Probleme d'ouverture page web

Résolu
La fenêtre Google chrome s'affiche mais page web inaccessible. Merci pour l'aide.
Cordialement.

27 réponses

Résumé de la discussion

La fenêtre Google Chrome s'affiche mais la page web reste inaccessible. Des symptômes pointent vers une infection ou un hijack du navigateur, avec des redirections vers search.conduit.com et search.ask.com dans les paramètres et des éléments suspects dans le profil. Des mesures de dépannage ont été proposées ou appliquées, incluant la désinstallation de McAfee Security Scan, l'exécution d'OTL et des scans avec AdwCleaner, RogueKiller et MalwareBytes, puis une réinstallation de Chrome. Des actions complémentaires ciblent le nettoyage des profils et des paramètres pour poursuivre l'investigation et recueillir des rapports.

Bobot (l’IA à votre service)
  1. Ce fut un plaisir ;)

    Merci à toi aussi.
    0
    1. Non ne t'inquiète pas :)

      0
      1. ENCORE MERCI,

        4 jours de bataille mais finalement à bout de chrome, à moins que ce soit d'AVIRA :)

        TRES BONNE SOIREE A TOI.
        0
    2. Tu peux réinitialiser ton pare-feu?

      Dans avira, le niveau de protection n'est pas configuré pour tout bloqué?

      ==> https://www.generation-nt.com/avira-chrome-antivirus-blocage-navigateur-actualite-1760462.html

      regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
      0
      1. Ouf !!!!! :) J'embrasse toadangel :)
        Chrome fonctionne.

        Solution : dans Avira Internet Security/Protection Web/Configuration/Décocher "Activer la prise en charge IPv6.

        Cela ne peut-il pas créer d'autres PB ?
        0
    3. Fais un essai maintenant :)
      0
      1. Bonsoir,

        L'essai n'est pas concluant.

        Coriace ce chrome :)
        0
    4. Si avira payant intègre un pare-feu, regarde aussi dans ses options pour retirer chrome puis tu ré-autorises chrome dedans.

      regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
      0
      1. Dans Avira concernant l'application chrome je l'ai configuré sur refusé puis sur autorisé.
        Est-ce la bonne manip?
        0
    5. Tu as quel antivirus déjà?

      Tu es chez quel FAI?

      Tu as un message d'erreur?
      0
      1. JAvira (payant), FAI Free, pas de message d'erreur hors celui de chrome indiquant ne pas pouvoir ouvrir la page.
        0
    6. il n'est pas complet le rapport ^^

      Tu as encore le problème?
      0
      1. Le problème persiste (mais dés qu'il sera résolu tu seras averti EN URGENCE)

        Pour le rapport j'ai fait un copier/coller, veux-tu que je relance OTL.
        0
      2. J'ai relancé OTL et obtenu un meilleur rapport que voici

        Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=0480879094
        0
    7. Relance OTL, copie/colles ce texte ci-dessous sous Personnalisation

      :OTL
      File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{C9B68337-E93A-44EA-94DC-CB300EC06444}
      File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{EEE6C361-6118-11DC-9C72-001320C79847}.XPI
      File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\FFXTLBR@FUNMOODS.COM
      [2013/08/02 21:58:16 | 000,000,000 | ---D | C] -- C:\Users\Manuel\AppData\Roaming\PerformerSoft
      [2013/08/02 21:58:15 | 000,000,000 | ---D | C] -- C:\Users\Manuel\AppData\Roaming\SpeedAnalysis2
      [2013/08/02 21:58:10 | 000,000,000 | ---D | C] -- C:\Program Files\Speed Analysis 2
      [2013/08/02 21:58:06 | 000,000,000 | ---D | C] -- C:\Users\Manuel\AppData\Roaming\File Scout
      [2013/08/02 00:12:18 | 000,000,000 | ---D | C] -- C:\ProgramData\McAfee Security Scan
      [2013/07/31 11:51:06 | 000,000,000 | ---D | C] -- C:\Users\Manuel\AppData\Local\{5AD7084A-EED0-4E0B-9F35-55A4D868986F}
      [2013/08/02 21:58:07 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\File Scout
      [2013/08/02 22:17:41 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\PerformerSoft
      [2013/08/02 21:58:17 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\SpeedAnalysis2
      [2013/08/02 00:12:18 | 000,000,000 | ---D | M] -- C:\ProgramData\McAfee Security Scan
      [2013/08/02 22:18:21 | 000,000,000 | ---D | M] -- C:\Program Files\Speed Analysis 2
      [2013/07/12 13:03:11 | 001,207,296 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\GoogleEarth.exe
      [2013/07/12 12:53:45 | 000,208,384 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\program files\Google\Google Earth\client\googleearth.exe
      [2013/07/12 12:53:45 | 000,208,384 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\program files\Google\Google Earth\plugin\geplugin.exe
      :REG
      [-HKEY_CURRENT_USER\Software\MCAFEE]
      [-HKEY_LOCAL_MACHINE\Software\McAfee.com]
      :COMMANDS
      [EMPTYTEMP]


