Page de pub

Fermé
nounoune2016 Messages postés 6 Date d'inscription lundi 10 octobre 2016 Statut Membre Dernière intervention 13 octobre 2016 - 10 oct. 2016 à 08:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 oct. 2016 à 13:32
bonjour a tous ,

voici mon souci :
j'ai des page de pub qui s'ouvre en permanence dès que je me connecte a internet (page de pub portant souvent sur l'argent ...)

pouvez vous svp résoudre mon problème car c'est très ennuyant en vous remerciant par avance

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
10 oct. 2016 à 09:00
Salut,

Fais ceci après le nettoyage AdwCleaner :

Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


FRST :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
nounoune2016 Messages postés 6 Date d'inscription lundi 10 octobre 2016 Statut Membre Dernière intervention 13 octobre 2016
11 oct. 2016 à 00:51
merci beaucoup je fait tout sa et te tient au courant encore merci de ton aide
0
nounoune2016 Messages postés 6 Date d'inscription lundi 10 octobre 2016 Statut Membre Dernière intervention 13 octobre 2016
11 oct. 2016 à 01:41
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
11 oct. 2016 à 08:56
Bon alors,

Vas dans le Panneau de configuration puis Programmes et fonctionnalités.
Désinstalle :
Intel Security True Key
McAfee Security Scan Plus
Web Companion




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
AutoConfigURL: [S-1-5-21-3224503807-746279159-1740483513-1000] => hxxp://non-block.net/wpad.dat?fef5cb5c640cc426a213d5724284250216609209 [Pays US - 50.7.145.12]
Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll Pas de fichier
Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll Pas de fichier
Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll Pas de fichier
Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll Pas de fichier
Winsock: Catalog9 16 C:\Windows\system32\LavasoftTcpService.dll Pas de fichier
Winsock: Catalog9-x64 01 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-12-08] (Lavasoft Limited)
Winsock: Catalog9-x64 02 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-12-08] (Lavasoft Limited)
Winsock: Catalog9-x64 03 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-12-08] (Lavasoft Limited)
Winsock: Catalog9-x64 04 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-12-08] (Lavasoft Limited)
Winsock: Catalog9-x64 16 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-12-08] (Lavasoft Limited)
ManualProxies: 0hxxp://non-block.net/wpad.dat?fef5cb5c640cc426a213d5724284250216609209 [Pays US - 50.7.145.12]
HKU\S-1-5-18\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [1477392 2016-04-15] (Lavasoft)
Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2016-08-20]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.376\SSScheduler.exe (McAfee, Inc.)
HKU\S-1-5-21-3224503807-746279159-1740483513-1000\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [1477392 2016-04-15] (Lavasoft)
C:\Program Files (x86)\Lavasoft
C:\Program Files\McAfee
R2 LavasoftTcpService; C:\Program Files (x86)\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-04-15] (Lavasoft Limited)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.376\McCHSvc.exe [327944 2016-07-19] (McAfee, Inc.)
R2 TrueKey; C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe [908256 2016-07-14] (McAfee, Inc.)
R2 TrueKeyScheduler; C:\Program Files\TrueKey\McTkSchedulerService.exe [15736 2016-07-14] (McAfee, Inc.)
S3 TrueKeyServiceHelper; C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe [86864 2016-07-14] (McAfee, Inc.)
S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe [X]
ShortcutWithArgument: C:\Users\Sauray\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\Users\Sauray\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\Users\Sauray\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\Users\Sauray\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\Users\Sauray\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
cmd: netsh winsock reset
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
nounoune2016 Messages postés 6 Date d'inscription lundi 10 octobre 2016 Statut Membre Dernière intervention 13 octobre 2016
13 oct. 2016 à 13:17
je n'arrive pas a relancer FRST
j'ai bien mis fixlist.txt sur le bureau par contre
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634 > nounoune2016 Messages postés 6 Date d'inscription lundi 10 octobre 2016 Statut Membre Dernière intervention 13 octobre 2016
13 oct. 2016 à 13:18
Faut être plus précis.
0
nounoune2016 Messages postés 6 Date d'inscription lundi 10 octobre 2016 Statut Membre Dernière intervention 13 octobre 2016
13 oct. 2016 à 13:33
comment on relance FRST stp
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634 > nounoune2016 Messages postés 6 Date d'inscription lundi 10 octobre 2016 Statut Membre Dernière intervention 13 octobre 2016
13 oct. 2016 à 16:23
Tout est expliqué dans le tutoriel, faut suivre à la lettre.
le programme doit se trouver sur le bureau, et fixlist.txt aussi
tu lances frst et clic sur correction.
0
nounoune2016
13 oct. 2016 à 14:02
ayer j'ai réussi a redemarer voici le texte qui est apparue après la correction

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 10-10-2016
Exécuté par Sauray (13-10-2016 22:51:12) Run:1
Exécuté depuis C:\Users\Sauray\Downloads
Profils chargés: Sauray (Profils disponibles: Sauray)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
AutoConfigURL: [S-1-5-21-3224503807-746279159-1740483513-1000] => hxxp://non-block.net/wpad.dat?fef5cb5c640cc426a213d5724284250216609209 [Pays US - 50.7.145.12]
Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll Pas de fichier
Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll Pas de fichier
Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll Pas de fichier
Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll Pas de fichier
Winsock: Catalog9 16 C:\Windows\system32\LavasoftTcpService.dll Pas de fichier
Winsock: Catalog9-x64 01 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-12-08] (Lavasoft Limited)
Winsock: Catalog9-x64 02 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-12-08] (Lavasoft Limited)
Winsock: Catalog9-x64 03 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-12-08] (Lavasoft Limited)
Winsock: Catalog9-x64 04 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-12-08] (Lavasoft Limited)
Winsock: Catalog9-x64 16 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-12-08] (Lavasoft Limited)
ManualProxies: 0hxxp://non-block.net/wpad.dat?fef5cb5c640cc426a213d5724284250216609209 [Pays US - 50.7.145.12]
HKU\S-1-5-18\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [1477392 2016-04-15] (Lavasoft)
Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2016-08-20]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.376\SSScheduler.exe (McAfee, Inc.)
HKU\S-1-5-21-3224503807-746279159-1740483513-1000\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [1477392 2016-04-15] (Lavasoft)
C:\Program Files (x86)\Lavasoft
C:\Program Files\McAfee
R2 LavasoftTcpService; C:\Program Files (x86)\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-04-15] (Lavasoft Limited)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.376\McCHSvc.exe [327944 2016-07-19] (McAfee, Inc.)
R2 TrueKey; C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe [908256 2016-07-14] (McAfee, Inc.)
R2 TrueKeyScheduler; C:\Program Files\TrueKey\McTkSchedulerService.exe [15736 2016-07-14] (McAfee, Inc.)
S3 TrueKeyServiceHelper; C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe [86864 2016-07-14] (McAfee, Inc.)
S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe [X]
ShortcutWithArgument: C:\Users\Sauray\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\Users\Sauray\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\Users\Sauray\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\Users\Sauray\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\Users\Sauray\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://tech-connect.biz/?ssid=1474082860&a=1003679&src=sh&uuid=c50940fd-dad5-4b08-981e-5e17bb184e8f,1474081797584"
cmd: netsh winsock reset
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKU\S-1-5-21-3224503807-746279159-1740483513-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => clé supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 => clé non trouvé(e).
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000001" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000002" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000003" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000004" => clé supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000016 => clé non trouvé(e).
HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion => valeur supprimé(es) avec succès
HKLM\System\CurrentControlSet\Control\Lsa\\Notification Packages => valeur restauré(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk => non trouvé(e).
C:\Program Files\McAfee Security Scan\3.11.376\SSScheduler.exe => non trouvé(e).
HKU\S-1-5-21-3224503807-746279159-1740483513-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion => valeur supprimé(es) avec succès
"C:\Program Files (x86)\Lavasoft" => non trouvé(e).
"C:\Program Files\McAfee" => non trouvé(e).
LavasoftTcpService => service non trouvé(e).
McComponentHostService => service non trouvé(e).
TrueKey => service non trouvé(e).
TrueKeyScheduler => service non trouvé(e).
TrueKeyServiceHelper => service non trouvé(e).
InstallerService => service non trouvé(e).
C:\Users\Sauray\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Sauray\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => Raccourci argument restauré(es) avec succès
C:\Users\Sauray\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Sauray\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Sauray\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Public\Desktop\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.

========= netsh winsock reset =========

Le d‚marrage de la fonction d'initialisation InitHelperDll dans NSHHTTP.DLL a ‚chou‚ÿ;
code d'erreurÿ: 10107

Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement.
Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation.


========= Fin de CMD: =========
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
13 oct. 2016 à 15:16
y a du mieux ?
0
nounoune2016 Messages postés 6 Date d'inscription lundi 10 octobre 2016 Statut Membre Dernière intervention 13 octobre 2016
13 oct. 2016 à 23:32
non toujours les pages de pub qui s'ouvrent
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634 > nounoune2016 Messages postés 6 Date d'inscription lundi 10 octobre 2016 Statut Membre Dernière intervention 13 octobre 2016
14 oct. 2016 à 13:32
Sur quel navigateur WEB ?
0