Page web qui s'ouvre toute seule

Bonjour,

Depuis hier , j'ai des pages web qui s'ouvre toute seule on m'a dit que c'était un virus donc j'ai analysé avec avast mais il ne détecte rien du tout donc j'aimerais savoir si c'est vraiment un virus ou pas et si oui comment l'enlever ?

PS : je suis à deux doigt de formater mon pc ! :S

6 réponses

  1. Bonsoir,

    Relax, pas besoin de formater ton PC.
    Ce sont des pages de publicité?
    0
    1. Ce sont des pages pour télécharger un logiciel ou alors aussi j'ai eu un site pour pouvoir envoyer des sms avec le pc enfin plein de connerie comme ça .
      0
  2. Grosso modo, de la pub donc :P

    >Télécharge AdwCleaner sur le bureau et lance-le en mode admin (clic droit-->exécuter en tant qu'administrateur...)
    >Clique sur le bouton "Recherche".
    >A la fin du scan un rapport s'affiche (si ce n'est pas le cas, il se trouve dans C:/AdwCleaner[R1].txt).
    >Poste le rapport ici.
    0
    1. # AdwCleaner v2.002 - Rapport créé le 17/09/2012 à 20:26:20
      # Mis à jour le 16/09/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Nezaxe - NEZAXE-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Nezaxe\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Program Files (x86)\Conduit
      Dossier Présent : C:\Program Files (x86)\DealPly
      Dossier Présent : C:\Program Files (x86)\SweetIM
      Dossier Présent : C:\Program Files (x86)\uTorrentBar_FR
      Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly
      Dossier Présent : C:\ProgramData\SweetIM
      Dossier Présent : C:\Users\Nezaxe\AppData\Local\Conduit
      Dossier Présent : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Dossier Présent : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Dossier Présent : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Dossier Présent : C:\Users\Nezaxe\AppData\Local\Smartbar
      Dossier Présent : C:\Users\Nezaxe\AppData\Local\Temp\Smartbar
      Dossier Présent : C:\Users\Nezaxe\AppData\Local\Temp\TempDir
      Dossier Présent : C:\Users\Nezaxe\AppData\LocalLow\Conduit
      Dossier Présent : C:\Users\Nezaxe\AppData\LocalLow\PriceGong
      Dossier Présent : C:\Users\Nezaxe\AppData\LocalLow\uTorrentBar_FR
      Dossier Présent : C:\Users\Nezaxe\AppData\Roaming\OpenCandy
      Dossier Présent : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}

      ***** [Registre] *****

      Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
      Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
      Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Présente : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
      Clé Présente : HKCU\Software\AppDataLow\Toolbar
      Clé Présente : HKCU\Software\Conduit
      Clé Présente : HKCU\Software\DealPly
      Clé Présente : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Présente : HKCU\Software\SmartBar
      Clé Présente : HKCU\Software\SmartbarBackup
      Clé Présente : HKCU\Software\SweetIm
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
      Clé Présente : HKLM\Software\Conduit
      Clé Présente : HKLM\Software\DealPly
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
      Clé Présente : HKLM\Software\SweetIm
      Clé Présente : HKLM\Software\uTorrentBar_FR
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{50665980-8BC6-468B-A116-57DF04703952}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9A33B089-3F5F-4802-92E2-75B8514C7CAF}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Présente : HKU\S-1-5-21-1179340611-3917658902-2474414676-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clé Présente : HKU\S-1-5-21-1179340611-3917658902-2474414676-1001\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015
      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=hp&exp=true
      [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}
      [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}
      [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}
      [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4a47178b-cc26-4f6f-a196-dec52f3d7309&searchtype=ds&q={searchTerms}

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\Nezaxe\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Présente [l.8] : homepage = "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={4029D062-FE8E-11E1-AAE6-DC0EA1A9148E}",
      Présente [l.1299] : homepage = "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={4029D062-FE8E-11E1-AAE6-DC0EA1A9148E}",

      *************************

      AdwCleaner[R1].txt - [8593 octets] - [17/09/2012 20:26:20]

      ########## EOF - C:\AdwCleaner[R1].txt - [8653 octets] ##########
      0
      1. Belle pioche.
        >Relance AdwCleaner et clique sur Suppression .
        >Poste le nouveau rapport, STP
        et fais un petit tour dans Chrome pour voir si les pubs sont parties.

