Win 10 page Internet qui s'ouvrent toute seule

Résolu/Fermé
Zora - 4 oct. 2015 à 19:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 oct. 2015 à 18:45
Bonjour,





Je viens de recevoir mon nouveau PC et...déjà premier problème. Des pages Internet dans google chrome ou Internet explorer s'ouvrent toutes seules.

Qui peut m'aider??

Merciii
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
4 oct. 2015 à 19:35
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
voici le rapport:

# AdwCleaner v5.010 - Rapport créé le 04/10/2015 à 19:45:54
# Mis à jour le 04/10/2015 par Xplode
# Base de données : 2015-10-04.3 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Cindy Etienne - CINDY15
# Exécuté depuis : C:\Users\Cindy Etienne\Downloads\adwcleaner_5.010.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : ihpmServer
[-] Service Supprimé : Update Primary Color
[-] Service Supprimé : Util Primary Color
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Primary Color
[-] Dossier Supprimé : C:\Program Files (x86)\RayDld
[!] Dossier Non Supprimé : C:\Program Files (x86)\Primary Color
[-] Dossier Supprimé : C:\Program Files (x86)\gmsd_be_004010101
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\radio
[-] Dossier Supprimé : C:\ProgramData\WebShield
[!] Dossier Non Supprimé : C:\ProgramData\WebShield
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
[-] Dossier Supprimé : C:\Users\Cindy Etienne\AppData\Local\WebShield
[!] Dossier Non Supprimé : C:\Users\Cindy Etienne\AppData\Local\WebShield
[-] Dossier Supprimé : C:\Users\Cindy Etienne\AppData\Local\gmsd_be_004010101
[-] Dossier Supprimé : C:\Users\Cindy Etienne\AppData\Roaming\mystartsearch
[-] Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\speed browser
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Cindy Etienne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Cindy Etienne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Cindy Etienne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Cindy Etienne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Cindy Etienne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Cindy Etienne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage-journal
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
[-] Clé Supprimée : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Update Primary Color
[-] Clé Supprimée : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Util Primary Color
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_be_004010101]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351A01B5-849A-ECA5-2760-EE9665E223C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B0A28F54-B08F-4049-A9BF-8D33BD1E9222}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\CLSID\{b0a28f54-b08f-4049-a9bf-8d33bd1e9222}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D2064A-5E24-4D7F-A627-D85B6E5038B9}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B0A28F54-B08F-4049-A9BF-8D33BD1E9222}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b0a28f54-b08f-4049-a9bf-8d33bd1e9222}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B0A28F54-B08F-4049-A9BF-8D33BD1E9222}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0a28f54-b08f-4049-a9bf-8d33bd1e9222}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B0A28F54-B08F-4049-A9BF-8D33BD1E9222}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b0a28f54-b08f-4049-a9bf-8d33bd1e9222}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Browser
[-] Clé Supprimée : HKCU\Software\Tutorials
[-] Clé Supprimée : HKCU\Software\TutoTag
[-] Clé Supprimée : HKCU\Software\speed browser
[-] Clé Supprimée : HKCU\Software\Browser
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\Uniblue
[-] Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
[-] Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
[-] Clé Supprimée : HKLM\SOFTWARE\Primary Color
[-] Clé Supprimée : HKLM\SOFTWARE\RayDld
[-] Clé Supprimée : HKLM\SOFTWARE\ihpmserver
[!] Clé Non Supprimée : HKLM\SOFTWARE\Primary Color
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_be_004010101_is1
[!] Clé Non Supprimée : [x64] HKCU\Software\Tutorials
[!] Clé Non Supprimée : [x64] HKCU\Software\TutoTag
[!] Clé Non Supprimée : [x64] HKCU\Software\speed browser
[!] Clé Non Supprimée : [x64] HKCU\Software\Browser
[!] Clé Non Supprimée : HKU\S-1-5-21-4195723534-4145609395-998071615-1001\Software\AppDataLow\Software\DynConIE
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-4195723534-4145609395-998071615-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-4195723534-4145609395-998071615-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [7777 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
4 oct. 2015 à 20:01
ok passe à FRST.
0
Zora > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
4 oct. 2015 à 21:05
http://pjjoint.malekal.com/files.php?id=20151004_m14c15f7e6j11

