABE6BE}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v37.0.1 (x86 fr)

[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=tele_14_17_ff&cd=2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SzzyEyDtN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDy[...]
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele1202");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cr", "1308855167");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "tele1202");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1308855167");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele1202&cd=2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCy[...]
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.id", "A0481C0BD5C37789");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16064");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele1202&cd=2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czut[...]
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele1202&cd=2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Cz[...]
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.022:49:23");
[du6preur.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
[8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "mystartsearch");
[8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
[8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1428005219&from=wpc&uid=ST1000LM024XHN-M101MBB_S2Y9J9CD802181&q={searchTerms}");
[8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "mystartsearch");
[8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele_14_17_ff");
[8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SzzyEyDtN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyEzzyDyB0C0E0FyDtG0BzzyEtAt[...]
[8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cr", "83943522");
[8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "140305_b");


AdwCleaner[R0].txt - [22819 octets] - [15/04/2015 16:07:15]
AdwCleaner[S0].txt - [20255 octets] - [15/04/2015 16:09:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20316 octets] ##########
0
aurore29160 Messages postés 38 Date d'inscription mercredi 23 octobre 2013 Statut Membre Dernière intervention 2 janvier 2016
15 avril 2015 à 16:35
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 632
15 avril 2015 à 16:47
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Startup: C:\Users\test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\La danse de Rabbi Jacob.lnk
ShortcutTarget: La danse de Rabbi Jacob.lnk -> C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}\La danse de Rabbi Jacob.exe ()
2015-04-02 22:03 - 2015-04-09 10:39 - 00000000 ____D () C:\ProgramData\9068650041098896923
2015-04-02 22:02 - 2015-04-13 11:05 - 00000000 ____D () C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
ognu Messages postés 1376 Date d'inscription vendredi 29 mai 2009 Statut Membre Dernière intervention 27 septembre 2016 133
15 avril 2015 à 16:50
ya vraiment un programme qui s'appelle rabi jacob ? O.o
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 632
15 avril 2015 à 17:49
Ces adwares doivent aller sur les site de Torrent et ça doit prendre le nom du téléchargement que tu mets...
Des fois ça a des noms de trucs de porns ou de cracks =)
0
ognu Messages postés 1376 Date d'inscription vendredi 29 mai 2009 Statut Membre Dernière intervention 27 septembre 2016 133
16 avril 2015 à 08:51
ah oui, comme les fameux "utilitaires" pour télécharger sur certains sites...
une belle co**rie oui !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aurore29160 Messages postés 38 Date d'inscription mercredi 23 octobre 2013 Statut Membre Dernière intervention 2 janvier 2016
15 avril 2015 à 19:33
0
aurore29160 Messages postés 38 Date d'inscription mercredi 23 octobre 2013 Statut Membre Dernière intervention 2 janvier 2016
15 avril 2015 à 19:45
j'ai bien enregistré "fixlist" sur mon bureau mais quand j'ouvre FRST il me dit qu'il ne trouve pas de "fixlist"
0
aurore29160 Messages postés 38 Date d'inscription mercredi 23 octobre 2013 Statut Membre Dernière intervention 2 janvier 2016
15 avril 2015 à 20:09
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-04-2015 02
Ran by test at 2015-04-15 19:46:32 Run:1
Running from C:\Users\test\Desktop
Loaded Profiles: test (Available profiles: Aurore & test & Administrateur)
Boot Mode: Normal
==============================================

Content of fixlist:

Startup: C:\Users\test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\La danse de Rabbi Jacob.lnk

ShortcutTarget: La danse de Rabbi Jacob.lnk -> C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}\La danse de Rabbi Jacob.exe ()

2015-04-02 22:03 - 2015-04-09 10:39 - 00000000 ____D () C:\ProgramData\9068650041098896923

2015-04-02 22:02 - 2015-04-13 11:05 - 00000000 ____D () C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}


C:\Users\test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\La danse de Rabbi Jacob.lnk => Moved successfully.
C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}\La danse de Rabbi Jacob.exe => Moved successfully.
C:\ProgramData\9068650041098896923 => Moved successfully.

"C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}" directory move:

Could not move "C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}" directory. => Scheduled to move on reboot.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-04-15 19:48:15)<

C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c} => Moved successfully.

End of Fixlog 19:48:17

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 632
16 avril 2015 à 08:47
Réinitialise les navigateurs WEB et vois ce que cela donne.
0