Panneau de notification non désiré

R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   -  
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   -

Bonjour à toutes et tous,

Il se trouve que des notifications Facebook et Instagram s'affichent en bas à droite de mon écran et apparaissent de façon aléatoire qar il n'y a pas de nouveauté sur les sites sus-mentionnés. Lorsqu'ils apparaisse je vais sur le petit rouage dont elles disposent et je coche le blocage, cependant elle réapparaissent quand même. J'ai cherché tous les moyens de les faire disparaître (paramètre des sites et du pc) mais sans succès. Quelqu'un a t-il été confonté à ce problème ? Comment définitivement bloquer ces panneaux de notifications ?
En vous remerçiant par avance pour votre réponse.

16 réponses

fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988
 

Bonjour,

Quel est votre navigateur Internet ?

Microsoft Edge ?

Désactivez les notifications pour les sites pour lesquels vous avez cliqué Autoriser par inadvertance.

https://support.microsoft.com/fr-fr/microsoft-edge/g%C3%A9rer-les-notifications-de-site-web-dans-microsoft-edge-0c555609-5bf2-479d-a59d-fb30a0b80b2b

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Bonjour, merci de me répondre, c'est google Chrome.

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988 > R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 
0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   > fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention  
 

J'ai déjà fait dans les paramètres "Autorisation notification bloquée" sur ces deux sites malheureusement.

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988 > R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Ok, pas besoin d'être Pro pour analyser ainsi avec RegRun Reanimator

https://forums.commentcamarche.net/forum/affich-38206831-alors-vous-voulez-supprimer-les-virus-vous-meme-comment

Pour interpréter, ça dépend, mais je suis la pour aider, vous pouvez faire des captures.

Lire sous le PS: ça aide.

Ça détecte des simples raccourcis sur le bureau (User Shortcuts), vous pouvez les marquer comme faux positifs, (Vos raccourcis connus) ensuite il reste à trier le bon et le mauvais, et supprimer juste le mauvais, sur quoi je peux vous guider.

Ce qui a à trait directement aux navigateurs se trouve dans Browser Plugins

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   > fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention  
 

Je fais un check files présentement comment trier le bon et le mauvais ? Il vient de finir et m'affiche "good" sur chaque élément.

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988
 

Cliquez sur Inspection Mode si vous êtes rendu au point ou il ne détecte rien d'évident pour le programme, il propose Inspection Mode

Puis ensuite, vous avez le bouton Filter Set

Display All But Exclude Signed...

Ce qui est en Jaune orangé ou en Bleu est à vérifier, par leur noms de fichiers, d'extension navigateur (C'est comme un code à 32 chiffre ou lettres pour certaines extensions dont celles de Chrome) puis vous voyez les notifications des navigateurs aussi.

Et par leur emplacement, on sait de quoi il s'agit en regardant les détails.

Si vous trouvez des fichiers Drivers (.sys) ou .exe suspects, analysez les sur VirusTotal si vous ne savez pas de quoi il s'agit, quoi qu'une recherche sur Internet aide souvent à démystifier.

Postez des captures si vous voulez, ça serait plus parlant pour moi.

Le programme peut être en fenêtre agrandie pour qu'on voie tout

Avec GreenShot si besoin > Impécr > Capturer la fenêtre Active

https://getgreenshot.org/downloads/

Si ce n'est pas assez, utilisez ResetBrowser mais sauvegardez vos favoris avant

https://abonnement.xiptv.shop/telecharger/utilitaires/19335-resetbrowser/

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Rien à signaler de particulier avec Inspection mode je crois. En tant que novice je me trouve un peu largué, j'ai quand même fait deux captures au cas où https://goopics.net/a/ffet7y06 (Greenshot ne fonctionne pas sur mon pc ?) mais je ne sais pas si c'est ce que je devais capturer.

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988
 

Optimize Push Notifications Data File, je chercherais plus d'infos sur cette tâche et/ou supprimerais, c'est peut être la source de vos notifications

En Registry Run vides d'infos,, si vous double cliquez, il vous montre quelque chose d'intéressant ? Sinon à supprimer de toute façon je crois.

