Probleme d'ouverture page web
Résolu
La fenêtre Google chrome s'affiche mais page web inaccessible. Merci pour l'aide.
Cordialement.
Cordialement.
27 réponses
Résumé de la discussion
La fenêtre Google Chrome s'affiche mais la page web reste inaccessible. Des symptômes pointent vers une infection ou un hijack du navigateur, avec des redirections vers search.conduit.com et search.ask.com dans les paramètres et des éléments suspects dans le profil. Des mesures de dépannage ont été proposées ou appliquées, incluant la désinstallation de McAfee Security Scan, l'exécution d'OTL et des scans avec AdwCleaner, RogueKiller et MalwareBytes, puis une réinstallation de Chrome. Des actions complémentaires ciblent le nettoyage des profils et des paramètres pour poursuivre l'investigation et recueillir des rapports.
-
Ce fut un plaisir ;)
Merci à toi aussi.
-
Non ne t'inquiète pas :)
-
Tu peux réinitialiser ton pare-feu?
Dans avira, le niveau de protection n'est pas configuré pour tout bloqué?
==> https://www.generation-nt.com/avira-chrome-antivirus-blocage-navigateur-actualite-1760462.html
regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes -
Fais un essai maintenant :)
-
Si avira payant intègre un pare-feu, regarde aussi dans ses options pour retirer chrome puis tu ré-autorises chrome dedans.
regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes -
Tu as quel antivirus déjà?
Tu es chez quel FAI?
Tu as un message d'erreur?
-
il n'est pas complet le rapport ^^
Tu as encore le problème?
-
Relance OTL, copie/colles ce texte ci-dessous sous Personnalisation
:OTL
File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{C9B68337-E93A-44EA-94DC-CB300EC06444}
File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{EEE6C361-6118-11DC-9C72-001320C79847}.XPI
File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\FFXTLBR@FUNMOODS.COM
[2013/08/02 21:58:16 | 000,000,000 | ---D | C] -- C:\Users\Manuel\AppData\Roaming\PerformerSoft
[2013/08/02 21:58:15 | 000,000,000 | ---D | C] -- C:\Users\Manuel\AppData\Roaming\SpeedAnalysis2
[2013/08/02 21:58:10 | 000,000,000 | ---D | C] -- C:\Program Files\Speed Analysis 2
[2013/08/02 21:58:06 | 000,000,000 | ---D | C] -- C:\Users\Manuel\AppData\Roaming\File Scout
[2013/08/02 00:12:18 | 000,000,000 | ---D | C] -- C:\ProgramData\McAfee Security Scan
[2013/07/31 11:51:06 | 000,000,000 | ---D | C] -- C:\Users\Manuel\AppData\Local\{5AD7084A-EED0-4E0B-9F35-55A4D868986F}
[2013/08/02 21:58:07 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\File Scout
[2013/08/02 22:17:41 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\PerformerSoft
[2013/08/02 21:58:17 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\SpeedAnalysis2
[2013/08/02 00:12:18 | 000,000,000 | ---D | M] -- C:\ProgramData\McAfee Security Scan
[2013/08/02 22:18:21 | 000,000,000 | ---D | M] -- C:\Program Files\Speed Analysis 2
[2013/07/12 13:03:11 | 001,207,296 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\GoogleEarth.exe
[2013/07/12 12:53:45 | 000,208,384 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\program files\Google\Google Earth\client\googleearth.exe
[2013/07/12 12:53:45 | 000,208,384 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\program files\Google\Google Earth\plugin\geplugin.exe
:REG
[-HKEY_CURRENT_USER\Software\MCAFEE]
[-HKEY_LOCAL_MACHINE\Software\McAfee.com]
:COMMANDS
[EMPTYTEMP]
Clique sur Correction, poste le rapport dans ta prochaine réponse.
-
Bonjour,
Reprise, voici le rapport OTL apres correction.
Files\Folders moved on Reboot...
File move failed. C:\Windows\Temp\._msige61\GoogleEarth.exe scheduled to be moved on reboot.
File move failed. C:\Windows\Temp\._msige61\program files\Google\Google Earth\client\googleearth.exe scheduled to be moved on reboot.
File move failed. C:\Windows\Temp\._msige61\program files\Google\Google Earth\plugin\geplugin.exe scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
-
-
refais moi un OTL
Télécharge ici :OTL
Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
Coche les cases à coté de Recherche Lop et Recherche Purity.
