Page internt qui s'ouvre toujours et seule

Résolu
Bonjour,
Bonjour,

comme écrit dans le sujet, mozilla s'ouvre tout seul et continuellement (le temps d'écrire ce post il a ouvert 4 pages pub).

Voici le rapport de ADw cleaner.

J'ai déjà essayé Virus Keeper, Wise Registry Cleaner, WinUtilities, Ccleaner mais rien ne fonctionne.

D'avance merci.

# AdwCleaner v6.047 - Rapport créé le 06/07/2017 à 09:11:33
# Mis à jour le 19/05/2017 par Malwarebytes
# Base de données : 2017-07-06.1 [Serveur]
# Système d'exploitation : Windows 10 Pro (X64)
# Nom d'utilisateur : Steve - DESKTOP-JKRBOVV
# Exécuté depuis : G:\Downloads\adwcleaner_6.047.exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****


[-] Service supprimé: ucdrv
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\avast.fr.softonic.com
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\avast.fr.softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

C:\AdwCleaner\AdwCleaner[C0].txt - [8848 octets] - [05/07/2017 22:23:53]
C:\AdwCleaner\AdwCleaner[C2].txt - [5074 octets] - [05/07/2017 22:38:16]
C:\AdwCleaner\AdwCleaner[C3].txt - [3671 octets] - [06/07/2017 08:57:31]
C:\AdwCleaner\AdwCleaner[C4].txt - [1567 octets] - [06/07/2017 09:11:33]
C:\AdwCleaner\AdwCleaner[S0].txt - [8128 octets] - [05/07/2017 22:22:53]
C:\AdwCleaner\AdwCleaner[S1].txt - [5618 octets] - [05/07/2017 22:37:57]
C:\AdwCleaner\AdwCleaner[S2].txt - [3309 octets] - [06/07/2017 00:30:27]
C:\AdwCleaner\AdwCleaner[S3].txt - [2100 octets] - [06/07/2017 09:10:43]

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1937 octets] ##########

7 réponses

  1. je te conseille de regarder ta liste de programme (panneau de configuration - désinstaller un programme) , un logiciel publicitaire a du d’installé.
    0
    1. Modérateur
      Salut,

      Virus Keeper, Wise Registry Cleaner, WinUtilities, Ccleaner


      Ca sert à rien tous ces logiciels,
      Garde à la limite CCleaner et encore.
      Tu devrais les désinstaller.

      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
      (ne pas utiliser zoek et faire une réinitialisation manuelle)

      puis :

      Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

      Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
      • FRST.txt
      • Shortcut.txt
      • Additionnal.txt


      Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

      1
      1. D'abord merci pour votre aide.
        Entre temps j'avais désinstallé Firefox et du coup c'est Microsoft edge (qui s'est remis en navigateur par défaut) qui s'est mis à s'ouvrir encore et encore...

        Maintenant que j'ai réinstallé Firefox le problème ne semble plus être là mais je n'ai rien supprimé donc ça m'étonnerait qu'il soit parti tout seul...

        Voici les liens :

        https://pjjoint.malekal.com/files.php?id=20170706_5b10b9o12t12

        https://pjjoint.malekal.com/files.php?id=FRST_20170706_8q11e8p14l15

        https://pjjoint.malekal.com/files.php?id=20170706_c9l9z14m15s7
        0
        1. Modérateur
          Désinstalle VirusKeeper
          Pas utile.

          Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

          Ouvre le bloc-notes : Touche Windows + R,
          Dans le champs "Exécuter", saisir notepad et OK.
          Copie/Colle dedans ce qui suit :

