Page qui s'ouvre toute seule

Résolu
Bonjour,

j'aurais besoin de vos lumières...
Depuis quelques jours, une page de mon navigateur s'ouvre toute seule, ça ressemble beaucoup a du phishing mais je ne vois pas ce qui peut faire ça.

Auriez vous une idée ?

Merci

12 réponses

  1. Bonjour,

    3 jours sans nouvelle page, on dirait que c'est bon, je commence le scan
    0
    1. Bonsoir,

      je vais attendre un jour ou deux avant de clôturer si tu veux bien
      0
      1. Modérateur
        ok :)
        0
    2. Modérateur
      ok on va cloturer alors :)

      Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      Fais des scans réguliers avec, il est efficace.

      Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

      Pour ne plus te faire avoir par les logiciels parasites/de pubs etc.
      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

      0
      1. vu qu'elles n'apparraissent qu'a 0h21 (tous les jours depuis jeudi dernier sauf hier matin), je le saurais demain matin
        0
        1. rien ce matin...
          0
      2. Modérateur
        Tu as encore des publicités intempestives ?

        Like the angel you are, you laugh creating a lightness in my chest,
        Your eyes they penetrate me,
        (Your answer's always 'maybe')
        That's when I got up and left
        0
        1. Modérateur
          ok, voici la suite :

          Faire un Scan OTL - Temps : Environ 40min
          =====================
          OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
          Fournir les deux rapports :

          Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

          * Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
          * En haut à gauche, prendre bureau et enregistrer le fichier.
          * Double-cliquez sur OTL
          * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
          * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

          netsvcs
          msconfig
          safebootminimal
          safebootnetwork
          activex
          drivers32
          %ALLUSERSPROFILE%\Application Data\*.
          %ALLUSERSPROFILE%\Application Data\*.exe /s
          %ALLUSERSPROFILE%\Application Data\*.dll /s
          %APPDATA%\*.
          %APPDATA%\*.exe /s
          %temp%\*.exe /s
          %SYSTEMDRIVE%\*.exe
          %systemroot%\*. /mp /s
          %systemroot%\system32\consrv.dll
          %systemroot%\system32\*.dll /lockedfiles
          %windir%\Tasks\*.job /lockedfiles
          %systemroot%\system32\drivers\*.sys /lockedfiles
          %systemroot%\System32\config\*.sav
          /md5start
          explorer.exe
          winlogon.exe
          services.exe
          wininit.exe
          /md5stop
          HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
          HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
          HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
          HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
          CREATERESTOREPOINT
          nslookup www.google.fr /c
          ipconfig /all /c
          ping www.google.fr /c
          SAVEMBR:0
          hklm\software\clients\startmenuinternet|command /rs
          hklm\software\clients\startmenuinternet|command /64 /rs

          * Clique sur le bouton Analyse.

          **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

          * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
          Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
          Je répète : donne le lien du rapport pjjoint ici en réponse.

          NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

          0
          1. Bonjour,

            Voici le rapport

            # AdwCleaner v3.307 - Rapport créé le 19/08/2014 à 18:39:40
            # Mis à jour le 17/08/2014 par Xplode
            # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
            # Nom d'utilisateur : Pascal - PASCAL-HP
            # Exécuté depuis : C:\Users\Pascal\Desktop\adwcleaner_3.307.exe
            # Option : Nettoyer

            ***** [ Services ] *****

            [#] Service Supprimé : hshld
            [#] Service Supprimé : hsstrayservice
            [#] Service Supprimé : hsswd
            [#] Service Supprimé : savesenselive
            [#] Service Supprimé : savesenselivem

            ***** [ Fichiers / Dossiers ] *****

            [x] Non Supprimé : C:\ProgramData\hotspot shield
            Dossier Supprimé : C:\ProgramData\SaveSenseLive
            Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\hotspot shield
            Dossier Supprimé : C:\Program Files\hotspot shield
            Dossier Supprimé : C:\Program Files\SaveSenseLive
            Dossier Supprimé : C:\Windows\system32\hotspot shield
            Dossier Supprimé : C:\Users\Pascal\AppData\Local\SaveSense
            Dossier Supprimé : C:\Users\Pascal\AppData\Local\SaveSenseLive
            Dossier Supprimé : C:\Users\Pascal\AppData\Roaming\hotspot shield
            Dossier Supprimé : C:\Users\Pascal\AppData\Roaming\SaveSense
            Dossier Supprimé : C:\Users\Pascal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense
            Dossier Supprimé : C:\Users\Pascal\AppData\Roaming\Mozilla\Firefox\Profiles\e9y3g6ck.default\Extensions\{2d7886a0-85bb-4bf2-b684-ba92b4b21d23}
            Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
            Fichier Supprimé : C:\Users\Pascal\AppData\Local\Temp\Uninstall.exe

