Des pages internet s'ouvrent seules quand je clique

[Résolu/Fermé]
Signaler
Messages postés
7
Date d'inscription
vendredi 2 mai 2014
Statut
Membre
Dernière intervention
2 mai 2014
-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour,
avant de poster j'ai fait des recherches sur le forum et j'ai téléchargé adwcleaner, j'ai suivi vos instructions et voici le rapport :

merci d'avance pour votre aide !

# AdwCleaner v3.205 - Rapport créé le 02/05/2014 à 19:27:21
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : UTILISATEUR - UTILISATEUR-PC
# Exécuté depuis : C:\Users\UTILISATEUR\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update Jump Flip
[#] Service Supprimé : Util Jump Flip

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Freeven pro 1.2
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\TornTV.com
Dossier Supprimé : C:\Program Files (x86)\fst_fr_173
Dossier Supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\apn
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\fst_fr_173
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\webssearches
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\wp_update
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\Software
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\vm23dgcu.default\Extensions\quick_start@gmail.com
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\vm23dgcu.default\Extensions\e2fd07a6-e282-4f2e-8965-85565fcb6384@b69158e6-3c3b-476c-9d98-ae5838c5b707.com
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmgpbjjcdccinnndjdgmegndbmhbgglb
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\vm23dgcu.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
Fichier Supprimé : C:\Windows\Tasks\f60f16fa-4f30-455f-8bc1-8d90496ebf71-3.job
Fichier Supprimé : C:\Windows\System32\Tasks\f60f16fa-4f30-455f-8bc1-8d90496ebf71-3
Fichier Supprimé : C:\Windows\Tasks\f60f16fa-4f30-455f-8bc1-8d90496ebf71-4.job
Fichier Supprimé : C:\Windows\System32\Tasks\f60f16fa-4f30-455f-8bc1-8d90496ebf71-4

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateJumpFlip_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateJumpFlip_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_173]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\MediaPlayerplus
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\webssearchesSoftware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MediaPlayerplus
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_173_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\vm23dgcu.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://istart.webssearches.com/newtab/?type=nt&ts=1399051476&from=tugs&uid=HitachiXHTS545032B9A300_100211PBPC061DC5L79LX");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "webssearches");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hp&ts=1399051476&from=tugs&uid=HitachiXHTS545032B9A300_100211PBPC061DC5L79LX");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "1426b0a68289491fd882b932f8d287cf");

-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [10374 octets] - [02/05/2014 19:25:02]
AdwCleaner[S0].txt - [7600 octets] - [02/05/2014 19:27:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7660 octets] ##########

9 réponses

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 208
Salut,

Ca doit aller mieux :)

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


Messages postés
7
Date d'inscription
vendredi 2 mai 2014
Statut
Membre
Dernière intervention
2 mai 2014

Bonsoir,
merci de la réponse rapide, oui ca va mieux
Messages postés
7
Date d'inscription
vendredi 2 mai 2014
Statut
Membre
Dernière intervention
2 mai 2014

je fais de suite la manipulation que vous m'avez demandé de faire
Messages postés
7
Date d'inscription
vendredi 2 mai 2014
Statut
Membre
Dernière intervention
2 mai 2014

Bonsoir voici le lien pour mon rapport OTL,
Merci d'avance
Messages postés
7
Date d'inscription
vendredi 2 mai 2014
Statut
Membre
Dernière intervention
2 mai 2014

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 208
Tu as réinstallé des programmes parasites.

Recommence.

Nettoyage AdwCleaner + scan OTL.
Messages postés
7
Date d'inscription
vendredi 2 mai 2014
Statut
Membre
Dernière intervention
2 mai 2014

Ok, je crois que cela vient de java. Apres le premier essai, java a voulu se mettre à jour et un logiciel s'est installé reg clean pro....bref voilà le rapport adwcleaner et OTL

https://pjjoint.malekal.com/files.php?id=20140502_h13s10w5q7s10

https://pjjoint.malekal.com/files.php?id=20140502_g9y10j8l7c8
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 208
Oui quand tu surfs, si tu as des propositions de maj Java/Flash, ce sont de prétextes pour te faire installer des programmes qui vont ouvrir des pubs (ils vont gagner de l'argent comme cela).


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2014/05/02 20:13:10 | 000,068,608 | ---- | M] (globalUpdate) [On_Demand | Stopped] -- C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe -- (globalUpdatem)
SRV - [2014/05/02 20:13:10 | 000,068,608 | ---- | M] (globalUpdate) [Auto | Stopped] -- C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe -- (globalUpdate)
FF - HKLM\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10: C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
FF - HKLM\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4: C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
O4 - HKLM..\Run: [stv_fr_4] C:\Program Files (x86)\stv_fr_4\stv_fr_4.exe File not found
[2014/05/02 23:06:52 | 000,000,000 | ---D | C] -- C:\Users\UTILISATEUR\AppData\Roaming\wp_update
[2014/05/02 20:23:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AGENCE-EXCLUSIVE
[2014/05/02 20:23:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
[2014/05/02 20:18:20 | 000,000,000 | ---D | C] -- C:\ProgramData\374311380
[2014/05/02 20:15:14 | 000,000,000 | ---D | C] -- C:\ProgramData\IePluginService
[2014/05/02 20:14:54 | 000,000,000 | ---D | C] -- C:\temp
[2014/05/02 20:13:14 | 000,000,000 | ---D | C] -- C:\Users\UTILISATEUR\AppData\Local\globalUpdate
[2014/05/02 20:13:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\globalUpdate
[2014/05/02 19:27:17 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM

* poste le rapport ici

Redémarre l'ordinateur

Messages postés
7
Date d'inscription
vendredi 2 mai 2014
Statut
Membre
Dernière intervention
2 mai 2014

Merci beaucoup !

========== OTL ==========
Service globalUpdatem stopped successfully!
Service globalUpdatem deleted successfully!
C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe moved successfully.
Service globalUpdate stopped successfully!
Service globalUpdate deleted successfully!
File C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10\ deleted successfully.
C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4\ deleted successfully.
File C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll not found.
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\stv_fr_4 scheduled to be deleted on reboot.
C:\Users\UTILISATEUR\AppData\Roaming\wp_update folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AGENCE-EXCLUSIVE folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro folder moved successfully.
C:\ProgramData\374311380 folder moved successfully.
C:\ProgramData\IePluginService\update folder moved successfully.
C:\ProgramData\IePluginService folder moved successfully.
C:\temp folder moved successfully.
C:\Users\UTILISATEUR\AppData\Local\globalUpdate\CrashReports folder moved successfully.
C:\Users\UTILISATEUR\AppData\Local\globalUpdate folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Offline\{E0F5FAB1-8AFE-461A-B048-AA0A1ADFB0B7} folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Offline folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Install folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Download folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\1.3.25.0 folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update folder moved successfully.
C:\Program Files (x86)\globalUpdate\CrashReports folder moved successfully.
C:\Program Files (x86)\globalUpdate folder moved successfully.
C:\ProgramData\WPM\update folder moved successfully.
C:\ProgramData\WPM\log folder moved successfully.
C:\ProgramData\WPM folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 05022014_234657

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\stv_fr_4 scheduled to be deleted on reboot.
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 208
ok c'est good :)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/