Supprimez Launchpage.org

bullit95 Messages postés 5 Statut Membre -  
bullit95 Messages postés 5 Statut Membre -
Bonjour tout le monde, comme beaucoup j'ai cette très envahissante launchpage.org qui me pourri mon navigateur.

Je suis tombé sur un sujet qui parler de ça et j'ai donc fait l'analyse avec FRST. Je vous mets le résultat des 3 scans, si quelqu'un pouvez me donner la solution.

https://pjjoint.malekal.com/files.php?id=FRST_20170520_t7z10g5i6p12
https://pjjoint.malekal.com/files.php?id=20170520_h6p15o14l12q9
https://pjjoint.malekal.com/files.php?id=20170520_z10z9h5i5u11

Merci d'avance.

1 réponse

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    deux antivirus installés
    désinstalle celui en trop :
    AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
    AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    AV: ESET NOD32 Antivirus (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70}


    Tu peux aussi désinstaller tous les Java et Wondershare Video Converter Ultimate

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    ShortcutWithArgument: C:\Users\Thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGGjMhxpsXWEzohAM%2B188ydOnLeiiZtkSz2gMf2Hc%2B1NOkm6mAIPhgyYy080c
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGGjMhxpsXWEzohAM%2B188ydOnLeiiZtkSz2gMf2Hc%2B1NOkm6mAIPhgyYy080c
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    1
    1. bullit95 Messages postés 5 Statut Membre
       
      Merci de t'occuper de mon soucis.

      J'ai tout desinstaller et fait la correction voilà le resultat:
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20-05-2017
      Exécuté par Thomas (20-05-2017 19:21:53) Run:1
      Exécuté depuis C:\Users\Thomas\Desktop
      Profils chargés: Thomas (Profils disponibles: Thomas)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      CreateRestorePoint:
      CloseProcesses:
      ShortcutWithArgument: C:\Users\Thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGGjMhxpsXWEzohAM%2B188ydOnLeiiZtkSz2gMf2Hc%2B1NOkm6mAIPhgyYy080c
      ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGGjMhxpsXWEzohAM%2B188ydOnLeiiZtkSz2gMf2Hc%2B1NOkm6mAIPhgyYy080c
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      C:\Users\Thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
      C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
      Hosts restauré(es) avec succès.

      ========= RemoveProxy: =========

      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
      HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-3320569497-1306037520-4285789274-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-3320569497-1306037520-4285789274-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 0 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 105071536 B
      Java, Flash, Steam htmlcache => 506 B
      Windows/system/drivers => 543826189 B
      Edge => 3128 B
      Chrome => 107520 B
      Firefox => 376929870 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 0 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 128 B
      systemprofile32 => 0 B
      LocalService => 3298 B
      NetworkService => 128 B
      Thomas => 54105876 B

      RecycleBin => 0 B
      EmptyTemp: => 1 GB données temporaires supprimées.

      ================================


      Le système a dû redémarrer.

      Fin de Fixlog 19:24:25

      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > bullit95 Messages postés 5 Statut Membre
       
      fais le reste et vois ce que cela donne.
      0
    3. bullit95 Messages postés 5 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      Malheureusement il est toujours là !

      Ce virus rend fou ..
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > bullit95 Messages postés 5 Statut Membre
       
      Sur quel navigateur WEB ?
      0
    5. bullit95 Messages postés 5 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      Je suis sur Firefox x64
      0