Pages IE qui s'ouvrent toutes seules

Résolu/Fermé
Bouli64 - 21 avril 2010 à 19:02
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 - 1 mai 2010 à 17:13
Bonjour,
je suis sur Firefox mais j'ai des fenêtres IE qui s'ouvrent sans cesse. Je vois que je ne suis pas le seul. Pourriez-vous SVP m'indiquer un lien pour m'expliquer la marche à suivre.
Merci

23 réponses

ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
21 avril 2010 à 19:17
Bonjour,

Pour commencer par de lien explicatif, mais je te propose de vérifier si ton PC est propre.

Je vais te guider pour vérifier cela,

Pour commencer :

◊◊TéléchargeDDS de sUBs DDS de sUBs sur ton Bureau.

L'outil ne nécessite pas d'installation.

♦ Lance-le en cliquant sur l'icône dds.scr
♦ Le scan ne doit pas dépasser trois minutes.
♦ Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
♦ Il te sera demandé si tu veux faire le scan optionnel.
♦ Accepte par Oui
♦ Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
♦ Tu ne le fourniras que si nécessaire.
♦ Poste le rapport DDS.txt

Ensuite


◊◊ Télécharge Hijackthis (de Trend Micro) sur ton Bureau.


♦ Double clique sur HJTInstall.exe pour lancer l'installation.
♦ Clique sur Install.
♦ Double clique sur le raccourci d'HijackThis qui vient d'être créé pour le lancer. (Clique droit -> lancer en tant qu'admin si sous Vista)
♦ Accepte la licence en cliquant sur Yes.
♦ Clique sur Do a system scan and save a logfile.
♦ Poste ici le rapport généré.


Note : Le rapport se trouve également ici : C:\Program Files\Trend Micro\Hijackthis\Hijackthis.log


Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci
0
Bonjour,
merci pour votre réponse. Rapports(3) envoyés par Cjoint
Merci
0
Je ne suis pas sûr d'avoir fait la bonne manip. Je vois sur le forum que d'autres ont mis le lien avec l'adresse Cjoint. Il faut que je fasse cela ?
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
21 avril 2010 à 20:39
Oui très bien :)

En effet si tu ne me joins pas les lien je ne peux pas analyser ;)

Ton PC a une belle colonie de Vundo.

Pour cela suit les instructions suivantes.

◊ ◊ ◊ Télécharge Combofix depuis l'un des liens ci-dessous: ◊ ◊ ◊

Lien 1
Lien 2

IMPORTANT !!! Enregistre ComboFix.exe sur ton Bureau

♦ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec nos outils

♦ Fait un double clic sur combofix.exe et suit les invites.

♦ Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage.

♦ Suit les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

◊ ◊ Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

♦ Une fois fait clique sur Oui/Yes, pour poursuivre avec la recherche de nuisibles.

♦ Lorsque l'outil aura terminé, il affichera un rapport, copie le contenu de C:\ComboFix.txt dans votre prochaine réponse.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je suis désolé, j'ai fait un peu de nettoyage au préalable et je ne sais pas pourquoi mais je ne réussi plus à télécharger !! Il commence et met immédiatement "annulé"
As-tu une idée ?
Merci
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
21 avril 2010 à 21:27
Alors vu l'infection que tu as est la quantité je te conseil de suivre ce que je te donne comme instructions et surtout ne pas en faire à côté, cela pourrais être fatal pour ton PC.

Essaye de redémarrer.
0
Même avec un redémarrage, il ne veut pas télécharger...
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
21 avril 2010 à 22:35
ok essaye sur ce lien

Ne double clique pas dessus, fait un clique droit et enregistrer sous et renomme le par ton speudo "Bouli"

Dit moi si cela fonctionne.

