Pages publicitaires non désirées

Résolu/Fermé
FRANSIS33 Messages postés 309 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 7 novembre 2023 - 19 nov. 2016 à 12:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 nov. 2016 à 18:06
Bonjour.

Depuis un mois, W10 fait ce qu'il veut malgré mon paramétrage concernant les mises à jour.
Souvent, lors de l'arrêt de l'ordi, une fenêtre indique : "mise à jour en cours ne pas éteindre".
Et depuis un mois, je suis assailli de plus en plus par des pages publicitaires après ces mises à jour...

Quelquefois, toutes les 30 secondes, une page pub vient figer mon travail en cours.

Egalement, des fenêtres :

"le site XXX.fr ne répond pas Restaurer la page Web"
"un script long durée est en cours Arrêter le script".

Mon historique de navigation et les cookies sont supprimés régulièrement mais rien n'empêche ces incidents.

Pouvez-vous me conseiller ?

Merci.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 nov. 2016 à 13:32
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Créer un support de récupération pour Windows 10, 8.1 ou 7
Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
FRANSIS33 Messages postés 309 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 7 novembre 2023 4
19 nov. 2016 à 19:19
Bonsoir et merci pour l'aide. Ci-dessous rapport AdwCleaner et liens FRST

https://pjjoint.malekal.com/files.php?id=FRST_20161119_n15j7t14r14w8
https://pjjoint.malekal.com/files.php?id=20161119_n5p13y11w13q9
https://pjjoint.malekal.com/files.php?id=20161119_v9k7j5v8f10

AdwCleaner v6.030 - Rapport créé le 19/11/2016 à 15:34:53
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-19.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Francis - IDEA-PC
# Exécuté depuis : C:\Users\Francis\AppData\Local\Microsoft\Windows\INetCache\IE\YYVJ1PNX\adwcleaner_6.030.exe
# Mode: Nettoyage
# Support : hxxps://www.malwarebytes.com/support
          • [ Services ] *****
          • [ Dossiers ] *****

[-] Dossier supprimé: C:\Program Files (x86)\Amazon\ABB
          • [ Fichiers ] *****

[-] Fichier supprimé: C:\WINDOWS\Reimage.ini
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****

[-] Clé supprimée: HKU\S-1-5-21-1281092659-1595540961-1121524468-1001\Software\csastats
[#] Clé supprimée au redémarrage: HKCU\Software\csastats
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\csastats
[-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\castplatform.com
[-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\cdn.castplatform.com
[-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\land.pckeeper.software
[-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\castplatform.com
[-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\cdn.castplatform.com
[-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\land.pckeeper.software
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\castplatform.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\cdn.castplatform.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\land.pckeeper.software
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\castplatform.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\cdn.castplatform.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\land.pckeeper.software
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

C:\AdwCleaner\AdwCleaner[C0].txt - [3977 octets] - [19/11/2016 15:34:53]
C:\AdwCleaner\AdwCleaner[S0].txt - [4092 octets] - [19/11/2016 15:31:46]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [4125 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 nov. 2016 à 20:12
C'est mieux après avoir réinitialiser tes navigateurs WEB ?
0
FRANSIS33 Messages postés 309 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 7 novembre 2023 4
20 nov. 2016 à 17:25
Bonsoir. Pour l'instant je n'ai plus de pages publicitaires intempestives.
Je n'avais pourtant télécharger aucun logiciel ou appli douteux depuis plusieurs mois et je prends toujours le temps de lire même en anglais les fenêtres qui invitent à modifier certains éléments (Barre d'outils, etc...).
Merci encore pour cette aide qui m'a permis de passer un dimanche serein...;>)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 nov. 2016 à 18:06
de rien !

Bon WE !
0