Pubs qui s'ouvrent aléatoirement dans un nouvel onglet

Résolu/Fermé
Sounia - 10 févr. 2016 à 22:34
 Sounia - 5 mars 2016 à 20:01
Bonjour,

Je vais essayer de faire simple : j'ai chopé un virus en essayant de télécharger un truc sur un site de m... (ça m'apprendra....). Je pense avoir réussi à enlever le gros du problème mais voilà, maintenant quand je suis sur internet (Firefox), j'ai parfois des onglets qui s'ouvrent plus ou moins tout seuls. Ca sent souvent l'arnaque ("cliquez ici si vous voulez recevoir un Iphone, blablabla").Windows Defender ne trouve plus rien, Malwerbytes, Avast, Avira, AdwCleaner ne trouvent plus rien non plus ! :( Je suis désespérée et preneuse de toute nouvelle idée ! :)
Merci d'avance !
A voir également:

11 réponses

RNS21 Messages postés 609 Date d'inscription mardi 11 octobre 2011 Statut Membre Dernière intervention 13 janvier 2019 68
10 févr. 2016 à 22:52
Bonsoir,

Installez Adblock Plus sur votre navigateur > ICI

Installez aussi ADW Cleaner, et faîtes un diagnostic de votre PC.
0
Merci pour la réponse ultra rapide !!
Les 2 avaient déjà été fait. J'ai recommencé, toujours rien !!
Y'a quand même moins de pubs qu'au début avec Adblock Plus, mais parfois ça passe quand même....
Après je réalise pas vraiment. Est-ce réellement grave ?? (j'ai déjà fait une copie de mes fichiers importants ! :) )
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 févr. 2016 à 20:33
Salut

Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner  https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Voila déjà le rapport d'Adwcleaner mais il n'a rien trouvé !

# AdwCleaner v5.033 - Rapport créé le 11/02/2016 à 21:02:22
# Mis à jour le 07/02/2016 par Xplode
# Base de données : 2016-02-07.2 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Sounia - PC-SOUNIA
# Exécuté depuis : C:\Users\Sounia\Desktop\adwcleaner_5.033.exe
# Option : Scanner
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****



########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [620 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Et voila les autres docs :
FRST :
http://pjjoint.malekal.com/files.php?id=FRST_20160211_u15q12c5p5m9
Shortcut :
http://pjjoint.malekal.com/files.php?id=20160211_q15h14u11b12b12
Additional :
http://pjjoint.malekal.com/files.php?id=20160211_y7w14b6q6q12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 févr. 2016 à 10:59
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


AutoConfigURL: [S-1-5-21-4240053207-1906175365-1052154516-1001] => hxxp://stop-block.org/wpad.dat?cc8af458716201cc9bc135bffc26b1dd5809148 [Pays US - 50.7.181.18]
Task: {E66D6E20-5979-4D3C-A4E7-372E76D5C4C7} - System32\Tasks\Buzpep => C:\PROGRA~1\SHOPPE~1\Viuebae.bat

Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


0
Bonjour,
Et voilà le texte après correction :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-02-2016
Exécuté par Sounia (2016-02-12 22:23:45) Run:1
Exécuté depuis C:\Users\Sounia\Desktop
Profils chargés: Sounia (Profils disponibles: Sounia)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

AutoConfigURL: [S-1-5-21-4240053207-1906175365-1052154516-1001] => hxxp://stop-block.org/wpad.dat?cc8af458716201cc9bc135bffc26b1dd5809148 [Pays US - 50.7.181.18]
Task: {E66D6E20-5979-4D3C-A4E7-372E76D5C4C7} - System32\Tasks\Buzpep => C:\PROGRA~1\SHOPPE~1\Viuebae.bat


HKU\S-1-5-21-4240053207-1906175365-1052154516-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E66D6E20-5979-4D3C-A4E7-372E76D5C4C7}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E66D6E20-5979-4D3C-A4E7-372E76D5C4C7}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Buzpep => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Buzpep" => clé supprimé(es) avec succès

Fin de Fixlog 22:23:47

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 févr. 2016 à 22:49
plus de publicités intempestives ?
0
Je vais attendre quelques jours pour crier victoire.... :)
Je vois encore des onglets qui s'ouvrent et qui se referment directement ! :(
Mais merci beaucoup pour l'aide !!
0
Bonsoir,
Bon je reviens vers vous, mon problème n'étant toujours pas résolu, snif ! :(
Certaines pages web sont redirigés vers de la pub ou autres conneries.
D'autres conseils peut-être ?
Merci d'avance !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 févr. 2016 à 10:32
Sur quel navigateur WEB ?
0
Sounia > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
19 févr. 2016 à 10:40
Firefox !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > Sounia
19 févr. 2016 à 10:41
Tente ceci :
0
Sounia > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
21 févr. 2016 à 13:23
Bonjour,
Je me suis contentée d'utiliser le "Réparer Firefox" ça a l'air d'etre beaucoup mieux ! J'attends encore quelques jours pour clore le sujet ! Et sinon je ré-installerai Firefox comme mentionné plus haut ! Merci encore ! :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
21 févr. 2016 à 13:25
ha oui je pensais t'avoir de réinitialiser les navigateurs WEB =)

ok =)



Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Renforce la sécurité de ton Windows : Comment sécuriser mon Windows



0
Super !! Je n'ai plus de problèmes !!!
Un grand merci pour votre aide !!!!!!!!!
:))))
0