Me debarasser d'une page google

Bonsoir,

Quand j'ouvre mon ordi, je reçois depuis qq jours une page google que je ne connais pas et n'ai pas demandé...Cette page arrive avec mon antivirus à savoir avast....J'aurais voulu vous faire parvenir une copie d'écran, mais je ne vois pas comment je peux...

Je vous remercie de prendre ma demande en considération...

marielg

7 réponses

  1. Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    @+

    0
    1. Merci pour les explications...j'ai activé ce logiciel, mais le pb est toujours là, je vous envoie le rapport du programme...c'est dommage que je ne sais pas envoyé une copie d'écran...Encore un grand merci pour votre aide...

      # AdwCleaner v3.015 - Rapport créé le 16/12/2013 à 09:32:07
      # Mis à jour le 10/12/2013 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : MEDIA - PC-DE-MEDIA
      # Exécuté depuis : C:\Users\MEDIA\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : vToolbarUpdater17.1.2

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\Extensions\{8A9386B4-E958-4C4C-ADF4-8F26DB3E4829}
      Dossier Supprimé : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
      Dossier Supprimé : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\Extensions\{f531b93a-b50b-4ff1-8288-404c881ac4da}
      Dossier Supprimé : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\Extensions\engine@conduit.com
      Dossier Supprimé : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\Extensions\plugin@yontoo.com
      Fichier Supprimé : C:\Windows\System32\Tasks\NCH Software

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5FDD0E11-8347-471D-96EE-AAEA014D0A0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
      Clé Supprimée : HKLM\SOFTWARE\Classes\d
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_5051&SUBSYS_1179
      Clé Supprimée : HKLM\SOFTWARE\dedad9e76ae944
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3241952
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3285358
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{14CEEA2F-3D21-46ED-A7D2-89056C520E5E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1CC8D970-F626-4F19-815F-890032BB6606}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{29494049-211F-4F5C-8545-7DA8BF7A6CF8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{33BAF587-9647-4281-A34F-F4830CDC1B9F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5B5E5D0E-7C83-4A32-ADD2-E5F488DD6783}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6802463D-636F-41FE-9924-4CAD56906590}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{944661E7-67B9-4DF7-BFF2-05388C166D34}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B71934E5-6B93-448D-9D32-CBAA5150C5D8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C4BEF720-313C-420A-ACF6-77DD95D8F553}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E970727E-0508-4BEB-8B72-BBA9D0D047C7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBF1F869-D2F0-4D31-A877-386C853A9C3D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F3CF4912-CF0A-451B-AF3B-C4F216C715E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F904AC50-215C-42AB-A532-77E9FDBA9B19}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16514

      -\\ Mozilla Firefox v3.6.12 (fr)

      [ Fichier : C:\Users\MEDIA\AppData\Roaming\Mozilla\Firefox\Profiles\i326lao5.default\prefs.js ]

      -\\ Google Chrome v31.0.1650.63

      [ Fichier : C:\Users\MEDIA\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : icon_url
      Supprimée : search_url
      Supprimée : keyword

      *************************

      AdwCleaner[R0].txt - [76204 octets] - [18/11/2013 10:07:45]
      AdwCleaner[R1].txt - [4634 octets] - [16/12/2013 09:12:01]
      AdwCleaner[S0].txt - [76154 octets] - [18/11/2013 10:09:17]
      AdwCleaner[S1].txt - [4609 octets] - [16/12/2013 09:32:07]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4669 octets] ##########
      0
      1. Re

        Télécharge Malwaresbytes anti malware ici
        https://www.malwarebytes.com/

        * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        * Potasse le tuto pour te familiariser avec le prg :

        https://forum.pcastuces.com/sujet.asp?f=31&s=3

        (cela dis, il est très simple d'utilisation).

        relance Malwaresbytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

        *Procèdes à une mise à jour

        *Fais un examen dit "Rapide"

        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        --> à la fin tu cliques sur "Afficher les résultats" " .
        --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

        @+

        0
        1. Rebonjour,

          Voilà, j'ai activé Malwaerebytes...et le pb reste entier...En fait c'est une page qui me demande de mettre un url de soi disant google dans le barre d'Url, concernant un jeu avec des oiseaux???? c'est en anglais, je ne maitrise pas l'anglais..
          Voici le rapport de Malwaerebytes...

          Malwarebytes Anti-Malware 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2013.12.16.04

          Windows Vista Service Pack 2 x86 NTFS
          Internet Explorer 9.0.8112.16421
          MEDIA :: PC-DE-MEDIA [administrateur]

          16/12/2013 12:01:34
          mbam-log-2013-12-16 (12-01-34).txt

          Type d'examen: Examen rapide
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 224920
          Temps écoulé: 9 minute(s), 45 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 11
          C:\Program Files\SoftonicDownloader_for_plugin-commander.exe (PUP.Optional.Softonic) -> Aucune action effectuée.
          C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4EBH01GW\wajam_updateCAOV2FVB.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
          C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4EBH01GW\wajam_updateCATZPABQ.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
          C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\9DZCE0IZ\wajam_updateCAG66ARA.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
          C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\9DZCE0IZ\wajam_updateCAJ2YF83.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
          C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\9DZCE0IZ\wajam_updateCAUIVV55.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
          C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S9C8K4TN\wajam_updateCA5MZZY3.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
          C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S9C8K4TN\wajam_updateCAVJJWAX.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
          C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\U51OOOIU\wajam_updateCACJ1E4V.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
          C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\U51OOOIU\wajam_updateCAKUHQ6S.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
          C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\U51OOOIU\wajam_updateCAUC3IA8.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.

          (fin)
          0
          1. Re

            Tu as bien tout supprimé

            @+
            0
            1. Oui, j'ai tout supprimé....
              0
              1. Bonjour

                Pour de plus amples informations, fait ceci stp

                Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                Ou

                https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                en bas de la page ZHP avec un numéro de version.

                Une fois le téléchargement achevé,

                Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

                Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

                Laisse l'outil travailler, il peut être assez long.

                Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                Pour transmettre le rapport clique sur ce lien:
                http://pjjoint.malekal.com/

                Si problème utilise un des suivants

                https://forums-fec.be/upload
                https://www.cjoint.com/

                Regarde sur le bureau

                Sélectionne le fichier ZHPDiag.txt.

                Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                est ajouté dans la page.

                Copie ce lien dans ta réponse.

                Merci

                @+

                0