Page publicitaire qui s'ouvre seule.

Baekvy Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, voilà, je vous expose mon poblème.

Cela fait maintenant quelques jours que mon pc ouvre des fenêtre internet lorsque je suis sur un navigateur sans que je lui dise. Part exemple, je vais regarder une page internet et après celle-ci va se changer en page publicitaire ou ouvrire 4,5 onglets à la suite.

Au début, je ne faisais pas vraiment attention, je fermais juste les pages mais maintenant mon ordinateur parfois écrit tout seul des truc dans la barre de recherche du genre: httpM://ihubjrnfevbhcjnerfdcxebf en ouvrant donc plusieurs pages aussi qui n'aboutisse a rien. Cependant lorsque ceci arrive, il m'est impossible d'écrire quoi que ce soit. Si je tappe sur une lettre de mon clavier, celui-ci ouvre part exemple une application ou autre.

Merci de m'aider car là je ne sais pas quoi faire. ;; :novice:

+ J'ai déjà fait un nettoyage avec ccleaner mais rien n'as changé.

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à  suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner( d'Xplode )
    Ce programme permet de supprimer les adwares et programmes parasites :
    • Télécharge le sur ton bureau ou dossier de téléchargement.
    • Lance AdwCleaner, clique sur [Scanner].
    • L'analyse peux durer plusieurs minutes, patiente.
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
    • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle YAC.
    Sert à rien.

    puis :

    Voici la correction à  effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [260856 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [108616 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [50944 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [102416 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2015-04-17] (Elex do Brasil Participações Ltda)
    2015-12-05 19:48 - 2015-04-17 03:43 - 00052392 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeNetFilter.sys
    2015-12-05 12:32 - 2015-12-05 12:33 - 06801752 _____ (Piriform Ltd) C:\Users\Laura\Downloads\ccleaner_5-12-5431_fr_14492.exe
    2015-12-05 12:15 - 2015-12-05 12:15 - 00000000 ____D C:\Users\Laura\AppData\Roaming\P6aIOnpw
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla7
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla6
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla5
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla4
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla3
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla2
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla1
    2015-11-28 21:16 - 2015-11-28 21:16 - 00168095 _____ C:\Users\Laura\Downloads\vtks_poster.zip
    2015-11-28 21:15 - 2015-11-28 21:15 - 02659507 _____ C:\Users\Laura\Downloads\haze.zip
    2015-11-28 20:24 - 2015-11-28 21:54 - 00001456 _____ C:\Users\Laura\AppData\Local\Adobe Enregistrer pour le Web 11.0 Prefs
    2015-11-26 19:44 - 2015-11-26 19:44 - 00000000 ____D C:\Users\Laura\AppData\Roaming\jQTxE4S8deY
    2015-11-25 22:02 - 2015-11-25 22:02 - 00113812 _____ C:\Users\Laura\Downloads\F149.tmp
    2015-11-23 23:29 - 2015-11-23 23:29 - 00000000 ____D C:\Users\Laura\AppData\Roaming\44Ofq
    2015-11-13 17:17 - 2015-12-05 12:15 - 00003752 _____ C:\Windows\System32\Tasks\DE10
    2015-11-13 17:17 - 2015-12-05 12:15 - 00003238 _____ C:\Windows\System32\Tasks\recoveredfiles
    2015-11-13 17:17 - 2015-12-05 12:15 - 00003232 _____ C:\Windows\System32\Tasks\DriverMgr
    2015-11-13 17:17 - 2015-11-13 17:17 - 00000000 ____D C:\Users\Laura\AppData\Roaming\aoCRhQ0ubB
    2015-11-13 17:16 - 2015-12-05 12:14 - 00003818 _____ C:\Windows\System32\Tasks\2pP
    C:\Program Files (x86)\Elex-tech
    Task: {F106E2DD-8993-456F-999D-380AC01F3222} - System32\Tasks\Urla2 => hxxp://www.repadnet.com/iti/usaa/file.php
    Task: {FF153297-5102-4329-92C6-A735485EC00A} - System32\Tasks\2pP => C:\ProgramData\Convertor\Convertor.exe <==== ATTENTION
    Task: {5DA7991E-94D0-4079-9CA0-B6F86F996BF6} - System32\Tasks\Urla3 => hxxp://www.repadnet.com/iti/usaa/file.php
    Task: {73564B10-E0F3-4F83-B333-4F727E79B8DC} - System32\Tasks\Urla6 => hxxp://www.repadnet.com/iti/usaa/file.php

    Une fois, le texte collé dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Corriger / Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    0
  3. Baekvy Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
     
    Voici le texte que j'ai reçu a la fin.
    Maintenant je vais redémarrer l'ordinateur puis faire la réinitialisation des navigateurs. Merci <3

