Page internt qui s'ouvre toujours et seule

Résolu
baroth Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Bonjour,

comme écrit dans le sujet, mozilla s'ouvre tout seul et continuellement (le temps d'écrire ce post il a ouvert 4 pages pub).

Voici le rapport de ADw cleaner.

J'ai déjà essayé Virus Keeper, Wise Registry Cleaner, WinUtilities, Ccleaner mais rien ne fonctionne.

D'avance merci.

# AdwCleaner v6.047 - Rapport créé le 06/07/2017 à 09:11:33
# Mis à jour le 19/05/2017 par Malwarebytes
# Base de données : 2017-07-06.1 [Serveur]
# Système d'exploitation : Windows 10 Pro (X64)
# Nom d'utilisateur : Steve - DESKTOP-JKRBOVV
# Exécuté depuis : G:\Downloads\adwcleaner_6.047.exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****


[-] Service supprimé: ucdrv
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\avast.fr.softonic.com
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\avast.fr.softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

C:\AdwCleaner\AdwCleaner[C0].txt - [8848 octets] - [05/07/2017 22:23:53]
C:\AdwCleaner\AdwCleaner[C2].txt - [5074 octets] - [05/07/2017 22:38:16]
C:\AdwCleaner\AdwCleaner[C3].txt - [3671 octets] - [06/07/2017 08:57:31]
C:\AdwCleaner\AdwCleaner[C4].txt - [1567 octets] - [06/07/2017 09:11:33]
C:\AdwCleaner\AdwCleaner[S0].txt - [8128 octets] - [05/07/2017 22:22:53]
C:\AdwCleaner\AdwCleaner[S1].txt - [5618 octets] - [05/07/2017 22:37:57]
C:\AdwCleaner\AdwCleaner[S2].txt - [3309 octets] - [06/07/2017 00:30:27]
C:\AdwCleaner\AdwCleaner[S3].txt - [2100 octets] - [06/07/2017 09:10:43]

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1937 octets] ##########

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Virus Keeper, Wise Registry Cleaner, WinUtilities, Ccleaner


    Ca sert à rien tous ces logiciels,
    Garde à la limite CCleaner et encore.
    Tu devrais les désinstaller.

    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    (ne pas utiliser zoek et faire une réinitialisation manuelle)

    puis :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Laisse Windows Defender, arrete de télécharger des cracks et ça ira mieux =)
    1
  3. Ghsts Messages postés 6 Statut Membre
     
    je te conseille de regarder ta liste de programme (panneau de configuration - désinstaller un programme) , un logiciel publicitaire a du d’installé.
    0
  4. baroth Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    D'abord merci pour votre aide.
    Entre temps j'avais désinstallé Firefox et du coup c'est Microsoft edge (qui s'est remis en navigateur par défaut) qui s'est mis à s'ouvrir encore et encore...

    Maintenant que j'ai réinstallé Firefox le problème ne semble plus être là mais je n'ai rien supprimé donc ça m'étonnerait qu'il soit parti tout seul...

    Voici les liens :

