Il y a actuellement 548 visiteurs
Vendredi 22 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Redirections pages web Mybrowserbar

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] Redirections pages web Mybrowserbar

Message le 22 Fév 2011 19:48

Bonjour à tous,

voilà j'ai un soucis avec la béta de Mozilla.
De temps en temps, quand je navigue sur un site, je voit la page qui s'affiche, jusque là tout est ok.
Mais firefox me redirige vers une page a lui, enfin je pense.
Je n'ai même pas le temps d'aller sur un lien pour cliquer dessus, au bout de 5 à 10sec.

Voici un screen de la page qui me sort a chaque fois:
Image

Merci d'avance pour voter aide.
Avatar de l'utilisateur
TheCrow
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 318
Inscription: 07 Jan 2011 11:16
 


Re: Mozilla Firefox

Message le 22 Fév 2011 19:53

Hum, il me semble que c'est un tool malicieux qui redirige les pages du navigateur...

Je deplace ton sujet en section "Virus et compagnie", si tu le veux bien ?
Avatar de l'utilisateur
H3bus
Moderateur
Moderateur
 
Messages: 12195
Inscription: 08 Avr 2008 15:13
Localisation: /home/h3bus
 

Re: Mozilla Firefox

Message le 22 Fév 2011 23:24

Ouais pas de soucis.
Je vais préparer les rapport. :D
Avatar de l'utilisateur
TheCrow
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 318
Inscription: 07 Jan 2011 11:16
 

Re: Mozilla Firefox

Message le 23 Fév 2011 00:41

C'est déplacé, un helper va te prendre en charge incessamment sous peu...
Avatar de l'utilisateur
H3bus
Moderateur
Moderateur
 
Messages: 12195
Inscription: 08 Avr 2008 15:13
Localisation: /home/h3bus
 

Re: Mozilla Firefox

Message le 23 Fév 2011 06:15

Salut à tous!

H3bus 8)

TheCrow,
> Lance FireFox > Clique sur Outils > Sélectionne Modules complémentaires > Sélectionne Extensions > Recherche :
search settings plugin
searchsettings@spigot.com

> Clique sur Désinstaller ou Désactiver.
> Ferme tout et relance FireFox.

Ensuite :

> Poste un rapport OTL :
preparer-demande-aide-desinfection-vt-55699.html
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: Mozilla Firefox

Message le 23 Fév 2011 15:56

Merci H3 et salut danakil.

Donc je suis aller voir dans les Modules complémentaires mais je n'ai rien trouver de semblable.

Voici un petit screen:
Image

Et maintenant voici mon rapport OTL:
http://l07m1t.alterupload.com/

Et le Extra:
http://ajdnft.alterupload.com/

Merci d'avance pour ton aide.
Avatar de l'utilisateur
TheCrow
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 318
Inscription: 07 Jan 2011 11:16
 

Re: Mozilla Firefox

Message le 23 Fév 2011 18:05

Re,

Fais ceci :

Ferme toutes les fenêtres actives sur ton PC.
Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".
Dans l'interface d'OTL, vérifie que la case "Rapport minimal" soit bien cochée.
Copie et colle la citation ci-dessous dans la fenêtre Personnalisation
:files
c:\program files\fichiers communs\spigot\search settings\searchsettings.exe
c:\program files\application updater\applicationupdater.exe
c:\program files\pdfforge toolbar\ie\4.3\pdfforgetoolbarie.dll
c:\install.exe

:OTL
PRC - [2011/01/28 17:36:42 | 000,526,336 | ---- | M] (Spigot, Inc.) -- C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe
PRC - [2011/01/28 17:10:28 | 000,387,072 | ---- | M] (Spigot, Inc.) -- C:\Program Files\Application Updater\ApplicationUpdater.exe
SRV - [2011/01/28 17:10:28 | 000,387,072 | ---- | M] (Spigot, Inc.) [Auto | Running] -- C:\Program Files\Application Updater\ApplicationUpdater.exe -- (Application Updater)
IE - HKCU\..\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll (Spigot, Inc.)
[2011/02/12 08:11:36 | 000,000,000 | ---D | M] (Widgi Toolbar Platform) -- C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM
[2011/02/12 08:11:38 | 000,000,000 | ---D | M] (pdfforge Toolbar) -- C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF
O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll (Spigot, Inc.)
O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll (Spigot, Inc.)
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
[2011/02/16 22:34:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EasyPHP 5.3.5.0
[2011/02/12 08:11:35 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Spigot
[2011/02/12 08:11:35 | 000,000,000 | ---D | C] -- C:\Program Files\pdfforge Toolbar
[2011/02/12 08:11:35 | 000,000,000 | ---D | C] -- C:\Program Files\Application Updater
[2007/11/07 08:03:18 | 000,562,688 | ---- | M] (Microsoft Corporation) -- C:\install.exe

