Google chrome : pages de pub s'ouvrent toutes seules

Résolu/Fermé
xMiya-chan Messages postés 120 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 15 septembre 2018 - Modifié par xMiya-chan le 3/09/2015 à 20:31
xMiya-chan Messages postés 120 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 15 septembre 2018 - 4 sept. 2015 à 21:05
Bonjour,
comme dit dans le titre, j'ai des pages de pub qui s'ouvre toute les 2 mins depuis hier (pub, jeux, inscriptions sur des jeux ou site douteux), lors d'un click sur un lien, ou simplement lors d'un click sur une page vide, ce qui devient assez agaçant.

De plus, avast n'arrête pas de me dire que "L'Agent Web Avast a bloqué une page web ou un fichier malveillant" alors que le "processus" désigne l'endroit où se trouve avast lui-même ou google chrome, ce que je capte pas vraiment... Voici un lien pour vous montrer ce que je reçois en notification ; https://i21.servimg.com/u/f21/19/21/02/31/avast_10.jpg

Si vous avez des idées pour régler ces soucis (quoi que le deuxième, je ne sais pas si ça a un rapport avec le premier)...
Merci et bonne soirée.

A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
3 sept. 2015 à 20:36
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
xMiya-chan Messages postés 120 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 15 septembre 2018 5
3 sept. 2015 à 20:55
0
xMiya-chan Messages postés 120 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 15 septembre 2018 5
3 sept. 2015 à 21:16
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 3/09/2015 à 22:31
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :



AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll => Pas de fichier
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50118;https=127.0.0.1:50118 [Attention - Possible Proxy Malicieux]
2015-09-01 18:41 - 2015-09-01 18:41 - 00002476 _____ C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-5_user.job
2015-09-01 18:41 - 2015-09-01 18:41 - 00001056 _____ C:\WINDOWS\Tasks\KK9siMSLKdTuUur8cMy0BAfz.job
2015-09-01 18:41 - 2015-09-01 18:41 - 00001038 _____ C:\WINDOWS\Tasks\oGPJcXxykDKoJi5.job
2015-09-01 18:40 - 2015-09-01 18:39 - 00613255 _____ (CMI Limited) C:\Users\Alizée P\AppData\Local\nsa8440.tmp
2015-09-01 18:39 - 2015-09-01 18:39 - 00613255 _____ (CMI Limited) C:\Users\Alizée P\AppData\Local\nscFC9B.tmp
2015-09-01 18:39 - 2015-09-01 18:39 - 00002142 _____ C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-10_user.job
2015-09-01 18:37 - 2015-09-01 18:37 - 00002462 _____ C:\WINDOWS\Tasks\e815dcb2-2352-4605-9633-8318ac731f92-5_user.job
2015-09-01 18:35 - 2015-09-01 18:35 - 00000292 _____ C:\task.vbs
2015-09-01 18:34 - 2015-09-01 18:34 - 00000000 ____D C:\WINDOWS\system32\abis
2015-09-01 18:33 - 2015-09-01 22:13 - 00000000 ____D C:\Program Files\shopperz240820151333
2015-09-01 13:32 - 2015-09-01 18:33 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Alizée P\AppData\Roaming\KK9siMSLKdTuUur8cMy0BAfz
2015-04-19 14:20 - 2015-09-02 19:06 - 0000626 _____ () C:\Users\Alizée P\AppData\Roaming\oGPJcXxykDKoJi5
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Alizée P\AppData\Roaming\oGPJcXxykDKoJi5.exe
2015-09-01 18:33 - 2015-09-01 18:33 - 0001339 _____ () C:\Users\Alizée P\AppData\Local\Chrome .lnk
2015-09-01 18:33 - 2015-09-01 18:33 - 0001154 _____ () C:\Users\Alizée P\AppData\Local\Firefox .lnk
2015-09-01 18:33 - 2015-09-01 18:33 - 0000988 _____ () C:\Users\Alizée P\AppData\Local\Iexplore .lnk
2015-09-01 18:40 - 2015-09-01 18:39 - 0613255 _____ (CMI Limited) C:\Users\Alizée P\AppData\Local\nsa8440.tmp
2015-09-01 18:39 - 2015-09-01 18:39 - 0613255 _____ (CMI Limited) C:\Users\Alizée P\AppData\Local\nscFC9B.tmp
Task: C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-10_user.job => C:\Program Files (x86)\MyBrowser 1.0.2V01.09\df57f450-e39f-4e2d-8b26-91826c57140a-10.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-5_user.job => C:\Program Files (x86)\MyBrowser 1.0.2V01.09\df57f450-e39f-4e2d-8b26-91826c57140a-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\e815dcb2-2352-4605-9633-8318ac731f92-5_user.job => C:\Program Files (x86)\Object Browser\e815dcb2-2352-4605-9633-8318ac731f92-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\KK9siMSLKdTuUur8cMy0BAfz.job => C:\Users\Aliz?e P\AppData\Roaming\KK9siMSLKdTuUur8cMy0BAfz.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\oGPJcXxykDKoJi5.job => C:\Users\Aliz?e P\AppData\Roaming\oGPJcXxykDKoJi5.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
xMiya-chan Messages postés 120 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 15 septembre 2018 5
3 sept. 2015 à 23:00
Voici le fichier teste (j'ai cependant toujours les pages qui s'affichent toutes seules...)

