Page internet qui s'ouvre
Résolu
Kavexx
-
Kavexx -
Kavexx -
Bonjour,
Quand je suis sur internet, mon ordinateur ouvre d'autres pages internet avec des pop-up me demandant de télécharger ce qu'il propose pour résoudre des problemes lié a windows ou autre. Dans le même temps, mon anti virus Norton me dit qu'il a bloque une tentative d'intrusion.
Jai fait une analyse de l'ordinateur via Norton qui n'a rien donné ainsi qu'une analyse et un nettoyage par CCleaner qui n'a également rien donné.
Merci de votre aide.
Quand je suis sur internet, mon ordinateur ouvre d'autres pages internet avec des pop-up me demandant de télécharger ce qu'il propose pour résoudre des problemes lié a windows ou autre. Dans le même temps, mon anti virus Norton me dit qu'il a bloque une tentative d'intrusion.
Jai fait une analyse de l'ordinateur via Norton qui n'a rien donné ainsi qu'une analyse et un nettoyage par CCleaner qui n'a également rien donné.
Merci de votre aide.
A voir également:
- Page internet qui s'ouvre
- Supprimer page word - Guide
- Comment traduire une page internet - Guide
- Gps sans internet - Guide
- Ouvrir internet explorer - Guide
- Complete internet repair - Télécharger - Web & Internet
9 réponses
Salut,
Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Voici les étapes de la procédure à suivre :
1°)
Suis le tutoriel AdwCleaner d'Xplode
Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
2°)
Réinitialise/Répare les navigateurs WEB :
3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Voici les étapes de la procédure à suivre :
1°)
Suis le tutoriel AdwCleaner d'Xplode
- Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
- Lance "AdwCleaner" puis clique sur [Scanner],
- L'analyse va durer plusieurs minutes, patiente,
- Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
- Une fois le nettoyage terminé, un rapport va s'ouvrir,
- Copie/colle le contenu du rapport dans ta prochaine réponse.
Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
2°)
Réinitialise/Répare les navigateurs WEB :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
- Réinitialiser et réparer Internet Explorer
3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Rapport de AdwCleaner:
# AdwCleaner v6.042 - Rapport créé le 11/01/2017 à 16:01:06
# Mis à jour le 06/01/2017 par Malwarebytes
# Base de données : 2017-01-11.1 [Serveur]
# Système d'exploitation : Windows 8.1 (X64)
# Nom d'utilisateur : user - UTILISATEUR
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner_6.042.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support
Aucun service malveillant trouvé.
Dossier trouvé: C:\users\user\AppData\Roaming\cacaoweb
Dossier trouvé: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlincbpgbkpbjepghokdnhnnpphmegig
Dossier trouvé: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jlincbpgbkpbjepghokdnhnnpphmegig
Fichier trouvé: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\z8lcd0tv.default\searchplugins\safesearch.xml
Aucune DLL patchée trouvée.
Aucune clé malveillante trouvée.
Aucun raccourci infecté trouvé.
Aucune tâche malveillante trouvée.
Clé trouvée: HKU\S-1-5-21-3887811226-4169778984-3974640554-1001\Software\cacaoweb
Clé trouvée: HKCU\Software\cacaoweb
Clé trouvée: [x64] HKCU\Software\cacaoweb
Clé trouvée: HKU\S-1-5-21-3887811226-4169778984-3974640554-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Aucune préférence Firefox malveillante trouvée.
Chromium préf trouvée: [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - jlincbpgbkpbjepghokdnhnnpphmegig
C:\AdwCleaner\AdwCleaner[R0].txt - [926 octets] - [13/11/2014 14:35:39]
C:\AdwCleaner\AdwCleaner[S0].txt - [987 octets] - [13/11/2014 14:54:22]
C:\AdwCleaner\AdwCleaner[S1].txt - [2212 octets] - [11/01/2017 16:01:06]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2286 octets] ##########
# AdwCleaner v6.042 - Rapport créé le 11/01/2017 à 16:01:06
# Mis à jour le 06/01/2017 par Malwarebytes
# Base de données : 2017-01-11.1 [Serveur]
# Système d'exploitation : Windows 8.1 (X64)
# Nom d'utilisateur : user - UTILISATEUR
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner_6.042.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support
- [ Services ] *****
Aucun service malveillant trouvé.
