Auteur Sujet: Page internet qui s'ouvre en permanence plus pubs [Résolu]  (Lu 19936 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18
Windows Version: Windows 7 Home Premium Service Pack 1
Program started at: 10/01/2015 07:53:52 PM.

Scanning for registry hijacks:

  * HKLM\Software\Microsoft\Internet Explorer\Main "Default_Page_URL" hijacked to http://www.delta-homes.com/?type=hp&ts=1429893134&from=ient04240&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142

  * HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main "Default_Page_URL" hijacked to http://www.delta-homes.com/?type=hp&ts=1429893134&from=ient04240&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142

  * HKLM\Software\Microsoft\Internet Explorer\Main "Start Page" hijacked to http://www.delta-homes.com/?type=hp&ts=1429893134&from=ient04240&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142

  * HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main "Start Page" hijacked to http://www.delta-homes.com/?type=hp&ts=1429893134&from=ient04240&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142

  * HKLM\Software\Microsoft\Internet Explorer\Main "Default_Search_URL" hijacked to http://www.sweet-page.com/web/?type=ds&ts=1405419091&from=cor&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142&q={searchTerms}

  * HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main "Default_Search_URL" hijacked to http://www.sweet-page.com/web/?type=ds&ts=1405419091&from=cor&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142&q={searchTerms}

  * HKLM\Software\Microsoft\Internet Explorer\Main "Search Page" hijacked to http://www.sweet-page.com/web/?type=ds&ts=1405419091&from=cor&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142&q={searchTerms}

  * HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main "Search Page" hijacked to http://www.sweet-page.com/web/?type=ds&ts=1405419091&from=cor&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142&q={searchTerms}

  * HKCU\Software\Microsoft\Internet Explorer\Main "Default_Page_URL" hijacked to http://www.sweet-page.com/web/?type=ds&ts=1405419091&from=cor&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142&q={searchTerms}

  * HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\Main "Default_Page_URL" hijacked to http://www.sweet-page.com/web/?type=ds&ts=1405419091&from=cor&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142&q={searchTerms}

Backup Registry file created at:
 C:\Users\Patrick\Desktop\\sc-cleaner\sc-cleaner-10-01-2015-07-53-53.reg

Searching for Hijacked Shortcuts:

Searching C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\Patrick\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\Patrick\Desktop\

Searching C:\Users\Public\Desktop\


0 bad shortcuts found.

Program finished at: 10/01/2015 07:53:54 PM
Execution time: 0 hours(s), 0 minute(s), and 1 seconds(s)

Merci de votre aide
« Modifié: octobre 15, 2015, 22:07:40 par nicoolas »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #1 le: octobre 02, 2015, 00:02:07 »
Bonsoir,


Même pas un bonjour ? Nous sommes bénévoles, ce qui veut dire que les désinfections sont faites gratuitement. Saluer la personne qui va vous venir en aide est la moindre des choses.

Je vais quand même vous prendre en charge.

Nous allons dans un premier temps établir un diagnostic de ton pc. Je te demande donc de ne pas demander de l'aide sur un autre forum car ceci pourrait s'avérer dangereux pour ton pc.

FRST :

  • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau  <-- Important
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

A+
« Modifié: octobre 02, 2015, 00:04:33 par nicoolas »

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #2 le: octobre 02, 2015, 21:58:35 »
Autant pour moi
Je suis tellement stressé par  ce soucis que j'en perds mes bonne manières,
Bonjour bonsoir à tous et merci de votre aide  Nicoolas


Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #4 le: octobre 03, 2015, 18:27:02 »
 :AAC

Tu as mis deux fois le rapport FRST.txt, du coup je n'ai pas le rapport Addition.txt

Peux-tu me transmettre le rapport Addition.txt ?

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #6 le: octobre 03, 2015, 21:47:24 »
 :AAC

On va commencer la procédure de désinfection.

Désinstallation des programmes :

Supprime le ou les programme(s) listé(s) ci-dessous via Panneau de configuration -> Désinstaller un programme (si tu ne trouves pas un programme, passe au suivant !) :

CCleaner Packages
File Extractor
VipBoxSportsApp
Web Assistant 2.0.0.604




FRST - Correctif :

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
CreateRestorePoint:
CloseProcesses:
AppInit_DLLs: C:\PROGRA~2\SupTab\SEARCH~2.DLL => Pas de fichier
AppInit_DLLs-x32: C:\PROGRA~2\SupTab\SEARCH~1.DLL => Pas de fichier
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1405419091&from=cor&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?type=hp&ts=1429893134&from=ient04240&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1405419091&from=cor&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-1739335617-45622530-1743251556-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.wolframalpha.com/input/?i={searchTerms}&trackid=sp-005
HKU\S-1-5-21-1739335617-45622530-1743251556-1001\Software\Microsoft\Internet Explorer\Main,Start Default_Page_URL = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77
HKU\S-1-5-21-1739335617-45622530-1743251556-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.wolframalpha.com/?trackid=sp-005
URLSearchHook: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 - (Pas de nom) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - Pas de fichier
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_15_03_ch&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtB0AtCyByEzzyC0D0F0CtDtN0D0Tzu0StCtCtCtAtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyByC0B0C0FyByBtAtGtAzy0DtCtG0AyB0C0CtGtA0DtB0AtGtByD0Czzzz0EzztCyDyE0E0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCzzyE0AyEzz0AzztGzzyEyB0CtGyEtCyEzztGzzyCyB0AtGzz0A0F0A0F0D0FyDyE0AzyyB2Q&cr=833149312&ir=
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_15_03_ch&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtB0AtCyByEzzyC0D0F0CtDtN0D0Tzu0StCtCtCtAtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyByC0B0C0FyByBtAtGtAzy0DtCtG0AyB0C0CtGtA0DtB0AtGtByD0Czzzz0EzztCyDyE0E0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCzzyE0AyEzz0AzztGzzyEyB0CtGyEtCyEzztGzzyCyB0AtGzz0A0F0A0F0D0FyDyE0AzyyB2Q&cr=833149312&ir=
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_ggfc_14_45_ch&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtB0AtCyByEzzyC0D0F0CtDtN0D0Tzu0StCtDtAyBtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyB0CyB0Azy0Azz0CtG0CyE0F0AtGtBtAzzzztG0DtAtDtCtGtBtAyCtCtD0Ezz0A0DzzyDyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0C0B0CyCyEzyzytG0EzzzyzztGyEyBtAzytG0BzztDzytG0A0CtA0E0AyB0B0C0DzzyDyE2Q&cr=1784390749&ir=
SearchScopes: HKLM-x32 -> DefaultScope {2de06457-88b8-4989-9288-5fe9c2584ab8} URL = hxxps://www.wolframalpha.com/input/?i={searchTerms}&trackid=sp-005
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}
SearchScopes: HKLM-x32 -> {2de06457-88b8-4989-9288-5fe9c2584ab8} URL = hxxps://www.wolframalpha.com/input/?i={searchTerms}&trackid=sp-005
SearchScopes: HKLM-x32 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> DefaultScope {2de06457-88b8-4989-9288-5fe9c2584ab8} URL = hxxps://www.wolframalpha.com/input/?i={searchTerms}&trackid=sp-005
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPA6A6FDB3-4C01-4460-874A-983B4849C853&q={searchTerms}&SSPV=
