Supprimer les pages de pub incessantes....................

Résolu/Fermé
saaraaah2 Messages postés 4 Date d'inscription mardi 28 mars 2017 Statut Membre Dernière intervention 28 mars 2017 - 28 mars 2017 à 11:05
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 mars 2017 à 23:32
Bonjour a tous,
voila je possède la version Windows 10 famille et depuis hier Microsoft edge , donc internet explorer en soi, ne fait qu'ouvrir des pages internet de pub . j'ai tout essayer antivirus Windows defender adw cleanner etc rien ne marche j'ai donc regarder sur les forum et j'ai télécharger FRST
voici les 3 rapports qu'il me donne si qqun pouvait m'aider !! :

> https://pjjoint.malekal.com/files.php?id=FRST_20170328_m12u11d5u15m15
> https://pjjoint.malekal.com/files.php?id=20170328_w12k6k9k6g6
> https://pjjoint.malekal.com/files.php?id=20170328_n6q9v14g8e14
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 mars 2017 à 11:08
Bonjour,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-944773049-77921-1667855116-1001\...\Run: [JVWUXOGGTK.exe] => C:\Users\Alexandre\AppData\Local\Temp\f5-0af66-ec8-772b0-20edf31491e74\JVWUXOGGTK.exe [147968 2017-03-26] (etzeyzett) <===== ATTENTION
HKLM\...\Providers\9ml82lou: C:\Program Files\Ndeghtstibary Monitor\local32spl.dll [273920 2017-03-26] ()
ShellExecuteHooks: Pas de nom - {01447528-0D5E-11E7-A905-64006A5CFC23} - C:\Users\Alexandre\AppData\Roaming\Ckerpege\Jekerdomkagight.dll -> Pas de fichier
Task: {7E5D9E0F-9B0C-411C-B712-BBE7E18DFFE3} - System32\Tasks\357G341G144S445 => Rundll32.exe "C:\ProgramData\357G341G144S445\357G341G144S445.dll",GSfrWjQNeW <==== ATTENTION
Task: {CA432B08-6525-4CCA-9F63-A2F59A26AAFF} - System32\Tasks\Ndeghtstibary Monitor => C:\Program Files\Qejisyfank\xckitotain.exe [2017-03-26] (Glarysoft Ltd)
2017-03-28 02:36 - 2017-03-28 02:45 - 00000000 ____D C:\WINDOWS\Microsoft Antimalware
2017-03-28 00:39 - 2017-03-28 09:42 - 00000000 ___DC C:\Program Files\4OnN1wWqkK
2017-03-26 12:53 - 2017-03-26 12:53 - 00000000 ____H C:\WINDOWS\system32\BITFCFD.tmp
2017-03-26 12:43 - 2017-03-28 09:42 - 00000000 ___DC C:\Program Files\aCG1GL9Edk
2017-03-26 12:42 - 2017-03-26 12:42 - 00000000 __HDC C:\ProgramData\357G341G144S445
2017-03-26 12:41 - 2017-03-28 00:32 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Ckerpege
2017-03-26 12:41 - 2017-03-26 12:42 - 00000000 ____D C:\Users\Alexandre\AppData\Local\Prermerward
2017-03-26 12:41 - 2017-03-26 12:41 - 00000000 ____D C:\Program Files\Qejisyfank
2017-03-26 12:41 - 2017-03-26 12:41 - 00000000 ____D C:\Program Files\Ndeghtstibary Monitor
2017-03-26 12:40 - 2017-03-26 12:40 - 00000000 ___DC C:\Program Files\bnsplayer
2017-03-25 23:28 - 2017-03-25 23:28 - 00000000 ____D C:\Users\Alexandre\Downloads\Le Seigneu
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Refais un scan FRST et donne les nouveaux rapports via pjjoint