      Clique sur Correction, poste le rapport dans ta prochaine réponse.
      0
      1. Bonjour,

        Reprise, voici le rapport OTL apres correction.

        Files\Folders moved on Reboot...
        File move failed. C:\Windows\Temp\._msige61\GoogleEarth.exe scheduled to be moved on reboot.
        File move failed. C:\Windows\Temp\._msige61\program files\Google\Google Earth\client\googleearth.exe scheduled to be moved on reboot.
        File move failed. C:\Windows\Temp\._msige61\program files\Google\Google Earth\plugin\geplugin.exe scheduled to be moved on reboot.

        PendingFileRenameOperations files...

        Registry entries deleted on Reboot...
        0
    8. refais moi un OTL

      Télécharge ici :OTL

      Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

      Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
      Coche les cases à coté de Recherche Lop et Recherche Purity.
      Laisse tous les autres paramètres par défaut

      Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

      HKCU\Software
      HKLM\Software
      %Homedrive%\*
      %Homedrive%\*.
      %Userprofile%\*
      %Userprofile%\*.
      %Allusersprofile%\*
      %Allusersprofile%\*.
      %LocalAppData%\*
      %LocalAppData%\*.
      %programFiles%\*
      %programFiles%\*.
      %Systemroot%\Temp\*.exe /s
      %systemroot%\system32\*.dll /lockedfiles
      %systemroot%\system32\*.exe /lockedfiles
      %systemroot%\system32\*.in*
      %systemroot%\Tasks\*
      %systemroot%\Tasks\*.
      %systemroot%\system32\Tasks\*
      %systemroot%\system32\Tasks\*.
      %systemroot%\system32\drivers\*.sy* /lockedfiles
      %systemroot%\system32\config\*.exe /s
      %Systemroot%\ServiceProfiles\*.exe /s
      %systemroot%\system32\*.sys
      %temp%\*.exe /s
      %ALLUSERSPROFILE%\Application Data\*.exe /s
      %ALLUSERSPROFILE%\Application Data\*.
      %APPDATA%\*.exe /s
      %LocalAppData%\*
      %LocalAppData%\*.
      %SYSTEMDRIVE%\*.*
      /md5start
      explorer.exe
      winlogon.exe
      userinit.exe
      svchost.exe
      services.exe
      winsock.*
      /md5stop
      msconfig
      netsvcs
      BASESERVICES
      safebootminimal
      safebootnetwork
      CREATERESTOREPOINT
      SAVEMBR:0


      Clic sur Analyse.

      A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

      NE PAS COPIER/COLLER LE RAPPORT ICI

      Ces fichiers se trouvent à côté de l'exécutable OTL.exe

      héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange.

      NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

      0
      1. Lien de téléchargement OTL.Txt: https://forums-fec.be/upload/www/?a=d&i=7025410593

        Lien de téléchargement Extras.Txt: https://forums-fec.be/upload/www/?a=d&i=7114844984
        0
    9. Ok, tu as toujours le problème?
      0
      1. EETT OUI, indique "les pages suivantes ne répondent plus"
        0
    10. ---> Quitter tous les programmes en cours !

