Page internet dissidente

Fermé
Ygvald Messages postés 2 Date d'inscription mardi 10 janvier 2017 Statut Membre Dernière intervention 11 janvier 2017 - Modifié par Ygvald le 10/01/2017 à 19:24
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 janv. 2017 à 00:08
Bonjour, comme pour beaucoup, j'ai un problème de page internet qui s'ouvre seule, j'ai utilisé Adwcleaner, malwareByte, CCleaner ainsi qu'Avast mais rien n'y fait ces pages continuent encore de s'ouvrir, c'est que j'aimerai bien ne pas a remettre à état d'usine mon ordinateur, ha et avant c'était google Chrome qui s'ouvrait seul, et depuis que je l'ai désinstallé (j'utilise Microsoft Edge) c'est internet Explorer qui s'ouvre du coup voilà
Merci pour la réponse
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
10 janv. 2017 à 21:46
Salut,

Réinitialise/Répare les navigateurs WEB :

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Ygvald Messages postés 2 Date d'inscription mardi 10 janvier 2017 Statut Membre Dernière intervention 11 janvier 2017
11 janv. 2017 à 13:46
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
11 janv. 2017 à 15:38
Désinstalle, si tu ne t'en sers pas :
Nero BackItUp 12 Essentials OEM.a0
Norton Online Backup



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2012562007-4082097930-3756405684-1004\...\Run: [Publisher] => C:\Users\supre_000\AppData\Local\Temp\{419-e6-21-a6472-85013-aa68-04135}\R2n2C#Shjc.exe [1099776 2017-01-06] () <===== ATTENTION
Task: {F175C2EE-0293-45E0-8C7C-FB3C90795C3C} - System32\Tasks\Opera_helper => C:\Users\SUPRE_~1\AppData\Roaming\OPERA_~1\OPERA_~1.EXE

Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Еxplоrеr.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоoglе Сhrоmе.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Intеrnet Explorеr Вrowser.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Chrome.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gоogle Сhrome.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sрotify.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualyfitops.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Аvast SafeZonе Вrowser.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оpera.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\Public\Desktop\DАEMОN Tоols Lite.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualtd.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\Public\Desktop\Мinеcrаft.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualtfarcenim.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\Public\Desktop\Оperа.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
C:\Users\supre_000\AppData\Roaming\Browsers
2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\Users\supre_000\AppData\LocalLow\IObit
2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\ProgramData\ProductData
2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\Program Files (x86)\Dashlane
2017-01-05 21:10 - 2017-01-08 11:59 - 00000000 ____D C:\Program Files (x86)\IObit
2017-01-05 21:10 - 2017-01-05 21:11 - 00000000 ____D C:\Users\supre_000\AppData\Roaming\IObit
2017-01-05 21:10 - 2017-01-05 21:11 - 00000000 ____D C:\ProgramData\IObit
2017-01-05 21:10 - 2017-01-05 21:10 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2017-01-05 21:10 - 2017-01-05 21:10 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
2017-01-05 21:04 - 2017-01-05 21:10 - 51720600 _____ (IObit ) C:\Users\supre_000\Downloads\advanced-systemcare-free_10-1-0-691_fr_403234.exe
2017-01-08 15:32 - 2017-01-08 15:32 - 00000000 ____D C:\Users\supre_000\AppData\Local\Chromium
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-01-2017
Exécuté par supre_000 (14-01-2017 22:14:18) Run:1
Exécuté depuis C:\Users\supre_000\Desktop
Profils chargés: UpdatusUser & supre_000 (Profils disponibles: UpdatusUser & supre_000)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2012562007-4082097930-3756405684-1004\...\Run: [Publisher] => C:\Users\supre_000\AppData\Local\Temp\{419-e6-21-a6472-85013-aa68-04135}\R2n2C#Shjc.exe [1099776 2017-01-06] () <===== ATTENTION
Task: {F175C2EE-0293-45E0-8C7C-FB3C90795C3C} - System32\Tasks\Opera_helper => C:\Users\SUPRE_~1\AppData\Roaming\OPERA_~1\OPERA_~1.EXE

Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t ?xpl?r?r.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?m?.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?unch Int?rnet Explor?r ?rowser.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\G??gl? Chrome.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G?ogle ?hrome.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\S?otify.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualyfitops.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?vast SafeZon? ?rowser.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?pera.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\Public\Desktop\D?EM?N T?ols Lite.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualtd.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\Public\Desktop\?in?cr?ft.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnualtfarcenim.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\Public\Desktop\?per?.lnk -> C:\Users\supre_000\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <===== Cyrillic
C:\Users\supre_000\AppData\Roaming\Browsers
2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\Users\supre_000\AppData\LocalLow\IObit
2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\ProgramData\ProductData
2017-01-05 21:11 - 2017-01-05 21:11 - 00000000 ____D C:\Program Files (x86)\Dashlane
2017-01-05 21:10 - 2017-01-08 11:59 - 00000000 ____D C:\Program Files (x86)\IObit
2017-01-05 21:10 - 2017-01-05 21:11 - 00000000 ____D C:\Users\supre_000\AppData\Roaming\IObit
2017-01-05 21:10 - 2017-01-05 21:11 - 00000000 ____D C:\ProgramData\IObit
2017-01-05 21:10 - 2017-01-05 21:10 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2017-01-05 21:10 - 2017-01-05 21:10 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
2017-01-05 21:04 - 2017-01-05 21:10 - 51720600 _____ (IObit ) C:\Users\supre_000\Downloads\advanced-systemcare-free_10-1-0-691_fr_403234.exe
2017-01-08 15:32 - 2017-01-08 15:32 - 00000000 ____D C:\Users\supre_000\AppData\Local\Chromium
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKU\S-1-5-21-2012562007-4082097930-3756405684-1004\Software\Microsoft\Windows\CurrentVersion\Run\\Publisher => valeur non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F175C2EE-0293-45E0-8C7C-FB3C90795C3C} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F175C2EE-0293-45E0-8C7C-FB3C90795C3C} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Opera_helper => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera_helper => clé supprimé(es) avec succès
"C:\Users\supre_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t ?xpl?r?r.lnk" => Impossible de déplacer.
"C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?m?.lnk" => Impossible de déplacer.
"C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?unch Int?rnet Explor?r ?rowser.lnk" => Impossible de déplacer.
"C:\Users\supre_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\G??gl? Chrome.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G?ogle ?hrome.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\S?otify.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?vast SafeZon? ?rowser.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?pera.lnk" => Impossible de déplacer.
"C:\Users\Public\Desktop\D?EM?N T?ols Lite.lnk" => Impossible de déplacer.
"C:\Users\Public\Desktop\?in?cr?ft.lnk" => Impossible de déplacer.
"C:\Users\Public\Desktop\?per?.lnk" => Impossible de déplacer.
"C:\Users\supre_000\AppData\Roaming\Browsers" => non trouvé(e).
C:\Users\supre_000\AppData\LocalLow\IObit => déplacé(es) avec succès
C:\ProgramData\ProductData => déplacé(es) avec succès
C:\Program Files (x86)\Dashlane => déplacé(es) avec succès
C:\Program Files (x86)\IObit => déplacé(es) avec succès
C:\Users\supre_000\AppData\Roaming\IObit => déplacé(es) avec succès
C:\ProgramData\IObit => déplacé(es) avec succès
C:\WINDOWS\Tasks\ImCleanDisabled => déplacé(es) avec succès
C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A} => déplacé(es) avec succès
C:\Users\supre_000\Downloads\advanced-systemcare-free_10-1-0-691_fr_403234.exe => déplacé(es) avec succès
C:\Users\supre_000\AppData\Local\Chromium => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2012562007-4082097930-3756405684-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2012562007-4082097930-3756405684-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 32768 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11873661 B
Java, Flash, Steam htmlcache => 23969813 B
Windows/system/drivers => 44010299 B
Edge => 250847128 B
Chrome => 9783834 B
Firefox => 0 B
Opera => 107520 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 635588 B
LocalService => 3328 B
NetworkService => -658 B
UpdatusUser => 0 B
supre_000 => 46040201 B

RecycleBin => 929993249 B
EmptyTemp: => 1.2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:16:09

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
15 janv. 2017 à 00:08
il reste quel problème ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
OliverStone70 Messages postés 43 Date d'inscription mardi 10 janvier 2017 Statut Membre Dernière intervention 23 janvier 2017 3
11 janv. 2017 à 13:59
Salut, tu peux ajouter un add-in a tes navigateurs qui s'appelle ADBlock, ça va stopper ces pages intempestives.
Il faut ajouter ADBlock dans chacun des navigateurs individuellement
-1