Page pub qui s ouvre seul

Fermé
fofo29290 - 31 août 2015 à 23:32
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 sept. 2015 à 21:46
Bonjour,
depuis hier des pages de pub s ouvrent toutes seules sur mon ordi que faire?
merci d avance


3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
31 août 2015 à 23:34
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
# AdwCleaner v5.005 - Rapport créé le 31/08/2015 à 23:51:38
# Mis à jour le 31/08/2015 par Xplode
# Base de données : 2015-08-31.2 [Serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : rico - RICO-18C2225B6D
# Exécuté depuis : C:\Documents and Settings\rico\Bureau\adwcleaner_5.005.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : IHProtect Service
[-] Service Supprimé : ppfd_vt_1_10_0_21
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IHProtectUpDate
[-] Dossier Supprimé : C:\Documents and Settings\rico\Application Data\Nosibay
[-] Dossier Supprimé : C:\Documents and Settings\rico\Application Data\Store
[-] Dossier Supprimé : C:\Documents and Settings\rico\Application Data\WTools
[-] Dossier Supprimé : C:\Documents and Settings\rico\Application Data\Mozilla\Firefox\Profiles\6enfvoo9.default\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
[-] Dossier Supprimé : C:\Documents and Settings\rico\Application Data\Mozilla\Firefox\Profiles\6enfvoo9.default\Extensions\***@***
[-] Dossier Supprimé : C:\Program Files\predm
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\claraInstaller.txt
[-] Fichier Supprimé : C:\Documents and Settings\flo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage
[-] Fichier Supprimé : C:\Documents and Settings\flo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Documents and Settings\rico\Application Data\Bubble Dock.boostrap.log
[-] Fichier Supprimé : C:\Documents and Settings\rico\Application Data\Bubble Dock.installation.log
[-] Fichier Supprimé : C:\Documents and Settings\rico\Application Data\Selection Tools.installation.log
[-] Fichier Supprimé : C:\Documents and Settings\rico\Application Data\WindApp.boostrap.log
[-] Fichier Supprimé : C:\Documents and Settings\rico\Application Data\WindApp.installation.log
[-] Fichier Supprimé : C:\Documents and Settings\rico\Application Data\Mozilla\Firefox\Profiles\6enfvoo9.default\user.js
[-] Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\mystartsearch.xml
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKCU\Software\Mozilla\Extends
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [CrashService]
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{EEE6C35B-6118-11DC-9C72-001320C79847}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{EEE6C35C-6118-11DC-9C72-001320C79847}]
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\visualbee
[-] Clé Supprimée : HKCU\Software\APN PIP
[-] Clé Supprimée : HKCU\Software\AskPartnerNetwork
[-] Clé Supprimée : HKCU\Software\HomeTab
[-] Clé Supprimée : HKCU\Software\Nosibay
[-] Clé Supprimée : HKCU\Software\simplytech
[!] Clé Non Supprimée : HKCU\Software\Simplytech\HomeTab
[-] Clé Supprimée : HKCU\Software\Store
[-] Clé Supprimée : HKCU\Software\Tutorials
[-] Clé Supprimée : HKCU\Software\TutoTag
[-] Clé Supprimée : HKCU\Software\BoBrowser
[-] Clé Supprimée : HKCU\Software\WajIEnhance
[-] Clé Supprimée : HKCU\Software\WTools
[-] Clé Supprimée : HKCU\Software\TNT2
[-] Clé Supprimée : HKCU\Software\WajIntEnhance
[-] Clé Supprimée : HKCU\Software\SearchProtectWS
[-] Clé Supprimée : HKCU\Software\Linkey
[-] Clé Supprimée : HKCU\Software\Kromtech
[-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
[-] Clé Supprimée : HKLM\SOFTWARE\Speedchecker Limited
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\Clara
[-] Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\WebBar
[-] Clé Supprimée : HKLM\SOFTWARE\searchult
[-] Clé Supprimée : HKLM\SOFTWARE\SpaceSoundPro
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\GUPlayer
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\visualbee
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\Software\visualbee
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4b71-B0A3-3D82E62A6909}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
[!] Clé Non Supprimée : HKU\S-1-5-21-1220945662-413027322-682003330-1004\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4b71-B0A3-3D82E62A6909}
[!] Clé Non Supprimée : HKU\S-1-5-21-1220945662-413027322-682003330-1004\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
          • [ Navigateurs ] *****


[-] [C:\Documents and Settings\rico\Application Data\Mozilla\Firefox\Profiles\6enfvoo9.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "hxxp://www.mystartsearch.com/newtab/?type=nt&ts=1438205194&z=26109d9c74975fdb9a20608g4z7cbb9ofecw9e7qeb&from=ima&uid=FUJITSUXMHZ2160BHXG2_K62TT992S28VT992S28VX");
[-] [C:\Documents and Settings\rico\Application Data\Mozilla\Firefox\Profiles\6enfvoo9.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename", "mystartsearch");
[-] [C:\Documents and Settings\rico\Application Data\Mozilla\Firefox\Profiles\6enfvoo9.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine", "mystartsearch");
[-] [C:\Documents and Settings\rico\Application Data\Mozilla\Firefox\Profiles\6enfvoo9.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://www.mystartsearch.com/?type=hppp&ts=1438205286&z=2833426edba6c2c0fa831d2g6z9c2bdoae6wcg4q5g&from=ima&uid=FUJITSUXMHZ2160BHXG2_K62TT992S28VT992S28VX");
[-] [C:\Documents and Settings\rico\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.mystartsearch.com/?type=hppp&ts=1438205286&z=2833426edba6c2c0fa831d2g6z9c2bdoae6wcg4q5g&from=ima&uid=FUJITSUXMHZ2160BHXG2_K62TT992S28VT992S28VX
[-] [C:\Documents and Settings\rico\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Supprimé : hxxp://www.mystartsearch.com/webfavicon.ico
[-] [C:\Documents and Settings\flo\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.mystartsearch.com/?type=hppp&ts=1438205286&z=2833426edba6c2c0fa831d2g6z9c2bdoae6wcg4q5g&from=ima&uid=FUJITSUXMHZ2160BHXG2_K62TT992S28VT992S28VX
[-] [C:\Documents and Settings\flo\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Supprimé : hxxp://www.mystartsearch.com/webfavicon.ico
[-] [C:\Documents and Settings\flo\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : noajmlkipclmeolfcnflkjhijkigpfjh
[-] [C:\Documents and Settings\flo\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : pfkfdlcdbajamklbneflfbcmfgddmpae


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [9703 octets] ##########
0
http://pjjoint.malekal.com/files.php?id=20150831_n5l6x78w9
http://pjjoint.malekal.com/files.php?id=20150901_u15h13d6o5v10
http://pjjoint.malekal.com/files.php?id=20150901_w11e13b15i7d14

Voila j ai fait tout se qui est demandé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 sept. 2015 à 10:49
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [gmsd_fr_002030044] => [X]
HKLM\...\Run: [gmsd_fr_002020044] => [X]
HKLM\...\Run: [gmsd_fr_002010044] => [X]
HKLM\...\Run: [mbot_fr_014010075] => [X]
HKLM\...\Run: [upmbot_fr_014010075.exe] => C:\Documents and Settings\flo\Local Settings\Application Data\mbot_fr_014010075\upmbot_fr_014010075.exe -runhelper
HKLM\...\Run: [mpck_fr_017010075] => C:\Program Files\mpck_fr_017010075\mpck_fr_017010075.exe [3977872 2015-08-29] ()
HKLM\...\Run: [upmpck_fr_017010075.exe] => C:\Documents and Settings\flo\Local Settings\Application Data\mpck_fr_017010075\upmpck_fr_017010075.exe -runhelper
2015-08-31 14:08 - 2015-08-31 14:08 - 00000000 ____D C:\Documents and Settings\flo\Local Settings\Application Data\mpck_fr_017010075
2015-08-31 14:07 - 2015-08-31 14:07 - 00000000 ____D C:\Documents and Settings\flo\Local Settings\Application Data\mbot_fr_014010075
2015-08-29 23:45 - 2015-08-31 12:56 - 00000000 ____D C:\Documents and Settings\rico\Local Settings\Application Data\mpck_fr_017010075
2015-08-29 23:45 - 2015-08-29 23:45 - 00000000 ____D C:\Program Files\mpck_fr_017010075
2015-08-29 23:45 - 2015-08-29 23:45 - 00000000 ____D C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MOBILEPCSTARTERKIT
2015-08-29 23:44 - 2015-08-30 00:13 - 00000872 _____ C:\Documents and Settings\rico\${LOGFILE}
2015-08-29 21:39 - 2015-08-31 14:00 - 00000000 ____D C:\Documents and Settings\rico\Local Settings\Application Data\mbot_fr_014010075
2015-08-29 21:39 - 2015-08-29 23:41 - 00000000 ____D C:\Program Files\mbot_fr_014010075


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Résultats de correction de Farbar Recovery Scan Tool (x86) Version:31-08-2015
Exécuté par rico (2015-09-01 12:50:24) Run:1
Exécuté depuis C:\Documents and Settings\rico\Bureau
Profils chargés: rico (Profils disponibles: rico & flo)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

HKLM\...\Run: [gmsd_fr_002030044] => [X]
HKLM\...\Run: [gmsd_fr_002020044] => [X]
HKLM\...\Run: [gmsd_fr_002010044] => [X]
HKLM\...\Run: [mbot_fr_014010075] => [X]
HKLM\...\Run: [upmbot_fr_014010075.exe] => C:\Documents and Settings\flo\Local Settings\Application Data\mbot_fr_014010075\upmbot_fr_014010075.exe -runhelper
HKLM\...\Run: [mpck_fr_017010075] => C:\Program Files\mpck_fr_017010075\mpck_fr_017010075.exe [3977872 2015-08-29] ()
HKLM\...\Run: [upmpck_fr_017010075.exe] => C:\Documents and Settings\flo\Local Settings\Application Data\mpck_fr_017010075\upmpck_fr_017010075.exe -runhelper
2015-08-31 14:08 - 2015-08-31 14:08 - 00000000 ____D C:\Documents and Settings\flo\Local Settings\Application Data\mpck_fr_017010075
2015-08-31 14:07 - 2015-08-31 14:07 - 00000000 ____D C:\Documents and Settings\flo\Local Settings\Application Data\mbot_fr_014010075
2015-08-29 23:45 - 2015-08-31 12:56 - 00000000 ____D C:\Documents and Settings\rico\Local Settings\Application Data\mpck_fr_017010075
2015-08-29 23:45 - 2015-08-29 23:45 - 00000000 ____D C:\Program Files\mpck_fr_017010075
2015-08-29 23:45 - 2015-08-29 23:45 - 00000000 ____D C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MOBILEPCSTARTERKIT
2015-08-29 23:44 - 2015-08-30 00:13 - 00000872 _____ C:\Documents and Settings\rico\${LOGFILE}
2015-08-29 21:39 - 2015-08-31 14:00 - 00000000 ____D C:\Documents and Settings\rico\Local Settings\Application Data\mbot_fr_014010075
2015-08-29 21:39 - 2015-08-29 23:41 - 00000000 ____D C:\Program Files\mbot_fr_014010075


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_002030044 => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_002020044 => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_002010044 => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\mbot_fr_014010075 => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\upmbot_fr_014010075.exe => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\mpck_fr_017010075 => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\upmpck_fr_017010075.exe => valeur supprimé(es) avec succès
C:\Documents and Settings\flo\Local Settings\Application Data\mpck_fr_017010075 => déplacé(es) avec succès
C:\Documents and Settings\flo\Local Settings\Application Data\mbot_fr_014010075 => déplacé(es) avec succès
C:\Documents and Settings\rico\Local Settings\Application Data\mpck_fr_017010075 => déplacé(es) avec succès
C:\Program Files\mpck_fr_017010075 => déplacé(es) avec succès
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MOBILEPCSTARTERKIT => déplacé(es) avec succès
C:\Documents and Settings\rico\${LOGFILE} => déplacé(es) avec succès
C:\Documents and Settings\rico\Local Settings\Application Data\mbot_fr_014010075 => déplacé(es) avec succès
C:\Program Files\mbot_fr_014010075 => déplacé(es) avec succès

Fin de Fixlog 12:50:24

0
voila j ai tout fait en attente de votre reponse
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 sept. 2015 à 14:42
il reste quel problème et sur quel navigateur WEB ?
0
Tout est bon pour moi
je peux desinstaller les programme sur mon ordi
0
en faite j ai encore un soucis mon ordi est tres lent stp
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 sept. 2015 à 22:01
Même quand les navigateurs WEB sont fermés ?
0
non
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 sept. 2015 à 22:24
Ca rame que quand les navigateurs sont ouverts, c'est ça ?
0