      ---> Relancer RogueKiller (créé par Tigzy)

      ---> Cliquer sur [Suppression]

      ---> Cliquer sur [Rapport] une fois le scan terminé, et copier-coller le rapport dans ta prochaine réponse.
      0
      1. Rapport de suppression de RogueKiller:

        RogueKiller V8.6.4 [Jul 29 2013] par Tigzy
        mail : tigzyRK<at>gmail<dot>com
        Remontees : http://www.adlice.com/forum/
        Site Web : http://www.sur-la-toile.com/RogueKiller/
        Blog : http://tigzyrk.blogspot.com/

        Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
        Demarrage : Mode normal
        Utilisateur : Manuel [Droits d'admin]
        Mode : Suppression -- Date : 08/02/2013 22:23:38
        | ARK || FAK || MBR |

        ¤¤¤ Processus malicieux : 1 ¤¤¤
        [SERVICE] IBUpdaterService -- "C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x] -> STOPPÉ

        ¤¤¤ Entrees de registre : 5 ¤¤¤
        [SERVICE][BLVALUE] HKLM\[...]\CCSet\[...]\Services : IBUpdaterService ("C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x]) -> [0x2] Le fichier spécifié est introuvable.
        [SERVICE][BLVALUE] HKLM\[...]\CS001\[...]\Services : IBUpdaterService ("C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x]) -> [0x2] Le fichier spécifié est introuvable.
        [HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
        [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
        [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

        ¤¤¤ Tâches planifiées : 1 ¤¤¤
        [V2][SUSP PATH] Run RoboForm Process : C:\Users\Manuel\AppData\Local\Temp\RoboForm\RoboTaskBarIcon.exe [x] -> SUPPRIMÉ

        ¤¤¤ Entrées Startup : 0 ¤¤¤

        ¤¤¤ Navigateurs web : 0 ¤¤¤

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver : [CHARGE] ¤¤¤
        [Address] SSDT[84] : NtCreateSection @ 0x8322A13D -> HOOKED (Unknown @ 0x8D028FBE)
        [Address] SSDT[86] : NtCreateSymbolicLinkObject @ 0x832089C6 -> HOOKED (Unknown @ 0x8D028F96)
        [Address] SSDT[155] : NtLoadDriver @ 0x831CCC32 -> HOOKED (Unknown @ 0x8D028F9B)
        [Address] SSDT[194] : NtOpenSection @ 0x832709EB -> HOOKED (Unknown @ 0x8D028F91)
        [Address] SSDT[299] : NtRequestWaitReplyPort @ 0x83244B22 -> HOOKED (Unknown @ 0x8D028FC8)
        [Address] SSDT[316] : NtSetContextThread @ 0x832E484D -> HOOKED (Unknown @ 0x8D028FC3)
        [Address] SSDT[347] : NtSetSecurityObject @ 0x832087F7 -> HOOKED (Unknown @ 0x8D028FCD)
        [Address] SSDT[350] : NtSetSystemInformation @ 0x8325537A -> HOOKED (Unknown @ 0x8D028FA0)
        [Address] SSDT[368] : NtSystemDebugControl @ 0x8328C7D2 -> HOOKED (Unknown @ 0x8D028FD2)
        [Address] SSDT[370] : NtTerminateProcess @ 0x83261D86 -> HOOKED (Unknown @ 0x8D028F5F)
        [Address] SSDT[399] : NtWriteVirtualMemory @ 0x83266A83 -> HOOKED (Unknown @ 0x8D028F5A)
        [Address] Shadow SSDT[585] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x8D028FE6)
        [Address] Shadow SSDT[588] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x8D028FEB)

        ¤¤¤ Ruches Externes: ¤¤¤

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        --> %SystemRoot%\System32\drivers\etc\hosts

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: MAXTOR STM3250310AS ATA Device +++++
        --- User ---
        [MBR] 4dce99ebdd4f12088c12ed00770370ba
        [BSP] 36f52f4fa869a2195bcbd3e199fe5ab5 : Windows 7/8 MBR Code
        Partition table:
        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
        1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 128374 Mo
        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 263116800 | Size: 109998 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        +++++ PhysicalDrive1: MAXTOR STM3250310AS ATA Device +++++
        --- User ---
        [MBR] 90b4356f13ef2fcacb69c2b7aad0080e
        [BSP] bc383d36791b733b79e53eb174face67 : MBR Code unknown
        Partition table:
        0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8064 | Size: 14640 Mo
        User = LL1 ... OK!
        Error reading LL2 MBR!

        Termine : << RKreport[0]_D_08022013_222338.txt >>
        RKreport[0]_S_08022013_220941.txt;RKreport[0]_S_08022013_221143.txt
        0
    11. Faire un nettoyage avec ccleaner (registre aussi)

      ==> Tutoriel CCleaner

      Redémarrer le pc.

