Page web qui s'ouvre toute seule

Fermé
Nezaxe - 17 sept. 2012 à 20:05
computerhelp Messages postés 928 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 7 novembre 2012 - 18 sept. 2012 à 18:26
Bonjour,

Depuis hier , j'ai des pages web qui s'ouvre toute seule on m'a dit que c'était un virus donc j'ai analysé avec avast mais il ne détecte rien du tout donc j'aimerais savoir si c'est vraiment un virus ou pas et si oui comment l'enlever ?

PS : je suis à deux doigt de formater mon pc ! :S


A voir également:

6 réponses

computerhelp Messages postés 928 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 7 novembre 2012 76
17 sept. 2012 à 20:19
Bonsoir,

Relax, pas besoin de formater ton PC.
Ce sont des pages de publicité?
0
Ce sont des pages pour télécharger un logiciel ou alors aussi j'ai eu un site pour pouvoir envoyer des sms avec le pc enfin plein de connerie comme ça .
0
computerhelp Messages postés 928 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 7 novembre 2012 76
17 sept. 2012 à 20:24
Grosso modo, de la pub donc :P

>Télécharge AdwCleaner sur le bureau et lance-le en mode admin (clic droit-->exécuter en tant qu'administrateur...)
>Clique sur le bouton "Recherche".
>A la fin du scan un rapport s'affiche (si ce n'est pas le cas, il se trouve dans C:/AdwCleaner[R1].txt).
>Poste le rapport ici.
0
# AdwCleaner v2.002 - Rapport créé le 17/09/2012 à 20:26:20
# Mis à jour le 16/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Nezaxe - NEZAXE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nezaxe\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\Program Files (x86)\DealPly
Dossier Présent : C:\Program Files (x86)\SweetIM
Dossier Présent : C:\Program Files (x86)\uTorrentBar_FR
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly
Dossier Présent : C:\ProgramData\SweetIM
Dossier Présent : C:\Users\Nezaxe\AppData\Local\Conduit
Dossier Présent : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Dossier Présent : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Dossier Présent : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Présent : C:\Users\Nezaxe\AppData\Local\Smartbar
Dossier Présent : C:\Users\Nezaxe\AppData\Local\Temp\Smartbar
Dossier Présent : C:\Users\Nezaxe\AppData\Local\Temp\TempDir
Dossier Présent : C:\Users\Nezaxe\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Nezaxe\AppData\LocalLow\PriceGong
Dossier Présent : C:\Users\Nezaxe\AppData\LocalLow\uTorrentBar_FR
Dossier Présent : C:\Users\Nezaxe\AppData\Roaming\OpenCandy
Dossier Présent : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\DealPly
Clé Présente : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Présente : HKCU\Software\SmartBar
Clé Présente : HKCU\Software\SmartbarBackup
Clé Présente : HKCU\Software\SweetIm
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DealPly
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Présente : HKLM\Software\SweetIm
Clé Présente : HKLM\Software\uTorrentBar_FR
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{50665980-8BC6-468B-A116-57DF04703952}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9A33B089-3F5F-4802-92E2-75B8514C7CAF}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKU\S-1-5-21-1179340611-3917658902-2474414676-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKU\S-1-5-21-1179340611-3917658902-2474414676-1001\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=hp&exp=true
[HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}
[HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}
[HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}
[HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente [l.8] : homepage = "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={4029D062-FE8E-11E1-AAE6-DC0EA1A9148E}",
Présente [l.1299] : homepage = "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={4029D062-FE8E-11E1-AAE6-DC0EA1A9148E}",

*************************

AdwCleaner[R1].txt - [8593 octets] - [17/09/2012 20:26:20]

########## EOF - C:\AdwCleaner[R1].txt - [8653 octets] ##########
0
computerhelp Messages postés 928 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 7 novembre 2012 76
17 sept. 2012 à 20:34
Belle pioche.
>Relance AdwCleaner et clique sur Suppression .
>Poste le nouveau rapport, STP
et fais un petit tour dans Chrome pour voir si les pubs sont parties.

