Page de pub

Fermé
Etoilej - 19 févr. 2015 à 21:44
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 févr. 2015 à 22:47
Bonjour,

Depuis quelques jours, sur mes pages internet ou forum, certains mots sont soulignés et donnent accès à une page pub.

J'ai vérifié les extensions et vider les caches mais rien à faire.

Vous n'auriez pas une solution?

Merci d'avance :)

Joanna




2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
19 févr. 2015 à 21:46
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


1
Etoilej Messages postés 6 Date d'inscription dimanche 6 avril 2014 Statut Membre Dernière intervention 19 février 2015
19 févr. 2015 à 21:56
Bonsoir,

Voici le lien du rapport:
https://pjjoint.malekal.com/files.php?id=20150219_r12r8k15i6i12

Joanna
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
19 févr. 2015 à 22:01
ok passe à FRST.
0
Etoilej Messages postés 6 Date d'inscription dimanche 6 avril 2014 Statut Membre Dernière intervention 19 février 2015
19 févr. 2015 à 22:29
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 19/02/2015 à 22:49
Déjà note la procédure pour supprimer les proxys sur Internet Explorer : https://forum.malekal.com/viewtopic.php?t=47404&start=



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S1 qrnfd_1_10_0_9; system32\drivers\qrnfd_1_10_0_9.sys [X]
C:\Users\Joanna\AppData\Local\wininetdfsshlexMonitor
C:\Users\Joanna\AppData\Local\wininetdfsshlexMonitor
HKU\S-1-5-21-3170609059-190736273-2017309737-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [S-1-5-21-3170609059-190736273-2017309737-1000] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-3170609059-190736273-2017309737-1000] => http=127.0.0.1:11848 [Attention - Possible Proxy Malicieux]
Task: {01B1E7F3-CAB2-4384-A510-B7645CA539BF} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-02-19] (globalUpdate) <==== ATTENTION
Task: {0DF79F82-B4BC-4C68-8B17-E0387020D9CA} - System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-12 => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-12.exe [2015-02-19] (Corporate Inc) <==== ATTENTION
Task: {31409300-6D7F-4C35-8622-197F147F1D61} - System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-5 => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-5.exe [2015-02-19] (Corporate Inc) <==== ATTENTION
Task: {36B89604-B2C3-4AC8-BB8A-72907C1CF7E6} - System32\Tasks\TOLz2zQnKrGr9Go => C:\Users\Joanna\AppData\Roaming\dI99nHq\nYWrINh.exe [2014-11-22] ( )
Task: {46476B01-1928-4773-A6D8-2F12E1BF64B0} - System32\Tasks\LPQy0BgYkSIgkQY => C:\Users\Joanna\AppData\Roaming\PFo1m9C\WofH5gW.exe [2015-01-21] ( )
Task: {479207B8-1E49-438B-AE09-8FCE3E92001D} - System32\Tasks\{4FCE4EAB-78C6-48BE-956C-7AD08763FD08} => pcalua.exe -a C:\Users\Joanna\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=ill <==== ATTENTION
Task: {516139A4-A4BE-48E4-99CE-45A38B51F656} - System32\Tasks\WIN-fdfEfEfAfC => C:\Users\Joanna\AppData\Roaming\~vlhklbg.exe
Task: {55C8BA50-D497-448A-A862-13011F93B3DE} - System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-6 => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-6.exe [2015-02-19] (Corporate Inc) <==== ATTENTION
Task: {5A533095-EA7F-490B-A977-E8ED7EBA16FA} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-02-19] (globalUpdate) <==== ATTENTION
Task: {5D6ECCA3-287A-4923-BFD9-47E9EC2C90E1} - System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-5_user => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-5.exe [2015-02-19] (Corporate Inc) <==== ATTENTION
Task: {86911F18-C83E-4ED0-BF46-07271EB14319} - System32\Tasks\WIN-statsSystem => C:\Users\Joanna\AppData\Local\Microsoft\WinU\~nckfvoi.exe