Laisse tous les autres paramètres par défaut
Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange.
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
-
Ok, tu as toujours le problème?
-
---> Quitter tous les programmes en cours !
---> Relancer RogueKiller (créé par Tigzy)
---> Cliquer sur [Suppression]
---> Cliquer sur [Rapport] une fois le scan terminé, et copier-coller le rapport dans ta prochaine réponse.
-
Rapport de suppression de RogueKiller:
RogueKiller V8.6.4 [Jul 29 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Manuel [Droits d'admin]
Mode : Suppression -- Date : 08/02/2013 22:23:38
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 1 ¤¤¤
[SERVICE] IBUpdaterService -- "C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x] -> STOPPÉ
¤¤¤ Entrees de registre : 5 ¤¤¤
[SERVICE][BLVALUE] HKLM\[...]\CCSet\[...]\Services : IBUpdaterService ("C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x]) -> [0x2] Le fichier spécifié est introuvable.
[SERVICE][BLVALUE] HKLM\[...]\CS001\[...]\Services : IBUpdaterService ("C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x]) -> [0x2] Le fichier spécifié est introuvable.
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] Run RoboForm Process : C:\Users\Manuel\AppData\Local\Temp\RoboForm\RoboTaskBarIcon.exe [x] -> SUPPRIMÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
[Address] SSDT[84] : NtCreateSection @ 0x8322A13D -> HOOKED (Unknown @ 0x8D028FBE)
[Address] SSDT[86] : NtCreateSymbolicLinkObject @ 0x832089C6 -> HOOKED (Unknown @ 0x8D028F96)
[Address] SSDT[155] : NtLoadDriver @ 0x831CCC32 -> HOOKED (Unknown @ 0x8D028F9B)
[Address] SSDT[194] : NtOpenSection @ 0x832709EB -> HOOKED (Unknown @ 0x8D028F91)
[Address] SSDT[299] : NtRequestWaitReplyPort @ 0x83244B22 -> HOOKED (Unknown @ 0x8D028FC8)
[Address] SSDT[316] : NtSetContextThread @ 0x832E484D -> HOOKED (Unknown @ 0x8D028FC3)
[Address] SSDT[347] : NtSetSecurityObject @ 0x832087F7 -> HOOKED (Unknown @ 0x8D028FCD)
[Address] SSDT[350] : NtSetSystemInformation @ 0x8325537A -> HOOKED (Unknown @ 0x8D028FA0)
[Address] SSDT[368] : NtSystemDebugControl @ 0x8328C7D2 -> HOOKED (Unknown @ 0x8D028FD2)
[Address] SSDT[370] : NtTerminateProcess @ 0x83261D86 -> HOOKED (Unknown @ 0x8D028F5F)
[Address] SSDT[399] : NtWriteVirtualMemory @ 0x83266A83 -> HOOKED (Unknown @ 0x8D028F5A)
[Address] Shadow SSDT[585] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x8D028FE6)
[Address] Shadow SSDT[588] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x8D028FEB)
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: MAXTOR STM3250310AS ATA Device +++++
--- User ---
[MBR] 4dce99ebdd4f12088c12ed00770370ba
[BSP] 36f52f4fa869a2195bcbd3e199fe5ab5 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 128374 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 263116800 | Size: 109998 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: MAXTOR STM3250310AS ATA Device +++++
--- User ---
[MBR] 90b4356f13ef2fcacb69c2b7aad0080e
[BSP] bc383d36791b733b79e53eb174face67 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8064 | Size: 14640 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[0]_D_08022013_222338.txt >>
RKreport[0]_S_08022013_220941.txt;RKreport[0]_S_08022013_221143.txt
-
-
Faire un nettoyage avec ccleaner (registre aussi)
==> Tutoriel CCleaner
Redémarrer le pc.
================================
---> Quitter tous les programmes en cours !
---> Télécharger sur le bureau RogueKiller (créé par Tigzy)
---> Cliquer sur [Scan]
---> Cliquer sur [Rapport] une fois le scan terminé, et copier/coller le rapport dans ta prochaine réponse.
(le rapport est également sur le bureau)
-
-
Bizarre Safari refonctionne.
