"Globasearch" revient en page d'accueil sur IE, Windows 8.1

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

sb80

"Globasearch" revient en page d'accueil sur IE, Windows 8.1

par sb80 »

bonsoir

Depuis que j'ai téléchargé Format Factory, Internet Explorer est super lent et surtout ma page d'accueil SFR n'arrête pas de sauter dans tous les sens et je me retrouve avec Globasearch en page d'Accueil. J'ai essayé des utilitaire de nettoyage comme adwcleaner et malwarebytes anti malware qui me mettent des choses en quarantaines mais au redémarrage Globasearch revient à la charge encore et toujours.

http://pjjoint.malekal.com/files.php?id ... p14m7t8o86

http://pjjoint.malekal.com/files.php?id ... 5b13j10x10

http://pjjoint.malekal.com/files.php?id ... 15b6b12p14

J'ai désinstallé Format Factory et tout ce qui avait été téléchargé mais ça persiste.

Un grand merci d'avance !
Malekal_morte
Messages : 113158
Inscription : 10 sept. 2005 13:57

Re: impossible supprimer globasearch

par Malekal_morte »

Salut,

Pas l'air d'y avoir de malwares actifs.


Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar ... -frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Code : Tout sélectionner

 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.globasearch.com/?serie=211&b=3&installkey=Z2uVjq9ZU5BX6wZAIvCj [Pays US - 104.28.2.131] 
 SearchScopes: HKLM -> {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPDTDF [Pays IE - 185.23.44.87] 
 SearchScopes: HKU\S-1-5-21-1397812853-3052349805-4090964863-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxp://www.globasearch.com/?serie=211&installkey=Z2uVjq9ZU5BX6wZAIvCj&b=3&q={searchTerms} [Pays US - 104.28.3.131] 
 SearchScopes: HKU\S-1-5-21-1397812853-3052349805-4090964863-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxp://www.globasearch.com/?serie=211&installkey=Z2uVjq9ZU5BX6wZAIvCj&b=3&q={searchTerms} [Pays US - 104.28.2.131] 
 SearchScopes: HKU\S-1-5-21-1397812853-3052349805-4090964863-1001 -> {2fa28606-de77-4029-af96-b231e3b8f827} URL =   
Task: {FB440B1A-FBC9-4CB0-A5FC-888773CA3A99} - System32\Tasks\Format Factory => C:\Users\sandra\AppData\Local\Temp\is-LQL5T.tmp\prsetup.exe [2015-10-24] (Free Time                                                   ) <==== ATTENTION
C:\Users\sandra\AppData\Local\Temp\is-LQL5T.tmp
 2015-11-21 10:41 - 2015-11-21 10:41 - 00000264 _____ C:\prefs.js 
 2015-11-21 10:41 - 2015-11-21 10:41 - 00000000 ____D C:\searchplugins 
 2015-11-21 10:39 - 2015-11-21 11:45 - 00002928 _____ C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini  
 2015-11-21 10:39 - 2015-11-21 11:45 - 00002928 _____ C:\WINDOWS\system32\LavasoftTcpServiceOff.ini  
 2015-11-21 10:39 - 2015-11-21 10:39 - 00425744 _____ (Lavasoft Limited) C:\WINDOWS\system32\LavasoftTcpService64.dll  
 2015-11-21 10:39 - 2015-11-21 10:39 - 00345360 _____ (Lavasoft Limited) C:\WINDOWS\SysWOW64\LavasoftTcpService.dll  
 2015-11-21 10:28 - 2015-11-21 10:28 - 00003336 _____ C:\WINDOWS\System32\Tasks\Format Factory 
 2015-11-21 10:06 - 2015-11-21 10:06 - 00000000 ____D C:\Users\sandra\AppData\Local\{1F4C32B6-6DD0-4E45-B87D-E66995A32C8B} 
 2015-11-21 10:00 - 2015-11-21 10:00 - 00000000 ____D C:\Users\sandra\AppData\Local\{C55FEFCF-525B-4C59-9B3D-BD169BD8D96C} 
 2015-11-21 19:30 - 2015-11-21 19:30 - 00000000 ____D C:\Users\sandra\AppData\Local\Apps\2.0  
 2015-11-21 14:31 - 2015-11-21 14:31 - 00000000 ____D C:\Users\sandra\AppData\Local\CEF 
 2015-11-21 10:45 - 2015-11-21 11:57 - 00000000 ____D C:\Users\sandra\AppData\Local\{C6FEF0A2-E256-9C1A-8FCE-B9F2ABA6456A} 
 2015-11-21 10:45 - 2015-11-21 10:45 - 00000000 _____ C:\WINDOWS\SysWOW64\track
cmd: netsh winsock reset 
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
sb80

Re: impossible supprimer globasearch

par sb80 »

