Signaler

Pages qui s'ouvrent toutes seules sous google chrome [Résolu]

Posez votre question ManonPrs 5Messages postés lundi 13 février 2017Date d'inscription 10 avril 2017 Dernière intervention - Dernière réponse le 27 févr. 2017 à 16:46 par Malekal_morte-
Bonjour,

Ça fait quelques temps que des pages internet s'ouvrent toutes seules sous Google Chrome. J'ai utilisé ADWcleaner pour pouvoir analysé le programme et voici le rapport qui a été relevé :

# AdwCleaner v6.043 - Rapport créé le 13/02/2017 à 17:09:40
# Mis à jour le 27/01/2017 par Malwarebytes
# Base de données : 2017-02-12.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : manon - MANON-TOSH
# Exécuté depuis : C:\Users\manon\Downloads\adwcleaner_6.043.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support
          • [ Services ] *****


Aucun service malveillant trouvé.
          • [ Dossiers ] *****


Aucun dossier malveillant trouvé.
          • [ Fichiers ] *****


Aucun fichier malveillant trouvé.
          • [ DLL ] *****


Aucune DLL patchée trouvée.
          • [ WMI ] *****


Aucune clé malveillante trouvée.
          • [ Raccourcis ] *****


Aucun raccourci infecté trouvé.
          • [ Tâches planifiées ] *****


Tâche trouvée: QtraxPlayer
          • [ Registre ] *****


Aucun élément malveillant trouvé dans le registre.
          • [ Navigateurs web ] *****


Aucune préférence Firefox malveillante trouvée.
Aucune préférence Chromium malveillante trouvée.


C:\AdwCleaner\AdwCleaner[C0].txt - [13440 octets] - [12/02/2017 15:53:38]
C:\AdwCleaner\AdwCleaner[S0].txt - [13147 octets] - [12/02/2017 15:34:38]
C:\AdwCleaner\AdwCleaner[S1].txt - [11874 octets] - [12/02/2017 15:51:40]
C:\AdwCleaner\AdwCleaner[S2].txt - [1338 octets] - [13/02/2017 17:09:40]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1412 octets] ##########


Je vous remercie de l'attention que vous porterez à mon message et en espérant que ce problème soit résolu.
Cordialement

Utile
+0
plus moins
Salut,


Réinitialise/Répare les navigateurs WEB :

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Donnez votre avis
Utile
+0
plus moins
Tu as installé une extensions malicieuse sur Google Chrome.

Ouvre un nouvel onglet.
puis colle l'adresse chrome://extensions
Supprime l'extension Device screens

Cela devrait régler le problème.
Lis le dossier en lien sur les extensions malicieuse afin de comprendre comment tu l'as installé et ne peut te faire avoir à l'avenir.


~~

Si tu n'arrives pas à la supprimer :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
CHR Extension: (Device screens) - C:\Users\manon\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckbkecggifaleckpgbldoafpgpfeglim [2017-01-28]
Task: {7543CF49-45D8-4C35-A24B-DE512CA1636E} - System32\Tasks\{455E7E06-E4D7-4278-8228-246BE8B42334} => pcalua.exe -a C:\PROGRA~2\SearchProtect\Main\bin\uninstall.exe -c /S <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.
Donnez votre avis
Utile
+0
plus moins
Bonjour,

Merci pour votre aide

Voici les 3 liens

http://pjjoint.malekal.com/files.php?id=20170218_o8p8o13h12v6

http://pjjoint.malekal.com/files.php?id=FRST_20170218_g10w12u510b11

http://pjjoint.malekal.com/files.php?id=20170218_t5e10v11d8q8
Malekal_morte- 138166Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 22 septembre 2017 Dernière intervention - 19 févr. 2017 à 11:20
Salut,
plein de programmes inutiles,
Désinstalle tout ça :
Intel® Security Assistant
McAfee Security Scan Plus
McAfee WebAdvisor
WinZip Malware Protector
Yahoo! Powered



1°)

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


CloseProcesses:
CreateRestorePoint:
CHR Extension: (Smart Coupons) - C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\madgbmjmdadffljichmlpnlmgbfliinc [2017-02-16]
CHR Extension: (Search Manager) - C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce [2017-02-16]
2017-02-18 12:31 - 2017-02-18 12:34 - 00000140 _____ C:\WINDOWS\Reimage.ini
2017-02-18 12:31 - 2017-02-18 12:31 - 00604928 _____ (Reimage) C:\Users\84sgi\Downloads\ReimageRepair.exe
2017-02-17 14:53 - 2017-02-17 14:53 - 05354024 _____ (TeamViewer) C:\Users\84sgi\Downloads\client-tlm (4).exe
2017-02-16 22:52 - 2017-02-16 22:52 - 00003574 _____ C:\WINDOWS\System32\Tasks\ByteFence Scan
2017-02-16 22:52 - 2017-02-16 22:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
2017-02-16 22:03 - 2017-02-16 22:03 - 00000000 ____D C:\ProgramData\ByteFence
2017-02-16 21:52 - 2017-02-18 14:32 - 00000000 ____D C:\Users\84sgi\AppData\Local\{8403B25F-A0AB-DEE7-CD33-FB0FE95B0797}
2017-02-16 21:52 - 2017-02-18 14:31 - 00004128 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered lodes
2017-02-16 21:52 - 2017-02-18 14:31 - 00001567 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk
2017-02-16 21:52 - 2017-02-18 14:31 - 00001030 _____ C:\WINDOWS\Tasks\Yahoo! Powered lodes.job
2017-02-16 21:52 - 2017-02-18 14:31 - 00000290 __RSH C:\ProgramData\ntuser.pol
2017-02-16 21:52 - 2017-02-17 20:52 - 00000000 ____D C:\ProgramData\{ED412822-6703-A2E4-E1C5-3CA67B87B768}
2017-02-16 21:52 - 2017-02-16 21:52 - 00003494 _____ C:\WINDOWS\System32\Tasks\ByteFence
2017-02-16 21:51 - 2017-02-18 15:46 - 00000000 ____D C:\Program Files\ByteFence
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB :
Répondre
Sofmacap- 27 févr. 2017 à 12:10
fixlist contenu:

CloseProcesses:
CreateRestorePoint:
CHR Extension: (Smart Coupons) - C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\madgbmjmdadffljichmlpnlmgbfliinc [2017-02-16]
CHR Extension: (Search Manager) - C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce [2017-02-16]
2017-02-18 12:31 - 2017-02-18 12:34 - 00000140 _____ C:\WINDOWS\Reimage.ini
2017-02-18 12:31 - 2017-02-18 12:31 - 00604928 _____ (Reimage) C:\Users\84sgi\Downloads\ReimageRepair.exe
2017-02-17 14:53 - 2017-02-17 14:53 - 05354024 _____ (TeamViewer) C:\Users\84sgi\Downloads\client-tlm (4).exe
2017-02-16 22:52 - 2017-02-16 22:52 - 00003574 _____ C:\WINDOWS\System32\Tasks\ByteFence Scan
2017-02-16 22:52 - 2017-02-16 22:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
2017-02-16 22:03 - 2017-02-16 22:03 - 00000000 ____D C:\ProgramData\ByteFence
2017-02-16 21:52 - 2017-02-18 14:32 - 00000000 ____D C:\Users\84sgi\AppData\Local\{8403B25F-A0AB-DEE7-CD33-FB0FE95B0797}
2017-02-16 21:52 - 2017-02-18 14:31 - 00004128 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered lodes
2017-02-16 21:52 - 2017-02-18 14:31 - 00001567 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk
2017-02-16 21:52 - 2017-02-18 14:31 - 00001030 _____ C:\WINDOWS\Tasks\Yahoo! Powered lodes.job
2017-02-16 21:52 - 2017-02-18 14:31 - 00000290 __RSH C:\ProgramData\ntuser.pol
2017-02-16 21:52 - 2017-02-17 20:52 - 00000000 ____D C:\ProgramData\{ED412822-6703-A2E4-E1C5-3CA67B87B768}
2017-02-16 21:52 - 2017-02-16 21:52 - 00003494 _____ C:\WINDOWS\System32\Tasks\ByteFence
2017-02-16 21:51 - 2017-02-18 15:46 - 00000000 ____D C:\Program Files\ByteFence
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\madgbmjmdadffljichmlpnlmgbfliinc => déplacé(es) avec succès
C:\Users\84sgi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce => déplacé(es) avec succès
C:\WINDOWS\Reimage.ini => déplacé(es) avec succès
C:\Users\84sgi\Downloads\ReimageRepair.exe => déplacé(es) avec succès
C:\Users\84sgi\Downloads\client-tlm (4).exe => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\ByteFence Scan => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware => déplacé(es) avec succès
C:\ProgramData\ByteFence => déplacé(es) avec succès
C:\Users\84sgi\AppData\Local\{8403B25F-A0AB-DEE7-CD33-FB0FE95B0797} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Yahoo! Powered lodes => déplacé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk" => non trouvé(e).
C:\WINDOWS\Tasks\Yahoo! Powered lodes.job => déplacé(es) avec succès
C:\ProgramData\ntuser.pol => déplacé(es) avec succès
C:\ProgramData\{ED412822-6703-A2E4-E1C5-3CA67B87B768} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\ByteFence => déplacé(es) avec succès
C:\Program Files\ByteFence => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3561471460-3813359447-4236278550-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3561471460-3813359447-4236278550-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 1409968 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 546381436 B
Java, Flash, Steam htmlcache => 1277 B
Windows/system/drivers => 22560581 B
Edge => 302119215 B
Chrome => 101906260 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 334710 B
systemprofile32 => 0 B
LocalService => 35826 B
NetworkService => 3602 B
84sgi => 773611539 B

RecycleBin => 6956263 B
EmptyTemp: => 1.6 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 12:03:25

Répondre
Donnez votre avis
Utile
+0
plus moins
Tu as mis résolu, j'en déduis que tu n'as plus de pubs intempestives ?
Donnez votre avis

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !