Page internet dissidente

Ygvald Messages postés 2 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, comme pour beaucoup, j'ai un problème de page internet qui s'ouvre seule, j'ai utilisé Adwcleaner, malwareByte, CCleaner ainsi qu'Avast mais rien n'y fait ces pages continuent encore de s'ouvrir, c'est que j'aimerai bien ne pas a remettre à état d'usine mon ordinateur, ha et avant c'était google Chrome qui s'ouvrait seul, et depuis que je l'ai désinstallé (j'utilise Microsoft Edge) c'est internet Explorer qui s'ouvre du coup voilà
Merci pour la réponse

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Réinitialise/Répare les navigateurs WEB :

    puis :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle, si tu ne t'en sers pas :
    Nero BackItUp 12 Essentials OEM.a0
    Norton Online Backup


    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-2012562007-4082097930-3756405684-1004\...\Run: [Publisher] => C:\Users\supre_000\AppData\Local\Temp\{419-e6-21-a6472-85013-aa68-04135}\R2n2C#Shjc.exe [1099776 2017-01-06] () <===== ATTENTION
    Task: {F175C2EE-0293-45E0-8C7C-FB3C90795C3C} - System32\Tasks\Opera_helper => C:\Users\SUPRE_~1\AppData\Roaming\OPERA_~1\OPERA_~1.EXE

    Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Еxplоrеr.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоoglе Сhrоmе.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Intеrnet Explorеr Вrowser.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Chrome.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gоogle Сhrome.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sрotify.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualyfitops.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Аvast SafeZonе Вrowser.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оpera.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\Public\Desktop\DАEMОN Tоols Lite.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualtd.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\Public\Desktop\Мinеcrаft.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualtfarcenim.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\Public\Desktop\Оperа.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
    C:\Users\supre_000\AppData\Roaming\Browsers
    2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\Users\supre_000\AppData\LocalLow\IObit
    2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\ProgramData\ProductData
    2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\Program Files (x86)\Dashlane
    2017-01-05 21:10 - 2017-01-08 11:59 - 00000000 ____D C:\Program Files (x86)\IObit
    2017-01-05 21:10 - 2017-01-05 21:11 - 00000000 ____D C:\Users\supre_000\AppData\Roaming\IObit
    2017-01-05 21:10 - 2017-01-05 21:11 - 00000000 ____D C:\ProgramData\IObit
    2017-01-05 21:10 - 2017-01-05 21:10 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
    2017-01-05 21:10 - 2017-01-05 21:10 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
    2017-01-05 21:04 - 2017-01-05 21:10 - 51720600 _____ (IObit ) C:\Users\supre_000\Downloads\advanced-systemcare-free_10-1-0-691_fr_403234.exe
    2017-01-08 15:32 - 2017-01-08 15:32 - 00000000 ____D C:\Users\supre_000\AppData\Local\Chromium
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    0
  3. Ygvald
     
    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-01-2017
    Exécuté par supre_000 (14-01-2017 22:14:18) Run:1
    Exécuté depuis C:\Users\supre_000\Desktop
    Profils chargés: UpdatusUser & supre_000 (Profils disponibles: UpdatusUser & supre_000)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-2012562007-4082097930-3756405684-1004\...\Run: [Publisher] => C:\Users\supre_000\AppData\Local\Temp\{419-e6-21-a6472-85013-aa68-04135}\R2n2C#Shjc.exe [1099776 2017-01-06] () <===== ATTENTION
    Task: {F175C2EE-0293-45E0-8C7C-FB3C90795C3C} - System32\Tasks\Opera_helper => C:\Users\SUPRE_~1\AppData\Roaming\OPERA_~1\OPERA_~1.EXE

    Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t ?xpl?r?r.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?m?.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?unch Int?rnet Explor?r ?rowser.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\G??gl? Chrome.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G?ogle ?hrome.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\S?otify.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualyfitops.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?vast SafeZon? ?rowser.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?pera.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\Public\Desktop\D?EM?N T?ols Lite.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualtd.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\Public\Desktop\?in?cr?ft.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualtfarcenim.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\Public\Desktop\?per?.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
    C:\Users\supre_000\AppData\Roaming\Browsers
    2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\Users\supre_000\AppData\LocalLow\IObit
    2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\ProgramData\ProductData
    2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\Program Files (x86)\Dashlane
    2017-01-05 21:10 - 2017-01-08 11:59 - 00000000 ____D C:\Program Files (x86)\IObit
    2017-01-05 21:10 - 2017-01-05 21:11 - 00000000 ____D C:\Users\supre_000\AppData\Roaming\IObit
    2017-01-05 21:10 - 2017-01-05 21:11 - 00000000 ____D C:\ProgramData\IObit
    2017-01-05 21:10 - 2017-01-05 21:10 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
    2017-01-05 21:10 - 2017-01-05 21:10 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
    2017-01-05 21:04 - 2017-01-05 21:10 - 51720600 _____ (IObit ) C:\Users\supre_000\Downloads\advanced-systemcare-free_10-1-0-691_fr_403234.exe
    2017-01-08 15:32 - 2017-01-08 15:32 - 00000000 ____D C:\Users\supre_000\AppData\Local\Chromium
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    HKU\S-1-5-21-2012562007-4082097930-3756405684-1004\Software\Microsoft\Windows\CurrentVersion\Run\\Publisher => valeur non trouvé(e).
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F175C2EE-0293-45E0-8C7C-FB3C90795C3C} => clé supprimé(es) avec succès
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F175C2EE-0293-45E0-8C7C-FB3C90795C3C} => clé supprimé(es) avec succès
    C:\WINDOWS\System32\Tasks\Opera_helper => déplacé(es) avec succès
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera_helper => clé supprimé(es) avec succès
    "C:\Users\supre_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t ?xpl?r?r.lnk" => Impossible de déplacer.
    "C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?m?.lnk" => Impossible de déplacer.
    "C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?unch Int?rnet Explor?r ?rowser.lnk" => Impossible de déplacer.
    "C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\G??gl? Chrome.lnk" => Impossible de déplacer.
    "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G?ogle ?hrome.lnk" => Impossible de déplacer.
    "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\S?otify.lnk" => Impossible de déplacer.
    "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?vast SafeZon? ?rowser.lnk" => Impossible de déplacer.
    "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?pera.lnk" => Impossible de déplacer.
    "C:\Users\Public\Desktop\D?EM?N T?ols Lite.lnk" => Impossible de déplacer.
    "C:\Users\Public\Desktop\?in?cr?ft.lnk" => Impossible de déplacer.
    "C:\Users\Public\Desktop\?per?.lnk" => Impossible de déplacer.
    "C:\Users\supre_000\AppData\Roaming\Browsers" => non trouvé(e).
    C:\Users\supre_000\AppData\LocalLow\IObit => déplacé(es) avec succès
    C:\ProgramData\ProductData => déplacé(es) avec succès
    C:\Program Files (x86)\Dashlane => déplacé(es) avec succès
    C:\Program Files (x86)\IObit => déplacé(es) avec succès
    C:\Users\supre_000\AppData\Roaming\IObit => déplacé(es) avec succès
    C:\ProgramData\IObit => déplacé(es) avec succès
    C:\WINDOWS\Tasks\ImCleanDisabled => déplacé(es) avec succès
    C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A} => déplacé(es) avec succès
    C:\Users\supre_000\Downloads\advanced-systemcare-free_10-1-0-691_fr_403234.exe => déplacé(es) avec succès
    C:\Users\supre_000\AppData\Local\Chromium => déplacé(es) avec succès
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2012562007-4082097930-3756405684-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2012562007-4082097930-3756405684-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 32768 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11873661 B
    Java, Flash, Steam htmlcache => 23969813 B
    Windows/system/drivers => 44010299 B
    Edge => 250847128 B
    Chrome => 9783834 B
    Firefox => 0 B
    Opera => 107520 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 128 B
    systemprofile32 => 635588 B
    LocalService => 3328 B
    NetworkService => -658 B
    UpdatusUser => 0 B
    supre_000 => 46040201 B

    RecycleBin => 929993249 B
    EmptyTemp: => 1.2 GB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 22:16:09

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      il reste quel problème ?
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. OliverStone70 Messages postés 52 Statut Membre 3
     
    Salut, tu peux ajouter un add-in a tes navigateurs qui s'appelle ADBlock, ça va stopper ces pages intempestives.
    Il faut ajouter ADBlock dans chacun des navigateurs individuellement
    -1