http://pjjoint.malekal.com/files.php?id=FRST_20151004_n5f12j11h5q14

http://pjjoint.malekal.com/files.php?id=20151004_b14p15w9h1512

Voilà...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
4 oct. 2015 à 21:50
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 xRqMYDbNnmy; C:\ProgramData\ppfFkoxkgDy\xRqMYDbNnmy.exe [3000824 2015-09-29] (Irrational Number Applications)
2015-10-04 19:54 - 2015-10-04 20:46 - 00000000 ____D C:\Users\Cindy Etienne\AppData\Local\WebShield
2015-09-29 20:11 - 2015-10-04 19:53 - 00003530 _____ C:\WINDOWS\System32\Tasks\Frifiinusomwi
2015-09-29 20:11 - 2015-09-29 20:11 - 00000000 ____D C:\ProgramData\Frifiinusomwi
2015-09-29 20:07 - 2015-09-29 21:30 - 00000000 ____D C:\Users\Cindy Etienne\AppData\Roaming\Opera Software
2015-09-29 20:07 - 2015-09-29 21:30 - 00000000 ____D C:\Users\Cindy Etienne\AppData\Local\Opera Software
2015-09-29 20:06 - 2015-09-29 20:06 - 00000000 ____D C:\ProgramData\ppfFkoxkgDy
2015-10-01 12:50 - 2015-10-01 12:49 - 0014080 _____ (Microsoft) C:\Users\Cindy Etienne\AppData\Roaming\LaunchBrowser_ed.exe
2015-10-01 12:50 - 2015-10-01 12:49 - 0000182 _____ () C:\Users\Cindy Etienne\AppData\Roaming\LaunchBrowser_ed.exe.config
Task: {21F29C07-3F6F-4FC7-85A7-7BDFAB673A12} - System32\Tasks\Frifiinusomwi => C:\ProgramData\Frifiinusomwi\1.0.6.1\ksuuvxaa.exe [2015-09-29] ()


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
voici le résultat

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:04-10-2015
Exécuté par Cindy Etienne (2015-10-05 12:11:22) Run:1
Exécuté depuis C:\Users\Cindy Etienne\Desktop
Profils chargés: Cindy Etienne (Profils disponibles: Cindy Etienne)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

R2 xRqMYDbNnmy; C:\ProgramData\ppfFkoxkgDy\xRqMYDbNnmy.exe [3000824 2015-09-29] (Irrational Number Applications)
2015-10-04 19:54 - 2015-10-04 20:46 - 00000000 ____D C:\Users\Cindy Etienne\AppData\Local\WebShield
2015-09-29 20:11 - 2015-10-04 19:53 - 00003530 _____ C:\WINDOWS\System32\Tasks\Frifiinusomwi
2015-09-29 20:11 - 2015-09-29 20:11 - 00000000 ____D C:\ProgramData\Frifiinusomwi
2015-09-29 20:07 - 2015-09-29 21:30 - 00000000 ____D C:\Users\Cindy Etienne\AppData\Roaming\Opera Software
2015-09-29 20:07 - 2015-09-29 21:30 - 00000000 ____D C:\Users\Cindy Etienne\AppData\Local\Opera Software
2015-09-29 20:06 - 2015-09-29 20:06 - 00000000 ____D C:\ProgramData\ppfFkoxkgDy
2015-10-01 12:50 - 2015-10-01 12:49 - 0014080 _____ (Microsoft) C:\Users\Cindy Etienne\AppData\Roaming\LaunchBrowser_ed.exe
2015-10-01 12:50 - 2015-10-01 12:49 - 0000182 _____ () C:\Users\Cindy Etienne\AppData\Roaming\LaunchBrowser_ed.exe.config
Task: {21F29C07-3F6F-4FC7-85A7-7BDFAB673A12} - System32\Tasks\Frifiinusomwi => C:\ProgramData\Frifiinusomwi\1.0.6.1\ksuuvxaa.exe [2015-09-29] ()


xRqMYDbNnmy => Impossible d'arrêter le service.
xRqMYDbNnmy => service supprimé(es) avec succès
C:\Users\Cindy Etienne\AppData\Local\WebShield => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Frifiinusomwi => déplacé(es) avec succès

"C:\ProgramData\Frifiinusomwi" dossier déplacer:

Impossible de déplacer "C:\ProgramData\Frifiinusomwi" => Planifié pour déplacement au redémarrage.

C:\Users\Cindy Etienne\AppData\Roaming\Opera Software => déplacé(es) avec succès
C:\Users\Cindy Etienne\AppData\Local\Opera Software => déplacé(es) avec succès

"C:\ProgramData\ppfFkoxkgDy" dossier déplacer:

Impossible de déplacer "C:\ProgramData\ppfFkoxkgDy" => Planifié pour déplacement au redémarrage.

C:\Users\Cindy Etienne\AppData\Roaming\LaunchBrowser_ed.exe => déplacé(es) avec succès
C:\Users\Cindy Etienne\AppData\Roaming\LaunchBrowser_ed.exe.config => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{21F29C07-3F6F-4FC7-85A7-7BDFAB673A12}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21F29C07-3F6F-4FC7-85A7-7BDFAB673A12}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Frifiinusomwi => non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Frifiinusomwi" => clé supprimé(es) avec succès

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-10-05 12:14:12)

C:\ProgramData\Frifiinusomwi => a été déplacé(e) avec succès
C:\ProgramData\ppfFkoxkgDy => a été déplacé(e) avec succès

Fin de Fixlog 12:14:13

Est ce que c'est bon signe? ;-)

Maintenant je vais faire le reparamètrage de mon navigateur. Est ce qu'il y a autre chose à faire?

En tout cas un grand merci pour ton aide :-)
0
Est ce que je peux supprimer tous les fichiers .txt enregistré sur le bureau?
Et le le programme FRST je dois le garder?

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
5 oct. 2015 à 18:45
oui !

Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0