about blank et trovi
Répondre à la discussion
Affichage des résultats 1 à 19 sur 19

about blank et trovi



  1. #1
    coupeuge

    about blank et trovi


    ------

    Bonjour,

    Bitdefender m'a bloqué un site malveillant et depuis une page blanche s'ouvre ave ABOUT BLANK et auj c'est une page avec TROVI.

    Auriez-vous l'amabilité de me dire la marche à suivre pour éradiquer ce problème et revenir à ma page PORTAIL ORANGE.

    Merci et bonne journée.

    Slts. Michel

    -----

  2. #2
    chantal11

    Re : about blank et trovi

    Bonjour,

    Il faut être plus vigilant et appliquer les recommandations indiquées lors des désinfections précédentes.

    Nous allons commencer par établir un diagnostic pour cibler les éléments néfastes avec cet outil :

    ---------------------------------------------------------------------------------------------

    FRST :
    • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

      Pour un système en 32 bits -> FRST
      Pour un système en 64 bits -> FRST64
      Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
      Rappel : FRST doit être enregistré sur ton Bureau <-- Important
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
    • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
      Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"

    @+
    Je suis Paris !

  3. #3
    coupeuge

    Re : about blank et trovi

    Bonjour,

    Merci pour votre aide.

    Voici les rapports.

    A+
    Fichiers attachés Fichiers attachés

  4. #4
    chantal11

    Re : about blank et trovi

    Re,

    Donc, toujours le même discours :

    Il faut être plus vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
    Stop la pub !
    Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

    Tu appliques les procédures dans l'ordre où elles sont présentées.

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      Code:
      start
      (Client Connect LTD) C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe
      (Client Connect LTD) C:\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe
      (Client Connect LTD) C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe
      AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll [202560 2014-05-23] (Client Connect LTD)
      AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll [171840 2014-05-23] (Client Connect LTD)
      HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trovi.com/?gd=&ctid=CT3323900&octid=EB_ORIGINAL_CTID&ISID=M94092B77-D7E4-47EB-924E-65BF4F1DF5AA&SearchSource=55&CUI=&UM=5&UP=SP272550F5-61A1-4F22-9114-5C389A40D9B5&SSPV=
      SearchScopes: HKLM-x32 - DefaultScope value is missing.
      SearchScopes: HKCU - DefaultScope {4B37AA2F-02B6-BC5B-5628-0A4C94B613C1} URL =
      SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKCU - {4B37AA2F-02B6-BC5B-5628-0A4C94B613C1} URL = 
      R2 CltMngSvc; C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe [2497856 2014-05-23] (Client Connect LTD)
      2014-06-06 19:14 - 2014-06-06 19:14 - 00000000 ____D () C:\Users\user\AppData\Local\SearchProtect
      2014-06-06 19:14 - 2014-06-06 19:14 - 00000000 ____D () C:\Program Files (x86)\SearchProtect
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Scanner :
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).tx t

    Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    AdwCleaner-Scanner


    @+
    Je suis Paris !

  5. A voir en vidéo sur Futura
  6. #5
    coupeuge

    Re : about blank et trovi

    Re,

    Voici les 2 rapports, mais au redémarrage ce coup-ci c'est MSN qui s'ouvre.

    A+

    Impossible d'envoyer par pièce jointe le fichier Adwcleanear :

    # AdwCleaner v3.212 - Rapport créé le 12/06/2014 à 14:05:52
    # Mis à jour le 05/06/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : user - PORTABLEHP
    # Exécuté depuis : C:\Users\user\Desktop\AdwClean er.exe
    # Option : Scanner

    ***** [ Services ] *****


    ***** [ Fichiers / Dossiers ] *****


    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****


    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17126


    -\\ Mozilla Firefox v

    [ Fichier : C:\users\user\AppData\Roaming\ Mozilla\Firefox\Profiles\rbjxh oh0.default\prefs.js ]


    -\\ Google Chrome v

    [ Fichier : C:\Users\user\AppData\Local\Go ogle\Chrome\User Data\Default\preferences ]


    *************************

    AdwCleaner[R0].txt - [2158 octets] - [12/06/2014 13:52:14]
    AdwCleaner[R1].txt - [807 octets] - [12/06/2014 14:05:52]
    AdwCleaner[S0].txt - [2110 octets] - [12/06/2014 13:55:06]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [926 octets] ##########
    Fichiers attachés Fichiers attachés

  7. #6
    chantal11

    Re : about blank et trovi

    Re,

    Il faut respecter les consignes indiquées dans les procédures.
    Cela peut avoir de l'importance dans le déroulé de la désinfection.

