Pages publicités d.7769domain.com qui s'ouvrent

Résolu
Sofy17 -  
 Sofy17 -
Bonjour,

Des pages de type "http://d.7769domain.com/" s'ouvrent toutes seules lorsque je clique sur un lien dans une page. Que puis-je faire pour y remédier?

Merci de votre aide car je suis novice en informatique.

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut

    Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner  https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
    Donne le rapport de nettoyage en reponse.

    Puis

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    --
    0
    1. Sofy17
       
      Salut,

      Merci de m'aider.

      Alors voici le rapport de nettoyage d'Adwcleaner

      # AdwCleaner v5.028 - Rapport créé le 08/01/2016 à 17:16:24
      # Mis à jour le 04/01/2016 par Xplode
      # Base de données : 2016-01-04.2 [Serveur]
      # Système d'exploitation : Windows 10 Home (x64)
      # Nom d'utilisateur : latra_000 - PC-SOFY
      # Exécuté depuis : C:\Users\latra_000\Downloads\adwcleaner_5.028.exe
      # Option : Nettoyer
      # Support : http://toolslib.net/forum
              • [ Services ] *****


      [-] Service Supprimé : WindowsMangerProtect
      [-] Service Supprimé : SSFK
      [-] Service Supprimé : TDataSvr
      [-] Service Supprimé : nukuzukezbt
              • [ Dossiers ] *****


      [-] Dossier Supprimé : C:\Program Files (x86)\Iminent
      [-] Dossier Supprimé : C:\Program Files (x86)\SFK
      [-] Dossier Supprimé : C:\Program Files (x86)\TDataDld
      [-] Dossier Supprimé : C:\Program Files (x86)\2781556D-1451561310-7340-93D8-C454448A2C98
      [-] Dossier Supprimé : C:\Program Files (x86)\2781556D-1451565421-7340-93D8-C454448A2C98
      [-] Dossier Supprimé : C:\Program Files (x86)\2781556D-1451566109-7340-93D8-C454448A2C98
      [-] Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_005010201
      [!] Dossier Non Supprimé : C:\Program Files (x86)\gmsd_fr_005010201
      [-] Dossier Supprimé : C:\ProgramData\Browser
      [-] Dossier Supprimé : C:\ProgramData\Tmp0x0x
      [-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Local\HealthAlert
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Local\TrailerTime
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Local\gmsd_fr_005010201
      [!] Dossier Non Supprimé : C:\Users\latra_000\AppData\Local\gmsd_fr_005010201
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Local\2781556D-1451565008-7340-93D8-C454448A2C98
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\cacaoweb
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\Nosibay
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\Store
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\Systweak
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\WTools
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\RPEng
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\ScreenSnapshotTool
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\istartpageing
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BubbleSound 1.0
      [-] Dossier Supprimé : C:\Users\Public\Documents\Guid
      [-] Dossier Supprimé : C:\Users\Selena\AppData\Local\pokki
              • [ Fichiers ] *****


      [-] Fichier Supprimé : C:\claraInstaller.txt
      [-] Fichier Supprimé : C:\Users\latra_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ehhlaekjfiiojlddgndcnefflngfmhen_0.localstorage
      [-] Fichier Supprimé : C:\Users\latra_000\AppData\Roaming\Bubble Dock.boostrap.log
      [-] Fichier Supprimé : C:\Users\latra_000\AppData\Roaming\Bubble Dock.installation.log
      [-] Fichier Supprimé : C:\Users\latra_000\AppData\Roaming\Selection Tools.installation.log
      [-] Fichier Supprimé : C:\Users\latra_000\AppData\Roaming\WindApp.boostrap.log
      [-] Fichier Supprimé : C:\Users\latra_000\AppData\Roaming\WindApp.installation.log
      [-] Fichier Supprimé : C:\WINDOWS\SysNative\roboot64.exe
      [-] Fichier Supprimé : C:\WINDOWS\SysNative\drivers\cherimoya.sys
              • [ DLLs ] *****
              • [ Raccourcis ] *****
              • [ Tâches planifiées ] *****


      [-] Tâche Supprimée : Run_Bobby_Browser
      [-] Tâche Supprimée : crash_service
              • [ Registre ] *****


      [-] Clé Supprimée : HKCU\Software\Classes\pokki
      [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
      [-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\pc-mechanic
      [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [CrashService]
      [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mbot_fr_014010192]
      [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010192]
      [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010197]
      [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_008010201]
      [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010201]
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{1386F2A3-FEB9-4C55-AD9A-B798EE57299B}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{7FDF7A92-F901-4F93-9769-A8AC41C8E563}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      [-] Clé Supprimée : HKCU\Software\cacaoweb
      [-] Clé Supprimée : HKCU\Software\Iminent
      [-] Clé Supprimée : HKCU\Software\Nosibay
      [-] Clé Supprimée : HKCU\Software\Store
      [-] Clé Supprimée : HKCU\Software\Tutorials
      [-] Clé Supprimée : HKCU\Software\TutoTag
      [-] Clé Supprimée : HKCU\Software\BoBrowser
      [-] Clé Supprimée : HKCU\Software\WTools
      [-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
      [-] Clé Supprimée : HKCU\Software\Reg\Clean
      [-] Clé Supprimée : HKCU\Software\Microsoft\Tinstalls
      [-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
      [-] Clé Supprimée : HKCU\Software\AppDataLow\Software\TrailerTime
      [-] Clé Supprimée : HKLM\SOFTWARE\Iminent
      [-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
      [-] Clé Supprimée : HKLM\SOFTWARE\Uniblue
      [-] Clé Supprimée : HKLM\SOFTWARE\Clara
      [-] Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
      [-] Clé Supprimée : HKLM\SOFTWARE\omniboxesSoftware
      [-] Clé Supprimée : HKLM\SOFTWARE\Reg\Clean
      [-] Clé Supprimée : HKLM\SOFTWARE\istartpageingSoftware
      [-] Clé Supprimée : HKLM\SOFTWARE\TData
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_005010201_is1
      [!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_005010201_is1
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\BubbleSound
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\ScreenSnapshotTool
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{61FFE1F9-137D-4c31-A181-3415FCAA5946}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
      [-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
      [-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command []
              • [ Navigateurs ] *****