- [ Dossiers ] *****
Dossier trouvé: C:\users\user\AppData\Roaming\cacaoweb
Dossier trouvé: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlincbpgbkpbjepghokdnhnnpphmegig
Dossier trouvé: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jlincbpgbkpbjepghokdnhnnpphmegig
- [ Fichiers ] *****
Fichier trouvé: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\z8lcd0tv.default\searchplugins\safesearch.xml
- [ DLL ] *****
Aucune DLL patchée trouvée.
- [ WMI ] *****
Aucune clé malveillante trouvée.
- [ Raccourcis ] *****
Aucun raccourci infecté trouvé.
- [ Tâches planifiées ] *****
Aucune tâche malveillante trouvée.
- [ Registre ] *****
Clé trouvée: HKU\S-1-5-21-3887811226-4169778984-3974640554-1001\Software\cacaoweb
Clé trouvée: HKCU\Software\cacaoweb
Clé trouvée: [x64] HKCU\Software\cacaoweb
Clé trouvée: HKU\S-1-5-21-3887811226-4169778984-3974640554-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
- [ Navigateurs web ] *****
Aucune préférence Firefox malveillante trouvée.
Chromium préf trouvée: [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - jlincbpgbkpbjepghokdnhnnpphmegig
C:\AdwCleaner\AdwCleaner[R0].txt - [926 octets] - [13/11/2014 14:35:39]
C:\AdwCleaner\AdwCleaner[S0].txt - [987 octets] - [13/11/2014 14:54:22]
C:\AdwCleaner\AdwCleaner[S1].txt - [2212 octets] - [11/01/2017 16:01:06]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2286 octets] ##########
Voici les liens pjjoint:
Shortcut: http://pjjoint.malekal.com/files.php?id=20170111_n8d12t14z15z6
additionnal: http://pjjoint.malekal.com/files.php?id=20170111_r13n12e12r13s12
FRST: http://pjjoint.malekal.com/files.php?id=FRST_20170111_h7z12g6j8r5
Shortcut: http://pjjoint.malekal.com/files.php?id=20170111_n8d12t14z15z6
additionnal: http://pjjoint.malekal.com/files.php?id=20170111_r13n12e12r13s12
FRST: http://pjjoint.malekal.com/files.php?id=FRST_20170111_h7z12g6j8r5
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
essaye ça :
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, pas d'extensions rajoutées, rien, tout doit avoir disparu.
=> https://forum.malekal.com/download/file.php?id=12903
Ouvre le dossier Google puis Chrome et là tu as un dossier User Data.
Supprime le.
- Exporte tes marques pages / favoris sous Google Chrome
- Désinstalle Google Chrome depuis le "Panneau de configuration", "Programmes et fonctionnalités" en n'oubliant pas de cocher l'option de "Suppression des profils."
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, pas d'extensions rajoutées, rien, tout doit avoir disparu.
- Ouvre Mon Ordinateur, dans la barre d'adresse, tape %LOCALAPPDATA%
=> https://forum.malekal.com/download/file.php?id=12903
Ouvre le dossier Google puis Chrome et là tu as un dossier User Data.
Supprime le.
- Ré-installe complètement Google Chrome
- Ré-importe tes marques pages / favoris sous Google Chrome
L'ordinateur ne veut pas que je supprime le dossier, il me dit que j'ai besoin d'une autorisation pour supprimer le dossier
super :)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Shortcut: http://pjjoint.malekal.com/files.php?id=20170111_n8d12t14z15z6
additionnal: http://pjjoint.malekal.com/files.php?id=20170111_r13n12e12r13s12
FRST: http://pjjoint.malekal.com/files.php?id=FRST_20170111_h7z12g6j8r5