Pages publicités d.7769domain.com qui s'ouvrent

Résolu/Fermé
Sofy17 - 10 févr. 2016 à 20:07
 Sofy17 - 11 févr. 2016 à 12:29
Bonjour,

Des pages de type "http://d.7769domain.com/" s'ouvrent toutes seules lorsque je clique sur un lien dans une page. Que puis-je faire pour y remédier?

Merci de votre aide car je suis novice en informatique.

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 févr. 2016 à 20:18
Salut

Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner  https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Salut,

Merci de m'aider.

Alors voici le rapport de nettoyage d'Adwcleaner

# AdwCleaner v5.028 - Rapport créé le 08/01/2016 à 17:16:24
# Mis à jour le 04/01/2016 par Xplode
# Base de données : 2016-01-04.2 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : latra_000 - PC-SOFY
# Exécuté depuis : C:\Users\latra_000\Downloads\adwcleaner_5.028.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : WindowsMangerProtect
[-] Service Supprimé : SSFK
[-] Service Supprimé : TDataSvr
[-] Service Supprimé : nukuzukezbt
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Iminent
[-] Dossier Supprimé : C:\Program Files (x86)\SFK
[-] Dossier Supprimé : C:\Program Files (x86)\TDataDld
[-] Dossier Supprimé : C:\Program Files (x86)\2781556D-1451561310-7340-93D8-C454448A2C98
[-] Dossier Supprimé : C:\Program Files (x86)\2781556D-1451565421-7340-93D8-C454448A2C98
[-] Dossier Supprimé : C:\Program Files (x86)\2781556D-1451566109-7340-93D8-C454448A2C98
[-] Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_005010201
[!] Dossier Non Supprimé : C:\Program Files (x86)\gmsd_fr_005010201
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\Tmp0x0x
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Local\HealthAlert
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Local\TrailerTime
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Local\gmsd_fr_005010201
[!] Dossier Non Supprimé : C:\Users\latra_000\AppData\Local\gmsd_fr_005010201
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Local\2781556D-1451565008-7340-93D8-C454448A2C98
[-] Dossier Supprimé : C:\Users\latra_000\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\cacaoweb
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\Nosibay
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\Store
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\Systweak
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\WTools
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\RPEng
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\ScreenSnapshotTool
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\istartpageing
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BubbleSound 1.0
[-] Dossier Supprimé : C:\Users\Public\Documents\Guid
[-] Dossier Supprimé : C:\Users\Selena\AppData\Local\pokki
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\claraInstaller.txt
[-] Fichier Supprimé : C:\Users\latra_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ehhlaekjfiiojlddgndcnefflngfmhen_0.localstorage
[-] Fichier Supprimé : C:\Users\latra_000\AppData\Roaming\Bubble Dock.boostrap.log
[-] Fichier Supprimé : C:\Users\latra_000\AppData\Roaming\Bubble Dock.installation.log
[-] Fichier Supprimé : C:\Users\latra_000\AppData\Roaming\Selection Tools.installation.log
[-] Fichier Supprimé : C:\Users\latra_000\AppData\Roaming\WindApp.boostrap.log
[-] Fichier Supprimé : C:\Users\latra_000\AppData\Roaming\WindApp.installation.log
[-] Fichier Supprimé : C:\WINDOWS\SysNative\roboot64.exe
[-] Fichier Supprimé : C:\WINDOWS\SysNative\drivers\cherimoya.sys
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : Run_Bobby_Browser
[-] Tâche Supprimée : crash_service
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\Classes\pokki
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\pc-mechanic
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [CrashService]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mbot_fr_014010192]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010192]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010197]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_008010201]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010201]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{1386F2A3-FEB9-4C55-AD9A-B798EE57299B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{7FDF7A92-F901-4F93-9769-A8AC41C8E563}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
[-] Clé Supprimée : HKCU\Software\cacaoweb
[-] Clé Supprimée : HKCU\Software\Iminent
[-] Clé Supprimée : HKCU\Software\Nosibay
[-] Clé Supprimée : HKCU\Software\Store
[-] Clé Supprimée : HKCU\Software\Tutorials
[-] Clé Supprimée : HKCU\Software\TutoTag
[-] Clé Supprimée : HKCU\Software\BoBrowser
[-] Clé Supprimée : HKCU\Software\WTools
[-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : HKCU\Software\Reg\Clean
[-] Clé Supprimée : HKCU\Software\Microsoft\Tinstalls
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\TrailerTime
[-] Clé Supprimée : HKLM\SOFTWARE\Iminent
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\Uniblue
[-] Clé Supprimée : HKLM\SOFTWARE\Clara
[-] Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
[-] Clé Supprimée : HKLM\SOFTWARE\omniboxesSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\Reg\Clean
[-] Clé Supprimée : HKLM\SOFTWARE\istartpageingSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\TData
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_005010201_is1
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_005010201_is1
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\BubbleSound
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\ScreenSnapshotTool
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{61FFE1F9-137D-4c31-A181-3415FCAA5946}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command []
          • [ Navigateurs ] *****


