Votre question
Résolu

Pages web antivirus faux ou "ordinateur infecté" s'ouvrent toutes seules sur chrome

Tags :
  • Chrome
  • Web
  • Sécurité
  • Antivirus
  • Ordinateur
Dernière réponse : dans Sécurité et virus
10 Juillet 2017 14:02:14

Bonjour,

Je suis nouveau sur ce forum, je poste ici mon sujet car j'ai un problème et j'aurais besoin de vos compétences . Mon ordinateur est un Lenovo G50-30 et je suis sous windows 10.
Mon problème est le suivant:
Lorsque je suis sur google chrome, des pages web s'ouvrent toutes seules me proposant de faux antivirus ou me disant que mon ordinateur est infecté . Le navigateur tourne également au ralentit, je galère même à écrire ce post.
J'espère que vous pourrez m'aider à nettoyer mon ordinateur, je vous en serai très reconnaissant.
Bonne journée.

Cordialement

Moby 1309

Autres pages sur : pages web antivirus faux ordinateur infecte ouvrent seules chrome

a b 8 Sécurité
a b Ē Google Chrome
10 Juillet 2017 19:46:41

Bonsoir Moby1309,


Pour commencer, vous allez faire un diagnostic de votre ordinateur avec l'outil FRST

Pour information vous utilises un compte Google pour Chrome ?

Télécharger sur votre Bureau << IMPORTANT pas ailleurs
Selon votre système exploitation 32 Bit ou 64 Bits
Mon ordinateur exécute-t-il la version 32 ou 64 ?bits
Farbar Recovery Scan Tool pour systèmes x32 (x86)
Farbar Recovery Scan Tool Pour systèmes x64

    Ferme toutes les applications en cours (notamment votre navigateur)
  • Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisissez Exécuter en tant qu'administrateur
  • puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert.
    Quand l'outil démarre, cliquez sur Oui si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).

  • Cliquez sur le bouton ANALYSE.
  • L'outil va créer un fichier rapport [log] nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
  • La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt - situé également dans le même dossier que FRST.exe.
  • Héberge les rapports sur le site ce service de rapport en ligne
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur ENVOI,
    Puis copie/colle les liens fourni ICI dans votre prochaine réponse.
    m
    1
    l
    Contenus similaires
    a b 8 Sécurité
    a b Ē Google Chrome
    11 Juillet 2017 02:47:31

    Bonjour

    Présence d'infection par adwares/hijackers qui se sont installés avec ton consentement,
    Microsoft Office c'est une version légale avec licence ?

    Désinstalle via Panneau de configuration >> programmes et fonctionnalités (si présents) :
    uTorrent BitTorrent (source d'infection multiple)
    Java 8 Update 101 (version obsolète avec faille de sécurité)
    Java 8 Update 111 (idem)


    Pour le compte Google Chrome réinitialiser les paramètres de Chrome et purger ta synchronisation, donc à suivre :
    Suis cette procédure pour Arrêter la synchronisation et supprimer les données de Google :
    Citation :
    Supprimer des données synchronisées de votre compte Google
    Vous pouvez supprimer les données synchronisées de votre compte Google à tout moment depuis votre tableau de bord Google Dashboard.

    1. Cliquez sur le menu Google Chrome dans la barre d'outils du navigateur.
    2. Sélectionnez Connecté en tant que <votre adresse e-mail>.
    3. Dans la section "Connexion", cliquez sur Google Dashboard.
    4. Accédez à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

    La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans votre compte Google sont supprimées.
    Elles sont toutefois conservées sur votre ordinateur. Cela signifie que des informations telles que les favoris,
    les applications et les extensions présentes sur l'ordinateur que vous utilisez n'apparaîtront pas
    si vous vous êtes connecté à Google Chrome depuis un autre ordinateur et avez activé la synchronisation sur celui-ci.

    Arrêter la synchronisation chrome
    supprimer vos données synchronisées ....option 2
    Support Google Chrome
    Une fois cela fait, ne va plus sur Internet !(avec chrome)
    Fais alors ceci pour réinitialiser les paramètres :
    Réinitialiser les paramètres du navigateur

    Ensuite exécute les procédures
    Ne passez qu'une seule fois les outils

    • Vous allez faire une correction Farbar Recovery Scan Tool
    • Ouvrez le Bloc-notes (notepad).
    • Copiez le contenu de la zone code ci-dessous.
    • Pour ce faire, sélectionnez toutes les lignes, de start jusqu'a end
    • faites un clique droit et choisis Copier.
    • Collez ceci dans la fenêtre ouverte du Bloc-notes.
    • Dans la page du Bloc-notes Clique en haut sur Fichier >> puis enregistrer sous
    • Sur la nouvelle page
    • Fait le choix de bureau >> dans la fenêtre Nom du fichier
    • Tape le nom fixlist.txt et clique sur Enregistrer le fichier.
    • Le fichier ce trouve maintenant sur le bureau
      start
      CreateRestorePoint:
      CloseProcesses:
      Hosts:
      RemoveProxy:
      EmptyTemp:
      HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
      AppInit_DLLs: C:\PROGRA~2\LENOVO~1\LENOVO~1\bin\SPVC64~1.DLL => Pas de fichier
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
      SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKU\S-1-5-21-1379845652-443304526-2248897922-1001 -> {5E3C0D83-314B-4A54-974E-D27287558D04} URL =
      CHR Extension: (Chrome Media Router) - C:\Users\Alix\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm
      CHR Profile: C:\Users\Alix\AppData\Local\Google\Chrome\User Data\Guest Profile [2015-01-17]
      CHR Extension: (eyeCare Protect your vision and health) - C:\Users\Alix\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\eeeningnfkaonkonalpcicgemnnijjhn [2015-01-17]
      CHR Extension: (Infusionsoft Sync for Gmail) - C:\Users\Alix\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\lbeelghpamdhlofdajkleehokdodedeb [2015-01-25]
      CHR Extension: (The Bass Buttons) - C:\Users\Alix\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\pmmdjnpbiilhfjknfabgoebakgnefake [2015-01-25]
      CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
      2017-07-10 13:12 - 2016-09-07 11:55 - 00003808 _____ C:\WINDOWS\System32\Tasks\AutoKMS
      ContextMenuHandlers05: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
      ContextMenuHandlers06: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier
      Task: {06CED936-DA12-4B58-BB02-64E736461961} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier
      Task: {2039A5F6-3F57-4FB6-A84F-0C8240955775} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier
      Task: {207F7EA9-FF64-4873-A68B-A317B5ABC8AE} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier
      Task: {27AD264B-8925-417C-987C-58B042A941E4} - \WPD\SqmUpload_S-1-5-21-1379845652-443304526-2248897922-1001 -> Pas de fichier
      Task: {355C19DC-A55F-455A-93B7-2C114F923349} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier
      Task: {68FE6F0A-08CB-469C-9D74-6BD1C565B5F5} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier
      Task: {72ECF340-D599-485D-9661-7A287B7E2F3D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier
      Task: {79a6ff0e-ba88-4f59-b22c-e4c2e6183bbc} - pas de chemin du fichier
      Task: {8D68A8AD-ABC6-49D9-ADA9-1AE412BA0781} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier
      Task: {97763733-CFE4-4144-9350-48447DEFC5B0} - System32\Tasks\{525C8CD8-F52F-4FBF-AB0F-5159EDA4ABC7} => pcalua.exe -a "C:\Program Files (x86)\ChrisPC Free Anonymous Proxy\unins000.exe"
      Task: {9B3D9411-C9BF-4D4F-8954-8A05DC9D1802} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier
      Task: {B4A375AC-913C-4263-9AC3-C60A18AFF3EE} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier
      Task: {BFA8B4A1-7CF2-4B1F-9CDA-7EFC34663B14} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier
      Task: {C40ADD5D-AF0D-49D3-A211-63E083F61364} - \GenericSettingsHandler\Windows-Credentials\RetrySyncTask_for_S-1-5-21-1379845652-443304526-2248897922-1001 -> Pas de fichier
      Task: {DA14407D-57E7-4730-B420-71AAD730C6E0} - System32\Tasks\{449D82FA-4381-46F8-94E1-CA3DED9B9787} => pcalua.exe -a C:\Users\Alix\AppData\Local\Pokki\Engine\HostAppService.exe -c /UNINSTALLMENU
      Task: {E6E1B9A7-1DEA-4D71-A86C-3B02AC6C41F9} - System32\Tasks\AutoKMS => C:\WINDOWS\AutoKMS\AutoKMS.exe
      Task: {F5DA3AB3-A2C5-4288-B3C2-101349EF5020} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier
      FirewallRules: [UDP Query User{F19AF174-6C88-4ADC-81A9-F0320983F18D}C:\users\alix\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\alix\appdata\roaming\cacaoweb\cacaoweb.exe
      FirewallRules: [TCP Query User{AB710FC9-63B6-4F9F-BE82-53FCAA8BC442}C:\users\alix\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\alix\appdata\roaming\cacaoweb\cacaoweb.exe
      FirewallRules: [UDP Query User{B71F4E3B-41A3-4DF4-912C-312F25D19389}C:\users\alix\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\alix\appdata\roaming\cacaoweb\cacaoweb.exe
      FirewallRules: [TCP Query User{CCA38B9A-6628-4834-88FB-935F0A9B1212}C:\users\alix\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\alix\appdata\roaming\cacaoweb\cacaoweb.exe
      cmd: ipconfig /flushdns
      end

      NOTE. Il est important que les deux ,L'outil FRST et le fichier fixlist.txt se trouvent dans le même emplacement, sur le bureau sinon la correction ne fonctionnera pas.

      NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur,
      pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.


      Exécutez FRST,
    • cliquez une seule fois sur le bouton Corriger et attendez.
      Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laissez le système redémarrer normalement.
    • Ensuite laissez l'outil terminer son travail.
      Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
    • Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne
      Puis copie/colle le lien fourni dans ta prochaine réponse.



    • Télécharger Junkware Removal Tool par Thisisu sur le bureau
      Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
    • Pour Vista/7/8/10, clique droit sur l'icône JRT exécuter en tant qu'administrateur.
      Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...
      Le scanne va ce lancer.
      Au message The scan completed successfully
      Attendre l'affichage du rapport il sera enregistré sur le bureau
    • Héberge le rapport sur le site site d'hébergement de fichiers
      puis copie/colle le lien fourni dans ta prochaine réponse


    • Télécharge ZHPCleaner sur votre bureau.
      Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
      Fais un double clique sur l'icône pour le lancer
      Sous Windows Vista / 7 / 8 /10(clique-droit > exécuter en tant qu'administrateur
      Accepte "les conditions d'utilisation"

    • Cliquer sur scanner
      Lorsque le scan est terminé
    • Clique sur Nettoyer
      L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut.
    • Cliquer sur Nettoyer pour lancer la suppression des éléments détectés
      Si un redémarrage est nécessaire pour compléter le nettoyage, cliquer sur OK et redémarrer le système
      Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche.
      Héberge le rapport ZHPCleaner.txt sur le site ce service de rapport en ligne
      Puis copier/coller le lien fourni dans votre prochaine réponse.
      Tutoriel ZHPCleaner


    • Téléchargez Malwarebytes Anti-Malware et enregistrez-le sur le Bureau.
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      pour vista/W7/W8/10 clique-droit > exécuter en tant qu'administrateur
    • A la fin de l'installation,
    • Clique sur Terminer. Malwarebyte's s'ouvre
    • Lancer l'examen >> Analyse Maintenant
    • Quand l'examen est terminé, si des éléments ont été détectés,,
    • cliquez sur Appliquer les actions
      Pour laisser MBAM nettoyer ce qui a été détecté.
    • Si un redémarrage est demandé, clique sur Yes.
    • Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.
    • Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
    • Cliquez sur l'onglet Comptes-rendus .
    • Faites un double clique sur comptre-rendu d'analyse qui vient d'être effectuée.
    • Cliquez sur Afficher Exporter.
    • Cliquez sur Fichier texte (*.txt)
    • Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
    • Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
    • Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
    • Cliquez sur OK
    • Hébergez le contenu du rapport sur le site ce service de rapport en ligne
      Puis copie/colle le lien fourni dans votre prochaine réponse.
      Tutoriel Malwarebytes en images


  • Sont attendu les 4 rapports.
    A plus.
    m
    0
    l

    Meilleure solution

    a b 8 Sécurité
    a b Ē Google Chrome
    11 Juillet 2017 16:23:33

    Bonjour,

    Citation :
    Je ne sais plus pour le pack office...

    Vu que tu as utiliser AutoKMS est un programme d’activation pour pirater Microsoft Office.
    Désinstalle complétement Microsoft Office Professionnel Plus.
    à la place, tu peux utiliser le programme gratuit et légal LibreOffice

    Prendre le temps de lire
    Les risques du peer-to-peer
    Bannir les cracks
    Le danger des cracks et keygen !.

    Voici le reste pour terminer la procédure plus quelques conseils

      Vous allez supprimer les outils et Important purger la restauration.
      Téléchargez DelFix (de Xplode) sur ton Bureau

    • Cochez les cases :
      Supprimer les outils de désinfection
      Purger la restauration système
    • Validez sur Exécuter
    • Laissez travailler l'outil
      Un rapport s'ouvre Copie/colle le rapport obtenu
      Delfix ce supprime automatiquement
      Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
    • Hébergez le rapport Defix.txt sur le site ce site d'hébergement de fichiers
      Puis copier/coller le lien fourni dans votre prochaine réponse.


  • Quelques conseils et préventions:
    D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
    Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
    Bien lire les accords de licence avant toute installation.
    Prend quelques instants pour lire,
    Lisez d'abord cliquez après !!!

    Attention avec Les sites de téléchargements qui repackent les téléchargements
    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net..
    L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
    Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée :/ 

    Il est important de tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Surtout que la version ton système W10 n'est pas à jour

    IMPORTANT Sauvegarder régulièrement les données personnelles sur un support externe.(Clé USB ou disque externe)
    En cas de conflit ou d'infection, vos données ne seront pas perdues.

    Vérifier aussi (Si présent sur le PC) d'avoir toujours la dernière version de Java et Flash Player.
    Avec l'outil SX Check&Update de igor51

    Prudence avec vos Mails et pièces jointes que vous recevez ils renferment parfois des Malwares.(Le phishing ou hameçonnage,SPAM... )
    Souvent, les infections se propagent sur l'ordinateur de cette manière.
    La protection la plus efficace de la messagerie.
    1) Ne pas ouvrir ou cliquer sur les pièces jointes provenant d’un expéditeur que vous ne connaissez pas.
    2) Ne pas ouvrir les pièces jointes d'un email (fichiers .zip, .xls ou .doc) que si l'identité de son expéditeur est confirmée.
    3) Supprimer le message suspect sans y répondre.
    4) Refuser de confirmer l'accusé de réception d'un expéditeur inconnu.
    5) Supprimez le mail directement (évitez de le stocker dans les éléments supprimés)

    De maintenir son Antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes Anti-Malware

    Aide Conseils de Windows 10 permettant d’améliorer les performances de votre PC
    Lire Sécuriser son ordinateur et connaître les menaces
    Divers Tutoriels et astuces de Windows 10


    Vous pouvez marquer votre sujet comme résolu
    Clique sur le bouton verts, dans mon dernier message "Sélectionner comme meilleure solution"
    Il sera mis automatiquement marqué comme "résolu"
    partage
    11 Juillet 2017 20:38:49

    Mais une dernière petite question ? comment mettre Windows 10 à jour ?
    m
    0
    l
    a b 8 Sécurité
    a b Ē Google Chrome
    11 Juillet 2017 21:27:26

    La mise à jour avec Windows Update ne propose rien ?
    Ouvrir le menu Démarrer et cliquer sur Paramètres >> Cliquer sur Mise à jour et sécurité.et l'’onglet Windows Update

    Autrement tu peux essayer Installer la mise à jour Windows 10 1703 (Creators Update)
    Je te conseille de désinstaller avant ton Antivirus Avast .

    Prudence sur le net et dans tes téléchargements.
    Bonne continuation
    m
    0
    l
    il y a 14 minutes

    Si effectivement il est en train de télécharger les mises à jours suivantes:
    • 2017-07 Mise à jour de sécurité pour Adobe Flash Player sous Windows 10 Version 1607 sur systèmes x64 (KB4025376).
    • 2017-07 Mise à jour cumulative pour Windows 10 Version 1607 pour les systèmes x64 (KB4025339).
    • Microsoft .NET Framework 4.7 pour Windows 10 Version 1607 et Windows Server 2016 pour systèmes x64 (KB3186568).

    Merci
    m
    0
    l
    a b 8 Sécurité
    a b Ē Google Chrome
    il y a 6 minutes

    OK très bien il doit surement en proposer d'autre :) 
    normalement la version de Windows 10 Version 1607 doit passer a Version 1703
    Pour la vérifier dans recherche avec la commande Winver
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS