Fenetres qui s'ouvrent toutes seules.. [Résolu/Fermé]

Signaler
-
 val -
Bonjour,

Depuis quelques temps de nombreuses fenêtres s'ouvrent à répétition - que ce soit Google Chrome, que j'utilise régulièrement ou IE que je n'utilise jamais.
J'ai beau multiplier les scan avec Avast! ou Spybot, ca ne change rien.

Comment faire pour me débarasser de ces fenêtres de pubs qui s'ouvrent sans cesse ?

Merci d'avance pour votre aide !

15 réponses

Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
2 974
Bonjour,

Tu as surement du installer un ou plusieurs programmes indésirables.
On va regarder cela ensemble :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
4
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 66686 internautes nous ont dit merci ce mois-ci

Bonjour moi aussi j'ai le même probleme j'ai installé adwcleaner j'ai fait le scan et j'ai reçu le rapport mais comment savoir le non du virus merci de me répondre
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
2 974
Bonjour,

Merci de créer ton propre sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new
Messages postés
39
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
14 novembre 2014
5
# AdwCleaner v3.007 - Rapport créé le 12/10/2013 à 20:44:12
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : DAVELUY Magali - SAMSUNG-PC
# Exécuté depuis : C:\Users\DAVELUY Magali\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\DAVELUY Magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
Dossier Présent C:\Users\DAVELUY Magali\AppData\Local\pixeasy Air
Fichier Présent : C:\Users\DAVELUY Magali\AppData\Roaming\Mozilla\Firefox\Profiles\c0dh4an7.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
Fichier Présent : C:\Windows\System32\Tasks\BoxSoftwareUpdate

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Présente : HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712
Clé Présente : HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712
Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{01947140-417F-46B6-8751-A3A2B8345E1A}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16476


-\\ Mozilla Firefox v12.0 (fr)

[ Fichier : C:\Users\DAVELUY Magali\AppData\Roaming\Mozilla\Firefox\Profiles\c0dh4an7.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\DAVELUY Magali\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [40922 octets] - [03/09/2013 16:37:59]
AdwCleaner[R1].txt - [1475 octets] - [05/09/2013 18:08:15]
AdwCleaner[R2].txt - [2000 octets] - [20/09/2013 18:47:05]
AdwCleaner[R3].txt - [4762 octets] - [12/10/2013 20:44:12]
AdwCleaner[S0].txt - [39984 octets] - [03/09/2013 16:46:12]
AdwCleaner[S1].txt - [2086 octets] - [20/09/2013 19:11:45]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [4943 octets] ##########


Voila :p J'ai deja fais des scans avec pour des pubs sur google chrome ;)
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
2 974
Bonsoir

Merci de créer ton propre sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new
# AdwCleaner v3.100 - Rapport créé le 20/04/2014 à 16:29:14
# Mis à jour le 20/04/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : synergy - PORTABLE
# Exécuté depuis : C:\Users\synergy\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc
Service Supprimé : NewPlayerUpdaterService
Service Supprimé : Wajam Internet Enhancer Service

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewPlayer
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Program Files (x86)\NewPlayer
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Users\synergy\AppData\Local\NewPlayer
Dossier Supprimé : C:\Users\synergy\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\synergy\AppData\Roaming\wp_update
Dossier Supprimé : C:\Users\synergy\Documents\Youcam
Dossier Supprimé : C:\Users\synergy\AppData\Local\Google\Chrome\User Data\Default\Extensions\majjphhgppkndjjkmhhnbgafooenebhd
Fichier Supprimé : C:\Users\Public\Desktop\NewPlayer.lnk
Fichier Supprimé : C:\Users\synergy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage
Fichier Supprimé : C:\Users\synergy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage-journal

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17037


-\\ Mozilla Firefox v

[ Fichier : C:\Users\synergy\AppData\Roaming\Mozilla\Firefox\Profiles\p1y195yn.default\prefs.js ]


-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\synergy\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [75962 octets] - [20/04/2014 15:48:27]
AdwCleaner[R1].txt - [2338 octets] - [20/04/2014 16:24:56]
AdwCleaner[S0].txt - [66486 octets] - [20/04/2014 15:53:07]
AdwCleaner[S1].txt - [2254 octets] - [20/04/2014 16:29:14]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2314 octets] ##########
Messages postés
1525
Date d'inscription
vendredi 2 décembre 2011
Statut
Contributeur sécurité
Dernière intervention
19 février 2017
64
Bonjour.

Spybot n'est plus mis à jour depuis longtemps, donc,
tu peux le supprimer de ton pc il ne sert plus à rien.

Pour le remplacer, tu peux télécharger : Malwarebytes




On a tous appris un jour, on ne devrait jamais l'oublier...
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
2 974
re,

Si le rapport est trop long, il ne passe pas sur le forum.
Héberge le sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

A +
Impossible de répondre car soit disant "titre non renseigné"... Je suis vraiment un noob ou quoi ? :|
Merci beaucoup !

Voici le lien : http://cjoint.com/?BEAkjCzSH0C
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
2 974
ok,

Le responsable des publicités est le logiciel/tutoriel pctuto, pour comprendre pourquoi : https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

1. Désinstalle si encore présents et si possible :

Agence-Exclusive
Babylon ou/et Babylon Toolbar
Conduit ou/et conduit engine
InstallPedia
PCTuto ou Tuto4pc (le logiciel + le tutoriel)
ScanQuery
Soft2PC

Aide : Comment désinstaller un programme

2. Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +
Tadaaa :

Clé Présente : HKCU\Software\Tuto4PC
[x64] Clé Présente : HKCU\Software\Tuto4PC

***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v11.0 (fr)

Nom du profil : default
Fichier : C:\Users\Dominique et Estelle\AppData\Roaming\Mozilla\Firefox\Profiles\xl0n4wge.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\Mow'\AppData\Roaming\Mozilla\Firefox\Profiles\okzuen2e.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\Rom & Dana\AppData\Roaming\Mozilla\Firefox\Profiles\l6ojzqda.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\Dana\AppData\Roaming\Mozilla\Firefox\Profiles\7ix23xm5.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\dana et romain\AppData\Roaming\Mozilla\Firefox\Profiles\mnnmz22j.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v19.0.1084.52

Fichier : C:\Users\Dominique et Estelle\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Mow'\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Rom & Dana\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\dana et romain\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [56863 octets] - [26/05/2012 09:55:48]
AdwCleaner[S1].txt - [55362 octets] - [26/05/2012 10:24:57]
AdwCleaner[R2].txt - [2595 octets] - [26/05/2012 10:30:01]
AdwCleaner[R3].txt - [2528 octets] - [26/05/2012 10:32:42]

########## EOF - C:\AdwCleaner[R3].txt - [2656 octets] ##########
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
2 974
Il est bizarre ton rapport, tu as combien de profil Firefox ?

Encore des soucis ?

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
Combien de profil Firefox ? Je ne sais pas ce que c'est.
Nous sommes 3 utilisateurs différents sur cet ordinateur, chacun a sa session et nous sommes 2 a avoir le statut d'admin. Est-ce que chaque session ayant sa propre utilisation de FFox crée un profil ?

Et concernant :
Clé Présente : HKCU\Software\Tuto4PC
[x64] Clé Présente : HKCU\Software\Tuto4PC

Est-ce que ca signifie qu'il n'est pas supprimé ? Car dans Supprimer/modifier des programmes ils me disent qu'il n'est pas présent.
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
2 974
Ton rapport n'était pas complet, il manquait l'en-tête, c'est pour ça.
Tu as posté un rapport de recherche, relance une suppression pour voir.

A +
# AdwCleaner v1.607 - Rapport créé le 26/05/2012 à 10:51:51
# Mis à jour le 23/05/2012 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Nom d'utilisateur : Mow' - PC-DE-DOMINIQUE
# Exécuté depuis : C:\Users\Mow'\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Users\Dominique et Estelle\AppData\Roaming\Tuto4pc

***** [Registre] *****

Clé Supprimée : HKCU\Software\Tuto4PC

***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v11.0 (fr)

Nom du profil : default
Fichier : C:\Users\Dominique et Estelle\AppData\Roaming\Mozilla\Firefox\Profiles\xl0n4wge.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\Mow'\AppData\Roaming\Mozilla\Firefox\Profiles\okzuen2e.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\Rom & Dana\AppData\Roaming\Mozilla\Firefox\Profiles\l6ojzqda.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\Dana\AppData\Roaming\Mozilla\Firefox\Profiles\7ix23xm5.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\dana et romain\AppData\Roaming\Mozilla\Firefox\Profiles\mnnmz22j.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v19.0.1084.52

Fichier : C:\Users\Dominique et Estelle\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Mow'\AppData\Local\Google\Chrome\User Data\Default\Preferences
(Pardon, tout a l'heure je n'avais pas vu de rapport au redémarrage alors j'ai pensé que poster le rapport de recherche permettrait de voir si il y avait encore des problèmes non résolus!)
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
2 974
Pas de soucis,

Tout semble rentré dans l'ordre, pour toi aussi ?

A +
Pour le moment ca a l'air d'aller :)
Et si jamais ca recommence, je sais comment faire à présent. Merci beaucoup, honnêtement si j'avais pu tomber sur une démarche si facile plus tôt ca aurait été parfait ! Merci encore, bonne journée :)
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
2 974
Si tu as compris mon lien donné plus haut, ça ne recommencera pas : il suffit d'arrêter d'installer n'importe quoi ;)

Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

Bonne journée
bjr meme probleme de pub merci pour une aide
http://cjoint.com/?BHfbZxDaNAv
cdlt
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
2 974
Bonjour,

Merci de créer ton propre sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new

cdt
Messages postés
3
Date d'inscription
samedi 2 novembre 2013
Statut
Membre
Dernière intervention
2 novembre 2013

Depuis quelques temps de nombreuses fenêtres s'ouvrent à répétition - sur Google Chrome, que j'utilise régulièrement.
J'ai beau multiplier les scan avec Avast!, ca ne change rien.
j'ai dc telecharge adwcleaner... apres nettoyage. tjrs rien, mais voici le rapport.
Dis moi cmt tu t'en est sortit? Merci
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
2 974
Bonjour,

Merci de créer ton propre sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new

cdt