0
Non, cela ne fonctionne pas mais comme la vitesse de téléchargement est beaucoup plus lente, j'ai pu constater que le fichier se téléchargeait "normalement" (avec sa taille qui augmente) et dès que c'est finit, hop! il disparait, nul part, même pas dans la corbeille !!
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
21 avril 2010 à 23:11
As tu fait la fonction rechercher avec ton Système, Démarrer > rechercher ?
0
Ca y est, j'y suis arrivé en remettant Internet Exporer comme navigateur (C'est sur FireFox que j'ai fait une bêtise qui fait que je ne peux plus télécharger)
Voici le rapport de Combofix
Merci pour ton aide


https://www.cjoint.com/?evxoYUIhXh
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
22 avril 2010 à 00:43
OK très bonne suppression mais il reste pas mal de monde.

Pour cela suit les instructions suivantes stp.

♦ Sélectionne ceci


KillAll::  

Driver::
orblxlrv

Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]      
"{00000000-6E41-4FD3-8538-502F5495E5FC}"=-
[-HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]  
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]       
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]   
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]  
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]  
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]  
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]  

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]      
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]  
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]  
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]  
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]  


Folder::
c:\program files\Ask.com       

File::
c:\windows\system32\atlmgr20.dll 
c:\windows\system32\perfshl.dll  
c:\windows\system32\drivers\orblxlrv.sys  
c:\documents and settings\All Users\Application Data\Book Second Eggs Kind\MEMO DOES.exe  
c:\windows\Tasks\Scheduled Update for Ask Toolbar.job       


♦ Copie le texte sélectionné (CTRL+C).
♦ Ouvre le bloc-notes (programme>Accessoires >bloc-notes).

Veille à ce que Retour à la ligne ne soit pas coché dans Format. <souligne>

♦ Colle le texte copié dans ce bloc-notes (CTRL+V).
♦ Sauvegarde ce fichier sous le nom de CFScript.txt


♦ Fais un glisser/déposer de ce fichier CFScript sur le l'icône de ComboFix.exe comme ceci

♦ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
♦ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu.
♦ Si le fichier ne s'ouvre pas, il se trouve ici C:\ComboFix.txt

Note: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.







Ensuite :

◊◊◊ Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton Bureau : ◊◊◊


♦ ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

♦ Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].

Le nettoyage commence .

! ne touche à rien lors de la suppression !

♦ Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
accompagné d'un nouveau rapport hijackthis pour analyse ...

( le rapport est en outre sauvegardé ici -> C:\TB.txt )




Pour finir :


◊◊◊Télécharge Lop S&D (créé par Éric 71) sur ton Bureau : ◊◊◊

♦ Double-clique dessus pour lancer l'installation
♦ Double-clique sur le raccourci Lop S&D présent sur ton Bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Lop S&D, « exécuter en tant qu'Administrateur »

♦ Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
♦ Patiente jusqu'à la fin du scan
♦ Poste le rapport généré
* Réactive ton antivirus

Tutorial pour t'aider : http://www.malekal.com//tutorial_Lop_SD.php



C'est généralement lorsque le disque dur plante qu'on se rend compte qu'on a oublié de le sauvegarder.
0
Bonjour,
j'ai réalisé les différentes opérations.Tout c'est bien passé.
Voici les rapports :
CFScript.txt: https://www.cjoint.com/?ewv7e6mdR1
C:\TB.txt : https://www.cjoint.com/?ewv73fFInT
hijackthis : https://www.cjoint.com/?ewwaFJbVIT
Lop S&D : https://www.cjoint.com/?ewwa7nJ82t

Merci pour tes consignes
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
22 avril 2010 à 22:27
Bonsoir,

Super boulot que tu as fait ;)

Il te faut suivre les instructions suivantes :

Pour commencer tu n'as pas d'antivirus sur ton PC
Je te propose Avira Antivir, regarde ici
http://www.swl1f.net/viewtopic.php?f=14&t=590

Mais attend pour l'installer je te dirais à partir de quel moment.

Pour la suite il nous reste encore de choses à virer.

