Ouverture automatique pages proposant des sondages intempestifs

Résolu
clarkgabble Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 e fasses tu -
Bonjour.
Voici mon problème .
j'utilise chrome , et il me devient impossible d'ouvrir une page sans que celle ci ne se transforme en "demande de sondage" ayant un rapport avec le site voulu à la base . de la meme manière , la moindre recherche sur google m'envoie des réponses sur un autre site , d'apparence similaire , mais dont les résultats sont plutot loufoques .
y a t'il une solution ?

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
  2. clarkgabble Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Et voilà . Plus de pages de sondages , mais des liens pubs en pagaille sur chaque page que je consulte

    # AdwCleaner v4.108 - Rapport créé le 21/01/2015 à 11:38:50
    # Mis à jour le 17/01/2015 par Xplode
    # Database : 2015-01-18.1 [Live]
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
    # Nom d'utilisateur : Entendre Vannes - ENTENDREVANNES
    # Exécuté depuis : C:\Users\Entendre Vannes\Desktop\adwcleaner_4.108.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : BackupStack
    Service Supprimé : SWUpdater
    [#] Service Supprimé : Update Cyti Web
    [#] Service Supprimé : Util Cyti Web
    Service Supprimé : {20915d52-1148-4fc2-8788-129eeb5e27dd}w64
    Service Supprimé : {689b5bed-4e9b-4b8b-a673-3c39fb4d2820}Gw64
    Service Supprimé : {921265c3-88e5-40e1-8d74-df5314572900}Gw64
    Service Supprimé : {a6994947-8316-401e-82e4-23da215413fb}Gw64

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
    Dossier Supprimé : C:\ProgramData\RoYAlShioppppeoRApp
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
    Dossier Supprimé : C:\Program Files (x86)\StormWatch
    Dossier Supprimé : C:\Program Files (x86)\WSE_Vosteran
    [!] Dossier Supprimé : C:\Program Files (x86)\Cyti Web
    [!] Dossier Supprimé : C:\Program Files (x86)\Cyti Web
    Dossier Supprimé : C:\Users\ENTEND~1\AppData\Local\Temp\Cyti Web
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Local\StormWatch
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Local\Weather_Protector_LLC
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\PC Speed Maximizer
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Store
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\vi-view
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\WSE_Vosteran
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\WTools
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StormWatch
    Dossier Supprimé : C:\Users\Entendre Vannes\Documents\PC Speed Maximizer
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Mozilla\Firefox\Profiles\npz4rcnx.default\Extensions\faststartff@gmail.com
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Mozilla\Firefox\Profiles\npz4rcnx.default\Extensions\c@9a.org
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Mozilla\Firefox\Profiles\npz4rcnx.default\Extensions\l5mpsp@rt-eeua.co.uk
    Dossier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Mozilla\Firefox\Profiles\npz4rcnx.default\Extensions\qohb@eixorl.org
    Fichier Supprimé : C:\Windows\System32\drivers\{20915d52-1148-4fc2-8788-129eeb5e27dd}w64.sys
    Fichier Supprimé : C:\Windows\System32\drivers\{689b5bed-4e9b-4b8b-a673-3c39fb4d2820}Gw64.sys
    Fichier Supprimé : C:\Windows\System32\drivers\{921265c3-88e5-40e1-8d74-df5314572900}Gw64.sys
    Fichier Supprimé : C:\Windows\System32\drivers\{a6994947-8316-401e-82e4-23da215413fb}Gw64.sys
    Fichier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Bubble Dock.boostrap.log
    Fichier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\WindApp.boostrap.log
    Fichier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Bubble Dock.installation.log
    Fichier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\WindApp.installation.log
    Fichier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Selection Tools.installation.log
    Fichier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
    Fichier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\StormWatch.lnk
    Fichier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\StormWatchApp.lnk
    Fichier Supprimé : C:\Users\Entendre Vannes\Desktop\MyPC Backup.lnk
    Fichier Supprimé : C:\Users\Entendre Vannes\Desktop\PC Speed Maximizer.lnk
    Fichier Supprimé : C:\Users\Entendre Vannes\Desktop\Sync Folder.lnk
    Fichier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Mozilla\Firefox\Profiles\npz4rcnx.default\user.js
    Fichier Supprimé : C:\Users\Entendre Vannes\AppData\Roaming\Mozilla\Firefox\Profiles\npz4rcnx.default\searchplugins\Vosteran.xml

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : LaunchSignup
    Tâche Supprimée : PC Speed Maximizer Schedule
    Tâche Supprimée : WindApp Update
    Tâche Supprimée : Selection Tools Update

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
    Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    Clé Supprimée : HKCU\Software\Mozilla\Extends
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Cyti Web
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Cyti Web
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{aa2fac44-d24d-4fed-9e32-397d138365f1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4b030cae-5396-4e8d-b29f-0bc3213ab606}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{aa2fac44-d24d-4fed-9e32-397d138365f1}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\pc speed maximizer
    Clé Supprimée : HKCU\Software\Store
    Clé Supprimée : HKCU\Software\Yulm
    Clé Supprimée : HKCU\Software\StormWatchApp
    Clé Supprimée : HKCU\Software\WSE_Vosteran
    Clé Supprimée : HKCU\Software\WTools
    Clé Supprimée : HKCU\Software\Cyti Web
    Clé Supprimée : HKLM\SOFTWARE\InstallCore
    Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\StormWatch
    Clé Supprimée : HKLM\SOFTWARE\vi-viewSoftware
    Clé Supprimée : HKLM\SOFTWARE\Cyti Web
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\StormWatch
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Selection Tools
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Vosteran
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vi-view uninstall
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Cyti Web

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17496

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v29.0.1 (fr)

    [npz4rcnx.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "vi-view");
    [npz4rcnx.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Vosteran");
    [npz4rcnx.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://vosteran.com/?f=1&a=vst_ir_15_02_ch&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyDtCzy0FyByCzztBzyyEzytN0D0Tzu0StCtCtDtDtN1L2XzutAtFyBtFtCtFtAtN1L1CzutCyEtBzytDyD1V1StN1[...]

    -\\ Google Chrome v38.0.2125.101

    *************************

    AdwCleaner[R0].txt - [9345 octets] - [03/12/2014 09:09:08]
    AdwCleaner[R1].txt - [13243 octets] - [21/01/2015 11:34:17]
    AdwCleaner[S0].txt - [8954 octets] - [03/12/2014 09:10:13]
    AdwCleaner[S1].txt - [10589 octets] - [21/01/2015 11:38:50]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10650 octets] ##########
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
       
      Passe FRST.
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

    Notamment supprime l'extension City WEB sur Google Chrome et Firefox.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. e fasses tu
       
      E fasses tu et blqui l internet
      0
  4. clarkgabble
     
    ça semble rouler nickel
    merci!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.
    (sauf si tu es sur un netbook)

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0