Fenêtre goole ouvre toute seule

DJABISBACK -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Comme le titre le dit, lorsque je tape dans google, les fenêtres s'ouvrent toutes seules. Ce qui est gossant.

Voici le scan ADW:

# -------------------------------
# Malwarebytes AdwCleaner 7.2.6.0
# -------------------------------
# Build: 12-18-2018
# Database: 2019-01-10.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 01-14-2019
# Duration: 00:00:15
# OS: Windows 10 Home
# Scanned: 32265
# Detected: 78
          • [ Services ] *****


No malicious services found.
          • [ Folders ] *****


Adware.pokki C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service
Adware.pokki C:\Users\Public\App Explorer
Adware.pokki C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service
Adware.pokki C:\Users\Public\Pokki
Adware.pokki C:\Users\manue\AppData\Local\Host App Service
Adware.pokki C:\Users\TEMP.LAPTOP-R55N6DEI.000\AppData\Local\Host App Service
PUP.Optional.Booking C:\Program Files\Booking.com
          • [ Files ] *****


Adware.pokki C:\ProgramData\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk
Adware.pokki C:\Users\manue\Desktop\App Explorer.lnk
Adware.pokki C:\Users\TEMP.LAPTOP-R55N6DEI.000\Desktop\App Explorer.lnk
Adware.pokki C:\Users\manue\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk
Adware.pokki C:\Windows\ServiceProfiles\LocalService\Desktop\App Explorer.lnk
Adware.pokki C:\Windows\ServiceProfiles\NetworkService\Desktop\App Explorer.lnk
Adware.pokki C:\Windows\System32\Tasks_Migrated\App Explorer
PUP.Optional.Assistant C:\Users\TEMP.LAPTOP-R55N6DEI.000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\AmazonAssistant.lnk
PUP.Optional.Booking C:\Windows\ServiceProfiles\NetworkService\Favorites\Booking.com.url
PUP.Optional.Booking C:\Windows\ServiceProfiles\LocalService\Favorites\Booking.com.url
PUP.Optional.Booking C:\Users\manue\Favorites\Booking.com.url
PUP.Optional.Booking C:\Users\TEMP.LAPTOP-R55N6DEI.000\Favorites\Booking.com.url
          • [ DLL ] *****


No malicious DLLs found.
          • [ WMI ] *****


No malicious WMI found.
          • [ Shortcuts ] *****


No malicious shortcuts found.
          • [ Tasks ] *****





____________________________________________________________________________
# -------------------------------
# Malwarebytes AdwCleaner 7.2.6.0
# -------------------------------
# Build: 12-18-2018
# Database: 2019-01-10.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 01-14-2019
# Duration: 00:00:22
# OS: Windows 10 Home
# Cleaned: 78
# Failed: 0
          • [ Services ] *****


No malicious services cleaned.
          • [ Folders ] *****


Deleted C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service
Deleted C:\Users\Public\App Explorer
Deleted C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service
Deleted C:\Users\Public\Pokki
Deleted C:\Users\manue\AppData\Local\Host App Service
Deleted C:\Users\TEMP.LAPTOP-R55N6DEI.000\AppData\Local\Host App Service
Deleted C:\Program Files\Booking.com
          • [ Files ] *****


Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk
Deleted C:\Users\manue\Desktop\App Explorer.lnk
Deleted C:\Users\TEMP.LAPTOP-R55N6DEI.000\Desktop\App Explorer.lnk
Deleted C:\Users\manue\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk
Deleted C:\Windows\ServiceProfiles\LocalService\Desktop\App Explorer.lnk
Deleted C:\Windows\ServiceProfiles\NetworkService\Desktop\App Explorer.lnk
Deleted C:\Windows\System32\Tasks_Migrated\App Explorer
Deleted C:\Users\TEMP.LAPTOP-R55N6DEI.000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\AmazonAssistant.lnk
Deleted C:\Windows\ServiceProfiles\NetworkService\Favorites\Booking.com.url
Deleted C:\Windows\ServiceProfiles\LocalService\Favorites\Booking.com.url
Deleted C:\Users\manue\Favorites\Booking.com.url
Deleted C:\Users\TEMP.LAPTOP-R55N6DEI.000\Favorites\Booking.com.url
          • [ DLL ] *****


No malicious DLLs cleaned.
          • [ WMI ] *****


No malicious WMI cleaned.
          • [ Shortcuts ] *****


No malicious shortcuts cleaned.
          • [ Tasks ] *****


Deleted C:\Windows\System32\Tasks\App Explorer
          • [ Registry ] *****

2 réponses

DJABISBACK
 
ça arrive encore après avoir passé ADW.

Je suis sous Windows 10
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Suis ce deux étapes.

1)
Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)


2) Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0