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_15_03_ch&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtB0AtCyByEzzyC0D0F0CtDtN0D0Tzu0StCtCtCtAtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyByC0B0C0FyByBtAtGtAzy0DtCtG0AyB0C0CtGtA0DtB0AtGtByD0Czzzz0EzztCyDyE0E0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCzzyE0AyEzz0AzztGzzyEyB0CtGyEtCyEzztGzzyCyB0AtGzz0A0F0A0F0D0FyDyE0AzyyB2Q&cr=833149312&ir=
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {1945E092-CE7A-4B44-A259-A105B5DAB2FD} URL = hxxp://www.lookineo.com/web?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {2de06457-88b8-4989-9288-5fe9c2584ab8} URL = hxxps://www.wolframalpha.com/input/?i={searchTerms}&trackid=sp-005
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://mystart.incredibar.com/mb178/?search={searchTerms}&loc=IB_DS&a=6OyP11jcOQ&i=26
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_ggfc_14_45_ch&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtB0AtCyByEzzyC0D0F0CtDtN0D0Tzu0StCtDtAyBtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyB0CyB0Azy0Azz0CtG0CyE0F0AtGtBtAzzzztG0DtAtDtCtGtBtAyCtCtD0Ezz0A0DzzyDyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0C0B0CyCyEzyzytG0EzzzyzztGyEyBtAzytG0BzztDzytG0A0CtA0E0AyB0B0C0DzzyDyE2Q&cr=1784390749&ir=
BHO: Pas de nom -> {336D0C35-8A85-403a-B9D2-65C292C39087} -> Pas de fichier
BHO-x32: Pas de nom -> {336D0C35-8A85-403a-B9D2-65C292C39087} -> Pas de fichier
BHO-x32: Pas de nom -> {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} -> Pas de fichier
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Pas de fichier
Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier
Toolbar: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> Pas de nom - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Pas de fichier
S2 Web Assistant; C:\Program Files\Web Assistant\ExtensionUpdaterService.exe [188760 2013-06-30] () [Fichier non signé]
S2 savesenselive; C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe /svc [X]
S3 savesenselivem; C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe /medsvc [X]
2015-10-01 20:50 - 2014-06-11 20:32 - 00000000 ____D C:\Program Files (x86)\globalUpdate
2015-10-02 21:20 - 2012-11-18 17:19 - 00000000 ____D C:\Program Files (x86)\Webplayer setup
2015-10-02 21:20 - 2012-11-04 15:44 - 00000000 ____D C:\Program Files (x86)\Yontoo
2015-10-01 20:50 - 2012-11-18 17:20 - 00000000 ____D C:\ProgramData\Browser Manager
2015-09-24 21:34 - 2014-12-02 12:20 - 00000000 __SHD C:\Users\Patrick\AppData\Local\EmieBrowserModeList
2015-09-24 21:34 - 2014-09-28 16:48 - 00000000 __SHD C:\Users\Patrick\AppData\Local\EmieUserList
2015-09-24 21:34 - 2014-09-28 16:48 - 00000000 __SHD C:\Users\Patrick\AppData\Local\EmieSiteList
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => Pas de fichier
Task: {392F1BDD-FFEC-4968-B791-9E2707A92ED6} - System32\Tasks\Digital Sites => C:\Users\Patrick\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {A2419BC5-434A-4568-BC78-834B597B0E14} - System32\Tasks\SaveSenseLiveUpdateTaskMachineUA => C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe <==== ATTENTION
Task: {F9551573-909E-45B4-8B88-2B62579D8EAF} - System32\Tasks\SaveSenseLiveUpdateTaskMachineCore => C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe <==== ATTENTION
Task: C:\windows\Tasks\Digital Sites.job => C:\Users\Patrick\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
cmd: sfc /scannow
cmd: ipconfig /flushdns
EmptyTemp:
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.delta-homes.com/?type=hp&ts=1429893134&from=ient04240&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142




ADWCleaner:

  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #7 le: octobre 04, 2015, 09:37:58 »
Bonjour Nicoolas
Suite aux différentes suppression et Maj que vous m'avez proposer, j'ai eu qq petits soucis:
Tout d'abord en mettant le correctif, le Pc c'est bien relancé et à l'ouverture de windows message
Window7
Numero7601
Cette copie de windows n'est pas authentique en permanence  coin bas droit de l'écran.
Ensuite plus du tout d'accès  à internet que cela soit en Wifi ou en LAN. J'étais bien connecté au réseau mais  la passerelle ne trouvais plus le net.
J'ai restauré le système  ce qui me permet  de pouvoir écrire ces lignes.
En attentes de votre réponse et de la marche à suivre,
Merci

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #8 le: octobre 04, 2015, 10:26:53 »
 :AAC

Il s'agit d'un windows légal ou d'une version crackée ?

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #9 le: octobre 04, 2015, 11:19:32 »
légal intégré dès le départ lors de l'achat du Pc

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #10 le: octobre 04, 2015, 11:24:53 »
Re,

On va essayer un autre correctif pour voir.


FRST - Correctif :

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
CreateRestorePoint:
CloseProcesses:
AppInit_DLLs: C:\PROGRA~2\SupTab\SEARCH~2.DLL => Pas de fichier
AppInit_DLLs-x32: C:\PROGRA~2\SupTab\SEARCH~1.DLL => Pas de fichier
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1405419091&from=cor&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?type=hp&ts=1429893134&from=ient04240&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1405419091&from=cor&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-1739335617-45622530-1743251556-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.wolframalpha.com/input/?i={searchTerms}&trackid=sp-005
HKU\S-1-5-21-1739335617-45622530-1743251556-1001\Software\Microsoft\Internet Explorer\Main,Start Default_Page_URL = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77
HKU\S-1-5-21-1739335617-45622530-1743251556-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.wolframalpha.com/?trackid=sp-005
URLSearchHook: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 - (Pas de nom) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - Pas de fichier
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_15_03_ch&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtB0AtCyByEzzyC0D0F0CtDtN0D0Tzu0StCtCtCtAtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyByC0B0C0FyByBtAtGtAzy0DtCtG0AyB0C0CtGtA0DtB0AtGtByD0Czzzz0EzztCyDyE0E0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCzzyE0AyEzz0AzztGzzyEyB0CtGyEtCyEzztGzzyCyB0AtGzz0A0F0A0F0D0FyDyE0AzyyB2Q&cr=833149312&ir=
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_15_03_ch&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtB0AtCyByEzzyC0D0F0CtDtN0D0Tzu0StCtCtCtAtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyByC0B0C0FyByBtAtGtAzy0DtCtG0AyB0C0CtGtA0DtB0AtGtByD0Czzzz0EzztCyDyE0E0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCzzyE0AyEzz0AzztGzzyEyB0CtGyEtCyEzztGzzyCyB0AtGzz0A0F0A0F0D0FyDyE0AzyyB2Q&cr=833149312&ir=
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_ggfc_14_45_ch&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtB0AtCyByEzzyC0D0F0CtDtN0D0Tzu0StCtDtAyBtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyB0CyB0Azy0Azz0CtG0CyE0F0AtGtBtAzzzztG0DtAtDtCtGtBtAyCtCtD0Ezz0A0DzzyDyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0C0B0CyCyEzyzytG0EzzzyzztGyEyBtAzytG0BzztDzytG0A0CtA0E0AyB0B0C0DzzyDyE2Q&cr=1784390749&ir=
SearchScopes: HKLM-x32 -> DefaultScope {2de06457-88b8-4989-9288-5fe9c2584ab8} URL = hxxps://www.wolframalpha.com/input/?i={searchTerms}&trackid=sp-005
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}
SearchScopes: HKLM-x32 -> {2de06457-88b8-4989-9288-5fe9c2584ab8} URL = hxxps://www.wolframalpha.com/input/?i={searchTerms}&trackid=sp-005
