Hold page et W-Foxxer : page publicités intempestives

Résolu/Fermé
lamich85 Messages postés 12 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 11 mars 2016 - 16 déc. 2014 à 08:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 janv. 2015 à 12:13
Bonjour,

Depuis aujourd'hui, j'ai des pages de pub qui apparaissent sur l'écran ainsi que mozilla qui ouvre de nombreuses autres pages.

Juste avant, j'avais aussi une partie du texte qui est souligné et qui lorsque tu passes la souris dessus est relié à d'autres fenêtres.

Merci de m'aider.
A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 déc. 2014 à 08:38
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



0
lamich85 Messages postés 12 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 11 mars 2016
16 déc. 2014 à 09:30
AdwCleaner v4.105 - Rapport créé le 16/12/2014 à 18:58:43
# Mis à jour le 08/12/2014 par Xplode
# Database : 2014-12-13.4 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Michel - MICHEL-PC
# Exécuté depuis : C:\Users\Michel\Downloads\adwcleaner_4.105.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : BackupStack
[#] Service Supprimé : Update Hold Page
Service Supprimé : c2cautoupdatesvc
Service Supprimé : c2cpnrsvc
[#] Service Supprimé : Util Hold Page
Service Supprimé : {078ad437-dc9f-4228-9edb-b3d1c0246ff8}Gw64
Service Supprimé : {2bf1e193-df72-4e3c-9f15-d1dc6e2f810f}Gw64
Service Supprimé : {8299d9bc-4fe2-4889-9adf-025a0769d461}Gw64
Service Supprimé : {a16a1775-5ab3-4034-ac52-de0795db97f0}Gw64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
[!] Dossier Supprimé : C:\Program Files (x86)\Hold Page
[!] Dossier Supprimé : C:\Program Files (x86)\Hold Page
Dossier Supprimé : C:\Users\Michel\AppData\Local\Temp\Hold Page
Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Fichier Supprimé : C:\Windows\System32\drivers\{078ad437-dc9f-4228-9edb-b3d1c0246ff8}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{2bf1e193-df72-4e3c-9f15-d1dc6e2f810f}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{8299d9bc-4fe2-4889-9adf-025a0769d461}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{a16a1775-5ab3-4034-ac52-de0795db97f0}Gw64.sys
Fichier Supprimé : C:\Users\Michel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Michel\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Michel\Desktop\Sync Folder.lnk
Fichier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\lqm72y7f.default\searchplugins\bingp.xml
Fichier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\lqm72y7f.default\user.js
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : LaunchSignup

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Hold Page
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Hold Page
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6C14185E-4DE6-4A79-985B-19F23FD1E638}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{180bd92c-7ec0-4cf9-9329-7cea0405b796}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6C14185E-4DE6-4A79-985B-19F23FD1E638}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Hold Page
Clé Supprimée : HKLM\SOFTWARE\Hold Page
Clé Supprimée : [x64] HKLM\SOFTWARE\DeviceVM
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hold Page

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Mozilla Firefox v34.0 (x86 fr)


-\\ Google Chrome v39.0.2171.95

[C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}

*************************

AdwCleaner[R0].txt - [6763 octets] - [16/12/2014 18:55:10]
AdwCleaner[S0].txt - [5797 octets] - [16/12/2014 18:58:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5857 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 déc. 2014 à 09:32
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
lamich85 Messages postés 12 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 11 mars 2016
Modifié par lamich85 le 16/12/2014 à 10:11
J'ai réussi à télécharger le 64bits (FRST64) mais l'ordi m'a indiqué que ce n'était pas une application valide win 32.
Impossible de télécharger le 32bits même en cliquant sur le click here prévu s'il ne démarre pas automatiquement.

J'ai réussi à télécharger le FRST et là il m'indique qu'il n'est pas compatible avec l'OS et qu'il faut que j'utilise le FRST64!!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 déc. 2014 à 23:25
Retente en désactivant ton antivirus ou transfère le par clef USB depuis un autre PC.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lamich85 Messages postés 12 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 11 mars 2016
17 déc. 2014 à 04:12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 17/12/2014 à 09:09
Il faut faire du ménage dans les antivirus, tu en as plusieurs.

