Probleme pop up démarage de windows

guillormeezz -  
 NePourEtreStar.tv -
Bonjour,

Voila, au démarrage de Windows, une publicité s'ouvre avec Internet Explorer et me dirige vers le site www.euros4click.de .

De plus, après ouverture de cette pop-up, lors que j'appuie sur la touche "^", j'ai automatiquement deux accents qui apparaissent, ce qui donne => ^^
Je ne peux donc plus utiliser cet accent sur certains mots (Ex : m^^eme, bient^^ot)

J'ai essayer le scan de mon antivirus norton 2010 mais il ne détecte rien

merci de votre aide ! =)
A voir également:

15 réponses

cosmido
 
bonjour,

Diagnostique PC.

Téléchargez sur votre bureau ZHPDiag de Nicolas Coolman.
• Lancer l'installation de ZHPDiag.exe,
>> Ne modifiez pas les paramètres
>> Après l'installation, ZHPDiag devrait s'ouvrir ..ou faites le,

En haut à gauche ;
• Cliquer sur la LOUPE ..pour créer le rapport.
>> Attendez que le rapport soit complété,
• Cliquer sur la DISQUETTE et sauvegarder le rapport,
Postez ce rapport.
0
Guillormeezz
 
Salut,
J'ai fais tout ce que tu m'a dis mais lorsque je lance ZHPDiag, celui ci plante lors de l'analyse (à la fin)
0
cosmido
 
re,

Lancer le par un clic-droit -> Exécuter en tant qu'administrateur.

Au lieu de postez le rapport directement sur le forum
Utilisez l'hébergeur Cjoint -> Joignez y le fichier(rapport) avec [Parcourrir] -> ensuite appuyer [Créer le lien Cjoint]. Une adresse http//...... sera créé.
Ne postez que cette adresse http//.... qui contiendra votre rapport !
0
Guillormeezz
 
http://cjoint.com/data/cqlXtYr5Kb.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cosmido
 
Avez vous fait quelques choses depuis pour votre problème.
Parce que là y a aucun problème dans le rapport.

Anyway installer une liste Host !?
• Télécharger https://winhelp2002.mvps.org/hosts.zip
• Décompresser le fichier hosts.zip
• Sur hosts.bat faites un clic-droit -> Exécuter en tant qu'Adm.
tuto windows 7

.......À vérifier/updater aux +-30jours.

_________________________________________________________

Lancer Hijackthis par un clic-droit -> Exéctuer en tant qu'Adm
• Appuyer sur [Do a system scan only].
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm 
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.) 
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll 
O4 - Global Startup: FancyStart daemon.lnk . (.Pas de propriétaire - Pas de description.)  -- C:\Windows\Installer\{F0DF4513-3C4C-4EB8-8012-2C5F70AF3988}\_A1DDD39913A1970387B7B3.exe     
O4 - Global Startup: SRS Premium Sound.lnk . (.Acresso Software Inc. - InstallShield.)  -- C:\Windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}\NewShortcut5_21C7B668029A47458B27645FE6E4A715.exe     
O20 - AppInit_DLLs: . (.Pas de propriétaire - Pas de description.) -  (.not File.)     


>>>>>>> Redémarrer le PC.
_________________________________________________________

Désinstallation de Search Enhancement Pack.
• Dans Démarrer -> Tout les programmes -> Accessoires ..
• Ouvrez l'invité de commandes par un clic-droit -> Exécuter en tant qu'Adm
• Copier/coller(par un clic-droit) les commandes suivantes et valider pour chacune :

sc stop seaport
sc delete seaport
msiexec /x {6EBF7485-159F-4bff-A14F-B9E3AAC4465B}
0
Guillormeezz
 
J'ai fais ce que tu m'a dis, le pop up lors de l'allumage de windows a disparut mais les ^^ sont toujours là.

juste une chose : R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm n'était pas présent sur Hijackthis.
0
cosmido
 
..

Norton ne semble pas très bien installé.
Relancez l'installation ou une réparation(dans programmes et fonctionnalités ?!)
___________________________________________________

Pré-désinfection.

Téléchargez Malwarebytes
• Lancez l'installation,
• Faites la [Mise à jours] de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],

Après le scan;
• Sauvegarder le rapport ..et
• Appuyer sur [Supprimer la sélection] (en bas à droite),
>> Redémarrer si proposé.. <<

Postez le rapport Malwarebytes.
_______________________________________________

Télécharger CCleaner version Slim : Téléchargement - & - Tutoriel.
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,
•.Lancez Ccleaner avec l'icône créé sur le bureau,

• Cliquez sur "Option" et -> "Avancé" et Décochez -> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,

• Sélectionnez "Nettoyeur" et cliquez sur --> "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",

• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.

Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options --> Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures<ital>
• Et Décocher <ital>"Vieilles données du prefetch"
dans Nettoyeur --> Windows
_______________________________________________

Aller faire un scan en ligne chez NOD32 : https://www.eset.com/
Suivez les instructions
>>>>>>> Et postez le rapport
0
Guillormeezz
 
rapport Malwarebytes :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3747
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

16/02/2010 22:32:40
mbam-log-2010-02-16 (22-32-40).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 419259
Temps écoulé: 2 hour(s), 35 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Guillormeezz
 
j'ai oubliez de préciser que j'ai déjà fais une analyse avec ce logiciel il y a 2 jours et qu'il avait trouver une menace mais je ne me rappelle plus laquelle, j'avais désinstaller le logiciel.
0
Guillormeezz
 
Je suis désoler, j'ai retrouver mon rapport que j'avais fais hier avec malwarebytes, la menace est toujours en quarantaine :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3739
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

15/02/2010 03:39:18
mbam-log-2010-02-15 (03-39-18).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 419896
Temps écoulé: 2 hour(s), 4 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

L'analyse sur ESET est en cours, elle a l'air d'etre longue
0
Guillormeezz
 
Rapport d ESET :

C:\Users\Guillaume\Documents\Mes téléchargements\List_Killem_Install.exe Win32/PrcView application supprimé - mis en quarantaine
0
cosmido
 
En attendant de corriger le problème de ^^
Apuyez sur les touches Alt l'accent circonflexe et la lettre; e, o ..

Vérifier si l'observateur d'évènement (dans Application et /ou Système) n'a pas quelque chose ce rapportant au problème.
Et vérifier aussi dans le Gestionnaire de périphériques, s'il y a un point ! sur un driver.
0
Guillormeezz
 
je n'ai rien trouver mais j ai redémmaré 2 fois mon ordi et ca semble refonctionner ôê =)
Merci de ton aide
0
Guillormeezz
 
je viens de redémarrer mon pc et le problème est revenu ^^
Je n'ai pas bien compris la technique alt + ^^ +e ou o
0
NePourEtreStar.tv
 
Salut mec,

trouve winlogon.exe et supprime le.
Ton probleme sera résolu.
0

Discussions similaires