Voici le rapport de RogueKiller:
RogueKiller V8.6.4 [Jul 29 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Manuel [Droits d'admin]
Mode : Recherche -- Date : 08/02/2013 22:11:43
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 1 ¤¤¤
[SERVICE] IBUpdaterService -- "C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x] -> STOPPÉ
¤¤¤ Entrees de registre : 5 ¤¤¤
[SERVICE][BLVALUE] HKLM\[...]\CCSet\[...]\Services : IBUpdaterService ("C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x]) -> TROUVÉ
[SERVICE][BLVALUE] HKLM\[...]\CS001\[...]\Services : IBUpdaterService ("C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x]) -> TROUVÉ
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] Run RoboForm Process : C:\Users\Manuel\AppData\Local\Temp\RoboForm\RoboTaskBarIcon.exe [x] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
[Address] SSDT[84] : NtCreateSection @ 0x8322A13D -> HOOKED (Unknown @ 0x8D028FBE)
[Address] SSDT[86] : NtCreateSymbolicLinkObject @ 0x832089C6 -> HOOKED (Unknown @ 0x8D028F96)
[Address] SSDT[155] : NtLoadDriver @ 0x831CCC32 -> HOOKED (Unknown @ 0x8D028F9B)
[Address] SSDT[194] : NtOpenSection @ 0x832709EB -> HOOKED (Unknown @ 0x8D028F91)
[Address] SSDT[299] : NtRequestWaitReplyPort @ 0x83244B22 -> HOOKED (Unknown @ 0x8D028FC8)
[Address] SSDT[316] : NtSetContextThread @ 0x832E484D -> HOOKED (Unknown @ 0x8D028FC3)
[Address] SSDT[347] : NtSetSecurityObject @ 0x832087F7 -> HOOKED (Unknown @ 0x8D028FCD)
[Address] SSDT[350] : NtSetSystemInformation @ 0x8325537A -> HOOKED (Unknown @ 0x8D028FA0)
[Address] SSDT[368] : NtSystemDebugControl @ 0x8328C7D2 -> HOOKED (Unknown @ 0x8D028FD2)
[Address] SSDT[370] : NtTerminateProcess @ 0x83261D86 -> HOOKED (Unknown @ 0x8D028F5F)
[Address] SSDT[399] : NtWriteVirtualMemory @ 0x83266A83 -> HOOKED (Unknown @ 0x8D028F5A)
[Address] Shadow SSDT[585] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x8D028FE6)
[Address] Shadow SSDT[588] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x8D028FEB)
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: MAXTOR STM3250310AS ATA Device +++++
--- User ---
[MBR] 4dce99ebdd4f12088c12ed00770370ba
[BSP] 36f52f4fa869a2195bcbd3e199fe5ab5 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 128374 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 263116800 | Size: 109998 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: MAXTOR STM3250310AS ATA Device +++++
--- User ---
[MBR] 90b4356f13ef2fcacb69c2b7aad0080e
[BSP] bc383d36791b733b79e53eb174face67 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8064 | Size: 14640 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[0]_S_08022013_221143.txt >>
RKreport[0]_S_08022013_220941.txt
-
-
ok, tu as des extensions dans Chrome?
-
Tu as ça qu'avec chrome?
-
Bon ben je te suggère de le désinstaller et de le réinstaller:
Fermes Google Chrome
Utilises le raccourci clavier Windows + R
Saisir le chemin vers le répertoire approprié dans la barre d'adresse :
%LOCALAPPDATA%\Google\Chrome\User Data\
Cliquer sur OK
Dans la fenêtre de répertoire qui s'ouvre, repérer le dossier intitulé "Default"
Ouvres le et mets les fichiers Bookmarks, Bookmarks.bak, Favicons et Login Data sur ton bureau.
=======================================================
désinstalles Chrome avec revouninstaller
*Lancer Revo Uninstaller
*Laisser-le charger...
*Sélectionner le logiciel à désinstaller, puis clic droit "Désinstaller"
*Une fenêtre s'ouvre, sélectionner le mode "Avancé", puis cliquer sur "Suivant"
*Laisser le charger...
*Une fenêtre s'ouvre, avec le désinstallateur classique du logiciel sélectionné.
*Poursuivre la désinstallation comme une désinstallation classique.
*Une fois la désinstallation classique terminée, faire "Suivant"
*Le logiciel fait un scan pour trouver des restes, laissez le charger...
*Si des éléments restant du registre sont trouvés :
*Cliquer sur "Sélectionner tout", puis "Supprimer".
*Puis cliquer sur "Suivant".
*Si des fichiers et répertoires restants sont trouvés :
*Cliquer sur "Sélectionner tout", puis sur "Supprimer".
*Puis cliquer sur "Suivant".
NOTE: Si des éléments ne peuvent être supprimés qu'au redémarrage, redémarrer le pc.
Faire un nettoyage avec ccleaner (registre aussi)
==> Tutoriel CCleaner
Redémarrer le pc.
======================================================
Utilises le raccourci clavier Windows + R
Saisir le chemin vers le répertoire approprié dans la barre d'adresse :
%LOCALAPPDATA%
Cliquer sur OK
Supprimes le dossier Google.
=====================================================
Réinstalles Google Chrome
=====================================================
Utilises le raccourci clavier Windows + R
Saisir le chemin vers le répertoire approprié dans la barre d'adresse :
%LOCALAPPDATA%\Google\Chrome\User Data\
Cliquer sur OK
Dans la fenêtre de répertoire qui s'ouvre, repérer le dossier intitulé "Default"
remets à l'intérieur les fichiers Bookmarks, Bookmarks.bak, Favicons et Login Data
Fermes les fenêtres et lance google chrome.
-
Pour McAfee Security Scan Plus, c'est au cas ou tu le télécharges sur le site officiel:
==> https://get2.adobe.com/fr/reader/otherversions/
idem pour flash player:
==> https://get.adobe.com/flashplayer/?loc=fr
Pour Chrome:
Fermes Google Chrome
Utilises le raccourci clavier Windows + R
Saisir le chemin vers le répertoire approprié dans la barre d'adresse :
%LOCALAPPDATA%\Google\Chrome\User Data\
Cliquer sur OK
Dans la fenêtre de répertoire qui s'ouvre, repérer le dossier intitulé "Default" et renommez-le "Backup default".
Fermer les fenêtres.
Ouvrir ensuite Google Chrome.
Un nouveau dossier "Default" est créé automatiquement à l'ouverture du navigateur.
Pour récupérer tes favoris:
Copies le fichier "Bookmarks.bak" du dossier "Backup default" puis colles le dans le nouveau dossier "Default".
Une fois le fichier déplacé, renommes-le "Bookmarks" pour finir le transfert.
Récupérer tes Favicons et tes mots de passe:
Dans le dossier backup default, tu as les fichiers Favicons et Login Data.
Les remettre aussi dans le nouveau dossier Default.
-
Ok, voilà la suite:
---> Télécharger et lancer le désinstallateur de logiciels utilisés durant la désinfection ==> DelFix
---> Laisser par défaut "Supprimer les outils de désinfection"
---> Cliquer ensuite sur Exécuter puis patienter pendant le processus de suppression.
---> Le rapport sera enregistré dans le presse-papier et sur le disque dur: (C:\DelFix.txt).
=================================
Fais un essai de tes navigateurs et dis moi si c'est rentré dans l'ordre.
=================================
Garde toujours ton Widows à jour par le biais de Windows Update.
Garde toujours à jour Flash Player (décoche McAfee Security Scan Plus), Java, Adobe Reader (décoche McAfee Security Scan Plus), ton antivirus.
Si tu n'as pas l'utilité de java:
==> https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
=================================
comment changer la page d'accueil de son navigateur web
Bien se protéger:
==> https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
Avec Firefox:
Adblock plus
WOT
Avec Google Chrome:
Adblock
Wot
Avec Internet Explorer:
Sécuriser votre navigateur Internet Explorer
Si tu installes des logiciels, penses à décocher les cases qui te proposent des logiciels additifs ou toolbars (barre d'outils).
Ne pas télécharger sur les sites 01.net et softonic
Les toolbars, c'est pas obligatoire (par Malekal)
PUP / Logiciels potentiellement indésirables (par Malekal)
Prévention, virus & arnaques et dangers d'Internet (par Malekal)
Télécharger depuis 01net nuit gravement à la santé des PC
Stop la pub!
