Virus dans naviguateur, onglets qui s'ouvrent tout seuls.

Résolu/Fermé
saiko90 Messages postés 2 Date d'inscription mercredi 7 décembre 2016 Statut Membre Dernière intervention 7 décembre 2016 - 7 déc. 2016 à 17:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 déc. 2016 à 20:55
Bonjour tout le monde!!!!
Tout d'abord merci à ceux qui auront le courage de s'attaquer à mon problème :-)

Alors voilà, depuis quelques temps, lorsque j'ouvre une page internet et que je veux cliquer dessus, cela ouvre un onglet de pub pour "ReImage repair" ( la bonne blague) et ce trois fois de suite avant de pouvoir réellement cliquer sur la véritable page internet. un peu comme si je cliquais sur une pub invisible. Et ça pour chaque page internet autant dire que c'est invivable...
Ce que j'ai fait:
- vérification extension Chrome
- Vérification des logiciels installé sur le pc
- désinstaller et réinstaller Chrome
- nettoyage avec antivirus
- analyse avec adw cleaner.

Rien n'y fait...

Donc si quelqu'un avait la grande bonté de m'aider en jetant un oeil à mon rapport adwça serait formidable ! :-) pour moi c'est du chinois...

Merci beaucoup d'avance et à très vite !


Annexe: rapport ADW Cleaner

# AdwCleaner v6.040 - Rapport créé le 07/12/2016 à 17:05:11
# Mis à jour le 02/12/2016 par Malwarebytes
# Base de données : 2016-12-06.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : saiko - SAIKO-PC
# Exécuté depuis : C:\Users\saiko\Downloads\adwcleaner_6.040.exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****


[-] Service supprimé: vToolbarUpdater40.3.6
[-] Service supprimé: WtuSystemSupport
          • [ Dossiers ] *****


[-] Dossier supprimé: C:\ProgramData\Avg_Update_1216tb
[-] Dossier supprimé: C:\Users\saiko\AppData\Local\avg web tuneup
[-] Dossier supprimé: C:\Program Files\Reimage
[-] Dossier supprimé: C:\Program Files\avg web tuneup
[-] Dossier supprimé: C:\Program Files\Common Files\AVG Secure Search
[-] Dossier supprimé: C:\ProgramData\avg web tuneup
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\avg web tuneup
[-] Dossier supprimé: C:\Program Files (x86)\avg web tuneup
[-] Dossier supprimé: C:\Program Files (x86)\Common Files\AVG Secure Search
          • [ Fichiers ] *****


[-] Fichier supprimé: C:\WINDOWS\Reimage.ini
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Clé supprimée: HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd
[-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi
[-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
[-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Clé supprimée: HKU\S-1-5-21-4242346257-1639142515-3913223918-1002\Software\Reimage
[-] Clé supprimée: HKU\S-1-5-21-4242346257-1639142515-3913223918-1002\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[#] Clé supprimée au redémarrage: HKCU\Software\Reimage
[#] Clé supprimée au redémarrage: HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Clé supprimée: HKLM\SOFTWARE\AVG Tuneup
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Reimage
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Clé supprimée: [x64] HKLM\SOFTWARE\AVG Secure Search
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Reimage
[-] Donnée restaurée: HKU\S-1-5-21-4242346257-1639142515-3913223918-1002\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé supprimée: HKU\S-1-5-21-4242346257-1639142515-3913223918-1002\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
[-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [vProt]
[-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé supprimée: HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh
[-] Clé supprimée: HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
[-] Clé supprimée: HKCU\Software\Google\Chrome\Extensions\chfdnecihphmhljaaejmgoiahnihplgn
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Google\Chrome\Extensions\chfdnecihphmhljaaejmgoiahnihplgn
[-] Clé supprimée: HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
          • [ Navigateurs ] *****


[-] [C:\Users\saiko\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://isearch.babylon.com/?affID=119849&babsrc=HP_ss&mntrId=a2a536700000000000002eb70df5d908
[-] [C:\Users\saiko\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: chfdnecihphmhljaaejmgoiahnihplgn
[-] [C:\Users\saiko\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: fcfenmboojpjinhpgggodefccipikbpd


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [7551 octets] - [07/12/2016 17:05:11]
C:\AdwCleaner\AdwCleaner[S0].txt - [7634 octets] - [07/12/2016 17:04:35]

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
7 déc. 2016 à 17:54
Salut,

Réinitialise/Répare les navigateurs WEB :

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
7 déc. 2016 à 20:55
Ces deux programmes ne sont pas utiles :
AVG PC TuneUp
AVG Web TuneUp

Ca n'apporte rien à part alourdir l'ordinateur.

Après réinitialisation des navigateurs WEB, ca va mieux ?

1
saiko90 Messages postés 2 Date d'inscription mercredi 7 décembre 2016 Statut Membre Dernière intervention 7 décembre 2016
7 déc. 2016 à 19:05
0