            ***** [ Tâches planifiées ] *****

            Tâche Supprimée : SaveSense
            Tâche Supprimée : SaveSenseLiveUpdateTaskMachineCore
            Tâche Supprimée : SaveSenseLiveUpdateTaskMachineUA

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SaveSenseLive.exe
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLive.OneClickCtrl.9
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLive.OneClickProcessLauncherMachine
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLive.OneClickProcessLauncherMachine.1.0
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLive.Update3WebControl.3
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoCreateAsync
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoCreateAsync.1.0
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreClass
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreClass.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreMachineClass
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreMachineClass.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CredentialDialogMachine
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CredentialDialogMachine.1.0
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachine
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachine.1.0
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback.1.0
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassSvc
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassSvc.1.0
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.ProcessLauncher
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.ProcessLauncher.1.0
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3COMClassService
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3COMClassService.1.0
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachine
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachine.1.0
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachineFallback
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachineFallback.1.0
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebSvc
            Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebSvc.1.0
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=3
            Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=9
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_filmotech_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_filmotech_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_santa-claus-in-trouble_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_santa-claus-in-trouble_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A2D3FB7A-6873-45E8-AF96-57092D721828}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{71E129FF-6C2A-4984-818C-7E2C998B8D99}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{998745A3-2AE4-488D-8092-B98FB20A00C2}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A18D16ED-27B2-4B83-B70C-15E73F099546}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A2D3FB7A-6873-45E8-AF96-57092D721828}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BEE7E029-5037-4DAD-A2DB-82E397AB1A44}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1424421-D274-491E-9D47-11C8D8CB5F9A}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{71E129FF-6C2A-4984-818C-7E2C998B8D99}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{71E129FF-6C2A-4984-818C-7E2C998B8D99}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{71E129FF-6C2A-4984-818C-7E2C998B8D99}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A18D16ED-27B2-4B83-B70C-15E73F099546}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{BEE7E029-5037-4DAD-A2DB-82E397AB1A44}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A18D16ED-27B2-4B83-B70C-15E73F099546}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BEE7E029-5037-4DAD-A2DB-82E397AB1A44}
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
            Clé Supprimée : HKCU\Software\anchorfree
            Clé Supprimée : HKCU\Software\SaveSense
            Clé Supprimée : HKCU\Software\SaveSenseLive
            Clé Supprimée : HKCU\Software\Softonic
            Clé Supprimée : HKCU\Software\YahooPartnerToolbar
            Clé Supprimée : HKLM\SOFTWARE\hotspotshield
            Clé Supprimée : HKLM\SOFTWARE\SaveSenseLive
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SaveSense
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hotspotshield
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SaveSenseLive.exe

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v11.0.9600.17239

            -\\ Mozilla Firefox v20.0.1 (fr)

            [ Fichier : C:\Users\Pascal\AppData\Roaming\Mozilla\Firefox\Profiles\e9y3g6ck.default\prefs.js ]

            -\\ Google Chrome v

            [ Fichier : C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            *************************

            AdwCleaner[R0].txt - [7611 octets] - [19/08/2014 18:33:04]
            AdwCleaner[S0].txt - [7638 octets] - [19/08/2014 18:39:40]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7698 octets] ##########
            0
            1. Modérateur
              ok, on commence par ça :

              Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
              Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
              Lance AdwCleaner, clique sur [Scanner].
              Le scan peux durer plusieurs minutes, patienter.
              Une fois le scan terminé, clique sur [Nettoyer]

              Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
              Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

              Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

              0
              1. Je t'encourage à télécharger les logiciels Ccleaner & malwarebytes. Tu vas devoir fermé ton explorer (chrome, firefox ou IE) faire le scanne et voir si la nuit prochaine ça fait pareil.
                0
                1. 0
                  1. Apres verifications ces pages s'ouvrent depuis jeudi matin tous les jours à 0h21 sauf ce matin (j'ai tenté de faire le ménage hier)
                    0
                2. Modérateur
                  Salut,

                  Quelle adresse ?
                  Ca raconte quoi ?

                  Like the angel you are, you laugh creating a lightness in my chest,
                  Your eyes they penetrate me,
                  (Your answer's always 'maybe')
                  That's when I got up and left
                  0