Renvoyé systématiquement vers page pub Avira Pro [Résolu/Fermé]

Signaler
-
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
-
Bonjour,

depuis deux jours, en cliquant sur l'un de mes onglets inernet ( sur mozilla ou sur chrome ) ou même sur tel ou tel icone sur un site de messagerie par exemple, une page pub Avira Pro s'ouvre systématiquement... je ne sais pas d'où ça sort, je ne sais pas quoi faire, pas de virus apparamment après analyse....
merci d'avance si quelqu'un peut m'aider.

6 réponses

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 294
Salut,

Commence par FRST :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


FRST n'a généra que deux rapports... ça a l'air compliqué

voici en tout cas les liens pijoint

https://pjjoint.malekal.com/files.php?id=FRST_20180521_y6r513b9m11

https://pjjoint.malekal.com/files.php?id=20180521_k9x11d5g6d14
merci au fait
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 294
Il y a une extension parasite sur chrome.


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Amazon Assistant
App Explorer
CyberLink
Java
WildTangent Games



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Vidalia] => "C:\Program Files (x86)\Vidalia Bundle\Vidalia\vidalia.exe"
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Chromium] => "c:\users\damien\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory=Default --restore-last-session
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Discord] => C:\Users\Damien\AppData\Local\Discord\app-0.0.301\Discord.exe [57816920 2018-04-30] (Discord Inc.)
c:\users\damien\appdata\local\chromium
2018-05-16 20:08 - 2018-05-16 20:08 - 000175442 _____ C:\Users\Damien\Desktop\ZHPDiag.txt
2018-05-16 19:59 - 2018-05-16 20:08 - 000000000 ____D C:\Users\Damien\AppData\Roaming\ZHP
2018-05-16 19:59 - 2018-05-16 19:59 - 000000870 _____ C:\Users\Damien\Desktop\ZHPDiag.lnk
2018-05-16 19:59 - 2018-05-16 19:59 - 000000000 ____D C:\Users\Damien\AppData\Local\ZHP
2018-05-16 19:58 - 2018-05-16 19:58 - 003099008 _____ C:\Users\Damien\Downloads\ZHPDiag3.exe
BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2018-02-22] ()
C:\Program Files (x86)\Amazon
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

Merci !!

voici le fichier texte de FRST après la correction.

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
Exécuté par Damien (22-05-2018 01:26:42) Run:1
Exécuté depuis C:\Users\Damien\Downloads
Profils chargés: Damien (Profils disponibles: Damien)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Fin de Fixlog 01:26:42

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 294
Le fichier de correction est vide.
Recommence en suivant bien les instructions ou comme ceci :

Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
Exécuté par Damien (22-05-2018 12:00:50) Run:2
Exécuté depuis C:\Users\Damien\Downloads\FRST-OlderVersion
Profils chargés: Damien (Profils disponibles: Damien)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Vidalia] => "C:\Program Files (x86)\Vidalia Bundle\Vidalia\vidalia.exe"
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Chromium] => "c:\users\damien\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory=Default --restore-last-session
HKU\S-1-5-21-1882298356-287165672-1944358631-1001\...\Run: [Discord] => C:\Users\Damien\AppData\Local\Discord\app-0.0.301\Discord.exe [57816920 2018-04-30] (Discord Inc.)
c:\users\damien\appdata\local\chromium
2018-05-16 20:08 - 2018-05-16 20:08 - 000175442 _____ C:\Users\Damien\Desktop\ZHPDiag.txt
2018-05-16 19:59 - 2018-05-16 20:08 - 000000000 ____D C:\Users\Damien\AppData\Roaming\ZHP
2018-05-16 19:59 - 2018-05-16 19:59 - 000000870 _____ C:\Users\Damien\Desktop\ZHPDiag.lnk
2018-05-16 19:59 - 2018-05-16 19:59 - 000000000 ____D C:\Users\Damien\AppData\Local\ZHP
2018-05-16 19:58 - 2018-05-16 19:58 - 003099008 _____ C:\Users\Damien\Downloads\ZHPDiag3.exe
BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2018-02-22] ()
C:\Program Files (x86)\Amazon
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKU\S-1-5-21-1882298356-287165672-1944358631-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Vidalia" => supprimé(es) avec succès
"HKU\S-1-5-21-1882298356-287165672-1944358631-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-21-1882298356-287165672-1944358631-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Discord" => supprimé(es) avec succès
"c:\users\damien\appdata\local\chromium" => non trouvé(e)
C:\Users\Damien\Desktop\ZHPDiag.txt => déplacé(es) avec succès
C:\Users\Damien\AppData\Roaming\ZHP => déplacé(es) avec succès
C:\Users\Damien\Desktop\ZHPDiag.lnk => déplacé(es) avec succès
C:\Users\Damien\AppData\Local\ZHP => déplacé(es) avec succès
C:\Users\Damien\Downloads\ZHPDiag3.exe => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\Software\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
Amazon Assistant Service => Impossible d'arrêter le service.
"HKLM\System\CurrentControlSet\Services\Amazon Assistant Service" => supprimé(es) avec succès
Amazon Assistant Service => service supprimé(es) avec succès

"C:\Program Files (x86)\Amazon" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Amazon" => Planifié pour déplacement au redémarrage.

Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1882298356-287165672-1944358631-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1882298356-287165672-1944358631-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 9461760 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 57188728 B
Java, Flash, Steam htmlcache => 1277 B
Windows/system/drivers => 4539659 B
Edge => 1419053 B
Chrome => 287615231 B
Firefox => 61465176 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 251125 B
NetworkService => 0 B
Damien => 76900178 B

RecycleBin => 413815047 B
EmptyTemp: => 870.4 MB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 22-05-2018 12:10:14)

C:\Program Files (x86)\Amazon => a été déplacé(e) avec succès
C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
Impossible de restaurer Hosts.

Fin de Fixlog 12:10:15

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 294
Vois comment ça se comporte.
pour l'instant ça ne me le fait plus, depuis hier soir en fait
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 294 > boby
ok =)
merci beaucoup
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 294 > boby
de rien :)