Ouverture automatique page web - virus

Bonjour,

Lorssque j'active internet j'ai l'ouverture automatique de pages internet en continue, le nom de la page est : us.quickdisplay.com...

J'ai téléchargé spybot / emisoft / malwarebytes et j'ai lancé les scans....mais toujours le même problème.

Au secours !!

J'ai le problème sous Chrome et IE, par contre quand je coupe ma connexion j'ai plus le problème....

Merci pour votre aide

17 réponses

  1. Oui les navigateurs s'ouvrent tout seuls avec cette page 3 fois de suite avec une répétition tout les 20 secondes...

    Oui il y a diverses pub
    0
    1. Modérateur
      Tes navigateurs s'ouvrent tout seul avec cette page ?

      Qu'est-ce qu'il y a sur la page ? Une pub ?
      0
      1. Non je n'ai pas plusieurs PC, pourquoi tu penses que ça vient de quoi ?

        Je pense la seule solution qui me reste c'est le formatage...
        0
        1. Modérateur
          Tu as plusieurs PC ?

          Si oui, as-tu le même problème sur l'autre ?
          0
          1. Voila le rapport :

            http://pjjoint.malekal.com/files.php?id=20141009_y13h12q14d14o11

            J'ai toujours le même problème
            0
            1. Modérateur
              --> Ouvre le Bloc-notes.
              --> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :

              start
              CHR Extension: (No Name) - C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo [2014-02-26]
              end


              --> Enregistre le fichier au même endroit que FRST sous le nom fixlist.txt
              --> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
              --> Clique sur Fix. Patiente le temps de la correction.

              Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

              --> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
              --> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
              0
              1. Voila les deux rapports :

                http://pjjoint.malekal.com/files.php?id=FRST_20141009_11t10j11v12d5

                http://pjjoint.malekal.com/files.php?id=20141009_o12b14e5d9n15
                0
                1. Modérateur
                  Alors ne refais pas de rapport ZHPDiag, on va utiliser un autre outil de diagnostic :

                  --> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

                  Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

                  --> Ferme toutes les applications en cours.
                  --> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
                  --> Coche la case Addition.txt.
                  --> Clique sur Scan.
                  --> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
                  --> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
                  0
                  1. Si toujours le même problème...:( je refais un nouveau rapport de suite.

                    Merci pour ton aide en tout cas
                    0
                    1. Modérateur
                      Plus de souci ?

                      Je voudrais un nouveau rapport ZHPDiag (pour vérifier).
                      0
                      1. Voila le rapport demandé :

