Page internet s'ouvre automatiquement

Résolu
Bonjour,
des pages s'ouvrent automatiquement quand je suis sur internet pourtant j'ai le logiciel malwarebytes anti-malware.
j'ai scanné mais il trouve rien.
ces pages qui s'ouvrent sont des jeux comme travian par exemple

merci pour vos réponses

12 réponses

  1. Salut,
    Si des pages web s'ouvrent automatiquement, c'est que vous avez été infecté par des programmes malveillants (Spyware ou Adware).
    Les spywares sont des programmes qui permettent de recueillir tout ce que vous saisissez sur le clavier de votre pc et de les transmettre au pirate.
    Les adwares sont des programmes qui se dissimulent dans votre pc, vos barres de navigations, etc..
    Pour supprimer toutes ces saloperies, il est très simple.
    Il faut télécharger le logiciel gratuit "Spybot Search and Distroy", L'installer, lancer le logiciel, cliquer sur vérifier tout, dès que la vérification aura terminée, vous cliquer sur supprimer et confirmez.
    Votre PC est devenu comme neuf!!
    Bon courage
    0
    1. ce sont des popups ! si ca s ouvre automatiquement , essaye de changer de logiciel pour avoir internet (j ai oublie le nom)
      si t es sous eplorer , passe sous google chrome ! ou alors il faut rentrer dans tes parametres pop up et ca prend du temps parce que je sais pas trop faire encore ^^
      0
      1. merci pour vos réponses je me suis mis en mozilla firewox, ça apparait aussi.

        j'ai fait un scan avec Spybot Search and Distroy il trouve rien

        les pages apparaissent toujours
        0
        1. que me conseillez vous de faire?
          0
          1. analyse anti virus ?
            Est ce que quand t'es passé sous firefox , les pages qui s'affichaient venaient de firefox ou explorer ? (les pages qui s'ouvrent toutes seules ressemble aux pages firefox ou explorer )?
            0
            1. Contributeur sécurité
              Bonsoir frisou25,

              1. Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :

              Désactive le module Tea Timer
              ● Dé-vaccine
              ● Désinstalle

              2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
              ● Lance AdwCleaner
              - Sous XP double-clic sur l'icône pour lancer l'outil.
              - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
              ● clique sur Recherche
              ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
              ● Clique sur Quitter

              Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

              Poste le rapport, A +
              0
              1. voici le rapport:

                # AdwCleaner v1.406 - Rapport créé le 12/01/2012 à 07:36:21
                # Mis à jour le 09/01/2012 par Xplode
                # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                # Nom d'utilisateur : fixe - MAISON (Administrateur)
                # Exécuté depuis : C:\Documents and Settings\fixe\Mes documents\Téléchargements\adwcleaner(1).exe
                # Option [Recherche]

                ***** [Services] *****

                Présent : supdate

                ***** [Fichiers / Dossiers] *****

                Dossier Présent : C:\Documents and Settings\fixe\Application Data\Babylon
                Dossier Présent : C:\Documents and Settings\fixe\Application Data\FissaSearch
                Dossier Présent : C:\Documents and Settings\fixe\Application Data\freeTVRadio
                Dossier Présent : C:\Documents and Settings\fixe\Application Data\OfferBox
                Dossier Présent : C:\Documents and Settings\fixe\Application Data\PriceGong
                Dossier Présent : C:\Documents and Settings\fixe\Local Settings\Application Data\Babylon
                Dossier Présent : C:\Documents and Settings\fixe\Local Settings\Application Data\Conduit
                Dossier Présent : C:\Documents and Settings\fixe\Local Settings\Application Data\ConduitEngine
                Dossier Présent : C:\Documents and Settings\fixe\Local Settings\Application Data\Software
                Dossier Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\freeTVRadio
                Dossier Présent : C:\Program Files\Boxore
                Dossier Présent : C:\Program Files\ConduitEngine
                Dossier Présent : C:\Program Files\freeTVRadio
                Dossier Présent : C:\Program Files\Software
                Dossier Présent : C:\Documents and Settings\fixe\Application Data\Mozilla\Firefox\Profiles\so0zdrk6.default\extensions\ffxtlbr@babylon.com
                Fichier Présent : C:\WINDOWS\system32\conduitEngine.tmp
                Fichier Présent : C:\WINDOWS\system32\Utils.dll

                ***** [Registre] *****

                [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2095689
                [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2567681
                Clé Présente : HKCU\Toolbar
                Clé Présente : HKCU\Software\Conduit
                Clé Présente : HKCU\Software\conduitEngine
                Clé Présente : HKCU\Software\freeTVRadio
                Clé Présente : HKCU\Software\Offerbox
                Clé Présente : HKCU\Software\PriceGong
                Clé Présente : HKLM\SOFTWARE\Conduit
                Clé Présente : HKLM\SOFTWARE\conduitEngine
                Clé Présente : HKLM\SOFTWARE\FissaSearch
                Clé Présente : HKLM\SOFTWARE\freeTVRadio
                Clé Présente : HKLM\SOFTWARE\InstallPedia
                Clé Présente : HKLM\SOFTWARE\Software
                Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
                Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
                Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
                Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64B074831FB9EA045A886FDAD6C1D224
                Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64B074831FB9EA045A886FDAD6C1D224
                Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\7F42BA85A4A937549BEC85FA69E171B3
                Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\7F42BA85A4A937549BEC85FA69E171B3
                Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
                Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\64B074831FB9EA045A886FDAD6C1D224
                Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
                Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
                Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
                Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\freeTVRadio
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{38470B46-9BF1-40AE-A588-F6AD6D1C2D42}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{58AB24F7-9A4A-4573-B9CE-58AF961E173B}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
                Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
                Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths []
                Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths [Path]
                Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
                Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v8.0.6001.18702