        >Évite les sites de téléchargements comme Softonic/01Net/Télécharger.com...
        Ce sont les installateurs téléchargés chez eux qui ajoutes ces me*des sur ton PC.
        Si tu as encore des fichiers de chez eux, ne les installe pas, prend-les sur le site de l'éditeur.
        0
        1. D'accord merci beaucoup bonne fin de soirée :)
          0
        2. D'autres pages s'ouvres sa n'a pas résolue le problème :(
          0
      2. Ça aurait été trop beau :/
        C'est en effet plus vicieux

        Télécharge ZHPDiag sur le bureau puis lance-le. Il s'installe. Trois icônes s'ajoutent sur le bureau: c'est ZHPDiag qui nous intéresse.
        Si tu es sous Win Vista/7, lance-le via clic droit --> Exécuter en tant qu'administrateur...

        >Si en haut à droite de la fenêtre, une icône "UAC" est active, clique dessus.
        >Clique aussi sur l'icône "Tournevis" puis coche la case "Tous"
        >Enfin clique sur la loupe pour lancer le diagnostic.

        Le logiciel peut avoir l'air de bloquer. Cependant il ne faut pas y toucher et le laisser travailler - Mieux vaut également ne pas lancer d'autres logiciels en même temps. Le scan peut être assez long.

        A la fin du scan un rapport est créé dans C:/ZPHDiag/zphdiag.txt.
        Upload ce fichier sur un site comme Cjoint et poste le lien ici.
        0
        1. http://cjoint.com/12sp/BIrvtKf1Xov.htm
          0
        2. Alors ? :S
          0
      3. >Désinstalle: Snap.Do

        >Copie le texte suivant:

        O43 - CFD: 17/09/2012 - 18:07:42 - [1,061] ----D C:\Users\Nezaxe\AppData\Local\Lollipop
        O61 - LFC:Last File Created 14/09/2012 - 18:03:59 ---A- C:\Users\Nezaxe\AppData\Local\Temp\LollipopInstaller.exe   [198144] 
        O61 - LFC:Last File Created 14/09/2012 - 18:04:15 ---A- C:\Users\Nezaxe\AppData\Local\Temp\toolbar_vit_sweetim.exe   [6125360] 
        O61 - LFC:Last File Created 14/09/2012 - 18:04:21 ---A- C:\Users\Nezaxe\AppData\Local\Temp\dealply.exe   [484624]
        [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.)    => Infection PUP (PUP.DealPly)
        [MD5.57F307A6EAF9422FFEF342C797C19D7F] [SPRF][13/09/2012] (...) -- C:\Users\Nezaxe\AppData\Local\Temp\instloffer.exe   [65288]    => Infection PUP (PUP.OfferBox)
        O69 - SBI: SearchScopes [HKCU] {8719CB64-4D0F-4D04-ABE7-9B358A03CDFD} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
        [MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Nezaxe\AppData\Local\Temp\tbedrs.dll   [4451144]
        [MD5.C8DC5FE467F5732AF9FFCA2CFA4BC0FE] [SPRF][14/09/2012] (.SweetIM Technologies Ltd. - SweetIM Setup.) -- C:\Users\Nezaxe\AppData\Local\Temp\toolbar_vit_sweetim.exe   
        O87 - FAEL: "{6820D6DA-C52D-450A-BDBF-6189EF529900}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
        O87 - FAEL: "{BFEE6090-BC6E-45AE-B36D-41CB7602950E}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
        

        >Lance ZHPFix sur ton bureau en tant qu'administrateur.
        Clique sur l'icône "H"
        Désactive Avast juste le temps de la suppression, tu le réactivera tout juste après.

        Une fois que tout est prêt, clique sur "OK" --> Tout puis sur Nettoyer.

        >Réactive Avast.

        >A la fin de la suppression, tu trouveras un rapport "ZHPFixReport.txt" dans C:/Program Files (ou Program Files (x86)) --> ZHPDiag. Poste ce rapport dans ton prochain post.

        >Relance AdwCleaner et sélectionne Désinstallation
        0