      ================================

      ---> Quitter tous les programmes en cours !

      ---> Télécharger sur le bureau RogueKiller (créé par Tigzy)

      ---> Cliquer sur [Scan]

      ---> Cliquer sur [Rapport] une fois le scan terminé, et copier/coller le rapport dans ta prochaine réponse.

      (le rapport est également sur le bureau)
      0
      1. je n'ai plus rien dans chrome, j'ai déjà effectuer le nettoyage avec CCleaner dont le registre, je vais utiliser RogueKiller et te recontacte après.
        Encore Merci
        0
      2. Bizarre Safari refonctionne.

        Voici le rapport de RogueKiller:

        RogueKiller V8.6.4 [Jul 29 2013] par Tigzy
        mail : tigzyRK<at>gmail<dot>com
        Remontees : http://www.adlice.com/forum/
        Site Web : http://www.sur-la-toile.com/RogueKiller/
        Blog : http://tigzyrk.blogspot.com/

        Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
        Demarrage : Mode normal
        Utilisateur : Manuel [Droits d'admin]
        Mode : Recherche -- Date : 08/02/2013 22:11:43
        | ARK || FAK || MBR |

        ¤¤¤ Processus malicieux : 1 ¤¤¤
        [SERVICE] IBUpdaterService -- "C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x] -> STOPPÉ

        ¤¤¤ Entrees de registre : 5 ¤¤¤
        [SERVICE][BLVALUE] HKLM\[...]\CCSet\[...]\Services : IBUpdaterService ("C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x]) -> TROUVÉ
        [SERVICE][BLVALUE] HKLM\[...]\CS001\[...]\Services : IBUpdaterService ("C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE [x]) -> TROUVÉ
        [HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
        [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
        [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

        ¤¤¤ Tâches planifiées : 1 ¤¤¤
        [V2][SUSP PATH] Run RoboForm Process : C:\Users\Manuel\AppData\Local\Temp\RoboForm\RoboTaskBarIcon.exe [x] -> TROUVÉ

        ¤¤¤ Entrées Startup : 0 ¤¤¤

        ¤¤¤ Navigateurs web : 0 ¤¤¤

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver : [CHARGE] ¤¤¤
        [Address] SSDT[84] : NtCreateSection @ 0x8322A13D -> HOOKED (Unknown @ 0x8D028FBE)
        [Address] SSDT[86] : NtCreateSymbolicLinkObject @ 0x832089C6 -> HOOKED (Unknown @ 0x8D028F96)
        [Address] SSDT[155] : NtLoadDriver @ 0x831CCC32 -> HOOKED (Unknown @ 0x8D028F9B)
        [Address] SSDT[194] : NtOpenSection @ 0x832709EB -> HOOKED (Unknown @ 0x8D028F91)
        [Address] SSDT[299] : NtRequestWaitReplyPort @ 0x83244B22 -> HOOKED (Unknown @ 0x8D028FC8)
        [Address] SSDT[316] : NtSetContextThread @ 0x832E484D -> HOOKED (Unknown @ 0x8D028FC3)
        [Address] SSDT[347] : NtSetSecurityObject @ 0x832087F7 -> HOOKED (Unknown @ 0x8D028FCD)
        [Address] SSDT[350] : NtSetSystemInformation @ 0x8325537A -> HOOKED (Unknown @ 0x8D028FA0)
        [Address] SSDT[368] : NtSystemDebugControl @ 0x8328C7D2 -> HOOKED (Unknown @ 0x8D028FD2)
        [Address] SSDT[370] : NtTerminateProcess @ 0x83261D86 -> HOOKED (Unknown @ 0x8D028F5F)
        [Address] SSDT[399] : NtWriteVirtualMemory @ 0x83266A83 -> HOOKED (Unknown @ 0x8D028F5A)
        [Address] Shadow SSDT[585] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x8D028FE6)
        [Address] Shadow SSDT[588] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x8D028FEB)

        ¤¤¤ Ruches Externes: ¤¤¤

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        --> %SystemRoot%\System32\drivers\etc\hosts

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: MAXTOR STM3250310AS ATA Device +++++
        --- User ---
        [MBR] 4dce99ebdd4f12088c12ed00770370ba
        [BSP] 36f52f4fa869a2195bcbd3e199fe5ab5 : Windows 7/8 MBR Code
        Partition table:
        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
        1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 128374 Mo
        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 263116800 | Size: 109998 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        +++++ PhysicalDrive1: MAXTOR STM3250310AS ATA Device +++++
        --- User ---
        [MBR] 90b4356f13ef2fcacb69c2b7aad0080e
        [BSP] bc383d36791b733b79e53eb174face67 : MBR Code unknown
        Partition table:
        0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8064 | Size: 14640 Mo
        User = LL1 ... OK!
        Error reading LL2 MBR!