          CreateRestorePoint:
          CloseProcesses:
          Task: {131D7209-F977-40CD-8AA6-226258AC751C} - System32\Tasks\SMW_UpdateTask_Time_3136393438303732352d5b4a4a416c34232a2a6c555a => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
          C:\ProgramData\SearchModule
          Task: {5F7102CC-67D6-4758-9F7D-23551FF99C58} - System32\Tasks\Virtual iPhone Matrix Plugin => Rundll32.exe "C:\Program Files\Virtual iPhone Matrix Plugin\Virtual iPhone Matrix Plugin.dll",bqyVBqT <==== ATTENTION
          C:\Program Files\Virtual iPhone Matrix Plugin
          HKLM\ DisallowedCertificates: 03D22C9C66915D58C88912B64C1F984B8344EF09 (Comodo Security Solutions) <==== ATTENTION
          HKLM\ DisallowedCertificates: 0F684EC1163281085C6AF20528878103ACEFCAAB (F-Secure Corporation) <==== ATTENTION
          HKLM\ DisallowedCertificates: 1667908C9E22EFBD0590E088715CC74BE4C60884 (FRISK Software International/F-Prot) <==== ATTENTION
          HKLM\ DisallowedCertificates: 18DEA4EFA93B06AE997D234411F3FD72A677EECE (Bitdefender SRL) <==== ATTENTION
          HKLM\ DisallowedCertificates: 2026D13756EB0DB753DF26CB3B7EEBE3E70BB2CF (G DATA Software AG) <==== ATTENTION
          HKLM\ DisallowedCertificates: 249BDA38A611CD746A132FA2AF995A2D3C941264 (Malwarebytes Corporation) <==== ATTENTION
          HKLM\ DisallowedCertificates: 31AC96A6C17C425222C46D55C3CCA6BA12E54DAF (Symantec Corporation) <==== ATTENTION
          HKLM\ DisallowedCertificates: 331E2046A1CCA7BFEF766724394BE6112B4CA3F7 (Trend Micro) <==== ATTENTION
          HKLM\ DisallowedCertificates: 3353EA609334A9F23A701B9159E30CB6C22D4C59 (Webroot Inc.) <==== ATTENTION
          HKLM\ DisallowedCertificates: 373C33726722D3A5D1EDD1F1585D5D25B39BEA1A (SUPERAntiSpyware.com) <==== ATTENTION
          HKLM\ DisallowedCertificates: 3850EDD77CC74EC9F4829AE406BBF9C21E0DA87F (Kaspersky Lab) <==== ATTENTION
          HKLM\ DisallowedCertificates: 3D496FA682E65FC122351EC29B55AB94F3BB03FC (AVG Technologies CZ) <==== ATTENTION
          HKLM\ DisallowedCertificates: 4243A03DB4C3C15149CEA8B38EEA1DA4F26BD159 (PC Tools) <==== ATTENTION
          HKLM\ DisallowedCertificates: 42727E052C0C2E1B35AB53E1005FD9EDC9DE8F01 (K7 Computing Pvt Ltd) <==== ATTENTION
          HKLM\ DisallowedCertificates: 4420C99742DF11DD0795BC15B7B0ABF090DC84DF (Doctor Web Ltd.) <==== ATTENTION
          HKLM\ DisallowedCertificates: 4C0AF5719009B7C9D85C5EAEDFA3B7F090FE5FFF (Emsisoft Ltd) <==== ATTENTION
          HKLM\ DisallowedCertificates: 5240AB5B05D11B37900AC7712A3C6AE42F377C8C (Check Point Software Technologies Ltd.) <==== ATTENTION
          HKLM\ DisallowedCertificates: 5DD3D41810F28B2A13E9A004E6412061E28FA48D (Emsisoft Ltd) <==== ATTENTION
          HKLM\ DisallowedCertificates: 7457A3793086DBB58B3858D6476889E3311E550E (K7 Computing Pvt Ltd) <==== ATTENTION
          HKLM\ DisallowedCertificates: 76A9295EF4343E12DFC5FE05DC57227C1AB00D29 (BullGuard Ltd) <==== ATTENTION
          HKLM\ DisallowedCertificates: 775B373B33B9D15B58BC02B184704332B97C3CAF (McAfee) <==== ATTENTION
          HKLM\ DisallowedCertificates: 872CD334B7E7B3C3D1C6114CD6B221026D505EAB (Comodo Security Solutions) <==== ATTENTION
          HKLM\ DisallowedCertificates: 88AD5DFE24126872B33175D1778687B642323ACF (McAfee) <==== ATTENTION
          HKLM\ DisallowedCertificates: 9132E8B079D080E01D52631690BE18EBC2347C1E (Adaware Software) <==== ATTENTION
          HKLM\ DisallowedCertificates: 982D98951CF3C0CA2A02814D474A976CBFF6BDB1 (Safer Networking Ltd.) <==== ATTENTION
          HKLM\ DisallowedCertificates: 9A08641F7C5F2CCA0888388BE3E5DBDDAAA3B361 (Webroot Inc.) <==== ATTENTION
          HKLM\ DisallowedCertificates: 9C43F665E690AB4D486D4717B456C5554D4BCEB5 (ThreatTrack Security) <==== ATTENTION
          HKLM\ DisallowedCertificates: 9E3F95577B37C74CA2F70C1E1859E798B7FC6B13 (CURIOLAB S.M.B.A.) <==== ATTENTION
          HKLM\ DisallowedCertificates: A1F8DCB086E461E2ABB4B46ADCFA0B48C58B6E99 (Avira Operations GmbH & Co. KG) <==== ATTENTION
          HKLM\ DisallowedCertificates: A5341949ABE1407DD7BF7DFE75460D9608FBC309 (BullGuard Ltd) <==== ATTENTION
          HKLM\ DisallowedCertificates: A59CC32724DD07A6FC33F7806945481A2D13CA2F (ESET) <==== ATTENTION
          HKLM\ DisallowedCertificates: AB7E760DA2485EA9EF5A6EEE7647748D4BA6B947 (AVG Technologies CZ) <==== ATTENTION
          HKLM\ DisallowedCertificates: AD4C5429E10F4FF6C01840C20ABA344D7401209F (Avast Antivirus/Software) <==== ATTENTION
          HKLM\ DisallowedCertificates: AD96BB64BA36379D2E354660780C2067B81DA2E0 (Symantec Corporation) <==== ATTENTION