0
saaraaah2 Messages postés 4 Date d'inscription mardi 28 mars 2017 Statut Membre Dernière intervention 28 mars 2017
28 mars 2017 à 23:13
Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 15-03-2017
Exécuté par Alexandre (28-03-2017 22:00:36) Run:1
Exécuté depuis C:\Users\Alexandre\Desktop
Profils chargés: Alexandre (Profils disponibles: Alexandre)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-944773049-77921-1667855116-1001\...\Run: [JVWUXOGGTK.exe] => C:\Users\Alexandre\AppData\Local\Temp\f5-0af66-ec8-772b0-20edf31491e74\JVWUXOGGTK.exe [147968 2017-03-26] (etzeyzett) <===== ATTENTION
HKLM\...\Providers\9ml82lou: C:\Program Files\Ndeghtstibary Monitor\local32spl.dll [273920 2017-03-26] ()
ShellExecuteHooks: Pas de nom - {01447528-0D5E-11E7-A905-64006A5CFC23} - C:\Users\Alexandre\AppData\Roaming\Ckerpege\Jekerdomkagight.dll -> Pas de fichier
Task: {7E5D9E0F-9B0C-411C-B712-BBE7E18DFFE3} - System32\Tasks\357G341G144S445 => Rundll32.exe "C:\ProgramData\357G341G144S445\357G341G144S445.dll",GSfrWjQNeW <==== ATTENTION
Task: {CA432B08-6525-4CCA-9F63-A2F59A26AAFF} - System32\Tasks\Ndeghtstibary Monitor => C:\Program Files\Qejisyfank\xckitotain.exe [2017-03-26] (Glarysoft Ltd)
2017-03-28 02:36 - 2017-03-28 02:45 - 00000000 ____D C:\WINDOWS\Microsoft Antimalware
2017-03-28 00:39 - 2017-03-28 09:42 - 00000000 ___DC C:\Program Files\4OnN1wWqkK
2017-03-26 12:53 - 2017-03-26 12:53 - 00000000 ____H C:\WINDOWS\system32\BITFCFD.tmp
2017-03-26 12:43 - 2017-03-28 09:42 - 00000000 ___DC C:\Program Files\aCG1GL9Edk
2017-03-26 12:42 - 2017-03-26 12:42 - 00000000 __HDC C:\ProgramData\357G341G144S445
2017-03-26 12:41 - 2017-03-28 00:32 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Ckerpege
2017-03-26 12:41 - 2017-03-26 12:42 - 00000000 ____D C:\Users\Alexandre\AppData\Local\Prermerward
2017-03-26 12:41 - 2017-03-26 12:41 - 00000000 ____D C:\Program Files\Qejisyfank
2017-03-26 12:41 - 2017-03-26 12:41 - 00000000 ____D C:\Program Files\Ndeghtstibary Monitor
2017-03-26 12:40 - 2017-03-26 12:40 - 00000000 ___DC C:\Program Files\bnsplayer
2017-03-25 23:28 - 2017-03-25 23:28 - 00000000 ____D C:\Users\Alexandre\Downloads\Le Seigneu
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Error: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
HKU\S-1-5-21-944773049-77921-1667855116-1001\Software\Microsoft\Windows\CurrentVersion\Run\\JVWUXOGGTK.exe => valeur supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\9ml82lou => clé supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order 9ml82lou => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{01447528-0D5E-11E7-A905-64006A5CFC23} => valeur supprimé(es) avec succès
HKCR\CLSID\{01447528-0D5E-11E7-A905-64006A5CFC23} => clé non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{7E5D9E0F-9B0C-411C-B712-BBE7E18DFFE3} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7E5D9E0F-9B0C-411C-B712-BBE7E18DFFE3} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\357G341G144S445 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\357G341G144S445 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CA432B08-6525-4CCA-9F63-A2F59A26AAFF} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CA432B08-6525-4CCA-9F63-A2F59A26AAFF} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Ndeghtstibary Monitor => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Ndeghtstibary Monitor => clé supprimé(es) avec succès
C:\WINDOWS\Microsoft Antimalware => déplacé(es) avec succès
C:\Program Files\4OnN1wWqkK => déplacé(es) avec succès
C:\WINDOWS\system32\BITFCFD.tmp => déplacé(es) avec succès
C:\Program Files\aCG1GL9Edk => déplacé(es) avec succès
C:\ProgramData\357G341G144S445 => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Roaming\Ckerpege => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Local\Prermerward => déplacé(es) avec succès
C:\Program Files\Qejisyfank => déplacé(es) avec succès
C:\Program Files\Ndeghtstibary Monitor => déplacé(es) avec succès
C:\Program Files\bnsplayer => déplacé(es) avec succès
"C:\Users\Alexandre\Downloads\Le Seigneu" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-944773049-77921-1667855116-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-944773049-77921-1667855116-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 4724430 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 22362450 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 4152203 B
Edge => 23855223 B
Chrome => 1377329 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
LocalService => 830 B
NetworkService => 118395180 B
Alexandre => 144217816 B

RecycleBin => 0 B
EmptyTemp: => 304.3 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:02:38

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 mars 2017 à 23:16
ok fais le reste =)
0
saaraaah2 Messages postés 4 Date d'inscription mardi 28 mars 2017 Statut Membre Dernière intervention 28 mars 2017
28 mars 2017 à 23:16
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 mars 2017 à 23:19
Vois ce que cela donne, si tu as encore des pubs, précise sur quel navigateur WEB.
0
saaraaah2 Messages postés 4 Date d'inscription mardi 28 mars 2017 Statut Membre Dernière intervention 28 mars 2017
28 mars 2017 à 23:29
alors déjà merci beaucoup !! je n'ai plus de pub mais est ce que je supprime malwarebytes (ce n'est qu'une version d'essai) et FRST ? ou dois je les garder sur mon ordinateur car si je les enlève ca recommencera ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié le 28 mars 2017 à 23:33
super :)

Supprime le dossier C:\FRST


Malwarebytes garde le pour des analyses régulières.


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Veuillez appuyer sur une touche pour continuer la désinfection...
0