Task: {87C93B03-7008-4043-8E45-984E2DBF3EF5} - System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-7 => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-7.exe [2015-02-19] (Corporate Inc) <==== ATTENTION
Task: {885AC508-3FF2-43AC-A0D5-4F8A0D0A899D} - System32\Tasks\3SddUbFQCp87iZv => C:\Users\Joanna\AppData\Roaming\3FdlKXv\VZLoHXp.exe [2015-01-21] ( )
Task: {9E543D9E-5B09-4986-A1E7-8D33C0247031} - System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-7 => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-7.exe [2015-02-19] (Corporate Inc) <==== ATTENTION
Task: {A9F52976-1FAB-4E85-B623-D219100CD03A} - System32\Tasks\{D482283B-5A8D-4A16-8415-E0095ED2DFCA} => pcalua.exe -a "C:\Program Files (x86)\sweetpacks bundle uninstaller\uninstaller.exe" -c "/appName=FileParade Bundle" "/linkurl=http://lp.sweetim.com/SweetPacksBundleUninstaller/" "/searchProviderApp=FileParade" "/searchProvider=a different"
Task: {B85E5930-25A0-4D13-9578-D658049CA2B7} - System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-6 => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-6.exe [2015-02-19] (Corporate Inc) <==== ATTENTION
Task: {CF377E51-CE0B-477D-B63A-273611D82346} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\Joanna\AppData\Roaming\~yrkzzec.exe
Task: {D904638C-8484-4457-A913-45C4DAC6CD1A} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {E9F5B482-FF1F-4647-A749-11F65CE347A7} - System32\Tasks\WIN-statsAdmin => C:\Users\Joanna\AppData\Local\Microsoft\WinU\~cqssgsc.exe <==== ATTENTION
Task: {FBD8146E-99FF-42EE-9AF6-244009680B70} - System32\Tasks\{42A08B1F-4164-429E-9411-3FCC6057EB47} => pcalua.exe -a C:\Users\Joanna\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=ill
Task: C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-6.job => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-7.job => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-12.job => C:\Users\Joanna\AppData\Local\Temp\nsb4DE2.tmp\Cgpqrftrollzq.exe <==== ATTENTION
Task: C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-5.job => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-5_user.job => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-6.job => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-7.job => C:\Program Files (x86)\winservice86\2f7c46ad-54a3-480c-a05b-524a5dceabc7-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [158896 2015-01-16] (XTab system)
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [487056 2015-02-19] (SysTool PasSame LIMITED)
R2 wininetdfsshlexMonitor.exe; C:\Users\Joanna\AppData\Local\wininetdfsshlexMonitor\wininetdfsshlexMonitor.exe [211968 2015-02-19] () [File not signed]
R2 wpcmigmcx2filterx64; C:\Windows\SysWOW64\wpcmigmcx2filterx64\wpcmigmcx2filterx64.exe [153600 2015-02-09] () [File not signed]
2015-02-19 22:11 - 2015-02-19 22:11 - 00008530 _____ () C:\Windows\System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-6
2015-02-19 22:11 - 2015-02-19 22:11 - 00006488 _____ () C:\Windows\System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-7
2015-02-19 22:11 - 2015-02-19 22:11 - 00006150 _____ () C:\Windows\System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-6
2015-02-19 22:11 - 2015-02-19 22:11 - 00005502 _____ () C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-6.job
2015-02-19 22:11 - 2015-02-19 22:11 - 00005460 _____ () C:\Windows\System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-5
2015-02-19 22:11 - 2015-02-19 22:11 - 00003458 _____ () C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-7.job
2015-02-19 22:11 - 2015-02-19 22:11 - 00003122 _____ () C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-6.job
2015-02-19 22:11 - 2015-02-19 22:11 - 00002430 _____ () C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-5_user.job
2015-02-19 22:11 - 2015-02-19 22:11 - 00002430 _____ () C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-5.job
