Page internt qui s'ouvre toujours et seule

Résolu/Fermé
baroth Messages postés 19 Date d'inscription dimanche 1 mai 2011 Statut Membre Dernière intervention 5 janvier 2024 - 6 juil. 2017 à 09:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 juil. 2017 à 20:41
Bonjour,
Bonjour,

comme écrit dans le sujet, mozilla s'ouvre tout seul et continuellement (le temps d'écrire ce post il a ouvert 4 pages pub).

Voici le rapport de ADw cleaner.

J'ai déjà essayé Virus Keeper, Wise Registry Cleaner, WinUtilities, Ccleaner mais rien ne fonctionne.

D'avance merci.

# AdwCleaner v6.047 - Rapport créé le 06/07/2017 à 09:11:33
# Mis à jour le 19/05/2017 par Malwarebytes
# Base de données : 2017-07-06.1 [Serveur]
# Système d'exploitation : Windows 10 Pro (X64)
# Nom d'utilisateur : Steve - DESKTOP-JKRBOVV
# Exécuté depuis : G:\Downloads\adwcleaner_6.047.exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****


[-] Service supprimé: ucdrv
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\avast.fr.softonic.com
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\avast.fr.softonic.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [8848 octets] - [05/07/2017 22:23:53]
C:\AdwCleaner\AdwCleaner[C2].txt - [5074 octets] - [05/07/2017 22:38:16]
C:\AdwCleaner\AdwCleaner[C3].txt - [3671 octets] - [06/07/2017 08:57:31]
C:\AdwCleaner\AdwCleaner[C4].txt - [1567 octets] - [06/07/2017 09:11:33]
C:\AdwCleaner\AdwCleaner[S0].txt - [8128 octets] - [05/07/2017 22:22:53]
C:\AdwCleaner\AdwCleaner[S1].txt - [5618 octets] - [05/07/2017 22:37:57]
C:\AdwCleaner\AdwCleaner[S2].txt - [3309 octets] - [06/07/2017 00:30:27]
C:\AdwCleaner\AdwCleaner[S3].txt - [2100 octets] - [06/07/2017 09:10:43]

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1937 octets] ##########


A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 juil. 2017 à 11:49
Salut,

Virus Keeper, Wise Registry Cleaner, WinUtilities, Ccleaner


Ca sert à rien tous ces logiciels,
Garde à la limite CCleaner et encore.
Tu devrais les désinstaller.

Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)

puis :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 juil. 2017 à 20:09
Laisse Windows Defender, arrete de télécharger des cracks et ça ira mieux =)
1
Ghsts Messages postés 6 Date d'inscription mercredi 5 juillet 2017 Statut Membre Dernière intervention 6 juillet 2017
6 juil. 2017 à 11:18
je te conseille de regarder ta liste de programme (panneau de configuration - désinstaller un programme) , un logiciel publicitaire a du d’installé.
0
baroth Messages postés 19 Date d'inscription dimanche 1 mai 2011 Statut Membre Dernière intervention 5 janvier 2024
Modifié le 6 juil. 2017 à 12:39
D'abord merci pour votre aide.
Entre temps j'avais désinstallé Firefox et du coup c'est Microsoft edge (qui s'est remis en navigateur par défaut) qui s'est mis à s'ouvrir encore et encore...

Maintenant que j'ai réinstallé Firefox le problème ne semble plus être là mais je n'ai rien supprimé donc ça m'étonnerait qu'il soit parti tout seul...

Voici les liens :

https://pjjoint.malekal.com/files.php?id=20170706_5b10b9o12t12

https://pjjoint.malekal.com/files.php?id=FRST_20170706_8q11e8p14l15

https://pjjoint.malekal.com/files.php?id=20170706_c9l9z14m15s7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 juil. 2017 à 13:26
Désinstalle VirusKeeper
Pas utile.



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {131D7209-F977-40CD-8AA6-226258AC751C} - System32\Tasks\SMW_UpdateTask_Time_3136393438303732352d5b4a4a416c34232a2a6c555a => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
C:\ProgramData\SearchModule
Task: {5F7102CC-67D6-4758-9F7D-23551FF99C58} - System32\Tasks\Virtual iPhone Matrix Plugin => Rundll32.exe "C:\Program Files\Virtual iPhone Matrix Plugin\Virtual iPhone Matrix Plugin.dll",bqyVBqT <==== ATTENTION
C:\Program Files\Virtual iPhone Matrix Plugin
HKLM\ DisallowedCertificates: 03D22C9C66915D58C88912B64C1F984B8344EF09 (Comodo Security Solutions) <==== ATTENTION
HKLM\ DisallowedCertificates: 0F684EC1163281085C6AF20528878103ACEFCAAB (F-Secure Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 1667908C9E22EFBD0590E088715CC74BE4C60884 (FRISK Software International/F-Prot) <==== ATTENTION
HKLM\ DisallowedCertificates: 18DEA4EFA93B06AE997D234411F3FD72A677EECE (Bitdefender SRL) <==== ATTENTION
HKLM\ DisallowedCertificates: 2026D13756EB0DB753DF26CB3B7EEBE3E70BB2CF (G DATA Software AG) <==== ATTENTION
HKLM\ DisallowedCertificates: 249BDA38A611CD746A132FA2AF995A2D3C941264 (Malwarebytes Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 31AC96A6C17C425222C46D55C3CCA6BA12E54DAF (Symantec Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 331E2046A1CCA7BFEF766724394BE6112B4CA3F7 (Trend Micro) <==== ATTENTION
HKLM\ DisallowedCertificates: 3353EA609334A9F23A701B9159E30CB6C22D4C59 (Webroot Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: 373C33726722D3A5D1EDD1F1585D5D25B39BEA1A (SUPERAntiSpyware.com) <==== ATTENTION
HKLM\ DisallowedCertificates: 3850EDD77CC74EC9F4829AE406BBF9C21E0DA87F (Kaspersky Lab) <==== ATTENTION
HKLM\ DisallowedCertificates: 3D496FA682E65FC122351EC29B55AB94F3BB03FC (AVG Technologies CZ) <==== ATTENTION
HKLM\ DisallowedCertificates: 4243A03DB4C3C15149CEA8B38EEA1DA4F26BD159 (PC Tools) <==== ATTENTION
HKLM\ DisallowedCertificates: 42727E052C0C2E1B35AB53E1005FD9EDC9DE8F01 (K7 Computing Pvt Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 4420C99742DF11DD0795BC15B7B0ABF090DC84DF (Doctor Web Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 4C0AF5719009B7C9D85C5EAEDFA3B7F090FE5FFF (Emsisoft Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 5240AB5B05D11B37900AC7712A3C6AE42F377C8C (Check Point Software Technologies Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 5DD3D41810F28B2A13E9A004E6412061E28FA48D (Emsisoft Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 7457A3793086DBB58B3858D6476889E3311E550E (K7 Computing Pvt Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 76A9295EF4343E12DFC5FE05DC57227C1AB00D29 (BullGuard Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 775B373B33B9D15B58BC02B184704332B97C3CAF (McAfee) <==== ATTENTION
HKLM\ DisallowedCertificates: 872CD334B7E7B3C3D1C6114CD6B221026D505EAB (Comodo Security Solutions) <==== ATTENTION
HKLM\ DisallowedCertificates: 88AD5DFE24126872B33175D1778687B642323ACF (McAfee) <==== ATTENTION
HKLM\ DisallowedCertificates: 9132E8B079D080E01D52631690BE18EBC2347C1E (Adaware Software) <==== ATTENTION
HKLM\ DisallowedCertificates: 982D98951CF3C0CA2A02814D474A976CBFF6BDB1 (Safer Networking Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 9A08641F7C5F2CCA0888388BE3E5DBDDAAA3B361 (Webroot Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: 9C43F665E690AB4D486D4717B456C5554D4BCEB5 (ThreatTrack Security) <==== ATTENTION
HKLM\ DisallowedCertificates: 9E3F95577B37C74CA2F70C1E1859E798B7FC6B13 (CURIOLAB S.M.B.A.) <==== ATTENTION
HKLM\ DisallowedCertificates: A1F8DCB086E461E2ABB4B46ADCFA0B48C58B6E99 (Avira Operations GmbH & Co. KG) <==== ATTENTION
HKLM\ DisallowedCertificates: A5341949ABE1407DD7BF7DFE75460D9608FBC309 (BullGuard Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: A59CC32724DD07A6FC33F7806945481A2D13CA2F (ESET) <==== ATTENTION
HKLM\ DisallowedCertificates: AB7E760DA2485EA9EF5A6EEE7647748D4BA6B947 (AVG Technologies CZ) <==== ATTENTION
HKLM\ DisallowedCertificates: AD4C5429E10F4FF6C01840C20ABA344D7401209F (Avast Antivirus/Software) <==== ATTENTION
HKLM\ DisallowedCertificates: AD96BB64BA36379D2E354660780C2067B81DA2E0 (Symantec Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: B8EBF0E696AF77F51C96DB4D044586E2F4F8FD84 (Malwarebytes Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: CDC37C22FE9272D8F2610206AD397A45040326B8 (Trend Micro) <==== ATTENTION
HKLM\ DisallowedCertificates: D3F78D747E7C5D6D3AE8ABFDDA7522BFB4CBD598 (Kaspersky Lab) <==== ATTENTION
HKLM\ DisallowedCertificates: DB303C9B61282DE525DC754A535CA2D6A9BD3D87 (ThreatTrack Security) <==== ATTENTION
HKLM\ DisallowedCertificates: DB77E5CFEC34459146748B667C97B185619251BA (Avast Antivirus/Software) <==== ATTENTION
HKLM\ DisallowedCertificates: E22240E837B52E691C71DF248F12D27F96441C00 (Total Defense, Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: E513EAB8610CFFD7C87E00BCA15C23AAB407FCEF (AVG Technologies CZ) <==== ATTENTION
HKLM\ DisallowedCertificates: ED841A61C0F76025598421BC1B00E24189E68D54 (Bitdefender SRL) <==== ATTENTION
HKLM\ DisallowedCertificates: F83099622B4A9F72CB5081F742164AD1B8D048C9 (ESET) <==== ATTENTION
HKLM\ DisallowedCertificates: FBB42F089AF2D570F2BF6F493D107A3255A9BB1A (Panda Security S.L) <==== ATTENTION
HKLM\ DisallowedCertificates: FFFA650F2CB2ABC0D80527B524DD3F9FC172C138 (Doctor Web Ltd.) <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [uTorrent] => C:\Users\Steve\AppData\Roaming\uTorrent\uTorrent.exe [2146496 2017-07-05] (BitTorrent Inc.)
HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [bsqCoOçOzr.exe] => C:\Program Files\Windows NT\7IBSD85NLWS1JTTMTR3A86UL\bsqCoOçOzr.exe [228352 2017-07-05] (broken)
HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [M#tCZVoCj6.exe] => C:\Program Files\Reference Assemblies\8064ZP8OSVH8G6PE\M#tCZVoCj6.exe [228352 2017-07-05] (broken)
HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9803992 2017-06-13] (Piriform Ltd)
HKU\S-1-5-21-3148014153-2446289672-3925393730-1001\...\Run: [NGIT3UdK90.exe] => C:\Users\Steve\AppData\Local\Temp\32f107665bcb4340975e22aabf126daa\NGIT3UdK90.exe -r1_1 -r2_2 <==== ATTENTION
ShellExecuteHooks: Pas de nom - {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} - C:\Windows\C_02iu47.dat [2017280 2017-07-05] (Micrasaft Carparation)
Startup: C:\Users\Steve\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\importantupdates.vbs [2017-07-05] ()
GroupPolicy: Restriction - Windows Defender <==== ATTENTION
R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [25444 ] (UC Web Inc.) <==== ATTENTION
C:\Program Files (x86)\UCBrowser
2017-07-05 12:11 - 2017-07-05 12:21 - 00000000 ____D C:\ProgramData\AMD
2017-07-04 15:38 - 2017-07-04 15:38 - 00791552 ____H () C:\WINDOWS\system32\BITFF89.tmp
2017-07-04 15:38 - 2017-07-04 15:38 - 00791552 ____H () C:\WINDOWS\system32\BITB2D6.tmp
2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Roaming\baidu
2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Roaming\360se6
2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\UCBrowser
2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\360chrome
2017-06-20 20:25 - 2017-06-20 20:25 - 00000000 ____D C:\Users\Steve\AppData\Local\2345explorer
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

3°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.

0
baroth Messages postés 19 Date d'inscription dimanche 1 mai 2011 Statut Membre Dernière intervention 5 janvier 2024
6 juil. 2017 à 19:06
Voici le lien :
https://pjjoint.malekal.com/files.php?id=20170706_t15v12k6u9g15

J'ai fait malwarebytes et il a trouvé 20 menaces mis en quarantaine.

Ps : Quel antivirus est-ce que je met alors si je supprime virus keeper ?

Merci.
0
baroth Messages postés 19 Date d'inscription dimanche 1 mai 2011 Statut Membre Dernière intervention 5 janvier 2024
6 juil. 2017 à 20:34
Merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 juil. 2017 à 20:41
de rien :)
0