Internet qui souvre tout seul

Résolu/Fermé
Tib - 29 nov. 2016 à 15:18
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 nov. 2016 à 17:41
Bonjour,

Alors voila je vous explique mon problème. Depuis hier je suis tranquilement sur mon bureau et d'un seul coup mozilla firefox s'ouvre tout seul et m'ouvre une page qui et a chaque fois différente ou même lorsque que je navigue un onglet s’ouvre tout seul sans raison, ce qui et assez dérangeant. Alors j'ai tenté un scan avec adwcleaner, malwarebytes et nod 32 mais ils ne trouvent aucune infections... Pourriez vous me venir en aide svp?

Merci a vous Tibul

10 réponses

Utilisateur anonyme
29 nov. 2016 à 15:20
Bonjour,

C'est un adware..

Il faut simplement réinstaller le navigateur pour supprimer l'extension malicieuse
0
Pourtant j'ai passer un coup de ZHP cleaner qui lui remet d'origine mon navigateur, peut être que je me trompe ?
0
Utilisateur anonyme
29 nov. 2016 à 15:30
Allez sur ccleaner supprimer votre navigateur en suite remettez en un

Cdlt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 nov. 2016 à 15:51
Salut,

Ca s'ouvre sur quelle page ?
La page de démarrage de Firefox ?
Une pub ?

Pour vérifier l'ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Dell 30,

J'ai deja fais avec ccleaner mais toujours pareil

Malekal,

Bonjour, non ça m'ouvre un nouvelle onglet ou directement une page quand je suis pas sur le net mais pas depuis la page d'accueil .
Merci je vais faire le tuto et je t'envoie les trois rapport ^^
0
Edit : Le plus souvent des site a la C**
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila pour les rappports:

FRST: http://pjjoint.malekal.com/files.php?id=FRST_20161129_u15m13t10c9t8

Additionnal.txt: http://pjjoint.malekal.com/files.php?id=20161129_m12h8q15d9k12

Par-contre je n'est pas eu le rapport shortcut.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 nov. 2016 à 18:07
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {621D8B0A-22EF-4DE6-BCD9-D19C8F454817} - System32\Tasks\InternetAF => Firefox.exe hxxp://yand-news.ru/ziggss4
2016-03-07 20:50 - 2016-03-07 20:50 - 0000006 ____S () C:\ProgramData\6d4af916947c08af2de97a2c3b876fa1afbf253b
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Voici le résultat:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27-11-2016
Exécuté par Tibul (29-11-2016 18:21:59) Run:1
Exécuté depuis C:\Users\Tibul\Desktop
Profils chargés: Tibul (Profils disponibles: Tibul)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {621D8B0A-22EF-4DE6-BCD9-D19C8F454817} - System32\Tasks\InternetAF => Firefox.exe hxxp://yand-news.ru/ziggss4
2016-03-07 20:50 - 2016-03-07 20:50 - 0000006 ____S () C:\ProgramData\6d4af916947c08af2de97a2c3b876fa1afbf253b
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{621D8B0A-22EF-4DE6-BCD9-D19C8F454817}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{621D8B0A-22EF-4DE6-BCD9-D19C8F454817}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\InternetAF => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\InternetAF" => clé supprimé(es) avec succès
C:\ProgramData\6d4af916947c08af2de97a2c3b876fa1afbf253b => déplacé(es) avec succès

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-4150888469-1416336881-528588314-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-4150888469-1416336881-528588314-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========

Le Point de restauration a été créé avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 30711504 B
Java, Flash, Steam htmlcache => 348567070 B
Windows/system/drivers => 42984 B
Edge => 0 B
Chrome => 0 B
Firefox => 26786489 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 1982464 B
Tibul => 32774334 B

RecycleBin => 419 B
EmptyTemp: => 420.4 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 18:22:06

0
Depuis le redémarrage de l'ordinateur j'ai toujours le message avec Mozilla qui me dis: La connexion n’est pas sécurisée
0
Je met un screen avec le code d'erreur que ça me fais.

Merci de votre aide et bonne soirée a vous

http://zupimages.net/viewer.php?id=16/48/8fbz.png
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Tib
Modifié par Malekal_morte- le 30/11/2016 à 09:21
Regarde là, c'est l'analyse HTTPs de NOD32 qui provoque cela : https://forum.malekal.com/viewtopic.php?t=54865&start=#p418289
0
Haaaaa merci beaucoup Malekal tout remarche comme sur des roulettes ^^

Encore merci pour ton aide problème résolu

Cordialement Tibul
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
30 nov. 2016 à 17:41
de rien :)
0