Onglets qui s'ouvrent tout seuls

A voir également:Onglets qui s'ouvrent tout seulsOnglets qui s'ouvrent tout seul ? ✓ - Forum - Virus / Sécurité Onglets qui s'ouvrent tout seuls (pubs) ✓ - Forum - Virus / Sécurité Virus dans naviguateur, onglets qui s'ouvrent tout seuls. ✓ - Forum - Virus / Sécurité Publicité et onglet qui s'ouvrent tout seul et sans arrêt ✓ - Forum - Virus / Sécurité Onglets qui s'ouvrent tout seul sur firefox ✓ - Forum - Virus / Sécurité

Forum

A voir également:Onglets qui s'ouvrent tout seulsOnglets qui s'ouvrent tout seul ? ✓ - Forum - Virus / Sécurité Onglets qui s'ouvrent tout seuls (pubs) ✓ - Forum - Virus / Sécurité Virus dans naviguateur, onglets qui s'ouvrent tout seuls. ✓ - Forum - Virus / Sécurité Publicité et onglet qui s'ouvrent tout seul et sans arrêt ✓ - Forum - Virus / Sécurité Onglets qui s'ouvrent tout seul sur firefox ✓ - Forum - Virus / Sécurité

Web: www.shapebootstrap.net

2 réponses

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

Bonjour/Bonsoir,

Voici la procédure à suivre.
Sur les liens en bleus, tu trouveras des tutoriels explicatifs avec tous les détails pour suivre les étapes.

1)
Répare les navigateurs WEB concernés par les problèmes :


(ne pas utiliser zoek et faire une réinitialisation manuelle)


2) Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

Reply
réponses:
  • auteur

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

ouaip plein de malwares,



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1226529400-2779836895-52834203-1000\...\Run: [3133605] => C:\Users\ahmed\AppData\Roaming\bk0b4iprp0m\edi0irvxsdg.exe [725328 2019-11-13] (Tendem ) [Fichier non signé]
HKU\S-1-5-21-1226529400-2779836895-52834203-1000\...\Run: [DocBlue] => C:\Users\ahmed\AppData\Local\GenericTools\DocBlue.exe
HKU\S-1-5-21-1226529400-2779836895-52834203-1000\...\Run: [WebSoft] => C:\Users\ahmed\AppData\Local\GenericTools\WebSoft.exe
HKU\S-1-5-21-1226529400-2779836895-52834203-1000\...\CurrentVersion\Windows: [Run] c:\Systemsolumsnformation\rungame.exe <==== ATTENTION
Task: {77DCA460-C13B-49FE-A780-A539FA7D54A7} - System32\Tasks\driver booster skipuac (ahmed) => C:\Program Files (x86)\IObit\Driver Booster\6.6.0\DriverBooster.exe
Task: {85ABDA18-5DDC-43C1-B69C-CB4EB47595BC} - \{EF6174AB-58B1-4669-ABA2-7619A2C30A67} -> Pas de fichier <==== ATTENTION
Task: C:\Windows\Tasks\update-S-1-5-21-1226529400-2779836895-52834203-1000.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
Task: C:\Windows\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
S1 8a2fb0f7fa69332b; \??\C:\Windows\system32\drivers\8a2fb0f7fa69332b.sys [X]
2019-11-13 15:41 - 2019-11-13 15:41 - 000109296 _____ C:\Users\ahmed\AppData\Local\GDIPFONTCACHEV1.DAT
2019-11-13 15:15 - 2019-11-13 15:26 - 000000000 ____D C:\Users\ahmed\AppData\Roaming\kpctpq25ueb
2019-11-13 15:15 - 2019-11-13 15:15 - 000000000 ____D C:\Program Files\EHHG1UVDHC
2019-11-13 15:05 - 2019-11-13 15:27 - 000000000 ____D C:\Users\ahmed\AppData\Roaming\ytf0xlwllxy
2019-11-13 15:05 - 2019-11-13 15:25 - 000000000 ____D C:\Program Files\TK443X11KY
2019-11-13 14:55 - 2019-11-13 15:27 - 000000000 ____D C:\Users\ahmed\AppData\Roaming\y1xpl1t452t
2019-11-13 14:55 - 2019-11-13 14:55 - 000000000 ____D C:\Program Files\NI22158H8Y
2019-11-13 14:45 - 2019-11-13 14:50 - 000000000 ____D C:\Program Files\AS0UTC799A
2019-11-13 14:44 - 2019-11-13 15:27 - 000000000 ____D C:\Users\ahmed\AppData\Roaming\e10n1dsf4rb
2019-11-13 14:36 - 2019-11-13 15:56 - 000000000 ____D C:\Users\ahmed\AppData\Roaming\yjfzjgnn
2019-11-13 14:36 - 2019-11-13 15:53 - 000000000 __SHD C:\Systemsolumsnformation
2019-11-13 14:36 - 2019-11-13 14:36 - 000000000 ____D C:\ProgramData\MicrosoftOneDrive
2019-11-13 14:36 - 2019-11-13 14:36 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2019-11-13 14:36 - 2019-11-12 14:11 - 000591532 _____ C:\Windows\SysWOW64\aticdxxfwd.dat
2019-11-13 14:35 - 2019-11-13 15:53 - 000000505 _____ C:\Users\ahmed\AppData\Roaming\payerss.ini
2019-11-13 14:35 - 2019-11-13 14:35 - 000000000 ____D C:\Users\ahmed\AppData\Roaming\bk0b4iprp0m
2019-11-13 14:35 - 2019-11-13 14:35 - 000000000 ____D C:\Program Files\14K260IPC9
2019-11-13 14:34 - 2019-11-13 15:37 - 000000442 __RSH C:\ProgramData\ntuser.pol
2019-11-13 14:34 - 2019-11-13 15:25 - 000015110 _____ C:\Windows\system32\Tasks\AuWHpbf
2019-11-13 14:34 - 2019-11-13 15:25 - 000000000 ____D C:\Program Files (x86)\Chiffres
2019-11-13 14:34 - 2019-11-13 15:25 - 000000000 ____D C:\Program Files (x86)\AuWHpbf
2019-07-05 17:41 - 2019-07-05 17:41 - 000000658 _____ () C:\Users\ahmed\AppData\Roaming\AdobeWLCMR2Cache.dat
2019-07-03 15:44 - 2019-07-03 15:44 - 000000013 _____ () C:\Users\ahmed\AppData\Roaming\doubleRunningProtection.txt
2019-11-13 14:35 - 2019-11-13 15:53 - 000000505 _____ () C:\Users\ahmed\AppData\Roaming\payerss.ini
2019-10-12 16:52 - 2019-10-12 16:53 - 000000008 _____ () C:\Users\ahmed\AppData\Roaming\pecodec.dll
2019-07-05 20:13 - 2019-07-05 20:13 - 000000054 _____ () C:\Users\ahmed\AppData\Roaming\updater.cfg
2019-11-13 14:36 - 2019-11-13 15:53 - 000000505 _____ () C:\Users\ahmed\AppData\Roaming\Microsoft\config.ini
2019-08-19 16:22 - 2019-08-19 16:22 - 007942656 _____ () C:\Users\ahmed\AppData\Local\agent.dat
2019-08-19 16:22 - 2019-08-19 16:22 - 000054272 _____ () C:\Users\ahmed\AppData\Local\ApplicationHosting.dat
2019-08-19 16:22 - 2019-08-19 16:22 - 001489920 _____ (TODO: <Company name>) C:\Users\ahmed\AppData\Local\Biolight.exe
2019-08-19 16:22 - 2019-08-19 16:22 - 002039133 _____ () C:\Users\ahmed\AppData\Local\Biolight.tst
2019-11-06 10:09 - 2019-11-06 10:09 - 000000561 _____ () C:\Users\ahmed\AppData\Local\bowsakkdestx.txt
2019-08-19 16:22 - 2019-08-19 16:22 - 000070992 _____ () C:\Users\ahmed\AppData\Local\Config.xml
2019-08-19 16:23 - 2019-08-19 16:23 - 001895384 _____ () C:\Users\ahmed\AppData\Local\Donex.bin
2019-08-19 16:22 - 2019-08-19 16:22 - 001489920 _____ (TODO: <Company name>) C:\Users\ahmed\AppData\Local\Driphome.exe
2019-08-19 16:22 - 2019-08-19 16:22 - 000072787 _____ () C:\Users\ahmed\AppData\Local\Driphome.tst
2019-08-19 16:22 - 2019-08-19 16:22 - 000140800 _____ () C:\Users\ahmed\AppData\Local\installer.dat
2019-08-19 16:22 - 2019-08-19 16:22 - 000126464 _____ () C:\Users\ahmed\AppData\Local\lobby.dat
2019-08-19 16:22 - 2019-08-19 16:22 - 000005568 _____ () C:\Users\ahmed\AppData\Local\md.xml
2019-08-19 16:22 - 2019-08-19 16:22 - 000126464 _____ () C:\Users\ahmed\AppData\Local\noah.dat
2019-10-11 17:47 - 2019-10-11 18:13 - 000007602 _____ () C:\Users\ahmed\AppData\Local\Resmon.ResmonCfg
2019-08-19 16:22 - 2019-08-19 16:22 - 000722944 _____ () C:\Users\ahmed\AppData\Local\sha.db
2019-08-19 16:23 - 2019-08-19 16:23 - 000032038 _____ () C:\Users\ahmed\AppData\Local\uninstall_temp.ico
2019-08-17 12:43 - 2019-08-17 12:43 - 000000003 _____ () C:\Users\ahmed\AppData\Local\updater.log
2019-08-17 12:43 - 2019-08-19 14:44 - 000000059 _____ () C:\Users\ahmed\AppData\Local\UserProducts.xml
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.

4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint

Reply
réponses:
  • auteur

  • auteur

  • auteur

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed