Renvoyé systématiquement vers page pub Avira Pro

Résolu/Fermé
Boby - 21 mai 2018 à 13:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 mai 2018 à 22:06
Bonjour,

depuis deux jours, en cliquant sur l'un de mes onglets inernet ( sur mozilla ou sur chrome ) ou même sur tel ou tel icone sur un site de messagerie par exemple, une page pub Avira Pro s'ouvre systématiquement... je ne sais pas d'où ça sort, je ne sais pas quoi faire, pas de virus apparamment après analyse....
merci d'avance si quelqu'un peut m'aider.
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 mai 2018 à 15:26
Salut,

Commence par FRST :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
FRST n'a généra que deux rapports... ça a l'air compliqué

voici en tout cas les liens pijoint

https://pjjoint.malekal.com/files.php?id=FRST_20180521_y6r513b9m11

https://pjjoint.malekal.com/files.php?id=20180521_k9x11d5g6d14
0
merci au fait
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 21 mai 2018 à 18:16
Il y a une extension parasite sur chrome.


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Amazon Assistant
App Explorer
CyberLink
Java
WildTangent Games



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Vidalia] => "C:\Program Files (x86)\Vidalia Bundle\Vidalia\vidalia.exe"
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Chromium] => "c:\users\damien\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory=Default --restore-last-session
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Discord] => C:\Users\Damien\AppData\Local\Discord\app-0.0.301\Discord.exe [57816920 2018-04-30] (Discord Inc.)
c:\users\damien\appdata\local\chromium
2018-05-16 20:08 - 2018-05-16 20:08 - 000175442 _____ C:\Users\Damien\Desktop\ZHPDiag.txt
2018-05-16 19:59 - 2018-05-16 20:08 - 000000000 ____D C:\Users\Damien\AppData\Roaming\ZHP
2018-05-16 19:59 - 2018-05-16 19:59 - 000000870 _____ C:\Users\Damien\Desktop\ZHPDiag.lnk
2018-05-16 19:59 - 2018-05-16 19:59 - 000000000 ____D C:\Users\Damien\AppData\Local\ZHP
2018-05-16 19:58 - 2018-05-16 19:58 - 003099008 _____ C:\Users\Damien\Downloads\ZHPDiag3.exe
BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2018-02-22] ()
C:\Program Files (x86)\Amazon
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci !!

voici le fichier texte de FRST après la correction.

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
Exécuté par Damien (22-05-2018 01:26:42) Run:1
Exécuté depuis C:\Users\Damien\Downloads
Profils chargés: Damien (Profils disponibles: Damien)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Fin de Fixlog 01:26:42

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 mai 2018 à 09:33
Le fichier de correction est vide.
Recommence en suivant bien les instructions ou comme ceci :

Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.
0
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
Exécuté par Damien (22-05-2018 12:00:50) Run:2
Exécuté depuis C:\Users\Damien\Downloads\FRST-OlderVersion
Profils chargés: Damien (Profils disponibles: Damien)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Vidalia] => "C:\Program Files (x86)\Vidalia Bundle\Vidalia\vidalia.exe"
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Chromium] => "c:\users\damien\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory=Default --restore-last-session
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Discord] => C:\Users\Damien\AppData\Local\Discord\app-0.0.301\Discord.exe [57816920 2018-04-30] (Discord Inc.)
c:\users\damien\appdata\local\chromium
2018-05-16 20:08 - 2018-05-16 20:08 - 000175442 _____ C:\Users\Damien\Desktop\ZHPDiag.txt
2018-05-16 19:59 - 2018-05-16 20:08 - 000000000 ____D C:\Users\Damien\AppData\Roaming\ZHP
2018-05-16 19:59 - 2018-05-16 19:59 - 000000870 _____ C:\Users\Damien\Desktop\ZHPDiag.lnk
2018-05-16 19:59 - 2018-05-16 19:59 - 000000000 ____D C:\Users\Damien\AppData\Local\ZHP
2018-05-16 19:58 - 2018-05-16 19:58 - 003099008 _____ C:\Users\Damien\Downloads\ZHPDiag3.exe
BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2018-02-22] ()
C:\Program Files (x86)\Amazon
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKU\S-1-5-21-1882298356-287165672-1944358631-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Vidalia" => supprimé(es) avec succès
"HKU\S-1-5-21-1882298356-287165672-1944358631-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-21-1882298356-287165672-1944358631-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Discord" => supprimé(es) avec succès
"c:\users\damien\appdata\local\chromium" => non trouvé(e)
C:\Users\Damien\Desktop\ZHPDiag.txt => déplacé(es) avec succès
C:\Users\Damien\AppData\Roaming\ZHP => déplacé(es) avec succès
C:\Users\Damien\Desktop\ZHPDiag.lnk => déplacé(es) avec succès
C:\Users\Damien\AppData\Local\ZHP => déplacé(es) avec succès
C:\Users\Damien\Downloads\ZHPDiag3.exe => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\Software\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
Amazon Assistant Service => Impossible d'arrêter le service.
"HKLM\System\CurrentControlSet\Services\Amazon Assistant Service" => supprimé(es) avec succès
Amazon Assistant Service => service supprimé(es) avec succès

"C:\Program Files (x86)\Amazon" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Amazon" => Planifié pour déplacement au redémarrage.

Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1882298356-287165672-1944358631-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1882298356-287165672-1944358631-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 9461760 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 57188728 B
Java, Flash, Steam htmlcache => 1277 B
Windows/system/drivers => 4539659 B
Edge => 1419053 B
Chrome => 287615231 B
Firefox => 61465176 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 251125 B
NetworkService => 0 B
Damien => 76900178 B

RecycleBin => 413815047 B
EmptyTemp: => 870.4 MB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 22-05-2018 12:10:14)

C:\Program Files (x86)\Amazon => a été déplacé(e) avec succès
C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
Impossible de restaurer Hosts.

Fin de Fixlog 12:10:15

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 mai 2018 à 15:28
Vois comment ça se comporte.
0
pour l'instant ça ne me le fait plus, depuis hier soir en fait
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > boby
22 mai 2018 à 18:10
ok =)
0
merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > boby
22 mai 2018 à 22:06
de rien :)
0