2015-02-19 22:10 - 2015-02-19 22:15 - 00000952 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-02-19 22:10 - 2015-02-19 22:15 - 00000948 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-02-19 22:10 - 2015-02-19 22:11 - 00000000 ____D () C:\Program Files (x86)\winservice86
2015-02-19 22:10 - 2015-02-19 22:10 - 00008532 _____ () C:\Windows\System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-7
2015-02-19 22:10 - 2015-02-19 22:10 - 00007132 _____ () C:\Windows\System32\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-12
2015-02-19 22:10 - 2015-02-19 22:10 - 00005502 _____ () C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-7.job
2015-02-19 22:10 - 2015-02-19 22:10 - 00004102 _____ () C:\Windows\Tasks\2f7c46ad-54a3-480c-a05b-524a5dceabc7-12.job
2015-02-19 22:10 - 2015-02-19 22:10 - 00003950 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
2015-02-19 22:10 - 2015-02-19 22:10 - 00003696 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
2015-02-19 22:10 - 2015-02-19 22:10 - 00000000 ____D () C:\Users\Joanna\AppData\Local\globalUpdate
2015-02-19 22:10 - 2015-02-19 22:10 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-02-19 22:10 - 2015-02-19 22:10 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-02-19 22:10 - 2015-02-19 22:10 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2015-02-19 22:09 - 2015-02-19 22:09 - 00000000 ____D () C:\Users\Joanna\AppData\Roaming\istartsurf
2015-02-19 22:09 - 2015-02-19 22:09 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-02-19 20:17 - 2015-02-19 20:17 - 00000000 ____D () C:\Program Files (x86)\5c61a21a-ba41-40bb-a6dc-33bff59a4a59
2015-02-19 14:44 - 2015-02-19 14:44 - 00003152 _____ () C:\Windows\System32\Tasks\{42A08B1F-4164-429E-9411-3FCC6057EB47}
2015-02-19 14:42 - 2015-02-19 14:42 - 00000000 ____D () C:\ProgramData\a1b40740000474e
2015-02-19 13:57 - 2015-02-19 14:24 - 00000000 ____D () C:\ProgramData\{33c9f0f2-86c6-da6b-33c9-9f0f286cc3ca}
2015-02-19 12:07 - 2015-02-19 12:07 - 00000000 ____D () C:\Users\Joanna\AppData\Roaming\E9F59000-1424347623-0000-0000-000000000000
2015-02-19 12:06 - 2015-02-19 13:19 - 00000000 ____D () C:\Users\Joanna\AppData\Local\wininetdfsshlexMonitor
2015-02-19 12:06 - 2015-02-19 12:06 - 00000000 ____D () C:\Windows\SysWOW64\wpcmigmcx2filterx64
2015-02-19 12:01 - 2015-02-19 12:01 - 00234679 _____ () C:\Users\Joanna\AppData\Local\dsi1.dat
2015-02-19 12:01 - 2015-02-19 12:01 - 00161916 _____ () C:\Users\Joanna\AppData\Local\dsi2.dat
2015-02-19 11:45 - 2015-02-19 11:50 - 00000000 ____D () C:\Users\Joanna\AppData\Local\E9F59000-1424346345-0000-0000-000000000000
2015-02-19 11:44 - 2015-02-19 11:45 - 00000000 ____D () C:\Users\Joanna\AppData\Roaming\E9F59000-1424346271-0000-0000-000000000000
2015-01-21 09:06 - 2015-01-21 09:06 - 00003282 _____ () C:\Windows\System32\Tasks\3SddUbFQCp87iZv
2015-01-21 09:06 - 2015-01-21 09:06 - 00003242 _____ () C:\Windows\System32\Tasks\LPQy0BgYkSIgkQY
2015-01-21 09:06 - 2015-01-21 09:06 - 00000000 ____D () C:\Users\Joanna\AppData\Roaming\PFo1m9C
2015-01-21 09:06 - 2015-01-21 09:06 - 00000000 ____D () C:\Users\Joanna\AppData\Roaming\3FdlKXv
2015-01-21 09:06 - 2014-11-22 12:42 - 00000000 ____D () C:\Users\Joanna\AppData\Roaming\dI99nHq
C:\Users\Joanna\AppData\Local\Microsoft\WinU
R2 wukytogo; C:\Users\Joanna\AppData\Roaming\E9F59000-1424346271-0000-0000-000000000000\nsrE2F8.tmpfs [X]
R2 bepygoqu; C:\Users\Joanna\AppData\Roaming\E9F59000-1424346271-0000-0000-000000000000\jnsr15E0.tmp [132096 2015-02-19] () [File not signed]

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Si la connexion ne fonctionne pas, suis la procédure donnée au départ.



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0