Page web qui s'ouvre toute seule

Nezaxe -  
computerhelp Messages postés 1396 Statut Membre -
Bonjour,

Depuis hier , j'ai des pages web qui s'ouvre toute seule on m'a dit que c'était un virus donc j'ai analysé avec avast mais il ne détecte rien du tout donc j'aimerais savoir si c'est vraiment un virus ou pas et si oui comment l'enlever ?

PS : je suis à deux doigt de formater mon pc ! :S

6 réponses

  1. computerhelp Messages postés 1396 Statut Membre 76
     
    Bonsoir,

    Relax, pas besoin de formater ton PC.
    Ce sont des pages de publicité?
    0
    1. Nezaxe
       
      Ce sont des pages pour télécharger un logiciel ou alors aussi j'ai eu un site pour pouvoir envoyer des sms avec le pc enfin plein de connerie comme ça .
      0
  2. computerhelp Messages postés 1396 Statut Membre 76
     
    Grosso modo, de la pub donc :P

    >Télécharge AdwCleaner sur le bureau et lance-le en mode admin (clic droit-->exécuter en tant qu'administrateur...)
    >Clique sur le bouton "Recherche".
    >A la fin du scan un rapport s'affiche (si ce n'est pas le cas, il se trouve dans C:/AdwCleaner[R1].txt).
    >Poste le rapport ici.
    0
  3. Nezaxe
     
    # AdwCleaner v2.002 - Rapport créé le 17/09/2012 à 20:26:20
    # Mis à jour le 16/09/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Nezaxe - NEZAXE-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Nezaxe\Downloads\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Program Files (x86)\Conduit
    Dossier Présent : C:\Program Files (x86)\DealPly
    Dossier Présent : C:\Program Files (x86)\SweetIM
    Dossier Présent : C:\Program Files (x86)\uTorrentBar_FR
    Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly
    Dossier Présent : C:\ProgramData\SweetIM
    Dossier Présent : C:\Users\Nezaxe\AppData\Local\Conduit
    Dossier Présent : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Dossier Présent : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Dossier Présent : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Dossier Présent : C:\Users\Nezaxe\AppData\Local\Smartbar
    Dossier Présent : C:\Users\Nezaxe\AppData\Local\Temp\Smartbar
    Dossier Présent : C:\Users\Nezaxe\AppData\Local\Temp\TempDir
    Dossier Présent : C:\Users\Nezaxe\AppData\LocalLow\Conduit
    Dossier Présent : C:\Users\Nezaxe\AppData\LocalLow\PriceGong
    Dossier Présent : C:\Users\Nezaxe\AppData\LocalLow\uTorrentBar_FR
    Dossier Présent : C:\Users\Nezaxe\AppData\Roaming\OpenCandy
    Dossier Présent : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}

    ***** [Registre] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
    Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Présente : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
    Clé Présente : HKCU\Software\AppDataLow\Toolbar
    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKCU\Software\DealPly
    Clé Présente : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Présente : HKCU\Software\SmartBar
    Clé Présente : HKCU\Software\SmartbarBackup
    Clé Présente : HKCU\Software\SweetIm
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
    Clé Présente : HKLM\Software\Conduit
    Clé Présente : HKLM\Software\DealPly
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
    Clé Présente : HKLM\Software\SweetIm
    Clé Présente : HKLM\Software\uTorrentBar_FR
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{50665980-8BC6-468B-A116-57DF04703952}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9A33B089-3F5F-4802-92E2-75B8514C7CAF}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Présente : HKU\S-1-5-21-1179340611-3917658902-2474414676-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Présente : HKU\S-1-5-21-1179340611-3917658902-2474414676-1001\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
    Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015
    [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=hp&exp=true
    [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}
    [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}
    [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}
    [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Présente [l.8] : homepage = "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={4029D062-FE8E-11E1-AAE6-DC0EA1A9148E}",
    Présente [l.1299] : homepage = "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={4029D062-FE8E-11E1-AAE6-DC0EA1A9148E}",

    *************************

    AdwCleaner[R1].txt - [8593 octets] - [17/09/2012 20:26:20]

    ########## EOF - C:\AdwCleaner[R1].txt - [8653 octets] ##########
    0
  4. computerhelp Messages postés 1396 Statut Membre 76
     
    Belle pioche.
    >Relance AdwCleaner et clique sur Suppression .
    >Poste le nouveau rapport, STP
    et fais un petit tour dans Chrome pour voir si les pubs sont parties.

    >Évite les sites de téléchargements comme Softonic/01Net/Télécharger.com...
    Ce sont les installateurs téléchargés chez eux qui ajoutes ces me*des sur ton PC.
    Si tu as encore des fichiers de chez eux, ne les installe pas, prend-les sur le site de l'éditeur.
    0
    1. Nezaxe
       
      D'accord merci beaucoup bonne fin de soirée :)
      0
    2. Nezaxe
       
      D'autres pages s'ouvres sa n'a pas résolue le problème :(
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. computerhelp Messages postés 1396 Statut Membre 76
     
    Ça aurait été trop beau :/
    C'est en effet plus vicieux

    Télécharge ZHPDiag sur le bureau puis lance-le. Il s'installe. Trois icônes s'ajoutent sur le bureau: c'est ZHPDiag qui nous intéresse.
    Si tu es sous Win Vista/7, lance-le via clic droit --> Exécuter en tant qu'administrateur...

    >Si en haut à droite de la fenêtre, une icône "UAC" est active, clique dessus.
    >Clique aussi sur l'icône "Tournevis" puis coche la case "Tous"
    >Enfin clique sur la loupe pour lancer le diagnostic.

    Le logiciel peut avoir l'air de bloquer. Cependant il ne faut pas y toucher et le laisser travailler - Mieux vaut également ne pas lancer d'autres logiciels en même temps. Le scan peut être assez long.

    A la fin du scan un rapport est créé dans C:/ZPHDiag/zphdiag.txt.
    Upload ce fichier sur un site comme Cjoint et poste le lien ici.
    0
    1. Nezaxe
       
      http://cjoint.com/12sp/BIrvtKf1Xov.htm
      0
    2. Nezaxe
       
      Alors ? :S
      0
  7. computerhelp Messages postés 1396 Statut Membre 76
     
    >Désinstalle: Snap.Do

    >Copie le texte suivant:

    O43 - CFD: 17/09/2012 - 18:07:42 - [1,061] ----D C:\Users\Nezaxe\AppData\Local\Lollipop
    O61 - LFC:Last File Created 14/09/2012 - 18:03:59 ---A- C:\Users\Nezaxe\AppData\Local\Temp\LollipopInstaller.exe   [198144] 
    O61 - LFC:Last File Created 14/09/2012 - 18:04:15 ---A- C:\Users\Nezaxe\AppData\Local\Temp\toolbar_vit_sweetim.exe   [6125360] 
    O61 - LFC:Last File Created 14/09/2012 - 18:04:21 ---A- C:\Users\Nezaxe\AppData\Local\Temp\dealply.exe   [484624]
    [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.)    => Infection PUP (PUP.DealPly)
    [MD5.57F307A6EAF9422FFEF342C797C19D7F] [SPRF][13/09/2012] (...) -- C:\Users\Nezaxe\AppData\Local\Temp\instloffer.exe   [65288]    => Infection PUP (PUP.OfferBox)
    O69 - SBI: SearchScopes [HKCU] {8719CB64-4D0F-4D04-ABE7-9B358A03CDFD} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
    [MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Nezaxe\AppData\Local\Temp\tbedrs.dll   [4451144]
    [MD5.C8DC5FE467F5732AF9FFCA2CFA4BC0FE] [SPRF][14/09/2012] (.SweetIM Technologies Ltd. - SweetIM Setup.) -- C:\Users\Nezaxe\AppData\Local\Temp\toolbar_vit_sweetim.exe   
    O87 - FAEL: "{6820D6DA-C52D-450A-BDBF-6189EF529900}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    O87 - FAEL: "{BFEE6090-BC6E-45AE-B36D-41CB7602950E}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    

    >Lance ZHPFix sur ton bureau en tant qu'administrateur.
    Clique sur l'icône "H"
    Désactive Avast juste le temps de la suppression, tu le réactivera tout juste après.

    Une fois que tout est prêt, clique sur "OK" --> Tout puis sur Nettoyer.

    >Réactive Avast.

    >A la fin de la suppression, tu trouveras un rapport "ZHPFixReport.txt" dans C:/Program Files (ou Program Files (x86)) --> ZHPDiag. Poste ce rapport dans ton prochain post.

    >Relance AdwCleaner et sélectionne Désinstallation
    0