Fenêtre et pop up qui s’ouvrent constamment.

Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour.
Je possède un Sony vaio sous Windows 7.
Depuis un moment j’ai des pop up et des onglets qui s’ouvrent par dizaines quand je suis sur lordi ou quand je surf sur n’importe quel site. D’habitude ce sont des site pas clean du coup je suis obliger de garder l’ordinateur éteint de peur qu’un enfant tombe dessus.
Ya til une solution apars réinitialiser lordi? Pitié ?
Merciii et Bonne fêtes à tous!
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Sur quel navigateur internet ?


Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir.
Alors, j'ai réinitialiser Chrome et désinstaller, ça a marcher deux minutes puis les popup ont recommencer.
Je vous envoie les 3 liens:

https://pjjoint.malekal.com/files.php?id=20171224_n8i6u9i10h7
https://pjjoint.malekal.com/files.php?id=FRST_20171224_b13u8b10j96
https://pjjoint.malekal.com/files.php?id=20171224_g6r6r12q10b7


Merci beaucoup!
0
Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Sur Mozilla, chrome ect.
Ok je vais faire tout ça puis je vous envoie les 3 liens.
Merci infiniment.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
Dropbox
Intel Security True Key
Java
QuickTime


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:()
AutoConfigURL: [S-1-5-21-3119391709-3087941320-1336357838-1000] => hxxp://unstopweb.com/wpad.dat?4efffeef5b11eb1c7c52633d04db628b30397665
ManualProxies: 0hxxp://unstopweb.com/wpad.dat?4efffeef5b11eb1c7c52633d04db628b30397665
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176440 2017-01-19] (Apple Inc.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3567928 2017-12-05] (Dropbox, Inc.)
HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Acrotray.exe [1871344 2017-11-04] (Adobe Systems Inc.)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2407008 2017-09-20] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [43816 2014-10-17] (Apple Inc.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [43816 2014-10-17] (Apple Inc.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [HP Photosmart 7520 series (NET)] => C:\Program Files\HP\HP Photosmart 7520 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Google Update] => C:\Users\User\AppData\Local\Google\Update\1.3.33.7\GoogleUpdateCore.exe [601680 2017-11-13] (Google Inc.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [MusicManager] => C:\Users\User\AppData\Local\Programs\Google\MusicManager\MusicManager.exe [7643136 2016-02-02] (Google Inc.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [886768 2017-11-04] (Adobe Systems Incorporated)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9803992 2017-06-13] (Piriform Ltd)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir.
Tout a était fait; je vous envoie le fichier:

Fix result of Farbar Recovery Scan Tool (x64) Version: 23-12-2017 01
Ran by User (25-12-2017 21:25:39) Run:1
Running from C:\Users\User\Desktop
Loaded Profiles: User (Available Profiles: User)
Boot Mode: Normal
==============================================

fixlist content:

CreateRestorePoint:
CloseProcesses:()
AutoConfigURL: [S-1-5-21-3119391709-3087941320-1336357838-1000] => hxxp://unstopweb.com/wpad.dat?4efffeef5b11eb1c7c52633d04db628b30397665
ManualProxies: 0hxxp://unstopweb.com/wpad.dat?4efffeef5b11eb1c7c52633d04db628b30397665
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176440 2017-01-19] (Apple Inc.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3567928 2017-12-05] (Dropbox, Inc.)
HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Acrotray.exe [1871344 2017-11-04] (Adobe Systems Inc.)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2407008 2017-09-20] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [43816 2014-10-17] (Apple Inc.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [43816 2014-10-17] (Apple Inc.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [HP Photosmart 7520 series (NET)] => C:\Program Files\HP\HP Photosmart 7520 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Google Update] => C:\Users\User\AppData\Local\Google\Update\1.3.33.7\GoogleUpdateCore.exe [601680 2017-11-13] (Google Inc.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [MusicManager] => C:\Users\User\AppData\Local\Programs\Google\MusicManager\MusicManager.exe [7643136 2016-02-02] (Google Inc.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [886768 2017-11-04] (Adobe Systems Incorporated)
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9803992 2017-06-13] (Piriform Ltd)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Restore point was successfully created.
Processes closed successfully.
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => value removed successfully
HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => value removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper => value removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Dropbox => value not found.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Acrobat Assistant 8.0 => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe Creative Cloud => value removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui" => removed successfully
"HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => removed successfully
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\iCloudServices => value removed successfully
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ApplePhotoStreams => value removed successfully
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HP Photosmart 7520 series (NET) => value removed successfully
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Google Update => value removed successfully
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\MusicManager => value removed successfully
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Skype => value removed successfully
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Acrobat Synchronizer => value removed successfully
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => value not found.
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-3119391709-3087941320-1336357838-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 30305177 B
Java, Flash, Steam htmlcache => 1877 B
Windows/system/drivers => 264113655 B
Edge => 0 B
Chrome => 381279138 B
Firefox => 396551186 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 1723546 B
systemprofile32 => 8719612 B
LocalService => 66228 B
NetworkService => 66228 B
User => 2038487885 B

RecycleBin => 5337287622 B
EmptyTemp: => 7.9 GB temporary data Removed.

================================


The system needed a reboot.

End of Fixlog 21:29:03

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

et si pas mieux, précise sur quel navigateur internet, tu as ces pubs.
0
Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Je l’ai fait et ça a bien était initialiser mais les pub reviennent.
J’utilise surtout chrome mais sur Mozilla c’est pareil..
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Quel genre de pubs et sur quel site ?
0
Hayakk Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Des pages X ou de rencontres ect.. les dites j’ai pas en tête je ferme illico
0
ubaldir Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Sur FIREFOX, perso j'ai installé AD BLOCK et j'ai Malwarebytes qui me protège en permanence depuis plus de 4 ans.
Jusqu'à maintenant pas de problème, les 2 programmes filtrent parfaitement toutes les m.....
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
oui quand tu as pas d'adwares qui tournent..
0