Page intempestives avec numéro de téléphone (hotline)

Fermé
vi86 Messages postés 6 Date d'inscription samedi 3 décembre 2016 Statut Membre Dernière intervention 11 mai 2017 - Modifié le 2 mai 2017 à 10:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 mai 2017 à 01:16
Bonjour,


je vous explique mon soucis,
ça fait déjà 2 semaines que mon pc m'ouvre des page internet comme ca
des fois les page s'ouvre tout seule avec un message de Windows me disant qu'un problème a était détecter qu'il faut que j'appel un numéro, et des fois ca fait un mec ou une nan qui me dit une erreur a ete détecter etc... je ne peut plus rien faire sur mon pc, des que j'ouvre une page soit ca me remet sur google soit j'ai les page qui s'ouvre avec ces message d'erreur .
quelqu'un pourrai me venir en aide s'il vous plait
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
2 mai 2017 à 10:20
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Voici les étapes de la procédure à suivre :

1°)
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
vi86 Messages postés 6 Date d'inscription samedi 3 décembre 2016 Statut Membre Dernière intervention 11 mai 2017
3 mai 2017 à 22:28
# AdwCleaner v6.046 - Rapport créé le 03/05/2017 à 22:08:10
# Mis à jour le 24/04/2017 par Malwarebytes
# Base de données : 2017-05-03.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Vi - VIRGINIE
# Exécuté depuis : C:\Users\Vi\Downloads\adwcleaner_6.046.exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier supprimé: C:\Users\Vi\AppData\Local\com
[-] Dossier supprimé: C:\Users\Default User\AppData\Local\Pokki
[#] Dossier supprimé au redémarrage: C:\Users\Default\AppData\Local\Pokki
[-] Dossier supprimé: C:\Users\Vi\AppData\Local\Geckofx
[-] Dossier supprimé: C:\Users\Public\Pokki
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\mailUpdate
[#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\mailUpdate
[#] Clé supprimée au redémarrage: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\mailupdate
[#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\mailupdate
[-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C}
[-] Clé supprimée: HKU\S-1-5-21-776935976-1338547369-3662495514-1002\Software\INSTALLPATH\STATUS
[#] Clé supprimée au redémarrage: HKCU\Software\INSTALLPATH\STATUS
[-] Clé supprimée: HKLM\SOFTWARE\MaxPower
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\INSTALLPATH\STATUS
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Reimage
[-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\articles.fr.softonic.com
[-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\softonic.com
[-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\articles.fr.softonic.com
[-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\articles.fr.softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\articles.fr.softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\softonic.com
[-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [Boxore Client]
[-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [Registry Helper]
[-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [WinCheck]
          • [ Navigateurs ] *****


[-] [C:\Users\Vi\AppData\Local\Google\Chrome\User Data\Profile 2] [startup_urls] Supprimé: hxxp://search.conduit.com/?ctid=CT3241324&SearchSource=48


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [4321 octets] - [03/05/2017 22:08:10]
C:\AdwCleaner\AdwCleaner[S0].txt - [4378 octets] - [03/05/2017 22:05:28]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [4469 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
3 mai 2017 à 23:41
Tu as installé une extension malveillante sur Chrome.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CHR Extension: (Favicons of sender) - C:\Users\Vi\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dcdcficbigghhppckommflkpchnpdlhf [2017-04-07]
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.2.223\WsAppService.exe [473312 2017-03-20] (Wondershare)
C:\Program Files (x86)\Wondershare
S2 WsDrvInst; C:\Program Files (x86)\Wondershare\Wondershare Dr.Fone pour Android\Library\DriverInstaller\DriverInstall.exe [X]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0
vi86 Messages postés 6 Date d'inscription samedi 3 décembre 2016 Statut Membre Dernière intervention 11 mai 2017
5 mai 2017 à 01:07
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 03-05-2017 01
Exécuté par Vi (05-05-2017 00:45:50) Run:1
Exécuté depuis C:\Users\Vi\Desktop
Profils chargés: Vi (Profils disponibles: Vi)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
CHR Extension: (Favicons of sender) - C:\Users\Vi\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dcdcficbigghhppckommflkpchnpdlhf [2017-04-07]
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.2.223\WsAppService.exe [473312 2017-03-20] (Wondershare)
C:\Program Files (x86)\Wondershare
S2 WsDrvInst; C:\Program Files (x86)\Wondershare\Wondershare Dr.Fone pour Android\Library\DriverInstaller\DriverInstall.exe [X]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Users\Vi\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dcdcficbigghhppckommflkpchnpdlhf => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\WsAppService => clé supprimé(es) avec succès
WsAppService => service supprimé(es) avec succès
C:\Program Files (x86)\Wondershare => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\WsDrvInst => clé supprimé(es) avec succès
WsDrvInst => service supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\S-1-5-21-776935976-1338547369-3662495514-1002\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-776935976-1338547369-3662495514-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-776935976-1338547369-3662495514-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 114812007 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 65229551 B
Edge => 144990975 B
Chrome => 68975921 B
Firefox => 16726902 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 7680 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 923317 B
LocalService => 4174 B
NetworkService => 24465418 B
Vi => 548781038 B

RecycleBin => 19902446434 B
EmptyTemp: => 19.5 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 00:53:24

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
5 mai 2017 à 09:03
C'est mieux ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
6 mai 2017 à 18:12
> Réinitialise Windows 10 dans ce cas, cela permettra de repartir sur de bonnes bases.