                [OK] Le registre ne contient aucune entrée illégitime.

                -\\ Mozilla Firefox v9.0.1 (fr)

                Profil : so0zdrk6.default
                Fichier : C:\Documents and Settings\fixe\Application Data\Mozilla\Firefox\Profiles\so0zdrk6.default\prefs.js

                Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
                Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
                Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108714");
                Présente : user_pref("extensions.BabylonToolbar_i.hardId", "505536b600000000000000138f1ad23b");
                Présente : user_pref("extensions.BabylonToolbar_i.id", "505536b600000000000000138f1ad23b");
                Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15341");
                Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
                Présente : user_pref("extensions.BabylonToolbar_i.newTab", false);
                Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
                Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
                Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
                Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
                Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
                Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
                Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1715:44:07");
                Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

                -\\ Google Chrome v [Impossible d'obtenir la version]

                Fichier : C:\Documents and Settings\fixe\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                [OK] Le fichier ne contient aucune entrée illégitime.

                *************************

                AdwCleaner[R1].txt - [9297 octets] - [12/01/2012 07:36:21]

                ########## EOF - C:\AdwCleaner[R1].txt - [9425 octets] ##########
                0
                1. Contributeur sécurité
                  Bonjour,

                  Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Et éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. Lire : https://forum.malekal.com/viewtopic.php?t=33776&start=

                  Relance AdwCleaner

                  - Sous XP double-clic sur l'icône pour lancer l'outil.
                  - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                  ● Clique sur Suppression
                  ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
                  ● Le rapport doit s'ouvrir spontanément.
                  ● Clique sur Quitter

                  Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

                  Poste le rapport.

                  Indique moi les soucis restants en précisant le ou les navigateurs concernés et les symptômes (pop-up, redirections, etc...) si nécéssaire.

                  A +
                  0
                  1. voici le rapport

                    # AdwCleaner v1.406 - Rapport créé le 12/01/2012 à 08:14:35
                    # Mis à jour le 09/01/2012 par Xplode
                    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                    # Nom d'utilisateur : fixe - MAISON (Administrateur)
                    # Exécuté depuis : C:\Documents and Settings\fixe\Mes documents\Téléchargements\adwcleaner(1).exe
                    # Option [Suppression]

                    ***** [Services] *****

                    Arrêté & Supprimé : : supdate

                    ***** [Fichiers / Dossiers] *****

                    Dossier Supprimé : C:\Documents and Settings\fixe\Application Data\Babylon
                    Dossier Supprimé : C:\Documents and Settings\fixe\Application Data\FissaSearch
                    Dossier Supprimé : C:\Documents and Settings\fixe\Application Data\freeTVRadio
                    Dossier Supprimé : C:\Documents and Settings\fixe\Application Data\OfferBox
                    Dossier Supprimé : C:\Documents and Settings\fixe\Application Data\PriceGong
                    Dossier Supprimé : C:\Documents and Settings\fixe\Local Settings\Application Data\Babylon
                    Dossier Supprimé : C:\Documents and Settings\fixe\Local Settings\Application Data\Conduit
                    Dossier Supprimé : C:\Documents and Settings\fixe\Local Settings\Application Data\ConduitEngine
                    Dossier Supprimé : C:\Documents and Settings\fixe\Local Settings\Application Data\Software
                    Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\freeTVRadio
                    Dossier Supprimé : C:\Program Files\Boxore
                    Dossier Supprimé : C:\Program Files\ConduitEngine
                    Dossier Supprimé : C:\Program Files\freeTVRadio
                    Dossier Supprimé : C:\Program Files\Software
                    Dossier Supprimé : C:\Documents and Settings\fixe\Application Data\Mozilla\Firefox\Profiles\so0zdrk6.default\extensions\ffxtlbr@babylon.com
                    Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp
                    Fichier Supprimé : C:\WINDOWS\system32\Utils.dll

                    ***** [Registre] *****

                    wouh c'est dingue il reste plus grand chose
                    je te dis si mes pages s ouvre automatiquement j'attends un peu pour voir

                    merci pour ton aide c'est vraiement gentil a plus
                    0
                    1. Contributeur sécurité
                      re,

                      Le rapport est incomplet. Surfe un peu pour voir et tiens moi au courant.

                      A +
                      0
                      1. j ai surfe et tous va bien un grand merci pour tes réponses kalimusic

                        ca fait du bien de plus voir ses pubs
                        0