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version:05-12-2015
    Exécuté par Laura (2015-12-05 21:00:50) Run:1
    Exécuté depuis C:\Users\Laura\Desktop
    Profils chargés: Laura (Profils disponibles: Laura)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [260856 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [108616 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [50944 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [102416 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2015-04-17] (Elex do Brasil Participações Ltda)
    2015-12-05 19:48 - 2015-04-17 03:43 - 00052392 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeNetFilter.sys
    2015-12-05 12:32 - 2015-12-05 12:33 - 06801752 _____ (Piriform Ltd) C:\Users\Laura\Downloads\ccleaner_5-12-5431_fr_14492.exe
    2015-12-05 12:15 - 2015-12-05 12:15 - 00000000 ____D C:\Users\Laura\AppData\Roaming\P6aIOnpw
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla7
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla6
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla5
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla4
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla3
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla2
    2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla1
    2015-11-28 21:16 - 2015-11-28 21:16 - 00168095 _____ C:\Users\Laura\Downloads\vtks_poster.zip
    2015-11-28 21:15 - 2015-11-28 21:15 - 02659507 _____ C:\Users\Laura\Downloads\haze.zip
    2015-11-28 20:24 - 2015-11-28 21:54 - 00001456 _____ C:\Users\Laura\AppData\Local\Adobe Enregistrer pour le Web 11.0 Prefs
    2015-11-26 19:44 - 2015-11-26 19:44 - 00000000 ____D C:\Users\Laura\AppData\Roaming\jQTxE4S8deY
    2015-11-25 22:02 - 2015-11-25 22:02 - 00113812 _____ C:\Users\Laura\Downloads\F149.tmp
    2015-11-23 23:29 - 2015-11-23 23:29 - 00000000 ____D C:\Users\Laura\AppData\Roaming\44Ofq
    2015-11-13 17:17 - 2015-12-05 12:15 - 00003752 _____ C:\Windows\System32\Tasks\DE10
    2015-11-13 17:17 - 2015-12-05 12:15 - 00003238 _____ C:\Windows\System32\Tasks\recoveredfiles
    2015-11-13 17:17 - 2015-12-05 12:15 - 00003232 _____ C:\Windows\System32\Tasks\DriverMgr
    2015-11-13 17:17 - 2015-11-13 17:17 - 00000000 ____D C:\Users\Laura\AppData\Roaming\aoCRhQ0ubB
    2015-11-13 17:16 - 2015-12-05 12:14 - 00003818 _____ C:\Windows\System32\Tasks\2pP
    C:\Program Files (x86)\Elex-tech
    Task: {F106E2DD-8993-456F-999D-380AC01F3222} - System32\Tasks\Urla2 => hxxp://www.repadnet.com/iti/usaa/file.php
    Task: {FF153297-5102-4329-92C6-A735485EC00A} - System32\Tasks\2pP => C:\ProgramData\Convertor\Convertor.exe <==== ATTENTION
    Task: {5DA7991E-94D0-4079-9CA0-B6F86F996BF6} - System32\Tasks\Urla3 => hxxp://www.repadnet.com/iti/usaa/file.php
    Task: {73564B10-E0F3-4F83-B333-4F727E79B8DC} - System32\Tasks\Urla6 => hxxp://www.repadnet.com/iti/usaa/file.php

    iSafeKrnl => Impossible d'arrêter le service.
    iSafeKrnl => service impossible à supprimer
    iSafeKrnlKit => Impossible d'arrêter le service.
    iSafeKrnlKit => service impossible à supprimer
    iSafeKrnlMon => Impossible d'arrêter le service.
    iSafeKrnlMon => service supprimé(es) avec succès
    iSafeKrnlR3 => Impossible d'arrêter le service.
    iSafeKrnlR3 => service impossible à supprimer
    iSafeNetFilter => Impossible d'arrêter le service.
    iSafeNetFilter => service impossible à supprimer
    C:\Windows\system32\Drivers\iSafeNetFilter.sys => déplacé(es) avec succès
    C:\Users\Laura\Downloads\ccleaner_5-12-5431_fr_14492.exe => déplacé(es) avec succès
    C:\Users\Laura\AppData\Roaming\P6aIOnpw => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Urla7 => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Urla6 => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Urla5 => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Urla4 => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Urla3 => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Urla2 => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Urla1 => déplacé(es) avec succès
    C:\Users\Laura\Downloads\vtks_poster.zip => déplacé(es) avec succès
    C:\Users\Laura\Downloads\haze.zip => déplacé(es) avec succès
    C:\Users\Laura\AppData\Local\Adobe Enregistrer pour le Web 11.0 Prefs => déplacé(es) avec succès
    C:\Users\Laura\AppData\Roaming\jQTxE4S8deY => déplacé(es) avec succès
    C:\Users\Laura\Downloads\F149.tmp => déplacé(es) avec succès
    C:\Users\Laura\AppData\Roaming\44Ofq => déplacé(es) avec succès
    C:\Windows\System32\Tasks\DE10 => déplacé(es) avec succès
    C:\Windows\System32\Tasks\recoveredfiles => déplacé(es) avec succès
    C:\Windows\System32\Tasks\DriverMgr => déplacé(es) avec succès
    C:\Users\Laura\AppData\Roaming\aoCRhQ0ubB => déplacé(es) avec succès
    C:\Windows\System32\Tasks\2pP => déplacé(es) avec succès

    "C:\Program Files (x86)\Elex-tech" dossier déplacer:

    Impossible de déplacer "C:\Program Files (x86)\Elex-tech" => Planifié pour déplacement au redémarrage.

    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F106E2DD-8993-456F-999D-380AC01F3222}" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F106E2DD-8993-456F-999D-380AC01F3222}" => clé supprimé(es) avec succès
    C:\Windows\System32\Tasks\Urla2 => non trouvé(e).

    Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-12-05 21:05:13)
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu avais bien désinstallé YAC ?
    0