Page internt qui s'ouvre toujours et seule

Résolu
Bonjour,
Bonjour,

comme écrit dans le sujet, mozilla s'ouvre tout seul et continuellement (le temps d'écrire ce post il a ouvert 4 pages pub).

Voici le rapport de ADw cleaner.

J'ai déjà essayé Virus Keeper, Wise Registry Cleaner, WinUtilities, Ccleaner mais rien ne fonctionne.

D'avance merci.

# AdwCleaner v6.047 - Rapport créé le 06/07/2017 à 09:11:33
# Mis à jour le 19/05/2017 par Malwarebytes
# Base de données : 2017-07-06.1 [Serveur]
# Système d'exploitation : Windows 10 Pro (X64)
# Nom d'utilisateur : Steve - DESKTOP-JKRBOVV
# Exécuté depuis : G:\Downloads\adwcleaner_6.047.exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****


[-] Service supprimé: ucdrv
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\avast.fr.softonic.com
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\avast.fr.softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

C:\AdwCleaner\AdwCleaner[C0].txt - [8848 octets] - [05/07/2017 22:23:53]
C:\AdwCleaner\AdwCleaner[C2].txt - [5074 octets] - [05/07/2017 22:38:16]
C:\AdwCleaner\AdwCleaner[C3].txt - [3671 octets] - [06/07/2017 08:57:31]
C:\AdwCleaner\AdwCleaner[C4].txt - [1567 octets] - [06/07/2017 09:11:33]
C:\AdwCleaner\AdwCleaner[S0].txt - [8128 octets] - [05/07/2017 22:22:53]
C:\AdwCleaner\AdwCleaner[S1].txt - [5618 octets] - [05/07/2017 22:37:57]
C:\AdwCleaner\AdwCleaner[S2].txt - [3309 octets] - [06/07/2017 00:30:27]
C:\AdwCleaner\AdwCleaner[S3].txt - [2100 octets] - [06/07/2017 09:10:43]

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1937 octets] ##########

7 réponses

  1. Modérateur
    Salut,

    Virus Keeper, Wise Registry Cleaner, WinUtilities, Ccleaner


    Ca sert à rien tous ces logiciels,
    Garde à la limite CCleaner et encore.
    Tu devrais les désinstaller.

    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    (ne pas utiliser zoek et faire une réinitialisation manuelle)

    puis :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
    1. Modérateur
      Laisse Windows Defender, arrete de télécharger des cracks et ça ira mieux =)
      1
      1. je te conseille de regarder ta liste de programme (panneau de configuration - désinstaller un programme) , un logiciel publicitaire a du d’installé.
        0
        1. D'abord merci pour votre aide.
          Entre temps j'avais désinstallé Firefox et du coup c'est Microsoft edge (qui s'est remis en navigateur par défaut) qui s'est mis à s'ouvrir encore et encore...

          Maintenant que j'ai réinstallé Firefox le problème ne semble plus être là mais je n'ai rien supprimé donc ça m'étonnerait qu'il soit parti tout seul...

          Voici les liens :

          https://pjjoint.malekal.com/files.php?id=20170706_5b10b9o12t12

          https://pjjoint.malekal.com/files.php?id=FRST_20170706_8q11e8p14l15

          https://pjjoint.malekal.com/files.php?id=20170706_c9l9z14m15s7
          0
          1. Modérateur
            Désinstalle VirusKeeper
            Pas utile.

            Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

            Ouvre le bloc-notes : Touche Windows + R,
            Dans le champs "Exécuter", saisir notepad et OK.
            Copie/Colle dedans ce qui suit :