-
Voici le rapport DelFix:
# DelFix v10.4 - Rapport créé le 02/08/2013 à 14:00:36
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Manuel - PROPRIETAIRE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\_OTL
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Manuel\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Manuel\Desktop\Extras.Txt
Supprimé : C:\Users\Manuel\Desktop\OTL.Txt
Supprimé : C:\Users\Manuel\Downloads\adwcleaner.exe
Supprimé : C:\Users\Manuel\Downloads\Extras.Txt
Supprimé : C:\Users\Manuel\Downloads\OTL.Txt
Supprimé : C:\Users\Manuel\Downloads\OTL.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
########## - EOF - ##########
IE continue de fonctionner normalement, mais pas d'amélioration pour Chrome.
Pour ce qui concerne la mise à jour des logitiels, je n'ai pas Flash Player mais pour Adobe Reader où décocher McAfee Security Scan Plus?
-
-
Ben ne cherche pas alors, passe directement à ce que je t'ai demandé avec otl
-
Désinstalles McAfee Security Scan
Relance OTL, copie/colle le texte ci-dessous sous Personnalisation:
:OTL
MOD - [2011/06/22 12:46:12 | 000,434,016 | ---- | M] () -- C:\PROGRA~1\MICROS~3\Office12\ADDINS\UMOUTL~1.DLL
MOD - [2009/02/26 14:46:56 | 000,064,344 | ---- | M] () -- C:\PROGRA~1\MICROS~3\Office12\ADDINS\COLLEA~1.DLL
IE - HKU\S-1-5-21-851920604-1808210530-3326344766-1002\..\SearchScopes\{2EDECA83-213F-4BF3-97A5-9D0D65F349AF}: URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2504091 <b>[Pays NL - 195.78.120.88]</b>
IE - HKU\S-1-5-21-851920604-1808210530-3326344766-1002\..\SearchScopes\{75FB5560-0E7D-4E9D-83CE-72B293B8BC4A}: URL = http://www.search.ask.com/?l=dis{searchTerms}&locale=&apn_ptnrs=FV&apn_dtid=YYYYYYYYFR&apn_uid=8b9f6f5c-92ee-43b9-86d1-2fa98d7ae469&apn_sauid=69302E69-7CD5-4959-9923-75EB2BD77570 <b>[Pays US - 199.36.102.106]</b>
IE - HKU\S-1-5-21-851920604-1808210530-3326344766-1002\..\SearchScopes\{9875FF4A-D724-4F96-B2E0-CE79361E62DD}: URL = http://start.funmoods.com/results.php?f=4&a=make&q={searchTerms} <b>[Pays US - 23.23.232.219]</b>
File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{C9B68337-E93A-44EA-94DC-CB300EC06444}
File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{EEE6C361-6118-11DC-9C72-001320C79847}.XPI
File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\FFXTLBR@FUNMOODS.COM
[2012/12/14 21:07:14 | 000,000,000 | -H-D | M] -- C:\CanoScan
[2013/06/16 13:20:20 | 000,000,000 | ---D | M] -- C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
[2012/04/10 19:31:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\{6DFE6B59-3F4E-45AF-A9D0-5EDC43DD23AF}
[2012/12/19 13:23:41 | 000,000,000 | ---D | M] -- C:\Program Files\GIRDAC PDF Converter
[2013/01/07 19:00:29 | 000,000,000 | ---D | M] -- C:\Program Files\McAfee Security Scan
[2013/07/12 13:03:11 | 001,207,296 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\GoogleEarth.exe
[2013/07/12 12:53:45 | 000,208,384 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\program files\Google\Google Earth\client\googleearth.exe
[2013/07/12 12:53:45 | 000,208,384 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\program files\Google\Google Earth\plugin\geplugin.exe
:COMMANDS
[EMPTYTEMP]
Cliques sur Correction, poste le rapport dans ta prochaine réponse.
-
-
-
Désolé j'ai confondu McAfee avec mon antivirus Avira.
Je reprends donc.
Je ne trouve pas McAfee dans les fichiers à désinstaller du panneau de configuration.
J'en trouve un "MacAfee Security Scan" dans C:\ProgramData un dans C:\_OTM\MovedFiles\08012013_232009\C_Program Files
Et un "MacAfee" dans C:\ProgramData
Comment desinstaller tous ce petit monde :)
Je reprendrai Demain, bonne nuit.
-
-
je regarde tes rapports et je reviens vers toi après ;)
- 1
- 2
Suivant