    https://pjjoint.malekal.com/files.php?id=20170706_5b10b9o12t12

    https://pjjoint.malekal.com/files.php?id=FRST_20170706_8q11e8p14l15

    https://pjjoint.malekal.com/files.php?id=20170706_c9l9z14m15s7
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Désinstalle VirusKeeper
    Pas utile.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    Task: {131D7209-F977-40CD-8AA6-226258AC751C} - System32\Tasks\SMW_UpdateTask_Time_3136393438303732352d5b4a4a416c34232a2a6c555a => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
    C:\ProgramData\SearchModule
    Task: {5F7102CC-67D6-4758-9F7D-23551FF99C58} - System32\Tasks\Virtual iPhone Matrix Plugin => Rundll32.exe "C:\Program Files\Virtual iPhone Matrix Plugin\Virtual iPhone Matrix Plugin.dll",bqyVBqT <==== ATTENTION
    C:\Program Files\Virtual iPhone Matrix Plugin
    HKLM\ DisallowedCertificates: 03D22C9C66915D58C88912B64C1F984B8344EF09 (Comodo Security Solutions) <==== ATTENTION
    HKLM\ DisallowedCertificates: 0F684EC1163281085C6AF20528878103ACEFCAAB (F-Secure Corporation) <==== ATTENTION
    HKLM\ DisallowedCertificates: 1667908C9E22EFBD0590E088715CC74BE4C60884 (FRISK Software International/F-Prot) <==== ATTENTION
    HKLM\ DisallowedCertificates: 18DEA4EFA93B06AE997D234411F3FD72A677EECE (Bitdefender SRL) <==== ATTENTION
    HKLM\ DisallowedCertificates: 2026D13756EB0DB753DF26CB3B7EEBE3E70BB2CF (G DATA Software AG) <==== ATTENTION
    HKLM\ DisallowedCertificates: 249BDA38A611CD746A132FA2AF995A2D3C941264 (Malwarebytes Corporation) <==== ATTENTION
    HKLM\ DisallowedCertificates: 31AC96A6C17C425222C46D55C3CCA6BA12E54DAF (Symantec Corporation) <==== ATTENTION
    HKLM\ DisallowedCertificates: 331E2046A1CCA7BFEF766724394BE6112B4CA3F7 (Trend Micro) <==== ATTENTION
    HKLM\ DisallowedCertificates: 3353EA609334A9F23A701B9159E30CB6C22D4C59 (Webroot Inc.) <==== ATTENTION
    HKLM\ DisallowedCertificates: 373C33726722D3A5D1EDD1F1585D5D25B39BEA1A (SUPERAntiSpyware.com) <==== ATTENTION
    HKLM\ DisallowedCertificates: 3850EDD77CC74EC9F4829AE406BBF9C21E0DA87F (Kaspersky Lab) <==== ATTENTION
    HKLM\ DisallowedCertificates: 3D496FA682E65FC122351EC29B55AB94F3BB03FC (AVG Technologies CZ) <==== ATTENTION
    HKLM\ DisallowedCertificates: 4243A03DB4C3C15149CEA8B38EEA1DA4F26BD159 (PC Tools) <==== ATTENTION
    HKLM\ DisallowedCertificates: 42727E052C0C2E1B35AB53E1005FD9EDC9DE8F01 (K7 Computing Pvt Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: 4420C99742DF11DD0795BC15B7B0ABF090DC84DF (Doctor Web Ltd.) <==== ATTENTION
    HKLM\ DisallowedCertificates: 4C0AF5719009B7C9D85C5EAEDFA3B7F090FE5FFF (Emsisoft Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: 5240AB5B05D11B37900AC7712A3C6AE42F377C8C (Check Point Software Technologies Ltd.) <==== ATTENTION
    HKLM\ DisallowedCertificates: 5DD3D41810F28B2A13E9A004E6412061E28FA48D (Emsisoft Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: 7457A3793086DBB58B3858D6476889E3311E550E (K7 Computing Pvt Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: 76A9295EF4343E12DFC5FE05DC57227C1AB00D29 (BullGuard Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: 775B373B33B9D15B58BC02B184704332B97C3CAF (McAfee) <==== ATTENTION
    HKLM\ DisallowedCertificates: 872CD334B7E7B3C3D1C6114CD6B221026D505EAB (Comodo Security Solutions) <==== ATTENTION
    HKLM\ DisallowedCertificates: 88AD5DFE24126872B33175D1778687B642323ACF (McAfee) <==== ATTENTION
    HKLM\ DisallowedCertificates: 9132E8B079D080E01D52631690BE18EBC2347C1E (Adaware Software) <==== ATTENTION
    HKLM\ DisallowedCertificates: 982D98951CF3C0CA2A02814D474A976CBFF6BDB1 (Safer Networking Ltd.) <==== ATTENTION
    HKLM\ DisallowedCertificates: 9A08641F7C5F2CCA0888388BE3E5DBDDAAA3B361 (Webroot Inc.) <==== ATTENTION
    HKLM\ DisallowedCertificates: 9C43F665E690AB4D486D4717B456C5554D4BCEB5 (ThreatTrack Security) <==== ATTENTION
    HKLM\ DisallowedCertificates: 9E3F95577B37C74CA2F70C1E1859E798B7FC6B13 (CURIOLAB S.M.B.A.) <==== ATTENTION