AV: Microsoft Security Essentials (Enabled - Up to date) {4F35CFC4-45A3-FC37-EF17-759A02E39AB1}
AV: Sophos Anti-Virus (Enabled - Up to date) {6BABF8F7-3EB6-BD1D-9167-8C5ECA060A29}
AS: Microsoft Security Essentials (Enabled - Up to date) {F4542E20-6399-F3B9-D5A7-4EE87964D00C}
AS: Sophos Anti-Virus (Enabled - Up to date) {D0CA1913-188C-B293-ABD7-B72CB1814094}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

CHR Extension: (Hold Page) - C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\hofcckpnmpkolfegkngpnfaflpbjjffb [2014-12-10]
FF Extension: W-Foxxer - C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\lqm72y7f.default\Extensions\{e1bab803-e6d4-4b10-ba4f-3a477d22209a} [2014-12-09]
FF Extension: Hold Page 1.0.1 - C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\lqm72y7f.default\Extensions\{078ad437-dc9f-4228-9edb-b3d1c0246ff8}.xpi [2014-12-09]


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

Error: (12/17/2014 01:31:29 PM) (Source: Disk) (EventID: 11) (User: )
Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR2.


Installe HDD Tune et vois si tu as des erreurs dans l'onglet Heatlh.
=> https://forum.malekal.com/viewtopic.php?t=44006&start=


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
lamich85 Messages postés 12 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 11 mars 2016
Modifié par lamich85 le 17/12/2014 à 10:00
Je ne comprends pas comment ouvrir le bloc note?

Comment aussi faire le tri parmi les antivirus sachant que c'est sophos que je veux garder?
0
lamich85 Messages postés 12 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 11 mars 2016
17 déc. 2014 à 10:06
Trouvé, petit problème de touche.

Ci-dessous le texte fix :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-12-2014 01
Ran by Michel at 2014-12-17 20:04:13 Run:1
Running from C:\Users\Michel\Desktop
Loaded Profile: Michel (Available profiles: UpdatusUser & Michel)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
CHR Extension: (Hold Page) - C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\hofcckpnmpkolfegkngpnfaflpbjjffb [2014-12-10]
FF Extension: W-Foxxer - C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\lqm72y7f.default\Extensions\{e1bab803-e6d4-4b10-ba4f-3a477d22209a} [2014-12-09]
FF Extension: Hold Page 1.0.1 - C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\lqm72y7f.default\Extensions\{078ad437-dc9f-4228-9edb-b3d1c0246ff8}.xpi [2014-12-09]
*****************

C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\hofcckpnmpkolfegkngpnfaflpbjjffb => Moved successfully.
C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\lqm72y7f.default\Extensions\{e1bab803-e6d4-4b10-ba4f-3a477d22209a} => Moved successfully.
C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\lqm72y7f.default\Extensions\{078ad437-dc9f-4228-9edb-b3d1c0246ff8}.xpi => Moved successfully.

==== End of Fixlog ====
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 déc. 2014 à 10:08
vois ce que cela donne pour les pubs, si tu en as encore, précise sur quel navigateur WEB.
0
lamich85 Messages postés 12 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 11 mars 2016
17 déc. 2014 à 10:20
Ecoute, à priori, je n'ai plus de pub intempestive.

Merci beaucoup d' avoir pris de ton temps pour m'aider.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 déc. 2014 à 10:32
Pas de problème :)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
lamich85 Messages postés 12 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 11 mars 2016
17 déc. 2014 à 10:47
ok, merci je vais appliquer tes conseils.
0
Rebonjour Malekal,

En fait, j'ai toujours le même problème avec des pages de pub ou des encarts de pub qui viennent sur toutes les pages que j'affiche. Le problème n'est pas résolu et c'est vraiment pénible.

Dès que je clique sur un nouveau site, j'ai deux à trois fenêtres qui s'affichent en partie par-dessus. C'est la plupart du temps les mêmes fenêtres.

En plus, j'ai de temps en temps une ou deux fenêtres mozilla qui s'ouvrent représentant bien évidemment de la pub.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
13 janv. 2015 à 12:13
Fais l'analyse Malwarebytes et :

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
0