Vous pouvez aussi voir des éléments en Logon (Registry Run) et Tâches planifiées avec Autoruns un peu plus bas dans le tuto, mais des fois RegRun en voit plus.

Vous avez des tâches planifiées, (Scheduled Tasks) dont Avast et Eset Online Scanner, supprimez Eset Online Scanner et Avast Cleanup Bug Report, ça fera ça de moins d'inutile en démarrage.

En fait tout ce qui est en Bleu c'est rien de bon à part rtkauduservice64.exe de Realtek (si c'est bien le fichier officiel).

Puis la tâche rtkauduservice64.exe de Realtek, si c'est bien de Realtek peut être inutile en démarrage automatique, selon votre utilisation, juste décocher avec Autoruns64.exe

Mais notez, vous êtes en mode Display All, (avec le bouton Filter Set)

Quand vous choisissez "Display All but Exclude Signed by Microsoft/Google/Greatis" , ça filtre d'avantage vers les fichiers non signés, plus à risques.

1
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Ma question est bête mais comment supprimer tout ça sur Reanimator, je ne trouve pas ?

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988
 

Il faut cocher les cases à gauche de chaque item à supprimer, puis utiliser le bouton Rouge en bas,

Ensuite confirmer, et ensuite passer aux autres onglets comme Search Settings, Browser Plugins , et Services etc , jusqu'à "Finish!"

Ensuite il y a Startup is Required (Redémarrage nécessaire en Français), on clic dessus pour redémarrer Windows.

Au redémarrage il y a une autre analyse qui se fait, ne supprimez pas sans avis si quelque chose est détecté, à moins que vous sachiez vraiment ce que vous faites.

Vous pouvez faire suivant (Next...) ou sortir vers Windows.

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   > fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention  
 

Je suis un peu perdu dans Services, voici quelques captures

https://ibb.co/dwPxWLxp
https://ibb.co/2YSMqyJY
https://ibb.co/rr5kW7n
https://ibb.co/DBMBbnX
https://ibb.co/qL1Z95fk

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988 > R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Les images sont réduites, floues sur ce site,

Vous pouvez les envoyer directement dans votre réponse avec le 8ème bouton en haut de votre réponse CCM

Vous êtes en mode (En haut à gauche) Filter Set :Display All,

À l'avenir, utliisez plutôt Filter Set : Display All but Exclude Signed by Microsoft/Google/Greatis, c'est moins dangereux, de trouver trop de fichiers légitimes.

Il en affiche un moins quand il n'affiche pas les fichiers signés numériquement, les fichiers signés (Vérifiés comme sains, ce n'est pas ce qu'on cherche à éliminer normalement).

Mais ce n'est pas parce qu'ils ne sont pas signés que ça veut dire qu'ils ne sont pas légitimes et sains.

Dans Services, tout est vert, c'est déjà bon signe, rien à y supprimer à première vue.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

J'ai toute une liste de sysytem32/svchost.exe, la recherche internet le désigne comme un malware dangereux, faut-il que je supprime toute la liste ou est-ce un processus essentiel pour Windows ?

Encore merci pour ton aide.

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988
 

Non, du tout, svchost.exe est l'hôte des services Windows, pour tous les services, c'est un fichier Microsoft légitime.

Les services , je vous ai dit, tout est en vert dans Reanimator, pas suspects.

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   > fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention  
 

Au temps pour moi !

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988 > R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Pas de problème.

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988 > fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention  
 

Pour Greenshot, Il s'installe dans la zone de notifications une fois démarré

Faire clic droit sur l'icône, et vous avez plusieurs options, comme Capturer la fenêtre Active, on a alors le curseur pour sélectionner la zone.

Ou par le bouton Print Screen "Imprécr" du clavier, alors on choisit la zone à capturer.

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Bonjour, il me semble avoir appliqué vos précieux conseils pour suprimmer ces pop-up de notifications mais rien y fait ! Il vient de recommencer, je ne comprends pas.

