Liens bleus : Google Chrome

Fermé
matmat25 Messages postés 8 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015 - 4 oct. 2015 à 21:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 oct. 2015 à 20:25
Bonjour, depuis ce matin j'ai des liens bleus qui apparaissent sur des mots et mon navigateur est plus lent qu'avant.
Que dois-je faire ?

Merci d'avance

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 oct. 2015 à 21:50
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
matmat25 Messages postés 8 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015
4 oct. 2015 à 22:16
Voilà pour Adw cleaner :

# AdwCleaner v5.010 - Rapport créé le 04/10/2015 à 22:06:58
# Mis à jour le 04/10/2015 par Xplode
# Base de données : 2015-10-04.3 [Serveur]
# Système d'exploitation : Windows 8.1 Connected (x64)
# Nom d'utilisateur : matthieu - MATTHIEU
# Exécuté depuis : C:\Users\matthieu\Downloads\adwcleaner_5.010.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\WebShield
[-] Dossier Supprimé : C:\ProgramData\pokki
[-] Dossier Supprimé : C:\Users\matthieu\SupTab
[-] Dossier Supprimé : C:\Users\matthieu\AppData\Local\pokki
[-] Dossier Supprimé : C:\Users\matthieu\AppData\Local\WebShield
[-] Dossier Supprimé : C:\Users\matthieu\AppData\Roaming\istartsurf
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
[-] Fichier Supprimé : C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier Supprimé : C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_homepage-web.com_0.localstorage
[-] Fichier Supprimé : C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_homepage-web.com_0.localstorage-journal
          • [ DLLs ] *****
          • [ Raccourcis ] *****


[-] Raccourci Désinfecté : C:\Users\matthieu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[-] Raccourci Désinfecté : C:\Users\matthieu\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : NetEngine
[-] Tâche Supprimée : Pokki
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\Classes\pokki
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\Directory\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\Drive\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\lnkfile\shell\pokki
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_04bb6df446330549a2cb8d67fbd1a745025b7bd1
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_Start_Menu
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKLM\SOFTWARE\delta-homesSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_Start_Menu
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\XTab
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-3720963527-2984776926-3775942876-1002\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{062863DE-3455-11E5-8272-38B1DB685400}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3A9D7422-F4D9-4D79-8F93-B7AF9179C9A6}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{062863DE-3455-11E5-8272-38B1DB685400}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3A9D7422-F4D9-4D79-8F93-B7AF9179C9A6}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : HKU\S-1-5-21-3720963527-2984776926-3775942876-1002\Software\Microsoft\Internet Explorer\SearchScopes\{062863DE-3455-11E5-8272-38B1DB685400}
[!] Clé Non Supprimée : HKU\S-1-5-21-3720963527-2984776926-3775942876-1002\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[!] Clé Non Supprimée : HKU\S-1-5-21-3720963527-2984776926-3775942876-1002\Software\Microsoft\Internet Explorer\SearchScopes\{3A9D7422-F4D9-4D79-8F93-B7AF9179C9A6}
[!] Clé Non Supprimée : HKU\S-1-5-21-3720963527-2984776926-3775942876-1002\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
          • [ Navigateurs ] *****


[-] [C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://homepage-web.com/?s=lenovo&m=start
[-] [C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Supprimé : hxxp://search.delta-homes.com/webfavicon.ico
[-] [C:\Users\matthieu\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://homepage-web.com/?s=lenovo&m=home


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [6478 octets] ##########
0
matmat25 Messages postés 8 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015
4 oct. 2015 à 22:42
Mon antivirus bloque le deuxième logiciel et je ne peux pas le désactiver pour le moment.
Je vous envoi tout ça demain.
Bonne soirée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 4/10/2015 à 22:47
en attendant :

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
matmat25 Messages postés 8 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015
4 oct. 2015 à 23:08
J'ai tout réinitialisé c'est bon
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
5 oct. 2015 à 09:34
plus de publicités intempestives ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
matmat25 Messages postés 8 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015
5 oct. 2015 à 10:35
Pour le moment non plus de pub, mais mon antivirus ne veut tjs pas se désactiver et je ne peux pas ouvrir le 2eme logiciel.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 5/10/2015 à 11:43
Tu peux redonner les liens FRST ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
matmat25 Messages postés 8 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015
5 oct. 2015 à 19:36
Je n'arrive pas à les avoir, impossible de désactiver Norton qui bloque le logiciel...
Quand je veux le désactiver il est écrit : Impossible de modifier ces paramètres en raison d'une action de remédiation en attente.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
5 oct. 2015 à 19:39
il est chiant Norton =)
S'il bloquait aussi bien les malwares que les programmes de désinfection, il serait top.

bon bha on va faire à l'aveugle.

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

Mets Malwarebytes à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


puis:

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
matmat25 Messages postés 8 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015
Modifié par matmat25 le 5/10/2015 à 19:46
C'est bon il a enfin fini !
Je le désactive et t'envoi ce qu'il faut
0
matmat25 Messages postés 8 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015
5 oct. 2015 à 20:01
voici les 3 liens FRST

1er lien : http://pjjoint.malekal.com/files.php?id=FRST_20151005_j10x13o5f10c8

2ème lien : http://pjjoint.malekal.com/files.php?id=20151005_m15n14g15n12u13

3ème lien : http://pjjoint.malekal.com/files.php?id=20151005_m7n10j11y13n12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
5 oct. 2015 à 20:25
ca semble correct d'après les rapports, fais malwarebyte + réinitialisation des navigateurs WEB : https://forums.commentcamarche.net/forum/affich-32607925-liens-bleus-google-chrome#10
0