Fenêtres pop up qui s'ouvrent sans arrêt [Résolu/Fermé]

Messages postés
9
Date d'inscription
jeudi 29 octobre 2015
Statut
Membre
Dernière intervention
30 octobre 2015
- - Dernière réponse : VeraSchoul
Messages postés
9
Date d'inscription
jeudi 29 octobre 2015
Statut
Membre
Dernière intervention
30 octobre 2015
- 30 oct. 2015 à 07:59
Bonjour,

J'ai des fenêtres pop up qui s'affichent à chaque fois que je clique sur une adresse ou un lien...
Je suis une Mamy novice en informatique, donc je vous demande de bien vouloir m'aider s'il vous plaît.
J'ai déjà passé malewarebytes antimalewares, adwcleaner, ccleaner, glary utilities mais le résultat est toujours le même.
Mon ordi est un Asus Eee PC Seasshell, mon navigateur est Google Chrome et mon antivirus est Avast.
Cordialement,
VeraSchoul
Afficher la suite 

11 réponses

Messages postés
171966
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 novembre 2019
18049
0
Merci
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Messages postés
9
Date d'inscription
jeudi 29 octobre 2015
Statut
Membre
Dernière intervention
30 octobre 2015
0
Merci
# AdwCleaner v5.015 - Rapport créé le 29/10/2015 à 17:08:13
# Mis à jour le 26/10/2015 par Xplode
# Base de données : 2015-10-29.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : Françoise - FRANCOISE-PC
# Exécuté depuis : C:\Users\Françoise\Downloads\adwcleaner_5.015.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Françoise\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\hphehadppenpmajgnkjdcopcfijjegaf
[-] Fichier Supprimé : C:\Users\Françoise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Françoise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Françoise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Françoise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Françoise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Françoise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\adawarebp
[!] Clé Non Supprimée : HKU\S-1-5-21-3780771112-926134590-2934943489-1001\Software\AppDataLow\Software\adawarebp
          • [ Navigateurs ] *****


[-] [C:\Users\Françoise\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : poimdfnhgefmnkeefbjibbiemlimdnof


:: Paramètres Winsock réinitialisés


C:\AdwCleaner[R4].txt - [909 octets] - [09/01/2013 23:17:07]
C:\AdwCleaner[S4].txt - [970 octets] - [09/01/2013 23:17:43]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [2294 octets] ##########
Voici comme demandé le rapport AdwCCleaner
Messages postés
9
Date d'inscription
jeudi 29 octobre 2015
Statut
Membre
Dernière intervention
30 octobre 2015
Messages postés
9
Date d'inscription
jeudi 29 octobre 2015
Statut
Membre
Dernière intervention
30 octobre 2015
Messages postés
9
Date d'inscription
jeudi 29 octobre 2015
Statut
Membre
Dernière intervention
30 octobre 2015
0
Merci
Désolée j'ai fait une erreur, voici le 2° lien
http://pjjoint.malekal.com/files.php?id=20151029_i5o9j6m11m12
Messages postés
9
Date d'inscription
jeudi 29 octobre 2015
Statut
Membre
Dernière intervention
30 octobre 2015
0
Merci
Voici enfin le 3° lien,j'espère que tout est bon
http://pjjoint.malekal.com/files.php?id=20151029_o14y15s7d8y15
Messages postés
171966
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 novembre 2019
18049
0
Merci
Je te conseille de désinstaller Lavasoft Ad-Aware Web Companion depuis le Panneau de Configuration puis Programmes et fonctionnalités.
Cherche WebCompanion et désinstalle le.
Si la désinstallation ne fonctionne pas, signale le nous.



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:58083;https=127.0.0.1:58083 [Attention - Possible Proxy Malicieux]
AutoConfigURL: [.DEFAULT] => http=127.0.0.1:58083;https=127.0.0.1:58083 [Attention - Possible Proxy Malicieux]
R2 LavasoftAdAwareService11; C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.8.586.8535\AdAwareService.exe [659872 2015-08-27] ()
R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2015-10-29] (Lavasoft Limited)
R2 SearchProtectionService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe [17168 2015-10-29] ()
2015-10-29 10:08 - 2015-10-29 10:08 - 00000000 ____D C:\Users\Françoise\AppData\Roaming\LavasoftStatistics
2015-10-29 10:06 - 2015-10-29 10:06 - 00000000 ____D C:\Users\Françoise\AppData\Local\Lavasoft
2015-10-29 10:05 - 2015-10-29 10:05 - 00002904 _____ C:\windows\system32\LavasoftTcpServiceOff.ini
2015-10-29 10:05 - 2015-10-29 10:05 - 00000000 ____D C:\Users\Françoise\AppData\Roaming\Lavasoft
2015-10-29 10:04 - 2015-10-29 10:04 - 00345360 _____ (Lavasoft Limited) C:\windows\system32\LavasoftTcpService.dll
2015-10-29 10:03 - 2015-10-29 17:13 - 00002321 _____ C:\Users\Public\Desktop\Ad-Aware Antivirus.lnk
2015-10-29 10:03 - 2015-10-29 10:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2015-10-29 10:02 - 2015-10-29 10:04 - 00000000 ____D C:\Program Files\Lavasoft
2015-10-29 09:57 - 2015-10-29 09:57 - 00000000 ____D C:\Program Files\Common Files\Lavasoft


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

Messages postés
9
Date d'inscription
jeudi 29 octobre 2015
Statut
Membre
Dernière intervention
30 octobre 2015
0
Merci
Résultats de correction de Farbar Recovery Scan Tool (x86) Version:28-10-2015
Exécuté par Françoise (2015-10-29 19:18:20) Run:1
Exécuté depuis C:\Users\Françoise\Desktop
Profils chargés: Françoise (Profils disponibles: Françoise)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:58083;https=127.0.0.1:58083 [Attention - Possible Proxy Malicieux]
AutoConfigURL: [.DEFAULT] => http=127.0.0.1:58083;https=127.0.0.1:58083 [Attention - Possible Proxy Malicieux]
R2 LavasoftAdAwareService11; C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.8.586.8535\AdAwareService.exe [659872 2015-08-27] ()
R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2015-10-29] (Lavasoft Limited)
R2 SearchProtectionService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe [17168 2015-10-29] ()
2015-10-29 10:08 - 2015-10-29 10:08 - 00000000 ____D C:\Users\Françoise\AppData\Roaming\LavasoftStatistics
2015-10-29 10:06 - 2015-10-29 10:06 - 00000000 ____D C:\Users\Françoise\AppData\Local\Lavasoft
2015-10-29 10:05 - 2015-10-29 10:05 - 00002904 _____ C:\windows\system32\LavasoftTcpServiceOff.ini
2015-10-29 10:05 - 2015-10-29 10:05 - 00000000 ____D C:\Users\Françoise\AppData\Roaming\Lavasoft
2015-10-29 10:04 - 2015-10-29 10:04 - 00345360 _____ (Lavasoft Limited) C:\windows\system32\LavasoftTcpService.dll
2015-10-29 10:03 - 2015-10-29 17:13 - 00002321 _____ C:\Users\Public\Desktop\Ad-Aware Antivirus.lnk
2015-10-29 10:03 - 2015-10-29 10:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2015-10-29 10:02 - 2015-10-29 10:04 - 00000000 ____D C:\Program Files\Lavasoft
2015-10-29 09:57 - 2015-10-29 09:57 - 00000000 ____D C:\Program Files\Common Files\Lavasoft


HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur non trouvé(e).
LavasoftAdAwareService11 => service non trouvé(e).
LavasoftTcpService => Impossible d'arrêter le service.
LavasoftTcpService => service supprimé(es) avec succès
SearchProtectionService => Service arrêté avec succès.
SearchProtectionService => service supprimé(es) avec succès
"C:\Users\Françoise\AppData\Roaming\LavasoftStatistics" => non trouvé(e).
C:\Users\Françoise\AppData\Local\Lavasoft => déplacé(es) avec succès
C:\windows\system32\LavasoftTcpServiceOff.ini => déplacé(es) avec succès
C:\Users\Françoise\AppData\Roaming\Lavasoft => déplacé(es) avec succès
C:\windows\system32\LavasoftTcpService.dll => déplacé(es) avec succès
"C:\Users\Public\Desktop\Ad-Aware Antivirus.lnk" => non trouvé(e).
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft => déplacé(es) avec succès

"C:\Program Files\Lavasoft" dossier déplacer:

Impossible de déplacer "C:\Program Files\Lavasoft" => Planifié pour déplacement au redémarrage.

"C:\Program Files\Common Files\Lavasoft" => non trouvé(e).

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-10-29 19:22:14)

C:\Program Files\Lavasoft => a été déplacé(e) avec succès

Fin de Fixlog 19:22:14

Messages postés
171966
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 novembre 2019
18049
0
Merci
Si tu as encore des pubs après la réinitialisation des navigateurs WEB.
Indique sur quel navigateur WEB.
Messages postés
9
Date d'inscription
jeudi 29 octobre 2015
Statut
Membre
Dernière intervention
30 octobre 2015
0
Merci
Excusez moi mais j'ai fait une pause avant de réinitialiser mes navigateurs.
Bonne nouvelle, tout à l'air de fonctionner correctement, un vrai plaisir.
Je vous remercie infiniment de l'aide que vous m'avez apportée, c'est vraiment génial.
Cordialement,
VeraSchoul
Messages postés
9
Date d'inscription
jeudi 29 octobre 2015
Statut
Membre
Dernière intervention
30 octobre 2015
0
Merci
Question résolue.
Merci encore pour votre aide.