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:31-08-2015
Exécuté par Alizée P (2015-09-03 22:49:34) Run:1
Exécuté depuis C:\Users\Alizée P\Desktop\FRST 2
Profils chargés: Alizée P (Profils disponibles: Alizée P & Sebastien Petit)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll => Pas de fichier
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50118;https=127.0.0.1:50118 [Attention - Possible Proxy Malicieux]
2015-09-01 18:41 - 2015-09-01 18:41 - 00002476 _____ C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-5_user.job
2015-09-01 18:41 - 2015-09-01 18:41 - 00001056 _____ C:\WINDOWS\Tasks\KK9siMSLKdTuUur8cMy0BAfz.job
2015-09-01 18:41 - 2015-09-01 18:41 - 00001038 _____ C:\WINDOWS\Tasks\oGPJcXxykDKoJi5.job
2015-09-01 18:40 - 2015-09-01 18:39 - 00613255 _____ (CMI Limited) C:\Users\Alizée P\AppData\Local\nsa8440.tmp
2015-09-01 18:39 - 2015-09-01 18:39 - 00613255 _____ (CMI Limited) C:\Users\Alizée P\AppData\Local\nscFC9B.tmp
2015-09-01 18:39 - 2015-09-01 18:39 - 00002142 _____ C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-10_user.job
2015-09-01 18:37 - 2015-09-01 18:37 - 00002462 _____ C:\WINDOWS\Tasks\e815dcb2-2352-4605-9633-8318ac731f92-5_user.job
2015-09-01 18:35 - 2015-09-01 18:35 - 00000292 _____ C:\task.vbs
2015-09-01 18:34 - 2015-09-01 18:34 - 00000000 ____D C:\WINDOWS\system32\abis
2015-09-01 18:33 - 2015-09-01 22:13 - 00000000 ____D C:\Program Files\shopperz240820151333
2015-09-01 13:32 - 2015-09-01 18:33 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Alizée P\AppData\Roaming\KK9siMSLKdTuUur8cMy0BAfz
2015-04-19 14:20 - 2015-09-02 19:06 - 0000626 _____ () C:\Users\Alizée P\AppData\Roaming\oGPJcXxykDKoJi5
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Alizée P\AppData\Roaming\oGPJcXxykDKoJi5.exe
2015-09-01 18:33 - 2015-09-01 18:33 - 0001339 _____ () C:\Users\Alizée P\AppData\Local\Chrome .lnk
2015-09-01 18:33 - 2015-09-01 18:33 - 0001154 _____ () C:\Users\Alizée P\AppData\Local\Firefox .lnk
2015-09-01 18:33 - 2015-09-01 18:33 - 0000988 _____ () C:\Users\Alizée P\AppData\Local\Iexplore .lnk
2015-09-01 18:40 - 2015-09-01 18:39 - 0613255 _____ (CMI Limited) C:\Users\Alizée P\AppData\Local\nsa8440.tmp
2015-09-01 18:39 - 2015-09-01 18:39 - 0613255 _____ (CMI Limited) C:\Users\Alizée P\AppData\Local\nscFC9B.tmp
Task: C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-10_user.job => C:\Program Files (x86)\MyBrowser 1.0.2V01.09\df57f450-e39f-4e2d-8b26-91826c57140a-10.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-5_user.job => C:\Program Files (x86)\MyBrowser 1.0.2V01.09\df57f450-e39f-4e2d-8b26-91826c57140a-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\e815dcb2-2352-4605-9633-8318ac731f92-5_user.job => C:\Program Files (x86)\Object Browser\e815dcb2-2352-4605-9633-8318ac731f92-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\KK9siMSLKdTuUur8cMy0BAfz.job => C:\Users\Aliz?e P\AppData\Roaming\KK9siMSLKdTuUur8cMy0BAfz.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\oGPJcXxykDKoJi5.job => C:\Users\Aliz?e P\AppData\Roaming\oGPJcXxykDKoJi5.exe <==== ATTENTION


"C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll" => Données de la valeur supprimé(es) avec succès.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-5_user.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\KK9siMSLKdTuUur8cMy0BAfz.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\oGPJcXxykDKoJi5.job => déplacé(es) avec succès
C:\Users\Alizée P\AppData\Local\nsa8440.tmp => déplacé(es) avec succès
C:\Users\Alizée P\AppData\Local\nscFC9B.tmp => déplacé(es) avec succès
C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-10_user.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\e815dcb2-2352-4605-9633-8318ac731f92-5_user.job => déplacé(es) avec succès
C:\task.vbs => déplacé(es) avec succès
C:\WINDOWS\system32\abis => déplacé(es) avec succès
C:\Program Files\shopperz240820151333 => déplacé(es) avec succès
C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => déplacé(es) avec succès
C:\Users\Alizée P\AppData\Roaming\KK9siMSLKdTuUur8cMy0BAfz => déplacé(es) avec succès
C:\Users\Alizée P\AppData\Roaming\oGPJcXxykDKoJi5 => déplacé(es) avec succès
C:\Users\Alizée P\AppData\Roaming\oGPJcXxykDKoJi5.exe => déplacé(es) avec succès
C:\Users\Alizée P\AppData\Local\Chrome .lnk => déplacé(es) avec succès
C:\Users\Alizée P\AppData\Local\Firefox .lnk => déplacé(es) avec succès
C:\Users\Alizée P\AppData\Local\Iexplore .lnk => déplacé(es) avec succès
"C:\Users\Alizée P\AppData\Local\nsa8440.tmp" => Fichier/Dossier non trouvé(e).
"C:\Users\Alizée P\AppData\Local\nscFC9B.tmp" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-10_user.job => non trouvé(e).
C:\WINDOWS\Tasks\df57f450-e39f-4e2d-8b26-91826c57140a-5_user.job => non trouvé(e).
C:\WINDOWS\Tasks\e815dcb2-2352-4605-9633-8318ac731f92-5_user.job => non trouvé(e).
C:\WINDOWS\Tasks\KK9siMSLKdTuUur8cMy0BAfz.job => non trouvé(e).
C:\WINDOWS\Tasks\oGPJcXxykDKoJi5.job => non trouvé(e).

Fin de Fixlog 22:49:37

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
4 sept. 2015 à 09:26
Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

Mets Malwarebytes à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
xMiya-chan Messages postés 120 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 15 septembre 2018 5
4 sept. 2015 à 15:27
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
4 sept. 2015 à 17:00
reste quel problème ?
0
xMiya-chan Messages postés 120 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 15 septembre 2018 5
Modifié par xMiya-chan le 4/09/2015 à 17:26
Eh bien, je ne sais pas si ça a un rapport mais google ne s'ouvre plus depuis l'analyse et avec firefox, il y a quelques bugs. Une page de pub s'ouvre de temps en temps mais beaucoup moins qu'avant avec chrome.

Edit : google s'ouvre après plusieurs cliques mais c'était la galère x)
Je pense que c'est bon, merci pour votre aide !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
4 sept. 2015 à 18:38
Tu as bien réinitialisé les navigateurs WEB ?
0
xMiya-chan Messages postés 120 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 15 septembre 2018 5
4 sept. 2015 à 18:41
Oui mais j'ai peut-être mal fait. Je vais voir avec un tutoriel. Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
4 sept. 2015 à 18:48
0
xMiya-chan Messages postés 120 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 15 septembre 2018 5
4 sept. 2015 à 21:05
Oui, je vais le refaire au cas ou.
0