Page d'accueil HomeTab Expérience

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

RANCON

Page d'accueil HomeTab Expérience

par RANCON »

Bonjour,

je reviens vers vous pour un problème sur un portable Asus sur lequel mon fils a chopé une vérole : la page d'accueil au lancement d'internet avec Mozilla est une page avec plusieurs mini fenêtres (portail sfr, sites préférés etc...) alors qu'on avait paramétrer le portail sfr. En dessous à gauche est écrit : "Get the full HomeTab Expérience".
J'ai passé MalwareBytes qui a viré beaucoup de Pop-ups et de soft de m.... mais c'est toujours là.
Kaspersky se met à jour correctement mais indique que la sécurité est menacée.
Merci pour votre aide
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Page d'accueil HomeTab Expérience

par angelique »

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.

supprime celles bizarroides, et donne la liste.


  • Faire Adwcleaner , onglet scan puis ensuite suppression ... un redémarrage peut être demandé. , voir > , et poste le rapport.


puis :

  1. Télécharge sur ton Bureau pas ailleurs FRST.EXE:

    Image

    La page de téléchargement : http://www.bleepingcomputer.com/downloa ... scan-tool/
    Le téléchargement se fait à partir des boutons bleus Download – choisissez la version 32 ou 64 bits selon l’architecture de votre système.
    (Au pire si vous êtes en 64 bits et que vous prenez la version 32 bits, vous aurez un message disant que cette version ne peux fonctionner – cela n’endommage pas le système).

    !! Placez le programme sur le bureau et pas ailleurs!!
  2. Execute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
    Le scan se lance, les éléments scannés apparaissent en haut.
  3. Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )


    Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.

    Image
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
RANCON

Re: Page d'accueil HomeTab Expérience

par RANCON »

Bonjour Angélique,
je m'y attelle et vous tiens au jus
RANCON

Re: Page d'accueil HomeTab Expérience

par RANCON »

et voilà en PJ :
Merci pour le coup de main, j'ai viré l'extension sur MozillaFirefox. J'attends vos instructions.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Page d'accueil HomeTab Expérience

par angelique »

ça parrait plutot OK
  1. Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

    Relance FRST et clic sur le bouton fix
    Un redémarrage peut être nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
RANCON

Re: Page d'accueil HomeTab Expérience

par RANCON »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-04-2014
Ran by lucas at 2014-04-15 18:24:37 Run:1
Running from C:\Users\lucas\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
start
Task: {A1824C4D-AB53-4B20-AE09-BB00EA6AD21B} - \ProtectedSearch\Protected Search ATTENTION ====> No Task File
Task: {D85C1719-ECD6-4C3D-820F-B55DA7FACF77} - \Browser Updater\Browser Updater ATTENTION ====> No Task File
BHO: HomeTab - {a52ac60e-22bf-42ec-b60f-eb7f41164c87} - C:\Program Files\HomeTab\IE\HomeTab.dll No File
Toolbar: HKLM - HomeTab - {a52ac60e-22bf-42ec-b60f-eb7f41164c87} - C:\Program Files\HomeTab\IE\HomeTab.dll No File
C:\ProgramData\SetStretch.exe
C:\ProgramData\SetStretch.VBS
C:\Users\lucas\AppData\Local\Temp\InstallUtil.exe
C:\Users\lucas\AppData\Local\Temp\Quarantine.exe
C:\Users\lucas\AppData\Local\Temp\tbuFADE.exe
C:\Program Files\HomeTab

*****************

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A1824C4D-AB53-4B20-AE09-BB00EA6AD21B} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A1824C4D-AB53-4B20-AE09-BB00EA6AD21B} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ProtectedSearch\Protected Search ATTENTION ====> => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D85C1719-ECD6-4C3D-820F-B55DA7FACF77} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D85C1719-ECD6-4C3D-820F-B55DA7FACF77} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater\Browser Updater ATTENTION ====> => Key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a52ac60e-22bf-42ec-b60f-eb7f41164c87} => Key deleted successfully.
HKCR\CLSID\{a52ac60e-22bf-42ec-b60f-eb7f41164c87} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{a52ac60e-22bf-42ec-b60f-eb7f41164c87} => Value deleted successfully.
HKCR\CLSID\{a52ac60e-22bf-42ec-b60f-eb7f41164c87} => Key not found.
C:\ProgramData\SetStretch.exe => Moved successfully.
C:\ProgramData\SetStretch.VBS => Moved successfully.
C:\Users\lucas\AppData\Local\Temp\InstallUtil.exe => Moved successfully.
C:\Users\lucas\AppData\Local\Temp\Quarantine.exe => Moved successfully.
C:\Users\lucas\AppData\Local\Temp\tbuFADE.exe => Moved successfully.
"C:\Program Files\HomeTab" => File/Directory not found.

==== End of Fixlog ====
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Page d'accueil HomeTab Expérience

par angelique »

c'est OK
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
RANCON

Re: Page d'accueil HomeTab Expérience

par RANCON »

Merci Angélique pour ton aide efficace et efficiente. Mon fils a dû utiliser IE car de mon côté, j'utilise Moz.
Je te tiens au jus.
RANCON

Re: Page d'accueil HomeTab Expérience

par RANCON »

Bon, je n'ai plus cette saleté de HomeTab expérience mais il reste une vérole car Kaspersky, qui se met bien à jour, m'indique "sécurité menacée".
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Page d'accueil HomeTab Expérience

par angelique »

mais il reste une vérole car Kaspersky, qui se met bien à jour, m'indique "sécurité menacée".
sur quoi ? y'a un bouton corriger d'apres google ? faut plus d'infos sur ce "sécurité menacée"
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
RANCON

Re: Page d'accueil HomeTab Expérience

par RANCON »

c'est Ok, il devait y avoir un délai car Kasper indique maintenant que "l'ordinateur est protégé". Merci encore Angélique pour ce dépannage au top!.
Bonne soirée à l'aise Breizh
RANCON

Re: Page d'accueil HomeTab Expérience

par RANCON »

jeu de mot pourri de ma part, je le concède...
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Page d'accueil HomeTab Expérience

par angelique »

PDT_018 Bye \o_
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
RANCON

Re: Page d'accueil HomeTab Expérience

par RANCON »

PDT_018 PDT_018
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »