Page web qui s'ouvrent seules

Résolu/Fermé
allorudy - 24 janv. 2018 à 23:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 janv. 2018 à 10:34
Bonjour, je viens solliciter votre aide car je n'arrive pas a régler mon soucis avec adw cleaner et ccleaner qui d'habitude après un scan et un nettoyage s'en sortent plutôt bien, mais cette fois rien y fait, j'ai également essayé avec Glary Utilities 5, Malwarebytes et Toolwiz Care. mon problème c'est qu'a intervalle plus ou moins régulier, toutes les 5/10 minutes un nouvel onglet chrome s'ouvre, mon pc est en veille la journée généralement, et quand je rentre le soir j'ai une multitude d'onglets ouverts . que puis je faire? merci par avance.


A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 25 janv. 2018 à 09:29
Salut,

Désinstalle Glary Utilites, pas utile.

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.




0
bonjour et merci pour votre réponse voici les 3 liens:

https://pjjoint.malekal.com/files.php?id=FRST_20180125_d15k6q79d7
https://pjjoint.malekal.com/files.php?id=20180125_x12q8c13t613
https://pjjoint.malekal.com/files.php?id=20180125_l6t10p5c9k14

que dois je faire ensuite?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 janv. 2018 à 22:28
Tu as téléchargé un crack pourri par torrent ..


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avast License by ZeNiX
CCleaner
DAEMON Tools Lite
Java
LiveUpdate
MEGAsync
QuickTime


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
2018-01-19 22:55 - 2018-01-21 00:41 - 000003656 _____ C:\Windows\System32\Tasks\{16146EE6-EDEE-4122-8C53-C00629233301}
2018-01-19 22:55 - 2018-01-21 00:41 - 000003460 _____ C:\Windows\System32\Tasks\{9C643429-46EF-413D-A5A0-3E76ADDBFF6B}
2018-01-19 22:55 - 2018-01-19 22:55 - 000000001 _____ C:\Users\christophe\AppData\Local\WMI.ini
2018-01-19 22:55 - 2016-11-09 16:55 - 000073216 _____ (Microsoft Corporation) C:\Users\christophe\AppData\Roaming\qFODiVIIJyA.exe
2018-01-19 22:55 - 2016-11-09 16:55 - 000073216 _____ (Microsoft Corporation) C:\Users\christophe\AppData\Local\puyoUyWtiE.exe
2018-01-19 22:55 - 2010-11-20 13:16 - 000186368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EFYEtN.exe
2018-01-19 22:55 - 2009-07-14 02:14 - 000001316 _____ C:\Windows\SysWOW64\duufu
2018-01-19 22:55 - 2009-07-14 02:14 - 000001246 _____ C:\Users\christophe\AYeuBoaO
2018-01-19 22:55 - 2009-07-14 02:14 - 000000058 _____ C:\Users\christophe\AppData\Roaming\uiEEQYucaJK
2018-01-19 22:55 - 2009-07-14 02:14 - 000000055 _____ C:\Windows\SysWOW64\OWOabOowzutIe
2018-01-19 22:54 - 2018-01-21 00:41 - 000003620 _____ C:\Windows\System32\Tasks\hlatomernetkolc
2018-01-19 22:52 - 2018-01-19 22:52 - 000000611 _____ C:\Users\christophe\Downloads\the-witcher-3-wild-hunt-goty-edition-v1_31-16-dlc-multi15-fitgirl-repack_CMA3J4.torrent
2018-01-19 22:55 - 2016-11-09 16:55 - 000073216 _____ (Microsoft Corporation) C:\Users\christophe\AppData\Roaming\qFODiVIIJyA.exe
2018-01-19 22:55 - 2009-07-14 02:14 - 000000058 _____ () C:\Users\christophe\AppData\Roaming\uiEEQYucaJK
2009-07-14 02:14 - 2009-07-14 02:14 - 000000058 ____N () C:\Users\christophe\AppData\Roaming\uiEEQYucaJK.bat
2018-01-19 22:55 - 2016-11-09 16:55 - 000073216 _____ (Microsoft Corporation) C:\Users\christophe\AppData\Local\puyoUyWtiE.exe
2015-09-18 15:55 - 2015-09-18 15:55 - 000000713 _____ () C:\Users\christophe\AppData\Local\recently-used.xbel
2015-08-18 18:09 - 2015-08-18 18:09 - 000000000 _____ () C:\Users\christophe\AppData\Local\recently-used.xbel.392Z3X
2015-08-18 18:07 - 2015-08-18 18:07 - 000000000 _____ () C:\Users\christophe\AppData\Local\recently-used.xbel.MB1T3X
Task: {AF3506DA-393E-43E5-9876-CE0A33561516} - System32\Tasks\hlatomernetkolc => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hlatomer.net/kolc <==== ATTENTION
Task: {4431C199-FB6F-4F3D-B18F-D419EFA58F82} - System32\Tasks\{9C643429-46EF-413D-A5A0-3E76ADDBFF6B} => C:\Users\christophe\AppData\Roaming\qFODiVIIJyA.exe [2016-11-09] (Microsoft Corporation) <==== ATTENTION
C:\Users\christophe\AppData\Roaming\qFODiVIIJyA.exe
2018-01-20 00:24 - 2018-01-25 17:05 - 000000000 ____D C:\Users\christophe\AppData\Roaming\GlarySoft
2018-01-20 00:24 - 2018-01-25 17:05 - 000000000 ____D C:\Program Files (x86)\Glary Utilities 5
2018-01-20 00:24 - 2018-01-20 00:24 - 000000000 ____D C:\Users\christophe\AppData\Roaming\DiskDefrag
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
voici le résultat du fixlog

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21.01.2018
Exécuté par christophe (25-01-2018 22:44:52) Run:1
Exécuté depuis C:\Users\christophe\Downloads
Profils chargés: christophe (Profils disponibles: christophe)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
2018-01-19 22:55 - 2018-01-21 00:41 - 000003656 _____ C:\Windows\System32\Tasks\{16146EE6-EDEE-4122-8C53-C00629233301}
2018-01-19 22:55 - 2018-01-21 00:41 - 000003460 _____ C:\Windows\System32\Tasks\{9C643429-46EF-413D-A5A0-3E76ADDBFF6B}
2018-01-19 22:55 - 2018-01-19 22:55 - 000000001 _____ C:\Users\christophe\AppData\Local\WMI.ini
2018-01-19 22:55 - 2016-11-09 16:55 - 000073216 _____ (Microsoft Corporation) C:\Users\christophe\AppData\Roaming\qFODiVIIJyA.exe
2018-01-19 22:55 - 2016-11-09 16:55 - 000073216 _____ (Microsoft Corporation) C:\Users\christophe\AppData\Local\puyoUyWtiE.exe
2018-01-19 22:55 - 2010-11-20 13:16 - 000186368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EFYEtN.exe
2018-01-19 22:55 - 2009-07-14 02:14 - 000001316 _____ C:\Windows\SysWOW64\duufu
2018-01-19 22:55 - 2009-07-14 02:14 - 000001246 _____ C:\Users\christophe\AYeuBoaO
2018-01-19 22:55 - 2009-07-14 02:14 - 000000058 _____ C:\Users\christophe\AppData\Roaming\uiEEQYucaJK
2018-01-19 22:55 - 2009-07-14 02:14 - 000000055 _____ C:\Windows\SysWOW64\OWOabOowzutIe
2018-01-19 22:54 - 2018-01-21 00:41 - 000003620 _____ C:\Windows\System32\Tasks\hlatomernetkolc
2018-01-19 22:52 - 2018-01-19 22:52 - 000000611 _____ C:\Users\christophe\Downloads\the-witcher-3-wild-hunt-goty-edition-v1_31-16-dlc-multi15-fitgirl-repack_CMA3J4.torrent
2018-01-19 22:55 - 2016-11-09 16:55 - 000073216 _____ (Microsoft Corporation) C:\Users\christophe\AppData\Roaming\qFODiVIIJyA.exe
2018-01-19 22:55 - 2009-07-14 02:14 - 000000058 _____ () C:\Users\christophe\AppData\Roaming\uiEEQYucaJK
2009-07-14 02:14 - 2009-07-14 02:14 - 000000058 ____N () C:\Users\christophe\AppData\Roaming\uiEEQYucaJK.bat
2018-01-19 22:55 - 2016-11-09 16:55 - 000073216 _____ (Microsoft Corporation) C:\Users\christophe\AppData\Local\puyoUyWtiE.exe
2015-09-18 15:55 - 2015-09-18 15:55 - 000000713 _____ () C:\Users\christophe\AppData\Local\recently-used.xbel
2015-08-18 18:09 - 2015-08-18 18:09 - 000000000 _____ () C:\Users\christophe\AppData\Local\recently-used.xbel.392Z3X
2015-08-18 18:07 - 2015-08-18 18:07 - 000000000 _____ () C:\Users\christophe\AppData\Local\recently-used.xbel.MB1T3X
Task: {AF3506DA-393E-43E5-9876-CE0A33561516} - System32\Tasks\hlatomernetkolc => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hlatomer.net/kolc <==== ATTENTION
Task: {4431C199-FB6F-4F3D-B18F-D419EFA58F82} - System32\Tasks\{9C643429-46EF-413D-A5A0-3E76ADDBFF6B} => C:\Users\christophe\AppData\Roaming\qFODiVIIJyA.exe [2016-11-09] (Microsoft Corporation) <==== ATTENTION
C:\Users\christophe\AppData\Roaming\qFODiVIIJyA.exe
2018-01-20 00:24 - 2018-01-25 17:05 - 000000000 ____D C:\Users\christophe\AppData\Roaming\GlarySoft
2018-01-20 00:24 - 2018-01-25 17:05 - 000000000 ____D C:\Program Files (x86)\Glary Utilities 5
2018-01-20 00:24 - 2018-01-20 00:24 - 000000000 ____D C:\Users\christophe\AppData\Roaming\DiskDefrag
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Windows\System32\Tasks\{16146EE6-EDEE-4122-8C53-C00629233301} => déplacé(es) avec succès
C:\Windows\System32\Tasks\{9C643429-46EF-413D-A5A0-3E76ADDBFF6B} => déplacé(es) avec succès
C:\Users\christophe\AppData\Local\WMI.ini => déplacé(es) avec succès
C:\Users\christophe\AppData\Roaming\qFODiVIIJyA.exe => déplacé(es) avec succès
C:\Users\christophe\AppData\Local\puyoUyWtiE.exe => déplacé(es) avec succès
C:\Windows\SysWOW64\EFYEtN.exe => déplacé(es) avec succès
C:\Windows\SysWOW64\duufu => déplacé(es) avec succès
C:\Users\christophe\AYeuBoaO => déplacé(es) avec succès
C:\Users\christophe\AppData\Roaming\uiEEQYucaJK => déplacé(es) avec succès
C:\Windows\SysWOW64\OWOabOowzutIe => déplacé(es) avec succès
C:\Windows\System32\Tasks\hlatomernetkolc => déplacé(es) avec succès
C:\Users\christophe\Downloads\the-witcher-3-wild-hunt-goty-edition-v1_31-16-dlc-multi15-fitgirl-repack_CMA3J4.torrent => déplacé(es) avec succès
"C:\Users\christophe\AppData\Roaming\qFODiVIIJyA.exe" => non trouvé(e)
"C:\Users\christophe\AppData\Roaming\uiEEQYucaJK" => non trouvé(e)
C:\Users\christophe\AppData\Roaming\uiEEQYucaJK.bat => déplacé(es) avec succès
"C:\Users\christophe\AppData\Local\puyoUyWtiE.exe" => non trouvé(e)
C:\Users\christophe\AppData\Local\recently-used.xbel => déplacé(es) avec succès
C:\Users\christophe\AppData\Local\recently-used.xbel.392Z3X => déplacé(es) avec succès
C:\Users\christophe\AppData\Local\recently-used.xbel.MB1T3X => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AF3506DA-393E-43E5-9876-CE0A33561516} => impossible à supprimer clé. ErrorCode1: 0x00000002
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AF3506DA-393E-43E5-9876-CE0A33561516}" => supprimé(es) avec succès
"C:\Windows\System32\Tasks\hlatomernetkolc" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\hlatomernetkolc" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4431C199-FB6F-4F3D-B18F-D419EFA58F82}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4431C199-FB6F-4F3D-B18F-D419EFA58F82}" => supprimé(es) avec succès
"C:\Windows\System32\Tasks\{9C643429-46EF-413D-A5A0-3E76ADDBFF6B}" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9C643429-46EF-413D-A5A0-3E76ADDBFF6B}" => supprimé(es) avec succès
"C:\Users\christophe\AppData\Roaming\qFODiVIIJyA.exe" => non trouvé(e)
C:\Users\christophe\AppData\Roaming\GlarySoft => déplacé(es) avec succès
C:\Program Files (x86)\Glary Utilities 5 => déplacé(es) avec succès
C:\Users\christophe\AppData\Roaming\DiskDefrag => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-496535343-3171232871-1401730334-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-496535343-3171232871-1401730334-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10842650 B
Java, Flash, Steam htmlcache => 166774831 B
Windows/system/drivers => 360659091 B
Edge => 0 B
Chrome => 287708871 B
Firefox => 12948412 B
Opera => 249856 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 66356 B
systemprofile32 => 66374 B
LocalService => 66228 B
NetworkService => 66228 B
christophe => 10514367 B

RecycleBin => 2331796 B
EmptyTemp: => 820.8 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:45:26

0
bon, apparemment c'est bon je n'ai plus d’onglets qui s'ouvrent, en tous cas cette nuit, merci beaucoup pour votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 janv. 2018 à 10:34
super =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0