:Commands
[emptytemp]
[emptyflash]
[resethosts]
[reboot]


Clique sur le bouton Correction.
Ne touche plus au PC avant son redémarrage.
A l'ouverture du PC un rapport va s'ouvrir --> OTL.txt ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\OTL
Copie et colle ici en réponse le contenu de ce rapport.
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: Mozilla Firefox

Message le 24 Fév 2011 18:34

Bonjour,

voilà, la [b]correction a été lancée.

Voici le rapport:
All processes killed
========== FILES ==========
c:\program files\fichiers communs\spigot\search settings\SearchSettings.exe moved successfully.
c:\program files\application updater\ApplicationUpdater.exe moved successfully.
c:\program files\pdfforge toolbar\ie\4.3\pdfforgeToolbarIE.dll moved successfully.
c:\install.exe moved successfully.
========== OTL ==========
No active process named SearchSettings.exe was found!
Process ApplicationUpdater.exe killed successfully!
Service Application Updater stopped successfully!
Service Application Updater deleted successfully!
File C:\Program Files\Application Updater\ApplicationUpdater.exe not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{B922D405-6D13-4A2B-AE89-08A030DA4402} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully.
File C:\Program Files\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll not found.
C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM\components folder moved successfully.
C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM folder moved successfully.
C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF\chrome\skin folder moved successfully.
C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF\chrome\locale\EN-US folder moved successfully.
C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF\chrome\locale folder moved successfully.
C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF\chrome\content folder moved successfully.
C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF\chrome folder moved successfully.
C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
File C:\Program Files\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
File C:\Program Files\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
File C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe not found.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EasyPHP 5.3.5.0 folder moved successfully.
C:\Program Files\Common Files\Spigot\Search Settings\Res folder moved successfully.
C:\Program Files\Common Files\Spigot\Search Settings folder moved successfully.
C:\Program Files\Common Files\Spigot folder moved successfully.
C:\Program Files\pdfforge Toolbar\Res folder moved successfully.
C:\Program Files\pdfforge Toolbar\IE\4.3 folder moved successfully.
C:\Program Files\pdfforge Toolbar\IE folder moved successfully.
C:\Program Files\pdfforge Toolbar folder moved successfully.
C:\Program Files\Application Updater folder moved successfully.
File C:\install.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Maxou
->Temp folder emptied: 1006170 bytes
->Temporary Internet Files folder emptied: 2305517 bytes
->Java cache emptied: 24441 bytes
->FireFox cache emptied: 919408021 bytes
->Opera cache emptied: 5650554 bytes
->Flash cache emptied: 4040 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9036 bytes
RecycleBin emptied: 176546335 bytes

Total Files Cleaned = 1 054,00 mb


[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Maxou
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb

C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.21.0 log created on 02242011_182959

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


J’espère que mon petit soucis est résolu.
Si je dois faire quelques manips encore, je t'écoute. :)
Avatar de l'utilisateur
TheCrow
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 318
Inscription: 07 Jan 2011 11:16
 

Re: Mozilla Firefox

Message le 25 Fév 2011 05:55

Salut! 8)

Tu ne dois plus avoir de redirection de ta page Web par Mybrowserbar!

Relance OTL > Sélectionne le bouton Purge outils.
(cela va désinstaller ce tool ainsi que ses rapports).

Il reste encore une manipulation à effectuer pour terminer le nettoyage.
Réalise un scan complet de ton PC avec MalWareBytes en suivant le tuto ci-dessous :
tutoriel-malwarebytes-anti-malware-vt-46564.html#p331805

Consigne importante --> N'oublie pas d'effectuer une mise à jour du logiciel avant de lancer le scan!

> Poste moi le Rapport de suppression que tu obtiendras.
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: Mozilla Firefox

Message le 25 Fév 2011 08:07

Hello danakil

Voilà le rapport en question:
Malwarebytes' Anti-Malware 1.50.1.1100
http://www.malwarebytes.org

Version de la base de données: 5874

Windows 6.0.6000
Internet Explorer 7.0.6000.16386

25/02/2011 08:05:01
mbam-log-2011-02-25 (08-05-01).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 220359
Temps écoulé: 20 minute(s), 51 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SearchSettings (PUP.Dealio) -> Value: SearchSettings -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Maxou\downloads\darkcometrat32fwb\darkcometrat32fwb\Client.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
c:\Users\Maxou\downloads\darkcometrat32fwb\darkcometrat32fwb\low graphical mode\Client.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.


J’espère que ça t'aideras ?
Avatar de l'utilisateur
TheCrow
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 318
Inscription: 07 Jan 2011 11:16
 

Re: Mozilla Firefox

Message le 25 Fév 2011 08:26

OK TheCrow! 8)

Ton PC est propre maintenant!

Voici quelques conseils pour maintenir le PC au top.

1/ Nettoyage des fichiers temporaires de navigation du PC et de son Registre :
  • Télécharge et installe Ccleaner en te rendant sur >> cette page <<
    > Clique en haut à droite de la page sur "Download Lastest Version" pour lancer le téléchargement.
  • Installe le et lance le...
  • Dans la barre d'outil à gauche, clique sur "Nettoyer" (en bas à droite)
    > Recommence cette opération jusqu'à ce que le message "0 octets supprimés" apparaisse dans la fenêtre de résultat.
    > Pour info ce nettoyage peu aussi s'effectuer de manière transparente collant Ccleaner /auto dans la commande "Exécuter" du menu démarrer.

Nettoyage du Registre en cliquant sur "Registre" dans la barre d'outils à gauche.
  • Clique ensuite sur "chercher des erreurs" en bas de la fenêtre, puis clique sur "corriger les erreurs sélectionnées".
  • > Accepte la sauvegarde du Rregistre proposée et suis les instructions de Ccleaner.
    > Pour info tu peux ouvrir Ccleaner directement à la rubrique "Registre" en collant Ccleaner /registry dans la fenêtre de commande "Exécuter" du menu démarrer.

    Si tu as besoin tu as un tutoriel >> ici <<

2/ Purge de la Restauration du système pour qu'elle soit exempte d'infections.

Vista\Seven
  • Clique sur "Menu Démarrer", puis "Tous les programmes", puis "Accessoires", puis "Exécuter" .
    > Dans la fenêtre qui s'ouvre tape SystemPropertiesProtection, puis clique sur OK.
Une fois la fenêtre Propriétés système ouverte:

1: Décoche la case correspondant au disque système (en général C:\).
2: Accepte l'avertissement en cliquant sur Désactiver la restauration du système.
3: Clique sur Appliquer
Image

3/ Crée un nouveau point de Restauration propre.

Vista\Seven
> Menu Démarrer > Tous les programmes > Accessoires > Exécuter > dans le fenêtre qui s'ouvre tape SystemPropertiesProtection > puis clique sur OK.

Une fois la fenêtre Propriétés système ouverte:

1: Coche la case correspondant au disque système (en général C:\)
2: Clique sur Appliquer.
3: Clique sur Créer
4: Dans la fenêtre qui s'ouvre tape par exemple PC propre et clique sur Créer > patiente le temps de la création et ferme la fenêtre.

4/ Un peu de lecture afin de mieux protéger ta navigation sur le Web.

Bonne continuation!
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: Mozilla Firefox

Message le 25 Fév 2011 08:31

Ok, merci beaucoup pour ton aide et ta désinfection. :)
Je compte bien lire ce que tu m'as donné.

A plus sur la board. :)
Avatar de l'utilisateur
TheCrow
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 318
Inscription: 07 Jan 2011 11:16
 

Re: [Réglé] Redirections pages web Mybrowserbar

Message le 25 Fév 2011 09:04

Salut à tout deux,

J'édites le titre, pour rajouter le [Résolu] et pour modifier le titre pour les suivants...
Avatar de l'utilisateur
H3bus
Moderateur
Moderateur
 
Messages: 12195
Inscription: 08 Avr 2008 15:13
Localisation: /home/h3bus
 



Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 21 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.