Pages internet indésirables

Résolu/Fermé
michel29160 Messages postés 77 Date d'inscription mardi 17 juillet 2012 Statut Membre Dernière intervention 20 janvier 2021 - 25 juin 2015 à 19:46
 Utilisateur anonyme - 27 juin 2015 à 18:18
Bonjour,
Depuis hier, quand je vais sur internet, impossible d'ouvrir un page sans que une ou deux pages de sites indésirables s'ouvrent en même temps.
Même quand j'ai essayé de me connecter,une page n'arrêtait pas de s'ouvrir.
Que dois faire.
Merci



A voir également:

25 réponses

Utilisateur anonyme
25 juin 2015 à 19:48
bonjour,

Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu


[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Nettoyer"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".



0
michel29160 Messages postés 77 Date d'inscription mardi 17 juillet 2012 Statut Membre Dernière intervention 20 janvier 2021
Modifié par michel29160 le 26/06/2015 à 12:05
Bonjour electricien 69
Tout d'abord désolé de mon retard mais hier après le scan et quand mon ordi a redémarré,impossible d'ouvrir Google chrome.(problème de proxi).
J'ai fait un scan avec Zhpcleaner et voici le rapport qui était sur mon bureau].
https://www.cjoint.com/c/EFAkbzlTekX
J'ai fait également (avant de poster sur le forum),un scan avec malwares antimalwares,et il me previent qu'il a bloqué un site malveillant.
Ce site est :here.sendevent.net
0
Utilisateur anonyme
26 juin 2015 à 16:55
ok,

? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

Lance le
Accepte le contrat de licence d'utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message

0
michel29160 Messages postés 77 Date d'inscription mardi 17 juillet 2012 Statut Membre Dernière intervention 20 janvier 2021
26 juin 2015 à 18:24
Voici le rapport:
# AdwCleaner v4.207 - Rapport créé le 26/06/2015 à 18:20:43
# Mis à jour le 21/06/2015 par Xplode
# Base de données : 2015-06-23.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : michel - MICHEL-PC
# Exécuté depuis : C:\Users\michel\Desktop\AdwCleaner.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Fichier Trouvé : C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Trouvé : C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Trouvé : C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
Fichier Trouvé : C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Donnée Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>
Donnée Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:9880
Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [DefaultConnectionSettings]
Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [SavedLegacySettings]
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840


-\\ Google Chrome v43.0.2357.130


AdwCleaner[R0].txt - [1784 octets] - [26/06/2015 18:20:43]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1844 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 juin 2015 à 18:26
relance ADWc, clique sur nettoyer,

poste son rapport après le redémarrage du pc



0
michel29160 Messages postés 77 Date d'inscription mardi 17 juillet 2012 Statut Membre Dernière intervention 20 janvier 2021
26 juin 2015 à 18:34
Voici le nettoyage.
# AdwCleaner v4.207 - Rapport créé le 26/06/2015 à 18:28:32
# Mis à jour le 21/06/2015 par Xplode
# Base de données : 2015-06-23.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : michel - MICHEL-PC
# Exécuté depuis : C:\Users\michel\Desktop\AdwCleaner.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Fichier Supprimé : C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Supprimé : C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
Fichier Supprimé : C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:9880
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840


-\\ Google Chrome v43.0.2357.130


AdwCleaner[R0].txt - [1924 octets] - [26/06/2015 18:20:43]
AdwCleaner[S0].txt - [1643 octets] - [26/06/2015 18:28:32]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1703 octets] ##########
0
Utilisateur anonyme
26 juin 2015 à 18:43
super,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »


=> L'icône est sous forme de parchemin.
  • Clique sur « complet »
  • Laisse travailler l'outil, même s'il semble bloqué !


* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu


Note : Zhpdiag est détecté à tors par certains antivirus et SmartScreen de Windows, désactive les pour passer l'outil s'il y a une détection !

0
michel29160 Messages postés 77 Date d'inscription mardi 17 juillet 2012 Statut Membre Dernière intervention 20 janvier 2021
26 juin 2015 à 19:06
voici le rapport:
http://www.cjoint.com/c/EFArcQvTHSX

même en cliquant sur le lien pour répondre , une page eFix n'arrête pas de s'ouvrir
0
Utilisateur anonyme
26 juin 2015 à 19:16
vire déjà µTorrent du démarrage de pc, il se lance même quand tu ne le vois pas !


pas cool d'utiliser un cr@ck pour MBAM !!!!



  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O61 - LFC: 21/06/2015 - 18:50:53 ---A- . (...) -- C:\Users\michel\AppData\Local\Temp\Quarantine.exe [610816]
O61 - LFC: 22/06/2015 - 18:50:56 ---A- . (.Okdo Software, Inc..) -- C:\Users\michel\Downloads\[www.Cpasbien.pe] Okdo.Document.Converter.Professional.v5.3.incl.Keygen-LAXiTY\okdo-document-converter-professional.exe [35913633]
O61 - LFC: 24/06/2015 - 18:50:56 ---A- . (.BRD Cult.) -- C:\Users\michel\Downloads\[www.Cpasbien.pe] Malwarebytes.Anti-Malware.Premium.v2.0.2.1012.Multilingual.Incl.Keygen-BRD\Keygen\Keygen.exe [300544]
O61 - LFC: 26/06/2015 - 18:50:53 ---A- . (...) -- C:\Users\michel\AppData\Local\Temp\_MEI28002\PyWinTypes27.dll [110080]
O61 - LFC: 26/06/2015 - 18:50:53 ---A- . (...) -- C:\Users\michel\AppData\Local\Temp\_MEI28002\pythoncom27.dll [364544]
O61 - LFC: 26/06/2015 - 18:50:53 ---A- . (.Microsoft Corporation.) -- C:\Users\michel\AppData\Local\Temp\_MEI28002\mfc90.dll [1156600]
O61 - LFC: 26/06/2015 - 18:50:53 ---A- . (.Microsoft Corporation.) -- C:\Users\michel\AppData\Local\Temp\_MEI28002\mfc90u.dll [1162744]
O61 - LFC: 26/06/2015 - 18:50:53 ---A- . (.Microsoft Corporation.) -- C:\Users\michel\AppData\Local\Temp\_MEI28002\mfcm90.dll [59904]
O61 - LFC: 26/06/2015 - 18:50:53 ---A- . (.Microsoft Corporation.) -- C:\Users\michel\AppData\Local\Temp\_MEI28002\mfcm90u.dll [59904]
O61 - LFC: 26/06/2015 - 18:50:53 ---A- . (.Microsoft Corporation.) -- C:\Users\michel\AppData\Local\Temp\_MEI28002\msvcp100.dll [421200]
O61 - LFC: 26/06/2015 - 18:50:53 ---A- . (.Microsoft Corporation.) -- C:\Users\michel\AppData\Local\Temp\_MEI28002\msvcr100.dll [773968]
P2 - FPN: [HKLM] [@iqiyi.com/npclient] - (...) -- C:\IQIYI Video\LStyle\npclient.dll (.not file.) => Fichier absent
P2 - FPN: [HKLM] [@iqiyi.com/npWebPlayer] - (...) -- C:\IQIYI Video\LStyle\npWebPlayer.dll (.not file.) => Fichier absent
P2 - FPN: [HKCU] [@iqiyi.com/npWebPlayer] - (...) -- C:\IQIYI Video\LStyle\npWebPlayer.dll (.not file.) => Fichier absent
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
[MD5.12C0BEBC4237167D85E80BB962CCF8AA] - (...) -- C:\Program Files (x86)\Tfeetsomally\Tfeetsomally.exe [281088] [PID.2792]
G2 - EXT: C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\cbkdahdbgmjiegnjmhglbkfgfnjbicbj [DomainTyper - Fast Domain Search]
G2 - EXT: C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\cdochbecpfdpjobpgnacnbepkgcfhoek [Tab Scissors]
G2 - EXT: C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbfnldkfkplmmmbfnjkdbbhjbopnocda [__MSG_extName__]
G2 - EXT: C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\imboecihmboiphcjjnnbganojpoeeemh [PageRank Fast]
G2 - EXT: C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\majhgbekihmliceijipbdccgicepmmei [search-preview]
G2 - EXT: C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\polhhecfegnjdipoklbaeheinonadkef [__MSG_extName__]
O39 - APT: - (..) -- C:\Windows\Tasks\SkpVy3yYLi7iQ1CjJU.job [1012]
SR - | Disabled 16/06/2015 281088 | (Tfeetsomally) . (...) - C:\Program Files (x86)\Tfeetsomally\Tfeetsomally.exe
O43 - CFD: 24/06/2015 - 16:35:32 - [] -SH-D C:\Program Files (x86)\Tfeetsomally
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:9880
[MD5.00000000000000000000000000000000] [APT] [{0C463ADA-192A-4457-89AD-1B5CCB1A9221}] (...) -- C:\Users\michel\AppData\Roaming\oursurfing\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{C2CE68F8-91DD-4905-8D26-6199DF2569AB}] (...) -- C:\Users\michel\AppData\Roaming\mystartsearch\UninstallManager.exe (.not file.) [0]
O44 - LFC:[MD5.68444E9D77D56E5524C62DB51953C7F3] - 24/06/2015 - 14:25:16 ---A- . (...) -- C:\user.js [45]
C:\Users\michel\AppData\Local\Temp\Software
Proxyfix
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu




0
michel29160 Messages postés 77 Date d'inscription mardi 17 juillet 2012 Statut Membre Dernière intervention 20 janvier 2021
26 juin 2015 à 19:19
j'ai malwares antimalwares en fonctionnement,et il n'arrête pas de m'envoyer des messages de sites malveillants.
Voici ce qu'il me dit si cela peut t'aider.
Site malveillant bloqué:
Domaine: here.sendevent.net
Adresse IP: 8.34.112.126
Port: 51192
Type: Outbound
Processus: C\program Files (x86)Tfeetsomally.exe
0
michel29160 Messages postés 77 Date d'inscription mardi 17 juillet 2012 Statut Membre Dernière intervention 20 janvier 2021
26 juin 2015 à 19:45
voici le lien pour ZHPFix:
http://www.cjoint.com/c/EFArRGUPpTX
0
Utilisateur anonyme
26 juin 2015 à 19:58
redémarre le pc,

lance MBAM !

Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows,

Dans l'onglet paramètres, Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message

0
michel29160 Messages postés 77 Date d'inscription mardi 17 juillet 2012 Statut Membre Dernière intervention 20 janvier 2021
26 juin 2015 à 22:30
Bonsoir électricien 69

Voici le résultat du scan de MBAM:
http://www.cjoint.com/c/EFAuCkmAfsX
Je redémarre l'ordi et je reviens
0
Utilisateur anonyme
27 juin 2015 à 08:10
ok,
donne moi des nouvelles de son fonctionnement après le redémarrage avant de continuer


0
michel29160 Messages postés 77 Date d'inscription mardi 17 juillet 2012 Statut Membre Dernière intervention 20 janvier 2021
27 juin 2015 à 12:25
Bonjour,

Maintenant il fonctionne à nouveau très bien.
Plus de pub ni de fenêtre qui s'ouvrent.
Merci
0
Utilisateur anonyme
27 juin 2015 à 15:10
super,

pour en finir :

Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    • le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.




fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
michel29160
27 juin 2015 à 15:53
Voici le rapport de DelFix:
# DelFix v1.010 - Rapport créé le 27/06/2015 à 15:46:32
# Mis à jour le 26/04/2015 par Xplode
# Nom d'utilisateur : michel - MICHEL-PC
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\RSIT
Supprimé : C:\AdwCleaner
Supprimé : C:\RegBackup
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\log.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\sc-cleaner.txt
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #41 [avast! antivirus system restore point | 06/18/2015 13:27:09]
Supprimé : RP #42 [Installation du package de pilotes : Avast Service réseau | 06/18/2015 13:31:48]
Supprimé : RP #43 [Windows Update | 06/19/2015 14:55:37]
Supprimé : RP #44 [Windows Update | 06/22/2015 13:41:02]
Supprimé : RP #45 [avast! antivirus system restore point | 06/22/2015 15:41:59]
Supprimé : RP #46 [Windows Update | 06/23/2015 11:06:04]
Supprimé : RP #47 [Windows Update | 06/23/2015 11:47:10]
Supprimé : RP #48 [Installed PDF Architect 3 View Module | 06/27/2015 12:00:20]
Supprimé : RP #49 [Installed PDF Architect 3 Edit Module | 06/27/2015 12:01:45]
Supprimé : RP #50 [Installed PDF Architect 3 Create Module | 06/27/2015 12:02:20]

Nouveau point de restauration créé !

########## - EOF - ##########

Maintenant je fais un scan de l'antivirus et je te tiens au courant après.
0
Utilisateur anonyme
27 juin 2015 à 16:46
ok,

0
michel29160 Messages postés 77 Date d'inscription mardi 17 juillet 2012 Statut Membre Dernière intervention 20 janvier 2021
27 juin 2015 à 17:00
J'ai fini le scan d'avast et seul GrimeFighterme trouve quelques problèmes.
14 pour être exact.
Il est écrit:
Nous avons trouvé 14 problèmes ralentissant votre ordinateur.
Le problème,c'est qu'il faut acheter le programme pour les réparer.
0