[-] [C:\Users\latra_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.istartpageing.com/?type=hp&ts=1451563230&z=39e816c25903834ef764e20g8z0w5g0w3qaceodg0c&from=cmi&uid=WDCXWD10JPVX-22JC3T0_WD-WX51A5426EK526EK5
[-] [C:\Users\latra_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Supprimé : hxxp://istartpageing.com/wefavicon.ico
[-] [C:\Users\latra_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : olghjjajidfdflkafeekiojnfmiolccp
[-] [C:\Users\latra_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://www.istartpageing.com/?type=hp&ts=1451563230&z=39e816c25903834ef764e20g8z0w5g0w3qaceodg0c&from=cmi&uid=WDCXWD10JPVX-22JC3T0_WD-WX51A5426EK526EK5


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [10770 octets] ##########
# AdwCleaner v5.033 - Rapport créé le 10/02/2016 à 20:44:01
# Mis à jour le 07/02/2016 par Xplode
# Base de données : 2016-02-07.2 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : latra_000 - PC-SOFY
# Exécuté depuis : C:\Users\latra_000\Downloads\adwcleaner_5.033.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\Guihdloivgsu
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Local\HealthAlert
[-] Dossier Supprimé : C:\Users\latra_000\AppData\Roaming\cacaoweb
          • [ Fichiers ] *****
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319}
[-] Clé Supprimée : HKCU\Software\cacaoweb
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [12097 octets] ##########
0
Et voici les liens :

http://pjjoint.malekal.com/files.php?id=20160210_o9w15k15n15h8
http://pjjoint.malekal.com/files.php?id=FRST_20160210_z7v7n5x15f15
http://pjjoint.malekal.com/files.php?id=20160210_q7v10b6t5m10

Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 févr. 2016 à 09:14
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


R2 stcvOBqyub; C:\ProgramData\fiQXfcbxV\stcvOBqyub.exe [3001328 2015-12-31] (Rational Thought Solutions)
2016-02-10 20:51 - 2016-02-10 20:51 - 00000000 ____D C:\ProgramData\Guihdloivgsu
C:\ProgramData\fiQXfcbxV\

Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


0
Voici le rapport :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-02-2016
Exécuté par latra_000 (2016-02-11 09:24:53) Run:1
Exécuté depuis C:\Users\latra_000\Desktop
Profils chargés: latra_000 (Profils disponibles: latra_000 & Selena & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

R2 stcvOBqyub; C:\ProgramData\fiQXfcbxV\stcvOBqyub.exe [3001328 2015-12-31] (Rational Thought Solutions)
2016-02-10 20:51 - 2016-02-10 20:51 - 00000000 ____D C:\ProgramData\Guihdloivgsu
C:\ProgramData\fiQXfcbxV\


stcvOBqyub => Impossible d'arrêter le service.
stcvOBqyub => service supprimé(es) avec succès
C:\ProgramData\Guihdloivgsu => déplacé(es) avec succès

"C:\ProgramData\fiQXfcbxV" dossier déplacer:

Impossible de déplacer "C:\ProgramData\fiQXfcbxV" => Planifié pour déplacement au redémarrage.


Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2016-02-11 09:26:45)

C:\ProgramData\fiQXfcbxV => a été déplacé(e) avec succès

Fin de Fixlog 09:26:46

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > sofy17
11 févr. 2016 à 09:30
Réinitialise Fiorefox, je suis certains que tu l'aies fait et surf pour voir ce que cela donne !
0
sofy17 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
11 févr. 2016 à 09:44
Pour le moment pas de problème. Merci beaucoup.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 févr. 2016 à 09:44
Super =)


Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Renforce la sécurité de ton Windows : Comment sécuriser mon Windows


0
J'ai donc installé l'extension Blockulicious.
Par contre petite question. Où dois-je activer les détections LPIs?
0