Menu

Pages qui s'ouvrent toutes seules sous google chrome [Résolu/Fermé]

ManonPrs 5 Messages postés lundi 13 février 2017Date d'inscription 10 avril 2017 Dernière intervention - 13 févr. 2017 à 17:15 - Dernière réponse : Malekal_morte- 149861 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 20 avril 2018 Dernière intervention
- 27 févr. 2017 à 16:46
Bonjour,

Ça fait quelques temps que des pages internet s'ouvrent toutes seules sous Google Chrome. J'ai utilisé ADWcleaner pour pouvoir analysé le programme et voici le rapport qui a été relevé :

# AdwCleaner v6.043 - Rapport créé le 13/02/2017 à 17:09:40
# Mis à jour le 27/01/2017 par Malwarebytes
# Base de données : 2017-02-12.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : manon - MANON-TOSH
# Exécuté depuis : C:\Users\manon\Downloads\adwcleaner_6.043.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support
          • [ Services ] *****


Aucun service malveillant trouvé.
          • [ Dossiers ] *****


Aucun dossier malveillant trouvé.
          • [ Fichiers ] *****


Aucun fichier malveillant trouvé.
          • [ DLL ] *****


Aucune DLL patchée trouvée.
          • [ WMI ] *****


Aucune clé malveillante trouvée.
          • [ Raccourcis ] *****


Aucun raccourci infecté trouvé.
          • [ Tâches planifiées ] *****


Tâche trouvée: QtraxPlayer
          • [ Registre ] *****


Aucun élément malveillant trouvé dans le registre.
          • [ Navigateurs web ] *****


Aucune préférence Firefox malveillante trouvée.
Aucune préférence Chromium malveillante trouvée.


C:\AdwCleaner\AdwCleaner[C0].txt - [13440 octets] - [12/02/2017 15:53:38]
C:\AdwCleaner\AdwCleaner[S0].txt - [13147 octets] - [12/02/2017 15:34:38]
C:\AdwCleaner\AdwCleaner[S1].txt - [11874 octets] - [12/02/2017 15:51:40]
C:\AdwCleaner\AdwCleaner[S2].txt - [1338 octets] - [13/02/2017 17:09:40]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1412 octets] ##########


Je vous remercie de l'attention que vous porterez à mon message et en espérant que ce problème soit résolu.
Cordialement

Afficher la suite 

7 réponses

Malekal_morte- 149861 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 20 avril 2018 Dernière intervention - 13 févr. 2017 à 17:19
0
Utile
1
Salut,


Réinitialise/Répare les navigateurs WEB :

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Malekal_morte- 149861 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 20 avril 2018 Dernière intervention - Modifié par Malekal_morte- le 13/02/2017 à 19:20
0
Utile
Tu as installé une extensions malicieuse sur Google Chrome.

Ouvre un nouvel onglet.
puis colle l'adresse chrome://extensions
Supprime l'extension Device screens

Cela devrait régler le problème.
Lis le dossier en lien sur les extensions malicieuse afin de comprendre comment tu l'as installé et ne peut te faire avoir à l'avenir.


~~

Si tu n'arrives pas à la supprimer :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
CHR Extension: (Device screens) - C:\Users\manon\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckbkecggifaleckpgbldoafpgpfeglim [2017-01-28]
Task: {7543CF49-45D8-4C35-A24B-DE512CA1636E} - System32\Tasks\{455E7E06-E4D7-4278-8228-246BE8B42334} => pcalua.exe -a C:\PROGRA~2\SearchProtect\Main\bin\uninstall.exe -c /S <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
Malekal_morte- 149861 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 20 avril 2018 Dernière intervention - 19 févr. 2017 à 11:20
Salut,
plein de programmes inutiles,
Désinstalle tout ça :
Intel® Security Assistant
McAfee Security Scan Plus
McAfee WebAdvisor
WinZip Malware Protector
Yahoo! Powered



1°)

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


CloseProcesses:
CreateRestorePoint:
CHR Extension: (Smart Coupons) - C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\madgbmjmdadffljichmlpnlmgbfliinc [2017-02-16]
CHR Extension: (Search Manager) - C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce [2017-02-16]
2017-02-18 12:31 - 2017-02-18 12:34 - 00000140 _____ C:\WINDOWS\Reimage.ini
2017-02-18 12:31 - 2017-02-18 12:31 - 00604928 _____ (Reimage) C:\Users\84sgi\Downloads\ReimageRepair.exe
2017-02-17 14:53 - 2017-02-17 14:53 - 05354024 _____ (TeamViewer) C:\Users\84sgi\Downloads\client-tlm (4).exe
2017-02-16 22:52 - 2017-02-16 22:52 - 00003574 _____ C:\WINDOWS\System32\Tasks\ByteFence Scan
2017-02-16 22:52 - 2017-02-16 22:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
2017-02-16 22:03 - 2017-02-16 22:03 - 00000000 ____D C:\ProgramData\ByteFence
2017-02-16 21:52 - 2017-02-18 14:32 - 00000000 ____D C:\Users\84sgi\AppData\Local\{8403B25F-A0AB-DEE7-CD33-FB0FE95B0797}
2017-02-16 21:52 - 2017-02-18 14:31 - 00004128 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered lodes
2017-02-16 21:52 - 2017-02-18 14:31 - 00001567 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk
2017-02-16 21:52 - 2017-02-18 14:31 - 00001030 _____ C:\WINDOWS\Tasks\Yahoo! Powered lodes.job
2017-02-16 21:52 - 2017-02-18 14:31 - 00000290 __RSH C:\ProgramData\ntuser.pol
2017-02-16 21:52 - 2017-02-17 20:52 - 00000000 ____D C:\ProgramData\{ED412822-6703-A2E4-E1C5-3CA67B87B768}
2017-02-16 21:52 - 2017-02-16 21:52 - 00003494 _____ C:\WINDOWS\System32\Tasks\ByteFence
2017-02-16 21:51 - 2017-02-18 15:46 - 00000000 ____D C:\Program Files\ByteFence
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB :
Sofmacap > Malekal_morte- 149861 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 20 avril 2018 Dernière intervention - 27 févr. 2017 à 12:10
fixlist contenu:

CloseProcesses:
CreateRestorePoint:
CHR Extension: (Smart Coupons) - C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\madgbmjmdadffljichmlpnlmgbfliinc [2017-02-16]
CHR Extension: (Search Manager) - C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce [2017-02-16]
2017-02-18 12:31 - 2017-02-18 12:34 - 00000140 _____ C:\WINDOWS\Reimage.ini
2017-02-18 12:31 - 2017-02-18 12:31 - 00604928 _____ (Reimage) C:\Users\84sgi\Downloads\ReimageRepair.exe
2017-02-17 14:53 - 2017-02-17 14:53 - 05354024 _____ (TeamViewer) C:\Users\84sgi\Downloads\client-tlm (4).exe
2017-02-16 22:52 - 2017-02-16 22:52 - 00003574 _____ C:\WINDOWS\System32\Tasks\ByteFence Scan
2017-02-16 22:52 - 2017-02-16 22:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
2017-02-16 22:03 - 2017-02-16 22:03 - 00000000 ____D C:\ProgramData\ByteFence
2017-02-16 21:52 - 2017-02-18 14:32 - 00000000 ____D C:\Users\84sgi\AppData\Local\{8403B25F-A0AB-DEE7-CD33-FB0FE95B0797}
2017-02-16 21:52 - 2017-02-18 14:31 - 00004128 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered lodes
2017-02-16 21:52 - 2017-02-18 14:31 - 00001567 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk
2017-02-16 21:52 - 2017-02-18 14:31 - 00001030 _____ C:\WINDOWS\Tasks\Yahoo! Powered lodes.job
2017-02-16 21:52 - 2017-02-18 14:31 - 00000290 __RSH C:\ProgramData\ntuser.pol
2017-02-16 21:52 - 2017-02-17 20:52 - 00000000 ____D C:\ProgramData\{ED412822-6703-A2E4-E1C5-3CA67B87B768}
2017-02-16 21:52 - 2017-02-16 21:52 - 00003494 _____ C:\WINDOWS\System32\Tasks\ByteFence
2017-02-16 21:51 - 2017-02-18 15:46 - 00000000 ____D C:\Program Files\ByteFence
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\madgbmjmdadffljichmlpnlmgbfliinc => déplacé(es) avec succès
C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce => déplacé(es) avec succès
C:\WINDOWS\Reimage.ini => déplacé(es) avec succès
C:\Users\84sgi\Downloads\ReimageRepair.exe => déplacé(es) avec succès
C:\Users\84sgi\Downloads\client-tlm (4).exe => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\ByteFence Scan => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware => déplacé(es) avec succès
C:\ProgramData\ByteFence => déplacé(es) avec succès
C:\Users\84sgi\AppData\Local\{8403B25F-A0AB-DEE7-CD33-FB0FE95B0797} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Yahoo! Powered lodes => déplacé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk" => non trouvé(e).
C:\WINDOWS\Tasks\Yahoo! Powered lodes.job => déplacé(es) avec succès
C:\ProgramData\ntuser.pol => déplacé(es) avec succès
C:\ProgramData\{ED412822-6703-A2E4-E1C5-3CA67B87B768} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\ByteFence => déplacé(es) avec succès
C:\Program Files\ByteFence => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3561471460-3813359447-4236278550-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3561471460-3813359447-4236278550-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 1409968 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 546381436 B
Java, Flash, Steam htmlcache => 1277 B
Windows/system/drivers => 22560581 B
Edge => 302119215 B
Chrome => 101906260 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 334710 B
systemprofile32 => 0 B
LocalService => 35826 B
NetworkService => 3602 B
84sgi => 773611539 B

RecycleBin => 6956263 B
EmptyTemp: => 1.6 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 12:03:25

Malekal_morte- 149861 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 20 avril 2018 Dernière intervention - 27 févr. 2017 à 16:46
0
Utile
Tu as mis résolu, j'en déduis que tu n'as plus de pubs intempestives ?