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988
 

Re Bonjour,

Vous pouvez faire comme demandé ici, nous donner des liens vers les fichiers FRST et Addidion (.txt) sur l'hébergeur demandé (Lisez bien)

https://forums.commentcamarche.net/forum/affich-38063320-a-lire-avant-toute-demande-de-desinfection#p38130346

0
bazfile Messages postés 58787 Date d'inscription   Statut Modérateur Dernière intervention   20 214
 

Bonjour.

Désinstalle Messenger avec RevoUninstaller et voit si c'est mieux.


0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

fabul ?
Les notifications continuent.

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988
 
0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   > fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention  
 

@fabul StatutModérateur  @bazfile StatutModérateur, Contributeur sécurité  c'est fait, wait and see

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   > R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Impossible, ces fichues notification apparaissent toujours.

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988 > R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Re Bonjour,

Si ça peut aider, avec Reanimator, cliques sur l'onglet Send Report > Send Report > Reboot
 


Après redémarrage, fermes la fenêtre du programme et envoies le rapport qui est sur le Bureau regrunlog.txt sur CatUpload.com

https://www.catupload.com/

Pour nous communiquer le lien de partage ensuite.

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Qu'est-ce que ça va faire ? Je l'ai installé sur D, il ne trouve pas C

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988
 

Nous partager un rapport technique sur le système, un peu semblable à FRST , mais qui s'ouvre dans RegRun avec l'option Read Report pour le vérifier.

Réinstallez le par défaut, Download Mirror 1

https://greatis.com/security/reanimator.htm

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Voici regrunlog.txt : https://uploadnow.io/f/71ZhZx9

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988
 

Bonjour,

Le fix de @bazfile que je salue pointe vers ce que je pensais,

https://forums.commentcamarche.net/forum/affich-38281215-panneau-de-notification-non-desire#p38282571

si je créais un fichier de Fix (De suppression) rnr.rnr il contiendrait ça

[General]
Id=BABDFEC5E235AEA338CED1299C759AD9
[KILL_FILES]
C:\USERS\RAPHA\APPDATA\LOCAL\PROGRAMS\MESSENGER\MESSENGERHELPER.EXE
C:\WINDOWS\SYSNATIVE\TASKS\META\MESSENGER-SL-HELPER-S-1-5-21-2741218992-638363508-4116307586-1001


Mais le fix de @bazfile le fera, et encore plus avec ça :)

Je crois que votre problème sera réglé avec son script.

@+

0
bazfile Messages postés 58787 Date d'inscription   Statut Modérateur Dernière intervention   20 214
 

@R.Seas StatutMembre .

Vu que la désinstallation de Messenger n'a pas résolu le problème fait ce qui suit.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction 
GroupPolicy-Firefox: Restriction 
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKU\S-1-5-21-2741218992-638363508-4116307586-1001\...\Run: [com.messenger] => C:\Users\rapha\AppData\Local\Programs\Messenger\Messenger.exe messenger://openAtLogin (Pas de fichier)
Task: {F2F7264E-7B2C-4B53-8BF7-F82BA0A393B9} - System32\Tasks\Meta\Messenger-SL-Helper-S-1-5-21-2741218992-638363508-4116307586-1001 => C:\Users\rapha\AppData\Local\Programs\Messenger\MessengerHelper.exe [2171640 2024-03-23] (Facebook, Inc. -> Meta Platforms, Inc.)
Task: {88472619-8A91-4BB0-8B70-B478BA1C7B4E} - \Avira\System Speedup\TestScheduler -> Pas de fichier 
Task: {1557DDAD-5154-4E74-A815-513B7F81F7A6} - System32\Tasks\Microsoft\Windows\WindowsUpdate\RUXIM\PLUGScheduler => "%ProgramFiles%\RUXIM\PLUGscheduler.exe"  (Pas de fichier)
S3 netprotection_network_filter2; System32\drivers\netprotection_network_filter2.sys [X]
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://pjjoint.malekal.com/ .

