Fenêtre et pop up qui s’ouvrent constamment.

Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour.
Je possède un Sony vaio sous Windows 7.
Depuis un moment j’ai des pop up et des onglets qui s’ouvrent par dizaines quand je suis sur lordi ou quand je surf sur n’importe quel site. D’habitude ce sont des site pas clean du coup je suis obliger de garder l’ordinateur éteint de peur qu’un enfant tombe dessus.
Ya til une solution apars réinitialiser lordi? Pitié ?
Merciii et Bonne fêtes à tous!

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Sur quel navigateur internet ?

    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    (ne pas utiliser zoek et faire une réinitialisation manuelle)

    puis :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
     
    Sur Mozilla, chrome ect.
    Ok je vais faire tout ça puis je vous envoie les 3 liens.
    Merci infiniment.
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :

    CCleaner
    Dropbox
    Intel Security True Key
    Java
    QuickTime


    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:()
    AutoConfigURL: [S-1-5-21-3119391709-3087941320-1336357838-1000] => hxxp://unstopweb.com/wpad.dat?4efffeef5b11eb1c7c52633d04db628b30397665
    ManualProxies: 0hxxp://unstopweb.com/wpad.dat?4efffeef5b11eb1c7c52633d04db628b30397665
    HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176440 2017-01-19] (Apple Inc.)
    HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3567928 2017-12-05] (Dropbox, Inc.)
    HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Acrotray.exe [1871344 2017-11-04] (Adobe Systems Inc.)
    HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2407008 2017-09-20] (Adobe Systems Incorporated)
    Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [43816 2014-10-17] (Apple Inc.)
    HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [43816 2014-10-17] (Apple Inc.)
    HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [HP Photosmart 7520 series (NET)] => C:\Program Files\HP\HP Photosmart 7520 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
    HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Google Update] => C:\Users\User\AppData\Local\Google\Update\1.3.33.7\GoogleUpdateCore.exe [601680 2017-11-13] (Google Inc.)
    HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [MusicManager] => C:\Users\User\AppData\Local\Programs\Google\MusicManager\MusicManager.exe [7643136 2016-02-02] (Google Inc.)
    HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)
    HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [886768 2017-11-04] (Adobe Systems Incorporated)
    HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9803992 2017-06-13] (Piriform Ltd)
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    0
    1. Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonsoir.
      Tout a était fait; je vous envoie le fichier:

      Fix result of Farbar Recovery Scan Tool (x64) Version: 23-12-2017 01
      Ran by User (25-12-2017 21:25:39) Run:1
      Running from C:\Users\User\Desktop
      Loaded Profiles: User (Available Profiles: User)
      Boot Mode: Normal
      ==============================================

      fixlist content:

      CreateRestorePoint:
      CloseProcesses:()
      AutoConfigURL: [S-1-5-21-3119391709-3087941320-1336357838-1000] => hxxp://unstopweb.com/wpad.dat?4efffeef5b11eb1c7c52633d04db628b30397665
      ManualProxies: 0hxxp://unstopweb.com/wpad.dat?4efffeef5b11eb1c7c52633d04db628b30397665
      HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176440 2017-01-19] (Apple Inc.)
      HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated)
      HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3567928 2017-12-05] (Dropbox, Inc.)
      HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Acrotray.exe [1871344 2017-11-04] (Adobe Systems Inc.)
      HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2407008 2017-09-20] (Adobe Systems Incorporated)
      Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
      HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [43816 2014-10-17] (Apple Inc.)
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [43816 2014-10-17] (Apple Inc.)
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [HP Photosmart 7520 series (NET)] => C:\Program Files\HP\HP Photosmart 7520 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Google Update] => C:\Users\User\AppData\Local\Google\Update\1.3.33.7\GoogleUpdateCore.exe [601680 2017-11-13] (Google Inc.)
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [MusicManager] => C:\Users\User\AppData\Local\Programs\Google\MusicManager\MusicManager.exe [7643136 2016-02-02] (Google Inc.)
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [886768 2017-11-04] (Adobe Systems Incorporated)
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9803992 2017-06-13] (Piriform Ltd)
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Restore point was successfully created.
      Processes closed successfully.
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => value removed successfully
      HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => value removed successfully
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper => value removed successfully
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 => value removed successfully
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Dropbox => value not found.
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Acrobat Assistant 8.0 => value removed successfully
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe Creative Cloud => value removed successfully
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui" => removed successfully
      "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => removed successfully
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\iCloudServices => value removed successfully
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ApplePhotoStreams => value removed successfully
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HP Photosmart 7520 series (NET) => value removed successfully
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Google Update => value removed successfully
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\MusicManager => value removed successfully
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Skype => value removed successfully
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Acrobat Synchronizer => value removed successfully
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => value not found.
      C:\Windows\System32\Drivers\etc\hosts => moved successfully
      Hosts restored successfully.

      ========= RemoveProxy: =========

      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
      HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


      ========= End of RemoveProxy: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 8388608 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 30305177 B
      Java, Flash, Steam htmlcache => 1877 B
      Windows/system/drivers => 264113655 B
      Edge => 0 B
      Chrome => 381279138 B
      Firefox => 396551186 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Users => 0 B
      Default => 0 B
      Public => 0 B
      ProgramData => 0 B
      systemprofile => 1723546 B
      systemprofile32 => 8719612 B
      LocalService => 66228 B
      NetworkService => 66228 B
      User => 2038487885 B

      RecycleBin => 5337287622 B
      EmptyTemp: => 7.9 GB temporary data Removed.

      ================================


      The system needed a reboot.

      End of Fixlog 21:29:03

      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
       
      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

      et si pas mieux, précise sur quel navigateur internet, tu as ces pubs.
      0
    3. Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
       
      Je l’ai fait et ça a bien était initialiser mais les pub reviennent.
      J’utilise surtout chrome mais sur Mozilla c’est pareil..
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
       
      Quel genre de pubs et sur quel site ?
      0
    5. Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
       
      Des pages X ou de rencontres ect.. les dites j’ai pas en tête je ferme illico
      0
  4. ubaldir Messages postés 2 Statut Membre
     
    Bonjour,
    Sur FIREFOX, perso j'ai installé AD BLOCK et j'ai Malwarebytes qui me protège en permanence depuis plus de 4 ans.
    Jusqu'à maintenant pas de problème, les 2 programmes filtrent parfaitement toutes les m.....
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui quand tu as pas d'adwares qui tournent..
      0