                        http://pjjoint.malekal.com/files.php?id=20141009_w10j5s12o10c14
                        0
                        1. Modérateur
                          --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                          Script ZHPFix
                          SysRestore
                          O4 - HKCU\..\Run: [AVG-Secure-Search-Update_0214c] C:\Users\Michael\AppData\Roaming\AVG 0214c Campaign\AVG-Secure-Search-Update-0214c.exe (.not file.)
                          O4 - HKCU\..\Run: [AVG-Secure-Search-Update_0414c] . (...) -- C:\Program Files (x86)\Avg Secure Update\AVG-Secure-Search-Update_0414c.exe
                          OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
                          O4 - HKUS\S-1-5-21-189403945-3644313736-1449347832-1001\..\Run: [AVG-Secure-Search-Update_0214c] C:\Users\Michael\AppData\Roaming\AVG 0214c Campaign\AVG-Secure-Search-Update-0214c.exe (.not file.)
                          O4 - HKUS\S-1-5-21-189403945-3644313736-1449347832-1001\..\Run: [AVG-Secure-Search-Update_0414c] . (...) -- C:\Program Files (x86)\Avg Secure Update\AVG-Secure-Search-Update_0414c.exe
                          O23 - Service: (vToolbarUpdater18.1.9) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.1.9\ToolbarUpdater.exe (.not file.)
                          [MD5.C73A34375975BF29D8F57AD3A09075D3] [APT] [AVG-Secure-Search-Update_0414c_rel] (...) -- C:\Program Files (x86)\Avg Secure Update\AVG-Secure-Search-Update_0414c.exe [2725912] =>Toolbar.AVGSearch
                          [MD5.C73A34375975BF29D8F57AD3A09075D3] [APT] [AVG-Secure-Search-Update_0414c_rmv] (...) -- C:\Program Files (x86)\Avg Secure Update\AVG-Secure-Search-Update_0414c.exe [2725912] =>Toolbar.AVGSearch
                          [MD5.00000000000000000000000000000000] [APT] [Open Chrome] (...) -- c:\program files (x86)\Google\Chrome\Application\chrome.exe (.not file.) [0]
                          O39 - APT: AVG-Secure-Search-Update_0414c_rel - (...) -- C:\Windows\Tasks\AVG-Secure-Search-Update_0414c_rel.job [396] =>Toolbar.AVGSearch
                          O39 - APT: AVG-Secure-Search-Update_0414c_rel - (...) -- C:\Windows\System32\Tasks\AVG-Secure-Search-Update_0414c_rel [396] =>Toolbar.AVGSearch
                          O39 - APT: AVG-Secure-Search-Update_0414c_rmv - (...) -- C:\Windows\Tasks\AVG-Secure-Search-Update_0414c_rmv.job [396] =>Toolbar.AVGSearch
                          O39 - APT: AVG-Secure-Search-Update_0414c_rmv - (...) -- C:\Windows\System32\Tasks\AVG-Secure-Search-Update_0414c_rmv [396] =>Toolbar.AVGSearch
                          O39 - APT: Open Chrome - (...) -- C:\Windows\Tasks\Open Chrome.job [392]
                          O39 - APT: Open Chrome - (...) -- C:\Windows\System32\Tasks\Open Chrome [392]
                          [HKLM\Software\RrFilter]
                          [HKLM\Software\Wow6432Node\RrFilter]
                          O43 - CFD: 09/10/2014 - 18:51:01 - [] ----D C:\Users\Michael\AppData\Local\AVG SafeGuard toolbar
                          O45 - LFCP:[MD5.DDE43A417E156659321335368CEEDFB0] - 09/10/2014 - 16:37:25 ---A- - C:\Windows\Prefetch\AVG-SECURE-SEARCH-UPDATE_0414-E9D58766.pf =>Toolbar.AVGSearch
                          O45 - LFCP:[MD5.F6FE1BD172936C54B9BCD28528632732] - 08/02/2014 - 22:10:28 ---A- - C:\Windows\Prefetch\LOLLIPOP.EXE-5AF3369D.pf =>Adware.Lollipop
                          O45 - LFCP:[MD5.58693FA9809D045E16995A6C21A12E76] - 08/02/2014 - 13:42:47 ---A- - C:\Windows\Prefetch\SETUP_SOMOTO_FST_FR_80.TMP-E2418654.pf =>Adware.FreeSoftToday
                          O45 - LFCP:[MD5.D7357F104CA8B6C8E689ADEF66C4CDDA] - 08/02/2014 - 23:49:42 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-322905CC.pf =>PUP.JDIBackup
                          [MD5.D5C247CB9CE88C4A3F857CA98B08843F] [WIS][14/05/2014] (.RrFilter - RrFilter.) -- C:\Windows\Installer\35647859.msi [1355776]
                          HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BringStar_RASAPI32 =>PUP.BringStar
                          HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BringStar_RASMANCS =>PUP.BringStar
                          HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBringStar_RASAPI32 =>PUP.BringStar
                          HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBringStar_RASMANCS =>PUP.BringStar
                          HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBringStar_RASAPI32 =>PUP.BringStar
                          HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBringStar_RASMANCS =>PUP.BringStar
                          SS - | Auto 10/07/1658 0 | (vToolbarUpdater18.1.9) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.1.9\ToolbarUpdater.exe
                          C:\Program Files (x86)\Avg Secure Update
                          [HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater18.1.9]
                          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}]
                          C:\Windows\Installer\35647859.msi
                          EmptyFlash
                          EmptyTemp


                          --> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

                          --> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

                          --> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                          --> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
                          0
                          1. Voila le rapport :

                            http://pjjoint.malekal.com/files.php?id=ZHPDiag_20141009_n13v15q5x10e14
                            0
                            1. Modérateur
                              --> Télécharge ZHPDiag (de Nicolas Coolman).

                              --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

                              --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

                              --> Clique sur "Complet".

                              --> Une fois le scan terminé, un rapport est créé sur le Bureau.

                              --> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
                              0
                              1. Merci pour ta réponse rapide.

                                Voila le rapport :

                                http://pjjoint.malekal.com/files.php?id=20141009_w15f7k12h11y6
                                0
                                1. Modérateur
                                  Bonjour,

                                  --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

                                  --> Une fois le scan terminé, choisis l'option "Nettoyer".

                                  --> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
                                  0