SearchScopes: HKLM-x32 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> DefaultScope {2de06457-88b8-4989-9288-5fe9c2584ab8} URL = hxxps://www.wolframalpha.com/input/?i={searchTerms}&trackid=sp-005
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPA6A6FDB3-4C01-4460-874A-983B4849C853&q={searchTerms}&SSPV=
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_15_03_ch&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtB0AtCyByEzzyC0D0F0CtDtN0D0Tzu0StCtCtCtAtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyByC0B0C0FyByBtAtGtAzy0DtCtG0AyB0C0CtGtA0DtB0AtGtByD0Czzzz0EzztCyDyE0E0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCzzyE0AyEzz0AzztGzzyEyB0CtGyEtCyEzztGzzyCyB0AtGzz0A0F0A0F0D0FyDyE0AzyyB2Q&cr=833149312&ir=
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {1945E092-CE7A-4B44-A259-A105B5DAB2FD} URL = hxxp://www.lookineo.com/web?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {2de06457-88b8-4989-9288-5fe9c2584ab8} URL = hxxps://www.wolframalpha.com/input/?i={searchTerms}&trackid=sp-005
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://mystart.incredibar.com/mb178/?search={searchTerms}&loc=IB_DS&a=6OyP11jcOQ&i=26
SearchScopes: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_ggfc_14_45_ch&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtB0AtCyByEzzyC0D0F0CtDtN0D0Tzu0StCtDtAyBtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyB0CyB0Azy0Azz0CtG0CyE0F0AtGtBtAzzzztG0DtAtDtCtGtBtAyCtCtD0Ezz0A0DzzyDyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0C0B0CyCyEzyzytG0EzzzyzztGyEyBtAzytG0BzztDzytG0A0CtA0E0AyB0B0C0DzzyDyE2Q&cr=1784390749&ir=
BHO: Pas de nom -> {336D0C35-8A85-403a-B9D2-65C292C39087} -> Pas de fichier
BHO-x32: Pas de nom -> {336D0C35-8A85-403a-B9D2-65C292C39087} -> Pas de fichier
BHO-x32: Pas de nom -> {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} -> Pas de fichier
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Pas de fichier
Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier
Toolbar: HKU\S-1-5-21-1739335617-45622530-1743251556-1001 -> Pas de nom - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Pas de fichier
S2 Web Assistant; C:\Program Files\Web Assistant\ExtensionUpdaterService.exe [188760 2013-06-30] () [Fichier non signé]
S2 savesenselive; C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe /svc [X]
S3 savesenselivem; C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe /medsvc [X]
2015-10-01 20:50 - 2014-06-11 20:32 - 00000000 ____D C:\Program Files (x86)\globalUpdate
2015-10-02 21:20 - 2012-11-18 17:19 - 00000000 ____D C:\Program Files (x86)\Webplayer setup
2015-10-02 21:20 - 2012-11-04 15:44 - 00000000 ____D C:\Program Files (x86)\Yontoo
2015-10-01 20:50 - 2012-11-18 17:20 - 00000000 ____D C:\ProgramData\Browser Manager
2015-09-24 21:34 - 2014-12-02 12:20 - 00000000 __SHD C:\Users\Patrick\AppData\Local\EmieBrowserModeList
2015-09-24 21:34 - 2014-09-28 16:48 - 00000000 __SHD C:\Users\Patrick\AppData\Local\EmieUserList
2015-09-24 21:34 - 2014-09-28 16:48 - 00000000 __SHD C:\Users\Patrick\AppData\Local\EmieSiteList
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1739335617-45622530-1743251556-1001_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Patrick\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => Pas de fichier
Task: {392F1BDD-FFEC-4968-B791-9E2707A92ED6} - System32\Tasks\Digital Sites => C:\Users\Patrick\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {A2419BC5-434A-4568-BC78-834B597B0E14} - System32\Tasks\SaveSenseLiveUpdateTaskMachineUA => C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe <==== ATTENTION
Task: {F9551573-909E-45B4-8B88-2B62579D8EAF} - System32\Tasks\SaveSenseLiveUpdateTaskMachineCore => C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe <==== ATTENTION
Task: C:\windows\Tasks\Digital Sites.job => C:\Users\Patrick\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
EmptyTemp:
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.delta-homes.com/?type=hp&ts=1429893134&from=ient04240&uid=WDCXWD7500BPVT-35HXZT1_WD-WXE1A91P9142P9142