          HKLM\ DisallowedCertificates: B8EBF0E696AF77F51C96DB4D044586E2F4F8FD84 (Malwarebytes Corporation) <==== ATTENTION
          HKLM\ DisallowedCertificates: CDC37C22FE9272D8F2610206AD397A45040326B8 (Trend Micro) <==== ATTENTION
          HKLM\ DisallowedCertificates: D3F78D747E7C5D6D3AE8ABFDDA7522BFB4CBD598 (Kaspersky Lab) <==== ATTENTION
          HKLM\ DisallowedCertificates: DB303C9B61282DE525DC754A535CA2D6A9BD3D87 (ThreatTrack Security) <==== ATTENTION
          HKLM\ DisallowedCertificates: DB77E5CFEC34459146748B667C97B185619251BA (Avast Antivirus/Software) <==== ATTENTION
          HKLM\ DisallowedCertificates: E22240E837B52E691C71DF248F12D27F96441C00 (Total Defense, Inc.) <==== ATTENTION
          HKLM\ DisallowedCertificates: E513EAB8610CFFD7C87E00BCA15C23AAB407FCEF (AVG Technologies CZ) <==== ATTENTION
          HKLM\ DisallowedCertificates: ED841A61C0F76025598421BC1B00E24189E68D54 (Bitdefender SRL) <==== ATTENTION
          HKLM\ DisallowedCertificates: F83099622B4A9F72CB5081F742164AD1B8D048C9 (ESET) <==== ATTENTION
          HKLM\ DisallowedCertificates: FBB42F089AF2D570F2BF6F493D107A3255A9BB1A (Panda Security S.L) <==== ATTENTION
          HKLM\ DisallowedCertificates: FFFA650F2CB2ABC0D80527B524DD3F9FC172C138 (Doctor Web Ltd.) <==== ATTENTION
          HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
          HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [uTorrent] => C:\Users\Steve\AppData\Roaming\uTorrent\uTorrent.exe [2146496 2017-07-05] (BitTorrent Inc.)
          HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [bsqCoOçOzr.exe] => C:\Program Files\Windows NT\7IBSD85NLWS1JTTMTR3A86UL\bsqCoOçOzr.exe [228352 2017-07-05] (broken)
          HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [M#tCZVoCj6.exe] => C:\Program Files\Reference Assemblies\8064ZP8OSVH8G6PE\M#tCZVoCj6.exe [228352 2017-07-05] (broken)
          HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9803992 2017-06-13] (Piriform Ltd)
          HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [NGIT3UdK90.exe] => C:\Users\Steve\AppData\Local\Temp\32f107665bcb4340975e22aabf126daa\NGIT3UdK90.exe -r1_1 -r2_2 <==== ATTENTION
          ShellExecuteHooks: Pas de nom - {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} - C:\Windows\C_02iu47.dat [2017280 2017-07-05] (Micrasaft Carparation)
          Startup: C:\Users\Steve\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\importantupdates.vbs [2017-07-05] ()
          GroupPolicy: Restriction - Windows Defender <==== ATTENTION
          R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [25444 ] (UC Web Inc.) <==== ATTENTION
          C:\Program Files (x86)\UCBrowser
          2017-07-05 12:11 - 2017-07-05 12:21 - 00000000 ____D C:\ProgramData\AMD
          2017-07-04 15:38 - 2017-07-04 15:38 - 00791552 ____H () C:\WINDOWS\system32\BITFF89.tmp
          2017-07-04 15:38 - 2017-07-04 15:38 - 00791552 ____H () C:\WINDOWS\system32\BITB2D6.tmp
          2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Roaming\baidu
          2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Roaming\360se6
          2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\UCBrowser
          2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\360chrome
          2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\2345explorer
          Hosts:
          EmptyTemp:
          RemoveProxy:
          Reboot:


          Une fois, le texte collé dans le Bloc-notes,
          Menu "Fichier" puis "Enregistrer sous",
          A gauche, place toi sur le Bureau,
          Dans le champs en bas, nom du fichier mets : fixlist.txt
          Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

          Relance FRST et clique sur le bouton "Corriger / Fix"
          Un redémarrage sera peut-être nécessaire ( pas obligatoire )
          Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

          Redémarre l'ordinateur.

          2°)
          Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

          3°)
          Vois ce que cela donne et si des améliorations ont eu lieu.
          Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
          Refais un scan FRST et donne les nouveaux rapports via pjjoint.

          0
          1. Modérateur
            Laisse Windows Defender, arrete de télécharger des cracks et ça ira mieux =)
            1
            1. Merci :)
              0
              1. Modérateur
                de rien :)
                0