    Tu as lancé AdwCleaner avec l'option Nettoyer alors que je voulais d'abord voir le rapport de Scanner.
    Puis tu as relancé AdwCleaner qui bien sûr indique un rapport négatif.

    C'est ce rapport AdwCleaner[S0].txt qui m'intéresse, tu peux le poster s'il te plaît ?

    @+
    Je suis Paris !

  8. #7
    coupeuge

    Re : about blank et trovi

    Re,

    Désolé pour ma bêtise, et le dérangement supplémentaire.

    Voici :

    # AdwCleaner v3.212 - Rapport créé le 12/06/2014 à 13:55:06
    # Mis à jour le 05/06/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : user - PORTABLEHP
    # Exécuté depuis : C:\Users\user\Desktop\AdwClean er.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : CltMngSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\users\user\AppData\Local\41
    Dossier Supprimé : C:\Users\user\AppData\Local\So ftware

    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac e\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
    Clé Supprimée : HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {54739D49-AC03-4C57-9264-C5195596B3A1}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interfac e\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
    Clé Supprimée : HKCU\Software\Linkey
    Clé Supprimée : HKCU\Software\SearchProtectINT
    Clé Supprimée : HKCU\Software\SystemK
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window s\CurrentVersion\Uninstall\Sea rchProtect

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17126


    -\\ Mozilla Firefox v

    [ Fichier : C:\users\user\AppData\Roaming\ Mozilla\Firefox\Profiles\rbjxh oh0.default\prefs.js ]


    -\\ Google Chrome v

    [ Fichier : C:\Users\user\AppData\Local\Go ogle\Chrome\User Data\Default\preferences ]

    Supprimée [Extension] : pbpohikckhbcljgombipcdoinkaedl fa
    Supprimée [Extension] : pflphaooapbgpeakohlggbpidpppgd ff
    Supprimée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoe bo
    Supprimée [Extension] : hphibigbodkkohoglgfkddblldpfoh jl
    Supprimée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpb ej
    Supprimée [Extension] : kincjchfokkeneeofpeefomkikfkie dl
    Supprimée [Extension] : kkkeikdkpjenmoiicggnnodbkebafg pc
    Supprimée [Extension] : pgmfkblbflahhponhjmkcnpjinenhl nc

    *************************

    AdwCleaner[R0].txt - [2158 octets] - [12/06/2014 13:52:14]
    AdwCleaner[S0].txt - [1966 octets] - [12/06/2014 13:55:06]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2026 octets] ##########

    Merci. A+

  9. #8
    chantal11

    Re : about blank et trovi

    Re,

    OK pour le rapport AdwCleaner.

    Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

    @+
    Je suis Paris !

  10. #9
    coupeuge

    Re : about blank et trovi

    Re,

    Si j'ouvre une page vierge, c'est MSN qui s'affiche et non le portail orange.

    A+

  11. #10
    chantal11

    Re : about blank et trovi

    Re,

    Quel navigateur ?
    Je suis Paris !

  12. #11
    coupeuge

    Re : about blank et trovi

    Re,

    Internet exploreur 11

    A+

  13. #12
    chantal11

    Re : about blank et trovi

    Re,

    Enregistre ta page Orange comme page d’accueil -> http://windows.microsoft.com/fr-fr/i...-page#ie=ie-11

    Ensuite, nous pouvons finaliser la procédure.

    ---------------------------------------------------------------------------------------------

    Java :

    Télécharge et installe cette dernière version Java

    Pense à décocher la barre Ask qui est proposée


    ---------------------------------------------------------------------------------------------

    DelFix :
    • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système
    • Clique ensuite sur Exécuter et laisse l'outil travailler
    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt

    ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :
    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
      Installation d'une application sponsorisée, les pièges à éviter !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu


    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes

    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
      SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système

    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

    N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF
    Je suis Paris !