Si pas possible, car Windows plante direct, réinitialise le depuis les options avancées de récupération de Windows.

Démarre sur les options avancées de récupération système par la méthode 1 de cette page : Les options avancées de récupération Windows.
Si tu arrives à la fenêtre où il demande les mots de passe, si c'est avant que ça bloque...
Eteins deux fois l'ordinateur durant le chargement de Windows.
Il va rentrer en réparation ce qui donnera aussi accès aux options avancées de récupération système.
(Si le démarrage sur les options avancées de récupération est impossible, il faut créer une clé pour démarrer dessus, tu as un lien dans la page précédente pour cela).

Dessus, tu peux alors tenter de lancer une réinitialisation de Windows depuis les options avancées.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vi86 Messages postés 6 Date d'inscription samedi 3 décembre 2016 Statut Membre Dernière intervention 11 mai 2017
11 mai 2017 à 12:17
bonjour,

alors la je ne sais pas ce qui ce passe mon pc redémarre avec un écran bleu en, disant que Windows a rencontré un problème et doit redémarré. c'est assez agaçant et vue qu'il redémarre a chaque fois je n'arrive pas a faire une sauvegarde et le réinitialisé quelqu'un pourrai m'aider s'il vous plait merci beaucoup.
0
jeanmarc38 Messages postés 3 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 6 mai 2017
Modifié le 6 mai 2017 à 11:53
Le mieux est de faire une réinitialisation usine de ton pc, de réinstaller les logiciels qui te conviennent (sur D:/ de préférence) et de faire une image système de ton C:/
sur windows 10 :
Paramètre\Mise à jour et sécurité\Sauvegarde(panneau de gauche)--Accéder à l'outil Sauvegarder et restaurer (Windows 7) (panneau de droite)
puis panneau sur la droite : Créer une image système



Attention tout ce qui est installé après la date de l'image n'est pas récupérable (même si installé sur D:/ car des .dll sont installé sur C:/).

pour restaurer une image système :

Démarrer/paramètre(le rouage)/MAJ et sécurité/volet de gauche :récupération /démarrage avancé--Redémarrer maintenant
l'ordinateur va redémarrer et là il faut choisir plus d'option je crois et lancer l'utilitaire pour restaurer le système.


Voila comment être serein après avoir pourris son ordinateur à cause de l'installation de logiciels non approuvé ou la visite de site bizarres..
-2
jeanmarc38 Messages postés 3 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 6 mai 2017
6 mai 2017 à 13:22
Cette méthode passe mal, j'en suis conscient mais elle est efficace et propre.
Elle est à utiliser si toutes les autres n'ont pas fonctionné, ce qui était mon cas.
En effet en ce qui me concerne des page s'ouvraient toute seule dans opera , pub casino, et contenu xxx..Cela toutes les 5 min..J'ai tout essayé : adaware,antimalwarebite,désinstallé opéra, mais rien n'y a fait..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662 > jeanmarc38 Messages postés 3 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 6 mai 2017
Modifié le 6 mai 2017 à 13:39
Il suffit de donner le rapport FRST, et je t'aurai dit comment désinfecter l'ordinateur (au lieu de passer des heures à passer Malwarebytes, adwcleaner, ZHPCleaner etc).
Nul besoin en général, de réinitialiser Windows, et se taper des heures à tout réinstaller.
La plupart du temps, c'est facile à désinfecter, sauf le cas des "gros packs" d'adwares qui peuvent détraquer Windows.
0
Bonjour
Je ne peut rien faire avec min pc quand je l'allume ça va mais au bout de 5 minutes il me mes écran bleu avec écrit Windows à rencontré et doit redémarré quelque chose comme ça et au niveau de la sauvegarde il me mes échec puisque au bout d'un moment mon pc beug et refait l'écran bleu
0
Jeanmarc38 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
6 mai 2017 à 21:01
Je n'ai pas passé des heures avec les outils et pou r ce qui est du rapport FRST je ne vois pas ce que c'est. Aussi je sais que ma méthode est la meilleure car souvent le registre se trouve infecté et il est difficile de le réparer. Quand tu as un virus il est plus judicieux de faire un restore que de désinfecter à la main mais ça fait bien de savoir le faire a la main... pour un résultat pas du tout garantie.... Rien ne me garantie que ta méthode est ok. Je veux bien tester ta méthode la prochaine fois mais cela serait une perte de temps vu que j'ai une image système et que cela prend a peine une heure sans avoir a être devant l'écran...
0
Jeanmarc38 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
6 mai 2017 à 21:08
Je viens de voir ce qu'est le rapport frst,
https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/

et c'est bien compliqué et en plus on dépend d'un mec qu'on ne connaît pas qui va nous donner les comandes pour reparer. Peu sûr et fait perdre du temps a un mec comme toi. Apprend aux gens à se débrouiller sauf si tu aimes que les gens dépendent de toi..
0