    HKLM\ DisallowedCertificates: A1F8DCB086E461E2ABB4B46ADCFA0B48C58B6E99 (Avira Operations GmbH & Co. KG) <==== ATTENTION
    HKLM\ DisallowedCertificates: A5341949ABE1407DD7BF7DFE75460D9608FBC309 (BullGuard Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: A59CC32724DD07A6FC33F7806945481A2D13CA2F (ESET) <==== ATTENTION
    HKLM\ DisallowedCertificates: AB7E760DA2485EA9EF5A6EEE7647748D4BA6B947 (AVG Technologies CZ) <==== ATTENTION
    HKLM\ DisallowedCertificates: AD4C5429E10F4FF6C01840C20ABA344D7401209F (Avast Antivirus/Software) <==== ATTENTION
    HKLM\ DisallowedCertificates: AD96BB64BA36379D2E354660780C2067B81DA2E0 (Symantec Corporation) <==== ATTENTION
    HKLM\ DisallowedCertificates: B8EBF0E696AF77F51C96DB4D044586E2F4F8FD84 (Malwarebytes Corporation) <==== ATTENTION
    HKLM\ DisallowedCertificates: CDC37C22FE9272D8F2610206AD397A45040326B8 (Trend Micro) <==== ATTENTION
    HKLM\ DisallowedCertificates: D3F78D747E7C5D6D3AE8ABFDDA7522BFB4CBD598 (Kaspersky Lab) <==== ATTENTION
    HKLM\ DisallowedCertificates: DB303C9B61282DE525DC754A535CA2D6A9BD3D87 (ThreatTrack Security) <==== ATTENTION
    HKLM\ DisallowedCertificates: DB77E5CFEC34459146748B667C97B185619251BA (Avast Antivirus/Software) <==== ATTENTION
    HKLM\ DisallowedCertificates: E22240E837B52E691C71DF248F12D27F96441C00 (Total Defense, Inc.) <==== ATTENTION
    HKLM\ DisallowedCertificates: E513EAB8610CFFD7C87E00BCA15C23AAB407FCEF (AVG Technologies CZ) <==== ATTENTION
    HKLM\ DisallowedCertificates: ED841A61C0F76025598421BC1B00E24189E68D54 (Bitdefender SRL) <==== ATTENTION
    HKLM\ DisallowedCertificates: F83099622B4A9F72CB5081F742164AD1B8D048C9 (ESET) <==== ATTENTION
    HKLM\ DisallowedCertificates: FBB42F089AF2D570F2BF6F493D107A3255A9BB1A (Panda Security S.L) <==== ATTENTION
    HKLM\ DisallowedCertificates: FFFA650F2CB2ABC0D80527B524DD3F9FC172C138 (Doctor Web Ltd.) <==== ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [uTorrent] => C:\Users\Steve\AppData\Roaming\uTorrent\uTorrent.exe [2146496 2017-07-05] (BitTorrent Inc.)
    HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [bsqCoOçOzr.exe] => C:\Program Files\Windows NT\7IBSD85NLWS1JTTMTR3A86UL\bsqCoOçOzr.exe [228352 2017-07-05] (broken)
    HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [M#tCZVoCj6.exe] => C:\Program Files\Reference Assemblies\8064ZP8OSVH8G6PE\M#tCZVoCj6.exe [228352 2017-07-05] (broken)
    HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9803992 2017-06-13] (Piriform Ltd)
    HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [NGIT3UdK90.exe] => C:\Users\Steve\AppData\Local\Temp\32f107665bcb4340975e22aabf126daa\NGIT3UdK90.exe -r1_1 -r2_2 <==== ATTENTION
    ShellExecuteHooks: Pas de nom - {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} - C:\Windows\C_02iu47.dat [2017280 2017-07-05] (Micrasaft Carparation)
    Startup: C:\Users\Steve\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\importantupdates.vbs [2017-07-05] ()
    GroupPolicy: Restriction - Windows Defender <==== ATTENTION
    R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [25444 ] (UC Web Inc.) <==== ATTENTION
    C:\Program Files (x86)\UCBrowser
    2017-07-05 12:11 - 2017-07-05 12:21 - 00000000 ____D C:\ProgramData\AMD
    2017-07-04 15:38 - 2017-07-04 15:38 - 00791552 ____H () C:\WINDOWS\system32\BITFF89.tmp
    2017-07-04 15:38 - 2017-07-04 15:38 - 00791552 ____H () C:\WINDOWS\system32\BITB2D6.tmp
    2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Roaming\baidu
    2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Roaming\360se6
    2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\UCBrowser
    2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\360chrome
    2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\2345explorer
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    3°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    0
  7. baroth Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci :)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      de rien :)
      0