        Termine : << RKreport[0]_S_08022013_221143.txt >>
        RKreport[0]_S_08022013_220941.txt
        0
    12. ok, tu as des extensions dans Chrome?
      0
      1. Tu as ça qu'avec chrome?
        0
        1. Normal avec IE (avec lequel je suis connecté avec toi), mais viens de constater que Safari bloque aussi
          0
        2. Erreur de ma part, Safari fonctionne bien
          0
        3. Finalement Safari se remet à ramer
          0
      2. Bon ben je te suggère de le désinstaller et de le réinstaller:

        Fermes Google Chrome

        Utilises le raccourci clavier Windows + R

        Saisir le chemin vers le répertoire approprié dans la barre d'adresse :

        %LOCALAPPDATA%\Google\Chrome\User Data\

        Cliquer sur OK

        Dans la fenêtre de répertoire qui s'ouvre, repérer le dossier intitulé "Default"

        Ouvres le et mets les fichiers Bookmarks, Bookmarks.bak, Favicons et Login Data sur ton bureau.

        =======================================================

        désinstalles Chrome avec revouninstaller

        *Lancer Revo Uninstaller

        *Laisser-le charger...

        *Sélectionner le logiciel à désinstaller, puis clic droit "Désinstaller"

        *Une fenêtre s'ouvre, sélectionner le mode "Avancé", puis cliquer sur "Suivant"

        *Laisser le charger...

        *Une fenêtre s'ouvre, avec le désinstallateur classique du logiciel sélectionné.

        *Poursuivre la désinstallation comme une désinstallation classique.

        *Une fois la désinstallation classique terminée, faire "Suivant"

        *Le logiciel fait un scan pour trouver des restes, laissez le charger...

        *Si des éléments restant du registre sont trouvés :

        *Cliquer sur "Sélectionner tout", puis "Supprimer".

        *Puis cliquer sur "Suivant".

        *Si des fichiers et répertoires restants sont trouvés :

        *Cliquer sur "Sélectionner tout", puis sur "Supprimer".

        *Puis cliquer sur "Suivant".

        NOTE: Si des éléments ne peuvent être supprimés qu'au redémarrage, redémarrer le pc.

        Faire un nettoyage avec ccleaner (registre aussi)

        ==> Tutoriel CCleaner

        Redémarrer le pc.

        ======================================================

        Utilises le raccourci clavier Windows + R

        Saisir le chemin vers le répertoire approprié dans la barre d'adresse :

        %LOCALAPPDATA%

        Cliquer sur OK

        Supprimes le dossier Google.

        =====================================================

        Réinstalles Google Chrome

        =====================================================

        Utilises le raccourci clavier Windows + R

        Saisir le chemin vers le répertoire approprié dans la barre d'adresse :

        %LOCALAPPDATA%\Google\Chrome\User Data\

        Cliquer sur OK

        Dans la fenêtre de répertoire qui s'ouvre, repérer le dossier intitulé "Default"

        remets à l'intérieur les fichiers Bookmarks, Bookmarks.bak, Favicons et Login Data

        Fermes les fenêtres et lance google chrome.
        0
        1. A l'installation de chrome une frenêtre indique erreurs rencontrées, l'installation ne peux alors se poursuivre.
          0
        2. Plus précisemment indique 3 erreurs rencontrées.
          0
        3. Tu peux me dire quelles sont ces erreurs?
          0
        4. Réussi à installer chrome depuis le site chrome.
          Au lancement un moment après indique que la page ne répond plus.
          0
      3. Pour McAfee Security Scan Plus, c'est au cas ou tu le télécharges sur le site officiel:

        ==> https://get2.adobe.com/fr/reader/otherversions/

        idem pour flash player:

        ==> https://get.adobe.com/flashplayer/?loc=fr

        Pour Chrome:

        Fermes Google Chrome

        Utilises le raccourci clavier Windows + R

        Saisir le chemin vers le répertoire approprié dans la barre d'adresse :

        %LOCALAPPDATA%\Google\Chrome\User Data\

        Cliquer sur OK

        Dans la fenêtre de répertoire qui s'ouvre, repérer le dossier intitulé "Default" et renommez-le "Backup default".