ADWCleaner:

  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #11 le: octobre 04, 2015, 13:15:18 »
Mise  en place du nouveau correctif , tout fonctionne correctement merci
 ci dessus le fichier fixlog
http://up.security-x.fr/file.php?h=R6d6d0e44864a21ad7fff46241d9c6d58
Rapport Adw
http://up.security-x.fr/file.php?h=Rc1e66fe51295b0e4e2240a36dedc0ca4

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #12 le: octobre 04, 2015, 21:29:46 »
    :AAC

    J'ai envie de vérifier une petite chose, donc on va refaire un scan avec FRST après avoir passer adwcleaner en mode suppression.

ADWCleaner:

  • Double-clique sur l'icône AdwCleaner.exe pour lancer ADWCleaner
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
  • Patiente le temps de l'analyse et valide le message d'informations
  • Un redémarrage est demandé, valider par OK
  • Au redémarrage, un rapport AdwCleaner(C).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(C).txt



    FRST :


  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche la case Addition.txt et clique sur Analyser et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même




Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #14 le: octobre 05, 2015, 19:02:02 »
 :AAC

Comment se porte le pc ?

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #15 le: octobre 05, 2015, 19:43:56 »
salut
il y a du mieux mais dés que je clique sur un lien j ai une fenêtre qui s'ouvre   :AAM je précise une fetre intempestive  ;D

http://up.security-x.fr/file.php?h=R42f79674f63b7d7cdd974598fb106bae

« Modifié: octobre 05, 2015, 19:49:24 par lelmax »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #16 le: octobre 05, 2015, 20:10:24 »
Re,

ZHPCleaner-Scanner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Télécharge ZHPCleaner de Nicolas Coolman en cliquant sur le bouton bleu "Télécharger" et enregistre-le sur le Bureau
  • Ferme toutes les applications, y compris le navigateur
  • Double-clique sur l'icône ZHPCleaner.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Accepte, après l'avoir lu, l'accord de licence en cliquant sur J'accepte
  • Clique sur le bouton Scanner

  • Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.

    Tutoriel d'utilisation ZHPCleaner en images
Héberge ce rapport sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #18 le: octobre 05, 2015, 20:31:16 »
Re,


ZHPCleaner-Nettoyer


/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Ferme toutes les applications, y compris le navigateur
  • Double-clique sur l'icône ZHPCleaner.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur le bouton Scanner et patiente le temps de l'analyse, puis clique sur le bouton Nettoyer
  • L'interface de réparation s'affiche, clique sur Nettoyer. Le nettoyage se lance
    [
  • Patiente le temps du nettoyage
  • Si un redémarrage est nécessaire pour compléter le nettoyage, clique sur OK et redémarre le système
  • Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche. Poste le rapport obtenu.

    Tutoriel d'utilisation ZHPCleaner en images
Héberge ce rapport sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #20 le: octobre 05, 2015, 20:48:21 »
Re,

Tu as toujours des pubs ?

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #21 le: octobre 05, 2015, 20:48:58 »
C'est à devenir fou  le moindre clic pour fermer ou suivre un lien m'ouvre ce genre de pages à la suite

http://up.security-x.fr/file.php?h=Re91588ca54497fc6749c47eaff94b0da

http://up.security-x.fr/file.php?h=R69d8eeb8b882dbbf14a3fc226ecea559
« Modifié: octobre 05, 2015, 20:53:17 par lelmax »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #22 le: octobre 06, 2015, 18:56:47 »
 :AAC

Tu as des publicités en naviguant sur tous les sites ou un site en particulier ? Si c'est un site en particulier, lequel ?

On va faire une autre analyse :

Malwarebytes Anti-Malware :

  • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
  • Clique sur Terminer. Malwarebyte's s'ouvre
  • Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
  • Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
  • Dans Examen, coche Examen "Menaces" puis clique sur Examiner maintenant
  • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
  • Patiente le temps de l'analyse
  • Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
  • Si un redémarrage est demandé, clique sur Yes
  • Au redémarrage, relance Malwarebytes
  • Dans Historique, clique sur Journaux de l'application
  • Sélectionne le journal d'examen le plus récent, puis clique sur Afficher
  • Clique sur Exporter puis sur Fichier texte (*.txt)
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/list]

Tutoriel d'utilisation Malwarebytes en images

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #23 le: octobre 07, 2015, 19:39:45 »
Salut
Alors  concernant les sites  c'est aléatoire les pubs qui reviennent le plus souvent disent que l'utilisateur Chrome  gagner etc etc ...
J ai aussi installé  Malwarebytes Anti-Malware fait toute la procédure 
suite au redémarrage écran noir  plus accès à rien .j ai reteins  puis rallumer plusieurs fois et rien donc j ai fait démarrage sans échec puis restauration du système  avant le dernier téléchargement .

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #24 le: octobre 08, 2015, 18:25:55 »
 :AAC

On va tenter autre chose:

Réinitialisation de Google Chrome :

  • Ouvre Google Chrome
  • Dans l'angle supérieur droit de la fenêtre du navigateur, clique sur le menu Chrome.

  • Sélectionne Paramètres.

  • En bas de la page, clique sur Afficher les paramètres avancés.

  • Dans la section "Réinitialiser les paramètres", clique sur Réinitialiser les paramètres du navigateur.

  • Dans la boîte de dialogue qui s'affiche, clique sur Réinitialiser.




    Tu as restauré ton pc à une date antérieure, est-ce que tu as toujours le rapport de Malwarebytes ? Tu dois normalement le trouver à cet emplacement: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs  (copie/colle le chemin directement dans la barre d'adresse de ton navigateur et dis moi si tu peux y accéder ou non.)

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #25 le: octobre 12, 2015, 19:04:21 »

Hello
J ai bien réinitialiser  Chrome, mais rien n'y fait ... j ai aussi ajouté AdBlock et j'ai  du mieux mais pas encore correcte...
Même sur votre site quand je clique sur un lien j'ai une autre page internet qui s'ouvre une fois 3/4
Et non je n'ai plus le rapport  Malwarebytes

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #26 le: octobre 13, 2015, 19:17:09 »
    :AAC

    On va tenter de passer Malwarebytes anti malware en mode sans échec pour voir si ça te fait la même chose.

    Si tu as encore un écran noir, as-tu la possibilité de venir ici avec un autre ordinateur ou pas ?

Allumer son ordinateur en mode sans échec :

  • Rallume ton ordinateur et tapote tout de suite sur la touche F8 ou F5 (essaye d'abord avec F8)
  • Un écran apparaît alors, déplace toi avec les touches fléchées et sélectionne "Mode sans Echec avec prise en charge du réseau"
    Tu devrais voir une longue liste de fichier qui se déroule et les graphismes en gros, c'est normal, pas de panique.



    Malwarebytes Anti-Malware :


  • Ouvre Malwarebyte anti malware
  • Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
  • Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
  • Dans Examen, coche Examen "Menaces" puis clique sur Examiner maintenant
  • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
  • Patiente le temps de l'analyse
  • Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
  • Si un redémarrage est demandé, clique sur Yes
  • Au redémarrage, relance Malwarebytes
  • Dans Historique, clique sur Journaux de l'application
  • Sélectionne le journal d'examen le plus récent, puis clique sur Afficher
  • Clique sur Exporter puis sur Fichier texte (*.txt)
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/list]

Tutoriel d'utilisation Malwarebytes en images


 :AAN

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #27 le: octobre 13, 2015, 20:37:44 »
Salut
  voilà le lien du rapport Malware
http://up.security-x.fr/file.php?h=R545aff868d8c63446906359c13f6b316.
Ce coup ci il a redémarré normalement  pas eu besoin de passer en mode sans échec

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #28 le: octobre 14, 2015, 19:59:30 »
 :AAC

Ton pc présente toujours des publicités ou pas ?

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #29 le: octobre 15, 2015, 17:43:07 »
  salut
:sup:
non depuis le dernier nettoyage  et la mise en place de Adblocks  je n 'ai plus  de pages  de pubs.
 Merci beaucoup de ton aide et de ta patience .
Merci aussi à tous les autres qui sont dans l'ombre et qui font fonctionné  ce site d'entraide bravo à tous!

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #30 le: octobre 15, 2015, 18:21:39 »
 :AAC

On va donc finaliser la procédure de désinfection.

  • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône Delfix.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
 - Purger la restauration système

  • Clique ensuite sur Exécuter et laisse l'outil travailler

  • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\DelFix.txt


Afin d'éviter de te faire réinfecter, voici quelques conseils :

Sois vigilant lors de l'installation de logiciels :
Il faut lire les conditions d'utilisation des logiciels afin de voir comment sont gérées nos données personnelles, s'ils n'installent pas de sponsors publicitaires. Il faut aussi refuser les toolbars ou tout autre addons. Je te conseille de lire cet article et celui-ci

Pour éviter de te faire réinfecter par des adwares à l'avenir, entraîne-toi à ne pas tomber dans leurs pièges en utilisant cet outil :

Télécharge Adware Prevention (de guigui0001) sur ton bureau.

Sous IE9, IE10, IE11 et Windows 8 le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Lance-le en double-cliquant sur Adware_Prevention.exe
  • Cet outil va simuler une installation sponsorisée par des adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
  • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
  • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
Ou utiliser un outil comme SXCU pour vérifier occasionnellement.



Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire !
Ici aussi !

 :AAN

Hors ligne lelmax

  • Membres
  • Members
  • Messages: 18

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Page internet qui s'ouvre en permanence plus pubs
« Réponse #32 le: octobre 15, 2015, 22:07:14 »
 :AAC

C'est ok pour moi :)

Prudence sur le net ;)

Tags: