Ouverture onglet automatique sur spam

Résolu/Fermé
cidhe - 7 févr. 2012 à 19:08
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 7 févr. 2012 à 21:38
Bonjour,

Quelque soit mon navigateur par défaut, des onglets s'ouvrent automatiquement plusieurs fois par heure sur des publicités. J'ai lancé différents antivirus mais le problème persiste et je ne sais plus quoi faire.

Merci beaucoup pour votre aide!


6 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 févr. 2012 à 19:55
Bonsoir,

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0
Voici le rapport demandé:
Que dois-je faire ensuite?
Merci beaucoup



# AdwCleaner v1.408 - Rapport créé le 07/02/2012 à 20:54:04
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : Constance - CONSTANCE-PC (Administrateur)
# Exécuté depuis : C:\Users\Constance\Downloads\adwcleaner (1).exe
# Option [Recherche]


***** [Services] *****

Présent : MAJTuto

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Constance\AppData\Roaming\OfferBox
Dossier Présent : C:\Users\Constance\AppData\Roaming\PCtuto
Dossier Présent : C:\Users\Constance\AppData\Roaming\widestream
Dossier Présent : C:\Users\Constance\AppData\Local\comnetwork
Dossier Présent : C:\Users\Constance\AppData\Local\EoJet
Dossier Présent : C:\Users\Constance\AppData\Local\MAJTuto
Dossier Présent : C:\Users\Constance\AppData\Local\PCTuto
Dossier Présent : C:\Users\Constance\AppData\Local\widestream6 Air
Dossier Présent : C:\Users\Constance\AppData\LocalLow\Conduit
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\OfferBox
Dossier Présent : C:\Program Files\PCTuto
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

***** [Registre] *****

[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2442941
Clé Présente : HKCU\Software\FissaSearch
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PCTuto
Clé Présente : HKCU\Software\WideStream
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\PCTuto
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [comnetwork]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://search.conduit.com?SearchSource=10&ctid=CT2442941

-\\ Google Chrome v16.0.912.77

Fichier : C:\Users\Constance\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3267 octets] - [07/02/2012 20:54:04]

########## EOF - C:\AdwCleaner[R1].txt - [3395 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 févr. 2012 à 21:02
re,

Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. C'est toi qui a installé ces programmes en ne lisant pas les conditions d'utilisation : https://forum.malekal.com/viewtopic.php?t=33776&start=

Le principal responsable des publicités est le logiciel/tutoriel pctuto, pour comprendre : https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/
https://www.malekal.com/pctuto-et-01net-le-foutage-de-gueule-continue/

1. Désinstalle si toujours présents :

Conduit
OfferBox
PCTuto / MAJTuto 
widestream 

2. Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +
0
Oui je me suis rendue compte qu'en voulant réparer toute seule je faisais encore plus de dégâts...
J'ai supprimer PCtuto, les autres n'étaient plus présents dans la liste des programmes.
Voici le nouveau rapport:

# AdwCleaner v1.408 - Rapport créé le 07/02/2012 à 21:10:14
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : Constance - CONSTANCE-PC (Administrateur)
# Exécuté depuis : C:\Users\Constance\Downloads\adwcleaner (1).exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Constance\AppData\Roaming\OfferBox
Dossier Présent : C:\Users\Constance\AppData\Roaming\PCtuto
Dossier Présent : C:\Users\Constance\AppData\Roaming\widestream
Dossier Présent : C:\Users\Constance\AppData\Local\widestream6 Air
Dossier Présent : C:\Users\Constance\AppData\LocalLow\Conduit
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\OfferBox
Dossier Présent : C:\Program Files\PCTuto
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

***** [Registre] *****

[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2442941
Clé Présente : HKCU\Software\FissaSearch
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PCTuto
Clé Présente : HKCU\Software\WideStream
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\PCTuto
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [comnetwork]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://search.conduit.com?SearchSource=10&ctid=CT2442941

-\\ Google Chrome v16.0.912.77

Fichier : C:\Users\Constance\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3396 octets] - [07/02/2012 20:54:04]
AdwCleaner[R2].txt - [3192 octets] - [07/02/2012 21:10:05]
AdwCleaner[R3].txt - [3123 octets] - [07/02/2012 21:10:14]

########## EOF - C:\AdwCleaner[R3].txt - [3251 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 févr. 2012 à 21:18
Tu as fait 3 fois la recherche, maintenant il faut cliquer sur le bouton Suppression ;)

A +
0
Voila l'ordinateur a redémarré, et voici la note après la suppression:
Je ferais attention à l'avenir!


# AdwCleaner v1.408 - Rapport créé le 07/02/2012 à 21:21:15
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : Constance - CONSTANCE-PC (Administrateur)
# Exécuté depuis : C:\Users\Constance\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Constance\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Constance\AppData\Roaming\PCtuto
Dossier Supprimé : C:\Users\Constance\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\Constance\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\Constance\AppData\LocalLow\Conduit
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\OfferBox
Dossier Supprimé : C:\Program Files\PCTuto
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2442941
Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [comnetwork]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://search.conduit.com?SearchSource=10&ctid=CT2442941 --> hxxp://www.google.fr

-\\ Google Chrome v16.0.912.77

Fichier : C:\Users\Constance\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3396 octets] - [07/02/2012 20:54:04]
AdwCleaner[R2].txt - [3192 octets] - [07/02/2012 21:10:05]
AdwCleaner[R3].txt - [3252 octets] - [07/02/2012 21:10:14]
AdwCleaner[S1].txt - [3253 octets] - [07/02/2012 21:21:15]

*************************

Dossier Temporaire : 27 dossier(s) et 58 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [3475 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 févr. 2012 à 21:29
Encore des soucis ?

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Non pour le moment tout se passe bien!
C'est super, bonne soirée!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 févr. 2012 à 21:38
ok,

1. Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

2. Désactive/Réactive la restauration système

3. Vérifie que tes logiciels sont à jour

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne soirée
0