Page publicitaire qui s'ouvre seule.

Fermé
Baekvy Messages postés 3 Date d'inscription samedi 5 décembre 2015 Statut Membre Dernière intervention 5 décembre 2015 - 5 déc. 2015 à 19:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 déc. 2015 à 22:07
Bonjour, voilà, je vous expose mon poblème.

Cela fait maintenant quelques jours que mon pc ouvre des fenêtre internet lorsque je suis sur un navigateur sans que je lui dise. Part exemple, je vais regarder une page internet et après celle-ci va se changer en page publicitaire ou ouvrire 4,5 onglets à la suite.

Au début, je ne faisais pas vraiment attention, je fermais juste les pages mais maintenant mon ordinateur parfois écrit tout seul des truc dans la barre de recherche du genre: httpM://ihubjrnfevbhcjnerfdcxebf en ouvrant donc plusieurs pages aussi qui n'aboutisse a rien. Cependant lorsque ceci arrive, il m'est impossible d'écrire quoi que ce soit. Si je tappe sur une lettre de mon clavier, celui-ci ouvre part exemple une application ou autre.

Merci de m'aider car là je ne sais pas quoi faire. ;; :novice:

+ J'ai déjà fait un nettoyage avec ccleaner mais rien n'as changé.



5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
5 déc. 2015 à 19:27
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à  suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Baekvy Messages postés 3 Date d'inscription samedi 5 décembre 2015 Statut Membre Dernière intervention 5 décembre 2015
5 déc. 2015 à 20:21
Tout d'abord, merci beaucoup pour ton aide. ;;
Voici le rapport avec adwcleaner

https://pjjoint.malekal.com/files.php?id=20151205_z12k15w6k9m15

Et voici les autres rapport avec FRST:

https://pjjoint.malekal.com/files.php?id=FRST_20151205_i10e5v5x7w10
https://pjjoint.malekal.com/files.php?id=20151205_p10h12k9w9m6

Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
5 déc. 2015 à 20:48
Désinstalle YAC.
Sert à rien.

puis :

Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [260856 2015-06-10] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [108616 2015-06-10] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [50944 2015-06-10] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [102416 2015-06-10] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2015-04-17] (Elex do Brasil Participações Ltda)
2015-12-05 19:48 - 2015-04-17 03:43 - 00052392 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeNetFilter.sys
2015-12-05 12:32 - 2015-12-05 12:33 - 06801752 _____ (Piriform Ltd) C:\Users\Laura\Downloads\ccleaner_5-12-5431_fr_14492.exe
2015-12-05 12:15 - 2015-12-05 12:15 - 00000000 ____D C:\Users\Laura\AppData\Roaming\P6aIOnpw
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla7
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla6
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla5
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla4
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla3
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla2
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla1
2015-11-28 21:16 - 2015-11-28 21:16 - 00168095 _____ C:\Users\Laura\Downloads\vtks_poster.zip
2015-11-28 21:15 - 2015-11-28 21:15 - 02659507 _____ C:\Users\Laura\Downloads\haze.zip
2015-11-28 20:24 - 2015-11-28 21:54 - 00001456 _____ C:\Users\Laura\AppData\Local\Adobe Enregistrer pour le Web 11.0 Prefs
2015-11-26 19:44 - 2015-11-26 19:44 - 00000000 ____D C:\Users\Laura\AppData\Roaming\jQTxE4S8deY
2015-11-25 22:02 - 2015-11-25 22:02 - 00113812 _____ C:\Users\Laura\Downloads\F149.tmp
2015-11-23 23:29 - 2015-11-23 23:29 - 00000000 ____D C:\Users\Laura\AppData\Roaming\44Ofq
2015-11-13 17:17 - 2015-12-05 12:15 - 00003752 _____ C:\Windows\System32\Tasks\DE10
2015-11-13 17:17 - 2015-12-05 12:15 - 00003238 _____ C:\Windows\System32\Tasks\recoveredfiles
2015-11-13 17:17 - 2015-12-05 12:15 - 00003232 _____ C:\Windows\System32\Tasks\DriverMgr
2015-11-13 17:17 - 2015-11-13 17:17 - 00000000 ____D C:\Users\Laura\AppData\Roaming\aoCRhQ0ubB
2015-11-13 17:16 - 2015-12-05 12:14 - 00003818 _____ C:\Windows\System32\Tasks\2pP
C:\Program Files (x86)\Elex-tech
Task: {F106E2DD-8993-456F-999D-380AC01F3222} - System32\Tasks\Urla2 => hxxp://www.repadnet.com/iti/usaa/file.php
Task: {FF153297-5102-4329-92C6-A735485EC00A} - System32\Tasks\2pP => C:\ProgramData\Convertor\Convertor.exe <==== ATTENTION
Task: {5DA7991E-94D0-4079-9CA0-B6F86F996BF6} - System32\Tasks\Urla3 => hxxp://www.repadnet.com/iti/usaa/file.php
Task: {73564B10-E0F3-4F83-B333-4F727E79B8DC} - System32\Tasks\Urla6 => hxxp://www.repadnet.com/iti/usaa/file.php


