Problèmes avec startpageing123

MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -  
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai depuis quelques semaines un problème avec entre autre startpageing123 que je n'arrive pas à supprimer définitivement malgré plusieurs interventions à l'aide d'ADWCLEANER. Je ne l'ai plus pendant quelques jours et ensuite, il réaparait sous chrome, m'ouvre Firefox tout seul et recouvre l'écran de publicités diverses et variées...

J'ai effectué les étapes proposées par Destrio5 :
https://forums.commentcamarche.net/forum/affich-34417564-virus-startpageing123

Ci-dessous les liens des 3 rapports générés par AdwCleaner et Farbar :

https://pjjoint.malekal.com/files.php?id=20170324_q9m9t5m9t7

https://pjjoint.malekal.com/files.php?id=FRST_20170324_i15n14n15l7q15

https://pjjoint.malekal.com/files.php?id=20170324_n7y5s10f15b10

J'ai également exporté mes favoris comme préconisé.

Je vous remercie par avance de votre aide.


8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {58911296-FF25-4A40-8B45-EB96E453A4C4} - System32\Tasks\Potoied Collector => C:\Program Files (x86)\Dronaing\thikuied.exe
ShellExecuteHooks: Pas de nom - {C9C86336-EABE-11E6-B9AE-64006A5CFC23} - C:\Users\olive\AppData\Roaming\Dupied\Choriwardbawory.dll -> Pas de fichier
S4 Numicultthges; C:\Program Files (x86)\Dronaing\BbyManager.dll [X]
2017-03-24 10:48 - 2017-03-24 10:51 - 00000000 ____D C:\Program Files (x86)\MK
2017-03-24 10:48 - 2017-03-24 10:48 - 00000000 ____D C:\Program Files (x86)\{2CF0CFF3-D60E-4EFA-82BB-62246B74885D}
2017-03-24 00:39 - 2017-03-24 00:44 - 00000000 _____ C:\Windows\SysWOW64\2
2017-03-24 00:39 - 2017-03-24 00:39 - 00000000 ____D C:\ProgramData\SWCUTemp
2017-03-24 00:21 - 2017-03-24 12:05 - 00000000 ____D C:\Program Files (x86)\{313BC60F-283B-44C8-9AC2-7678125F7AD4}
2017-03-24 00:21 - 2017-03-24 00:21 - 00000000 ____D C:\Program Files (x86)\MIO U2 WinSAPSvc; C:\Users\olive\AppData\Roaming\WinSAPSvc\WinSAP.dll [X]
2017-03-02 13:00 - 2017-03-24 10:49 - 00000000 _____ C:\Windows\SysWOW64\4
2017-03-02 13:00 - 2017-03-24 10:49 - 00000000 _____ C:\Windows\SysWOW64\3
2017-03-02 13:00 - 2017-03-23 07:12 - 00006532 _____ C:\Program Files (x86)\metadata
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
de rien :)

fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

et vois ce que cela donne ensuite =)



1
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir Malekal_morte-,

Après 2 nettoyages avec Malwarebytes : Plus rien !!!

Merci encore et bonne continuation ;D
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
de rien =)
0
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup Malekal_morte- !

J'ai effectué les actions demandées.

"Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message."
J'ai juste reçu un message dans une fenêtre contextuelle dont je n'ai pas pu copier le texte... Ce message disait que les corrections avaient été apportées et que je devais redémarrer mon PC et que je n'aurait pas de fichier texte.

J'espère en être débarrassée.

Je te remercie pour ta réponse très rapide. BRAVO !!!
0
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Malekal_morte-,

Mauvaise nouvelle : StartPageing123 est revenu :(

J'ai lancé Malwarebytes :
Menace détectée : 0
Mise en quarantaine : 0

D'autre part, depuis les dernières manipulations, je n'arrive plus à ajouter de raccourci sur mon bureau. Le lien m'emmène systématiquement sur la page d'accueil de Google chrome.

Merci de ton aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Je pense que c'est lié à ton raccourci de lancement, surtout si tu as StartPageing123 qui s'ouvre en plus de la page de démarrage.

Clic droit sur l'icône de lancement de ton navigateur WEB.
Propriétés
Dans la partie cible, vérifie à la fin que tu n'as pas une adresse http://
si oui tu la supprimes.
0
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Dans la partie cible :

"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"

... rien d'autre
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
0
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Il y a vraiment énormément d'extension sur Chrome...
Le mieux serait de réinstaller de zéro Chrome.

Réinstalle proprement Google Chrome, en suivant exactement cette procédure : https://www.malekal.com//reparer-google-chrome/#Reinstaller_Google_Chrome


Sachant que si tu as un compte synchronisé, en le réactivant, tu peux remettre tout, le compte synchronisé pouvant être corrompu.
0
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
ok, je vais essayer.

Je te tiens au courant, merci une fois de plus !
0
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai "essayé" de désinstallé Chrome.

J'ai bien décoché l'option Système dans les paramètres (Poursuivre l'exécution en arrière plan...)
Lors de la désistallation, j'ai toujours le message à cocher : Supprimer également vos données de navigation ?

J'ai essayé en cochant, en décochant, rien n'y fait et Chrome reste installé
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
rien ne se passe quand tu le désinstalles ?
0
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Si... IE s'ouvre pour m'indiquer que Chrome a bien été désinstallé. je réinstalle chrome et tout est comme avant, comme si de rien était, tout est là : mon compte, les favoris...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Parce que tu n'as pas supprimé le profil comme indiqué dans la procédure.
Faut désinstaller
supprimer le profil
réinstaller chrome
0
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
C'est ce que j'ai fait... et quand je vérifie %LOCALAPPDATA% j'ai toujours Google ...
0
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   > MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Sous Local > Google :
  • Chrome :

- Backup
. Bookmarks
. Login Data
. Web Data
  • CrashRepors (vide)
  • Software Reporter Tool

- reports (vide)
- Metadata
- Settings.dat
- Software Reporter Tool
- Software Reporter Tool crashpad
0
MARGODAY Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
... et toujours ce problème de raccourci bureau qui ne fonctionnent pas
0