      [-] [C:\Users\latra_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.istartpageing.com/?type=hp&ts=1451563230&z=39e816c25903834ef764e20g8z0w5g0w3qaceodg0c&from=cmi&uid=WDCXWD10JPVX-22JC3T0_WD-WX51A5426EK526EK5
      [-] [C:\Users\latra_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Supprimé : hxxp://istartpageing.com/wefavicon.ico
      [-] [C:\Users\latra_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : olghjjajidfdflkafeekiojnfmiolccp
      [-] [C:\Users\latra_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://www.istartpageing.com/?type=hp&ts=1451563230&z=39e816c25903834ef764e20g8z0w5g0w3qaceodg0c&from=cmi&uid=WDCXWD10JPVX-22JC3T0_WD-WX51A5426EK526EK5


      :: Clés "Tracing" supprimées
      :: Paramètres Winsock réinitialisés

      ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [10770 octets] ##########
      # AdwCleaner v5.033 - Rapport créé le 10/02/2016 à 20:44:01
      # Mis à jour le 07/02/2016 par Xplode
      # Base de données : 2016-02-07.2 [Serveur]
      # Système d'exploitation : Windows 10 Home (x64)
      # Nom d'utilisateur : latra_000 - PC-SOFY
      # Exécuté depuis : C:\Users\latra_000\Downloads\adwcleaner_5.033.exe
      # Option : Nettoyer
      # Support : http://toolslib.net/forum
              • [ Services ] *****
              • [ Dossiers ] *****


      [-] Dossier Supprimé : C:\ProgramData\Browser
      [-] Dossier Supprimé : C:\ProgramData\Guihdloivgsu
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Local\HealthAlert
      [-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\cacaoweb
              • [ Fichiers ] *****
              • [ DLLs ] *****
              • [ Raccourcis ] *****
              • [ Tâches planifiées ] *****
              • [ Registre ] *****


      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319}
      [-] Clé Supprimée : HKCU\Software\cacaoweb
      [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
              • [ Navigateurs ] *****


      :: Clés "Tracing" supprimées
      :: Paramètres Winsock réinitialisés

      ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [12097 octets] ##########
      0
    2. Sofy17
       
      Et voici les liens :

      http://pjjoint.malekal.com/files.php?id=20160210_o9w15k15n15h8
      http://pjjoint.malekal.com/files.php?id=FRST_20160210_z7v7n5x15f15
      http://pjjoint.malekal.com/files.php?id=20160210_q7v10b6t5m10

      Merci d'avance
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :


    R2 stcvOBqyub; C:\ProgramData\fiQXfcbxV\stcvOBqyub.exe [3001328 2015-12-31] (Rational Thought Solutions)
    2016-02-10 20:51 - 2016-02-10 20:51 - 00000000 ____D C:\ProgramData\Guihdloivgsu
    C:\ProgramData\fiQXfcbxV\

    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    0
    1. sofy17
       
      Voici le rapport :

      Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-02-2016
      Exécuté par latra_000 (2016-02-11 09:24:53) Run:1
      Exécuté depuis C:\Users\latra_000\Desktop
      Profils chargés: latra_000 (Profils disponibles: latra_000 & Selena & Administrateur)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      R2 stcvOBqyub; C:\ProgramData\fiQXfcbxV\stcvOBqyub.exe [3001328 2015-12-31] (Rational Thought Solutions)
      2016-02-10 20:51 - 2016-02-10 20:51 - 00000000 ____D C:\ProgramData\Guihdloivgsu
      C:\ProgramData\fiQXfcbxV\


      stcvOBqyub => Impossible d'arrêter le service.
      stcvOBqyub => service supprimé(es) avec succès
      C:\ProgramData\Guihdloivgsu => déplacé(es) avec succès

      "C:\ProgramData\fiQXfcbxV" dossier déplacer:

      Impossible de déplacer "C:\ProgramData\fiQXfcbxV" => Planifié pour déplacement au redémarrage.


      Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2016-02-11 09:26:45)

      C:\ProgramData\fiQXfcbxV => a été déplacé(e) avec succès

      Fin de Fixlog 09:26:46

      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711 > sofy17
         
        Réinitialise Fiorefox, je suis certains que tu l'aies fait et surf pour voir ce que cela donne !
        0
      2. sofy17 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Pour le moment pas de problème. Merci beaucoup.
        0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Super =)

    Quelques conseils :

    Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Renforce la sécurité de ton Windows : Comment sécuriser mon Windows

    0
    1. Sofy17
       
      J'ai donc installé l'extension Blockulicious.
      Par contre petite question. Où dois-je activer les détections LPIs?
      0