        Fermer les fenêtres.

        Ouvrir ensuite Google Chrome.

        Un nouveau dossier "Default" est créé automatiquement à l'ouverture du navigateur.

        Pour récupérer tes favoris:

        Copies le fichier "Bookmarks.bak" du dossier "Backup default" puis colles le dans le nouveau dossier "Default".

        Une fois le fichier déplacé, renommes-le "Bookmarks" pour finir le transfert.

        Récupérer tes Favicons et tes mots de passe:

        Dans le dossier backup default, tu as les fichiers Favicons et Login Data.

        Les remettre aussi dans le nouveau dossier Default.
        0
        1. J'avais déjà fait cette manip, lue ici, il restait à copier les Favicons et mots de passe dans "Default", c'est fait.
          Dans la fenêtre chrome le disque de chargement tourne (lentement) mais sans résultat :)
          0
      4. Ok, voilà la suite:

        ---> Télécharger et lancer le désinstallateur de logiciels utilisés durant la désinfection ==> DelFix

        ---> Laisser par défaut "Supprimer les outils de désinfection"

        ---> Cliquer ensuite sur Exécuter puis patienter pendant le processus de suppression.

        ---> Le rapport sera enregistré dans le presse-papier et sur le disque dur: (C:\DelFix.txt).

        =================================

        Fais un essai de tes navigateurs et dis moi si c'est rentré dans l'ordre.

        =================================

        Garde toujours ton Widows à jour par le biais de Windows Update.

        Garde toujours à jour Flash Player (décoche McAfee Security Scan Plus), Java, Adobe Reader (décoche McAfee Security Scan Plus), ton antivirus.

        Si tu n'as pas l'utilité de java:

        ==> https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

        =================================

        comment changer la page d'accueil de son navigateur web

        Bien se protéger:

        ==> https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

        Avec Firefox:
        Adblock plus
        WOT

        Avec Google Chrome:
        Adblock
        Wot

        Avec Internet Explorer:
        Sécuriser votre navigateur Internet Explorer

        Si tu installes des logiciels, penses à décocher les cases qui te proposent des logiciels additifs ou toolbars (barre d'outils).

        Ne pas télécharger sur les sites 01.net et softonic

        Les toolbars, c'est pas obligatoire (par Malekal)

        PUP / Logiciels potentiellement indésirables (par Malekal)

        Prévention, virus & arnaques et dangers d'Internet (par Malekal)

        Télécharger depuis 01net nuit gravement à la santé des PC

        Stop la pub!
        0
        1. Voici le rapport DelFix:

          # DelFix v10.4 - Rapport créé le 02/08/2013 à 14:00:36
          # Mis à jour le 19/07/2013 par Xplode
          # Nom d'utilisateur : Manuel - PROPRIETAIRE-PC
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

          ~ Suppression des outils de désinfection ...

          Supprimé : C:\_OTL
          Supprimé : C:\AdwCleaner[R1].txt
          Supprimé : C:\AdwCleaner[S1].txt
          Supprimé : C:\Users\Manuel\Desktop\AdwCleaner[R1].txt
          Supprimé : C:\Users\Manuel\Desktop\Extras.Txt
          Supprimé : C:\Users\Manuel\Desktop\OTL.Txt
          Supprimé : C:\Users\Manuel\Downloads\adwcleaner.exe
          Supprimé : C:\Users\Manuel\Downloads\Extras.Txt
          Supprimé : C:\Users\Manuel\Downloads\OTL.Txt
          Supprimé : C:\Users\Manuel\Downloads\OTL.exe
          Supprimée : HKLM\SOFTWARE\OldTimer Tools
          Supprimée : HKLM\SOFTWARE\AdwCleaner

          ########## - EOF - ##########

          IE continue de fonctionner normalement, mais pas d'amélioration pour Chrome.