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
Baekvy Messages postés 3 Date d'inscription samedi 5 décembre 2015 Statut Membre Dernière intervention 5 décembre 2015
5 déc. 2015 à 21:09
Voici le texte que j'ai reçu a la fin.
Maintenant je vais redémarrer l'ordinateur puis faire la réinitialisation des navigateurs. Merci <3





Résultats de correction de Farbar Recovery Scan Tool (x64) Version:05-12-2015
Exécuté par Laura (2015-12-05 21:00:50) Run:1
Exécuté depuis C:\Users\Laura\Desktop
Profils chargés: Laura (Profils disponibles: Laura)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [260856 2015-06-10] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [108616 2015-06-10] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [50944 2015-06-10] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [102416 2015-06-10] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2015-04-17] (Elex do Brasil Participações Ltda)
2015-12-05 19:48 - 2015-04-17 03:43 - 00052392 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeNetFilter.sys
2015-12-05 12:32 - 2015-12-05 12:33 - 06801752 _____ (Piriform Ltd) C:\Users\Laura\Downloads\ccleaner_5-12-5431_fr_14492.exe
2015-12-05 12:15 - 2015-12-05 12:15 - 00000000 ____D C:\Users\Laura\AppData\Roaming\P6aIOnpw
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla7
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla6
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla5
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla4
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla3
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla2
2015-12-01 21:47 - 2015-12-01 21:47 - 00003280 _____ C:\Windows\System32\Tasks\Urla1
2015-11-28 21:16 - 2015-11-28 21:16 - 00168095 _____ C:\Users\Laura\Downloads\vtks_poster.zip
2015-11-28 21:15 - 2015-11-28 21:15 - 02659507 _____ C:\Users\Laura\Downloads\haze.zip
2015-11-28 20:24 - 2015-11-28 21:54 - 00001456 _____ C:\Users\Laura\AppData\Local\Adobe Enregistrer pour le Web 11.0 Prefs
2015-11-26 19:44 - 2015-11-26 19:44 - 00000000 ____D C:\Users\Laura\AppData\Roaming\jQTxE4S8deY
2015-11-25 22:02 - 2015-11-25 22:02 - 00113812 _____ C:\Users\Laura\Downloads\F149.tmp
2015-11-23 23:29 - 2015-11-23 23:29 - 00000000 ____D C:\Users\Laura\AppData\Roaming\44Ofq
2015-11-13 17:17 - 2015-12-05 12:15 - 00003752 _____ C:\Windows\System32\Tasks\DE10
2015-11-13 17:17 - 2015-12-05 12:15 - 00003238 _____ C:\Windows\System32\Tasks\recoveredfiles
2015-11-13 17:17 - 2015-12-05 12:15 - 00003232 _____ C:\Windows\System32\Tasks\DriverMgr
2015-11-13 17:17 - 2015-11-13 17:17 - 00000000 ____D C:\Users\Laura\AppData\Roaming\aoCRhQ0ubB
2015-11-13 17:16 - 2015-12-05 12:14 - 00003818 _____ C:\Windows\System32\Tasks\2pP
C:\Program Files (x86)\Elex-tech
Task: {F106E2DD-8993-456F-999D-380AC01F3222} - System32\Tasks\Urla2 => hxxp://www.repadnet.com/iti/usaa/file.php
Task: {FF153297-5102-4329-92C6-A735485EC00A} - System32\Tasks\2pP => C:\ProgramData\Convertor\Convertor.exe <==== ATTENTION
Task: {5DA7991E-94D0-4079-9CA0-B6F86F996BF6} - System32\Tasks\Urla3 => hxxp://www.repadnet.com/iti/usaa/file.php
Task: {73564B10-E0F3-4F83-B333-4F727E79B8DC} - System32\Tasks\Urla6 => hxxp://www.repadnet.com/iti/usaa/file.php


iSafeKrnl => Impossible d'arrêter le service.
iSafeKrnl => service impossible à supprimer
iSafeKrnlKit => Impossible d'arrêter le service.
iSafeKrnlKit => service impossible à supprimer
iSafeKrnlMon => Impossible d'arrêter le service.
iSafeKrnlMon => service supprimé(es) avec succès
iSafeKrnlR3 => Impossible d'arrêter le service.
iSafeKrnlR3 => service impossible à supprimer
iSafeNetFilter => Impossible d'arrêter le service.
iSafeNetFilter => service impossible à supprimer
C:\Windows\system32\Drivers\iSafeNetFilter.sys => déplacé(es) avec succès
C:\Users\Laura\Downloads\ccleaner_5-12-5431_fr_14492.exe => déplacé(es) avec succès
C:\Users\Laura\AppData\Roaming\P6aIOnpw => déplacé(es) avec succès
C:\Windows\System32\Tasks\Urla7 => déplacé(es) avec succès
C:\Windows\System32\Tasks\Urla6 => déplacé(es) avec succès
C:\Windows\System32\Tasks\Urla5 => déplacé(es) avec succès
C:\Windows\System32\Tasks\Urla4 => déplacé(es) avec succès
C:\Windows\System32\Tasks\Urla3 => déplacé(es) avec succès
C:\Windows\System32\Tasks\Urla2 => déplacé(es) avec succès
C:\Windows\System32\Tasks\Urla1 => déplacé(es) avec succès
C:\Users\Laura\Downloads\vtks_poster.zip => déplacé(es) avec succès
C:\Users\Laura\Downloads\haze.zip => déplacé(es) avec succès
C:\Users\Laura\AppData\Local\Adobe Enregistrer pour le Web 11.0 Prefs => déplacé(es) avec succès
C:\Users\Laura\AppData\Roaming\jQTxE4S8deY => déplacé(es) avec succès
C:\Users\Laura\Downloads\F149.tmp => déplacé(es) avec succès
C:\Users\Laura\AppData\Roaming\44Ofq => déplacé(es) avec succès
C:\Windows\System32\Tasks\DE10 => déplacé(es) avec succès
C:\Windows\System32\Tasks\recoveredfiles => déplacé(es) avec succès
C:\Windows\System32\Tasks\DriverMgr => déplacé(es) avec succès
C:\Users\Laura\AppData\Roaming\aoCRhQ0ubB => déplacé(es) avec succès
C:\Windows\System32\Tasks\2pP => déplacé(es) avec succès

"C:\Program Files (x86)\Elex-tech" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Elex-tech" => Planifié pour déplacement au redémarrage.

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F106E2DD-8993-456F-999D-380AC01F3222}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F106E2DD-8993-456F-999D-380AC01F3222}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Urla2 => non trouvé(e).

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-12-05 21:05:13)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
5 déc. 2015 à 22:07
Tu avais bien désinstallé YAC ?
0