Des pages internet s'ouvrent seules quand je clique

Résolu/Fermé
Elvis35190 Messages postés 7 Date d'inscription vendredi 2 mai 2014 Statut Membre Dernière intervention 2 mai 2014 - 2 mai 2014 à 20:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 mai 2014 à 00:10
Bonjour,
avant de poster j'ai fait des recherches sur le forum et j'ai téléchargé adwcleaner, j'ai suivi vos instructions et voici le rapport :

merci d'avance pour votre aide !

# AdwCleaner v3.205 - Rapport créé le 02/05/2014 à 19:27:21
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : UTILISATEUR - UTILISATEUR-PC
# Exécuté depuis : C:\Users\UTILISATEUR\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update Jump Flip
[#] Service Supprimé : Util Jump Flip

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Freeven pro 1.2
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\TornTV.com
Dossier Supprimé : C:\Program Files (x86)\fst_fr_173
Dossier Supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\apn
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\fst_fr_173
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\webssearches
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\wp_update
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\Software
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\vm23dgcu.default\Extensions\quick_start@gmail.com
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\vm23dgcu.default\Extensions\e2fd07a6-e282-4f2e-8965-85565fcb6384@b69158e6-3c3b-476c-9d98-ae5838c5b707.com
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmgpbjjcdccinnndjdgmegndbmhbgglb
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\vm23dgcu.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
Fichier Supprimé : C:\Windows\Tasks\f60f16fa-4f30-455f-8bc1-8d90496ebf71-3.job
Fichier Supprimé : C:\Windows\System32\Tasks\f60f16fa-4f30-455f-8bc1-8d90496ebf71-3
Fichier Supprimé : C:\Windows\Tasks\f60f16fa-4f30-455f-8bc1-8d90496ebf71-4.job
Fichier Supprimé : C:\Windows\System32\Tasks\f60f16fa-4f30-455f-8bc1-8d90496ebf71-4

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateJumpFlip_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateJumpFlip_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_173]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\MediaPlayerplus
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\webssearchesSoftware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MediaPlayerplus
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_173_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\vm23dgcu.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://istart.webssearches.com/newtab/?type=nt&ts=1399051476&from=tugs&uid=HitachiXHTS545032B9A300_100211PBPC061DC5L79LX");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "webssearches");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hp&ts=1399051476&from=tugs&uid=HitachiXHTS545032B9A300_100211PBPC061DC5L79LX");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "1426b0a68289491fd882b932f8d287cf");

-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [10374 octets] - [02/05/2014 19:25:02]
AdwCleaner[S0].txt - [7600 octets] - [02/05/2014 19:27:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7660 octets] ##########
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 mai 2014 à 20:03
Salut,

Ca doit aller mieux :)

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Elvis35190 Messages postés 7 Date d'inscription vendredi 2 mai 2014 Statut Membre Dernière intervention 2 mai 2014
2 mai 2014 à 20:09
Bonsoir,
merci de la réponse rapide, oui ca va mieux
0
Elvis35190 Messages postés 7 Date d'inscription vendredi 2 mai 2014 Statut Membre Dernière intervention 2 mai 2014
2 mai 2014 à 20:10
je fais de suite la manipulation que vous m'avez demandé de faire
0
Elvis35190 Messages postés 7 Date d'inscription vendredi 2 mai 2014 Statut Membre Dernière intervention 2 mai 2014
2 mai 2014 à 20:57
Bonsoir voici le lien pour mon rapport OTL,
Merci d'avance
0
Elvis35190 Messages postés 7 Date d'inscription vendredi 2 mai 2014 Statut Membre Dernière intervention 2 mai 2014
2 mai 2014 à 20:58
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 mai 2014 à 22:54
Tu as réinstallé des programmes parasites.

Recommence.