          Pour ce qui concerne la mise à jour des logitiels, je n'ai pas Flash Player mais pour Adobe Reader où décocher McAfee Security Scan Plus?
          0
      5. Ben ne cherche pas alors, passe directement à ce que je t'ai demandé avec otl
        0
        1. Bonjour,

          Lien de téléchargement du rapport OTL:

          https://forums-fec.be/upload/www/?a=d&i=1178066836

          Merci
          0
      6. Désinstalles McAfee Security Scan

        Relance OTL, copie/colle le texte ci-dessous sous Personnalisation:

        :OTL
        MOD - [2011/06/22 12:46:12 | 000,434,016 | ---- | M] () -- C:\PROGRA~1\MICROS~3\Office12\ADDINS\UMOUTL~1.DLL
        MOD - [2009/02/26 14:46:56 | 000,064,344 | ---- | M] () -- C:\PROGRA~1\MICROS~3\Office12\ADDINS\COLLEA~1.DLL
        IE - HKU\S-1-5-21-851920604-1808210530-3326344766-1002\..\SearchScopes\{2EDECA83-213F-4BF3-97A5-9D0D65F349AF}: URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2504091 <b>[Pays NL - 195.78.120.88]</b>
        IE - HKU\S-1-5-21-851920604-1808210530-3326344766-1002\..\SearchScopes\{75FB5560-0E7D-4E9D-83CE-72B293B8BC4A}: URL = http://www.search.ask.com/?l=dis{searchTerms}&locale=&apn_ptnrs=FV&apn_dtid=YYYYYYYYFR&apn_uid=8b9f6f5c-92ee-43b9-86d1-2fa98d7ae469&apn_sauid=69302E69-7CD5-4959-9923-75EB2BD77570 <b>[Pays US - 199.36.102.106]</b>
        IE - HKU\S-1-5-21-851920604-1808210530-3326344766-1002\..\SearchScopes\{9875FF4A-D724-4F96-B2E0-CE79361E62DD}: URL = http://start.funmoods.com/results.php?f=4&a=make&q={searchTerms} <b>[Pays US - 23.23.232.219]</b>
        File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
        File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{C9B68337-E93A-44EA-94DC-CB300EC06444}
        File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\{EEE6C361-6118-11DC-9C72-001320C79847}.XPI
        File not found (No name found) -- C:\USERS\MANUEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KXNFR81L.DEFAULT\EXTENSIONS\FFXTLBR@FUNMOODS.COM
        [2012/12/14 21:07:14 | 000,000,000 | -H-D | M] -- C:\CanoScan
        [2013/06/16 13:20:20 | 000,000,000 | ---D | M] -- C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
        [2012/04/10 19:31:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\{6DFE6B59-3F4E-45AF-A9D0-5EDC43DD23AF}
        [2012/12/19 13:23:41 | 000,000,000 | ---D | M] -- C:\Program Files\GIRDAC PDF Converter
        [2013/01/07 19:00:29 | 000,000,000 | ---D | M] -- C:\Program Files\McAfee Security Scan
        [2013/07/12 13:03:11 | 001,207,296 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\GoogleEarth.exe
        [2013/07/12 12:53:45 | 000,208,384 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\program files\Google\Google Earth\client\googleearth.exe
        [2013/07/12 12:53:45 | 000,208,384 | ---- | M] (Google) -- C:\Windows\Temp\._msige61\program files\Google\Google Earth\plugin\geplugin.exe
        :COMMANDS
        [EMPTYTEMP]


        Cliques sur Correction, poste le rapport dans ta prochaine réponse.
        0
        1. j'ai lancé mais avec les mm cases cochées, "ts les utilisateurs" et les 2 autres
          0
        2. j'ai oublié de desinstaller McAfee Securité, le desinstaller entierement ou désactiver certaines fonctions?
          0
        3. Désolé j'ai confondu McAfee avec mon antivirus Avira.

          Je reprends donc.
          Je ne trouve pas McAfee dans les fichiers à désinstaller du panneau de configuration.
          J'en trouve un "MacAfee Security Scan" dans C:\ProgramData un dans C:\_OTM\MovedFiles\08012013_232009\C_Program Files
          Et un "MacAfee" dans C:\ProgramData

          Comment desinstaller tous ce petit monde :)

          Je reprendrai Demain, bonne nuit.
          0
      7. je regarde tes rapports et je reviens vers toi après ;)
        0
        • 1
        • 2