voici le rapport fixlog


Résultats de correction de Farbar Recovery Scan Tool (x64) Version:22-11-2015
Exécuté par sandra (2015-11-22 21:23:58) Run:1
Exécuté depuis C:\Users\sandra\Desktop
Profils chargés: sandra (Profils disponibles: sandra & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.globasearch.com/?serie=211&b=3&inst ... BX6wZAIvCj [Pays US - 104.28.2.131]
SearchScopes: HKLM -> {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPDTDF [Pays IE - 185.23.44.87]
SearchScopes: HKU\S-1-5-21-1397812853-3052349805-4090964863-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxp://www.globasearch.com/?serie=211&installk ... earchTerms} [Pays US - 104.28.3.131]
SearchScopes: HKU\S-1-5-21-1397812853-3052349805-4090964863-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxp://www.globasearch.com/?serie=211&installk ... earchTerms} [Pays US - 104.28.2.131]
SearchScopes: HKU\S-1-5-21-1397812853-3052349805-4090964863-1001 -> {2fa28606-de77-4029-af96-b231e3b8f827} URL =
Task: {FB440B1A-FBC9-4CB0-A5FC-888773CA3A99} - System32\Tasks\Format Factory => C:\Users\sandra\AppData\Local\Temp\is-LQL5T.tmp\prsetup.exe [2015-10-24] (Free Time ) <==== ATTENTION
C:\Users\sandra\AppData\Local\Temp\is-LQL5T.tmp
2015-11-21 10:41 - 2015-11-21 10:41 - 00000264 _____ C:\prefs.js
2015-11-21 10:41 - 2015-11-21 10:41 - 00000000 ____D C:\searchplugins
2015-11-21 10:39 - 2015-11-21 11:45 - 00002928 _____ C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
2015-11-21 10:39 - 2015-11-21 11:45 - 00002928 _____ C:\WINDOWS\system32\LavasoftTcpServiceOff.ini
2015-11-21 10:39 - 2015-11-21 10:39 - 00425744 _____ (Lavasoft Limited) C:\WINDOWS\system32\LavasoftTcpService64.dll
2015-11-21 10:39 - 2015-11-21 10:39 - 00345360 _____ (Lavasoft Limited) C:\WINDOWS\SysWOW64\LavasoftTcpService.dll
2015-11-21 10:28 - 2015-11-21 10:28 - 00003336 _____ C:\WINDOWS\System32\Tasks\Format Factory
2015-11-21 10:06 - 2015-11-21 10:06 - 00000000 ____D C:\Users\sandra\AppData\Local\{1F4C32B6-6DD0-4E45-B87D-E66995A32C8B}
2015-11-21 10:00 - 2015-11-21 10:00 - 00000000 ____D C:\Users\sandra\AppData\Local\{C55FEFCF-525B-4C59-9B3D-BD169BD8D96C}
2015-11-21 19:30 - 2015-11-21 19:30 - 00000000 ____D C:\Users\sandra\AppData\Local\Apps\2.0
2015-11-21 14:31 - 2015-11-21 14:31 - 00000000 ____D C:\Users\sandra\AppData\Local\CEF
2015-11-21 10:45 - 2015-11-21 11:57 - 00000000 ____D C:\Users\sandra\AppData\Local\{C6FEF0A2-E256-9C1A-8FCE-B9F2ABA6456A}
2015-11-21 10:45 - 2015-11-21 10:45 - 00000000 _____ C:\WINDOWS\SysWOW64\track
cmd: netsh winsock reset
*****************

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}" => clé supprimé(es) avec succès
HKCR\CLSID\{2fa28606-de77-4029-af96-b231e3b8f827} => clé non trouvé(e).
HKU\S-1-5-21-1397812853-3052349805-4090964863-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès
"HKU\S-1-5-21-1397812853-3052349805-4090964863-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}" => clé supprimé(es) avec succès
HKCR\CLSID\{2f23ab71-4ac6-41f2-a955-ea576e553146} => clé non trouvé(e).
HKU\S-1-5-21-1397812853-3052349805-4090964863-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} => clé non trouvé(e).
HKCR\CLSID\{2fa28606-de77-4029-af96-b231e3b8f827} => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FB440B1A-FBC9-4CB0-A5FC-888773CA3A99}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FB440B1A-FBC9-4CB0-A5FC-888773CA3A99}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Format Factory => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Format Factory" => clé supprimé(es) avec succès
C:\Users\sandra\AppData\Local\Temp\is-LQL5T.tmp => déplacé(es) avec succès
C:\prefs.js => déplacé(es) avec succès
C:\searchplugins => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\LavasoftTcpServiceOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\LavasoftTcpService64.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\LavasoftTcpService.dll => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\Format Factory" => non trouvé(e).
C:\Users\sandra\AppData\Local\{1F4C32B6-6DD0-4E45-B87D-E66995A32C8B} => déplacé(es) avec succès
C:\Users\sandra\AppData\Local\{C55FEFCF-525B-4C59-9B3D-BD169BD8D96C} => déplacé(es) avec succès
C:\Users\sandra\AppData\Local\Apps\2.0 => déplacé(es) avec succès
C:\Users\sandra\AppData\Local\CEF => déplacé(es) avec succès
C:\Users\sandra\AppData\Local\{C6FEF0A2-E256-9C1A-8FCE-B9F2ABA6456A} => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\track => déplacé(es) avec succès

========= netsh winsock reset =========


Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement.
Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation.


========= Fin de CMD: =========


==== Fin de Fixlog 21:23:59 ====
Malekal_morte
Messages : 113158
Inscription : 10 sept. 2005 13:57

Re: impossible supprimer globasearch

par Malekal_morte »

C'est mieux ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
sb80

Re: "Globasearch" revient en page d'accueil sur IE, Windows

par sb80 »

bonjour

oui c'est mieux .ma page d'accueil ne saute plus par contre elle est plutôt longue a charger

je vous remercie beaucoup pour votre aide

bonne journée
Malekal_morte
Messages : 113158
Inscription : 10 sept. 2005 13:57

Re: "Globasearch" revient en page d'accueil sur IE, Windows

par Malekal_morte »

Sur Internet Explorer ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
sb80

Re: "Globasearch" revient en page d'accueil sur IE, Windows

par sb80 »

bonsoir

oui sur internet explorer.avez vous qq conseils a me donner?
Malekal_morte
Messages : 113158
Inscription : 10 sept. 2005 13:57

Re: "Globasearch" revient en page d'accueil sur IE, Windows

par Malekal_morte »

Tu as Firefox ou Google Chrome, ça donne quoi dessus ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »