Fenêtres qui s'ouvrent toute seule (chrome)

Résolu
valvatine Messages postés 21 Statut Membre -  
valvatine Messages postés 21 Statut Membre -
Bonjour, je suis sur google chrome et au bout d'un certain temps des fenêtres s'ouvrent la plupart du temps sur une page disant que mon chrome est obsolette.

L'url commence par http://ww1.lpcloudsvr302.com je me suis donc tourné sur cela et lpcloudsvr302 est selon certains sites un virus.
Comment puis-je l'effacer ?
voici le rapport adwcleaner:

# AdwCleaner v1.606 - Rapport créé le 06/02/2014 à 19:07:49
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : valen_000 - VALENTIN
# Exécuté depuis : C:\Users\valen_000\Desktop\adwcleaner-1.606-en.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Registre - GUID] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.11.9600.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v27.0 (fr)

Nom du profil : default
Fichier : C:\Users\valen_000\AppData\Roaming\Mozilla\Firefox\Profiles\3crh5ay3.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v32.0.1700.107

Fichier : C:\Users\valen_000\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1226 octets] - [04/02/2014 21:51:16]
AdwCleaner[R2].txt - [1286 octets] - [05/02/2014 18:12:31]
AdwCleaner[S1].txt - [292 octets] - [05/02/2014 18:14:47]
AdwCleaner[R3].txt - [1621 octets] - [06/02/2014 18:18:21]
AdwCleaner[R4].txt - [1681 octets] - [06/02/2014 18:19:01]
AdwCleaner[S2].txt - [1572 octets] - [06/02/2014 18:19:15]
AdwCleaner[R5].txt - [1338 octets] - [06/02/2014 19:07:49]

########## EOF - C:\AdwCleaner[R5].txt - [1466 octets] ##########

8 réponses

Résumé de la discussion

La discussion porte sur des redirections et des publicités après utilisation de Google Chrome, pointant vers une page indiquant que Chrome est obsolète et vers l'URL http://ww1.lpcloudsvr302.com. Des outils de détection publicitaire et malware comme AdwCleaner ont été évoqués, avec des rapports montrant des éléments suspects liés à BringStar et à des extensions potentiellement indésirables. Les recommandations incluaient la désinstallation de programmes indésirables, l'exécution d'OTL et d'autres outils, et la suppression des paramètres de recherche modifiés dans le navigateur pour nettoyer les configurations. D'autres échanges mentionnaient des redirections répétées vers des sites douteux comme adsmkt.net et insistaient sur la vérification des extensions et du profil Chrome pour éviter que le problème ne réapparaisse.

Bobot (l'IA à votre service)
  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Ca peux venir des sites que tu visites.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. valvatine Messages postés 21 Statut Membre
       
      J'ai avast! online security et document google.
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ok rien d'anormal, en somme.

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
    1. valvatine Messages postés 21 Statut Membre
       
      J'avais lancé un scan minutieux avec avast dois-je l'arrêter pour cette manipulation.
      (il est a 22% et a déjà trouvé un fichier infecté)
      Et aussi dans la manip:
      "Dans la partie Personnalisation, copier/coller le script qui vous a été fourni." Quel est le script ? le rapport d'adwcleaner ?
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Cela sert à rien de scanner avec Avast!.
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Programmes et fonctionnalités du panneau de configuration.
    Désinstalle :
    BingBar
    frst / FREESOFTTODAY
    IEPlugins.
    optimizer pro
    spyhunter
    suptab

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    SRV - [2014/01/14 10:04:32 | 000,508,016 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\IePluginService\PluginService.exe -- (IePluginService)
    O2 - BHO: (IETabPage Class) - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited)
    O2 - BHO: (BringStar) - {6f0d3dec-9246-4b6f-a5e3-c1c169493eef} - C:\Program Files (x86)\BringStar\BringStarBHO.dll (BringStar)
    O4 - HKLM..\Run: [fst_fr_78] C:\Program Files (x86)\fst_fr_78\fst_fr_78.exe ()
    O4 - HKU\S-1-5-21-2301614474-2651921428-1049007173-1002..\Run: [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe (PC Utilities Software Limited)
    [2014/02/04 21:52:42 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
    [2014/02/04 21:52:36 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Optimizer Pro
    [2014/02/04 21:51:47 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FREESOFTTODAY
    [2014/02/04 21:51:45 | 000,000,000 | ---D | C] -- C:\Users\valen_000\AppData\Local\fst_fr_78
    [2014/02/04 21:51:44 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_fr_78
    [2014/02/05 18:07:45 | 000,000,000 | ---D | C] -- C:\ProgramData\IePluginService
    [2014/02/05 18:07:44 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SupTab
    [2014/02/05 18:07:26 | 000,000,000 | ---D | C] -- C:\Users\valen_000\AppData\Roaming\awesomehp
    [2014/02/05 18:07:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Bench
    [2014/02/04 21:58:01 | 000,000,000 | ---D | C] -- C:\Users\valen_000\Documents\Optimizer Pro
    [2014/02/04 21:57:57 | 000,000,000 | ---D | C] -- C:\Users\valen_000\AppData\Roaming\Optimizer Pro
    [2014/02/06 18:49:58 | 000,053,284 | ---- | M] () -- C:\WINDOWS\SysNative\wpbbin.exe
    :Commands
    [reboot]

    * poste le rapport ici

    ~~

    ta version d'AdwCleaner n'est pas à jour.
    Supprime la.

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    et enfin et surtout :
    =====================
    Tu peux le faire automatiquement avec ce programme : https://forum.malekal.com/viewtopic.php?t=46433&start=
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      tu as fait ça :
      et enfin et surtout :
      =====================
      Tu peux le faire automatiquement avec ce programme : https://forum.malekal.com/viewtopic.php?t=46433&start=

      ?

      Refais un scan OTL et donne le rapport par pjjoint.
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Ca donne quoi pour les pubs ?
    0
    1. valvatine Messages postés 21 Statut Membre
       
      pour l'instant plus rien super merci pour l'aide !!!
      0
    2. valvatine Messages postés 21 Statut Membre
       
      Maintenant les pubs n'apparaissent plus par fenêtres mais directement sur la page un peu partout autour de l'écran que faire ?
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      tu utilises quel navigateur ?
      0
    4. valvatine Messages postés 21 Statut Membre
       
      toujours chrome tout a l'heure j'ai "redésinstallé" discount dragon qui s'était remis et j'ai fait un nettoyage apres analyse avec adwcleaner et c'était bon mais la ça vient de revenir
      rapport adwcleaner avant netoyage:
      # AdwCleaner v3.018 - Rapport créé le 08/02/2014 à 12:14:46
      # Mis à jour le 28/01/2014 par Xplode
      # Système d'exploitation : Windows 8.1 (64 bits)
      # Nom d'utilisateur : valen_000 - VALENTIN
      # Exécuté depuis : C:\Users\valen_000\Desktop\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent C:\ProgramData\boost_interprocess

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16384


      -\\ Mozilla Firefox v27.0 (fr)

      [ Fichier : C:\Users\valen_000\AppData\Roaming\Mozilla\Firefox\Profiles\3crh5ay3.default\prefs.js ]


      -\\ Google Chrome v32.0.1700.107

      [ Fichier : C:\Users\valen_000\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [1939 octets] - [06/02/2014 22:02:02]
      AdwCleaner[R1].txt - [1182 octets] - [07/02/2014 23:07:46]
      AdwCleaner[R2].txt - [1301 octets] - [08/02/2014 09:42:39]
      AdwCleaner[R3].txt - [1101 octets] - [08/02/2014 12:14:46]
      AdwCleaner[S0].txt - [1921 octets] - [06/02/2014 22:03:30]
      AdwCleaner[S1].txt - [1248 octets] - [07/02/2014 23:09:22]
      AdwCleaner[S2].txt - [1369 octets] - [08/02/2014 09:44:04]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [1341 octets] ##########
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      tu utilises quel navigateur ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Désinstalle : BringStar

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com/web/?type=ds&ts=1391620040&from=tt4u&uid=WDCXWD7500BPVT-22HXZT3_WD-WX71A33J2946J2946&q={searchTerms} <b>[Pays US - 50.97.32.134]</b>
    IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1391620040&from=tt4u&uid=WDCXWD7500BPVT-22HXZT3_WD-WX71A33J2946J2946&q={searchTerms} <b>[Pays US - 50.97.32.134]</b>
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com/web/?type=ds&ts=1391620040&from=tt4u&uid=WDCXWD7500BPVT-22HXZT3_WD-WX71A33J2946J2946&q={searchTerms} <b>[Pays US - 50.97.32.134]</b>
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1391620040&from=tt4u&uid=WDCXWD7500BPVT-22HXZT3_WD-WX71A33J2946J2946&q={searchTerms} <b>[Pays US - 50.97.32.134]</b>
    SRV - [2014/02/05 19:41:25 | 000,080,160 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\BringStar\updateBringStar.exe -- (Update BringStar)
    SRV - [2014/02/05 19:08:20 | 000,080,160 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\BringStar\bin\utilBringStar.exe -- (Util BringStar)
    [2014/02/06 21:48:23 | 000,000,000 | ---D | C] -- C:\Users\valen_000\AppData\Local\BenchUpdater
    [2014/02/06 21:48:03 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\predm
    O2 - BHO: (BringStar) - {6f0d3dec-9246-4b6f-a5e3-c1c169493eef} - C:\Program Files (x86)\BringStar\BringStarBHO.dll (BringStar)
    :Commands
    [reboot]

    * poste le rapport ici

    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ca donne quoi pour les pubs ?
    0
    1. valvatine Messages postés 21 Statut Membre
       
      pour l'instant il n'y en a plus
      0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    :)

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
    1. valvatine Messages postés 21 Statut Membre
       
      Merci pour tous :)
      0