            CreateRestorePoint:
            CloseProcesses:
            Task: {131D7209-F977-40CD-8AA6-226258AC751C} - System32\Tasks\SMW_UpdateTask_Time_3136393438303732352d5b4a4a416c34232a2a6c555a => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
            C:\ProgramData\SearchModule
            Task: {5F7102CC-67D6-4758-9F7D-23551FF99C58} - System32\Tasks\Virtual iPhone Matrix Plugin => Rundll32.exe "C:\Program Files\Virtual iPhone Matrix Plugin\Virtual iPhone Matrix Plugin.dll",bqyVBqT <==== ATTENTION
            C:\Program Files\Virtual iPhone Matrix Plugin
            HKLM\ DisallowedCertificates: 03D22C9C66915D58C88912B64C1F984B8344EF09 (Comodo Security Solutions) <==== ATTENTION
            HKLM\ DisallowedCertificates: 0F684EC1163281085C6AF20528878103ACEFCAAB (F-Secure Corporation) <==== ATTENTION
            HKLM\ DisallowedCertificates: 1667908C9E22EFBD0590E088715CC74BE4C60884 (FRISK Software International/F-Prot) <==== ATTENTION
            HKLM\ DisallowedCertificates: 18DEA4EFA93B06AE997D234411F3FD72A677EECE (Bitdefender SRL) <==== ATTENTION
            HKLM\ DisallowedCertificates: 2026D13756EB0DB753DF26CB3B7EEBE3E70BB2CF (G DATA Software AG) <==== ATTENTION
            HKLM\ DisallowedCertificates: 249BDA38A611CD746A132FA2AF995A2D3C941264 (Malwarebytes Corporation) <==== ATTENTION
            HKLM\ DisallowedCertificates: 31AC96A6C17C425222C46D55C3CCA6BA12E54DAF (Symantec Corporation) <==== ATTENTION
            HKLM\ DisallowedCertificates: 331E2046A1CCA7BFEF766724394BE6112B4CA3F7 (Trend Micro) <==== ATTENTION
            HKLM\ DisallowedCertificates: 3353EA609334A9F23A701B9159E30CB6C22D4C59 (Webroot Inc.) <==== ATTENTION
            HKLM\ DisallowedCertificates: 373C33726722D3A5D1EDD1F1585D5D25B39BEA1A (SUPERAntiSpyware.com) <==== ATTENTION
            HKLM\ DisallowedCertificates: 3850EDD77CC74EC9F4829AE406BBF9C21E0DA87F (Kaspersky Lab) <==== ATTENTION
            HKLM\ DisallowedCertificates: 3D496FA682E65FC122351EC29B55AB94F3BB03FC (AVG Technologies CZ) <==== ATTENTION
            HKLM\ DisallowedCertificates: 4243A03DB4C3C15149CEA8B38EEA1DA4F26BD159 (PC Tools) <==== ATTENTION
            HKLM\ DisallowedCertificates: 42727E052C0C2E1B35AB53E1005FD9EDC9DE8F01 (K7 Computing Pvt Ltd) <==== ATTENTION
            HKLM\ DisallowedCertificates: 4420C99742DF11DD0795BC15B7B0ABF090DC84DF (Doctor Web Ltd.) <==== ATTENTION
            HKLM\ DisallowedCertificates: 4C0AF5719009B7C9D85C5EAEDFA3B7F090FE5FFF (Emsisoft Ltd) <==== ATTENTION
            HKLM\ DisallowedCertificates: 5240AB5B05D11B37900AC7712A3C6AE42F377C8C (Check Point Software Technologies Ltd.) <==== ATTENTION
            HKLM\ DisallowedCertificates: 5DD3D41810F28B2A13E9A004E6412061E28FA48D (Emsisoft Ltd) <==== ATTENTION
            HKLM\ DisallowedCertificates: 7457A3793086DBB58B3858D6476889E3311E550E (K7 Computing Pvt Ltd) <==== ATTENTION
            HKLM\ DisallowedCertificates: 76A9295EF4343E12DFC5FE05DC57227C1AB00D29 (BullGuard Ltd) <==== ATTENTION
            HKLM\ DisallowedCertificates: 775B373B33B9D15B58BC02B184704332B97C3CAF (McAfee) <==== ATTENTION
            HKLM\ DisallowedCertificates: 872CD334B7E7B3C3D1C6114CD6B221026D505EAB (Comodo Security Solutions) <==== ATTENTION
            HKLM\ DisallowedCertificates: 88AD5DFE24126872B33175D1778687B642323ACF (McAfee) <==== ATTENTION
            HKLM\ DisallowedCertificates: 9132E8B079D080E01D52631690BE18EBC2347C1E (Adaware Software) <==== ATTENTION
            HKLM\ DisallowedCertificates: 982D98951CF3C0CA2A02814D474A976CBFF6BDB1 (Safer Networking Ltd.) <==== ATTENTION
            HKLM\ DisallowedCertificates: 9A08641F7C5F2CCA0888388BE3E5DBDDAAA3B361 (Webroot Inc.) <==== ATTENTION
            HKLM\ DisallowedCertificates: 9C43F665E690AB4D486D4717B456C5554D4BCEB5 (ThreatTrack Security) <==== ATTENTION
            HKLM\ DisallowedCertificates: 9E3F95577B37C74CA2F70C1E1859E798B7FC6B13 (CURIOLAB S.M.B.A.) <==== ATTENTION
            HKLM\ DisallowedCertificates: A1F8DCB086E461E2ABB4B46ADCFA0B48C58B6E99 (Avira Operations GmbH & Co. KG) <==== ATTENTION
            HKLM\ DisallowedCertificates: A5341949ABE1407DD7BF7DFE75460D9608FBC309 (BullGuard Ltd) <==== ATTENTION
            HKLM\ DisallowedCertificates: A59CC32724DD07A6FC33F7806945481A2D13CA2F (ESET) <==== ATTENTION
            HKLM\ DisallowedCertificates: AB7E760DA2485EA9EF5A6EEE7647748D4BA6B947 (AVG Technologies CZ) <==== ATTENTION
            HKLM\ DisallowedCertificates: AD4C5429E10F4FF6C01840C20ABA344D7401209F (Avast Antivirus/Software) <==== ATTENTION
            HKLM\ DisallowedCertificates: AD96BB64BA36379D2E354660780C2067B81DA2E0 (Symantec Corporation) <==== ATTENTION
            HKLM\ DisallowedCertificates: B8EBF0E696AF77F51C96DB4D044586E2F4F8FD84 (Malwarebytes Corporation) <==== ATTENTION
            HKLM\ DisallowedCertificates: CDC37C22FE9272D8F2610206AD397A45040326B8 (Trend Micro) <==== ATTENTION
            HKLM\ DisallowedCertificates: D3F78D747E7C5D6D3AE8ABFDDA7522BFB4CBD598 (Kaspersky Lab) <==== ATTENTION
            HKLM\ DisallowedCertificates: DB303C9B61282DE525DC754A535CA2D6A9BD3D87 (ThreatTrack Security) <==== ATTENTION
            HKLM\ DisallowedCertificates: DB77E5CFEC34459146748B667C97B185619251BA (Avast Antivirus/Software) <==== ATTENTION
            HKLM\ DisallowedCertificates: E22240E837B52E691C71DF248F12D27F96441C00 (Total Defense, Inc.) <==== ATTENTION
            HKLM\ DisallowedCertificates: E513EAB8610CFFD7C87E00BCA15C23AAB407FCEF (AVG Technologies CZ) <==== ATTENTION
            HKLM\ DisallowedCertificates: ED841A61C0F76025598421BC1B00E24189E68D54 (Bitdefender SRL) <==== ATTENTION
            HKLM\ DisallowedCertificates: F83099622B4A9F72CB5081F742164AD1B8D048C9 (ESET) <==== ATTENTION
            HKLM\ DisallowedCertificates: FBB42F089AF2D570F2BF6F493D107A3255A9BB1A (Panda Security S.L) <==== ATTENTION
            HKLM\ DisallowedCertificates: FFFA650F2CB2ABC0D80527B524DD3F9FC172C138 (Doctor Web Ltd.) <==== ATTENTION
            HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
            HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [uTorrent] => C:\Users\Steve\AppData\Roaming\uTorrent\uTorrent.exe [2146496 2017-07-05] (BitTorrent Inc.)
            HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [bsqCoOçOzr.exe] => C:\Program Files\Windows NT\7IBSD85NLWS1JTTMTR3A86UL\bsqCoOçOzr.exe [228352 2017-07-05] (broken)
            HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [M#tCZVoCj6.exe] => C:\Program Files\Reference Assemblies\8064ZP8OSVH8G6PE\M#tCZVoCj6.exe [228352 2017-07-05] (broken)
            HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9803992 2017-06-13] (Piriform Ltd)
            HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [NGIT3UdK90.exe] => C:\Users\Steve\AppData\Local\Temp\32f107665bcb4340975e22aabf126daa\NGIT3UdK90.exe -r1_1 -r2_2 <==== ATTENTION
            ShellExecuteHooks: Pas de nom - {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} - C:\Windows\C_02iu47.dat [2017280 2017-07-05] (Micrasaft Carparation)
            Startup: C:\Users\Steve\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\importantupdates.vbs [2017-07-05] ()
            GroupPolicy: Restriction - Windows Defender <==== ATTENTION
            R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [25444 ] (UC Web Inc.) <==== ATTENTION
            C:\Program Files (x86)\UCBrowser
            2017-07-05 12:11 - 2017-07-05 12:21 - 00000000 ____D C:\ProgramData\AMD
            2017-07-04 15:38 - 2017-07-04 15:38 - 00791552 ____H () C:\WINDOWS\system32\BITFF89.tmp
            2017-07-04 15:38 - 2017-07-04 15:38 - 00791552 ____H () C:\WINDOWS\system32\BITB2D6.tmp
            2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Roaming\baidu
            2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Roaming\360se6
            2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\UCBrowser
            2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\360chrome
            2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\2345explorer
            Hosts:
            EmptyTemp:
            RemoveProxy:
            Reboot:


            Une fois, le texte collé dans le Bloc-notes,
            Menu "Fichier" puis "Enregistrer sous",
            A gauche, place toi sur le Bureau,
            Dans le champs en bas, nom du fichier mets : fixlist.txt
            Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

            Relance FRST et clique sur le bouton "Corriger / Fix"
            Un redémarrage sera peut-être nécessaire ( pas obligatoire )
            Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

            Redémarre l'ordinateur.

            2°)
            Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

            3°)
            Vois ce que cela donne et si des améliorations ont eu lieu.
            Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
            Refais un scan FRST et donne les nouveaux rapports via pjjoint.

            0
            1. Merci :)
              0
              1. Modérateur
                de rien :)
                0