Puis donne le lien généré par https://pjjoint.malekal.com/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.


0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Voici le lien pour Fixlog : https://pjjoint.malekal.com/files.php?id=20260411_z1415b15y145

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988
 

Vous direz si le problème est résolu.

Bonne soirée.

@+

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   > fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention  
 

Je vous tien au courant !
Merci pour votre aide.

Bonne soirée.

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

tien*s

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988
 

Re Bonjour,

Je supprimerais cette tâche aussi, vous avez Avira, pas Avast, Avast Cleanup a laissé une tâche derrière.

[General]
Id=BABDFEC5E235AEA338CED1299C759AD9
[KILL_FILES]
C:\PROGRAM FILES\AVAST SOFTWARE\CLEANUP\AVBUGREPORT.EXE
C:\WINDOWS\SYSNATIVE\TASKS\AVAST SOFTWARE\AVAST CLEANUP BUGREPORT


Seriez vous capable avec Autoruns de faire clic droit > Delete sur cette tâche de Avast Cleanup BugReport dans l'onglet Scheduled Tasks ?

https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

Ou sinon d'une autre façon, télécharger ce fichier RNR.RNR qui contient la même chose que le texte en gras en haut et l'ouvrir à partir de Reanimator avec l'option Open RNR File

https://uploadnow.io/f/VjjYbtM


 

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Bonjour, les notification continuent...

Autoruns ne semble pas trouver Avast Cleanup BugReport dans l'onglet Scheduled Tasks.

J'ai ouvert RNR.RNR dans Reanimator, il m'a fait redémarrer et supprimer un destktop.

J'espère que je n'ai pas fait une bêtise.

0
bazfile Messages postés 58787 Date d'inscription   Statut Modérateur Dernière intervention   20 214
 

@R.Seas StatutMembre

Fait une capture d'écran de ces notifications et poste la afin que l'on puisse voir de quoi il s'agit.

2
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   > bazfile Messages postés 58787 Date d'inscription   Statut Modérateur Dernière intervention  
 

D'accord

0
fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention   5 988 > R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Bonjour,

Le fichier D:\desktop.ini n'était pas obligatoire à supprimer au redémarrage, vous auriez pu passer outre, en fermant la fenêtre, ou en cliquant sur Next pour voir si il détectait autre chose de louche.

Le fichier était inutile si vous n'aviez pas personnalisé l'icône ou le nom de votre disque D:\ , normalement il n'y a pas de desktop.ini à la racine des disques, sinon de certains fabricants de disques externes avec un icône.

C'est à ça que sa sert, principalement, un fichier desktop.ini, mémoriser l'apparence d'un disque ou d'un dossier, incluant son nom perçu.

Quand le chemin système C:\Users\x\Desktop apparait comme Utilisateurs plutôt que Users, et le bureau Bureau plutôt que Desktop dans leur dossiers, c'est grâce au fichiers desktop.ini cachés à l'intérieur et aux fichiers système de langue Windows ensemble.
 
Si vous cherchez en DOS il faut utiliser les noms système (Qui sont en Anglais), pas les noms affichés sur votre bureau.

0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   > fabul Messages postés 42199 Date d'inscription   Statut Modérateur Dernière intervention  
 

Bonjour, donc pas d'incidence ?

0
bazfile Messages postés 58787 Date d'inscription   Statut Modérateur Dernière intervention   20 214 > R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 
0
R.Seas Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 

Cette notification est apparue à l'instant.

0
bazfile Messages postés 58787 Date d'inscription   Statut Modérateur Dernière intervention   20 214
 

@R.Seas StatutMembre

Ce type de notifications n'ont rien à voir avec une infection, je redirige ce post dans le forum Windows.

Coche "Bloquer toutes les notifications" puis clique sur "OK" si ce blocage ne fonctionne pas, va dans les paramètres de Windows puis dans Système puis dans Notifications attendre que la liste des notifications s'affiche, puis dans la rubrique Notifications provenant de d'applications ou d'autres expéditeurs décoche Instagram.

0