Pubs intempestives, impossibilité de visualiser les extensions

Hugo1802 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
J'ai acheté récemment un pc windows 10 (que j'ai remis sous windows 8), installé google chrome et depuis il m'est impossible d'utiliser ce navigateur à causes des pop up permanents impossibles à quitter. J'ai donc essayé d'installer adblock plus sans succès car lorsque je désire l'activer et clique sur "extensions", la page de paramètres se quitte automatiquement. Impossible donc pour moi de voir les extensions sur chrome. De plus en naviguant avec Internet Explorer, aucun souci de pop up.

Merci de votre réponse, cordialement,
Hugo
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°)
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :




3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Hugo1802
 
Voici le rapport de AdwCleaner :

# AdwCleaner v5.032 - Rapport créé le 02/02/2016 à 18:01:22
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-01-31.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : utilisateur - LENOVO-PC
# Exécuté depuis : C:\Users\utilisateur\AppData\Local\Microsoft\Windows\INetCache\IE\QDOGM8D7\adwcleaner_5.032.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\ProgramData\pokki
[-] Dossier Supprimé : C:\Users\utilisateur\AppData\Local\SweetLabs App Platform
[#] Dossier Supprimé : C:\WINDOWS\SysNative\Tasks\SweetLabs App Platform
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage
[-] Fichier Supprimé : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_palikan.com_0.localstorage
[-] Fichier Supprimé : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_palikan.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage
[-] Fichier Supprimé : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\PC App Store.lnk
[-] Fichier Supprimé : C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : SweetLabs App Platform
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\Directory\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\Drive\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\lnkfile\shell\pokki
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_04bb6df446330549a2cb8d67fbd1a745025b7bd1
[-] Clé Supprimée : HKCU\Software\Ecommfactory
[-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKCU\Software\SweetLabs App Platform
[-] Clé Supprimée : HKLM\SOFTWARE\Uniblue
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu
[!] Clé Non Supprimée : HKU\S-1-5-21-2030674477-1739767155-4141875618-1001\Software\Ecommfactory
[!] Clé Non Supprimée : HKU\S-1-5-21-2030674477-1739767155-4141875618-1001\Software\PRODUCTSETUP
[!] Clé Non Supprimée : HKU\S-1-5-21-2030674477-1739767155-4141875618-1001\Software\SweetLabs App Platform
[!] Clé Non Supprimée : HKU\S-1-5-21-2030674477-1739767155-4141875618-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP
[!] Clé Non Supprimée : HKU\S-1-5-21-2030674477-1739767155-4141875618-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
[!] Donnée Non Restaurée : HKU\S-1-5-21-2030674477-1739767155-4141875618-1001\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages]
[!] Donnée Non Restaurée : HKU\S-1-5-21-2030674477-1739767155-4141875618-1001\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{39195170-D39E-4322-A038-CD5C4893D677}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{39195170-D39E-4322-A038-CD5C4893D677}
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-2030674477-1739767155-4141875618-1001\Software\Microsoft\Internet Explorer\SearchScopes\{39195170-D39E-4322-A038-CD5C4893D677}
[-] Donnée Restaurée : HKU\S-1-5-21-2030674477-1739767155-4141875618-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\palikan.com
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.palikan.com
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5064 octets] ##########
0
Hugo1802
 
http://pjjoint.malekal.com/files.php?id=FRST_20160202_m8p11q13f9d15

http://pjjoint.malekal.com/files.php?id=20160202_q12j9c135v13

Merci de votre aide !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Sur Google Chrome, tu as une extension Middle Rush, faudrait la supprimer et :

Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :


vois si les pubs continuent.
0