Pour cela :

◊◊◊Télécharge OTM (de Old_Timer) sur ton Bureau,◊◊◊
♦ Double-clique sur OTM.exe pour lancer le programme,
♦ Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Instructions for Items to be Moved" :


:files
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Book Second Eggs Kind  
C:\DOCUME~1\COCCIN~1\APPLIC~1\Save     
  
:Commands
[emptytemp]
[Reboot] 


♦ Clique sur MoveIt! pour lancer la suppression,
♦ Le résultat apparaîtra dans le cadre Results.
♦ Clique sur Exit pour fermer le programme.
♦ Poste le rapport qui est situé ici : C:\\\_OTM\MovedFiles
♦ Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.


Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci

Ensuite

◊◊◊ Fait un scan en ligne avec Kaspersky ◊◊◊

♦ Une fois la fenêtre du scanner en ligne ouverte :
♦ Prendre connaissance de ce qui est indiqué dans la partie "information" et clique sur "j'accepte".
(Si tu es sur IE, on va te demander de télécharger un contrôle Active X, accepte)

♦ Le "téléchargement et la mise à jour du programme" se lance .

♦ Ensuite la "mise à jour de la base de données" se fait, patiente jusqu'à ce que se soit fini ( ceci peut-être relativement long ).

♦ Une fois fini, le scanner est prêt.
♦ Dans l'onglet "Analyser" clique sur Poste de travail afin de faire une analyse complète du système
Une fois le scan terminé, le résultat s'affiche.

♦ Clique sur "enregistrer rapport" pour faire une sauvegarde de ce dernier et post-le.

Poste le rapport de Kaspersky.
0
Bonjour,
tout s'est bien passé (mais très long).
Voici les rapports :
OTM : https://www.cjoint.com/?exxI7Phs5m
Kaspersky : https://www.cjoint.com/?exxKDQULQ1

Merci pour tes instructions
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
24 avril 2010 à 09:20
Bonjour,

Il te faut faire du ménage sur ton disque G:
Regarde le rapport de Kaspaersky, nettoie ce qu'il t'indique.
Ce qui est sur C/\ ce trouve dans les outils que nous avons utiliser il nous faudra les supprimer mais avant fait ce qui suit stp.

◊◊◊ Télécharge USBFIX sur ton bureau ◊◊◊
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici :
https://www.ionos.fr/?affiliate_id=77097

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

♦ Double clic sur le raccourci UsbFix présent sur ton Bureau .
♦ Choisis l'option 1 (Recherche)
♦ Laisse travailler l'outil.
♦ Ensuite post le rapport UsbFix.txt qui apparaîtra.
♦ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


♦ Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html


Poste ce rapport et je te donnerais une procédure final pour cloturer ton soucis :)
0
Bonjour,
j'ai nettoyé les éléments sur le disque G et fait tourné UsbFix dont le rapport est ci-dessous. Pour l'instant, je n'ai ni installé l'antivirus que tu m'as conseillé (Avira Antivir) ni nettoyé ce qui est sur C/\ (ce qui se trouve dans les outils que nous avons utilisé). J'attends scrupuleusement tes instructions (mes premières initiatives se sont avérées dangereuses ...).
Mon outil nommé Zone Alarme n'est donc pas un anti-virus ?

Merci à toi

Rapport UsbFix : https://www.cjoint.com/?eyoS7JwU8b
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
24 avril 2010 à 15:18
Oui en effet Zone labs semble faire aussi office d'antivirus, es tu sur une version payante.
Tu dois pour voir voir si tu as la fonction antivirus ou pas.

Rèponds à ceci et je te donne la suite :)

0
Non, je ne suis pas sur une version payante et vue l'état de mon ordinateur quand tu l'as pris en main, j'ai des doutes sur son efficacité. Je vais donc plutôt le désinstaller et installer celui que tu me conseilles. Ton avis ?
0
Bonjour,
que dois-je faire à présent ?
Merci
0