  14. #13
    coupeuge

    Re : about blank et trovi

    Re,

    Je n'ai pas téléchargé de logiciel mais simplement ouvert une page de Google, c'est pour cela que je n'ai pas compris ce problème.

    Voici le rapport :

    # DelFix v10.7 - Rapport créé le 12/06/2014 à 18:04:31
    # Mis à jour le 27/04/2014 par Xplode
    # Nom d'utilisateur : user - PORTABLEHP
    # Système d'exploitation : Windows 8.1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\FRST
    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\user\Desktop\AdwClean er.exe
    Supprimé : C:\Users\user\Desktop\FRST64.e xe - Raccourci.lnk
    Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~ Purge de la restauration système ...

    Supprimé : RP #11 [Configuré Power2Go | 05/11/2014 14:05:04]
    Supprimé : RP #12 [Point de contrôle planifié | 06/04/2014 09:19:55]
    Supprimé : RP #13 [Windows Update | 06/11/2014 18:14:21]
    Supprimé : RP #14 [avant about blank et trovi | 06/12/2014 09:20:47]
    Supprimé : RP #15 [avant about blank et trovi | 06/12/2014 09:58:18]

    Nouveau point de restauration créé !

    ########## - EOF - ##########

    Encore merci.

    A+

  15. #14
    JPL
    Responsable des forums

    Re : about blank et trovi

    Pour des raisons de confidentialité les rapports doivent être postés en pièces jointes (seuls les membres du groupe antimalwares et les modérateurs peuvent les consulter ; certains rapports sont en effet parfois un peu indiscrets).
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  16. #15
    chantal11

    Re : about blank et trovi

    Re,

    OK pour le rapport Delfix.

    Je n'ai pas téléchargé de logiciel mais simplement ouvert une page de Google
    Certainement une page Google qu'il fallait éviter et à un moment tu as du validé une demande, car Search Protect ne s'est pas installé sur ton système par un saut de puce

    Bonne continuation

    @+
    Je suis Paris !

  17. #16
    coupeuge

    Re : about blank et trovi

    Re,

    Encore merci pour votre bénévolat et que cela continue pour nous dépanner nous les "paumés" en informatique.

    Bonne soirée. Slts. Michel

  18. #17
    coupeuge

    Re : about blank et trovi

    Bonjour,

    Encore une petite question.

    Est-ce normal que j'aie tjrs ABOUT BLANK comme sur la capture d'écran ci-jointe ? Sachant que lorsque j'ai ouvert l'ordi c'est bien ma page PORTAIL ORANGE qui s'est ouverte.

    Merci. Bonne journée et slts. Michel
    Images attachées Images attachées

  19. #18
    chantal11

    Re : about blank et trovi

    Bonjour,

    Dans les Options Internet -> Onglet Général -> Onglets -> Sélectionne Première page de démarrage (dans ton cas) si c'est bien la page Orange que tu veux.

    13-06-2014 08-12-46.jpg
    Je suis Paris !

  20. #19
    coupeuge

    Re : about blank et trovi

    Re,

    Merci.

    Slts. Michel

Discussions similaires

  1. Firefox supprimer trovi.com (Nieuw tabblad) ?
    Par trebor dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 14
    Dernier message: 22/05/2014, 07h46
  2. avis Max Blank mega élégance
    Par invitefd0488c5 dans le forum Habitat bioclimatique, isolation et chauffage
    Réponses: 0
    Dernier message: 09/10/2011, 22h37
  3. Experience avec une poele Max Blank?
    Par invited37e9c53 dans le forum Habitat bioclimatique, isolation et chauffage
    Réponses: 1
    Dernier message: 10/05/2009, 15h02
  4. poêle odin de chez max blank
    Par invite86681dfd dans le forum Habitat bioclimatique, isolation et chauffage
    Réponses: 0
    Dernier message: 08/01/2009, 17h00
  5. About : Blank
    Par invite40ea1761 dans le forum Logiciel - Software - Open Source
    Réponses: 6
    Dernier message: 01/08/2007, 19h13
Découvrez nos comparatifs produits sur l'informatique et les technologies.