>Évite les sites de téléchargements comme Softonic/01Net/Télécharger.com...
Ce sont les installateurs téléchargés chez eux qui ajoutes ces me*des sur ton PC.
Si tu as encore des fichiers de chez eux, ne les installe pas, prend-les sur le site de l'éditeur.
0
D'accord merci beaucoup bonne fin de soirée :)
0
D'autres pages s'ouvres sa n'a pas résolue le problème :(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
computerhelp Messages postés 928 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 7 novembre 2012 76
17 sept. 2012 à 21:07
Ça aurait été trop beau :/
C'est en effet plus vicieux

Télécharge ZHPDiag sur le bureau puis lance-le. Il s'installe. Trois icônes s'ajoutent sur le bureau: c'est ZHPDiag qui nous intéresse.
Si tu es sous Win Vista/7, lance-le via clic droit --> Exécuter en tant qu'administrateur...

>Si en haut à droite de la fenêtre, une icône "UAC" est active, clique dessus.
>Clique aussi sur l'icône "Tournevis" puis coche la case "Tous"
>Enfin clique sur la loupe pour lancer le diagnostic.

Le logiciel peut avoir l'air de bloquer. Cependant il ne faut pas y toucher et le laisser travailler - Mieux vaut également ne pas lancer d'autres logiciels en même temps. Le scan peut être assez long.


A la fin du scan un rapport est créé dans C:/ZPHDiag/zphdiag.txt.
Upload ce fichier sur un site comme Cjoint et poste le lien ici.
0
http://cjoint.com/12sp/BIrvtKf1Xov.htm
0
Alors ? :S
0
computerhelp Messages postés 928 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 7 novembre 2012 76
Modifié par computerhelp le 18/09/2012 à 18:27
>Désinstalle: Snap.Do

>Copie le texte suivant:

O43 - CFD: 17/09/2012 - 18:07:42 - [1,061] ----D C:\Users\Nezaxe\AppData\Local\Lollipop
O61 - LFC:Last File Created 14/09/2012 - 18:03:59 ---A- C:\Users\Nezaxe\AppData\Local\Temp\LollipopInstaller.exe   [198144] 
O61 - LFC:Last File Created 14/09/2012 - 18:04:15 ---A- C:\Users\Nezaxe\AppData\Local\Temp\toolbar_vit_sweetim.exe   [6125360] 
O61 - LFC:Last File Created 14/09/2012 - 18:04:21 ---A- C:\Users\Nezaxe\AppData\Local\Temp\dealply.exe   [484624]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.)    => Infection PUP (PUP.DealPly)
[MD5.57F307A6EAF9422FFEF342C797C19D7F] [SPRF][13/09/2012] (...) -- C:\Users\Nezaxe\AppData\Local\Temp\instloffer.exe   [65288]    => Infection PUP (PUP.OfferBox)
O69 - SBI: SearchScopes [HKCU] {8719CB64-4D0F-4D04-ABE7-9B358A03CDFD} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Nezaxe\AppData\Local\Temp\tbedrs.dll   [4451144]
[MD5.C8DC5FE467F5732AF9FFCA2CFA4BC0FE] [SPRF][14/09/2012] (.SweetIM Technologies Ltd. - SweetIM Setup.) -- C:\Users\Nezaxe\AppData\Local\Temp\toolbar_vit_sweetim.exe   
O87 - FAEL: "{6820D6DA-C52D-450A-BDBF-6189EF529900}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{BFEE6090-BC6E-45AE-B36D-41CB7602950E}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)

>Lance ZHPFix sur ton bureau en tant qu'administrateur.
Clique sur l'icône "H"
Désactive Avast juste le temps de la suppression, tu le réactivera tout juste après.

Une fois que tout est prêt, clique sur "OK" --> Tout puis sur Nettoyer.

>Réactive Avast.

>A la fin de la suppression, tu trouveras un rapport "ZHPFixReport.txt" dans C:/Program Files (ou Program Files (x86)) --> ZHPDiag. Poste ce rapport dans ton prochain post.

>Relance AdwCleaner et sélectionne Désinstallation
0