Nettoyage AdwCleaner + scan OTL.
0
Elvis35190 Messages postés 7 Date d'inscription vendredi 2 mai 2014 Statut Membre Dernière intervention 2 mai 2014
2 mai 2014 à 23:28
Ok, je crois que cela vient de java. Apres le premier essai, java a voulu se mettre à jour et un logiciel s'est installé reg clean pro....bref voilà le rapport adwcleaner et OTL

https://pjjoint.malekal.com/files.php?id=20140502_h13s10w5q7s10

https://pjjoint.malekal.com/files.php?id=20140502_g9y10j8l7c8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 mai 2014 à 23:40
Oui quand tu surfs, si tu as des propositions de maj Java/Flash, ce sont de prétextes pour te faire installer des programmes qui vont ouvrir des pubs (ils vont gagner de l'argent comme cela).


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2014/05/02 20:13:10 | 000,068,608 | ---- | M] (globalUpdate) [On_Demand | Stopped] -- C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe -- (globalUpdatem)
SRV - [2014/05/02 20:13:10 | 000,068,608 | ---- | M] (globalUpdate) [Auto | Stopped] -- C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe -- (globalUpdate)
FF - HKLM\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10: C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
FF - HKLM\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4: C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
O4 - HKLM..\Run: [stv_fr_4] C:\Program Files (x86)\stv_fr_4\stv_fr_4.exe File not found
[2014/05/02 23:06:52 | 000,000,000 | ---D | C] -- C:\Users\UTILISATEUR\AppData\Roaming\wp_update
[2014/05/02 20:23:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AGENCE-EXCLUSIVE
[2014/05/02 20:23:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
[2014/05/02 20:18:20 | 000,000,000 | ---D | C] -- C:\ProgramData\374311380
[2014/05/02 20:15:14 | 000,000,000 | ---D | C] -- C:\ProgramData\IePluginService
[2014/05/02 20:14:54 | 000,000,000 | ---D | C] -- C:\temp
[2014/05/02 20:13:14 | 000,000,000 | ---D | C] -- C:\Users\UTILISATEUR\AppData\Local\globalUpdate
[2014/05/02 20:13:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\globalUpdate
[2014/05/02 19:27:17 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM

* poste le rapport ici

Redémarre l'ordinateur

0
Elvis35190 Messages postés 7 Date d'inscription vendredi 2 mai 2014 Statut Membre Dernière intervention 2 mai 2014
2 mai 2014 à 23:50
Merci beaucoup !

========== OTL ==========
Service globalUpdatem stopped successfully!
Service globalUpdatem deleted successfully!
C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe moved successfully.
Service globalUpdate stopped successfully!
Service globalUpdate deleted successfully!
File C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10\ deleted successfully.
C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4\ deleted successfully.
File C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll not found.
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\stv_fr_4 scheduled to be deleted on reboot.
C:\Users\UTILISATEUR\AppData\Roaming\wp_update folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AGENCE-EXCLUSIVE folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro folder moved successfully.
C:\ProgramData\374311380 folder moved successfully.
C:\ProgramData\IePluginService\update folder moved successfully.
C:\ProgramData\IePluginService folder moved successfully.
C:\temp folder moved successfully.
C:\Users\UTILISATEUR\AppData\Local\globalUpdate\CrashReports folder moved successfully.
C:\Users\UTILISATEUR\AppData\Local\globalUpdate folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Offline\{E0F5FAB1-8AFE-461A-B048-AA0A1ADFB0B7} folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Offline folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Install folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Download folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\1.3.25.0 folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update folder moved successfully.
C:\Program Files (x86)\globalUpdate\CrashReports folder moved successfully.
C:\Program Files (x86)\globalUpdate folder moved successfully.
C:\ProgramData\WPM\update folder moved successfully.
C:\ProgramData\WPM\log folder moved successfully.
C:\ProgramData\WPM folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 05022014_234657

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\stv_fr_4 scheduled to be deleted on reboot.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 mai 2014 à 00:10
ok c'est good :)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0